Подцепил вирус-баннер. Просят отправить смс за деньги!
Просят положить 400руб на МТС,89885038154.Когда включаешь,не включается до рабочего стола,а когда выключаешь принудительно уходит в режим ожидания и с режима ожидания,никак не могу войти в безопасном режиме.Второго компа нет под рукой.Что делать?Посоветуйте,как быть[email protected]
Просят положить 400руб на МТС,89885038154.Когда включаешь,не включается до рабочего стола,а когда выключаешь принудительно уходит в режим ожидания и с режима ожидания,никак не могу войти в безопасном режиме.Второго компа нет под рукой.Что делать?Посоветуйте,как быть[email protected]
Гость
Quote (Миша)
Просят положить 400руб на МТС,89885038154.Когда включаешь,не включается до рабочего стола,а когда выключаешь принудительно уходит в режим ожидания и с режима ожидания,никак не могу войти в безопасном режиме.Второго компа нет под рукой.Что делать?Посоветуйте,как быть[email protected]
Самым лучшим вариантом конечно же бужет переустановка виндовс с загрузкой из биоса.
Скажите, а когда выскакивает этот банер? Где именно? Возможно мы сможем разобраться, однако для начала нужно выяснить где этот вирус засел.
Просят положить 400руб на МТС,89885038154.Когда включаешь,не включается до рабочего стола,а когда выключаешь принудительно уходит в режим ожидания и с режима ожидания,никак не могу войти в безопасном режиме.Второго компа нет под рукой.Что делать?Посоветуйте,как быть[email protected]
Самым лучшим вариантом конечно же бужет переустановка виндовс с загрузкой из биоса.
Скажите, а когда выскакивает этот банер? Где именно? Возможно мы сможем разобраться, однако для начала нужно выяснить где этот вирус засел.
Заблокированный
Сообщений: 571
Нет на сайте
Я войти никак не могу,как выводишь из режима ожидания,сразу висит баннер.А чтоб выключился,надо ждать долго.Я пробовал,когда он выключился,включил при этом нажимал f8,но все равно не получилось и диск win7 загрузочный вставлял,ничего не помогло.
Я войти никак не могу,как выводишь из режима ожидания,сразу висит баннер.А чтоб выключился,надо ждать долго.Я пробовал,когда он выключился,включил при этом нажимал f8,но все равно не получилось и диск win7 загрузочный вставлял,ничего не помогло.
Гость
Quote (Миша)
Я войти никак не могу,как выводишь из режима ожидания,сразу висит баннер.А чтоб выключился,надо ждать долго.Я пробовал,когда он выключился,включил при этом нажимал f8,но все равно не получилось и диск win7 загрузочный вставлял,ничего не помогло.
Значит загрузачный диск не выставлен в биосе. Вирус не может загружаться быстрее чем виндовс, так как он находится в самой системе, и чтоб он открылся, должна гагрузиться, как минимум оперативная память, судя по всему, там то вирус и поселился.
Короче вариант следующий, зайдите в биос, и там где стоит загрузка винчестера, ставьте CDROM, при этом во всех полях запретите загрузку винчестера, и для уверенности везде поставте CDROM, потом нажмите F10, и наблюдайте за процессом загрузки. Если загрузка происходить не будет, а вместо этого внизу будет просить нажать F1, не переживайте, это нормальное явление, нажмёте и проследите за процессом, если ситуация повторится, значит биос всётаки подгружает винчесте, значит гдето вы его не отключили. Если сами не разбираетесь в биосе, то лучше позвать знающего, и попросить его поставить в биосе только загруску диска. Если винчестер не будет загружаться, то вирус выскакивать не будет, и установка виндовс начнётся, при условии если диск с виндой установочный. Удачи.
Я войти никак не могу,как выводишь из режима ожидания,сразу висит баннер.А чтоб выключился,надо ждать долго.Я пробовал,когда он выключился,включил при этом нажимал f8,но все равно не получилось и диск win7 загрузочный вставлял,ничего не помогло.
