Глобальная проблема!
-
Ребят всем привет, у меня есть очень серьезная проблема!
Хотел добавить с YouTube видео, "добавил" теперь не могу зайти в контакт!
При вводе своего логина и пароля(даже можно и не вводить) нажимаем "войти"!
И тут сразу выскакивает табличка!
Смотрел много на разных форума решение проблем!
Там говорится что обычно в таких случаях нужно ввести только 4 последние цифры своего номера, а если требует вводить полностью номер, то это уже вирус!
Я ввел свой номер, мне пришло смс с текстом "отправьте это смс на тот-то номер", отправил смс, мне приходит ответ "недостаточно средств".
После смс я убедился что это развод!
На других форумах говорится что нужно зайти C:/ Windows/ System32/ drivers/ etc /hosts и очистить там всё кроме 1-ой строки(не столь важно какой).
Так вот, кто в этом разбирается? Что мне нужно делать что бы было всё нормально!
И еще после открытия каждой страницы вылетает новое окно с какой-нибудь рекламой, браузер "Google Chrome"
Я уже комп почистил от вирусов, IP через программу менял и так далее, ни чего не помогает...
Модераторам
Огромная просьба не удалять. -
а если с другого браузера зайти???непробовал??
-
бить винду . ну или проверить на вирусы Dr. Web Cureit отличная прога не требующая установки (сканер)
-
Не думай нечего вводить зайди в вк з другого браузера или почисти кеш ...
-
в Hosts файле нужно удалить сайты непонятные :): Помог + репку мне :):
-
После этого отображает окно по центру экрана:

При этом номер телефона выбирается случайным образом из следующих:8-981-753-98-**
8-981-753-98-**
8-981-753-98-**
8-981-753-98-**
8-981-753-98-**
8-981-753-99-**
8-981-753-99-**
8-981-753-99-**
8-981-757-48-**
8-981-759-87-**Рекомендации по удалению:
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
Поскольку данный троянец не имеет кодов разблокировки, загрузить Windows с Kaspersky Rescue Disk (либо Dr.Web LIVE CD) или подключить жесткий диск к другому компьютеру и выполнить нижеуказанные действия.
Удалить файлы:
%AllUsersAppData%\22cc6c32.exe
%System%\taskmgr.exe
%System%\dllcache\taskmgr.exe
%System%\userinit.exe
%System%\dllcache\userinit.exe
%AllUsersAppData%<rnd>.exeПереименовать:
Файл
%System%\03014D3F.exe
переименовать в файл:
%System%\userinit.exe
Файл %WinDir%\7C3B2A7D.exe
переименовать в файл:
%WinDir%\explorer.exeВосстановить файл:
%System%\taskmgr.exe
Установить следующее значение для параметра ключа системного реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT
CurrentVersion\Winlogon]
"Shell" = "explorer.exe"Произвести полную проверку компьютера антивирусной программой с обновленными антивирусными базами (Вы можете скачать их у нас на сайте по этой ссылке).
Указанный метод не является 100%-й панацеей от всех разновидностей данного зловреда, но исходя из вышеизложенных данных можно составить примерный алгоритм удаления зловредов этого семейства.
-
я обычно в таких ситуациях менял винду и всё удалял чтоб не заморачиваться)
щас купил мак и не знаю проблем)) -
Смс баннер вымогатель можно удалить несколькими способами :
Рассмотрим два способа удаления :Загрузка в «безопасном режиме с поддержкой командной строки. Этот вариант мне кажется более простым, но второй метод более универсален.
С помощью загрузочного диска от лаборатории Касперского.Способ № 1
Перезагрузить компьютер в «безопасном режиме с поддержкой командной строки» (в самом начале загрузки нажать и удерживать клавишу «F8», затем выбрать пункт «Безопасный режим с поддержкой командной строки» в меню загрузки Windows).

В открывшемся командном интерпретаторе выполнить следующие команды:
reg add "hklm\software\microsoft\windows nt\currentversion\winlogon" /v Shell /t reg_sz /d explorer.exeshutdown -r -t 0
Этой командой мы перезаписываем параметр Shell в реестре на explorer.exe, т.е. удаляем автоматический старт вируса с системой.

Перезагружаем компьютер и видим смс вирус удален.
Обновляем базы антивируса и проверяем компьютер
В будущих статьях я напишу другой метод как удалить смс баннер примерно аналогичным механизмом. -
**AHAPXICT** После этого отображает окно по центру экрана:  При этом номер телефона выбирается случайным образом из следующих: 8-981-753-98-** 8-981-753-98-** 8-981-753-98-** 8-981-753-98-** 8-981-753-98-** 8-981-753-99-** 8-981-753-99-** 8-981-753-99-** 8-981-757-48-** 8-981-759-87-** Рекомендации по удалению: Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия: Поскольку данный троянец не имеет кодов разблокировки, загрузить Windows с Kaspersky Rescue Disk (либо Dr.Web LIVE CD) или подключить жесткий диск к другому компьютеру и выполнить нижеуказанные действия. Удалить файлы: %AllUsersAppData%\22cc6c32.exe %System%\taskmgr.exe %System%\dllcache\taskmgr.exe %System%\userinit.exe %System%\dllcache\userinit.exe %AllUsersAppData%\<rnd>.exe Переименовать: Файл %System%\03014D3F.exe переименовать в файл: %System%\userinit.exe Файл %WinDir%\7C3B2A7D.exe переименовать в файл: %WinDir%\explorer.exe Восстановить файл: %System%\taskmgr.exe Установить следующее значение для параметра ключа системного реестра: [HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon] "Shell" = "explorer.exe" Произвести полную проверку компьютера антивирусной программой с обновленными антивирусными базами (Вы можете скачать их у нас на сайте по этой ссылке). Указанный метод не является 100%-й панацеей от всех разновидностей данного зловреда, но исходя из вышеизложенных данных можно составить примерный алгоритм удаления зловредов этого семейства.бей винду

я всё что можно уже делал!