Программное обеспечение
Поймала вирус. Теперь на рабочем столе эро банер
Теперь на рабочем столе эро банер. С текстом: вы установили инфомер для быстрого доступа на наш сайт. Для удаления рекламного информера пополните счет абонента билайн 89654303031 на сумму 300 рублей. После оплаты на выданном терминалом чеке оплаты вы найдете код операции и номер терминала,которые надо ввести в поля расположеные ниже. как это снять? Комп заблокирован ни на что не отвечает.
Скачать с DRWEB.RU - скачать
Образ диска DRWEB LiveCD
Нарезать его на болванку
загрузится с него и пролечится (лечить будет несколько часов)
Образ диска DRWEB LiveCD
Нарезать его на болванку
загрузится с него и пролечится (лечить будет несколько часов)
Сервис от Лаборатории Касперского- http://support.kaspersky.ru/viruses/debl... -удаление баннеров, требующих СМС.
Вот этот от компании ESET- http://www.esetnod32.ru/.support/winlock...
Вот этот от Dr.Web -http://www.drweb.com/unlocker/index/?lng...
Если ничего не помогло, то тогда попробуйте сделать откат системы на дату, предшествующую появлению баннера: жмем на кнопку Пуск-Все программы-Стандартные-Служебные-Восстановление системы с более раннего состояния. Если не помогло, переведите дату в БИОСе вперед на пару месяцев.
Блокировка доступа к сайтам вызывается вирусом, который изменяет файл hosts (на Вашем компьютере). Если баннер убрали, зачищаемся. Вручную решаем эту проблему:
Вам надо пройти в папку Мой компьютер\ C:\WINDOWS\system32\drivers\etc, нажать правой крысой мыши на файле "hosts" и выбрать из списка -Свойства. В Свойствах нужно снимаем галку "Только чтение" (если она стоит) и нажимаем ОК. Затем повторно жмем правой крысой мышки на файл, выбираем "Открыть с помощью" - "Блокнот" .
В файле нужно будет удалить все строчки, кроме 127.0.0.1 localhost., т. е. у вас должна остаться только эта строка и более ничего ниже её!
Затем - Сохранить (Файл - Сохранить) и перезагрузиться.
Очень часто вирусом формируется фальшивый файл, а настоящий -скрывается, поэтому сразу идем сюда: -http://andrecool-68.narod.ru/hosts.html (специальная программа, которая удалит вирус и вернет настоящий файл "hosts" в исходное состояние.
Если и это не помогло, то это значит что вирус уже в системе. Прямое удаление только софтом в БЕЗОПАСНОМ РЕЖИМЕ, когда этот процесс не активен. Интернет должен быть отключен.
Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопку F9, F8 или F2- "safe mode" (безопасный режим) ) и включить антивирус на проверку или же скачать сканер или утилиту-http://biblprog.org.ua/ru/malwarebytes_a... и проверить им свой комп.
Если ничего из вышеизложенного Вам не помогло, то остаётся только пригласить специалиста или сносить ОС.
Успехов! И поставьте хороший антивирус либо Kaspersky Internet Sekurity, либо Dr.Web!
Вот этот от компании ESET- http://www.esetnod32.ru/.support/winlock...
Вот этот от Dr.Web -http://www.drweb.com/unlocker/index/?lng...
Если ничего не помогло, то тогда попробуйте сделать откат системы на дату, предшествующую появлению баннера: жмем на кнопку Пуск-Все программы-Стандартные-Служебные-Восстановление системы с более раннего состояния. Если не помогло, переведите дату в БИОСе вперед на пару месяцев.
Блокировка доступа к сайтам вызывается вирусом, который изменяет файл hosts (на Вашем компьютере). Если баннер убрали, зачищаемся. Вручную решаем эту проблему:
Вам надо пройти в папку Мой компьютер\ C:\WINDOWS\system32\drivers\etc, нажать правой крысой мыши на файле "hosts" и выбрать из списка -Свойства. В Свойствах нужно снимаем галку "Только чтение" (если она стоит) и нажимаем ОК. Затем повторно жмем правой крысой мышки на файл, выбираем "Открыть с помощью" - "Блокнот" .
