Интернет

баннер смс 3236949 на номер 8353. что делать? не убирается

ВЫБИРАЙТЕ СВОЙ СЛУЧАЙ !!!
http://www.freedrweb.com/cureit/ - сканируем компьютер.
сайты сервиса для деактивации вымогателей-блокеров:
http://virusinfo.info/deblocker/
http://news.drweb.com/show/?i=304&c=5
http://superax.ru/promo1/?said=813682 - Убрать всплывающую рекламу
ИЛИ ЕСЛИ ЭТО ПОРНОРЕКЛАМА
Удаляем порноинформер
Нажимаем в браузере сервис---управление надстройками---выбираем Lexlibvideoplugin Class---нажимаем отключить---в появившемся окне нажимаем ОК. Запускаем по новой браузер
В папке C:\WINDOWS\system32 есть файл pllib.dll, удалите его. Перезагрузите компьютер и ВСЕ.
ИЛИ ТАК
1 Explorer: http://golden-b.ru/?p=306
2 Opera: http://golden-b.ru/?p=371
3 Mozilla Firefox: http://golden-b.ru/?p=487
ЭЗ
Эльман Занкарханов
55 547
Лучший ответ
введите код 2047692
РЕБЯТА, НЕ НАДО СТРАДАТЬ ЕРУНДОЙ! ПРОСТО ЗАЙДИТЕ В БИОС И ПЕРЕКЛЮЧИТЕ ВРЕМЯ НА СУТКИ ВПЕРЕД, ЕСЛИ НЕ ПОМОГАЕТ ТО НА СУТКИ НАЗАД И ЭТА ХЕРНЯ ПРОПАДЁТ... ЗАТЕМ ПРОСТО ПОМЕНЯЙТЕ ВРЕМЯ НА ПРАВИЛЬНОЕ И ВСЁ!

Только этот способ реально быстро и просто помог :) Советую :)
АA
Александр Allex
28 563
Разблокировать систему- только начало удаления вредителя из системы. Подробное описание баннера, от чьего имени, его скрин -> конкретный способ избавления. А так:

Dr.Web CureIt - это бесплатный антивирус для сканирования,
обнаружения и удаления (лечения) компьютеров под управлением
Windows. Программа обновляется очень часто и содержит наиболее
свежие базы данных всяческих вредоносных программ. Определяет и
удаляет: почтовые и сетевые черви, файловые вирусы, трояны,
стелс-вирусы, полиморфные, бестелесные и макровирусы, шпионские
программы, программы-кейлогеры, программы-дозвонщики, рекламные
модули и другое опасное программное обеспечение.

Основные характеристики Dr.Web CureIt!:
- Не требует установки. Можно использовать как с жесткого диска
компьютера так и с любого переносного устройства.
- Не конфликтует с другим установленном на компьютере антивирусом
или другой программой.
- Dr.Web CureIt! содержит самый последний набор дополнений к
вирусной базе и как правило обновляется один или несколько раз в
час.
- Интерфейс Dr.Web CureIt! переведено на более чем 34 языка.
При установке антивируса инсталлятор сам определяет язык системы.
- При запуске утилиты с командной строки можно задавать конкретные
объекты для проверки и режимы, уточняющие или изменяющие
используемые по умолчанию.
- При сканировании инфицированные файлы будут излечены, а
неизлечимые — перемещены в карантин.

