Прочее компьютерное

Друг попал в беду.

Друг попал в беду банер вылез на весь экран и просит для разблокировки пополнить счёт бплайна на номер 89060966727
Прямое удаление только софтом в БЕЗОПАСНОМ РЕЖИМЕ(как загрузить http://www.yachaynik.ru/content/view/272/31/), когда этот процесс не активен.Интернет должен быть выключен.
1. Блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts, что находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют послать СМС, либо вообще открывается другой сайт, либо страница просто не открывается.
Для тех, кто хочет попробовать вручную решить эту проблему:
Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" .
В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка.
После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить)и ПЕРЕЗАГРУЗИТЬ КОМПЬЮТЕР.
(если строки 127.0.0.1 localhost нет вообще или вы не можете сохранить изменения или эти изменения не помогли), тогда скачиваем прогу для восстановления этого файла http://www.yachaynik.ru/content/view/205
2. ВНИМАНИЕ!!!В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается скрытым, поэтому лучше сразу идем сюда: http://www.yachaynik.ru/content/view/205Здесь подробное описание этой проблемы и специальная программа, которая удалит вирус и вернет НАСТОЯЩИЙ файл hosts в исходное состояние.
3. Или ещё один способ: скачайте вот эту бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/cureit/ ,установки она не требует, не конфликтует с уже установленным антивирусом(вам даже не придется его отключать). Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники (и заодно дополнительно проверит ваш комп на наличие других вредоносных объектов и вылечит его.
4. Kaspersky® Virus Removal Tool 2010 - это программа для лечения зараженного компьютера от вирусов и всех других типов вредоносных программ - http://www.comss.ru/download/kaspersky+virus+removal+tool+7.html http://avptool.virusinfo.info/
5. Anti-Malware Malwarebytes’ – полноценная anti-malware программа, использующая новые технологии, позволяет быстро обнаруживать и удалять любое вредоносное ПО.
http://www.comss.ru/page.php?id=84
6. Менеджер процессов AnVir Task Manager - http://www.anvir.net/
Его окно имеет наивысший приоритет и заставка ему не помешает.Там же есть обучающий ролик как пользоваться програмой.
7. [ссылка появится после проверки модератором]
8. http://www.comprofit.ru/inform/index.php?id_page=2&id_article=37
9.Сервис деактивации вымогателей-блокеров http://virusinfo.info/deblocker / http://news.drweb.com/show/?i=304 http://support.kaspersky.ru/viruses/deblocker http://www.esetnod32.ru/.support/winlock/ http://www.drweb.com/unlocker/index [ссылка появится после проверки модератором]
10.Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопкуTab, F8 илиF2 safe mode (безопасный режим) ) и включить антивирус на проверку или же скачать сканер, желательно AVZ http://soft.softodrom.ru/ap/AVZ-p6963 http://z-oleg.com/secur/avz/download.php и проверится им (вариант 50/50 но у меня прошел)
11.Скачать образ Live CD, http://www.freedrweb.com/livecd/ и записать на диск.Далее заходите в безопасном режиме(при загрузке ОС нажать и держать кнопку F8) выбрать загрузка с CD-ROM вставляете диск и с помошью антивируса который находится на диске сканируем комп на вирусы.
12.Если все это не помогло СНОСИТЬ ОС.
Эдуард Шаихов
Эдуард Шаихов
22 254
Лучший ответ
перебей винду другу=) эта хрень покоцала загрузочные файлы винды и удалила еще кучу
Олег Андреев
Олег Андреев
16 754
попробуй коды
70000004
536985
1986057
00059070

1)Сервисы деактивации вымогателей-блокеров

http://virusinfo.info/deblocker/

http://www.drweb.com/unlocker/index/

http://support.kaspersky.ru/viruses/deblocker

2)Если коды не подошли перезагружаем комп и нажимаем (прерывисто) клавишу F8
(клавиша может быть другая F2,F9) пока не появится окно с выбором загрузки.
выбираем безопасный режим с поддержкой командной строки
вбиваем команду msconfig жмем enter.В появившемся окне находим вкладку сервис и
в ней "Восстановление системы" (Нажать запуск и откатить систему на сутки назад или более)
3)Если откатить систему не получилось, то делаем следующее:
заходим в безопасный режим с командной строкой и вбиваем команду regedit жмем enter
идем по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon
смотрим параметр Shell он должен быть равен explorer.exe(если у вас не так, то это путь к вирусу,
исправляем на explorer.exe)
Следующий параметр Userinit он должен быть равен C:\Windows\system32\userinit.exe,
(В данном случае Windows установлена в раздел С, запятая после .exe должна быть обязательно,
а все что после запятой удаляем....Перезагружаем комп. .
4)Многие блокеры не задерживаются долго, а удаляются в течение определенного времени,
чтобы этому помочь следует зайти в Биос (перезагружаем комп и нажимаем клавишу delete много раз)
и перевести дату например на 5 суток вперед или на год (стоит не забывать, программы и антивирусы
у которых истечет ключ действия через это время начнут ругаться)

Если один из способов помог, то следует проверить комп на вирусы утилитами
http://www.freedrweb.com/cureit/?lng=ru http://www.z-oleg.com/secur/avz/download.php,

Скачать и установить антивирус
http://www.kaspersky.ru/trials
http://download.drweb.com/demoreq/?lng=ru
http://www.nod32.ru/
5)Если не один из способов не привел к положительному результату, то делаем следующее
на чистой машине записываем Live CD от http://www.freedrweb.com/livecd/?lng=ru
или http://support.kaspersky.ru/faq/?qid=208638726 и загружаемся с диска.
6)Подключить жесткий диск к другой машине и просканировать на вирусы
(В случае если переустанавливать систему не вариант)

P.S. Если безопасный режим не грузится нужно загрузиться с Live CD или ERD Commander
с помощью него зайти в реестр.

полезная статья http://sonikelf.ru/windows-zablokirovan-otpravte-sms-ili-naglost-vtoroe-schaste/
Как выглядит?
Здесь картинка такая есть?
http://www.drweb.com/unlocker/index/?lng=ru

Если есть, то вот в этой теме выкладуются актуальные коды (смотреть по скриншоту)
http://forum.drweb.com/index.php?showtopic=292921&st=140
Юрий Медведев
Юрий Медведев
8 175
так беги пополняй))
Сергей Ботьев
Сергей Ботьев
3 820
w w w . d rweb.com/unlocker/?lng=ru
Alex Klaus
Alex Klaus
152