Интернет

при загрузке компа появляется банер и просит денег! больше никуда не войти что делать???

Убрать блокер-вымогатель и плагины:
=================================
Или вариант-1 On-Line разблокировщики:
===================================
от Dr.Web - Бесплатный разблокировщик Dr.Web от Trojan. Winlock.
http://www.drweb.com/unlocker/index
http://www.drweb.com/unlocker/mobile/
http://news.drweb.com/show/?i=304&c=9&p=...

от Лаборатории Каспеского - Сервис деактивации вымогателей-блокеров.
http://support.kaspersky.ru/viruses/deblocker

от ESET NOD32
http://www.esetnod32.ru/.support/winlock/

VIRUSINFO for the clern internet - Сервис деактивации вымогателей-блокеров.
http://virusinfo.info/deblocker/

Или вариант-2:
============
Скачай и прогони: Dr.Web CureIt! (Portable)
сайт программы: http://freedrweb.com/cureit/
или http://soft.softodrom.ru/ap/Dr-Web-CureIt-p575

Скачай и прогони: Kaspersky Virus Removal Tool (AVPTool)
сайт программы: [ссылка появится после проверки модератором]
или http://soft.softodrom.ru/ap/Kaspersky-Virus-Removal-Tool-p7275

Или вариант-3:
============
RansomHide - утилита для удаления навязчивых [порно и т.п.] окон с предупреждением о блокировании системы до тех пор, пока не будет отправлено платное СМС. По сути, RansomHide предоставляет тот же самый сервис (получение разблокировочного кода), который создали уже многие антивирусные компании, но для того, чтобы получить код у них, требуется подключение к интернету, чего как раз не будет, так как вирус блокирует доступ к Сети.
Под Windows: 7/Vista/XP. Интерфейс: Русский есть. Лицензия: Freeware - бесплатная программа.
сайт программы: [ссылка появится после проверки модератором]
или http://soft.softodrom.ru/ap/RansomHide-p10005

Или вариант-4:
=============
Скачать Dr.Web® LiveCD с http://www.freedrweb.com/livecd/
или http://soft.softodrom.ru/ap/Dr-Web-LiveCD-p7546
и записав образ на диск отсканировать компьютер на вирусы.

Или вариант-5 (Чистка Host-файла):
==============================
Открой скрытые файлы и папки
в WINDOWS XP:
"ПУСК" / "Настройки" / "Панель управления" / "Свойства папки" / вкладка "Вид" и в окне "Дополнительные параметры:"
в подкаталоге "Скрытые файлы и папки" (внизу списка) поставить точку перед "Показывать скрытые файлы и папки".

в VISTA:
Пуск / Панель управления / Свойства папки / Вид - там поставить галочку напротив "Показывать скрытые файлы и папки".

Далее:
с:\windows\system32\drivers\etc (проверь Host-файл если под надписью locahost что-то то есть убери).
Файл locahost открывается в блокноте.

Или вариант-6:
=============
1) Explorer: http://golden-b.ru/?p=306
2) Opera: http://golden-b.ru/?p=371
3) Mozilla Firefox: http://golden-b.ru/?p=487

Или вариант-7:
============
Попробуй откати систему назад через точку "Восстановления системы".
На тот день когда всё было нормально.
Пуск - Все программы - Стандартные - Служебные - Восстановление системы.
Как сделать смотри тут: http://www.oszone.net/2713
Но в данном варианте велика вероятность, что плагин уйдёт, а вирус останется на компьютере.

Или вариант-8: "Как удалить Порно-информер"?
========================================
1) Порно-информер влез в IE
http://notes.rudomilov.ru/2008/11/28/informer-ie/
2) Как избавится от порноинформера?
http://waran.ru/index.php?view=items&cid=1:--&id=10:---&option=com_quickfaq&Itemid=30
3) Порно баннер информер на рабочем столе. Как убрать?
http://www.comprofit.ru/inform/index.php?id_page=2&id_article=37
4) Как убрать баннер с рабочего стола и не только
[ссылка появится после проверки модератором]
5) Я не могу войти в ...Что делать?
http://www.yachaynik.ru/content/view/150
или программой "On-line Contact"
http://www.yachaynik.ru/content/view/205
6) Как удалить информер (всплывающую рекламную или новостную ленту).
Автор: Владимир Семенюк.
[ссылка появится после проверки модератором]
будешь чудить - наколишь дров. Сноси систему ...была така хрень. Дотрогаешься библиотеки динамических связей - потом рад не будешь ...да и время потеряешь. В безопасном режиме помимо антивира прогонял Spyware Doctor, толку нет
Игорь Городов
Игорь Городов
18 456
однозначно не ответишь.. .
стучи в агент. .
Роман Попов
Роман Попов
13 704
Вирус где-то подхватил, ставь соответственно антивирус
какой код просит выслать, на какой номер, напиши
А вообще иди СЮДА
Илюха .
Илюха .
7 606
Для начало, следует уяснить, никаких SMS на короткие номера, отправлять не надо. Это полный развод. Cтоимость СМС 4460 - 300 руб. Получил код - ввёл, новостная лента осталась на своём месте. Проблем, только прибавилось.