В файле нужно будет удалить все строчки, кроме 127.0.0.1 localhost., т. е. у вас должна остаться только эта строка и более ничего ниже её!
Затем - Сохранить (Файл - Сохранить) и перезагрузиться.
Очень часто вирусом формируется фальшивый файл, а настоящий -скрывается, поэтому сразу идем сюда: -http://andrecool-68.narod.ru/hosts.html (специальная программа, которая удалит вирус и вернет настоящий файл "hosts" в исходное состояние.
Если и это не помогло, то это значит что вирус уже в системе. Прямое удаление только софтом в БЕЗОПАСНОМ РЕЖИМЕ, когда этот процесс не активен. Интернет должен быть отключен.
Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопку F9, F8 или F2- "safe mode" (безопасный режим) ) и включить антивирус на проверку или же скачать сканер или утилиту-http://biblprog.org.ua/ru/malwarebytes_a... и проверить им свой комп.
Если ничего из вышеизложенного Вам не помогло, то остаётся только пригласить специалиста или сносить ОС.
Успехов! И поставьте хороший антивирус либо Kaspersky Internet Sekurity, либо Dr.Web!
Поздравляю, что еще можно сказать ))) Зовите специалиста, так как неподготовленный пользователь ничего тут уже не сделает. И есть смысл задуматься над надежностью вашего антивируса и взять получше.
Ораз Ширинбеков
Бред полный,все довольно просто убираеться,если умеешь читать то и без ИТ гуру справиться!
Рекомендации ищи в инете, точно есть. набери в поисковой строке "удалить порнобанер". А самый лучший способ - не ходить по порносайтам, но без этого в твоем возрасте точно никак. Поэтому бэкап, бэкап и еще раз бэкап системы. Восстановление девственно чистой системы из бэкапа занимает от 3 до 5 минут, и снова радуешься жизни.
Malwarebytes' Anti-Malware
скачай эту прогу и просканируй -только не забудь обновить ее
а касперские это все гавно -они же и пропускают их
скачай эту прогу и просканируй -только не забудь обновить ее
а касперские это все гавно -они же и пропускают их
Зайди на касперский там есть все по этому поводу
попробуйте зайти в безопасном режиме F8 ПРИ ЗАГРУЗКЕ И СДЕЛАТЬ ОТКАТ СИСТЕМЫ НА БЛИЖАЙУЮ ТОЧКУ
гг, нефига порно смотреть!
и еще одно!
зайди в режим ограниченного функционала, там запусти доктор вэб кьюрит, проверься, ВСЕ ЧТО ТАМ НАЙДЕТ-УДАЛИ! и запускайся в обычном режиме
и еще одно!
зайди в режим ограниченного функционала, там запусти доктор вэб кьюрит, проверься, ВСЕ ЧТО ТАМ НАЙДЕТ-УДАЛИ! и запускайся в обычном режиме
Обратись в СМИ там разберутся с этими мошенниками, или сделай так если возможно ПУСК - ПАНЕЛЬ УПРАВЛЕНИЯ - УСТАНОВКА И УДАЛЕНИЕ ПРОГРАММ, и ищешь это программу там, кликни по этой программе и внизу будет написано УДАЛИТЬ.
Александр Шульженко
Какую программу искать, как она называется, подскажите пожалуйста.
Кабдрахим Бисенгалиев
Кто же будет разбираться ведь все вдоле
Олег Мулинцев
Интересно, как я это сделаю????ААА??? КОМП ЗАБЛОКИРОВАН!!!!ДЕБИЛ!!!!
Позвоните в абонентскую службу билайна, объясните проблему, а там соединят с нужным специалистом
Александр Шульженко
А на хрена? Ее сейчас здесь завалят ответами.. на эту тему тут.. любят )) Вопрос другой, вот не запутали бы её со множествами советов.. это да..
Если нет необходимости наказать создателя:
1.в безопасном режиме открываешь реестр и просматриваешь записи, ищешь новые. К каждой записи прикладывается пометка, какая программа наследила и где находится. Удаляешь и запись, и файл, а затем пробуете открыть обычный режим. Если получилось-обновляйте антивирус и скачайте несколько бесплатных утилит и проверяйте досконально.
