Программное обеспечение

Нужна помощь с вирусом

Такая проблема. На Компе появился банер информационный с сайта оргазм.ру.Короче порно банер.Только фоновый рисунок и сам банер почти на весь экран.Дисп. задач не работает.Ничего не могу открыть.Безопаный режим не доходит до начала загрузки ,как комп перезагружается.С помощью live CD открыл Total Commander 7.03 и могу шариться у себя на коме.Открть антивирусники не могу,нет прав.А вот удалять могу.Подскажите,где может быть этот файл банера?
Wadim Sobolew
Wadim Sobolew
1 953
на live cd обычно есть программа ERD Commander с ее помощью откройте Ваш реестр и проверьте в ветке
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
значение параметров
Shell (д. б. explorer.exe)
Userinit (д. б. userinit.exe) C:\WINDOWS\system32\userinit.exe,
Сакен Орунбаев
Сакен Орунбаев
39 410
Лучший ответ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

смотрю где эта зараза сидит и удаляю её, очень часто сидит в кэше файерфокса или оперы.

xxxvideo.avi.exe : Что итнересно из удалённых блокираторов просящих бабки не было ни одного одинакового.
Очистить папку Temp на системном диске, очистить Временные файлы интернета, очистить кеш браузера.
открой с тотала антивирус и сделай полную проверку
Здесь рассматривается случай, когда рабочий стол закрыт частично, то есть можно запускать программы. Если у Вас заблокирован Windows и требуется СМС, то как избавиться от этого читаем
Ситуация на фоне
Лаборатория Др. Веб отметила эпидемию СМС-вирус на российском пространстве Интернета, однако дискусии не видутся, чтобы прикрывать лавочки вымогателей с короткими номерами. А потому приходится сражаться как придётся. В последнее время появились новые виды вредоносныхпрограм и вирусов, которые грузятся сразу вместе в процессом explorer.exe. Dr.Web CureIt их не видит, чтобы не мучится и смотреть на порно-баннер, нужно завалить процесс Эксплорера. Как убивать процесс по имени можно прочитать в етом посте. Для примера, завалить explorer.exe с командной строки можно так:

TASKKILL /f /im explorer.exe

Баннер хотя бы пропадёт и не будет мешать заниматься лечением.

Запускается очень просто, нужно набрать в командной строке (Windows+R): explorer.exe
посмотри в автозагрузке. а лучше просканируй комп утилитой DRWEB CureIT с сайта www.drweb.com
MP
Mirali Pirimow
4 172
Запишите LiveCD Web'a и просканируйте комп. Делала так - Web нашел и удалил заразу. Вот ссылка: http://download.geo.drweb.com/pub/drweb/livecd/
Вася Васин
Вася Васин
2 328
в ящик стучи 15 мин все исправишь
Юрий Пинигин
Юрий Пинигин
2 300
если на банере надо ввести код то поищи на сайтах касперского про номер на который надо отправить смс
Файл в загрузках :может бить ...avi.xe размер около 500кб.
Если не уверен какой- удали все файлы подозрительные.
Только НЕ В КОЕМ СЛУЧАЕ НЕ ШЛИ СМС! Отошлешь, исчезнет, но на время, а завтра снова появиться. И будут каждый день появляться. И уже с новым кодом и номером для отправки и так до бесконечности! И не спасут никакие коды для активации! Только на время избавят. Только антивирусная или антишпионская программа поможет. То что у тебя называют шпионская программа, ранее была установленная тобой.
Если баннер почти на все окно, то постарайся окно антивируса перенести в зону видимости, запарно двигать туда сюда, найти и нажать кнопку запуска на проверку но выбора мало) ) Антивирус попробуй открыть через пуск зайти вИЛИ с панели задач (в нижнем правом углу) Или через мой компьютер.
У меня тоже такая же ситуация была.
В документс энд сетингс ищи во всех папках посторонний файл или папку которую лично ты не качал и устанавливал. Кстати чтобы её удалить нада задачку-то снять. А как? Если диспетчер не работает.