Программное обеспечение

Поймала вирус. Теперь на рабочем столе эро банер

Теперь на рабочем столе эро банер. С текстом: вы установили инфомер для быстрого доступа на наш сайт. Для удаления рекламного информера пополните счет абонента билайн 89654303031 на сумму 300 рублей. После оплаты на выданном терминалом чеке оплаты вы найдете код операции и номер терминала,которые надо ввести в поля расположеные ниже. как это снять? Комп заблокирован ни на что не отвечает.
Олег Мулинцев
Олег Мулинцев
2 147
Скачать с DRWEB.RU - скачать
Образ диска DRWEB LiveCD
Нарезать его на болванку
загрузится с него и пролечится (лечить будет несколько часов)
ВС
Вадим Сажин
55 763
Лучший ответ
Сервис от Лаборатории Касперского- http://support.kaspersky.ru/viruses/debl... -удаление баннеров, требующих СМС.
Вот этот от компании ESET- http://www.esetnod32.ru/.support/winlock...
Вот этот от Dr.Web -http://www.drweb.com/unlocker/index/?lng...
Если ничего не помогло, то тогда попробуйте сделать откат системы на дату, предшествующую появлению баннера: жмем на кнопку Пуск-Все программы-Стандартные-Служебные-Восстановление системы с более раннего состояния. Если не помогло, переведите дату в БИОСе вперед на пару месяцев.
Блокировка доступа к сайтам вызывается вирусом, который изменяет файл hosts (на Вашем компьютере). Если баннер убрали, зачищаемся. Вручную решаем эту проблему:
Вам надо пройти в папку Мой компьютер\ C:\WINDOWS\system32\drivers\etc, нажать правой крысой мыши на файле "hosts" и выбрать из списка -Свойства. В Свойствах нужно снимаем галку "Только чтение" (если она стоит) и нажимаем ОК. Затем повторно жмем правой крысой мышки на файл, выбираем "Открыть с помощью" - "Блокнот" .
В файле нужно будет удалить все строчки, кроме 127.0.0.1 localhost., т. е. у вас должна остаться только эта строка и более ничего ниже её!
Затем - Сохранить (Файл - Сохранить) и перезагрузиться.
Очень часто вирусом формируется фальшивый файл, а настоящий -скрывается, поэтому сразу идем сюда: -http://andrecool-68.narod.ru/hosts.html (специальная программа, которая удалит вирус и вернет настоящий файл "hosts" в исходное состояние.
Если и это не помогло, то это значит что вирус уже в системе. Прямое удаление только софтом в БЕЗОПАСНОМ РЕЖИМЕ, когда этот процесс не активен. Интернет должен быть отключен.
Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопку F9, F8 или F2- "safe mode" (безопасный режим) ) и включить антивирус на проверку или же скачать сканер или утилиту-http://biblprog.org.ua/ru/malwarebytes_a... и проверить им свой комп.
Если ничего из вышеизложенного Вам не помогло, то остаётся только пригласить специалиста или сносить ОС.
Успехов! И поставьте хороший антивирус либо Kaspersky Internet Sekurity, либо Dr.Web!
$$$ Андрей $$$
$$$ Андрей $$$
86 634
Поздравляю, что еще можно сказать ))) Зовите специалиста, так как неподготовленный пользователь ничего тут уже не сделает. И есть смысл задуматься над надежностью вашего антивируса и взять получше.
Ораз Ширинбеков Бред полный,все довольно просто убираеться,если умеешь читать то и без ИТ гуру справиться!
Рекомендации ищи в инете, точно есть. набери в поисковой строке "удалить порнобанер". А самый лучший способ - не ходить по порносайтам, но без этого в твоем возрасте точно никак. Поэтому бэкап, бэкап и еще раз бэкап системы. Восстановление девственно чистой системы из бэкапа занимает от 3 до 5 минут, и снова радуешься жизни.
Сергей Кащеев
Сергей Кащеев
37 103
Malwarebytes' Anti-Malware
