Старый 05.07.2010, 12:47   #1   
Форумец
 
Аватар для beyons
 
Сообщений: 29
Регистрация: 13.01.2009
Возраст: 39

beyons вне форума Не в сети
Вирус-баннер

У меня такая беда, появился на рабочем столе баннер с порнографической тематикой, который не убирается даже при перезагрузке. Я ничего сделать не могу, копм стал тупить по страшному, не открывается ни одной программы, даже элементарные "мои документы", что нужно в таком случае делать? И желательно без тотальной переустановки системы... может что реально сделать, например в безопасном режиме... я конечно далеко не специалист, поэтому дальше в дебри лезть не буду.... помогите пожалуйста, может кто сталкивался с такой проблемой.
  Ответить с цитированием
Старый 05.07.2010, 13:37   #2   
5 ысяч ублей
 
Аватар для Я ЧЕСТНЫЙ СУДЬЯ
 
Сообщений: 220
Регистрация: 13.08.2009
Возраст: 76

Я ЧЕСТНЫЙ СУДЬЯ вне форума Не в сети
напиши тел и текст, посмотрю
  Ответить с цитированием
Старый 05.07.2010, 14:38   #3   
Форумец
 
Аватар для =Deadushka=
 
Сообщений: 344
Регистрация: 02.05.2008
Возраст: 41

=Deadushka= вне форума Не в сети
beyons,
Цитата:
Сообщение от Я ЧЕСТНЫЙ СУДЬЯ Посмотреть сообщение
напиши тел и текст, посмотрю
тему говорит!!!
  Ответить с цитированием
Старый 05.07.2010, 14:54   #4   
Форумец
 
Аватар для beyons
 
Сообщений: 29
Регистрация: 13.01.2009
Возраст: 39

beyons вне форума Не в сети
Я ЧЕСТНЫЙ СУДЬЯ, погоди что надо написать? может скрин баннера сбросить?
  Ответить с цитированием
Старый 05.07.2010, 15:00   #5   
Форумец
 
Сообщений: 1,030
Регистрация: 16.03.2009
Возраст: 45

Vitasic вне форума Не в сети
beyons, пиши номер телефона куда просит отправить смс и текст смс. На сайтах антивирусов уже собраны базы со словами / кодами, которые позволяют избавиться от этой фигни
  Ответить с цитированием
Старый 05.07.2010, 15:04   #6   
наблюдатель
 
Аватар для tttt
 
Сообщений: 194
Регистрация: 01.02.2005

tttt вне форума Не в сети
Цитата:
Сообщение от Vitasic Посмотреть сообщение
beyons, пиши номер телефона куда просит отправить смс и текст смс. На сайтах антивирусов уже собраны базы со словами / кодами, которые позволяют избавиться от этой фигни
и тамже есть бесплатные утилиты.
  Ответить с цитированием
Старый 05.07.2010, 15:51   #7   
ITconsulting
 
Аватар для Twister83
 
Сообщений: 484
Регистрация: 14.02.2010

Twister83 вне форума Не в сети
beyons, из утилит постоянно обновляют RansomHide.
Также чистил через KIS.
  Ответить с цитированием
Старый 05.07.2010, 15:51   #8   
Форумец
 
Аватар для beyons
 
Сообщений: 29
Регистрация: 13.01.2009
Возраст: 39

beyons вне форума Не в сети
На сколько этот вирус страшен?Погубит мои док-ки или нет... Комп ща вообще не включаю, от него все равно никакого толка нет, тупит по страшному, и ничего не открывает....
  Ответить с цитированием
Старый 05.07.2010, 15:58   #9   
Форумец
 
Сообщений: 1,030
Регистрация: 16.03.2009
Возраст: 45

Vitasic вне форума Не в сети
beyons, сложно бороться с вирусом при выключенном компьютере...
  Ответить с цитированием
Старый 05.07.2010, 15:58   #10   
5 ысяч ублей
 
Аватар для Я ЧЕСТНЫЙ СУДЬЯ
 
Сообщений: 220
Регистрация: 13.08.2009
Возраст: 76

Я ЧЕСТНЫЙ СУДЬЯ вне форума Не в сети
там есть такой текст, отправьте смс на номер с текстом таким-то, вот напиши номер, и теуст который он просит отправить, если у самого интернет не работает на том компе - иогу посмотреть я, или любой форумец, а если работает на другом компе, то сам посмотри, у вэба есть некоторая база этих номеров
  Ответить с цитированием
Старый 05.07.2010, 16:01   #11   
Форумец
 
