Показано с 21 по 30 из 42
Комбинированный просмотр
-
28.01.2010, 21:47 #1
- Регистрация
- 17.11.2008
- Сообщений
- 64
- Сказал(а) спасибо
- 0
- Поблагодарили 6 раз(а) в 6 сообщениях
Загружаешься в безопасном режиме с поддержкой командной строки, из консоли запускаешь explorer.exe, создаешь ползователя с ограничеными правами (не администратор) с паролем. Грузишься под этим пользователем в обычном режиме и чистишь комп.
-
29.01.2010, 11:27 #2
- Регистрация
- 25.01.2010
- Сообщений
- 35
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
Еще есть специальный раздел на странице доктор веб, там можно ввести номер который требуют отправить, и получите код, без отправки смс (но это работает не во всех случаях, попробывать можно, но только для того что бы убрать баннер, а этот вирус надо и нужно найти и удалить), Вот эта страница
-
29.01.2010, 13:51 #3
- Регистрация
- 29.01.2010
- Сообщений
- 10
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
Помогите пожалуйста избавиться от вируса. В сосбщении пишется, что мой антивирусник не лицензионный и тд. еще пишет что нашел 60 ирусов и перечисляет их название, восновном Трояны, потом просят прислать смс на тел4460 для разблакировки. Восстановление системы и диспетчер задач не включается, антивирусники не запускаються. Только пожалуйста доступным языком я начинающий пользователь, спасибо заранее!
Последний раз редактировалось Ludmila7772010; 29.01.2010 в 14:00.
-
29.01.2010, 14:01 #4
- Регистрация
- 17.11.2008
- Сообщений
- 64
- Сказал(а) спасибо
- 0
- Поблагодарили 6 раз(а) в 6 сообщениях
-
29.01.2010, 16:29 #5
- Регистрация
- 25.01.2010
- Сообщений
- 35
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
При загрузке компьютера вирус просит отправить СМС
При загрузки компьютера вирус просит отправить СМС?
Как лечить? Итак пошагово.
1. Перезагружаем компьютер в безопасном режиме, для этого при начале загрузки системы жмем F8. Из появившегося меню выбираем “Безопасный режим”. В безопасном режиме в появившемся окне жмем ДА на предупреждение о том, что система загрузилась в безопасном режиме.
2. ПУСК - ВЫПОЛНИТЬ, в появившемся окне вбиваем msconfig.
3. В появившемся окне переходим на вкладку АВТОЗАГРУЗКА и ищем в списке программ, запускающихся автоматически
Isasss, путь C:WINDOWSIsasss.EXE и убираем галку напротив нее.
4. Все, теперь мы отключили автозапуск вредоносной программы и можно перезагружаться в нормальном режиме.
Кто отправлял SMS отпишите - подошел ли код? Пропало ли окно?
Если вышеописанное не помогло и в безопасном режиме также компьютер заблокирован?
Объявилась новая разновидность вируса, которая появляется даже в безопасном режиме.
Windows заблокирован. Для разблокировки пошлите SMS с текстом XXX на номер YYY
Эта гадость Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки.Тут находится генератор кодов(http://news.drweb.com/show/?i=304&c=5).После введения кода, программа “самоуничтожется”.
Распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin.
Если всё же не “прокатило”:
Ctrl + Alt + Del, Alt + Tab и прочие сочетания, которые должны свернуть/закрыть/переключить на другую программу естественно блокируются. Перезагрузка даже в безопасном режиме заканчивается этим же окошком.
Вариант 1. Надо запустить операционку с диска или флешки (или подключить винт к другому компу) и воспользоваться советом:
Заходим C:\Documents and Settings\All Users\Application Data. Убиваем там два файла: blocker.exe и blocker.bin(может быть don1.tmp и don1.bin или что-то с *.tmp)
Перегружаемся в нормальную систему. Сканимся антивирем для профилактики.
Вариант 2. Поможет LiveCD от DrWeb. Загрузиться и вылечить.
-
29.01.2010, 22:31 #6
- Регистрация
- 29.01.2010
- Адрес
- Argentina
- Сообщений
- 1
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
Помогите удалить!!!Trojan.Winlock?
