Интернет
отправить смс с текстом 1011432 на номер 5121. как убрать банер с рабочего стала
попробуй проверить на вирусы если епоможет то на сайте Dr Web есть генератор паролей генерируеш, вводиш, радуешся))))
Код разблокировки:
сначала код #1: 19452671, затем код #2: 25689372
сначала код #1: 193766431, затем код #2: 286737021
сначала код #1: 19452671, затем код #2: 25689372
сначала код #1: 193766431, затем код #2: 286737021
не в коем случае не слать проверь комп на вирусы
Код разблокировки:
сначала код #1: 19452671, затем код #2: 25689372
Код разблокировки:
сначала код #1: 19452671, затем код #2: 25689372
Удалить информер с рабочего стола:
Чтобы удалить информер с рабочего стола, надо сделать следующее: отключаете диск от своего компьютера, подключаете диск к другому компьютеру, на котором стоит рабочий антивирус. Если антивируса у вас нет, а винда стоит лицензионная, то сначала установите на второй компьютер антивирус MSE от майкрософт - http://www.microsoft.com/security_essentials/?mkt=ru-ru (по этой ссылке он бесплатно скачивается и устанавливается) , а потом запускайте проверку своего диска с первого компьютера. Антивирус удалит вирус, после диск вернете назад в свой компьютер
Удаляем информер в браузере:
1. В Internet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы) . Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл ***lib.dll. Перезагрузите компьютер.
-----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку на кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
-----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения. Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем.
После этого, вне зависимости от того, какой у вас браузер, прогоняем комп антивирусом, распознающим траяны. Если винда стоит лицензионная, можете воспользоваться Microsoft Security Essentials (скачивается бесплатно, лежит тут http://www.microsoft.com/security_essentials/?mkt=ru-ru ).
Удачи!
Чтобы удалить информер с рабочего стола, надо сделать следующее: отключаете диск от своего компьютера, подключаете диск к другому компьютеру, на котором стоит рабочий антивирус. Если антивируса у вас нет, а винда стоит лицензионная, то сначала установите на второй компьютер антивирус MSE от майкрософт - http://www.microsoft.com/security_essentials/?mkt=ru-ru (по этой ссылке он бесплатно скачивается и устанавливается) , а потом запускайте проверку своего диска с первого компьютера. Антивирус удалит вирус, после диск вернете назад в свой компьютер
Удаляем информер в браузере:
1. В Internet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы) . Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл ***lib.dll. Перезагрузите компьютер.
-----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку на кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
-----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения. Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем.
После этого, вне зависимости от того, какой у вас браузер, прогоняем комп антивирусом, распознающим траяны. Если винда стоит лицензионная, можете воспользоваться Microsoft Security Essentials (скачивается бесплатно, лежит тут http://www.microsoft.com/security_essentials/?mkt=ru-ru ).
Удачи!
1. Разблокируйте баннер с помощью онлайн-сервиса касперского http://support.kaspersky.ru/viruses/deblocker - баннер исчезнет.
2. Поставьте свежий антивирус и удалите все вирусы. Если антивируса нет, а у вас лицензионный Windows, то просто скачайте отличный и бесплатный антивирус Microsoft Security Essentials- http://www.microsoft.com/security_essentials/?mkt=ru-ru, он удалит вирус, вызывающий этот баннер.
2. Поставьте свежий антивирус и удалите все вирусы. Если антивируса нет, а у вас лицензионный Windows, то просто скачайте отличный и бесплатный антивирус Microsoft Security Essentials- http://www.microsoft.com/security_essentials/?mkt=ru-ru, он удалит вирус, вызывающий этот баннер.
заходи сюда мне помогло http://support.kaspersky.ru/viruses/deblocker
Каждый клик мыши и открытие окна на Вашем сайте активизирует
HTML script virus : HTML/Cripted.gen.При атаке пакетами антивирус
не справляется с удалением всего пакета. Проникновение вредоносного скрипта,
видимо, связано с немедленной установкой на компьютер пользователя
программы порнографического банера с задачей наглого вымогательства денег.
Содержание банера: "Вы установили банер на наш сайт. Срок действия банера 30 дней.
