Пред. тема | След. тема |
Автор | Сообщение | ||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Участник форума Сообщения:39 | у меня объявился эротический баннер как бы его удалить вместе с его обеспечением совсем спасибо | ||||||||||||||||||
06 июн 2010, 01:43 | |||||||||||||||||||
Участник форума Сообщения:20 | СМС-ку просит? | ||||||||||||||||||
06 июн 2010, 09:11 | |||||||||||||||||||
Эксперт Сообщения:4847 Откуда:Томск | Есть несколько сервисов для подбора кода: http://www.drweb.com/unlocker/ http://support.kaspersky.ru/viruses/deblocker http://virusinfo.info/deblocker http://www.esetnod32.ru/.support/winlock/ http://www.eavasi.ru/ekav-antivirus-fight/ http://mips.narod.ru/sms.html С помощью этих сервисов избавитесь от надоедливого окна. Затем систему необходимо просканировать НОРМАЛЬНЫМ антивирусом или их портативной версией: Dr.Web CureIt! или Kaspersky Virus Removal Tool. После того, как вирусы будут уничтожены, установить Dr.Web или Касперский. Если таковые у вас стоят, то обновить базы. | ||||||||||||||||||
06 июн 2010, 10:04 | |||||||||||||||||||
Участник форума Сообщения:34 | Мне помог: http://www.drweb.com/unlocker/ | ||||||||||||||||||
17 июн 2010, 14:58 | |||||||||||||||||||
Эксперт Сообщения:2454 Откуда:Asino | еще один хороший сервис http://virusinfo.info/deblocker/ | ||||||||||||||||||
18 июн 2010, 22:20 | |||||||||||||||||||
у меня тоже был эро банер,,, он короче сохранился на диск С я поменял формат фална помойму на txt удалить сразу не смог перезагрузил компьютер этой таблички больше не было зашел в диск с и удалил вирус)) | |||||||||||||||||||
20 июн 2010, 17:49 | |||||||||||||||||||
Эксперт Сообщения:2454 Откуда:Asino | эти банеры как правило залазят не в корень диска С:, а в C:\Windows\system32\ название может быть разным например mssystem.dll, причем расширение именно dll (в очень редких случаях .exe) размер колеблется в пределах от 100 до 200 кб. однако антивирусы эти банеры не видят... | ||||||||||||||||||
20 июн 2010, 20:18 | |||||||||||||||||||
Эксперт Сообщения:42 Откуда:Tomsk | кароче баннер с 2 картинками на розовом фоне номер 8353 текст 7520122 кто столкнулся как убить? | ||||||||||||||||||
20 июн 2010, 20:35 | |||||||||||||||||||
Антиспам Сообщения:1679 |
| ||||||||||||||||||
20 июн 2010, 20:47 | |||||||||||||||||||
Антиспам Сообщения:1679 | если окно ну никак не удаётся убрать, можно попробовать воспользоваться http://disk.tom.ru/fb2w4la После запуска программки, нужно кликнуть по окно вируса и нажать на клавиатуре кнопку END, после этого процесс вируса должен завершиться и будет хоть какая-то возможность сделать что-нибудь.