Windows заблокирован. Для разблокировки необходимо отправить смс с текстом 4128800256 на номер 3649. Попытка переустановить систему может привести к потере важной информации и нарушениям работы компьютера».
Trojan.Winlock
В окне доступны текстовое поле Ввести полученный код и кнопка Активация.
ЧТО ДЕЛАТЬ?КАК ЭТО УБРАТЬИ?:(:(:((+-)
-
30.01.2010, 03:34 #7
- Регистрация
- 19.11.2009
- Адрес
- Планета Земля.
- Сообщений
- 23
- Сказал(а) спасибо
- 3
- Поблагодарили 149 раз(а) в 49 сообщениях
Попробуй зайти под админом либо в безопасном режиме F8 скинь данные и поставь нормальную винду!
-
04.02.2010, 22:50 #8
- Регистрация
- 17.11.2008
- Сообщений
- 64
- Сказал(а) спасибо
- 0
- Поблагодарили 6 раз(а) в 6 сообщениях
Миниатюрная утилита для удаления порно или любых других рекламных окон с просьбой отправить смс на такой то номер, иначе система работать не будет.
Сначала небольша история, которая автору этой программы помогла сотворить маленькоё чудо, а разным там "умникам" и т.д., чтобы не выражаться в их адрес соответственно, "помочь" откусить, только не от денежного пирога, а от своего локтя, нечто, что называется костью того же локтя. Незачем им платить, так как для этого и сотворена эта программа.
Как то автору этой программы или статьи, как Вам угодно, принесли компьютер на ремонт. В котором при запуске
появлялась большая женская(или даже мужская) %гениталия% на весь 17 или 19 дюймовый экран. Вы уже догадались, что просила эта штуковина отправить sms с текстом таким-то на номер такой-то. Поиск вирусов через Livecd эту самую %её(его)% не убрал. Интернет, к слову, из-за вируса накрылся %ею(им)% и попасть на любой форум для советов или хотя бы в Яндекс, нельзя было. Но я зашел в сеть со своего компа и наткнулся на сайт. В самом низу сайта есть генератор ответных кодов для таких вот вирусов.
Вводишь код этой %гениталии% и она испаряется. Но это если у вас Интернет не заблокируется вирусом. А если таки заблокируется? Переустанавливай винду ибо убрать такие вирусы пока сложно, не имея под рукой хитрых антивирей на livecd. И нашёлся таки человек, который написал "огроменную" программу в которой собраны все те же самые ответы, что и на упомянутом сайте. Собственно, програмку для упокоения или погребения(как Вам угодно) этих вирусов я и выкладываю.
PS: Программа очень маленькая и потому, чтобы не пихать всяких там довесков, я выложил в релизе ещё и антибаннер Add Guard, коротым пользуюсь сам.
http://file.qip.ru/file/118736054/30...ansomHide.html
-
16.02.2010, 05:15 #9
- Регистрация
- 13.03.2009
- Сообщений
- 9
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
Нужно загрузит winpe или erdcomander и убиваешь все файлы в временных папках Documents and Settings и везде где находятся временные файлы
-
-
17.02.2010, 10:31 #10
- Регистрация
- 17.02.2010
- Сообщений
- 1
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
а я просто прочитал соглашение которе присутствует в окне и позвонил по номеру и там девушка сказала код активации!!.. Итерь минимум 1,5 месяца вирус не дает о себе знать
Похожие темы
-
проблема после удаления вируса W32.Neshuta
от Jandok в разделе Microsoft WindowsОтветов: 8Последнее сообщение: 16.04.2010, 02:21 -
Защита от шпионских программ
от репин в разделе БезопасностьОтветов: 5Последнее сообщение: 03.05.2009, 00:06 -
Список программ от безделия
от Cozaar в разделе СОФТ (SOFT)Ответов: 0Последнее сообщение: 03.04.2009, 05:18 -
Как восстановить после вирусаИ Помогите срочно!!
от Женя777 в разделе Microsoft WindowsОтветов: 4Последнее сообщение: 23.02.2009, 16:50
Социальные закладки