Значит загрузачный диск не выставлен в биосе. Вирус не может загружаться быстрее чем виндовс, так как он находится в самой системе, и чтоб он открылся, должна гагрузиться, как минимум оперативная память, судя по всему, там то вирус и поселился.
Короче вариант следующий, зайдите в биос, и там где стоит загрузка винчестера, ставьте CDROM, при этом во всех полях запретите загрузку винчестера, и для уверенности везде поставте CDROM, потом нажмите F10, и наблюдайте за процессом загрузки. Если загрузка происходить не будет, а вместо этого внизу будет просить нажать F1, не переживайте, это нормальное явление, нажмёте и проследите за процессом, если ситуация повторится, значит биос всётаки подгружает винчесте, значит гдето вы его не отключили. Если сами не разбираетесь в биосе, то лучше позвать знающего, и попросить его поставить в биосе только загруску диска. Если винчестер не будет загружаться, то вирус выскакивать не будет, и установка виндовс начнётся, при условии если диск с виндой установочный. Удачи.
Заблокированный
Сообщений: 571
Нет на сайте
включите комп и ещё до загрузки виндовс жмите Ф8 для выбора вариантов загрузки, выберите "Последняя удачная загрузка с работоспособными параметрами", если не поможет, то там же выберите безопасный режим. не какой вирус не сможет этому препятствовать так как вирус может срабатывать только тогда когда к нему обращаются, то есть когда загружаешь то где он находится, а он не может находится нигде кроме винчестера!
включите комп и ещё до загрузки виндовс жмите Ф8 для выбора вариантов загрузки, выберите "Последняя удачная загрузка с работоспособными параметрами", если не поможет, то там же выберите безопасный режим. не какой вирус не сможет этому препятствовать так как вирус может срабатывать только тогда когда к нему обращаются, то есть когда загружаешь то где он находится, а он не может находится нигде кроме винчестера!
Гость
Quote (Гость)
Последняя удачная загрузка с работоспособными параметрами"
Это не поможет, так как комп не считает параметры неработоспособными когда на нём вирус.
А всё остальное очень даже может помоч!
У менят точ такая проблема и номер тоже этот 89885038154. ! совсем подонки обарзели!
Гость
У меня похожая проблема. лазил по инету и тут выскачил банер на весь экран с надписью "Windows заблокирован! Microsoft Security обнаружил нарушения использования сети интернет", типа я просматривал и распространял порно и т.д, при этом никаких кнопон не работало и зделать ничего нельзя! Я перезагрузил комп, но при загрузки рабочего стола снова выскочил этот банер и снова ничего не работает, даже диспетчер задач не вызывается и ничего не работает, сейчас сижу с телефона! подскажите что делать?
Кстати, просит оплатить штраф в размере 120 гр. на кошелёк U305456260071
У меня похожая проблема. лазил по инету и тут выскачил банер на весь экран с надписью "Windows заблокирован! Microsoft Security обнаружил нарушения использования сети интернет", типа я просматривал и распространял порно и т.д, при этом никаких кнопон не работало и зделать ничего нельзя! Я перезагрузил комп, но при загрузки рабочего стола снова выскочил этот банер и снова ничего не работает, даже диспетчер задач не вызывается и ничего не работает, сейчас сижу с телефона! подскажите что делать?
Кстати, просит оплатить штраф в размере 120 гр. на кошелёк U305456260071
Гость
Quote (Гость)
У меня похожая проблема. лазил по инету и тут выскачил банер на весь экран с надписью "Windows заблокирован! Microsoft Security обнаружил нарушения использования сети интернет", типа я просматривал и распространял порно и т.д, при этом никаких кнопон не работало и зделать ничего нельзя! Я перезагрузил комп, но при загрузки рабочего стола снова выскочил этот банер и снова ничего не работает, даже диспетчер задач не вызывается и ничего не работает, сейчас сижу с телефона! подскажите что делать? Кстати, просит оплатить штраф в размере 120 гр. на кошелёк U305456260071
Ваша проблема известна, но к сожалению простого решения проблемы нет!
Конечно самым простым вариантом будет переустановки винды, однако это занимает много времени, поэтому можно пойти другим путём.
