Mail.ruПочта0Мой Мир0ОдноклассникиВКонтактеИгры0ЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Удалила вирус появлялся порно-баннер отправьте SMS 733167 на номер 9800. в PF лежал файлик plugin.exe. Грохнула.

Наталья Бондаренко Профи (529), закрыт 15 лет назад
Удалила вирус. Появлялся порно-баннер отправьте SMS 733167 на номер 9800. в PF лежал файлик plugin.exe. Грохнула. Так вот, послу удаления обнаружила, что стартовая страница в эксплорере изменилась на http://03compu.ru/start/. (была http://www.thg.ru/) Неужели ребята с сайта промышляют преднамеренным заражением.. .никак не пойму. и связи не вижу. С чего это после удаления вредоноса стартпейдж сменился на 03compu ???
Дополнен 15 лет назад
НЕ ПРЕДЛАГАЙТЕ СПОСОБОВ РЕШЕНИЯ. Я СИС АДМИН. ВОПРОС ВНИМАТЕЛЬНЕЕ ЧИТАЕМ!
Дополнен 15 лет назад
ВНИМАНИЕ! ВОПРОС!
С чего это после удаления вредоноса стартпейдж сменился на 03compu ???(ЭТО САЙТ СКП)

ВИРУС Я УДАЛИЛА.
Ща дополнительно проверяю. Грузанулась с лайв CD, сканирую с помощью CureIt.
Лучший ответ
Тахир Кучахметов Просветленный (31003) 15 лет назад
ПРОГРАММЫ ДЛЯ НАХОЖДЕНИЯ И УДАЛЕНИЯ ВИРУСОВ , ТРОЯНОВ

1) DrWebCureiT - http://www.freedrweb.com/cureit
Следует заметить, что в качестве постоянного анитвируса DrWebCureiT использовать неудобно, так как базы интегрированы в тело программы и для их обновления надо скачивать всю программу заново.)
После проверки компьютер перезапустить.

«Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе http://news.drweb.com/show/?i=304

Dr.Web® LiveCD Диск аварийного восстановления системы http://www.freedrweb.com/livecd/

2) менеджера процессов AnVir Task Manager - http://www.anvir.net/
Его окно имеет наивысший приоритет и заставка ему не помешает

3) Kaspersky® Virus Removal Tool 2010 - это программа для лечения зараженного компьютера от вирусов и всех других типов вредоносных программ - http://www.kaspersky.ru/support/viruses/avptool2010?level=2

4) Anti-Malware Malwarebytes’ – полноценная anti-malware программа, использующая новые технологии, позволяет быстро обнаруживать и удалять любое вредоносное ПО.

http://www.comss.ru/page.php?id=84

5) Microsoft Security Essentials - http://www.microsoft.com/security_essentials?mkt=ru-ru

6) AVZ 4.32 - http://soft.softodrom.ru/ap/AVZ-p6963

обнаружение и удаление SpyWare и AdWare модулей, а также Dialer (Trojan.Dialer), троянских программ, BackDoor модулей, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper.

7) Unlocker 1.8.8 - позволяет удалить файлы и папки, которые обычным способом удалить не удается (когда системой выдается сообщение, что файл удалить невозможно, так как он используется другим приложением) -http://programki.net/program.php?pr=334

8) a-squared Free - http://biblprog.org.ua/ru/a_squared_free/

9) Combofix - [ссылка появится после проверки модератором]

10) Unlocker 1.8.8 позволяет удалить файлы и папки, которые обычным способом удалить не удается (когда системой выдается сообщение, что файл удалить невозможно, так как он используется другим приложением) http://www.softportal.com/software-4539-unlocker.html

11) антивирусы онлайн [ссылка появится после проверки модератором]

12) Advanced SystemCare - программа, предназначенная для очистки системы и профилактики ее производительности http://soft.softodrom.ru/ap/Advanced--Systemic--p6204

13) G Data AntiVirus 2010 - [ссылка появится после проверки модератором]

Все использованные программы бесплатные и русифицированные

Источник : http://blogs.mail.ru/mail/kuc97/?from=otvet_privat
Остальные ответы
Всем Превед!!!! Высший разум (113584) 15 лет назад
Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" . В файле нужно будет удалить ВСЕ СТРОЧКИ после "127.0.0.1 localhost". То есть после этой строки у вас вообще ничего не должно быть.

После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить) и заново выставить атрибут "Только для чтения" в его Свойствах.

ПЕРЕЗАГРУЖАЕМ КОМПЬЮТЕР.

ЕСЛИ ЧТО-ТО НЕ ПОЛУЧАЕТСЯ, например этот файл абсолютно пустой, в нем нет строки 127.0.0.1 localhost, вы не можете его сохранить или изменения не помогли (а это вполне возможно, так как вирус иногда ПОДМЕНЯЕТ этот файл) , тогда идем сюда: http://www.yachaynik.ru/content/view/205/1/ .Здесь программа, которая автоматически вернет настоящий файл hosts в исходное состояние.

И ещё один способ: скачайте вот эту бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/cureit/ ,установки она не требует, не конфликтует с уже установленным антивирусом (вам даже не придется его отключать), после быстрой проверки обязательно запустите полную. Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники

и почистите кэш и cookie
Евгений Александрович Знаток (346) 15 лет назад
это ты могла его подхватить только на порносайтах
Анатолий Каргаполов Мыслитель (7395) 15 лет назад
Есть умные и продвинутые. Поздравляю.
dick rulev Гуру (4511) 15 лет назад
Если вы в очередной раз подхватили вирус, который на половину экрана показывает Вам Порно-информер и просит отправить SMS с текстом 733167 на номер 9800, то моему знакомому погла следующая комбинация.

Сначала вводим код 06159230.

После этого, информер Вам сообщает, что вы должны подтвердить, что вам уже есть 18 лет и просит отправить ещё одно СМС.

Вот такое вот попадалово. Двойное.

Вобщем жмем "ОК" и вводим этот код 49685761.

После этого информер исчезает.

Затем идем на сайт Dr.Web и качаем бесплатную утилиту Dr.Web CureIt! Делаем полную проверку вашего компьютера, перезагружаемся.
КАР КАРЫЧ Искусственный Интеллект (172000) 15 лет назад
вирус удалила не до конца, где-то хвосты остались, сканируй (лучше в безопасном режиме) своим антивирусом или скачивай любую утилиту для сканирования "!
Игорь Зона Оракул (88664) 15 лет назад
Вирус может изменить стартовую страницу!
Похожие вопросы