Интернет

Спасайте, троян замучал....((((

Пред история....Лазил я по сайтам и случайно мышью попал на всплывающее окно (как всегда какая то порнуха :D) с помощью этого окна я попал на сайт где мне предлагалось просмотреть несколько порно роликов...ну я недолго думаю на какой то нажал....после чего....видеоролик затребовал Флешь плеер 10 версии, я его скачал с того же сайта....все установил даже смог посмотреть 30 секундный ролик....после чего выключил комп и ушел по делам. Далее произошло вот что....когда я пришел и включил компьютер я смог просидеть еще 2 часа пока не произошло следующее, на 3/4 экрана вылез порно информер....без картинок....только текст, в котором меня просили заплатить неопределенную сумму с помощью смс сообщения за то что я просмотрел видеофайл с ихнего сайта в противном случае я потеряю всю информацию на компьютере. Главная проблема этого трояна заключается в том что я не вижу 3/4 рабочего стола, окно всегда на переднем плане висит и я его подвинуть не могу, на окне не стоит ни одной кнопки (такой как свернуть, закрыть, развернуть), этот троян блочит мне интернет и диспетчер задач....сам никогда с таким жестким трояном не сталкивался поэтому прошу помощи знающих людей....пробовал удалить с помощью антивиря(Nod32) этот троян....но удалось только сделать размер окна совсем маленьким но все равно оно висит на переднем плане и не шевелится, а такие проблемы как с падением инета и диспетчером задач, так и остались....ОС которую я использовал Windows 7 Ultimate сейчас сижу с ХР с того же компьютера....все работает отлично :)
1. Trojan.Winlock.19
Данный вирус САМОЛИКВИДИРУЕТСЯ через два часа после попадания его на ваш компьютер, все, что нужно, это просто подождать! А для самых нетерпеливых есть прекрасный совет - зайдите в БИОС и переведите время на три часа вперед - вредоносная программа исчезнет сама собой и не появится даже если Вы переведете часы обратно на точное время.
Источник: http://www.veb-money.com/statya/st_14.ht...
2.Генератор кодов! Вводим требуемое СМС на генераторе, жмём "ОК" получаем код!
Генератор: http://news.drweb.com/show/?i=304&c=5
3.Загрузиться с любого диска Live-CD найти: С: /documents and settings/all users/application data/.
удалили: blocker.exe и blocker.bin
4.Загрузиться с любого диска Live-CD найти: C:/WINDOWS/Regedit жмём на файлик, входим в редактор реестра!
Смотрим HKEY_LOCAL MACHINE\Software\Microsoft\Windows NT\currentVersion\ winlogon смотрим параметры Userinit, должно быть C:\Windows\system32\userinit.exe, ..Если после запятой что-то прописано, то это и есть путь этого вируса, удаляем всё после запятой!
Каждый пункт может удалить вирус, выбирайте какой вам удобней!
Если не помог какой либо из пунктов переходите к другому!

Можно и так:
Ссылка: Здесь
Ссылка: http://sonikelf.ru/windows-zablokirovan-...
Ссылка: Здесь

Или:

Выход из положения!
Ссылка: http://virusinfo.info/showthread.php?t=6...
Сергей Ромашов
Сергей Ромашов
1 193
Лучший ответ
Андрей Герасимов Описанный выше случай полностью похож на тот, который я исправлял вчера у знакомца. Через безопасный режим удалил лишнюю программу. Больше информер не появлялся. Так зачем же чистить системный реестр? А если он его неправильно почистит?
Сделайте себе татуировку - флэш-плеер надо качать только с оф. сайта! А вы скачали себе рекламный модуль. Который прописался в скрытую папку c:\Documents and Settings\ваш_логин\Application Data (в Виста/7 - c:\Users\ваш_логин\AppData\Roaming) под именем AdSubscribe, AdRver или Cmedia.
Listen To My Heart Girl .
Listen To My Heart Girl .
57 685
В меню Пуск->Выполнить->regedit
В редакторе реестра ->Правка->Найти пишем Adsub и поиск. Нафик удаляем ключ с Adsubscribe. Далее в правка жмем найти далее и повторяем процедуру. Поиск и удаление пока поиск в реестре не выдаст ни чего не найдено. Все реклама больше не запустится. После в c:\Documents and Settings\Администратор\Application Data\ удаляем каталог AdSubscribe. Все, мысленно посылаем смамеров в легкую эротическую прогулку (на икс игрек и краткое) и забываем о рекламе.
ИЛИ ВОТ ТАК- Это второй такой же вирус

