Проблема:
После загрузки Windowsa на рабочем столе выходит окно с номером на которой надо послать SMS
Пишет что было принято соглашение на бесплатный онлайн просмотр фильмов и видео в течении 1 часа и они истекли (разумеется никакого соглашения он не принимал)
в низу написан сайт uacontroller.com
Код: 590919984 на номер: 9691
P.S. Папки открываются но находятся за этим хитрым окном и работать с ними невозможно, так как содержимое не видно. Диспетчер задач не вызывается (Диспетчер задач отключен Администрацией) , антивирус не спас.
Прочее компьютерное
Проблема: После загрузки Windowsa на рабочем столе выходит окно с номером на которой надо послать SMS
Нужен AVZ и две руки !!
Вариант первый (почти руками) :
Берем рабочий компьютер и флешку\диск.
Скачиваем avz, записываем его на флешку или диск.
Идем к зараженному компьютеру. Перед загрузкой Windows, а именно перед экраном где ползет полосочка Windows XP, жмем F8 и выбираем “Безопасный режим с поддержкой командной строки“(в этом режиме никакой вирус Вам мешать не будет) (кстати этот режим выручает при многих сбоях даже когда просто безопасный режим не работает) .
Ждем загрузки в конце которой видим перед собой командную строку.
Вставляем диск\флешку в компьютер.
В командной строке пишем команду: explorer и тыкаем в кнопочку enter.
Ждем пока появится знакомый нам “Мой компьютер”
Заходим на флешку\диск и запускаем avz.exe
Выбираем “Файл - Мастер поиска и устранения проблем“. В появившемся окошке выбираем: “Системные проблемы” – “Все проблемы” и жмем кнопочку “Пуск“. Ставим все галочки кроме тех, что начинаются с “Разрешен автозапуск с.. ” и “Отключено автоматичесное обновление системы“. После чего жмем “Исправить отмеченные проблемы“.
Там же выбираем “Настройки и твики браузера” – “Все проблемы“, отмечаем все галочки и жмем “Исправить отмеченные проблемы“.
Там же выбираем “Приватность” – “Все проблемы“, отмечаем все галочки и жмем “Исправить отмеченные проблемы“.
Далее жмем “Закрыть“, а затем, все в том же AVZ, выбираем “Сервис” – “Менеджер расширений проводника” и в появившемся списке снимаем галочки со всех строчек, которые написаны черным (а не зеленым цветом) .
После этого запускаем “Сервис” – “Менеджер расширений IE” и удаляем (именно удаляем, методом нажатия крестика) ВСЕ строки в списке.
Перезагружаемся и видим, что этой гадости больше нету, а значит проводим полную очистку системы нормальным антивирусом.
PS: Если этот способ не помог, то либо воспользуйтесь способом вторым (ниже по тексту) , либо просто все в том же “Безопасном режиме с поддержкой командной строки” проведите полное сканирование системы AVZ-том как написано мною тут.
Вариант второй:
Берем рабочий компьютер и флешку\диск.
Скачиваем avz, записываем его на флешку или диск.
Идем к зараженному компьютеру. Перед загрузкой Windows, а именно перед экраном где ползет полосочка Windows XP, жмем F8 и выбираем “Безопасный режим с поддержкой командной строки“(в этом режиме никакой вирус Вам мешать не будет) (кстати этот режим выручает при многих сбоях даже когда просто безопасный режим не работает) .
Ждем загрузки в конце которой видим перед собой командную строку.
Вставляем диск\флешку в компьютер.
В командной строке пишем команду: explorer и тыкаем в кнопочку enter. ПРОДОЛЖЕНИЕ В КОМЕНТАРИЯХ.
Вариант первый (почти руками) :
Берем рабочий компьютер и флешку\диск.
Скачиваем avz, записываем его на флешку или диск.
Идем к зараженному компьютеру. Перед загрузкой Windows, а именно перед экраном где ползет полосочка Windows XP, жмем F8 и выбираем “Безопасный режим с поддержкой командной строки“(в этом режиме никакой вирус Вам мешать не будет) (кстати этот режим выручает при многих сбоях даже когда просто безопасный режим не работает) .
Ждем загрузки в конце которой видим перед собой командную строку.
Вставляем диск\флешку в компьютер.
В командной строке пишем команду: explorer и тыкаем в кнопочку enter.
Ждем пока появится знакомый нам “Мой компьютер”
Заходим на флешку\диск и запускаем avz.exe
Выбираем “Файл - Мастер поиска и устранения проблем“. В появившемся окошке выбираем: “Системные проблемы” – “Все проблемы” и жмем кнопочку “Пуск“. Ставим все галочки кроме тех, что начинаются с “Разрешен автозапуск с.. ” и “Отключено автоматичесное обновление системы“. После чего жмем “Исправить отмеченные проблемы“.
Там же выбираем “Настройки и твики браузера” – “Все проблемы“, отмечаем все галочки и жмем “Исправить отмеченные проблемы“.
Там же выбираем “Приватность” – “Все проблемы“, отмечаем все галочки и жмем “Исправить отмеченные проблемы“.
Далее жмем “Закрыть“, а затем, все в том же AVZ, выбираем “Сервис” – “Менеджер расширений проводника” и в появившемся списке снимаем галочки со всех строчек, которые написаны черным (а не зеленым цветом) .
После этого запускаем “Сервис” – “Менеджер расширений IE” и удаляем (именно удаляем, методом нажатия крестика) ВСЕ строки в списке.
Перезагружаемся и видим, что этой гадости больше нету, а значит проводим полную очистку системы нормальным антивирусом.
