Интернет

ООчень странная ситуация! Вирус. Все началось с "баннерной рекламы" с просьбой отправить смс, А ТЕПЕРЬ эта штука даже не

Гагарин =)
Гагарин =)
12 486
тут уж венду переставляйте
Rustam Сайфутдинв
Rustam Сайфутдинв
86 407
Лучший ответ
Гагарин =) это нереально!
Напиши номер смс и код, который просит отправить. Если сам вирь уже удален, то сними винт, подключи к другому компу и проскань антивирем. Недавно решили подобную проблему.
сноси ос и ставь новую!
Короче штука эта, независимо от мадели, сидит в папке загрузок. Запуск>безопасный режим>удали браузу, полностью, или в папке загрузак зачисти всё.
Гагарин =) поздно, жесткий диск не читается. да да. штука такая
зайди на сайт доктор веба и там есть код на етот рекламнный баннер впиши и помоему всё заработает.
Хайлан Буганов и винду толк сносить,он в биосе засел
Гагарин =) это не помогает!
Воткните Касперского все вирусы подобного рода им отлично идентифицируются и удаляются, нет Каспера попробуйте следуещее:

Введите код 5748839. Код подходит только для одной модификации вредоносной программы (Trojan-Ransom.Win32.SMSer.fu). Если код не подходит, то переходите к выполнению других рекомендаций.
• Перезагрузите компьютер в Безопасном Режиме с поддержкой командной строки (F8 при перезагрузке)
• После загрузки компьютера в Безопасном Режиме с поддержкой командной строки наберите команду regedit.exe. С помощью этой команды будет запущен Редактор Реестра/Системный Реестр
• В открывшемся окне Редактора Реестра необходимо найти и заменить значение Shell в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon на explorer.exe
Слева в Редакторе Реестра найдите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon;
Справа отобразятся все параметры ключа Winlogon;
Найдите параметр Shell щелкните дважды по нему левой кнопкой мыши, в открывшемся окне в строке Значение удалите все указанные там значения (если они есть) и введите значение explorer.exe.

Если в параметре Shell отсутствует какое-либо значение, то необходимо ввести значение explorer.exe.
Если в параметре Shell находятся значения: Explorer.exe и user32.exe, то необходимо удалить только значение user32.exe, а значение explorer.exe оставить.
Если в параметре Shell находится много разных значений, то удалите их и введите значение explorer.exe.
Обязательно введите для параметра Shell значение explorer.exe, иначе после ввода пароля для входа в систему некоторые компоненты системы могут работать некорректно.

• После проделанных действий перезагрузите компьютер в Обычном Режиме.
• После перезагрузки компьютера выполните следующие действия:
откройте папку C:\WINDOWS\SYSTEM32\;
найдите файл USER32.EXE;
переименуйте файл USER32.EXE в файл USER33.EXE;
перезагрузите компьютер;
после перезагрузки удалите ранее переименованный файл USER33.EXE из папки C:\WINDOWS\SYSTEM32\;
нажмите кнопку Пуск:
если вы используете ОС Windows Vista, то введите в поле поиска regedit и нажмите Enter.
если вы используете OC Windows XP, то выберите меню Выполнить, введите в поле regedit и нажмите кнопку OK.
раскройте ветку HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System;
слева удалите ключ реестра DisableTaskMgr (щелкните по нему правой кнопкой мыши и в появившемся меню выберите пункт Удалить) ;
если к компьютеру подключены какие-либо сменные носители, то найдите и удалите файл MD.EXE с этих носителей.
Источник :Kaspersky Lab
Гагарин =) ХА Ха! поздно! все. жесткий диск уже не читается! Короче пизда этому 15 летнему хакеру. мы его найдем!))

Похожие вопросы