вирус microsoft security обнаружил нарушения использования сети интернет, можно полечить, получив доступ к реестру Windows. Для доступа к реестру нажимаем комбинацию клавиш «WIN + R». В появившемся окне пишем «regedit» и жмем «Enter», однако, иногда даже эта коммбинация не доступна, тогда можно вызвать реестр другим путём.
Перезагружаем комп, нажимаем F8, выбираем Загрузка в безопасном режиме с поддержкой командной строки. Загрузится Windows с черным окном консоли. Вводим команду regedit и нажимаем клавишу enter.
Откроется редактор реестра в котором мы ищем следующую папочку по пути: Hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
справа выбираем мышью параметр "Shell" , кликаем по нему левой кнопкой мыши, появится контекстное меню, выбираем - Изменить.
У вас наверняка будет прописан пусть к файлу вируса типа
c:\бла бла\Temp\0.01050302630827.exe Запомните его, пригодится
Меняйте значение параметра на то что должно быть: еxplorer.exe или c:\windows\еxplorer.exe
Перезагружайтесь, по идее баннера быть не должно и качайте Cureit . После скачивания запускайте и он вылечит всяческую гадость из системы.
У меня похожая проблема. лазил по инету и тут выскачил банер на весь экран с надписью "Windows заблокирован! Microsoft Security обнаружил нарушения использования сети интернет", типа я просматривал и распространял порно и т.д, при этом никаких кнопон не работало и зделать ничего нельзя! Я перезагрузил комп, но при загрузки рабочего стола снова выскочил этот банер и снова ничего не работает, даже диспетчер задач не вызывается и ничего не работает, сейчас сижу с телефона! подскажите что делать? Кстати, просит оплатить штраф в размере 120 гр. на кошелёк U305456260071
Ваша проблема известна, но к сожалению простого решения проблемы нет!
Конечно самым простым вариантом будет переустановки винды, однако это занимает много времени, поэтому можно пойти другим путём.
вирус microsoft security обнаружил нарушения использования сети интернет, можно полечить, получив доступ к реестру Windows. Для доступа к реестру нажимаем комбинацию клавиш «WIN + R». В появившемся окне пишем «regedit» и жмем «Enter», однако, иногда даже эта коммбинация не доступна, тогда можно вызвать реестр другим путём.
Перезагружаем комп, нажимаем F8, выбираем Загрузка в безопасном режиме с поддержкой командной строки. Загрузится Windows с черным окном консоли. Вводим команду regedit и нажимаем клавишу enter.
Откроется редактор реестра в котором мы ищем следующую папочку по пути: Hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
справа выбираем мышью параметр "Shell" , кликаем по нему левой кнопкой мыши, появится контекстное меню, выбираем - Изменить.
У вас наверняка будет прописан пусть к файлу вируса типа
c:\бла бла\Temp\0.01050302630827.exe Запомните его, пригодится
Меняйте значение параметра на то что должно быть: еxplorer.exe или c:\windows\еxplorer.exe
Перезагружайтесь, по идее баннера быть не должно и качайте Cureit . После скачивания запускайте и он вылечит всяческую гадость из системы.
Заблокированный
Сообщений: 571
Нет на сайте
Привет. помогите поймала банер просит денег на номер 89653578992, причем после каждого перезегруза номер меняется.
Привет. помогите поймала банер просит денег на номер 89653578992, причем после каждого перезегруза номер меняется.
Гость
Quote (Гость)
Привет. помогите поймала банер просит денег на номер 89653578992, причем после каждого перезегруза номер меняется.
Перезагружаем комп, нажимаем F8, выбираем Загрузка в безопасном режиме с поддержкой командной строки. Загрузится Windows с черным окном консоли. Вводим команду regedit и нажимаем клавишу enter.
Откроется редактор реестра в котором мы ищем следующую папочку по пути: Hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
справа выбираем мышью параметр "Shell" , кликаем по нему левой кнопкой мыши, появится контекстное меню, выбираем - Изменить.