PS: Если этот способ не помог, то либо воспользуйтесь способом вторым (ниже по тексту) , либо просто все в том же “Безопасном режиме с поддержкой командной строки” проведите полное сканирование системы AVZ-том как написано мною тут.
Вариант второй:
Берем рабочий компьютер и флешку\диск.
Скачиваем avz, записываем его на флешку или диск.
Идем к зараженному компьютеру. Перед загрузкой Windows, а именно перед экраном где ползет полосочка Windows XP, жмем F8 и выбираем “Безопасный режим с поддержкой командной строки“(в этом режиме никакой вирус Вам мешать не будет) (кстати этот режим выручает при многих сбоях даже когда просто безопасный режим не работает) .
Ждем загрузки в конце которой видим перед собой командную строку.
Вставляем диск\флешку в компьютер.
В командной строке пишем команду: explorer и тыкаем в кнопочку enter. ПРОДОЛЖЕНИЕ В КОМЕНТАРИЯХ.
Удаляем информер в браузере:
1. В Inernet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы) . Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл ***lib.dll. Перезагрузите компьютер.
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку на кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
3. Для Мозиллы. Инструменты - Дополнения - Расширения. Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсе
Удаляем порноинформер!! !
1 Explorer: http://golden-b.ru/?p=306
2 Opera: http://golden-b.ru/?p=371
3 Mozilla Firefox: http://golden-b.ru/?p=487
1. В Inernet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы) . Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл ***lib.dll. Перезагрузите компьютер.
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку на кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
3. Для Мозиллы. Инструменты - Дополнения - Расширения. Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсе
Удаляем порноинформер!! !
1 Explorer: http://golden-b.ru/?p=306
2 Opera: http://golden-b.ru/?p=371
3 Mozilla Firefox: http://golden-b.ru/?p=487
Юра Родин
окно которое появляется после загрузки располагается поверх всех остальных окон и не дает возможности работать и сто то искать что то открывать
троянчик подловил. , с загрузочного диска проверить на вирусы.
Юра Родин
он сука блокирует все, больше одного раза не один файл открыть не могу, тотол открыл, и все блокирует
попробуй код - 2680723998
если получится то напиши мне в агент или в асю 166277109
если получится то напиши мне в агент или в асю 166277109
Ты обновил флеш плеер когда он тебе предложил, прально)) )
А щас тока ОС сноси, подругомуц ни как... .
кстате антивирусы не видят его)))
А щас тока ОС сноси, подругомуц ни как... .
кстате антивирусы не видят его)))
попробуй врубить восстановление системы, мне лично помогло, а потом сканируй ком антивирусом.
ничего посылать не надо (если только громко в слух тех кто это подсунул) .
Обычно такая штука самоликведируется через пару часов. только комп должен быть включен и всё.
А вообще можео вручную от этого избавиться в безопасном режиме. Но если не уверены - лючше не лезть (а объяснять подробно слишком долго).
Обычно такая штука самоликведируется через пару часов. только комп должен быть включен и всё.
А вообще можео вручную от этого избавиться в безопасном режиме. Но если не уверены - лючше не лезть (а объяснять подробно слишком долго).
Юра Родин
в безопасном режиме комп не загрузился
на счет пару часов не пробовал и как то сыкотно он отключал периодически программы которые я пытался открывать
на счет пару часов не пробовал и как то сыкотно он отключал периодически программы которые я пытался открывать
могу реально помочть если надо стучи в агент или скайп ник arbat_464 это у тебя зараза в систему присосалась
Юра Родин
спасиб, но я систему переустановил, сложилось впечатление что больше никак
Судя по описанию - информер. Не в коем случае не отправляйте SMS потеряете много денег со счета.
у тя вирус! есть вирусы с такими опциями! не думай даже куда то что по посылать! ! меняй сисему
Похожие вопросы
- На рабочем столе выходят окна вирусные/рекламные на пол монитора + (18+).
- Помогите!!!!На рабочем столе висит окно с уведомлением о необходимой оплате, просит отправить смс
- На весь рабочий стол СПАМ окно с порнухой,ни чего нельзя сделать!Все испробывал как убрать?Вопще ни чего не видно!
- Как избавиться от баннера на рабочем столе не всегда! Я знаю код который убирает баннер! Но после перезагрузки баннер во
- баннер на рабочем столе. просит на этот номер : 89645210541 кинуть 400 рублей текста к номеру нету помогите)))
- При загрузке появляется пустой рабочий стол и компьютер выдаёт ошибку explorer.exe
- Включаю комп и на рабочем столе выскакивает окно. Ошибка приложения. Память не может быть read.что это и как можно исправи
- баннер выскакивает на рабочем столе поверх окон. Как убрать ?
- Что делать? На рабочем столе появилось окно с какими-то сиськами=( Просят отправить смс! Как это убрать?!
- на рабочем столе появилось окно с обнаженными телами,с текстом отправьте смс,оно никак не убирается.Как его убрать?
Ждем пока появится знакомый нам “Мой компьютер“
Заходим на флешку\диск и запускаем avz.exe
Выбираем “Файл” – “Выполнить скрипт“.
Вставляем в появившееся окно скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\[1].exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe','');
QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
DelBHO('{638E9359-625E-4E8A-AA5B-824654C3239B}');
DelBHO('{1A16EC86-94A1-47D5-A725-49F5970E335D}');
QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\zsglib.dll','');
QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\phnlib.dll','');
QuarantineFile('Explorer.exe csrcs.exe','');
QuarantineFile('C:\WINDOWS\System32\drivers\68ed4e7b.sys','');
DeleteFile('C:\WINDOWS\System32\dri