Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

здавствуйте помогите пожалуйста.. вирус споймала.. фото внутри

Ирина Мастер (1063), закрыт 15 лет назад
не знаю как и где сидел мой отец, но поймал такую штуку, не закрывается и не чего не дает делать, как мне быть????
Лучший ответ
Анатолий Пантелеев Просветленный (24463) 15 лет назад
Зайти с другого компьютера (раз мешает информер) на сайты
http://virusinfo.info/deblocker/
http://news.drweb.com/show/?i=304&c=5 и найти подходящий код.
После закрытия окна баннера:
Пуск-Панель управления-Свойства папки-Вид- Показывать скрытые файлы и папки-ОК. После этого Удалить (AdSubscribe), Вместо AdSubscribe может быть AdRiver, а так же CMedia из
C:\Documents and Settings\User\Application Data\AdSubscribe, может быть AdRiver, а так же CMedia.
Подчистить реестр в Пуск-Выполнить-regedit- в найти-ввести (AdSubscribe или AdRiver или а так же CMedia),
удалить все ссылки которые найдет и очисти папку Windows\Temp.
Для самых нетерпеливых - зайдти в БИОС и переведите время на три часа вперед - вредоносная программа
исчезнет сама собой и не появится даже если перевести часы обратно на точное время.
ИринаМастер (1063) 15 лет назад
спасибо огромное , я все сделала заставка исчезла,но не одного вашего названия вирусов я не нашла. ..Это так может быть???
Анатолий Пантелеев Просветленный (24463) Возможно. Развитие видов вредителей не стоит на месте. Посмотрите еще C:\WINDOWS\system32\drivers\etc Открыть блокнотом файл hosts. (если Vista или Windows7, Блокнот для открытия файла hosts надо запускать от имени администратора (правым кликом на ярлыке). Проверить перед этим что на файле не стоит атрибут "только для чтения". Удалить: всё после - 127.00.1 localhost Сохранить и закрыть. И еще: какой браузер стоит? Нужно посмотреть и там настройки.
Остальные ответы
Денис Александров Мастер (2327) 15 лет назад
просканировать диск C на вирусы
Дмитрии Находкин Мастер (1669) 15 лет назад
Если реклама вылазит на компе даже не заходя в интернет, тогда вот несколько способов:

1. Если хотите убрать это своими руками, тогда так:

1.Пуск-Панель управления-Оформление и темы-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Documents and Settings" > свое имя пользователя > Application Data > AdSubscribe > AdSubscribe.dat открываем блокнотом и меняем в 9-ой строчке "ADSR=976(или то кол-во показов, которое у вас на счетчике) " на "ADSR=0" , затем запускаем там же uninstal.exe.
ВНИМАНИЕ! Вместо AdSubscribe может быть AdRiver

2. Удаление при помощи программы GMER www.gmer.net/gmer.zip ~ 300 kb

1) Запустите программу
2) Кликните на кнопку ">>>", что бы развернуть список вкладок.
3) Перейдите на вкладку Files. Выделите файл AdSubscribe.dll лежащий в папке Application Data/App Data и нажмите на кнопку Delete.
4) Перезагрузитесь. Всё. На этом программа удалена.
Дмитрий Знаток (369) 15 лет назад
На сайте касперского есть генератор кодов для этого
DHARMA Initiative Мастер (1802) 15 лет назад
Попробуйте скачать бесплатные утилиты для поиска вирусов с сайтов drweb.ru или kaspersky.ru
Люся Мыслитель (5261) 15 лет назад
Я недавно такое же поймала, юный хакер мне помог, я бы не смогла. Касперским вылечил и сказал, ни в коем случае не посылай SMS, деньги снимут, а пароль не вышлют. Есть вариант подождать дней 5-7, может сам уйдет, если нет зови всех на помощь и кричи: SOS
RACE DRIVER Просветленный (22251) 15 лет назад
Восстановление не поможет, тем более отмена задачи.. .Откат… Вирус уже в системе. Прямое удаление только софтом в БЕЗОПАСНОМ РЕЖИМЕ, когда этот процесс не активен.
1. В 99% случаев блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts, что находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют послать СМС, либо вообще открывается другой сайт, либо страница просто не открывается.

Для тех, кто хочет попробовать вручную решить эту проблему:

Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" .
В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка.
После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить) и ПЕРЕЗАГРУЗИТЬ КОМПЬЮТЕР.
(если строки 127.0.0.1 localhost нет вообще или вы не можете сохранить изменения или эти изменения не помогли) , тогда скачиваем прогу для восстановления этого файла (см. 2 пункт)
2. ВНИМАНИЕ!!! В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается скрытым, поэтому лучше сразу идем сюда: http://www.yachaynik.ru/content/view/205Здесь подробное описание этой проблемы и специальная программа, которая удалит вирус и вернет НАСТОЯЩИЙ файл hosts в исходное состояние.

