Интернет

Убираем баннер с рабочего стола ...

Скажу сразу : "знающим" просьба не отсылать на сайты Касперского и Dr.Web . А теперь по существу вопрос тем, кто столкнулся с номером 5121 (или 3121) и текстом сообщения , которое начинается на 21333....2133....2196....: у кого какой код подошёл ? На указанных выше сайтах оригинального кода ещё нету, а вводишь предлагаемые - по новой меняется текст сообщения. Или кто знает, какие виды троянцев распространены для тех, кто посещает "одноклассники" .
+++ +++
+++ +++
4 751
с этим номером тоже была проблема, ни какие разблокировки не помогли, тупо ждал 48 часов
ЕП
Евгений Парламент
4 007
Лучший ответ
Первый способ
1. Перезагружаем в безопасный режим (F8) можешь быть уверен в этом режиме этой шляпы не будет... но может и быть!
2. Пуск - Выполнить - msconfig - Автозагрузка
3. Ищем гадости (левые запускающееся файлы) , убираем галки (не выходим)
4. Запоминаем путь с убранных галок (это есть исполнительный файлы)
5. Удаляем в системе эти файлы
6. Для уверенности можно прогнать анти-шпионской прогой диск C (короче где ОС стоит)
жмем ОК и Перезагружаем ВСе!! !

Второй способ
Есть отличная прога с помощью которой можно убить ветв ключа который запускает исполнительный файл, её название HijackThis

Третий способ
1. Перезагружаем в безопасный режим (F8)
2. И делаешь воствновление системы на денка 2 назад

или так

Значит так:
1. Выбрал я загрузку в безопасном режиме с поддержкой командной строки
(соответственно это окно присутствует, а на половину его вся командная строка)
2. Dir ом начал искать у себя на харде Norton Comander
3. Когда нашел запустил прописав путь
4. Ну через NC запустил Explorer (соответственно открылся проводник)
5. В винде зашел в восстановление системы и вернулся на 1 день назад (только вот свежие файлы по работе, которые создал этим днем (с диска С рабочий стол) перебросил на D, так как на D у меня отключена система восстановления
Но в принципе можно было сразу в командной строке запустить прогу восстановления, но я к сожалению не знал как она называется!
Да и еще обычно после избавления дибильного баннера (но не восстановлением системы) отключается диспетчер задач «Ctrl-Alt-Del», чтобы восстановить его работоспособность необходимо сделать следующее:
Пуск –> Выполнить… –> в поле Открыть: введите regedit –> OK –> откроется Редактор реестра.
В разделе [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurre ntVersionPoliciesSystem]
нужно найти параметр REG_DWORD DisableTaskMgr (если его нет необходимо создать самому: правой кнопкой мыши -> создать и выбрать параметр DWORD обзовите его DisableTaskMGr)
двойной клик по нему и установить его значение 0. Кстати 0 – включено, 1 – отключено
P.S. Я так делал только под ХР!! ! На счет 7 и Vista не знаю, кто может попробуйте по экспериментировать, обязательно отпишитесь.
Владимир Ганин
Владимир Ганин
60 860
скачай вот этот антивирусный лечащий сканер от доктор веб http://www.freedrweb.com/cureit/?lng=ru , он предложит быструю проверку, согласись, после оканчания быстрой проверки запусти сразу же полную проверку, все что найдет из вирусов нажимай да лечить - удолять что он сам предложит! перед лечением нужно отключится от интернета !!!и отключить востоновление систеы на всех дисках ( в свойствах системы в пункете востоновление системы )

Потом скачать AVZ http://www.z-oleg.com/secur/avz/download.php в меню "область поиска " выбрать все жеские диски, перейти в меню "параметры поиска" поставить там все галочки и поднять ползунок эврестического анализа вверх и нажать пуск

а потом как излечишь компьютер то скачай и поставить вот этот бесплатный антивирус АВАСТ 5 версии ---->>> http://www.avast.com/ru-ru/free-antivirus-download после регистрации он будет работать год, потом через год опять регестрируешь и опять год пользуешся и так далее, и вирусов он таких не пропустит =)
Алексей Лапин
Алексей Лапин
32 118
Прога называеться RansomHide найдешь на сайте mbty2010точкаnarodточкаru

Это генератор кодов. И работает он с лайва даже на зараженой машине и не надо выхода в инет.
Дима Губенко
Дима Губенко
9 142
Программа наз-ся combofix. Её отличие от выще и ниже представленного в том, что она не только баннер убирает, она убирает и лазейку в флеш плейере, из-за которой такая шняга возможна. И, соответственно, сам заражённый файл
Рустам Гайсин
Рустам Гайсин
2 408
Если не знаешь точно код и номер телефона, не задавай вопрос вовсе
Если не помогает сервис деактивации шли СМС или меняй ОС
антивирусы не помогут
Скачайте TuneUp. Эти банеры в автозагрузке повисли. В TuneUp'е есть менеджер автозагрузки. Через него грохните банер. Всегда срабатывало.
AS
Artur Safarov
522