Аватар для beyons
 
Сообщений: 29
Регистрация: 13.01.2009
Возраст: 39

beyons вне форума Не в сети
Vitasic, да очень смешная шутка, я хотела сказать что ничего не запускается ни доктор веб, ничего, и поэтому боюсь включать чтобы файлы сохранить, я же ничего не знаю об этом вирусе и наскольно он опасен для компа в целом
  Ответить с цитированием
Старый 05.07.2010, 16:05   #12   
Форумец
 
Аватар для Gagarin614
 
Сообщений: 176
Регистрация: 23.02.2009

Gagarin614 вне форума Не в сети
воспользуйся востановлением системы поможет
  Ответить с цитированием
Старый 05.07.2010, 16:06   #13   
Форумец
 
Аватар для beyons
 
Сообщений: 29
Регистрация: 13.01.2009
Возраст: 39

beyons вне форума Не в сети
Просит отправить смс с тектом 35104619 на номер 3381
  Ответить с цитированием
Старый 05.07.2010, 16:10   #14   
Форумец
 
Сообщений: 1,030
Регистрация: 16.03.2009
Возраст: 45

Vitasic вне форума Не в сети
beyons, пробуем такие коды ввести
290954419
900301939
6688439
  Ответить с цитированием
Старый 05.07.2010, 16:17   #15   
Форумец
 
Сообщений: 1,030
Регистрация: 16.03.2009
Возраст: 45

Vitasic вне форума Не в сети
beyons,

Если не поможет, попробуйте следующие коды разблокировки:

1.Нажать Ctrl+Alt+Shift+G
2.6688439
3.Нажать Ctrl+Alt+Shift+F
4.7783992
5.нажать Ctrl+Alt+Shift+J
6.нажать Ctrl+Alt+Shift+I
  Ответить с цитированием
Старый 05.07.2010, 16:30   #16   
Форумец
 
Аватар для beyons
 
Сообщений: 29
Регистрация: 13.01.2009
Возраст: 39

beyons вне форума Не в сети
6688439 код подошел!!!!! какие мои дальнейшие действия????
  Ответить с цитированием
Старый 05.07.2010, 16:35   #17   
Форумец
 
Сообщений: 1,030
Регистрация: 16.03.2009
Возраст: 45

Vitasic вне форума Не в сети
обновить антивирус и проверить систему, либо в целях повышения самообразования почитать в инете способы зачистки следов от таких "вирусов"
  Ответить с цитированием
Старый 05.07.2010, 16:35   #18   
Registered User
 
Аватар для Igoryany4
 
Сообщений: 380
Регистрация: 18.09.2009

Igoryany4 вне форума Не в сети
beyons, скачайте и запустите утилиту Dr.Web CureIt! для борьбы с Trojan.Winlock, она специально сделана для борьбы с такими баннерами
  Ответить с цитированием
Старый 05.07.2010, 17:07   #19   
Форумец
 
Аватар для beyons
 
Сообщений: 29
Регистрация: 13.01.2009
Возраст: 39

beyons вне форума Не в сети
Ребят огромное всем спасибо за помощь, всё получилось!!!!!!!
  Ответить с цитированием
Старый 05.07.2010, 17:38   #20   
Форумец
 
Сообщений: 71
Регистрация: 18.07.2004
Возраст: 50

Mishgun75 вне форума Не в сети
Тоже подхватил эту хрень, причем стоит лицензия KIS. Коды из базы касперского не подошли, создал тему в поддержке веба, через час мне дали числовой код, вот он подошел. Так что если коды из открытого доступа не канают просите на форумах веба и каспера.
  Ответить с цитированием
Старый 05.07.2010, 20:31   #21   
FNet user
 
Аватар для DEATH 999
 
Сообщений: 553
Регистрация: 20.01.2009
Возраст: 37

DEATH 999 вне форума Не в сети
Mishgun75, просто антивирус надо нормальный ставить и голову на плечах иметь.
  Ответить с цитированием
Старый 05.07.2010, 21:53   #22   
Форумец
 
Аватар для Heartless
 
Сообщений: 531
Регистрация: 12.09.2007
Возраст: 37

Heartless вне форума Не в сети
как вариант восстановить систему
  Ответить с цитированием
Старый 06.07.2010, 07:45   #23   
5 ысяч ублей
 
