Прочее компьютерное

Помогите! ЧТО делать? Словили вирус: минут через 10 после включения компьютера вылазит реклама секс-шопа и блокирует всё!

Ребёнок вчера качал фильмы, наверное оттуда и вирус.
Ничего невозможно делать кроме как высылать смс ИЛИ выключать комп.
ПОМОГИТЕ!!!
http://www.freedrweb.com/ полное сканирование, поможет
Эмил Зарнаев
Эмил Зарнаев
13 633
Лучший ответ
Слава Якубенко ОГРОМНОЕ ВАМ СПАСИБО!!!!
Полное сканирование выдало ТАКУЮ кучу вирусов, ужас!!!
ВСЁ ПОЛУЧИЛОСЬ!!!!
))
Откати систему на предыдущее состояние....
ЮЧ
Юрий Чурсин
71 187
Если реклама появляется на компе с периодичностью в 5-10 минут, даже если вы не заходите в интернет (обычно рекламирует различные секс. прибамбасы или футболки) , вот несколько способов удаления:

ВНИМАНИЕ! Вместо AdSubscribe может быть AdRiver или CMedia

1. Если хотите убрать это своими руками, тогда так:

1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Documents and Settings" > свое имя пользователя > Application Data > AdSubscribe > AdSubscribe.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике) " и меняем на "ADSR=0" , затем запускаем там же uninstal.exe.

2. Удаление при помощи программы GMER www.gmer.net/gmer.zip ~ 300 kb

1) Запустите программу
2) Кликните на кнопку ">>>", что бы развернуть список вкладок.
3) Перейдите на вкладку Files. Выделите файл AdSubscribe.dll лежащий в папке Application Data/App Data и нажмите на кнопку Delete.
4) Перезагрузитесь. Всё. На этом программа удалена.

3. И ещё один :

Кликайте на ссылку http://freedrweb.com/ , скачиваете бесплатную утилиту Dr.Web CureIt! ,установки она не требует, не конфликтует с уже установленным антивирусом (вам даже не придется его отключать), после быстрой проверки обязательно запустите полную. Удалит не только эту заразу, но и быстро проверит Ваш компьютер, и, в случае обнаружения других вредоносных объектов, вылечит его.

4. Если у вас windows 7,то путь в этом случае будет таким C:\Users\Togi'a-Love\AppData\Roaming\AdSubscribe (AdRiver или CMedia)и лучше всего воспользоваться программой Avenger (она подходит для всех версий windows)

* Скачайте программу Avenger
* Распакуйте её на Рабочий стол.
* Запустите Avenger.
* Скопируйте ниже приведённый текст в Input script Box(заменяем AdSubscribe на то, что наблюдается у вас) :

Registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe

Folders to delete:
%appdata%\FieryAds
%appdata%\AdSubscribe

* Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
* Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.

Если не можете найти эту программу в инете, могу выслать её по почте (пишите в личку)

Если баннер висит постоянно и блокирует работу системы:

Это троянская программа
Никаких СМС отправлять не надо
Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2-3 часа после запуска (комп не выключайте) . Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки.
http://news.drweb.com/show/?i=304&c=5

Если подходящего кода нет, тогда можно перевести время в БИОС на сутки вперед, троян должен ликвидироваться и не появится, даже если время затем выставить обратно.
Также попробуйте отключить все незнакомые файлы в автозагрузке через безопасный режим.

Если через три часа вы наблюдаете все ту же картину, тогда идем сюда
http://sonikelf.ru/windows-zablokirovan-...
Здесь подробная инструкция по удалению этого трояна
Слава Якубенко ОГРОМНОЕ ВАМ СПАСИБО!!!!
Полное сканирование на Dr.Web Curelt выдало ТАКУЮ кучу вирусов, ужас!!!
ВСЁ ПОЛУЧИЛОСЬ!!!!
))
Снять жесткий и прогнать антивирусом на другом компе.
Скачай и установи антивирус АВАСТ
Сергей K.sk12
Сергей K.sk12
10 300
1. Для Explorer.
В строке меню браузера Сервис - Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы, важно, что имя файла оканчивается на lib). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер.
В папке C:\Windows\System32\ найдите и удалите файл ***lib.dll.
Желательно также почистить реестр (эксплорер перед этим нужно закрыть) , для этого Пуск - Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска введите Имя надстройки. Все, что найдется - удалите.
Перезагрузите компьютер. И все.. .
Не вздумайте ничего отправлять - не отвяжутся! Удали эту ссылку из окна браузера, посмотри не попала ли она в избраное, тоже удали, перезагрузи комп и не шляйся больше по порносайтам, там вирусов полно!

2. Для Opera.
Открываем Оперу. В верхнем меню (там где Файл, Правка) ищем кнопку “Tools(Инструменты) “далее жмем на самую нижнюю кнопку “Preferences(Настройки) ”, или просто жмем CTRL + F12.
В открывшемся окне ищем кнопку “Javascript options(Настройки Javascript)”, в новом окне ищем внизу блок
“User Javascript files(папка пользовательских файлов Javascript)”
и СТИРАЕМ ВСЕ ЧТО ТАМ НАПИСАНО!
Скорее всего там написано “C:\WINDOWS\uscripts” но вполне возможно у всех будет по разному.
Вам надо заблокировать компьютер!
Была такая же фигня, поставил ESET NOD32 два раза им прогнал комп, она пропала!
Перезагрузите комп. и пусть он с рекламой постоит минут 20-40 и пройдет реклама. Не вздумайте отправлять СМС.
Слава Якубенко Это БЕСПОЛЕЗНО!!!!
Скачала по совету ответчиков Dr.Web Curelt,
Полное сканирование .
ВСЁ ПОЛУЧИЛОСЬ!!!!
))

Похожие вопросы