Это троян браузерный, который через через кэш браузера залезает. Ситуация обычная. Но обычные антивирусы такое не видят .
Вот методы устранения
Можно информер убрать вот этим:
a-squared Free — полнофункциональный сканер вредоносного софта, бесплатный для персонального использования. http://biblprog.org.ua/ru/a_squared_free/ Установить, обновить и вперёд )))
можно вылечить вот этой утилитой, Dr.Web CureIt!® ,скачать здесь http://www.freedrweb.com/cureit/
Ещё здесь описание удаления информера:
Explorer: http://golden-b.ru/?p=306
Opera: http://golden-b.ru/?p=371
Mozilla Firefox: http://golden-b.ru/?p=487
http://www.antiporno.org/progtams/kakudalitpornoinformermozillafirefoxff.html
А можно ручками. Вот варианты, выбирай:
1. В Inernet Explorer зайти в Сервис - Управление надстройками – включение и отключение надстроек. В открывшемся окне найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы) . Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл ***lib.dll. Желательно также почистить реестр (эксплорер перед этим нужно закрыть) , для этого Пуск - Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска введите Имя надстройки. Все, что найдется - удалите. Перезагрузите компьютер.
2. Для Оперы Открываем Оперу. В верхнем меню (там где Файл, Правка) ищем кнопку “Tools(Инструменты) “далее жмем на самую нижнюю кнопку “Preferences(Настройки) ”, или просто жмем CTRL + F12. В открывшемся окне ищем кнопку “Javascript options(Настройки Javascript)”, в новом окне ищем внизу блок “User Javascript files(папка пользовательских файлов Javascript)” и СТИРАЕМ ВСЕ ЧТО ТАМ НАПИСАНО! Скорее всего там написано “C:\WINDOWS\uscripts” но вполне возможно у всех будет по разному
3. Для Мозиллы Инструменты - Дополнения - Расширения. Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, прикидываяь таким образом нужным и важным дополнением. Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Прочее компьютерное
помогите убрать рекламній банер просит смс с текстом 592125660 на номер 5155 может код у кого есть?
1) Срочно ставьте антивирус, например, если у вас лицензионный Windows, то ставьте отличный и бесплатный антивирус от майкрософт - MSE - http://www.microsoft.com/security_essentials/?mkt=ru-ru , он удалит вирус, вызывающий эту проблему.
2) Удаляйте информер в браузере - выше рекомендации
3) Если еще не сделали, обновитесь до Internet Explorer 8 - http://www.microsoft.com/rus/windows/internet-explorer - это самый безопасный браузер, согласно последним независимым исследованиям, и главное - в нем есть встроенная защита, и он сохранит все ваши личные данные, что важно.
2) Удаляйте информер в браузере - выше рекомендации
3) Если еще не сделали, обновитесь до Internet Explorer 8 - http://www.microsoft.com/rus/windows/internet-explorer - это самый безопасный браузер, согласно последним независимым исследованиям, и главное - в нем есть встроенная защита, и он сохранит все ваши личные данные, что важно.
убей процесс через диспетчер задач, а потом антивирусом почисти комп
В 99% случаев блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts
что находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют
послать СМС, либо вообще открывается другой сайт, либо страница просто не открывается.
Для тех, кто хочет попробовать вручную решить эту проблему:
Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой
мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение"
(если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть"
-> "Блокнот" .
В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка.
После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить) и ПЕРЕЗАГРУЗИТЬ КОМПЬЮТЕР.
(если строки 127.0.0.1 localhost нет вообще или вы не можете сохранить изменения или эти изменения не помогли) ,
тогда читаем дальше:
ВНИМАНИЕ!!! В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается скрытым,
поэтому лучше сразу идем сюда: http://www.yachaynik.ru/content/view/205... Здесь подробное описание этой
проблемы и специальная программа, которая удалит вирус и вернет НАСТОЯЩИЙ файл hosts в исходное состояние.
Или ещё один способ: скачайте вот эту бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/cureit/
установки она не требует, не конфликтует с уже установленным антивирусом (вам даже не придется его отключать) .
Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники
(и заодно дополнительно проверит ваш комп на наличие других вредоносных объектов и вылечит его.
что находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют
послать СМС, либо вообще открывается другой сайт, либо страница просто не открывается.
Для тех, кто хочет попробовать вручную решить эту проблему:
Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой
мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение"
(если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть"
-> "Блокнот" .
В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка.
После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить) и ПЕРЕЗАГРУЗИТЬ КОМПЬЮТЕР.
(если строки 127.0.0.1 localhost нет вообще или вы не можете сохранить изменения или эти изменения не помогли) ,
тогда читаем дальше:
ВНИМАНИЕ!!! В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается скрытым,
поэтому лучше сразу идем сюда: http://www.yachaynik.ru/content/view/205... Здесь подробное описание этой
проблемы и специальная программа, которая удалит вирус и вернет НАСТОЯЩИЙ файл hosts в исходное состояние.
Или ещё один способ: скачайте вот эту бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/cureit/
установки она не требует, не конфликтует с уже установленным антивирусом (вам даже не придется его отключать) .
Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники
(и заодно дополнительно проверит ваш комп на наличие других вредоносных объектов и вылечит его.
самый легкий способ это безопасный режим и программа Unlocker... советую не раз ко мне с такой фигней приходили. . это последние фенечки от спамеров :)
Установи касперского и будет тебе счастье)
Похожие вопросы
- Помогите пожалуйста. Нужно убрать баннер. Просит отправить смс с текстом 16216617419 на номер 3381. Касперский коды дает
- Как убрать банер с рабочего стола? текст 9423722 на номер 3381,подскажите код
- Вирус Toget Access просит СМС с текстом 532058818 на номер 1350
- помогите,кому не жалко. отправьте смс с текстом 595678933 на номер 9395 и скажите пришедший код.стоимость смс 305р
- Код для разблокировки баннера, где просят смс с текстом 35301112 на номер 8353?
- вылезло окно красно белое Toget Access просит СМС с текстом 532050977 на номер 1350 что делать помогите пожалуйста ???
- Напишите пожалуйста коды!Выскочил банер!Просят отправить смс с текстом 7520100 на номер 5121
- помогите вконтакте выскочил банер просит отправить смс с текстом 150005183 на номер 6681
- люди умоляю спасите как убрать банер???с порнухой....там написанно отправте смс с текстом 3378149 на номер 5121...люди
- Помогите убрать баннер с рабочего стола , смс с текстом 4956811159 на номер 5121, срочно!