Дорогие пользователи! С 15 декабря Форум Леди закрыт для общения. Выражаем благодарность всем нашим пользователям, принимавшим участие в дискуссиях и горячих спорах. Редакция сосредоточится на выпуске увлекательных статей и новостей, которые вы сможете обсудить в комментариях. Не пропустите!

помогите!!!!

У меня проблема, сегодня утром вышла инет, решила качнуть антивирусник и подцепила баннер (неприличного содержания). Написано что я добровольно подписалась на него (хотя этого не было), чтобы избавиться от него надо отправить СМС на короткий номер и типа пришлют код. По-моему это развод.   у меня сын 9 лет а баннер на компе прямо посреди экрана и не убирается, может у кого такая же проблема была, подскажите как его убрать..  
П.С. Антивирусник все-таки скачала, но от этой напасти он не избавляет...
julia5551977@mail.ru
Тема закрытаТема в горячихТема скрыта
Комментарии
47
12
Наталья Веселова
У меня была такая потеха, примерно полгода назад. Я вызывала из фирмы компьютерной специалиста, он убрал вирус. Если знакомые соображающие есть, можно к ним обратиться. Это развод 100%, СМС не отправляйте.
julia5551977@mail.ruВ ответ на Наталья Веселова
Наталья Веселова
У меня была такая потеха, примерно полгода назад. Я вызывала из фирмы компьютерной специалиста, он убрал вирус. Если знакомые соображающие есть, можно к ним обратиться. Это развод 100%, СМС не отправляйте.
СсылкаПожаловаться
Спасибо... сейчас сына бабушка в сад забрала за выходные надо успеть избавиться, а то научится на мою голову))).
Комментарий удален.Почему?
julia5551977@mail.ruВ ответ на Метиска
Комментарий удален.Почему?
спасибо тут целая инструкция, приду домой и буду мучить комп.
Комментарий удален.Почему?
julia5551977@mail.ruВ ответ на Energy-07
Комментарий удален.Почему?
именно его я и собиралась скачать когда поймала эту фигню(((
julia5551977@mail.ru
именно его я и собиралась скачать когда поймала эту фигню(((
СсылкаПожаловаться
История переписки2
ты его докачала? загрузись в безопасном режиме и запусти его, должен убрать у меня просто недавно типо такого было, помогло
julia5551977@mail.ruВ ответ на Energy-07
Energy-07
ты его докачала? загрузись в безопасном режиме и запусти его, должен убрать у меня просто недавно типо такого было, помогло
СсылкаПожаловаться
История переписки3
я сейчас на работе, когда домой приду попробую, я его докачала, он нашел 3 трояна и все а эту фигню не убрал(((
Banan PerezrelyВ ответ на Energy-07
Комментарий удален.Почему?
мне помог в прошлом году именно доктор вэб с этого сайта. Но я ссылку потеряла, спасибо, что написали, я себе тоже заначу)))
МетискаВ ответ на Energy-07
Комментарий удален.Почему?
А антивирусник нужно отключать при проверке? Или достаточно загрузиться в БР и провериться? У меня нет спам-баннера, просто хочу ноут проверить дополнительными средствами.
Евгений Свиридов
Бывало такое пару раз. Если есть возможность, попробуйте сами ввести в поисковике текст сообщения и номер на который нужно отправить. Обязательно, найдется код или способы для разблокировки. Если же нет возможности, пришлите, постараюсь помочь. После ликвидации проблемы, желательно пройтись полной проверкой антивируса
julia5551977@mail.ruВ ответ на Евгений Свиридов
Евгений Свиридов
Бывало такое пару раз. Если есть возможность, попробуйте сами ввести в поисковике текст сообщения и номер на который нужно отправить. Обязательно, найдется код или способы для разблокировки. Если же нет возможности, пришлите, постараюсь помочь. После ликвидации проблемы, желательно пройтись полной проверкой антивируса
СсылкаПожаловаться
151133 9 на номер 3381 вот что они просят
Евгений СвиридовВ ответ на julia5551977@mail.ru
julia5551977@mail.ru
151133 9 на номер 3381 вот что они просят
СсылкаПожаловаться
История переписки2
У меня примерно такой же вирус, только он заблокировал доступ в одноклассники и вконтакте. Только что от него избавился
марина (фадеева) косовскаяВ ответ на Евгений Свиридов
Евгений Свиридов
У меня примерно такой же вирус, только он заблокировал доступ в одноклассники и вконтакте. Только что от него избавился
СсылкаПожаловаться
История переписки3
Подскажите мне как вы избавились от вируса??? У меня тоже контакт заблокирован(((((
Евгений СвиридовВ ответ на марина (фадеева) косовская
марина (фадеева) косовская
Подскажите мне как вы избавились от вируса??? У меня тоже контакт заблокирован(((((
СсылкаПожаловаться
История переписки4
Если у Вас Windows XP, то:

