вирус баннер



Баннер вирус

Автор ~Sh@JIYНья~ задал вопрос в разделе Другие языки и технологии

как удалить вирус- баннер с рабочего стола (баннер требует смс для своего удаления)? и получил лучший ответ

Ответ от Игорь ******[гуру]
вот несколько способов удаления:
1. Если хотите убрать это своими руками, тогда так:
1.Пуск-Панель управления-Оформление и темы-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Documents and Settings" > свое имя пользователя > Application Data > AdSubscribe > AdSubscribe.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике) " и меняем на "ADSR=0" , затем запускаем там же uninstal.exe.
ВНИМАНИЕ! Вместо AdSubscribe может быть AdRiver
2. Удаление при помощи программы GMER ~ 300 kb
1) Запустите программу
2) Кликните на кнопку ">>>", что бы развернуть список вкладок.
3) Перейдите на вкладку Files. Выделите файл AdSubscribe.dll лежащий в папке Application Data/App Data и нажмите на кнопку Delete.
4) Перезагрузитесь. Всё. На этом программа удалена.
3. И ещё один :
Кликайте на ссылку , скачиваете бесплатную утилиту Dr.Web CureIt!® ,установки она не требует, не конфликтует с уже установленным антивирусом (вам даже не придется его отключать), запускаете и немного ждете. Удалит не только эту заразу, но и быстро проверит Ваш компьютер, и, в случае обнаружения других вредоносных объектов, вылечит его.
Если реклама в браузере.
Для Explorer.
В строке меню браузера Сервис - Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найдите файл с именем **lib.dll (вместо звездочек могут быть любые буквы, важно, что имя файла оканчивается на lib). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер.
В папке C:WindowsSystem32 найдите и удалите файл **lib.dll.
Желательно также почистить реестр (эксплорер перед этим нужно закрыть) , для этого Пуск - Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска введите Имя надстройки. Все, что найдется - удалите.
Перезагрузите компьютер. И все.. .
Не вздумайте ничего отправлять - не отвяжутся! Удали эту ссылку из окна браузера, посмотри не попала ли она в избраное, тоже удали, перезагрузи комп.
Для Opera.
Открываем Оперу. В верхнем меню (там где Файл, Правка) ищем кнопку “Tools(Инструменты) “далее жмем на самую нижнюю кнопку “Preferences(Настройки) ”, или просто жмем CTRL + F12.
В открывшемся окне ищем кнопку “Javascript options(Настройки Javascript)”, в новом окне ищем внизу блок
“User Javascript files(папка пользовательских файлов Javascript)”
и СТИРАЕМ ВСЕ ЧТО ТАМ НАПИСАНО!
Скорее всего там написано “C:WINDOWSuscripts” но вполне возможно у всех будет по разному.
Удаляем порноинформер!! !
1 Explorer:
2 Opera:
3 Mozilla Firefox:
ИЛИ ИЛИ ИЛИ
нажимаешь на 3 кнопки одновременно:
ALT + CTRL + DELETE
появится панель задачь
запретить ( удалить)
ИЛИ ИЛИ ИЛИ
Просто удали, это улов, зайди в пуск-выполнить-msсоnfig-автозагрузка и сними пти4ку с баннера, эт обы4но bl45.ехе или 4то-то в этом роде

Ответ от Ёергей Ж[гуру]
Восстановление не поможет, тем более отмена задачи.. .Откат… Вирус уже в системе. Прямое удаление только софтом в БЕЗОПАСНОМ РЕЖИМЕ, когда этот процесс не активен.
1. В 99% случаев блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts, что находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют послать СМС, либо вообще открывается другой сайт, либо страница просто не открывается.
Для тех, кто хочет попробовать вручную решить эту проблему:
Вам надо пройти в папку Мой компьютердиск C:WINDOWSsystem32driversetc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" .
В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка.
После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить) и ПЕРЕЗАГРУЗИТЬ КОМПЬЮТЕР.
(если строки 127.0.0.1 localhost нет вообще или вы не можете сохранить изменения или эти изменения не помогли) , тогда скачиваем прогу для восстановления этого файла (см. 2 пункт)
2. ВНИМАНИЕ!!! В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается скрытым, поэтому лучше сразу идем сюда: ... подробное описание этой проблемы и специальная программа, которая удалит вирус и вернет НАСТОЯЩИЙ файл hosts в исходное состояние.
3. Или ещё один способ: скачайте вот эту бесплатную утилиту Dr.Web CureIt ,установки она не требует, не конфликтует с уже установленным антивирусом (вам даже не придется его отключать). Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники (и заодно дополнительно проверит ваш комп на наличие других вредоносных объектов и вылечит его.
4. ...
5. ...
6.Сервис деактивации вымогателей-блокеров /
7.Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопку F8 илиF2 ) выбрать дисковый накопитель и включить антивирус на проверку или же скачать сканер, желательно AVZ ссылка ссылка... и проверится им (вариант 50/50 но у меня прошел)
8.Скачать образ Live CD ... и записать на диск. Далее заходите в безопасном режиме (при загрузке ОС нажать и держать кнопку F8) выбрать загрузка с CD-ROM вставляете диск и с помошью антивируса который находится на диске сканируем комп на вирусы.
9.Если все это не помогло СНОСИТЬ ОС.