У вас наверняка будет прописан пусть к файлу вируса типа
c:\бла бла\Temp\0.01050302630827.exe Запомните его, пригодится
Меняйте значение параметра на то что должно быть: еxplorer.exe или c:\windows\еxplorer.exe
Перезагружайтесь, по идее баннера быть не должно и качайте Cureit . После скачивания запускайте и он вылечит всяческую гадость из системы.
Привет. помогите поймала банер просит денег на номер 89653578992, причем после каждого перезегруза номер меняется.
Перезагружаем комп, нажимаем F8, выбираем Загрузка в безопасном режиме с поддержкой командной строки. Загрузится Windows с черным окном консоли. Вводим команду regedit и нажимаем клавишу enter.
Откроется редактор реестра в котором мы ищем следующую папочку по пути: Hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon
справа выбираем мышью параметр "Shell" , кликаем по нему левой кнопкой мыши, появится контекстное меню, выбираем - Изменить.
У вас наверняка будет прописан пусть к файлу вируса типа
c:\бла бла\Temp\0.01050302630827.exe Запомните его, пригодится
Меняйте значение параметра на то что должно быть: еxplorer.exe или c:\windows\еxplorer.exe
Перезагружайтесь, по идее баннера быть не должно и качайте Cureit . После скачивания запускайте и он вылечит всяческую гадость из системы.
Заблокированный
Сообщений: 571
Нет на сайте
а если есть другая винда стоящая параллельно..то где в реестре и можно ли что нить удалить ,чтобы удалить этот банер с дрругой винды...или надо именно в нее в безопасном режиме запускаться?
а если есть другая винда стоящая параллельно..то где в реестре и можно ли что нить удалить ,чтобы удалить этот банер с дрругой винды...или надо именно в нее в безопасном режиме запускаться?
Гость
Quote (Гость)
а если есть другая винда стоящая параллельно..то где в реестре и можно ли что нить удалить ,чтобы удалить этот банер с дрругой винды...или надо именно в нее в безопасном режиме запускаться?
А при входе с другой операционной системы, банера нет?
а если есть другая винда стоящая параллельно..то где в реестре и можно ли что нить удалить ,чтобы удалить этот банер с дрругой винды...или надо именно в нее в безопасном режиме запускаться?
А при входе с другой операционной системы, банера нет?
Заблокированный
Сообщений: 571
Нет на сайте
Скачайте где-нибудь на работе или в интернет-кафе образ загрузочного диска ERD Commander, запишите на диск и загрузитесь с него. Проверьте автозагрузку, удалите все несистемные пути, добавьте в нее (автозагрузку) explorer.exe, проверьте простым каким-нибудь антивирусом (так избавлялся от своего же собственного вируса ).
Скачайте где-нибудь на работе или в интернет-кафе образ загрузочного диска ERD Commander, запишите на диск и загрузитесь с него. Проверьте автозагрузку, удалите все несистемные пути, добавьте в нее (автозагрузку) explorer.exe, проверьте простым каким-нибудь антивирусом (так избавлялся от своего же собственного вируса ).
Проверенный
Сообщений: 5
Нет на сайте
скорее всего надо винду переставить и антивируса касперского установить со свежими базами
скорее всего надо винду переставить и антивируса касперского установить со свежими базами
Пользователь
Сообщений: 16
Нет на сайте
Друзья, да не спешите Вы в этой ситуации первым делом переустанавливать систему!!!
1) Скачиваем Kaspersky Rescue Disc (разумеется, с другого компьютера!), пишем образ на пустой CD/DVD диск; можно и на флешку. Загружаемся не в Windows, а посредством этого загрузочного диска, очищаемся.
2) Аналог пункта 1 - Dr. Web Live CD или Dr Web Live USB. Правда, сам этими утилитами не пользовался, но вот другая утилитка от Dr. Web'а в моих глазах очень хорошо себя зарекомендовала.
3) Также можно воспользоваться сервисами бесплатного получения кодов разблокировки Windows от DR. Web'а или Деблокера Лаборатории Касперского. Если один из этих сервисов Вам помог - после разблокировки системы обязательно поставьте хороший антивирус, обновите базы до свежайших и просканируйтесь, потому что тело вируса всё ещё будет находиться на Вашей машине.
Друзья, да не спешите Вы в этой ситуации первым делом переустанавливать систему!!!
