Перейти к содержимому


Фотография

Вирус


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 22

#1 nyktemeron

nyktemeron

    Новичок

  • Пользователи
  • Pip
  • 1 сообщений

Отправлено 04 Январь 2010 - 06:33

Привет! Всем! Хочу спросить, как избавляться от таких вирусов, Я недавно хотел загрузить программку и тут такое!! На моём компе, во весь экран появляется надпись заплатите потокому та номеру или с вашем компом будет х....! И главное эта иконка никак не выключается. Как её можно удалить???!!
nyktemeron

#2 Forum Moderator

Forum Moderator

    Гуру

  • Модераторы
  • PipPipPipPipPipPipPipPipPipPip
  • 1 809 сообщений
  • Пол:Не определился

Отправлено 05 Январь 2010 - 04:52

уже старый "прикол", но еще попадаются на него.... в общем вот:

вот линк на лечение. Может кому пригодится:
http://virusinfo.inf...ead.php?t=50378

Я делал так, используя данную информацию:

1. удалил C:\WINDOWS\system32\user32.exe (на незараженных машинах
его нет, можно смело удалять - это вирус)
2. На доступных для записи дисках создает файлы autorun.inf и md.exe
- их тоже удалить со всех локальных дисков.

Можно удалить, запустившись с загрузочного CD win pe.

Но я также делал это запустившись в режиме командной строки на
зараженной машине, запускал FAR и удалял что надо. Но надо команды
знать например cd c:\ ... для перехода по папкам чтобы FAR например
запустить.

После как WIN загрузится - базы проверить антивирусные чтобы свежие были и провериться на вирусы.
Этот тип заражения - когда запускают файлы из всплывающих ссылок в браузере и таким образом дают своей рукой разрешение на отработку скрипта в обход системы и антивируса.
____________________________

Вариант 2:
Так как это окно (реклама) закрывает диспечер задач (Alt -> Ctrl -> Del), то запускаем Avz4 (антивирус Зайцева), его окно выглядывает и можно за край таскать по столу, в нем есть встроенный диспечер задач, открываем и снимаем задачы которые не выделены зеленым цветом. Иначе это окно не убрать (оно будет находиться поверх всех окон).
Окно рекламы исчезло! Замечательно! Далее идем в папку Program Files и в корне в конце видим файл *.exe с иконкой (называться может по разному) в моем случае был Plugin.exe, убиваем не сомневаясь - это ВИРУСНАЯ программа (хотя не вирусная, а скорее зловредная)...

Радуйтесь людям. Радуйтесь всему. Это Россия!


#3 Lapka_Dia

Lapka_Dia

    Претендент

  • Пользователи+
  • PipPip
  • 11 сообщений

Отправлено 11 Январь 2010 - 04:13

Данный вирус вообще-то называется рекламным модулем, удалить его можно с помощью специальной программы Adware. Специальный антивирусник против рекламных модулей.

#4 vefliem83

vefliem83

    Новичок

  • Пользователи
  • Pip
  • 1 сообщений

Отправлено 16 Январь 2010 - 08:28

Данный вирус вообще-то называется рекламным модулем, удалить его можно с помощью специальной программы Adware. Специальный антивирусник против рекламных модулей.

Мне эта прога не помогла! Пришлось полностью перестанавливать Винду!
может чего серьёзное хапнул :pardon: Мой вам совет не смотрите порно сайты! :D

#5 Skolebs

Skolebs

    Новичок

  • Пользователи+
  • Pip
  • 7 сообщений

Отправлено 22 Январь 2010 - 01:09

В моем случае подобный вирус попал на компьютер через программу обучения ПДД. Через час работы стандартная схема - окно во весь экран и т.п. К способам лечения хочу подсказать такой: знаю, что есть сайты, на которых публикуют коды, которые надо ввести в окно, в зависимости от номера на который требуется отправлять смс. Хотя я Винду все-таки переустановил. Антивирусник, который пропустил - Аваст, как ни прискорбно это говорить.