Если вы хотите удалить банер раньше установленного срока,
то отправьте SMS по указанному номеру и введите полученный код удаления.
Отправьте SMS c текстом 733167 на номер 9800."
Банер устанавливается файлом plugin.exe из автозагрузки,
то есть банер возникает на рабочем столе после очередного включения ПК
или после перезагрузки. Подпитка автозагрузки идет файлом plugin,
который лежит в папке программных файлов (без папки, синяя иконка с символом синусоиды) .
Удалить банер более чем просто, хотя он блокирует рабочий стол и даже корректное выключение ПК. Лучше всего воспользоваться Auslogic Boost Speed: StartUp Меню - удалить plugin.exe из автозагрузки, используя место на рабочем столе, оставшееся от банера. Перезагрузится. Открыть папку программных файлов и удалить файл plugin. В заключение почистить кэш браузера.
Естественно, вымогатели расчитывают на начинающих пользователей и блондинок,
тем не менее мешают общению с Вашим уважаемым сайтом всем.
Советую сделать открытое объявление об атаке порнографистов-вымогателей
и способе нейтрализации поганого банера
ещё способ:
Способ #1 (продвинутый)
1. Кнопка Пуск -> Панель управления -> Оформление и темы -> Свойство папки -> вкладка Вид -> поставить крыжик напротив "Показывать скрытые файлы и папки" -> Применить.
2. Кнопка Пуск -> Панель управления -> Установка и удаление программ -> Посмотрите в списке установленных программ, что-то вроде «бесплатный контент» или «доступ к бесплатному контенту» После того, как приложения найдены и их названия известны, в данном случае FieryAds и CMedia (могут быть и другие, их на сегодня множество, но это не важно) можно переходить к удалению информеров с рабочего стола.
3. Заходите в Мой компьютер -> Локальный диск С -> Documents and Settings -> выберите папку с названием своей учетной записи (у меня «Владелец» ) -> Application Data -> найдите папку с название CMedia (приложение FieryAds удаляется аналогично, поэтому рассматривать его не будем, чтобы не запутаться)
> откройте его в блокноте и найдите строчку ADSR=975, - это количество показов баннера, меняйте ее на ADSR=0 . Иногда встречается, что счетчика нет, тогда удалите это файл.
-> после обнуления счетчика или удаления файла .dat, запустите файл Uninstall.exe и следуйте мастеру удаления.
осле чего, порно баннер будет удален с рабочего стола. Теперь удалите папку CMedia.
Способ #2 (практичный)
Зайдите на сайт freedrweb.com, и скачайте бесплатную (пака еще) утилиту Dr.Web CureIt!®. Установки это приложение не требует, и с установленным антивирусом не конфликтует. Запустите его и немного подождите. Он хорошо справляется с такого рода информерами, да и неплохо находит другие вредоносные программы.
HTML script virus : HTML/Cripted.gen.При атаке пакетами антивирус
не справляется с удалением всего пакета. Проникновение вредоносного скрипта,
видимо, связано с немедленной установкой на компьютер пользователя
программы порнографического банера с задачей наглого вымогательства денег.
Содержание банера: "Вы установили банер на наш сайт. Срок действия банера 30 дней.
Если вы хотите удалить банер раньше установленного срока,
то отправьте SMS по указанному номеру и введите полученный код удаления.
Отправьте SMS c текстом 733167 на номер 9800."
Банер устанавливается файлом plugin.exe из автозагрузки,
то есть банер возникает на рабочем столе после очередного включения ПК
или после перезагрузки. Подпитка автозагрузки идет файлом plugin,
который лежит в папке программных файлов (без папки, синяя иконка с символом синусоиды) .
Удалить банер более чем просто, хотя он блокирует рабочий стол и даже корректное выключение ПК. Лучше всего воспользоваться Auslogic Boost Speed: StartUp Меню - удалить plugin.exe из автозагрузки, используя место на рабочем столе, оставшееся от банера. Перезагрузится. Открыть папку программных файлов и удалить файл plugin. В заключение почистить кэш браузера.