3. Или ещё один способ: скачайте вот эту бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/cureit/ ,установки она не требует, не конфликтует с уже установленным антивирусом (вам даже не придется его отключать) . Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники (и заодно дополнительно проверит ваш комп на наличие других вредоносных объектов и вылечит его.
4. [ссылка заблокирована по решению администрации проекта]
5. http://www.comprofit.ru/inform/index.php?id_page=2&id_article=37
6.Сервис деактивации вымогателей-блокеров http://virusinfo.info/deblocker / http://news.drweb.com/show/?i=304
7.Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопку F8 илиF2 ) выбрать дисковый накопитель и включить антивирус на проверку или же скачать сканер, желательно AVZ http://soft.softodrom.ru/ap/AVZ-p6963 http://z-oleg.com/secur/avz/download.php и проверится им (вариант 50/50 но у меня прошел)
8.Скачать образ Live CD http://www.tut-vse-moe.kz/os/windows-xp/2236-windows-xp-live-cd.html, http://www.freedrweb.com/livecd/ и записать на диск. Далее заходите в безопасном режиме (при загрузке ОС нажать и держать кнопку F8) выбрать загрузка с CD-ROM вставляете диск и с помошью антивируса который находится на диске сканируем комп на вирусы.
9.Если все это не помогло СНОСИТЬ ОС.
tjoker Профи (784) 15 лет назад
Загружаешься с лайф сиди например очень покатит ERD Commander. В нем сотришь ключь реестра автозапуска, удаляешь ехе файл, который там прописан и потом сам ключ. Перезагружаешься и радуешься жизни
Alfa&Omega Мыслитель (9478) 15 лет назад
Воспользуйтесь утилитой AVZ. Она предназначена для поиска и удаления различных баннеров, информеров, AdWare, SpyWare, Backdoor, Dialer, троянских программ различного вида, почтовых и сетевых червей. Утилита оснащена встроенным антируткитом, средствами обнаружения клавиатурных шпионов, проверки и восстановления LSP. Скачать можно здесь: http://soft.softodrom.ru/ap/AVZ-p6963
Подробная инструкция по работе с утилитой здесь: http://sonikelf.ru/kak-bystro-ubit-virus...
l RAM l Мыслитель (9056) 15 лет назад
Восстановление не поможет, тем более отмена задачи.. .Откат… Вирус уже в системе. Прямое удаление только софтом в БЕЗОПАСНОМ РЕЖИМЕ, когда этот процесс не активен.
1. В 99% случаев блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts, что находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют послать СМС, либо вообще открывается другой сайт, либо страница просто не открывается.

Для тех, кто хочет попробовать вручную решить эту проблему:

Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" .
В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка.
После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить) и ПЕРЕЗАГРУЗИТЬ КОМПЬЮТЕР.
(если строки 127.0.0.1 localhost нет вообще или вы не можете сохранить изменения или эти изменения не помогли) , тогда скачиваем прогу для восстановления этого файла (см. 2 пункт)
2. ВНИМАНИЕ!!! В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается скрытым, поэтому лучше сразу идем сюда: http://www.yachaynik.ru/content/view/205... подробное описание этой проблемы и специальная программа, которая удалит вирус и вернет НАСТОЯЩИЙ файл hosts в исходное состояние.

3. Или ещё один способ: скачайте вот эту бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/cureit/ ,установки она не требует, не конфликтует с уже установленным антивирусом (вам даже не придется его отключать) . Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники (и заодно дополнительно проверит ваш комп на наличие других вредоносных объектов и вылечит его.
4. [ссылка заблокирована по решению администрации проекта]...
5. http://www.comprofit.ru/inform/index.php...
6.Сервис деактивации вымогателей-блокеров http://virusinfo.info/deblocker / http://news.drweb.com/show/?i=304
7.Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопку F8 илиF2 ) выбрать дисковый накопитель и включить антивирус на проверку или же скачать сканер, желательно AVZ http://soft.softodrom.ru/ap/AVZ-p6963 http://z-oleg.com/secur/avz/download.php... и проверится им (вариант 50/50 но у меня прошел)
8.Скачать образ Live CD http://www.tut-vse-moe.kz/os/windows-xp/... http://www.freedrweb.com/livecd/ и записать на диск. Далее заходите в безопасном режиме (при загрузке ОС нажать и держать кнопку F8) выбрать загрузка с CD-ROM вставляете диск и с помошью антивируса который находится на диске сканируем комп на вирусы.
9.Если все это не помогло СНОСИТЬ ОС.
Илья Ершов Гуру (3276) 15 лет назад
Ох папаня, по клубничке лазил, надо почистить файл hosts и скопировать туда все от сюда support.it-mate.co.uk/downloads/HOSTS.tx... потом проверить антивирусом
Похожие вопросы