Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Как удалить флешбаннер с компа. Сынишка лазил в сети теперь на мониторе девка сиськами крутит. Просят отправить смс.

Акулий Мастер (1083), на голосовании 15 лет назад
Сынишка лазил в сети теперь на мониторе девка сиськами крутит. Просят отправить смс. Можно ли исправить это безз смс
Голосование за лучший ответ
Tatyana Мыслитель (6046) 15 лет назад
на оффсайте каспера бесплатную прогу скачай и убей этот банер. а для сынишки - включи родительский контроль в настройках - и блокирни порносайты
Удалился...САМ;) Оракул (55567) 15 лет назад
ВЫБИРАЙТЕ СВОЙ СЛУЧАЙ !!!
http://www.freedrweb.com/cureit/ - сканируем компьютер.
сайты сервиса для деактивации вымогателей-блокеров:
http://virusinfo.info/deblocker/
http://www.drweb.com/unlocker/index/?lng=ru
http://superax.ru/ - Убрать всплывающую рекламу, ключа нет.
ИЛИ ЕСЛИ ЭТО ПОРНОРЕКЛАМА
Удаляем порноинформер
Нажимаем в браузере сервис---управление надстройками---выбираем Lexlibvideoplugin Class---нажимаем отключить---в появившемся окне нажимаем ОК. Запускаем по новой браузер
В папке C:\WINDOWS\system32 есть файл pllib.dll, удалите его. Перезагрузите компьютер и ВСЕ.
ИЛИ ТАК
1 Explorer: http://golden-b.ru/?p=306
2 Opera: http://golden-b.ru/?p=371
3 Mozilla Firefox: http://golden-b.ru/?p=487
Los-Santos117 Ученик (99) 15 лет назад
Придется переустановить винду или отправить это сообщение, но советую переустановить: -)
Дмитрий Владимирович Искусственный Интеллект (412096) 15 лет назад
Забейте в поисковик ГУГЛа "скачать бесплатно RansomHide" Это бесплатная утилита от вымогателей.
Алексей Чумаков Профи (933) 15 лет назад
Для Explorer: В строке меню браузера Сервис - Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найдите файл с именем lib.dll (вместо звездочек могут быть любые буквы) . Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке CWindowsSystem32 найдите и удалите файл lib.dll.
Желательно также почистить реестр (эксплорер перед этим нужно закрыть) , для этого Пуск - Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска введите Имя надстройки. Все, что найдется - удалите.
Перезагрузите компьютер.

Для Opera.
Открываем Оперу. В верхнем меню (там где Файл, Правка) ищем кнопку “Tools(Инструменты) “далее жмем на самую нижнюю кнопку “Preferences(Настройки) ”, или просто жмем CTRL + F12.
В открывшемся окне ищем кнопку “Javascript options(Настройки Javascript)”, в новом окне ищем внизу блок
“User Javascript files(папка пользовательских файлов Javascript)”
и СТИРАЕМ ВСЕ ЧТО ТАМ НАПИСАНО!
Скорее всего там написано “CWINDOWSuscripts” но вполне возможно у всех будет по разному. Только если вы не помните паролей, для тех или иных сайтов, то сложно буде восстановить их в дальнейшем.
Алексей ЧумаковПрофи (933) 15 лет назад
Сам удалял у друга. Всё работает. А ссылки только денег просят.
Jack Verdeck Мастер (1285) 15 лет назад
Знаю такое у меня тоже было (но у меня была реклама про всякие маструбаторы) )
В первых не отправлять смс потому как это лож. (скорей всего) .
www*freedrweb*com/cureit/ (вместо звездочек поставте точку) отсюда скачать утилиту. Проверить ею комп.
Может не помочь. Мне один раз не помогло но дало местонахождение этой папки. Этот вирус был спрятан в скрытой системной папке AppData.Удачи!
qwerty Ученик (129) 15 лет назад
поставь AVAST и не парься. + COMODO файерволл
wowkin Гуру (3188) 15 лет назад
1. Отключитесь от Интернета и от локальной сети;
– закройте все открытые веб-страницы;
– очистите кэш временных файлов Интернета, сохраненных веб-браузером;
– удалите cookies.

2. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы:
– откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки) ;
– в открывшемся диалоговом окне Свойства папки откройте вкладку Вид;
– в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK.

3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само;
– найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia;
– удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer);
– найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds;
– удалите ее вместе с содержимым (файлами FieryAds.dlhttp://sn.im/tflkvl и FieryAdsUninstall.exe);
– в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat.

4. Нажмите Пуск –> Выполнить… –> в поле Открыть введите regedit –> OK;
– в открывшемся окне Редактора реестра найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\ShellIconOverlayIdentifiers\CMedia], имеющий строковый (REG_SZ) параметр по умолчанию со значением {6B830884-20E3-4AB6-B672-2629F0F72071}, удалите этот раздел;
– в разделе [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved] удалите строковый (REG_SZ) параметр {6B830884-20E3-4AB6-B672-2629F0F72071} со значением CMedia;
– удалите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CMedia] со строковыми (REG_SZ) параметрами DisplayName (со значением Доступ к условно бесплатному контенту CMedia) и UninstallString (со значением C:\Documents and Settings\Имя_пользователя\Application Data\CMedia\Uninstall.exe);
– удалите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds] со строковыми (REG_SZ) параметрами DisplayName (со значением Бесплатный контент FieryAds) и UninstallString (со значением C:\Documents and Settings\Имя_пользователя\Application Data\FieryAds\FieryAdsUninstall.exe);
– в разделе [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects] удалите строковый параметр Доступ к платному контенту FieryAds v2.0.2 со значением C:\DOCUME~1\Имя_пользователя\APPLIC~1\FieryAds\FieryAds.dll;
– в разделе [HKEY_CLASSES_ROOT\CLSID\{6B830884-20E3-4AB6-B672-2629F0F72071}\InprocServer32] удалите строковый (REG_SZ) параметр по умолчанию со значением \Documents and Settings\Имя_пользователя\Application Data\CMedia\CMedia.dll;
– в разделе [HKEY_CLASSES_ROOT\CLSID\{6B830884-20E3-4AB6-B672-2629F0F72071}\ProgID] удалите строковый (REG_SZ) параметр по умолчанию со значением CMedia;
– в разделе [HKEY_CLASSES_ROOT\CLSID\{6B830884-20E3-4AB6-B672-2629F0F72071}\VersionIndependentProgID] удалите строковый (REG_SZ) параметр по умолчанию со значением CMedia;
– закройте Редактор реестра.

5. Перерегистрируйте (с помощью Сервера регистрации regsvr32.exe) Общую библиотеку оболочки Windows shell32.dll:
– нажмите Пуск –> Выполнить… –> в поле Открыть введите regsvr32 /i shell32.dll –> OK;
– появится окно RegSvr32 с сообщением «DllRegisterServer and DllInstall в shell32.dll завершено успешно» , нажмите OK.

6. Установите (или обновите) антивирус. С пристрастием проверьте систему на отсутствие/наличие вирусов.
Источник: А так же и Чумакова совет
Похожие вопросы