Срочно помощь!
Народ плизз срочно как убрать это! AVG и NOD32 есть где искать а то он на всеь икран и не убирается....А Мазила Файрфокс закрывается сразу же...
Вчем прикол не куда не лазил и не че не устанавливал после перезагрузки вылезло!
как вариант автозагрузка Файлик siszyd32.exe
второй вариант
1. Запусти комп в безопасном режиме. 2. Открой C:\Program Files удали там файл: plugin.exe. 4. Перезагрузил комп
кода пока нет
Если тебе оч. сложен способ с папкой System 32 и тебя просят отправить смс введи в графе где тебя просят ввести полученый код :
1) 4243352762, потом 7393936297
Если не подойдет то:
2) 06159230,потом 49685761
вот сегодня это я делал, точно такой же хуйня была.
1. Следует попробовать ввести код 4243352762, затем 7393936297
Примечание. Если коды, приведенные в пункте 1 не подошли и баннер препятствует выполнению дальнейших действий, выполните перезагрузку компьютера в безопасном режиме. Для этого во время загрузки компьютера, до появления логотипа Windows, нажмите клавишу F8 и кнопками со стрелками выберите Безопасный режим или Safe Mode. Нажмите Enter.
2. Удалить следующие файлы:
C:\Program Files\Internet Explorer\svcnost.exe
C:\WINDOWS\plugin.exe
C:\WINDOWS\system32\syschk32.exe
C:\WINDOWS\system32\el32.dll
C:\Program Files\plugin.exe
3. Очистить папку C:\Documents and Settings\Имя пользователя\Local Settings\Temp
4. В Панели управления открыть Назначенные задания и удалить WindowsCheck и SystemCheck
В строке меню браузера Сервис - Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы, важно, что имя файла оканчивается на lib). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ найдите и удалите файл ***lib.dll.
Желательно также почистить реестр (эксплорер перед этим нужно закрыть) , для этого Пуск - Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска введите Имя надстройки. Все, что найдется - удалите.
Перезагрузите компьютер.
удачи!
на сайте доктор веб есть целый раздел по этой теме. посмотри там, тебе помогут. кстати утилита cureIT тебе поможет. а еще лучше по порно сайтам не лазить)))
Удаляем информер!! !
1 Explorer: http://golden-b.ru/?p=306
2 Opera: http://golden-b.ru/?p=371
3 Mozilla Firefox: http://golden-b.ru/?p=487
генератор ключей для вымогателей (особенно eKav) - http://files.mail.ru/RW7ETS
можно просканить сканером IObit Security 360 - http://files.mail.ru/K339P2
Сервисы деактивации вымогателей-блокеров http://virusinfo.info/deblocker/
и http://news.drweb.com/show/?i=304
Удалить (AdSubscribe), Вместо AdSubscribe может быть AdRiver, а так же CMedia из C:\Documents and Settings\User\Application Data\AdSubscribe, может быть AdRiver, а так же CMedia. Подчистить реестр в Пуск-Выполнить-regedit- в найти-введите (AdSubscribe или AdRiver или а так же CMedia), удали все ссылки которые найдет и очисти папку Windows\Temp.
для самых нетерпеливых есть прекрасный совет - зайдите в БИОС и переведите время на три часа вперед - вредоносная программа исчезнет сама собой и не появится даже если Вы переведете часы обратно на точное время.
Источник: http://www.veb-money.com/statya/st_14.ht...
2.Генератор кодов! Вводим требуемое СМС на генераторе, жмём "ОК" получаем код!
Генератор: http://news.drweb.com/show/?i=304&c=5
3.Загрузиться с любого диска Live-CD найти: С: /documents and settings/all users/application data/.
удалили: blocker.exe и blocker.bin
4.Загрузиться с любого диска Live-CD найти: C:/WINDOWS/Regedit жмём на файлик, входим в редактор реестра!
Смотрим HKEY_LOCAL MACHINE\Software\Microsoft\Windows NT\currentVersion\ winlogon смотрим параметры Userinit, должно быть C:\Windows\system32\userinit.exe, ..Если после запятой что-то прописано, то это и есть путь этого вируса, удаляем всё после запятой!
Каждый пункт может удалить вирус, выбирайте какой вам удобней!
меньше по порно сайтам лазить будешь