| ||||||||||||||||||
20 июн 2010, 21:20 | |||||||||||||||||||
Сообщения:8 | Баннер можно попробовать удалить из автозапуска, с помощью Starter или anvir-task-manager-6.3.1-portable, или другой подобной прогой, с помощью этой же проги нужно найти папку где сохранился винлокер и удалить его либо переименовать. Возможно компьютер для этого придется загрузить в безопасном режиме. | ||||||||||||||||||
02 июл 2010, 23:04 | |||||||||||||||||||
Сообщения:7 | Помогите пожалуйста, наверняка уже где то это обсуждалось. Я полазил на не хороших сайтах и теперь при включении компьютера всегда вылазит окошко, от которого не могу избавиться, просит положить 400р на телефон. читал во внешке, что надо загрузить компьютер в безопасном режиме с поддержкой командной строки и .... но компьютер так загружаться е хочет, может подскажите какую нибудь прогу которую можно установить на флешку и устранить проблему или есть какой то другой спооб. Кстати с компьютера которого пишу, абсолютно та же Windows. | ||||||||||||||||||
10 сен 2010, 12:04 | |||||||||||||||||||
Эксперт Сообщения:4847 Откуда:Томск | Как удалить эротический баннер? сервисы разблокировки вирусов winlocker | ||||||||||||||||||
10 сен 2010, 14:52 | |||||||||||||||||||
Участник форума Сообщения:15 | Встречася раз 5 все время помогало следующее Удалял каталоги C:\Documents and Settings\ \Local Settings\Temporary Internet Files главное загрузится с другой Windows я с флешки гружусь | ||||||||||||||||||
23 мар 2011, 23:56 | |||||||||||||||||||
Эксперт Сообщения:2454 Откуда:Asino | далеко не всегда (читать практически никогда) банер не лежит в темпах. обычно они ложаться в system32 или другие системные каталоги. реже создаются папки с именами 56FDS-D5S6S-F56L3..... а темпах они находятся временно, и как правило сразу же оттуда копируются куда-нибудь на диск. хотя вы правы и темпы тоже нужно чистить после удаления вирусов, особенно если удалялись они в ручную. | ||||||||||||||||||
24 мар 2011, 22:15 | |||||||||||||||||||
Участник форума Сообщения:35 Откуда:Томская обл. | Мне помог CureIt!!! Загрузил компьютер со ZVER Lego v8.8.4 Запустил с флешки CureIt и все!!! | ||||||||||||||||||
25 мар 2011, 14:53 | |||||||||||||||||||
Постоялец форума Сообщения:174 | Баннер можно удалить после того, как трахнешь этот баннер... кулаком. | ||||||||||||||||||
26 мар 2011, 01:09 | |||||||||||||||||||
Я лично делал откат системы на предыдущий день. помогает. | |||||||||||||||||||
30 мар 2011, 20:40 | |||||||||||||||||||
Постоялец форума Сообщения:154 |
Не всегда помогает один лишь CureIt! Последние вирусы так же блокируют запуск процесса: "Explorer", в чем безотказно (пока) помогает утилита AVZ, только сразу надо в настройках поставить исправление системных ошибок! | ||||||||||||||||||
31 мар 2011, 01:09 | |||||||||||||||||||
Сообщения:8 | Словил сегодня винлокер (без эротики, но денег просил: пополнить счет телефона), разблокировал его с помощью сервиса Dr.Web, подобрал код разблокировки (вирус блокировал курсор). Windows разблкировать получилось, но винлокер не удалился, как это было с прежними, а при перезагрузке появился снова, пришлось по новой вводить код. Нашёл файл noll на диске C в папке с установленной мазиллой, спаковал, проверил. На данный момент его не видит ни Касперский ни Dr.Web, ни avast ни NOD32. Через недельку снова его проверю, увидят его антивири или нет. Таких гадких еще не видел, в отличие от других винлокеров он ещё и напакостил в компьютере. | ||||||||||||||||||
27 апр 2011, 20:58 | |||||||||||||||||||
Эксперт Сообщения:2454 Откуда:Asino | хе-хе прикольно. а чего он напакостил, если не секрет ? | ||||||||||||||||||
27 апр 2011, 22:11 | |||||||||||||||||||
Сообщения:8 | Напакостил по мелкому: прописался в компьютере, теперь при перезагрузке, появляется окошко, где Windows требует его вернуть, путь указывает, где он был и как-бы должен оставаться. Нажимаешь ОК и все проходит, но при следующей перезагрузке всё повторяется. Если сегодня не получиться это окошко победить, восстановлю систему из копии. | ||||||||||||||||||
28 апр 2011, 05:22 | |||||||||||||||||||
Антиспам Сообщения:1679 |
поменять с Explorer.exe csrcs.exe на Explorer.exe | ||||||||||||||||||
28 апр 2011, 09:35 | |||||||||||||||||||