Аватар для Я ЧЕСТНЫЙ СУДЬЯ
 
Сообщений: 220
Регистрация: 13.08.2009
Возраст: 76

Я ЧЕСТНЫЙ СУДЬЯ вне форума Не в сети
Цитата:
Сообщение от DEATH 999 Посмотреть сообщение
Mishgun75, просто антивирус надо нормальный ставить и голову на плечах иметь.
это какой же нормальный? к вашему сведению эти баннеры не видят антивирусы, неизвестно почему правда, но не видят,
  Ответить с цитированием
Старый 06.07.2010, 07:50   #24   
Форумец
 
Сообщений: 216
Регистрация: 03.12.2009
Возраст: 50

Stick_ch вне форума Не в сети
Не видят по простой причине, в этих банерах нет вирусного кода, а рас нет вирусного кода то для антивируса это обычная прога которую он игнорирует и не обращает на неё внимания.
  Ответить с цитированием
Старый 06.07.2010, 08:52   #25   
Форумец
 
Аватар для cgd
 
Сообщений: 243
Регистрация: 27.03.2006

cgd вне форума Не в сети
Скачайте альтернативный диспетчер задач и убейте процесс. Затем проверьте систему антивирусом..
  Ответить с цитированием
Старый 06.07.2010, 09:08   #26   
ITconsulting
 
Аватар для Twister83
 
Сообщений: 484
Регистрация: 14.02.2010

Twister83 вне форума Не в сети
Stick_ch, не скажу за всех, но у кого встречал данную проблему, KIS излечивал.
Недавно у человека была данная проблема, почистил автозагрузку от лишних программ(была пара вирусов), дальше установка KIS(с последними обновлениями баз), проверка компьютера, нашел подозрительные объекты, удалил, перезагрузил, все чисто.
Также не лишним бывает проверка файла hosts, есть разновидности, добавляющие себя туда.
  Ответить с цитированием
Старый 06.07.2010, 09:25   #27   
Форумец
 
Аватар для NUN
 
Сообщений: 75
Регистрация: 08.09.2008

NUN вне форума Не в сети
Заходим на сайт Касперского, вот сюда. И подбираем код. Если разблокировать с помощью кода не получается, то можно попробовать это сделать вручную. Вот здесь написано, как это сделать. Или можно попробовать утилиту Kaspersky Virus Removal Tool 2010 Иногда и это помогает. Одного универсального средства нет. Потому что баннеры бывают разные.
  Ответить с цитированием
Старый 06.07.2010, 09:57   #28   
FNet user
 
Аватар для DEATH 999
 
Сообщений: 553
Регистрация: 20.01.2009
Возраст: 37

DEATH 999 вне форума Не в сети
Цитата:
Сообщение от Я ЧЕСТНЫЙ СУДЬЯ Посмотреть сообщение
это какой же нормальный? к вашему сведению эти баннеры не видят антивирусы, неизвестно почему правда, но не видят,
Ну я же не зря написал ещё и про голову на плечах. Один только антивирус, каким бы он хорошим не был, не является универсальной панацеей от всех опасностей.
Я лично пользуюсь Nod32+Comodo Firewall. Ни одного вируса ещё не подцепил.
Возможно в этом виноват Firefox с дополнением NoScript, который у меня стоит с первого дня, когда я залез в интернет.
Или то, что я не лазаю по подозрительным сайтам, которые дополнение WoT отмечает как опасные.

PS рекламный продукт касперского вообще не считаю антивирусным продуктом, т.к. он не справляется с элементарной защитой системы.
  Ответить с цитированием
Старый 06.07.2010, 10:57   #29   
Darth Bombus
 
Аватар для shmel
 
Сообщений: 2,837
Регистрация: 11.09.2003
Возраст: 46

shmel вне форума Не в сети
Нод32...отлично ловит все

А вообще у ДоктораВебера на сайте есть возможность задать вопрос в тех.поддержку
Даже если биннер очень свежий и кода разблокировки нигде еще нет, то пишите туда...минут 10 - вам ответят
Пробовал, сам удивился.
  Ответить с цитированием
Старый 06.07.2010, 13:45   #30   
Форумец
 
Сообщений: 164
Регистрация: 21.09.2009
Возраст: 45

Tarasov вне форума Не в сети
Проверьте чтобы в реестре эти 2 параметра (выделенные желтым) не содержали ничего лишнего. Если в параметре Shell прописан "левый" путь к exe-файлу с непонятным именем - это и есть та тварь, которая Вас беспокоит. Её надо просто удалить. Если не получается, то отправьте sms с текстом 1995445984 на номер 3385.
Миниатюры
Нажмите на изображение для увеличения
Название: Вирус-Баннер в реестре.JPG
Просмотров: 116
Размер:	153.6 Кб
ID:	855532  
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind