Прочее компьютерное

на рабочем столе появился банер с текстом " Отправьте SMS с текстом 1011802 на номер 5121

Вопрос по удалению порно баннеров здесь задается десятки раз за день. Попробую вам помочь.(СВ).
1. Если сможете, то попробуйте зайти на сервис деактивации вымогателей-блокеров http://support.kaspersky.ru/viruses/deblocker http://virusinfo.info/deblocker и попробовать подобрать код.
2. Бывает, что код так и не подошел и баннер продолжает висеть на рабочем столе. Тогда можно попробовать откатить систему на дату, предшествующую появления баннера: жмем на кнопку ПУСК-все программы-стандартные-служебные-восстановление системы с более раннего состояния.(многим откат системы помогает)!Иногда помогает перевод даты в БИОСе вперед на месяц.
Блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts, что находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют послать СМС, при этом снимут от 10 до 30 баксов, а баннер останется!!!
Попробуем вручную решить эту проблему:
3. Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В Свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно жмем правой кнопкой мышки на файл, выбираем "Открыть" ->с помощью "Блокнот" .
В файле нужно будет удалить все строчки, кроме 127.0.0.1 localhost., т.е. у вас должна остаться только эта строка и ничего ниже её!
После проделанной операции изменения нужно- СОХРАНИТЬ (Файл - Сохранить) и перезагрузить компьютер.
В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается скрытым, поэтому лучше сразу идем сюда:-http://andrecool-68.narod.ru/hosts.html подробное описание этой проблемы и специальная программа, которая удалит вирус и вернет настоящий файл hosts в исходное состояние.
4. Удаление информера или баннера через ваш браузер- http://golden-b.ru/?tag=pornoinformer (Мазила, Опера, Интернет Эксплоэр)
5. Рекомендую также пройтись этими программами по вашему компьютеру- [ссылка появится после проверки модератором]... [ссылка появится после проверки модератором]
[ссылка появится после проверки модератором]
6. Если и это не помогло, то это значит что вирус уже в системе.Прямое удаление только софтом в БЕЗОПАСНОМ РЕЖИМЕ, когда этот процесс не активен.Интернет должен быть отключен.
7. Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопку F8 илиF2 safe mode (безопасный режим) ) и включить антивирус на проверку или же скачать сканер или утилиту- http://support.kaspersky.ru/viruses/utility и проверить им свой комп.
8. Если ничего из вышеизложенного мною (СВ), вам не помогло- то остаётся только пригласить специалиста или сносить ОС и в дальнейшем позаботиться о хорошем антивире для своего компьютера, а не гнаться за бесплатными (но с головной болью). Желаю удачи! СВ.
# Код разблокировки: Индивидуальный код найден не был. Проверьте указанные ниже коды:
# сначала код #1: 74952448, затем код #2: 19464834
# сначала код #1: -4220014848, затем код #2: 19464834
# сначала код #1: 1078376871, затем код #2: 2856494592
# сначала код #1: 19452671, затем код #2: 25689372
# сначала код #1: 193766431, затем код #2: 286737021
# 1238396875
# 8624763341
# 6789246356
# 8765327868
# 2047692
# 780976702 // проверьте этот код в первую очередь для текстов длиной более 8 символов
# 656961
# 9217112
# 7459362
# 148244
# 81PRF36
# 49K329364
# 8177r2836
# 8177R2936
# 8177RD36
# 6376551832
# 8281815818
# 780976702
# 3RO4644
# 5114DJH
# 22G462932
# 8177RF36
# 450850665
# 317964052
# 290954419
# 544625144
# 8714157676
# 5114DRH
# 8182462946
# 4951329364
# P1288NH
# 56444971К
KB
Kuat Bekmaganbetov
70 271
Лучший ответ
В поисковик ГУГЛа "скачать бесплатно RansomHide" Это бесплатная утилита от вымогателей.
Сервисы - деблокираторы:
http://virusinfo.info/deblocker/
http://www.esetnod32.ru/.support/winlock/
http://support.kaspersky.ru/viruses/deblocker
T-3 .
T-3 .
81 900
Лаборатория Касперского
Код разблокировки:
* сначала код #1: 19452671, затем код #2: 25689372
* сначала код #1: 193766431, затем код #2: 286737021
MK
Madiyar Khamitov
44 435
http://www.drweb.com/unlocker/index/?lng=ru
Сайт в помощь- найдешь сам....
Андрей Дюдиков
Андрей Дюдиков
37 281
сначала код #1: 19452671, затем код #2: 25689372
сначала код #1: 193766431, затем код #2: 286737021
B.
Ben ..............
22 302
вирус
у меня был подобный вирус. Я его удалила в 5 пунктов:
1) Перезагрузила комп.

2) Быстро, пока не появился опять баннер (примерно 1-2 минут после включения) , зашла на тот сайт freedrweb точка com, поставила на закачку Dr. Web (у меня грузилось около 8 минут) . Все это время перед глазами маячил это баннер.

3) Как закачалось, опять ресет.

4) Быстренько открыла папку с Dr. Web, врубила быстую проверку (она автоматически включится) . Проверив около 5800 файлов, Dr.Web нашел 29 файлов всякой бяки и безжалостно удалил! Пока искал, всетаки высочил баннер (((

5) Перезагрузка.. . Включила - пять минут как зомби пялилась на рабочий стол - ничего. Выдох.
Askat Solpuev
Askat Solpuev
11 891
ну так позвони и узнай что они хотят))))))))))))) )
а если серёзно
поздравляю... ты подцепил вирус... .
выход один переустановка винды... и поставь путёвый анти вирус, например аваст или касперский тогда такая проблема больше не повторится
C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В Свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно жмем правой кнопкой мышки на файл, выбираем "Открыть" ->с помощью "Блокнот" .
В файле нужно будет удалить ВСЕ строчки (КАКАЯ БРЕХНЯ!) , кроме 127.0.0.1 localhost., т. е. у вас должна остаться только эта строка и ничего ниже её! Автор имеет виду, что надо удалить ПОСЛЕ 127.0.0.1, а ДО даже и не думай удалять.
Банеры всегда затарены в конце файла так что ползунок опускай вниз.
После проделанной операции изменения нужно- СОХРАНИТЬ (Файл - Сохранить) и перезагрузить компьютер.
Ничего не отправляй! Удаляй вирус.

Похожие вопросы