Интернет

Как удалить баннер с рабочего стола, который просит пополнить счет номера абонента билайн 89635361532? Помогите умоляю!

Ulanbek Satarov
Ulanbek Satarov
1 700
для начала пробуем >
тут http://virusinfo.info/deblocker/
тут http://support.kaspersky.ru/viruses/deblocker
тут http://www.drweb.com/unlocker/index/?lng=ru
тут http://www.esetnod32.ru/.support/winlock/
тут http://g-soft.info/index.php/topic,91.0.html
тут http://support.kaspersky.ru/viruses/utility
если выше изложеное не помогло, выход один, переустановить виндовс
МА
Михаил Аристов
19 917
Лучший ответ
Ulanbek Satarov Спасибо огромное. Я нашла по вашим ссылкам скриншот вируса и код к нему. Попробую вечером ввести.
http://support.kaspersky.ru/viruses/deblocker Для начала попробуйте вот здесь код разблокировки подобрать. Если не поможет-скачайте образ Dr Web Live CD,запишите на болванку и, загрузившись с неё,проверьте компьютер на вирусы. Ещё вариант-снять жесткий диск и, подключив к другому компьютеру, проверить антивирусом со свежими базами. Удачи! http://www.freedrweb.com/livecd/?lng=ru
http://nolock.ru/ здесь искать.
Восстановление не поможет, тем более отмена задачи... Откат…Вирус уже в системе.Прямое удаление только софтом в БЕЗОПАСНОМ РЕЖИМЕ(как загрузить http://www.yachaynik.ru/content/view/272/31/), когда этот процесс не активен.Интернет должен быть выключен.
1. Блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts, что находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют послать СМС, либо вообще открывается другой сайт, либо страница просто не открывается.
Для тех, кто хочет попробовать вручную решить эту проблему:
Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" .
В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка.
После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить)и ПЕРЕЗАГРУЗИТЬ КОМПЬЮТЕР.
(если строки 127.0.0.1 localhost нет вообще или вы не можете сохранить изменения или эти изменения не помогли), тогда скачиваем прогу для восстановления этого файла http://www.yachaynik.ru/content/view/205
2. http://www.comprofit.ru/inform/index.php?id_page=2&id_article=37 [ссылка появится после проверки модератором]
3. ВНИМАНИЕ!!!В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается скрытым, поэтому лучше сразу идем сюда: http://www.yachaynik.ru/content/view/205Здесь подробное описание этой проблемы и специальная программа, которая удалит вирус и вернет НАСТОЯЩИЙ файл hosts в исходное состояние.
4. Или ещё один способ: скачайте вот эту бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/cureit/ ,установки она не требует, не конфликтует с уже установленным антивирусом(вам даже не придется его отключать). Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники (и заодно дополнительно проверит ваш комп на наличие других вредоносных объектов и вылечит его.
5. Kaspersky® Virus Removal Tool 2010 - это программа для лечения зараженного компьютера от вирусов и всех других типов вредоносных программ - http://www.comss.ru/download/kaspersky+virus+removal+tool+7.html http://avptool.virusinfo.info/
6. Anti-Malware Malwarebytes’ – полноценная anti-malware программа, использующая новые технологии, позволяет быстро обнаруживать и удалять любое вредоносное ПО.
http://www.comss.ru/page.php?id=84
7. Менеджер процессов AnVir Task Manager - http://www.anvir.net/
Его окно имеет наивысший приоритет и заставка ему не помешает.Там же есть обучающий ролик как пользоваться програмой.
8. [ссылка появится после проверки модератором]
9. http://www.comprofit.ru/inform/index.php?id_page=2&id_article=37
10.Сервис деактивации вымогателей-блокеров http://virusinfo.info/deblocker / http://news.drweb.com/show/?i=304 http://support.kaspersky.ru/viruses/deblocker http://www.esetnod32.ru/.support/winlock/ http://www.drweb.com/unlocker/index [ссылка появится после проверки модератором]
11.Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопку F8 илиF2 safe mode (безопасный режим) ) и включить антивирус на проверку или же скачать сканер, желательно AVZ http://soft.softodrom.ru/ap/AVZ-p6963 http://z-oleg.com/secur/avz/download.php и проверится им (вариант 50/50 но у меня прошел)
12.Скачать образ Live CD http://www.tut-vse-moe.kz/os/windows-xp/2236-windows-xp-live-cd.html, http://www.freedrweb.com/livecd/ и записать на диск.Далее заходите в безопасном режиме(при загрузке ОС нажать и держать кнопку F8) выбрать загрузка с CD-ROM вставляете диск и с помошью антивируса который находится на диске сканируем комп на вирусы.
13.Если все это не помогло СНОСИТЬ ОС.
Если мышка активна в пределах баннера у тебя такой код
16342131
Ulanbek Satarov Спасибо! Попробую вечером ввести.
Даже не знаю. . Может попробуете переустановить виндовс? Или позвонить этому абоненту и сказать, пусть уберет свой баннер) Или сфоткайте мне этот баннер и пришлите) Посмотрим...
Павел Рогов
Павел Рогов
1 842
ни в коем случае не отправляй смс
нажми пуск - все программы - стандартные - служебные - востановление системы и нажми воcстановить дату выбери
если не поможет то вот http://support.kaspersky.ru/viruses/deblocker
Ulanbek Satarov Я не могу нажать пуск, мышка активна только в пределах баннера.
Павел Рогов Нет, касперский непомошник тут.

Похожие вопросы