Внимание:
Антивирус Dr.Web CureIt! вылечит найденные инфицированные файлы
однократно, но он не является постоянным средством для защиты
компьютера от вирусов. Поэтому для обеспечения безопасности
компьютера нужно обязательно иметь другой "штатный" антивирус
со средствами защиты в режиме реального времени. Для того, чтобы
просканировать компьютер утилитой Dr.Web CureIt! в следующий раз
с самыми последними обновлениями вирусных баз, необходимо снова
скачать Dr.Web CureIt!
http://www.freedrweb.com/cureit/
Восстановление не поможет, тем более отмена задачи... Откат…Вирус уже в системе.Прямое удаление только софтом в БЕЗОПАСНОМ РЕЖИМЕ, когда этот процесс не активен.Интернет должен быть выключен.
1. В 99% случаев блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts, что находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют послать СМС, либо вообще открывается другой сайт, либо страница просто не открывается.
Для тех, кто хочет попробовать вручную решить эту проблему:
Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" .
В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка.
После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить)и ПЕРЕЗАГРУЗИТЬ КОМПЬЮТЕР.
(если строки 127.0.0.1 localhost нет вообще или вы не можете сохранить изменения или эти изменения не помогли), тогда скачиваем прогу для восстановления этого файла http://www.yachaynik.ru/content/view/205
2. http://www.comprofit.ru/inform/index.php?id_page=2&id_article=37 [ссылка появится после проверки модератором]
3. ВНИМАНИЕ!!!В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается скрытым, поэтому лучше сразу идем сюда: http://www.yachaynik.ru/content/view/205Здесь подробное описание этой проблемы и специальная программа, которая удалит вирус и вернет НАСТОЯЩИЙ файл hosts в исходное состояние.
4. Или ещё один способ: скачайте вот эту бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/cureit/ ,установки она не требует, не конфликтует с уже установленным антивирусом(вам даже не придется его отключать). Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники (и заодно дополнительно проверит ваш комп на наличие других вредоносных объектов и вылечит его.
5. Kaspersky® Virus Removal Tool 2010 - это программа для лечения зараженного компьютера от вирусов и всех других типов вредоносных программ - http://www.kaspersky.ru/support/viruses/... http://www.comss.ru/download/kaspersky+virus+removal+tool+7.html http://avptool.virusinfo.info/
6. [ссылка появится после проверки модератором]
7. http://www.comprofit.ru/inform/index.php?id_page=2&id_article=37
8.Сервис деактивации вымогателей-блокеров http://virusinfo.info/deblocker / http://news.drweb.com/show/?i=304 http://support.kaspersky.ru/viruses/deblocker http://www.esetnod32.ru/.support/winlock/ http://www.drweb.com/unlocker/index [ссылка появится после проверки модератором]
9.Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопку F8 илиF2 safe mode (безопасный режим) ) и включить антивирус на проверку или же скачать сканер, желательно AVZ http://soft.softodrom.ru/ap/AVZ-p6963 http://z-oleg.com/secur/avz/download.php и проверится им (вариант 50/50 но у меня прошел)
10.Скачать образ Live CD http://www.tut-vse-moe.kz/os/windows-xp/2236-windows-xp-live-cd.html, http://www.freedrweb.com/livecd/ и записать на диск.Далее заходите в безопасном режиме(при загрузке ОС нажать и держать кнопку F8) выбрать загрузка с CD-ROM вставляете диск и с помошью антивируса который находится на диске сканируем комп на вирусы.
11.Если все это не помогло СНОСИТЬ ОС.
Пипец, сноси систему.
Адилет Ихсанов
Адилет Ихсанов
10 263
Если Ваш компьютер инфицирован Trojan.Winlock или его модификациями (Trojan.Winlock.origin)

Чтобы получить код активации и разблокировать Windows, введите в форму вымогаемый автором троянца текст SMS - 4128800256

этот код подходит в основном для всех троянских программ

Если вам точно известно имя троянской программы, которой инфицирован Ваш ПК посетите сайт Dr.Web http://www.drweb.com/unlocker/index/ (можно по скринам определить программу)
в папке C:\Program Files удалить файл plugin если не удаляеться перезагруз комп жмём F8 безопасный режим Пуск>выполнить>msconfig>автозапуск> у бираем все подозрительное>в C:\Program Files удаляем плагин заходим на сайт Dr.Wed качаем пробную версию сканируем комп избавляемся от вирусов
Привет всем. Не раз сталкивалась с этой херней. Пару раз отправила смс, сняли в первый раз 250 рублей, а потом- 500!!!Потом подумала, а с чего я должна этих ублюдков кормить за свой счет собственно!!!! Нашла один способ без всяких программ и тем более отправлений смс. В общем, это можно проделать, если у вас компьютер не совсем парализован. Если даже не можете выйти в Мой компьютер или панель управления, вряд ли что-то получится. У меня в последнем порно-баннере был указан телефон 8353. А схватила этот баннер, когда скачивала одну программу, потом вхожу в локальный диск С и нажала на файл с именем Plugin. Ну, и бац! - вылез этот баннер! Смотрите как можно сделать:
Просто надо удалить инфицированную систему из виндоус вообще! Заходите в панель управления, в учетные записи. там создаете новую запись в качестве администратора. Туда в документы этой новой записи скидываете все файлы, папки, которые вам нужны и вы не хотите их потерять. осмотрите все папки, корзину чтобы ничего случайно не удалить. Когда вы все скините к новому пользователю, перезагружаете компьютер вообще. Затем входите в новую учетную запись. там входите в панель управления-учетные записи пользователей. Затем просто удаляете эту инфицированную систему вместе со всеми данными этой системы. Теперь у вас новая чистая и не зараженная система. Конечно, в браузерах ссылки не сохранятся и весь журнал со всеми сайтами, которые вы посещали, удалится. Но это не так страшно. Страшно, когда данные удаляются с компьютера. Но еще один момент есть: на локальном диске С сохраняется этот плагин, который и заразил систему. Его просто можно удалить с диска и затем- с корзины. Надеюсь, поможет всем! Удачи!
Да не тупите! Меньше лазить надо где попало! Делай востановление системмы и всё!
Koba Pochxua
Koba Pochxua
319
Если нет антивируса значит надо переставить винду!!!