Кто хапнул порно банер на рабочий стол, ввиде красного экрана по середине, и просящего СМС, с фотками неприличных девачеГ!
Должно помочь , мне помогло, скачал блин программку!
Итак, рассказываю как убрать порно баннер на розовом фоне с сообщением: "Вы установили наш баннер. Срок действия баннера 30 дней. Чтобы убрать баннер, отправьте смс с текстом 733167 на номер 9800"
1. Введите код 06159230 (это первый код);
2. Затем он потребует смс с текстом 733161 на номер 9800, якобы, что вам исполнилось 18 лет. Тогда вводим второй код 49685761.
Проблема решена.
Существует второй способ удаления этого баннера. Возможно вы заметили, что у вас в папке "Program Files" появился интересный файлик Plugin.exe . Так вот, чтоб его удалить - нужно зайти под безопасным режимом и удалить его, => баннер исчезнет.
P.S. Первым способом, вводя коды, файл Plugin.exe тоже удалится. Спасибо за внимание!
И не надо систему сносить
, вот так вот!
Дядя Лёшка
8 January 2010
как избавится от порно банера?
Макс90
Не, я к тому что на мобиле денег нет - позвонить никому не могу (домашнего телефона нет). Поэтому зайти на сайт Касперского не могу. И попросить кого то зайти тоже (да и палево, говорить знакомым что порно-банер словил
)
Ребята помогите кто нибудь! У меня знакомый хапнул вирус на рабочий стол. Вылазит табличка Положить на этот номер 89034106479 400 руб и якобы терминал должен выдать код.
цитата (Lana29 @ Сегодня в 12:17) |
Ребята помогите кто нибудь! У меня знакомый хапнул вирус на рабочий стол. Вылазит табличка Положить на этот номер 89034106479 400 руб и якобы терминал должен выдать код. |
врееееееееееееееешь, в Старых Чарах рабочие столы не могут вирус хапнуть, только короеды им страшны
Ребята помогите кто нибудь! У меня знакомый хапнул вирус на рабочий стол. Вылазит табличка Положить на этот номер 89034106479 400 руб и якобы терминал должен выдать код.
у меня такая же ... вышла, помогите чо надо сделать (
цитата: |
у меня такая же ... вышла, помогите чо надо сделать ( |
там же написано русским языком
цитата: |
Положить на этот номер 89034106479 400 руб и якобы терминал должен выдать код. |
а чо проше вариантов нету?
-Мангуст-
15 December 2010
galaichievпочитай тему, ну че как маленький
спасибо) ну там не надо смс отправлять там надо денег полложить
гы, археологи.
Вот единственно верный способ. Отправить сообщение ЯНЕЛОХ на короткий номер
BabNIK
18 January 2011
Вобщем лажа это всё.
Сейчас словил банер (кликнул на "бесплатные сервера для Battlefield BC2")
Хорошо что хоть кнопки не заблокировались... кое как с помощью кнопок по сайту Касперского полазил.
Ни одни код не помог.
Помог один единственный способ - залез в BIOS и поменял дату. Минимум на 2 дня вперед меняем и всё, банера нет.
Вот кстати если чо, а то я сам бы не догадался.
http://forum.kaspersky.com/index.php?showtopic=196313
Поделюсь своим способом. Вирус подхватил нажав ссылку "скачать", когда пытался скачать патчи к игре. Все стандартно, черный экран, 400 рублей. Ни каспер, ни доктор вэб ни помогли. На их сайты заходил с другого компа. Кодов нет. Смс просили послать на номера 3116 и 84444. Переустановка даты в биосе ни чего не дала. Восстановление системы отключилось. Перезагрузка безопасном режиме так же ни чего не дала.
В общем 4 часа и решение было найдено.
Итак: Постоянно удерживаем клавиши для вызова диспетчера задач. Он запустится, но будет часто часто моргать. Сквозь моргания разглядел запущенный процесс nvcvc32. Дальше загрузился в безопасном режиме с поддержкой командной строки. Только в этом режиме смог нормально открыться диспетчер задач. С его помощью запустил утилиту AVZ, так как НОД 32 был заблокирован. AVZ ни чего не нашел. Пошел в папку виндос, включил показ скрытых файлов и вот он вирус:из двух файлов nvcvc32. exe и Rundll.bat . Ищем либо по названию, либо по дате. В яндексе по названию вирусятины, нашел ветку реестра и почистил ее: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
и меняем значение параметра shell на просто explorer.exe без всяких rundll.bat.
Все заработало
Да,кстати! В яндексе нашел сайт где предлагают пожертвовать немножко денег с мобильника, рублей 10-50. В помощь детям. На номер 3116. Козлы!
Всем привет, люди скажите как избавиться от этого г-на. Вчера оставил комп на работе включенным, а сегодня с утра вот такая хрень.
Спутник
23 May 2011
miranolХм... В зависимости от вируса, смотря что он успел сделать: определить тип вируса
http://virusinfo.info/ (начать с перезагрузки в защищенном режиме), дальше действовать по инструкции.
Кстати, не забыть
сообщить в Билайн о номере жулика.
miranol
порыскай в интернете, есть коды для этого вымогателя, но велика вероятность что исчезнет рабочий стол
лечится восстановлением системы с ранней даты
Спутник
спортивная школа даёт о себе знать, орфография храмает
miranol
Unblock key 36420102
попробуй
miranol
иди на сайт касперского
AGS_v
23 May 2011
miranol
у доктор вэба есть приложение даже для борьбы с такими банерами, нужно юзать поиск короче.
в кратце алгоритм действий такой, найти в инете людей кто его уже встречал, они подскажут имя файла и путь где он\они лежит, потом если получится в сэйф моде загрузится и переименовать названия файлов вирусняка, потом в реестре найти его упоминания и стереть. Бывают такие которые загаживают реестр так что его не вычистить, тут надо откатываться.
да если сэйф мод не прокатывает, нужно сделать загрузочный диск и загрузится с него, хорошие сборки загрузочных есть на торентах.
AGS_v
Есть МНОГО разных вариантов и типов... Далеко не для всех такой вариант сработает. Надо нормально программно отловить вирус.
Dhunter:
|
miranol Unblock key 36420102 попробуй |
Не подходит. Ща перегрузил комп, даже в безопасный режим не входит. Да а еще поменялся номер телефона теперь 89067982109
Спутник
нормально програмно отловить вирус?)) С помощью касперского или др вэба типа?
miranol
Я тебе написал адрес, где реально пришлют код для работы по тесту и очистке. Читай.