Ответ от RACE DRIVER[гуру]
Восстановление не поможет, тем более отмена задачи.. .Откат… Вирус уже в системе. Прямое удаление только софтом в БЕЗОПАСНОМ РЕЖИМЕ, когда этот процесс не активен.
1. В 99% случаев блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts, что находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют послать СМС, либо вообще открывается другой сайт, либо страница просто не открывается.
Для тех, кто хочет попробовать вручную решить эту проблему:
Вам надо пройти в папку Мой компьютердиск C:WINDOWSsystem32driversetc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" .
В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка.
После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить) и ПЕРЕЗАГРУЗИТЬ КОМПЬЮТЕР.
(если строки 127.0.0.1 localhost нет вообще или вы не можете сохранить изменения или эти изменения не помогли) , тогда скачиваем прогу для восстановления этого файла (см. 2 пункт)
2. ВНИМАНИЕ!!! В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается скрытым, поэтому лучше сразу идем сюда: подробное описание этой проблемы и специальная программа, которая удалит вирус и вернет НАСТОЯЩИЙ файл hosts в исходное состояние.
3. Или ещё один способ: скачайте вот эту бесплатную утилиту Dr.Web CureIt ,установки она не требует, не конфликтует с уже установленным антивирусом (вам даже не придется его отключать). Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники (и заодно дополнительно проверит ваш комп на наличие других вредоносных объектов и вылечит его.
4.
5.
6.Сервис деактивации вымогателей-блокеров /
7.Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопку F8 илиF2 ) выбрать дисковый накопитель и включить антивирус на проверку или же скачать сканер, желательно AVZ ссылка ссылка и проверится им (вариант 50/50 но у меня прошел)
8.Скачать образ Live CD , и записать на диск. Далее заходите в безопасном режиме (при загрузке ОС нажать и держать кнопку F8) выбрать загрузка с CD-ROM вставляете диск и с помошью антивируса который находится на диске сканируем комп на вирусы.
9.Если все это не помогло СНОСИТЬ ОС.

Ответ от Ѕикмат Бадалов[гуру]
напиши в личку помогу

Ответ от Ўлия Попова[новичек]
Переустанови систему на ранний срок (мне помогло) Стандартные-служебные-восстоновление системы. Удачи!

Ответ от Дезоксирибонуклеаза[гуру]
выйдите из системы, а потом опять войдите

Ответ от Shambaloid[гуру]
Для помощи пострадавшим компания «Доктор Веб» в специальном разделе своего официального сайта собрала всю актуальную информацию об этих троянцах. В частности, форму разблокировки, которая помогает бесплатно найти необходимый код. ( ).
После введения кода, программа разблокируется.
Блокировки в реестре будем снимать после исчезновения окошка с помощью -
Но даже если систему удалось разблокировать, необходимо удалить из нее следы пребывания троянца. Это можно сделать с помощью В противном случае сохранится вероятность блокировки работы отдельных программ.

Ответ от Ўлий Цезарь[активный]
ты знаеш я проще делаю устанавливаю панду антивирус скачай даже старую демо и поможет определит как вредоносный банер минут за 10 у меня такое было. или возможно отправь бабки мошенникам