1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Мой компьютер" > "диск С" >"Documents and Settings" > свое имя пользователя > Application Data/App Data > CMedia> CMedia.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике) " и меняем на "ADSR=0", изменения сохраняем ("Файл" - "Сохранить").Затем запускаем там же Uninstall.exe
Ерлан Байзаков
Ерлан Байзаков
37 281
для начала вот это Бесплатная лечащая утилита Dr.Web CureIt.
Незаменимое средство для лечения компьютеров под управлением MS Windows 95OSR2/98/Me/NT 4.0/2000/XP/2003/Vista от вирусов, руткитов, троянских программ, шпионского ПО и разного рода вредоносных объектов, которые не «увидел» установленный на Вашем ПК антивирус.
Скачать: http://www.freedrweb.com/cureit/
лечися с безопасного режима!!!
после этого делай вот это
В окне приветствия дважды нажимаешь Ctrl+Alt+Delete и в окне имя пользователя вводишь слово "Администратор" или Administartor, где пароль ничего вводить не надо или просто зайди в безопасный режим F8 удерживай при загрузке и зайди как Администратор. У тебя вирус, который запрещает редактирование реестра и запуск Диспетчера задач.
Пуск-Выполнить- gpedit.msc (редактор групповых политик) Конфигурация пользователя-Административные шаблоны и здесь отключаешь запреты на редактирование реестра и запуск диспетчера задач, даже если они не заданы
Евгений Ганчев
Евгений Ганчев
28 563
ну так удали информер
троян о тут причем? )
реестр чисть
Med D.
Med D.
13 016
опиши что конкретно показывает информер (номер куда отправить СМС и т. п.) , все эти бяки лечатся, но против каждой свои приемы я подскажу что делать

идеальный вариант - выложи скриншот (фотку) этого окна
проверся в онлайн проверках панды к примеру
маленький порно смотреть пусть родители любуютя ну лан иши сайт от дотор веба на том сатйе есть все пароли и примеры для снятия этой фигни
Ваня 555
Ваня 555
6 975
Гг.: ) Мне нравится - "случайно открыл порносайт, случайно нажал на ролик, случайно скачал вирус.. " :))
Для начала - восстановление системы.
И посмотри в Гугле - http://forum.izcity.com/index.php/topic,3259.0.html
на будущее поставьте антивирус, он сразу будет реагировать на такие вирусы. Если Windows лицензионный, то скачайте отличный и бесплатный антивирус MSE - http://www.microsoft.com/rus/windows/internet-explorer/
Обычно это не вирус и не шпион, а обычная прога. Сам раньше думал, что вирус, но ошибался: не антивирусник ни Ad Aware её не находит. Ищите в Program Files лишнюю прогу, ту которую Вы не устанавливали сами. Если порноокно мешает искать запустите безопасный режим - при перезагрузке компьютера F8. Когда найдете - удалите её и все проблемы.
Об этом много раз спрашивали, посмотри подробности в ответах. Я делал так: Прогони портативным антивирусником (без установки на комп) . . Вес около 6 метров, название avz4
Олег Радин
Олег Радин
646
ska4ai trojan remover ili spywereterminator.
В асю 493808758 стукнешь вечером. Тогда найдём проблему. Можешь попробовать найти папку Cmedia в program files и удалить прогой unlocker
Esli Xochesh Izbavitsya Ot Troyana ----------Nugno Formatirovat Komp -----------Antivirusi tolko zablakiruyut TROYAN