Боьшое спасибо за совет!!! Но я уже переустановился. Не знаю, что было бы дольше, копаться в реестре или 10 минут восстановиться из копии. | |||||||||||||||||||
28 апр 2011, 21:06 | |||||||||||||||||||
Участник форума Сообщения:44 |
вариант с реестром занимает 2 минуты. | ||||||||||||||||||
28 апр 2011, 23:52 | |||||||||||||||||||
я ещё делал вот так, на ХП, когда сидел, просто юзайте восстановить систему на определённый момент, на последний скажем, и всё как ничего и не было! только установленные в этот период компоненты удалятся | |||||||||||||||||||
29 апр 2011, 16:53 | |||||||||||||||||||
Постоялец форума Сообщения:154 | Вчера друг принес ноут, там: microsoft security обнаружил нарушение использования сети интернет... Первым делом попробовал запуститься в безопасном режиме, не помогло, а так же заблокирована возможность запуска диспетчера задач... Ладно думаю, фигня война, залез в восстановление системы, каково же было мое удивление, когда при попытке восстановиться, Windows выдал ошибку, при чем на любую точку восстановления... Залез в реестр, в параметрах "Shell" стоит значение: "cmd.exe /k start cmd.exe" Пытался менять значение на "explorer.exe" - не помогло! В Параметре "Userinit" стоит значение "X:\windows\system32\userinit.exe," пробовал менять значение на "С:\windows\system32\userinit.exe," , не помогло, баннер все равно вылазиет, при чем после перезагрузки,значения в реестре опять остаются такими же! Сейчас буду пробовать восстанавливать систему с диска, больше в голову ничего не приходит... Да забыл сказать, что начал все с Drweb LiveCD, проверка выявила вирусы, удалил... Сейчас открыл разделы при помощи реестра, и увидел раздел: Boot (X:) размером 33,7 MB, в котором имеются папки: -Program files- -sources- -Users- -Windows- Полагаю, что Баннер каким-то непонятным образом создал данный (обманный) раздел, для своей защиты, тем самым поменяв раздел "С" на раздел "E"... При чем сейчас подключил Винт к компьютеру, а этого раздела нет! Короче нервы не выдержали - полное переформатирование и переустановка ОС! | ||||||||||||||||||
04 май 2011, 20:43 | |||||||||||||||||||
Постоялец форума Сообщения:174 | Папки темповские надо удалять, помимо правки реестра Shell и userinit. C:\Windows\temp %UserProfile%\Local Settings\Temp причём для всех user-ов.
А это случайно не "диск С" от LiveCD? Т.е. Windows PE ведь имеет свой системный "диск" (физически он - в ОЗУ). | ||||||||||||||||||
04 май 2011, 22:21 | |||||||||||||||||||
Антиспам Сообщения:1679 | хо-хо. А ещё windows 7 при установке создаёт раздел на 100мб. А ещё могут быть варианты с заводским разделом для восстановления системы и т.д. | ||||||||||||||||||
04 май 2011, 23:02 | |||||||||||||||||||
Постоялец форума Сообщения:154 | Anthariel Раздел в 100 MB, который создает установщик Windows почему-то стал разделом "C", а раздел для "Recovery" я на этом буке не создавал! Был "С" и "D", и 100 MB для загрузчика, а откуда взялся четвертый? Вот в чем проблема! Сейчас поставил на проверку, Microsoft Security Essentials определил данный вирус как: "Троян-Загрузчик"! Ставлю всю систему на сканирование... Сканирование больше ничего не дало, Баннер остался... Короче, достал он меня! Установил новую систему! | ||||||||||||||||||
04 май 2011, 23:19 | |||||||||||||||||||
Участник форума Сообщения:39 | я нашел отличный способ с помощью друзей и установил прог. Malvarebytes, есть на x-soft, после установки и следующей перезагрузки исчезла вся эта дрянь | ||||||||||||||||||
29 май 2011, 18:35 | |||||||||||||||||||
Участник форума Сообщения:97 | Mbam вместе с дрянью может и "недрянь" снести. | ||||||||||||||||||
29 май 2011, 19:52 | |||||||||||||||||||
Эксперт Сообщения:4847 Откуда:Томск | Вирус винлокер, который не разблокируется кодами. Вот так он выглядит:
Лечится утилитой Kaspersky WindowsUnlocker. Подробная инструкция по работе с Kaspersky WindowsUnlocker и ссылка на дистрибутив находятся тут: http://support.kaspersky.ru/viruses/sol ... =208641245 | ||||||||||||||||||
02 июл 2011, 17:37 | |||||||||||||||||||
Страница 1 из 1 | [ Сообщений: 33 ] |
Кто сейчас на конференции |
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3 |
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы можете добавлять вложения |