1) Зайдите в МОЙ КОМПЬЮТЕР
2) далее в папку Windows
3) затем папка system32
4) в папке system32 находите папку drivers
5)в этой папке выбираете папку etc
6) в папке etc Вам нужен только файл hosts. Откройте его с помощью БЛОКНОТА и удалите все, где встречается vkontakte. Там может быть множество вариаций адреса. Удаляете все адреса (только адреса) и пробуйте зайти вконтакт
марина (фадеева) косовскаяВ ответ на Евгений Свиридов
Евгений Свиридов
Если у Вас Windows XP, то:

1) Зайдите в МОЙ КОМПЬЮТЕР
2) далее в папку Windows
3) затем папка system32
4) в папке system32 находите папку drivers
5)в этой папке выбираете папку etc
6) в папке etc Вам нужен только файл hosts. Откройте его с помощью БЛОКНОТА и удалите все, где встречается vkontakte. Там может быть множество вариаций адреса. Удаляете все адреса (только адреса) и пробуйте зайти вконтакт
СсылкаПожаловаться
История переписки5
Извините за мою назойливость, но у меня ни чего не получается! ((((( Там вообще не упоминается vkontakte, и вообще не знаю, что там нужно удалять, там всего 12 строчек, и какие из них удалить....Короче я в компе соовсем ни чего не понимаю! ((((
Евгений СвиридовВ ответ на марина (фадеева) косовская
марина (фадеева) косовская
Извините за мою назойливость, но у меня ни чего не получается! ((((( Там вообще не упоминается vkontakte, и вообще не знаю, что там нужно удалять, там всего 12 строчек, и какие из них удалить....Короче я в компе соовсем ни чего не понимаю! ((((
СсылкаПожаловаться
История переписки6
Сообщите, какая у Вас операционная система?
Lana
Это порядочный развод смс стоит от 600 рублей а то и выше,не отсылайте никаких смэсок .Надо было сразу нажимать на все крестики и отключать быстренько комп.А если это теперь висит на вашем мониторе ,то теперь только поможет переустановка Windows .
Дмитрий
У меня было такое. Я "снёнс" на фиг свою "Оперу", и установил её заново. У меня вирус в комп не попал, баннер был только в "опере". При новой установке "оперы" включил в настройках "блокировать незапрашиваемые окна". Помогло.!!!
julia5551977@mail.ruВ ответ на Дмитрий
Дмитрий
У меня было такое. Я "снёнс" на фиг свою "Оперу", и установил её заново. У меня вирус в комп не попал, баннер был только в "опере". При новой установке "оперы" включил в настройках "блокировать незапрашиваемые окна". Помогло.!!!
СсылкаПожаловаться
снести оперу это я не подумала... надо будет попробовать, я ее только установила позавчера и вот...
julia5551977@mail.ru
снести оперу это я не подумала... надо будет попробовать, я ее только установила позавчера и вот...
СсылкаПожаловаться
История переписки2
А я вместо оперы мозилу посьавила и никаких проблем. А еще надо кэши почистить.
Дмитрий
Если в комп вирус попал: (мне это советовали)

ВНИМАНИЕ: Ни в коем случае не отправлять SMS мошейникам! Даже если вы не нашли код активации, отправка смс вам вряд ли поможет, а лишь разорит вас на 300 и более рублей.

Для номера 2474 или 9800 (розовый баннер) попробуйте код 4243352762, потом 7393936297. Или 06159230, потом 49685761. Или пробуем коды: 9242595, 9434676, 622957, 487786665. Файл C:\Windows\services.exe удалить, предварительно завершив этот процесс (он запущен с правами юзера). Если не получилось деактивировать баннер - пробуем удалить баннер
Для номера 1350 попробуйте коды 6523 или 3097.
Для номеров 5155 и 9691 попробуйте генератор кодов от каспера

Эта форма предназначена для получения кода активации на номер 4460 и 7373.
Буква пофиг какая, вводим только 9 цифр

Результат:

Удаление информера из Internet Explorer, Opera и Firefox
Утилиты: Process Explorer, AVZ (краткое описание), HijackThis, Unlocker
Генератор кодов от ДокторВеба

Как почистить систему от смс-вымогателей?. Выполните всё что написано ниже.

