Прочее компьютерное

Компьютер заразился вирусом. Что делать?

Компьютер заразился вирусом. Восстановление системы и диспетчер задач - отключены групповой политикой. Ни один антивирус не запускается. Любой EXE файл не открывается, а появляется Баннер. Что делать?
Фгку Офпс-9
Фгку Офпс-9
923
http://z-oleg.com/secur/avz/download.php
Скачайте архив с программой AVZ и распакуйте его в любую папку на компьютере. Затем заходите в эту распакованную папку и запускаете программу avz.exe;
Нажимаете "Файл" - "Восстановление системы";
Ставите галочку напротив пункта "Очистка файла HOSTS"
Нажимаете кнопку "Выполнить отмеченные операции"
Перезагружаете компьютер

Или вручную так:

Пройдите в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажмите правой кнопкой мыши на файле hosts и выберите из списка "Свойства". Здесь нужно снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего опять нажмите правой кнопкой мыши на файле, выбираете "Открыть" -> "Блокнот" .
В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме

127.0.0.1 localhost

То есть у вас должна остаться только эта строка. (если такой строки нет вообще, тогда просто удаляйте ВСЁ и вставьте её в файл)
После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить) и ПЕРЕЗАГРУЗИТЬ КОМПЬЮТЕР.

Если у вас Windows 7 или Vista, тогда файл открываем так: В Пуск - Поиск введите "блокнот". Щелкните правой кнопкой мыши на найденном блокноте и выберите из меню "Запуск от имени администратора". В Блокноте нажмите CTRL+O и перейдите в папку Windows\System32\drivers\etc\. Откройте файл hosts.
АТ
Артур Топурия
27 180
Лучший ответ
Загрузиться с загрузочного диска, на котором находится антивирусная программа. И пролечится.
остается только ререустановить виндос.
Александр Тян
Александр Тян
67 886
ставишь cclear в безопасном режиме сносишь все, что есть в автозагрузке перезапуск и проверка всей системы антивирусником
Антон Корзунов
Антон Корзунов
38 320
Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" . В файле нужно будет удалить ВСЕ СТРОЧКИ после "127.0.0.1 localhost". То есть после этой строки у вас вообще ничего не должно быть.
После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить) и заново выставить атрибут "Только для чтения" в его Свойствах.
ПЕРЕЗАГРУЖАЕМ КОМПЬЮТЕР.
ЕСЛИ ЧТО-ТО НЕ ПОЛУЧАЕТСЯ, например этот файл абсолютно пустой, в нем нет строки 127.0.0.1 localhost, вы не можете его сохранить или изменения не помогли (а это вполне возможно, так как вирус иногда ПОДМЕНЯЕТ этот файл) , тогда идем сюда: http://www.yachaynik.ru/content/view/205... Здесь программа, которая автоматически вернет настоящий файл hosts в исходное состояние.
не используйте ИЕ, установите Mozilla или
Opera и почистите кэш и cookie

Наиболее кардинальный метод - переустановить винду, но он же и самый долгий и трудоёмкий.
Ельаман Циков
Ельаман Циков
31 148
Если баннер значит на нехороших сайтах кто то лазил ) А так лучше снять жесткий диск почистить вирусы на нем на другом компьютере, а потом переустановит ОС
Андрей Гришин
Андрей Гришин
4 499
1 принести винчестер на другой комп и проверить антивирусом
2 если 1 невозможно - загрузиться с лайв CD (позволяет загрузить ОС без помощи винчестера - именно с CD и проверить с помощью антивирусной утилиты AVZ (не требует установки)
потом перезагрузиться со своей операционки и опять запустить AVZ и выполнить востановление системы
(примером лайф си ди служит инфра си ди)
если не помогает можно попробовать откат системы - загрузиться в безопасном режиме (выбор меню режимов - нажимать кл. F8 при загрузке) и выбрать востановление раннего состояния системы
Снять трусы и бегать...
давай оптределим какой имеено банер, если он при любом браузерепоявляеться и просит смс отправить то напиши номер и код попробую мож помочь
какой текст и номер просит банер?
по разному, в зависимости от заразы. Попробуйте скачать Cureit! на http://www.drweb.com, а если экран появляется с картинкой, то можно попробовать здесь глянуть http://www.drweb.com/unlocker/index/

В любом случае часто необходим второй компьютер, с доступом в интернет, так как вредоносные программы обычно защищаясь блокируют запуск интернет браузера или запуск системных программ.
Смотря какой банер
Если банер от програмки какой то попробуй дату поменять и удали его.
Такое бывает, но я не знаю ято у тебя там