#6 ffduch

ffduch

    Новичок

  • Пользователи+
  • Pip
  • 3 сообщений

Отправлено 23 Январь 2010 - 02:08

Может, мой совет и покажется некоторым словами "чайника", и тем не менее это действует.
В моем понимании данный "прикол" не вирус в прямом смысле, это программа-проигрыватель, которая запускается автозагрузкой.
Если она к Вам попала и экран весь покрылся "тоном", не паникуйте и не спешите переустанавливать Винду. Используйте комбинацию стрл+еск и "занавесь" начнет вздрагивать. За ней Вы увидите (правда не четко) свою рабочую панель. На ней будет действующая кнопка, незнакомая Вам. контекстным окном закройте ее и "завеса" исчезнет. Но, чтобы она окончательно убралась, нужно пробовать манипуляции, описанные выше, а так же произвести очистку регистра от "паразита".

#7 Diablo

Diablo

    Новичок

  • Пользователи
  • Pip
  • 1 сообщений

Отправлено 24 Январь 2010 - 01:28

Антивирусники и программы Adware, Spyware, Spybot и др в системе ничего не находят!!
Помогает способ: Восстанавливаем систему из контрольной точки, либо ищем код разлока на сайтах антивирусов!

#8 tanushik_u

tanushik_u

    Любитель

  • Пользователи+
  • PipPipPipPipPip
  • 78 сообщений
  • Пол:Женщина
  • Город:Владивосток

Отправлено 24 Январь 2010 - 02:20

Тоже такая проблема была год назад. Муж полазил на порно-сайтах, а потом у нас висел на полэкрана баннер, с требованием заплатить, чтоб его сняли. Правда там еще указано было, что через полтора или два месяца (45 или 60 дней точно не помню) этот баннер исчезнет сам. Проверка на вирусы нам ничего не дала. А баннер действительно исчез через полтора месяца.

#9 MAZAXAKA

MAZAXAKA

    Новичок

  • Пользователи
  • Pip
  • 1 сообщений
  • Пол:Мужчина

Отправлено 29 Январь 2010 - 07:59

У меня тоже был такое случай, выскакивало окно с порно-сайтом, надо было или заплатить или посмотреть эту рекламу ещё 1000 раз. Проще всего это сделать восстановление системы.А ещё можно просто попробовать почистить реестр.

#10 Kovalskiy

Kovalskiy

    Новичок

  • Пользователи
  • Pip
  • 2 сообщений

Отправлено 12 Февраль 2010 - 02:16

Я тоже хватал и картинки пошлого содержания на весь экран, но от этого довольно просто избавился (здесь уже описали как..).Зато схватил заразу посерьезнее- kido!!! теперь не могу выходить на оф.сайты антивирусников!!!! И пока побороть ее не могу!!! БЕРЕГИТЕСЬ!!

#11 Forum Moderator

Forum Moderator

    Гуру

  • Модераторы
  • PipPipPipPipPipPipPipPipPipPip
  • 1 809 сообщений
  • Пол:Не определился

Отправлено 12 Февраль 2010 - 03:46

Если у Вас - Net-Worm.Win32.Kido, то это прошлогодняя проблема и для борьбы с червем были выпущены
3 заплатки (MS08-067; MS08-068; MS09-001) и сам лекарь (KidoKiller.exe).
Скачайте и лечитесь на здоровье. Убивается легко.

Радуйтесь людям. Радуйтесь всему. Это Россия!


#12 Nancy

Nancy

    Новичок

  • Пользователи
  • Pip
  • 2 сообщений
  • Пол:Женщина
  • Город:Барнаул

Отправлено 11 Март 2010 - 04:37

У меня тоже такой вирус был. Занимает почти всё пространство рабочего стола и загораживает собой всё, что открываешь. У однокурсницы тоже такое было - она, бедная, отправила смс, сняли 700 р. Конечно, понятно, что никакой код в ответной смс не спасёт! Но некоторые всё равно попадаются. Я с ним справилась так:
C:\WINDOWS\system32\drivers\etc\imhosts
Открыла этот файлик в режиме блокнота и стёрла всё, что там написано. Помогло.
Есть ещё вариант: если какая-то программа постоянно открывается, нужно много-много раз жать на Esc, чтобы она постоянно закрывалась. Когда компьютеру это надоест, он выдаст ошибку, в которой будет указано имя не закрывающейся программы. Потом её надо найти и удалить.
Каждый счастлив ровно настолько, насколько сам решил быть счастливым.

#13 ENIKA

ENIKA

    Ученик

  • Пользователи+
  • PipPipPip
  • 35 сообщений
  • Пол:Женщина
  • Город:КРАСНОАРМЕЙСК

Отправлено 16 Март 2010 - 07:33

Я тоже встречалась с таким вирусом, но к сожалению не знала тогда что делать и поэтому просто переустановила винду.