Ответ от Ђахир Кучахметов[гуру]
- Explorer: http://golden-b.ru/?p=306 и http://www.oszone.net/2713/
- Opera: http://golden-b.ru/?p=371 
- Mozilla Firefox: http://golden-b.ru/?p=487
Восстановление системы : http://www.oszone.net/2713/
антивирусы онлайн и Сервис деактивации вымогателей-блокеров :
от Касперского :
- http://virusinfo.info/deblocker/
- http://support.kaspersky.ru/viruses/solu
- http://www.avp.ru/
- бесплатные утилиты - http://www.kaspersky.ru/removaltools
- http://virusinfo.info/911test/?action=user_registration (регистрация)
- пробные версии - http://www.kaspersky.ru/trials
- Антивирус Касперского 2010 - http://www.comss.ru/download/kaspersky+antivirus+2010.html
- все продукты : http://www.kaspersky.ru/homeuser
P.S. - Утилита для удаления продуктов Лаборатории Касперского:
Kaspersky Internet Security и Антивируса Касперского- http://www.comss.ru/page.php?id=343
от ВЕБа :
- [ссылка появится после проверки модератором]
- http://www.drweb.com/unlocker/mobile/
- http://www.drweb.com/unlocker/
- НОД 32 - http://www.esetnod32.ru/support/winlock.php
- Интернет Бастион - [ссылка появится после проверки модератором] (покажет где вирусы - убираем сами)
- 2ip - http://2ip.ru/antivirus/
- AVZ - http://z-oleg.com/secur/avz/uploadvir.php
- В - 109 - [ссылка появится после проверки модератором](скачать Генератор кодов eKAV антивирус)
ПРОГРАММЫ ДЛЯ НАХОЖДЕНИЯ И УДАЛЕНИЯ ВИРУСОВ , ТРОЯНОВ
( все программы здесь - http://blogs.mail.ru/mail/kuc97/tag/сканеры вирусов )
1 - a-squared Free (67,3 МБ) скачать бесплатно: http://biblprog.org.ua/ru/a_squared_free/ 
- подробнее - http://blogs.mail.ru/mail/kuc97/1290506A3E0C2848.html?reply=1
2 - Kaspersky Virus Removal Tool 2010(57.8МБ) скачать бесплатно:  http://avptool.virusinfo.info/ru/
- сразу загрузка - [ссылка появится после проверки модератором]
подробнее - http://blogs.mail.ru/mail/kuc97/29B19244632593A3.html?reply=1
3 - Revo Uninstaller (1.06МБ) скачать бесплатно: http://www.softportal.com/software-6084-revo-uninstaller.html
подробнее - http://blogs.mail.ru/mail/kuc97/467B6CD867C5C42E.html?reply=1
4 - Dr.Web CureIt (26.3МБ) скачать бесплатно: http://www.freedrweb.com/cureit  
подробнее - http://blogs.mail.ru/mail/kuc97/2F29D0C22AB43AB9.html?reply=1
5 - Advanced SystemCare (9.1МБ) скачать бесплатно: http://soft.oszone.net/download/1805/Advanced_SystemCare.html
побробнее - http://blogs.mail.ru/mail/kuc97/6AFF0AE12762FEDE.html?reply=1
6 - Spybot-Search&Destroy 1.6.2 1.6.3.51 beta (15.7МБ) скачать бесплатно: http://soft.softodrom.ru/ap/Spybot-Search-Destroy-p3039
подробнее - http://blogs.mail.ru/mail/kuc97/66E71A0085D56519.html?reply=1
7 - AnVir Task Manager (4.71 МБ) скачать бесплатно: http://www.anvir.net/?install=5.6&prod=ru
МОЩНАЯ системная утилита - его окно имеет наивысший приоритет и заставка ему не помешает.
обущающиий ролик посмотреть :http://www.anvir.net/install.htm?install=6.2&prod=ru
пдробнее - http://blogs.mail.ru/mail/kuc97/15EDD5EB6D681AFA.html?reply=1
8 - Microsoft Security Essentials (9.28МБ с обновлениями 13МБ скачать бесплатно: http://www.microsoft.com/security_essentials?mkt=ru-ru
- проверка подлинности Microsoft (быстро)
9 - Combofix – бесплатная утилита для удаления рекламного ПО скачать бесплатно: [ссылка появится после проверки модератором] )
10 - Spyware Doctor® скачать бесплатно: http://www.pctools.com/ru/spyware-doctor/ 
Все использованные программы бесплатные и русифицированные
еще 20 шт (по конкретному вирусу) - http://www.comss.ru/list.php?c=remover_tools
еще от касперского - http://www.kaspersky.ru/removaltools
похожие вопросы здесь - http://search.otvet.mail.ru/?q=+порно+информер&sf=0

Ответ от Anna Nezvannaya[гуру]
Шаг 1. Удаляем информер!! !
1 Explorer:
2 Opera:
3 Mozilla Firefox:
Шаг 2. Лечим компьютер
Срочно прогоняем комп антивирусом. Во избежание возврата поганого информера. если винда у вас стоит лицензионная, то советую лучше попробовать Microsoft Security Essentials (автор microsoft). Это последняя разработка, которую можно в открытом доступе скачать из интернета (на пиратскую версию - не встанет). Скачивается бесплатно вот по этой ссылке - . Обновляется самостоятельно. потестите, если интересно.