Попробуйте сделать восстановление системы на несколько дней ранее. Нажмите Пуск -> Выполнить -> Введите msconfig. На вкладке Общие нажать Запустить восстановление системы. Или C:\WINDOWS\system32\Restore\rstrui.exe
Если баннер закрывает почти весь экран и вы ничего не можете сделать, открываем Word, набираем в нём любой текст, не сохраняя документ кратковременно нажимаем кнопку питания, все программы закроются, баннер пропадет, а ворд попросит сохранить документ, нажимаем "отмена" и работаем в винде без баннера. Баннер позже появится снова, поэтому его нужно удалить.
Разблокировка диспетчера задач: Нажмите Пуск -> Выполнить -> Введите gpedit.msc
Выберите Конфигурация пользователя, потом Административные шаблоны, потом Система, потом Возможности Ctrl+Alt+Del. В параметре Удалить диспетчер задач установить не задана.
Или HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System параметр DisableTaskMgr установить в 0
Разблокировка редактора реестра: Тоже самое, но чуть выше (в "Система";). Смотрим справа Сделать недоступными средства редактирования реестра установить в не задана.

Если заблокированы сайты yandex.ru, mail.ru, vkontakte.ru. odnoklassniki.ru и т.д. необходимо отредактировать файл hosts, расположенный по умолчанию в папке C:\WINDOWS\system32\drivers\etc. Это умолчание задается в реестре в ветке hkey_local_machine\system\currentControlSet\Services\Tcpip\Parameters в расширяемом строковом параметре DataBasePath, его значение должно быть %SystemRoot%\System32\drivers\etc. В данном файле hosts необходимо оставить текстовую «шапку», расположенную в начале файла (строки, начинающиеся со знака #), а после «шапки» оставить только строку 127.0.0.1 localhost (между IP и именем табуляция) и те строки, которые вы сами когда-то вносили в данный файл. Остальные строки необходимо удалить. Установите на этот файл атрибут «только для чтения»
Если у вас на жестком диске есть файл vkontakte.exe, VK.exe, reiting.exe, plugin.exe или C:\Windows\services.exe — удалите их.
Если присутствует файл C:\WINDOWS\system32\sdra64.exe - удалить (например программой Unlocker)
В папке C:\Windows\system32\ удалить все скрытые файлы с расширением DLL размером 95774 байт. Другие скрытые dll-файлы в этой папке проверьте на virustotal.com

Касаемо реестра Windows.
Если вам не знакомо это слово - нажмите Пуск -> Выполнить -> Ввести mscоnfig -> ок -> Во вкладке "Автозагрузка"; оставить галочки только на знакомых программах -> Применить -> ок -> Комп перезагрузится.
Если вы знаете что такое реестр и как с ним работать, нажимаем Пуск -> Выполнить -> Ввести regedit -> ок
HKEY_CLASSES_ROOT\exefile\shell\open\command и HKEY_CLASSES_ROOT\exefile\shell\runas\command
По умолчанию должно быть "%1" %*
HKEY_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
в Userinit должно быть только C:\WINDOWS\system32\userinit.exe
в shell должно быть только explorer.exe
Если в Userinit и shell было еще что-то, идем по тому пути и удаляем файл (например программой Unlocker)

Удалить всё сомнительное из Пуск->Все программы>Автозагрузка
из C:\Documents and Settings\Default User\Главное меню\Программы\Автозагрузка
из C:\Documents and Settings\[пользователь]\Главное меню\Программы\Автозагрузка
из реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
из C:\Documents and Settings\[пользователь]\Local Settings\Temp проверьте файлы на virustotal.com, особенно ехе-файлы. В принципе эту папку можно очистить.
Путь к этой временной папке задается в Пуск - Настройка - Панель управления - Система - Вкладка "Дополнительно" - кнопка "Переменные и среды". В верхнем окне для пользователя, в нижнем общие. Переменные TEMP и TMP.
Пуск -> Все программы -> Стандартные -> Служебные -> Назначенные задания - удалить все задания.
Пуск -> Настройка -> Панель управления -> Свойства обозревателя -> Вкладка Дополнительно -> Раздел Обзор -> Убрать галку с Включить сторонние расширения обозревателя
Для ИЕ версии 6 и выше: Пуск -> Настройка -> Панель управления -> Свойства обозревателя -> Вкладка Программы -> кнопка Надстройки -> Надстройки, используемые в Internet Explorer. Отключите все, хотя бы временно.