#14 Alakin

Alakin

    Новичок

  • Пользователи
  • Pip
  • 2 сообщений

Отправлено 27 Март 2010 - 08:15

Как мне кажеться это банер. После того как вы позвоните ничего не измениться. Банер можно удалить с помощю приложения от антивируса Dr.Web, мне в полне помогло избавиться от порно банера!

#15 Marat

Marat

    Ученик

  • Пользователи+
  • PipPipPip
  • 47 сообщений

Отправлено 28 Апрель 2010 - 06:51

Мой провайдер неделю назад отключил меня от Интернета под предлогом того, что мой компьютер заражает локальную сеть, и предложил провериться на вредоносные программы за 600 руб! Я отказался, проверил сам лицензионным Касперским - всё чисто. Звоню провайдеру, объясняю, что проверил свой компьютер, будто нашёл трояна, вылечил, и меня можно подключать. Подключили - всё отлично!
В чём могла быть причина? Вот наш офисный компьютерщик предположил, что мой комп пытались атаковать.

#16 vbr

vbr

    Ученик

  • Пользователи+
  • PipPipPip
  • 30 сообщений

Отправлено 03 Май 2010 - 06:40

Читал, что можно избавиться от вируса, если переставить часы на таймере на день назад или на день вперёд. Видимо вирусная программа реагирует на время и не включается. В результате этой перестановки вирус не запускается и его можно искать антивирусником. Ещё советуют записать загрузочный диск с данными и с него заходить во время инфицирования компьютера.
Простите, а вам череп не жмёт ?

#17 toniboneli85

toniboneli85

    Новичок

  • Пользователи+
  • Pip
  • 5 сообщений

Отправлено 05 Сентябрь 2010 - 07:47

Знакомая история с рекламными окнами, при загрузке видео прицепил, не проверил файл и на тебе, говорит спасибо за установку, затем компьютер перезагружается, при загрузке выводится, синие окно отправьте код на номер и самое интересное ничего сделать нельзя кроме ввода цифр, даже в БИОС не зайти.
Исправил проблему через другой компьютер при помощи генератора ответных кодов в Интернете, название программы RansomHide. Открываем программу, в 1-окне выберете номер смс и id, в 2ом появится номер разблокировки, который вводим в окно вируса там, где требуется ввести код. Если номера нет в базе, можно найти в Интернете, вот ещё ободном хотелось бы сказать, после того как уберёте банер, очистите реестр, я запускал cleaner4 pro, правда, слышал, что хвосты остаются даже после переустановке венды.

#18 laroff

laroff

    Новичок

  • Пользователи
  • Pip
  • 2 сообщений

Отправлено 18 Сентябрь 2010 - 04:45

Антивирусная программа DrWeb тоже не всегда справляется с таким цепким проигрывателем. Обнаруживает его, но удалить/переместить не получается. Вручную файл проигрывателя не удаляется

#19 sasho

sasho

    Новичок

  • Пользователи+
  • Pip
  • 8 сообщений
  • Пол:Мужчина
  • Город:Рубежное

Отправлено 10 Ноябрь 2010 - 05:56

Есть такая маленькая утилита RansomHide 0.5.08. Она помогает избавить компьютер от программ-вымогателей. Запускается на не зараженом компьютере: вводишь номер телефона программы-вымогателя, получаешь код, вводишь в программу - вымогатель.

#20 Igromanka

Igromanka

    Новичок

  • Пользователи
  • Pip
  • 1 сообщений

Отправлено 26 Ноябрь 2010 - 01:52

Помогите!! Люди добрые! ;)

Помогите-помогите, сейчас знакомая позвонила и выдала такую новость: заходит в Интернет, открывает какой-то Web-сайт, выскакивает рекламка и она на неё случайно щелкает. В итоге - на экране ОГРОМНАЯ картинка извращенного характера и курсор НИКУДА не двигается, А антивирусник никакой не стоит. И комп ни на что не реагирует!

ЧТО ЖЕ ДЕЛАТЬ, ПОМОГИТЕ, КАК ИЗБАВИТЬСЯ ОТ КАРТИНКИ. Девчонке 16 лет... ... и родители строгие Оооочень. Узнают - закопают.
Подскажите что-нибудь! Умоляю! :) :wacko: :wacko:




Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных