Интернет

Как убрать баннер с рабочего стола требующий отправить смс на номер 5581 с текстом 35301013

Для подбора кода идём на сайт dr. WEB: http://www.drweb.com/unlocker/index/?lng=ru , и по одному из критериев:

1. текст сообщения,
2. номер СМС,
3. картинка,
4. название трояна,

пробуем сгенерировать код и ввести в поле локера.

Если код подошёл и Вы получили доступ к компьютеру - не следует преждевременно радоваться - сам локер из системы никуда не исчез. Через некоторое время он может опять сыграть с Вами злую шутку, поэтому теперь нужно удалить его из системы какой-нибудь антивирусной программой. Для примера (не считать за рекламу! ) - CureIt от компании dr. WEB. или утилитой AVZ.

Если же код не подошёл - снимаем винчестер, подключаем к незаражённой машине и антивирусником сканируем всю файловую систему заражённого винчестера. Можно воспользоваться каким-нибудь LiveCD с предустановленным антивирусником и также просканировать систему.

Как ещё один вариант получения доступа к компьютеру, можно в процессе загрузки удерживать нажатой клавишу Shift, что не даст автоматически запуститься приложениям из папки "Автозагрузка". Если троян "прописан" именно там, то таким образом можно избежать его запуска в процессе загрузки операционной системы.
Есть и более экзотический вариант запустить "Проводник" - удерживать нажатой клавишу "Shift" в течении 5...10 секунд на уже загруженной системе - сработает средство от залипания клавиш (обычно эта функция для людей с ограниченными способностями) и откроется окошко для настройки. Через "Помощь" можно запустить "Проводника", если он не заблокирован локером.
Евгений Федосеев
Евгений Федосеев
6 469
Лучший ответ
Убрать блокер-вымогатель и плагины:
=================================
Или вариант-1 On-Line разблокировщики:
===================================
от Dr.Web - Бесплатный разблокировщик Dr.Web от Trojan. Winlock.
http://www.drweb.com/unlocker/index
http://www.drweb.com/unlocker/mobile/
http://news.drweb.com/show/?i=304&c=9&p=...

от Лаборатории Каспеского - Сервис деактивации вымогателей-блокеров.
http://support.kaspersky.ru/viruses/deblocker

от ESET NOD32
http://www.esetnod32.ru/.support/winlock/

VIRUSINFO for the clern internet - Сервис деактивации вымогателей-блокеров.
http://virusinfo.info/deblocker/

Или вариант-2:
============
Скачай и прогони: Dr.Web CureIt! (Portable)
сайт программы: http://freedrweb.com/cureit/
или http://soft.softodrom.ru/ap/Dr-Web-CureIt-p575

Скачай и прогони: Kaspersky Virus Removal Tool (AVPTool)
сайт программы: [ссылка появится после проверки модератором]
или http://soft.softodrom.ru/ap/Kaspersky-Virus-Removal-Tool-p7275

Или вариант-3:
============
RansomHide - утилита для удаления навязчивых [порно и т.п.] окон с предупреждением о блокировании системы до тех пор, пока не будет отправлено платное СМС. По сути, RansomHide предоставляет тот же самый сервис (получение разблокировочного кода), который создали уже многие антивирусные компании, но для того, чтобы получить код у них, требуется подключение к интернету, чего как раз не будет, так как вирус блокирует доступ к Сети.
Под Windows: 7/Vista/XP. Интерфейс: Русский есть. Лицензия: Freeware - бесплатная программа.
сайт программы: [ссылка появится после проверки модератором]
или http://soft.softodrom.ru/ap/RansomHide-p10005

Или вариант-4:
=============
Скачать Dr.Web® LiveCD с http://www.freedrweb.com/livecd/
или http://soft.softodrom.ru/ap/Dr-Web-LiveCD-p7546
и записав образ на диск отсканировать компьютер на вирусы.

Или вариант-5 (Чистка Host-файла):
==============================
Открой скрытые файлы и папки
в WINDOWS XP:
"ПУСК" / "Настройки" / "Панель управления" / "Свойства папки" / вкладка "Вид" и в окне "Дополнительные параметры:"
в подкаталоге "Скрытые файлы и папки" (внизу списка) поставить точку перед "Показывать скрытые файлы и папки".

в VISTA:
Пуск / Панель управления / Свойства папки / Вид - там поставить галочку напротив "Показывать скрытые файлы и папки".

Далее:
с:\windows\system32\drivers\etc (проверь Host-файл если под надписью locahost что-то то есть убери).
Файл locahost открывается в блокноте.

Или вариант-6:
=============
1) Explorer: http://golden-b.ru/?p=306
2) Opera: http://golden-b.ru/?p=371
3) Mozilla Firefox: http://golden-b.ru/?p=487

Или вариант-7:
============
Попробуй откати систему назад через точку "Восстановления системы".
На тот день когда всё было нормально.
Пуск - Все программы - Стандартные - Служебные - Восстановление системы.
Как сделать смотри тут: http://www.oszone.net/2713
Но в данном варианте велика вероятность, что плагин уйдёт, а вирус останется на компьютере.

