Город читеров
Вы хотите отреагировать на этот пост ? Создайте аккаунт всего в несколько кликов или войдите на форум.

Убираем фейковый "Запускатар" и как на него не нарваться.

Перейти вниз

Убираем фейковый "Запускатар" и как на него не нарваться. Empty Убираем фейковый "Запускатар" и как на него не нарваться.

Сообщение автор ТиПОК Вт Июн 12, 2012 1:52 pm

[i][b]Привет всем.

Сегодня я попался на фейковый "Запускатар", это вирус..

Что он сделал: Я открыл программу->Резко появился и изчез "Запускатар"->Открыл оригинальный "Запускатар" и там фейк, да это было видно :biggrin: я ввел просто буквы нажал войти, появилось типо "Вам на телефон отправленн смс с кодом, напишите его сюда и войдите, это связанно с участившемеся взломами 4 Game и т.д." , этот запускатар не как не удалить, т.е. если удаляю папку "Запускатар" и устанавливаю снова, все равно фейк есть.


Решение:
1.Перезагружаем комп кнопкой(т.е. которая на сис.блоке)
2.Перезагружаем и видим - мол "Что то старт был не так, обычная загрузка, безопасный режим, еще какой то, ну вообщем поймете"
3. Так делаем 3 раза.
4. на 3-й раз жмем Enter на "Обычный режим запуска"
5.Снова перезагружаем.
6.Должно появиться "Не можете запустить компьютер? воспользуйтесь средства востоновления запуска"
7.Жмем "Запустить средства востоновления запуска"
8.Пройдет поиск проблем.
9. Нажимаем "Востоновить".
10. Пройде несколько минут, затем появиться что все успешно.
11. Жмите "перезагрузить сейчас" или ждите пока пройдут секунды.
12.Готово!

Что мы сделали?
Мы откатили систему на 1-2 дня назад, когда этого вируса не было.
Таким способом можно избавиться от любого вируса.


-----------------------------------------------------------
Легкие способы защиты от вирусов:

1. Не качайте взломы ГП, званий, денег и т.д.(ИХ не существует и не будет)
2. Проверяйте каждый файл скаченый у не известный людях на VT - Перейти
3.ВТ фейкого "Запускатара" выглядит так - Перейти
-----------------------------------------------------------
Вся статья написана мной. :blush:

••••••••••••••••••••••••••••••••••••••••••••••••••••••
••••••••••••••••••••••••••••••••••••••••••••••••••••••
••••••••••••••••••••••••••••••••••••••••••••••••••••••


Способ 2-а, копипаст с Reclassing.ru

---------------------------------
Здравствуйте, уважаемые пользователи RECLASSING.RU с вами я, DemLom

Недавно появилась тема (http://reclassing.ru/viewtopic.php?f=4&t=1307) , в которой некий человек-мудак
(он же
Слон)
выложил программу для подсчета опыта и гп на автокаче - это был вирус (для тех, кто в танке)
Много людей ее скачали и теперь не могут избавиться от вируса, который не только украл логин и
пароль, но и еще не дает зайти в пб и поиграть и к тому же требует ввести код с телефона, тем самым вымогая деньги


И я тут, чтобы помочь вам избавиться от фейкового запускатора

И так, приступим:


1) Для начала запустите свой запускатор, дождитесь пока он загрузится (грузиться он дольше, чем обычно)
Убираем фейковый "Запускатар" и как на него не нарваться. TseSrOER
2) В поле логина напишите следующее: "Я твой рот шатал"
3) В поле пароля напишите следующее: "Куриный ты выпердыш"
4) Затем запускаем диспечер задач (CTRL+ALT+DEL)
5) В диспечере задач во вкладке ПРИЛОЖЕНИЯ находим процесс под названием Form1
Убираем фейковый "Запускатар" и как на него не нарваться. O3eC0Zwy
6) Затем нажимаем на Form1 правой кнопкой мыши и нажимаем ПЕРЕЙТИ К ПРОЦЕССУ
7) Вас перенесет на вкладку процессов и выделит процесс под названием Console.exe *32 (ИХ МОЖЕТ БЫТЬ НЕСКОЛЬКО)
Убираем фейковый "Запускатар" и как на него не нарваться. MSl4AwGo
8) И НЕ ЗАКРЫВАЯ ДИСПЕЧЕР ЗАДАЧ щелкаем на процесс Console.exe *32 (если их несколько, то щелкаете на тот который был подсвечен) правой кнопкой мыши и нажимаем ОТКРЫТЬ МЕСТО ХРАНИНИЯ ФАЙЛА
9) Теперь вы находитесь в папке C:\Windows\SysWOW64 в котором находится файл: Console и
Убираем фейковый "Запускатар" и как на него не нарваться. 3T52Y0ro
10) Теперь его нужно удалить, но он просто так не удалится, чтобы его удалить ПЕРЕХОДИМ в диспечере задач, который мы не закрывали и ЗАВЕРШАЕМ ДЕРЕВО ПРОЦЕССОВ Console.exe *32 (правой кнопкой мыши => завершить дерево процессов)
Убираем фейковый "Запускатар" и как на него не нарваться. ApcyaLco
11) Затем смело удаляем Console в папке C:\Windows\SysWOW64
Убираем фейковый "Запускатар" и как на него не нарваться. R2Fd924a

И РАДУЕМСЯ =) все теперь можно смело запускать запускатор и играть


P.S.: я бы мог сразу указать в какой папке находятся этот файлы и вы бы просто его удалили, но теперь вы знаете как разобраться с зловредной программой у себя на компьютере.
Так же прошу на некоторое время закрепить тему в шапку, пока существует угроза для МАЗАЙЦЕВ)


С ВАМИ БЫЛ ТиПОК , СПАСИБО ЗА ВНИМАНИЕ
ТиПОК
ТиПОК
Модератор раздела PointBlank

Сообщения : 95
Постов : 87
Благодарили : 23
Дата регистрации : 2012-06-02

Вернуться к началу Перейти вниз

Вернуться к началу


 
Права доступа к этому форуму:
Вы не можете отвечать на сообщения