1) Скачиваем Kaspersky Rescue Disc (разумеется, с другого компьютера!), пишем образ на пустой CD/DVD диск; можно и на флешку. Загружаемся не в Windows, а посредством этого загрузочного диска, очищаемся.
2) Аналог пункта 1 - Dr. Web Live CD или Dr Web Live USB. Правда, сам этими утилитами не пользовался, но вот другая утилитка от Dr. Web'а в моих глазах очень хорошо себя зарекомендовала.
3) Также можно воспользоваться сервисами бесплатного получения кодов разблокировки Windows от DR. Web'а или Деблокера Лаборатории Касперского. Если один из этих сервисов Вам помог - после разблокировки системы обязательно поставьте хороший антивирус, обновите базы до свежайших и просканируйтесь, потому что тело вируса всё ещё будет находиться на Вашей машине.
Удачи!
Проверенный
Сообщений: 8
Нет на сайте
NavEugene, из таких я бы предпочел AntiWinLocker, он проще в установке и имеет автоматический режим удаления таких вирусов)
AntiWinLocker уже не обновляется. Тут Cureit от Доктора Веба лучше всего подходит. Скачиваете, делаете загрузочный диск или флешку и чистите комп.
Сотрудник
Сообщений: 140
Нет на сайте
CureIT можно запустить только с восстановленной автозагрузкой, от лока не поможет. Если вы имели ввиду Dr.Web LiveCD, то даже новые версии работают посредственно.
CureIT можно запустить только с восстановленной автозагрузкой, от лока не поможет. Если вы имели ввиду Dr.Web LiveCD, то даже новые версии работают посредственно.
Проверенный
Сообщений: 48
Нет на сайте
Хорошо помогает программка uVS. Скачайте и запишите образ Win7PE с установленной uVS, загрузитесь с диска и проведите лечение. Эта программа должна быть в арсенале каждого кто пользуется интернетом, от вымогателей не застахован никто!
http://ex-soft.in.ua/index.php?newsid=8097
Хорошо помогает программка uVS. Скачайте и запишите образ Win7PE с установленной uVS, загрузитесь с диска и проведите лечение. Эта программа должна быть в арсенале каждого кто пользуется интернетом, от вымогателей не застахован никто!
http://ex-soft.in.ua/index.php?newsid=8097
Проверенный
Сообщений: 36
Нет на сайте
если честно, я не думаю чтобы отправка сообщения помогла бы избавиться от проблемы- скорее всего обычный развод на деньги
если честно, я не думаю чтобы отправка сообщения помогла бы избавиться от проблемы- скорее всего обычный развод на деньги
Проверенный
Сообщений: 50
Нет на сайте
Была такая проблем...
избавился путем проверки сканером веба в безопасносм режиме винды.
также была найдена и убита при помощи ccleaner строка автозагрузки exe файла (ну и диске соответственно)
Была такая проблем...
избавился путем проверки сканером веба в безопасносм режиме винды.
также была найдена и убита при помощи ccleaner строка автозагрузки exe файла (ну и диске соответственно)
Проверенный
Сообщений: 3
Нет на сайте
Вам нужно переустановить винду, тоесть идете к человеку который занимается сборкой компьютеров и он вам его перешивает, и стоит это 100 р
Вам нужно переустановить винду, тоесть идете к человеку который занимается сборкой компьютеров и он вам его перешивает, и стоит это 100 р
Проверенный
Сообщений: 48
Нет на сайте
вижу, что тема старая. просто данный вопрос уже поднимался на ресурсе по ссылке http://www.anti-malware.ru/forum/index.php?showtopic=11132
публикую, чтобы люди с данной проблемой не тратили время на поиск ответа
вижу, что тема старая. просто данный вопрос уже поднимался на ресурсе по ссылке http://www.anti-malware.ru/forum/index.php?showtopic=11132
публикую, чтобы люди с данной проблемой не тратили время на поиск ответа
Пользователь
Сообщений: 13
Нет на сайте
IvanSko, насколько мне известно, Advanced SystemCare - это аналог CC cleaner только более проблемный?