Или вариант-8: "Как удалить Порно-информер"?
========================================
1) Порно-информер влез в IE
http://notes.rudomilov.ru/2008/11/28/informer-ie/
2) Как избавится от порноинформера?
http://waran.ru/index.php?view=items&cid=1:--&id=10:---&option=com_quickfaq&Itemid=30
3) Порно баннер информер на рабочем столе. Как убрать?
http://www.comprofit.ru/inform/index.php?id_page=2&id_article=37
4) Как убрать баннер с рабочего стола и не только
[ссылка появится после проверки модератором]
5) Я не могу войти в ...Что делать?
http://www.yachaynik.ru/content/view/150
или программой "On-line Contact"
http://www.yachaynik.ru/content/view/205
6) Как удалить информер (всплывающую рекламную или новостную ленту).
Автор: Владимир Семенюк.
[ссылка появится после проверки модератором]
Дмитрий Чистов
Дмитрий Чистов
69 377
скачай вот этот антивирусный лечащий сканер от доктор веб http://www.freedrweb.com/cureit/?lng=ru , он предложит быструю проверку, согласись, после оканчания быстрой проверки запусти сразу же полную проверку, все что найдет из вирусов нажимай да лечить - удолять что он сам предложит! перед лечением нужно отключится от интернета !!!и отключить востоновление систеы на всех дисках ( в свойствах системы в пункете востоновление системы )

Потом скачать AVZ http://www.z-oleg.com/secur/avz/download.php, потом сверху ищем пункт файл ( сверху в левом углу ) там выбираем обновление баз и нажимаем пуск, в меню "область поиска " выбрать все жеские диски, перейти в меню "параметры поиска" поставить там все галочки и поднять ползунок эврестического анализа вверх, и нажать пуск

а потом как излечишь компьютер то скачай и поставить вот этот бесплатный антивирус АВАСТ 5 версии ---->>> http://www.avast.com/ru-ru/free-antivirus-download после регистрации он будет работать год, потом через год опять регестрируешь и опять год пользуешся и так далее, очень качественый и надежный антивирус, рекомендую !
Воспользоваться сайтом толкового антивируса, или позвать ITшника.
Сергей Баринов
Сергей Баринов
19 418
сначала код #1: 62907349, затем код #2: 49752406
сначала код #1: 83675124, затем код #2: 29645732
обычно такие банеры можно убрать только переустановкой винды
Асад Моратов
Асад Моратов
1 714
SoD & TYZzzzzzz.

Очень эффективный способ борьбы с рекламными баннерами (в основном, как вы понимаете, порно-) на рабочем столе.

1. Включить комп.
2. Проверить, выключается ли баннер при завершении работы (Т. е. Когда вы нажимаете "Выключить" баннер исчезает до того как появиться милое синее окошечко с "Завершение работы Виндуз") *
3. Включить комп.. .
4. Создать/открыть текстовый документ и написать Любой символ.
5. Выключаем или перезагружаем комп. *
6. Отменяем. (// после нажатия кнопки выключения/завершения работы должно было появиться окно предлагающее сохранить созданный/изменённый документ, отменяем выключение компа - такое окно тоже должно было появиться)
7. Откатываем систему. *Меню Пуск, Программы - Стандартные - Служебные -потом Востановление Системы и там будет можно сделать Откат системы (там ставим на день раньше чем поймали вирус) *

* Варианты выключения: обычный вариант (Пуск/завершение работы/выключить) в связи с работой баннера вряд ли прокатит ->
можно попытаться вырубить комп кнопкой "Power" на системном блоке, можно последовательностями/комбинациями клавиш: кнопка Виндоуз (Кнопка между контролом и альтом) на клавиатуре - вверх - ентер - Alt+S(Alt+Ы)
Перезагрузи комп! А если не поможет то винду переустанавливай!
Сделай откат системы!!!
ненадо не какой переустоновки просто поменяй год и чесло месяца на календаре и он в те4ении 5 минут нах свалит!!! я сегодня так делал!!.)
ты че по порнухи лазил?! )
попробуй все что тебе сдесь люди придлагают! если не че не поможет ( в чем я сомневаюсь) переустанавливай винду!
Попробуйте следующие коды разблокировки:
62907349, затем 49752406
Нажать Ctrl+Alt+Shift+D
8844675
29533572, затем 21763569
залезь на сайт доктор веба, там есть ключи ко всем этим порнухам, и т. д
AR
Akmal Rajabov
115
Пуск->Стандартные->Служебные->Восстановление системы!

а лучше всего на порно сайты не лазить!
Eldorjon Dilmurodov
Eldorjon Dilmurodov
101
восстанови систему на день назад

Похожие вопросы