Если после лечения вируса пропал доступ в интернет, на другом компе скачиваем программу AVZ (~5Mb). Нажать Файл - Восстановление системы - отметить пункт 14 и нажать "Выполнить отмеченные операции". Если не появится интернет, выполнить пункт 15.
Если возможности скачать AVZ нет, нажимаем Пуск -> Настройка -> Панель управления -> Свойства обозревателя -> Вкладка Программы -> кнопка Сброс параметров...
Если это не помогло, нажимаем Пуск - Выполнить - вводим команды:
netsh int ip reset c:\iplog.txt В файле C:\iplog.txt вы сможите посмотреть отчет о выполнении этой команды. Инфа от майкрософта
Если не помогло, выполняем:
netsh winsock reset
netsh ip reset
Перезагрузить комп не забудьте. Просмотр состояния можно осуществить командой netsh diag gui, в открывшемся центре справки нажать "собрать информацию". Вы получите детализированный отчет. Установленные в винде переменные можно посмотреть в Пуск – Выполнить – ввести cmd – set.

Если у вас стоит антивирус Avira, обновите её до последней версии (желательно до русской), зайдите в её настройки, слева поставьте галочку "Экспертный режим", чуть ниже выбирите "Scanner", справа в дополнительных настройках поставьте все галочки и выберите "все файлы". Далее, под сканером "проверка", "Действия при обнаружении", "автоматически". первое действие "вылечить", второе - "карантин". Если в исключения там вы ничего не добавляли - удалите все исключения. В эвристике "высокий уровень обнаружения" и "обнаружение макровирусов". А также обязательно в "Общие" - "Дополнительные категории угроз" поставьте все галочки. Запустите полное сканирование компа. Авира вам порубит всё, радмина, кейгены и пр., что по её мнению сомнительный софт. Ничего страшного. После сканирования нужные вам файлы вы можете восстановить из карантина.
Нека
Ребята, а вы не задумывались почему, судя по всему девушка, написала именно в разделе секс????
Видимо она, да и все, кто советы дает за....с этими вирусами:)))))
У меня так же было. Всплыл банер и написано: отправьте смс или он сам через месяц удалится. Я день пронервничала, второй, потом даже смс пыталась отправить, но не получалось. Затем взяла и поменяла процессор ( у меня их 2). Месяца через полтора вспомнила про вирус и решила проверить. Включила тот процессор и О СЧАСТЬЕ!!! Он сам исчез - как в сказке.
julia5551977@mail.ruВ ответ на Нека
Нека
Ребята, а вы не задумывались почему, судя по всему девушка, написала именно в разделе секс????
Видимо она, да и все, кто советы дает за....с этими вирусами:)))))
У меня так же было. Всплыл банер и написано: отправьте смс или он сам через месяц удалится. Я день пронервничала, второй, потом даже смс пыталась отправить, но не получалось. Затем взяла и поменяла процессор ( у меня их 2). Месяца через полтора вспомнила про вирус и решила проверить. Включила тот процессор и О СЧАСТЬЕ!!! Он сам исчез - как в сказке.
СсылкаПожаловаться
написала в разделе секс потому что баннер неприличного содержания, а насчет второго процессора он у меня сломался... так что ваш способ не подойдет.
На баннере написано через 30 дней сам пропадет, но работать на компе неудобно, когда на середине экрана такая неубираемая заставка...
julia5551977@mail.ru
написала в разделе секс потому что баннер неприличного содержания, а насчет второго процессора он у меня сломался... так что ваш способ не подойдет.
На баннере написано через 30 дней сам пропадет, но работать на компе неудобно, когда на середине экрана такая неубираемая заставка...
СсылкаПожаловаться
История переписки2
Да это и не способ был, а так размышления на тему. Вам только к профессионалу.
12
Жалоба отправленаОтменить
Бельевые тренды, которые помогут почувствовать себя женственно и роскошно
Как выглядят и чем занимаются знаменитые российские гимнастки после окончания спортивной карьеры
Готовимся к отпуску: что никогда нельзя надевать в самолет
Скинни, брюки и черный: новый стиль 69-летней Брижит Макрон
15 идей для празднования Пасхи: убираем, готовим, украшаем