Глобальная проблема!

Авторизация
 

  • я обычно в таких ситуациях менял винду и всё удалял чтоб не заморачиваться)
    щас купил мак и не знаю проблем))

  • Автор

    dom1N0, тему прочитай!


  • Смс баннер вымогатель можно удалить несколькими способами :
    Рассмотрим два способа удаления :

    Загрузка в «безопасном режиме с поддержкой командной строки. Этот вариант мне кажется более простым, но второй метод более универсален.
    С помощью загрузочного диска от лаборатории Касперского.

    Способ № 1

    Перезагрузить компьютер в «безопасном режиме с поддержкой командной строки» (в самом начале загрузки нажать и удерживать клавишу «F8», затем выбрать пункт «Безопасный режим с поддержкой командной строки» в меню загрузки Windows).
    image
    В открывшемся командном интерпретаторе выполнить следующие команды:
    reg add "hklm\software\microsoft\windows nt\currentversion\winlogon" /v Shell /t reg_sz /d explorer.exe

    shutdown -r -t 0

    Этой командой мы перезаписываем параметр Shell в реестре на explorer.exe, т.е. удаляем автоматический старт вируса с системой.
    image
    Перезагружаем компьютер и видим смс вирус удален.
    Обновляем базы антивируса и проверяем компьютер
    В будущих статьях я напишу другой метод как удалить смс баннер примерно аналогичным механизмом.


  • **AHAPXICT** 
    После этого отображает окно по центру экрана:
    ![image](http://против-вирусов.рф/deblock.png)
    При этом номер телефона выбирается случайным образом из следующих:
    
    8-981-753-98-**
    8-981-753-98-**
    8-981-753-98-**
    8-981-753-98-**
    8-981-753-98-**
    8-981-753-99-**
    8-981-753-99-**
    8-981-753-99-**
    8-981-757-48-**
    8-981-759-87-**
    
    Рекомендации по удалению:
    
    Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
    
    Поскольку данный троянец не имеет кодов разблокировки, загрузить Windows с Kaspersky Rescue Disk (либо Dr.Web LIVE CD) или подключить жесткий диск к другому компьютеру и выполнить нижеуказанные действия.
    
    Удалить файлы:
    
    %AllUsersAppData%\22cc6c32.exe
    %System%\taskmgr.exe
    %System%\dllcache\taskmgr.exe
    %System%\userinit.exe
    %System%\dllcache\userinit.exe
    %AllUsersAppData%\<rnd>.exe
    
    Переименовать:
    
    Файл 
    %System%\03014D3F.exe
    переименовать в файл: 
    %System%\userinit.exe
    Файл %WinDir%\7C3B2A7D.exe
    переименовать в файл: 
    %WinDir%\explorer.exe
    
    Восстановить файл:
    
    %System%\taskmgr.exe
    
    Установить следующее значение для параметра ключа системного реестра:
    
    [HKLM\SOFTWARE\Microsoft\Windows NT\
    CurrentVersion\Winlogon]
    "Shell" = "explorer.exe"
    
    Произвести полную проверку компьютера антивирусной программой с обновленными антивирусными базами (Вы можете скачать их у нас на сайте по этой ссылке).
    
    Указанный метод не является 100%-й панацеей от всех разновидностей данного зловреда, но исходя из вышеизложенных данных можно составить примерный алгоритм удаления зловредов этого семейства.
    

    бей винду


  • Почити куки!Хотя может у тебя вирус в хосте засел.Это вирус по любому скачай антивирусни DrWeb и проверь потом все вирусы очисть и проблема решена!
    Помог + в репу))


  • Автор

    Исправил проблему, сделал восстановление системы:): вроде всё пашет, только рекламы иногда открываются..!


  • Ты дурак у тебя прокси стоит убери и все ок!


  • зайди с другой странице, и на пиши администрации что у тя акая ошибка на той странице дай им адрес проблемной странице, может решат


  • жесть проблема...


  • В папке хост почисти


  • **Old Spice** 
    %(red)[Исправил проблему, сделал восстановление системы:): вроде всё пашет, только рекламы иногда открываются..!]
    

    ну вот и все:spy:


  • ДА ГЛОБАЛКА

Авторизация