Интернет
ООчень странная ситуация! Вирус. Все началось с "баннерной рекламы" с просьбой отправить смс, А ТЕПЕРЬ эта штука даже не
тут уж венду переставляйте
Гагарин =)
это нереально!
Напиши номер смс и код, который просит отправить. Если сам вирь уже удален, то сними винт, подключи к другому компу и проскань антивирем. Недавно решили подобную проблему.
сноси ос и ставь новую!
Короче штука эта, независимо от мадели, сидит в папке загрузок. Запуск>безопасный режим>удали браузу, полностью, или в папке загрузак зачисти всё.
Гагарин =)
поздно, жесткий диск не читается. да да. штука такая
зайди на сайт доктор веба и там есть код на етот рекламнный баннер впиши и помоему всё заработает.
Хайлан Буганов
и винду толк сносить,он в биосе засел
Гагарин =)
это не помогает!
Воткните Касперского все вирусы подобного рода им отлично идентифицируются и удаляются, нет Каспера попробуйте следуещее:
Введите код 5748839. Код подходит только для одной модификации вредоносной программы (Trojan-Ransom.Win32.SMSer.fu). Если код не подходит, то переходите к выполнению других рекомендаций.
• Перезагрузите компьютер в Безопасном Режиме с поддержкой командной строки (F8 при перезагрузке)
• После загрузки компьютера в Безопасном Режиме с поддержкой командной строки наберите команду regedit.exe. С помощью этой команды будет запущен Редактор Реестра/Системный Реестр
• В открывшемся окне Редактора Реестра необходимо найти и заменить значение Shell в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon на explorer.exe
Слева в Редакторе Реестра найдите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon;
Справа отобразятся все параметры ключа Winlogon;
Найдите параметр Shell щелкните дважды по нему левой кнопкой мыши, в открывшемся окне в строке Значение удалите все указанные там значения (если они есть) и введите значение explorer.exe.
Если в параметре Shell отсутствует какое-либо значение, то необходимо ввести значение explorer.exe.
Если в параметре Shell находятся значения: Explorer.exe и user32.exe, то необходимо удалить только значение user32.exe, а значение explorer.exe оставить.
Если в параметре Shell находится много разных значений, то удалите их и введите значение explorer.exe.
Обязательно введите для параметра Shell значение explorer.exe, иначе после ввода пароля для входа в систему некоторые компоненты системы могут работать некорректно.
• После проделанных действий перезагрузите компьютер в Обычном Режиме.
• После перезагрузки компьютера выполните следующие действия:
откройте папку C:\WINDOWS\SYSTEM32\;
найдите файл USER32.EXE;
переименуйте файл USER32.EXE в файл USER33.EXE;
перезагрузите компьютер;
после перезагрузки удалите ранее переименованный файл USER33.EXE из папки C:\WINDOWS\SYSTEM32\;
нажмите кнопку Пуск:
если вы используете ОС Windows Vista, то введите в поле поиска regedit и нажмите Enter.
если вы используете OC Windows XP, то выберите меню Выполнить, введите в поле regedit и нажмите кнопку OK.
раскройте ветку HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System;
слева удалите ключ реестра DisableTaskMgr (щелкните по нему правой кнопкой мыши и в появившемся меню выберите пункт Удалить) ;
если к компьютеру подключены какие-либо сменные носители, то найдите и удалите файл MD.EXE с этих носителей.
Источник :Kaspersky Lab
Введите код 5748839. Код подходит только для одной модификации вредоносной программы (Trojan-Ransom.Win32.SMSer.fu). Если код не подходит, то переходите к выполнению других рекомендаций.
• Перезагрузите компьютер в Безопасном Режиме с поддержкой командной строки (F8 при перезагрузке)
• После загрузки компьютера в Безопасном Режиме с поддержкой командной строки наберите команду regedit.exe. С помощью этой команды будет запущен Редактор Реестра/Системный Реестр
• В открывшемся окне Редактора Реестра необходимо найти и заменить значение Shell в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon на explorer.exe
Слева в Редакторе Реестра найдите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon;
Справа отобразятся все параметры ключа Winlogon;
Найдите параметр Shell щелкните дважды по нему левой кнопкой мыши, в открывшемся окне в строке Значение удалите все указанные там значения (если они есть) и введите значение explorer.exe.
Если в параметре Shell отсутствует какое-либо значение, то необходимо ввести значение explorer.exe.
Если в параметре Shell находятся значения: Explorer.exe и user32.exe, то необходимо удалить только значение user32.exe, а значение explorer.exe оставить.
Если в параметре Shell находится много разных значений, то удалите их и введите значение explorer.exe.
Обязательно введите для параметра Shell значение explorer.exe, иначе после ввода пароля для входа в систему некоторые компоненты системы могут работать некорректно.
• После проделанных действий перезагрузите компьютер в Обычном Режиме.
• После перезагрузки компьютера выполните следующие действия:
откройте папку C:\WINDOWS\SYSTEM32\;
найдите файл USER32.EXE;
переименуйте файл USER32.EXE в файл USER33.EXE;
перезагрузите компьютер;
после перезагрузки удалите ранее переименованный файл USER33.EXE из папки C:\WINDOWS\SYSTEM32\;
нажмите кнопку Пуск:
если вы используете ОС Windows Vista, то введите в поле поиска regedit и нажмите Enter.
если вы используете OC Windows XP, то выберите меню Выполнить, введите в поле regedit и нажмите кнопку OK.
раскройте ветку HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System;
слева удалите ключ реестра DisableTaskMgr (щелкните по нему правой кнопкой мыши и в появившемся меню выберите пункт Удалить) ;
если к компьютеру подключены какие-либо сменные носители, то найдите и удалите файл MD.EXE с этих носителей.
Источник :Kaspersky Lab
Гагарин =)
ХА Ха! поздно! все. жесткий диск уже не читается! Короче пизда этому 15 летнему хакеру. мы его найдем!))
Похожие вопросы
- Что за вирус? и как удалить? Баннерная реклама на любом сайте [ссылка появится после проверки модератором] . jpg
- у меня кажется вирус, у меня реклама стоит просит отправить СМС или не вырубиться я перезагружал комп, и-нет без толку
- Появился баннер с девками по середине экрана и сразу заблокировал мне весь инет! В баннере просьба отправить смс с текст
- Не могу попасть В Контакт,просьба отправить смс на короткий номер,это что-вирус?
- Не могу зайти на одноклассники и вконтакт! Вылетает окно с просьбой отправить смс на номер! Может это быть вирус?
- Неизвестный вирус, заблокировало всю систему и пишет пока не отправишь смс не разблокируется
- Помогите!!!Как убрать банер внизу страницы,который как вирус висит куда бы не зашел и просит отправить смс
- Как избавится от рекламы, где нужно отправить смс 87654 на номер 7122,помогите пожалуйста?
- Как убрать вирус вконтакте. при заходе требует номер и потом отправить смс с другого компа вашол работает
- Всплывает у меня значится окошко. С просьбой отправить смс на такой-то номер а код ввести в это окно и тогда оно уберетс