Интернет

Порно-баннер! Помогите убрать! Надо отправить текст 35405714 на номер 5581!

Для подбора кода идём на сайт dr. WEB: http://www.drweb.com/unlocker/index/?lng... и по одному из критериев:

1. текст сообщения,
2. номер СМС,
3. картинка,
4. название трояна,

пробуем сгенерировать код и ввести в поле локера.

Если код подошёл и Вы получили доступ к компьютеру - не следует преждевременно радоваться - сам локер из системы никуда не исчез. Через некоторое время он может опять сыграть с Вами злую шутку, поэтому теперь нужно удалить его из системы какой-нибудь антивирусной программой. Для примера (не считать за рекламу! ) - CureIt от компании dr. WEB. или утилитой AVZ.

Если же код не подошёл - снимаем винчестер, подключаем к незаражённой машине и антивирусником сканируем всю файловую систему заражённого винчестера. Можно воспользоваться каким-нибудь LiveCD с предустановленным антивирусником и также просканировать систему.

Как ещё один вариант получения доступа к компьютеру, можно в процессе загрузки удерживать нажатой клавишу Shift, что не даст автоматически запуститься приложениям из папки "Автозагрузка". Если троян "прописан" именно там, то таким образом можно избежать его запуска в процессе загрузки операционной системы.
Есть и более экзотический вариант запустить "Проводник" - удерживать нажатой клавишу "Shift" в течении 5...10 секунд на уже загруженной системе - сработает средство от залипания клавиш (обычно эта функция для людей с ограниченными способностями) и откроется окошко для настройки. Через "Помощь" можно запустить "Проводника", если он не заблокирован локером.
ДГ
Дмитрий Грибцов
6 469
Лучший ответ
Убрать блокер-вымогатель и плагины:
=================================
Или вариант-1 On-Line разблокировщики:
===================================
от Dr.Web - Бесплатный разблокировщик Dr.Web от Trojan. Winlock.
http://www.drweb.com/unlocker/index
http://www.drweb.com/unlocker/mobile/
http://news.drweb.com/show/?i=304&c=9&p=...

от Лаборатории Каспеского - Сервис деактивации вымогателей-блокеров.
http://support.kaspersky.ru/viruses/deblocker

от ESET NOD32
http://www.esetnod32.ru/.support/winlock/

VIRUSINFO for the clern internet - Сервис деактивации вымогателей-блокеров.
http://virusinfo.info/deblocker/

Или вариант-2:
============
Скачай и прогони: Dr.Web CureIt! (Portable)
сайт программы: http://freedrweb.com/cureit/
или http://soft.softodrom.ru/ap/Dr-Web-CureIt-p575

Скачай и прогони: Kaspersky Virus Removal Tool (AVPTool)
сайт программы: [ссылка появится после проверки модератором]
или http://soft.softodrom.ru/ap/Kaspersky-Virus-Removal-Tool-p7275

Или вариант-3:
============
RansomHide - утилита для удаления навязчивых [порно и т.п.] окон с предупреждением о блокировании системы до тех пор, пока не будет отправлено платное СМС. По сути, RansomHide предоставляет тот же самый сервис (получение разблокировочного кода), который создали уже многие антивирусные компании, но для того, чтобы получить код у них, требуется подключение к интернету, чего как раз не будет, так как вирус блокирует доступ к Сети.
Под Windows: 7/Vista/XP. Интерфейс: Русский есть. Лицензия: Freeware - бесплатная программа.
сайт программы: [ссылка появится после проверки модератором]
или http://soft.softodrom.ru/ap/RansomHide-p10005

Или вариант-4:
=============
Скачать Dr.Web® LiveCD с http://www.freedrweb.com/livecd/
или http://soft.softodrom.ru/ap/Dr-Web-LiveCD-p7546
и записав образ на диск отсканировать компьютер на вирусы.

Или вариант-5 (Чистка Host-файла):
==============================
Открой скрытые файлы и папки
в WINDOWS XP:
"ПУСК" / "Настройки" / "Панель управления" / "Свойства папки" / вкладка "Вид" и в окне "Дополнительные параметры:"
в подкаталоге "Скрытые файлы и папки" (внизу списка) поставить точку перед "Показывать скрытые файлы и папки".

в VISTA:
Пуск / Панель управления / Свойства папки / Вид - там поставить галочку напротив "Показывать скрытые файлы и папки".

Далее:
с:\windows\system32\drivers\etc (проверь Host-файл если под надписью locahost что-то то есть убери).
Файл locahost открывается в блокноте.

Или вариант-6:
=============
1) Explorer: http://golden-b.ru/?p=306
2) Opera: http://golden-b.ru/?p=371
3) Mozilla Firefox: http://golden-b.ru/?p=487

Или вариант-7:
============
Попробуй откати систему назад через точку "Восстановления системы".
На тот день когда всё было нормально.
Пуск - Все программы - Стандартные - Служебные - Восстановление системы.
Как сделать смотри тут: http://www.oszone.net/2713
Но в данном варианте велика вероятность, что плагин уйдёт, а вирус останется на компьютере.

Или вариант-8: "Как удалить Порно-информер"?
========================================
1) Порно-информер влез в IE
http://notes.rudomilov.ru/2008/11/28/informer-ie/
2) Как избавится от порноинформера?
http://waran.ru/index.php?view=items&cid=1:--&id=10:---&option=com_quickfaq&Itemid=30
3) Порно баннер информер на рабочем столе. Как убрать?
http://www.comprofit.ru/inform/index.php?id_page=2&id_article=37
4) Как убрать баннер с рабочего стола и не только
[ссылка появится после проверки модератором]
5) Я не могу войти в ...Что делать?
http://www.yachaynik.ru/content/view/150
или программой "On-line Contact"
http://www.yachaynik.ru/content/view/205
6) Как удалить информер (всплывающую рекламную или новостную ленту).
Автор: Владимир Семенюк.
[ссылка появится после проверки модератором]
RL
Riko Land
92 114
пробуй код 8844675
если не поможет, пробуите эти
сначала код #1: 62907349, затем код #2: 49752406
сначала код #1: 83675124, затем код #2: 29645732
МА
Марат Алимов
95 424
Да где же вы их ловите ?! Уже сил нет объяснять, как их убрать ...
Ох Катенька где вы лазиете =))))) вы уже четвертая кому высылаю
сначала код #1: 62907349, затем код #2: 49752406
сначала код #1: 83675124, затем код #2: 29645732

На будущее порнушка в нете как и в жизни инфекцию разносит =)
Избавит каспер, доброе приведение =)
http://support.kaspersky.ru/viruses/deblocker
Агыбай Уалиев
Агыбай Уалиев
2 793
Пусть лучше мастер вручную удалить вирус.
Не посещайте сомнительные сайты.
Пользуйтесь надёжной антивирусной программой и каждый день обновляйте её.
Попросите у мастера сделать образ вашей системы в случае, если всё полетит.. .
Купите ёмкий внешкий жёсткий диск и делайте копии ваших файлов.
A.
Amire ..........
2 441
# сначала код #1: 62907349, затем код #2: 49752406
# сначала код #1: 83675124, затем код #2: 29645732
Юрий Крымкин
Юрий Крымкин
1 788
# сначала код #1: 62907349, затем код #2: 49752406
# сначала код #1: 83675124, затем код #2: 29645732
Марат ***
Марат ***
1 682
зайди на касперский
Подскажи пожалуйста свой браузер и где, как выходит эта хрень, тада объясню...