Ich habe das gleiche Problem und suche daher eine Möglichkeit, dem Registrierer eine Mail zu schicken, in der er den Account mit dem klick auf einen Link aktivieren muss. Dann lasse ich die Datenbank einfach mit einem cron Job oder in einem Script nach Accounts suchen und löschen, die seit x Tagen nicht aktiviert wurden.
Das sind bestimmt Hackerscans, die versuchen unsere Server zu hacken!
Ich lösche diese in der Datenbank, wenn ein User dabei war, der meldet sich sicher neu an.
PS: eine schnelle Lösung um die *.ru zu verbieten ist , das Reg. Formular mittel Gültigkeitsprüfung so umzu schreiben, das er ein *.ru nicht annimmt.