Естественно, вымогатели расчитывают на начинающих пользователей и блондинок,
тем не менее мешают общению с Вашим уважаемым сайтом всем.
Советую сделать открытое объявление об атаке порнографистов-вымогателей
и способе нейтрализации поганого банера
ещё способ:
Способ #1 (продвинутый)
1. Кнопка Пуск -> Панель управления -> Оформление и темы -> Свойство папки -> вкладка Вид -> поставить крыжик напротив "Показывать скрытые файлы и папки" -> Применить.
2. Кнопка Пуск -> Панель управления -> Установка и удаление программ -> Посмотрите в списке установленных программ, что-то вроде «бесплатный контент» или «доступ к бесплатному контенту» После того, как приложения найдены и их названия известны, в данном случае FieryAds и CMedia (могут быть и другие, их на сегодня множество, но это не важно) можно переходить к удалению информеров с рабочего стола.
3. Заходите в Мой компьютер -> Локальный диск С -> Documents and Settings -> выберите папку с названием своей учетной записи (у меня «Владелец» ) -> Application Data -> найдите папку с название CMedia (приложение FieryAds удаляется аналогично, поэтому рассматривать его не будем, чтобы не запутаться)
> откройте его в блокноте и найдите строчку ADSR=975, - это количество показов баннера, меняйте ее на ADSR=0 . Иногда встречается, что счетчика нет, тогда удалите это файл.
-> после обнуления счетчика или удаления файла .dat, запустите файл Uninstall.exe и следуйте мастеру удаления.
осле чего, порно баннер будет удален с рабочего стола. Теперь удалите папку CMedia.
Способ #2 (практичный)
Зайдите на сайт freedrweb.com, и скачайте бесплатную (пака еще) утилиту Dr.Web CureIt!®. Установки это приложение не требует, и с установленным антивирусом не конфликтует. Запустите его и немного подождите. Он хорошо справляется с такого рода информерами, да и неплохо находит другие вредоносные программы.
Можно лечить, но муторно это. Там несколько приёмов.
Если этим не занимались раньше, бесполезно писать.
Может только вот какой код подойдёт.
Если этим не занимались раньше, бесполезно писать.
Может только вот какой код подойдёт.
Меньше нужно лазить по сайтам с жополижущими личностями. Посмотри на сайтах антивирусов, а конкретно Касперского и Нода, там есть ссылки, типа "Разблокировка Виндовс", там есть ответный код.
Доктор веб прога конечно нечего но когда пользователь не понимает что касперский не лечит а просто удоляет пиши пропала это я как сисадмин говору проверенно часто такие банеры лечаться давольно просто посмотри в диспечере задач под каким прцессом банер и найди его в системе а дальше удолить и конец, а есчё иногда помогает просто в безопасном режиме откатить время назат и всё.
Меню пуск - программы - стандартные - служебные - восстановление системы, откатываемся где нить на недельку, перезагружаемся, ставим антивирус, обновляемся.
Переставить операционную систему.
Можно дату на изменить на компе, не поможет винду переустановить
Похожие вопросы
- Полвился банер с запросом отправить смс с текстом 7520106 на номер 5121. Как убрать?
- Помогоите убрать банер (вирус) просят отправить смс с текстом 1011209 на номер 5121, заранее СПАСИБО!
- Подскажите пожалуйста как убрать баннер с рабочего стола просит отправить смс с текстом 3378227 на номер 5121
- Подскажите пожалуйста как убрать баннер с рабочего стола просит отправить смс с текстом 3378227 на номер 5121
- Как удалить баннер на рабочем столе" Отправьте смс с текстом 4579306 на номер 5121"????
- Как убрать баннер? ? требует отправить смс с текстом 35303413 на номер 5121! не могу найти коды! без компа работа стоит!
- ПОМОГИТЕ удалить баннер где написано отправить смс c текстом 1011217 на номер 5121
- отправить смс с текстом 1022114 на номер 5121 баннер. # Код разблокировки: 1238396875 пробовал не помогает
- Поймала вирус, просит отправить смс с текстом 1011802 на номер 5121. У кого тоже такое было, подскажите код!
- Баннер. просит отправить смс с текстом 4612522 на номер 5121