Итак, приведу наиболее распространённые методы с помощью которых можно убрать этот информер, с рабочего стола, ориентироваться буду на Internet Explorer ( IE ), ходя данные методы подойдут для браузеров Опера и Mozilla Firefox .

Первый способ:

* Залазим в браузере, "Сервис" -> "Управление надстройками" -> "Включение и отключение надстроек". Ищем, фаил который нам не нравится. Обычно это один из фаилов имеющих название: mfxlib.dll, pllib.dll, akklib.dll, edwlib.dll, avslib.dll и. т. п. (в зависимости от того какую гадость вы зацепили, часто окончание ***lib.dll). Нашли отключаем. Не нашли, пробуем отключить все надстройки. Он просто, у вас по другому называется. Методом проб и ошибок находим его и отключаем ( в OPERA инструменты -> расширентя -> дополнения )

* Залазим C:\WINDOWS\System32 -> Поиск папок и фаилов. Вводим название фаила который мы нашли и отключили в IE. Всё что нашлось, с расширением ***.dll удаляем.

* Необходимо также почистить реестр. Залазим: Пуск -> Выполнить. В командной строке пишем Regedit. В открывшемся окне редактора реестра, Правка - Найти. В строке поиска вводим Имя всё того же фаила. Все что найдется - удалить

Второй способ:
Для восстановления настроек, так же можно воспользоваться сбросом параметров браузера. В окне "Свойства обозревателя" -> "Свойства программы" ->"Сброс параметров". Это приведет к сбросу всех настроек на значения "по умолчанию". Если это не поможет, и настройки вновь самопроизвольно изменятся, то необходимо искать вредоносный процесс, выполняющий данные операции.

Третий способ:
Combofix – бесплатная утилита для удаления спайваре, рекламного ПО, новостных лент, троянов, вирусов с вашего компьютера. Эта штука отлично работает, против различной напасти такого вида. Дважды кликните по файлу для запуска и следуйте указаниям. Прочтите инструкцию.

Чётвёртый способ:
Самый точный, и самый проверенный. Либо делаем, восстановление системы, на день раньше появления этого плагина . Либо, полная переустановка Windows. Работает на 100%

Ну вот и все методы, с помощью которых можно убрать ruxvideosdghdfghdfgh, без отправления смс, на сегодняшний день. Чтобы у Вас снова не возникал вопрос, " как удалить информер или баннер " устанавливаем Outpost Firewall, или что-то похожее на него. Желаю удачи, и поменьше гуляйте по ссылкам незнакомых сайтов .
откат системы!
Nurzhan Abenov
Nurzhan Abenov
3 752
Зайди в безопасном режиме и сделай откат системы.
Пройдись антивирем.
Вя
Вячеслав
1 654
вирус!! !
Самый лучший и действенный вариант - это зайти на сайт антивирусной компании (Касперского Вам уже дали, есть еще NOD32: http://www.esetnod32.ru/.support/winlock/)
Перейти по ссылке, там ввести код и номер, на который требуется отправить смс. В ответ будет код разблокировки Винды.
Если нет возможности выхода в Интернет, то можно написать мне эти самые номер и код, либо Zairam предлагает Вам то же самое.
Загрузи систему в безопасом режиме и попробуй устранить вредоносную программу.
Чистить комп полностью, мне это знакомо!
M=
Marat =))
615
Не паникуйте.
Совсем никуда не войти? Вы точно пробовали?
Если есть возможность куда-то войти, попробуйте ухитриться запустить AVZ или, на худой конец, диспетчер задач на свободном месте экрана (Баннер вполне может блокировать диспетчер) . AVZ покажет вам имя процесса, который выводит баннер. Ищем виновника в реестре. (пуск - выполнить - regedit). Это приведет вас к файлу, который находится, скорее всего, в папке system32, будет иметь странное название, оканчивающееся на .dll и, возможно, будет скрыт (Сервис - свойства папки - отобразить скрытые файлы и папки) . Возможно, что подобных файлов будет несколько.

Если вы пользуетесь утилитами-анлокерами, удалите файл. Если нет - загрузитесь с любого live-cd. WinPE или любой линкус. И удалите файлы. Обязательно убейте адрес файла из реестра после загрузки системы. Удачи!

Насчет антивируса. Большинство антивирусных программ никак не реагируют на подобные баннеры.

Также не советую убивать наобум файлы в system 32, если вы не знаете windows достаточно хорошо для этого.
Безопасный режим потом востановление системы