2.Снимаете жёсткий и идте с ним к другу, который может его проверить на вирусы и пр.
3.Форматируете и переустанавливаете винду.
Если же хотите наказать-где в жж (по моему, пользователь pazzif)(читал в прошлом месяце, сейчас не смог найти) было описано, каким образом он хотя-бы сделал попытку наказать пидораса.
1.в безопасном режиме открываешь реестр и просматриваешь записи, ищешь новые. К каждой записи прикладывается пометка, какая программа наследила и где находится. Удаляешь и запись, и файл, а затем пробуете открыть обычный режим. Если получилось-обновляйте антивирус и скачайте несколько бесплатных утилит и проверяйте досконально.
2.Снимаете жёсткий и идте с ним к другу, который может его проверить на вирусы и пр.
3.Форматируете и переустанавливаете винду.
Если же хотите наказать-где в жж (по моему, пользователь pazzif)(читал в прошлом месяце, сейчас не смог найти) было описано, каким образом он хотя-бы сделал попытку наказать пидораса.
Александр Шульженко
.в безопасном режиме открываешь реестр и просматриваешь записи,ищешь новые.К каждой записи прикладывается пометка,какая программа наследила и где находится.Удаляешь и запись,и файл,а затем пробуете открыть обычный режим. -----Я под столом .. )))))))))))))))))) (да там десятки тысяч, если не сотня... папаметров, что там смотреть.. не зная где и что конкретно? Другое дело в автозагрузке или начальной загрузке.. Winlogon)..
просканируй комп антивирусом надёшь вирусы удали или временно подожди пройдёт
Сергей Кащеев
При "правильном" порнобанере он запускается даже в защищенном режиме.
Александр Шульженко
Безопасный режим с поддержкой командной строки.
Олег Мулинцев
Ты наверное плохо читал вопрос КОМП ЗАБЛОКИРОВАН!!!!ДЕБИЛ!!!!КАК!!!?КАК Я ТЕБЕ ЗАПУЩЮ АНТИВИРУС!!!!
Зайти на сайт Касперского или Доктор Веб там есть помощь для возможного решения вашей проблемы или поискать специалиста
Есть штука от DRWEB, которая удаляет все баннеры.
у мя таже проблема была, пришлось искать процес программы и потом по адресу удалять программу. Она находилась в скрытой папке вроде в её названии есть слово Локал (по англ.).
антивирус ставить надо
зави специалиста
Александр Шульженко
О чем вы? Если есть поблизости знакомый, то да, а так.. придет "дедька".. для виду повозится полчаса, потом сделает через безопасный режим в некоторых случаях с поддержкой командной строки откат.. вытрет пот.. и возьмет уже не 300 рублей...)) (посылать сумму на данный номер тоже не стоит, так как большая вероятность того, что обратного СМС с кодом и не последует)
Похожие вопросы
- Народ помогите избавиться от банера Был в инете и поймал хрень какую-то, на рабочем столе вышел банер ELite Net Acceler
- Помогите, поймал бннерный вирус, перезагрузился, пропал рабочий стол и пуск, тупо чёрный экран.. WINDOWS 7 максимальная
- Поймал баннер на весь рабочий стол, просит денег.. . что посоветкете ?
- Как удалить с рабочего стола вирус Trojan.Winlock, если при включении компьютера выходит чёрный экран и банер ?
- Как брать банер с рабочего стола
- поймал вирус рабочий стол не работает. помогите что делать? вирус!!!
- Пропали все файлы с рабочего стола. Как удалить это вирус без переустановки Виндовс. (Windows7))
- Поймала кучу вирусов. Аваст их удалил. ЗапускаюПК- рабочий стол чистый. Система восстановления не работает. Help!!!
- Поймал вирус. . На рабочем столе высвечивается отправьте смс на короткий номер, как это убрать. . Спасибо зараннее
- вирусы как убрать рекламный банер если можно ссылку, скачивала музыку с инета куда то зашла и поймала вирус