скачай эту прогу и просканируй -только не забудь обновить ее
а касперские это все гавно -они же и пропускают их
Зайди на касперский там есть все по этому поводу
попробуйте зайти в безопасном режиме F8 ПРИ ЗАГРУЗКЕ И СДЕЛАТЬ ОТКАТ СИСТЕМЫ НА БЛИЖАЙУЮ ТОЧКУ
гг, нефига порно смотреть!
и еще одно!
зайди в режим ограниченного функционала, там запусти доктор вэб кьюрит, проверься, ВСЕ ЧТО ТАМ НАЙДЕТ-УДАЛИ! и запускайся в обычном режиме
Обратись в СМИ там разберутся с этими мошенниками, или сделай так если возможно ПУСК - ПАНЕЛЬ УПРАВЛЕНИЯ - УСТАНОВКА И УДАЛЕНИЕ ПРОГРАММ, и ищешь это программу там, кликни по этой программе и внизу будет написано УДАЛИТЬ.
Александр Шульженко Какую программу искать, как она называется, подскажите пожалуйста.
Кабдрахим Бисенгалиев Кто же будет разбираться ведь все вдоле
Олег Мулинцев Интересно, как я это сделаю????ААА??? КОМП ЗАБЛОКИРОВАН!!!!ДЕБИЛ!!!!
Позвоните в абонентскую службу билайна, объясните проблему, а там соединят с нужным специалистом
Narimon Mavlon
Narimon Mavlon
1 735
Александр Шульженко А на хрена? Ее сейчас здесь завалят ответами.. на эту тему тут.. любят )) Вопрос другой, вот не запутали бы её со множествами советов.. это да..
Если нет необходимости наказать создателя:
1.в безопасном режиме открываешь реестр и просматриваешь записи, ищешь новые. К каждой записи прикладывается пометка, какая программа наследила и где находится. Удаляешь и запись, и файл, а затем пробуете открыть обычный режим. Если получилось-обновляйте антивирус и скачайте несколько бесплатных утилит и проверяйте досконально.
2.Снимаете жёсткий и идте с ним к другу, который может его проверить на вирусы и пр.
3.Форматируете и переустанавливаете винду.
Если же хотите наказать-где в жж (по моему, пользователь pazzif)(читал в прошлом месяце, сейчас не смог найти) было описано, каким образом он хотя-бы сделал попытку наказать пидораса.
Александр Шульженко .в безопасном режиме открываешь реестр и просматриваешь записи,ищешь новые.К каждой записи прикладывается пометка,какая программа наследила и где находится.Удаляешь и запись,и файл,а затем пробуете открыть обычный режим. -----Я под столом .. )))))))))))))))))) (да там десятки тысяч, если не сотня... папаметров, что там смотреть.. не зная где и что конкретно? Другое дело в автозагрузке или начальной загрузке.. Winlogon)..
просканируй комп антивирусом надёшь вирусы удали или временно подожди пройдёт
Сергей Кащеев При "правильном" порнобанере он запускается даже в защищенном режиме.
Александр Шульженко Безопасный режим с поддержкой командной строки.
Олег Мулинцев Ты наверное плохо читал вопрос КОМП ЗАБЛОКИРОВАН!!!!ДЕБИЛ!!!!КАК!!!?КАК Я ТЕБЕ ЗАПУЩЮ АНТИВИРУС!!!!
Зайти на сайт Касперского или Доктор Веб там есть помощь для возможного решения вашей проблемы или поискать специалиста
Есть штука от DRWEB, которая удаляет все баннеры.
####### #######
####### #######
987
у мя таже проблема была, пришлось искать процес программы и потом по адресу удалять программу. Она находилась в скрытой папке вроде в её названии есть слово Локал (по англ.).
антивирус ставить надо
зави специалиста
Eden Hazard
Eden Hazard
84
Александр Шульженко О чем вы? Если есть поблизости знакомый, то да, а так.. придет "дедька".. для виду повозится полчаса, потом сделает через безопасный режим в некоторых случаях с поддержкой командной строки откат.. вытрет пот.. и возьмет уже не 300 рублей...)) (посылать сумму на данный номер тоже не стоит, так как большая вероятность того, что обратного СМС с кодом и не последует)

Похожие вопросы