Прочее компьютерное

Помогите пожалуйста. Нужно убрать баннер. Просит отправить смс с текстом 16216617419 на номер 3381. Касперский коды дает

P@
Power @@@@@
387
▼Решения данной проблемы с возможностью разблокировки ОС предоставляют крупные производители антивирусных программ.

Скачать●✔Kaspersky Rescue Disk

Скачать●✔Dr.Web® LiveDisk
Сёма Вишняков
Сёма Вишняков
87 418
Лучший ответ
Удалить информер с рабочего стола:
Чтобы удалить информер с рабочего стола, надо сделать следующее: отключаете диск от своего компьютера, подключаете диск к другому компьютеру, на котором стоит рабочий антивирус. Если антивируса у вас нет, а винда стоит лицензионная, то сначала установите на второй компьютер антивирус MSE от майкрософт - http://www.microsoft.com/security_essentials/?mkt=ru-ru (по этой ссылке он бесплатно скачивается и устанавливается) , а потом запускайте проверку своего диска с первого компьютера. Антивирус удалит вирус, после диск вернете назад в свой компьютер
Удаляем информер в браузере:
1. В Internet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы) . Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл ***lib.dll. Перезагрузите компьютер.
-----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку на кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
-----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения. Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем.
После этого, вне зависимости от того, какой у вас браузер, прогоняем комп антивирусом, распознающим траяны. Если винда стоит лицензионная, можете воспользоваться Microsoft Security Essentials (скачивается бесплатно, лежит тут http://www.microsoft.com/security_essentials/?mkt=ru-ru ).
Удачи!
Ai
Aibek
16 105
Семейство Trojan-Ransom.Win32.Blocker является классическим примером вредоносных программ, предназначенных для шантажа и вымогательства. При установке на компьютер эти зловреды прописываются в автозагрузку, в ключ реестра [Software\Microsoft\Windows NT\CurrentVersion\Winlogon], параметр "Userinit", в результате чего блокируют запуск ОС. Получив управление на запуске ОС, зловреды отображают окно с требованием отправить SMS с определенным текстом на указанный короткий номер. В ответ пользователю обещают выслать код разблокировки, который отключит вредоносную программу и разблокирует загрузку компьютера.
загрузка ПК блокирована, и пользователь не может получить доступ к рабочему столу и запустить какие-либо программы или утилиты. Защищённый режим Windows также заблокирован

есть очень простой алгоритм лечения :

Нажать комбинацию WIN-U на клавиатуре — появится окно активации специальных возможностей. Оно, как оказалось, имеет очень высокий приоритет, и троянец ему не помеха.

Запускаем из этого окна экранную лупу. Запустившись, она выводит свое окошко, в котором есть гиперссылка «Веб-узел Майкрософт» . Если нажать её, то запускается IE.

После запуска IE можно загружать из него любые целебные утилиты, типа AVZ или AVPTool, и запускать программы с диска ПК (в строке адреса можно указать любую программу) , online-сканер и т. п.
Собственно, действия после запуска IE элементарны: можно пролечить ПК
Если возможно то в браузере зайди в управление кокиесами и сотри их, а еще лучше вообще удалить браузер, и потом скачать новый. Они именно там и прописываються.
Андрей Логинов
Андрей Логинов
10 018
попробуй просто откат\восстановление системы на более раннее состояние когда банера еще не было
Код разблокировки:

* 290954419
* 900301939
* сначала код #1: 74952448, затем код #2: 19464834
* 8999737
Pavel Vasin
Pavel Vasin
280
попробуй те просто сделать востановление системы

Похожие вопросы