Ответ от Арсений[гуру]
Вариант 1. Баннер в браузере Internet Explorer
Выбираем в Internet Explorer Сервис, затем Управление надстройками.
Ищем там настройку, которая ссылается на файл, имя которого:
- заканчивается на "lib.dll"
- "msmedia.dll", "bpdata.dll" или "bpfeed.dll"
Имя надстройки может быть таким:
Crypted Video Codec, BP Data Feeder, HQ Video Feeder, LexLib Video Plugin, MS Media Module
или каким-нибудь другим. В последнее время распространен вариант MS Media Module.
Отключаем эту надстройку.
Вариант 2. Баннер в браузере Firefox
В Дополнениях удалить Informer 1.0
Вариант 3. Баннер в браузере Opera
В настройке пользовательской папки JavaScript удалить путь к папке
Вариант 4. Баннер розового цвета, который появляется вне зависимости от того, запущен ли браузер
1. Следует попробовать ввести код 4243352762, затем 7393936297
2. Удалить следующие файлы:
C:Program FilesInternet Explorersvcnost.exe
C:WINDOWSplugin.exe
C:WINDOWSsystem32syschk32.exe
C:WINDOWSsystem32el32.dll
C:Program Filesplugin.exe
3. Очистить папку C:Documents and SettingsИмя пользователяLocal SettingsTemp
4. В Панели управления открыть Назначенные задания и удалить WindowsCheck и SystemCheck
Вариант 5. Рекламные программы CMedia, AdSubscribe, AdRiver
Способ удаления 1.
Открыть папку C:Documents and SettingsИмя пользователяApplication Data
В ней найти папку с именем AdRiver, CMedia, AdSubscribe
В этой папке найти файл *.dll и переименовать его
После перезагрузки папку AdRiver, CMedia, AdSubscribe удалить
Способ удаления 2.
Открыть папку C:Documents and SettingsИмя пользователяApplication Data
В ней найти папку с именем AdRiver, CMedia, AdSubscribe
В этой папке найти файл *.dat и открыть его с помощью Блокнота.
Найти число, которые совпадает с число оставшихся показов, отображающимся на баннере.
Заменить это число на 0
Сохранить файл
Запустить в этой папке "uninstall.exe"
Вариант 6. eKav и Internet Security
Воспользуйтесь программой-генератором кода:
Вариант 7. Online Antivirus
1. Перезагрузите компьютер
2. Нажмите F8 до логотипа Windows
3. Стрелками выделите "Безопасный режим с поддержкой командной строки" и нажмите Enter
4. Когда появится командная строка, введите команды
attrib -s -h -r C:WINDOWSsystem32user32.exe
del C:WINDOWSsystem32user32.exe
REG ADD
"HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon" /v Shell /t REG_SZ /d explorer.exe /f
После ввода каждой команды нажимайте кнопку Enter.
Команды вводятся точно так, как я их написал.
(Всего три команды, все после слова REG, это последняя
команда)
5. Введите команду
shutdown -r -t 10
и нажмите Enter.
Появится обратный отсчет 10 секунд, по истечении которых компьютер перезагрузится.

Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с ответами на Ваш вопрос: как удалить вирус- баннер с рабочего стола (баннер требует смс для своего удаления)?

Ubuntu Linux!Прошу помочь мне!Я хочу перейти на это семейство ОС!Вопросов мнго!
Плюсы:
1) Бесплатный
2) Скорость, даже со слабой системой летает)
3) Безопасность Ни
подробнее...
спросили в Техника
как взломать сервер без плагинов токо можно прогги или нет как хотите ТОКО НЕ ПЛАГИН на Minecraft 1.5.2 100%
Никак, программы все для "взлома" - баннеры, вирусы. Лучше создай свой сервер. Ну хотя можно
подробнее...

Как удалить баннер (вирус), который закрывает все программы? (антивирус, др. веб, деспечер задач и т.д.)
RansomHide - утилита для удаления навязчивых [порно и т. п. ] окон с предупреждением о блокировании
подробнее...
спросили в Интернет
не могу зайти в вк
попробуй просто написать в гугле в контакте и зайти ппо простому через парольи
подробнее...
спросили в Техника
Как запретить подписку на теле 2.
Для этого есть два пути:
1. (разумный) Не качать всякую шляпу
2. (денежный) Подключить опцию
подробнее...
Ответ от 3 ответа[гуру]
Привет! Вот еще темы с похожими вопросами:
спросили в Интернет Браузер
Как убрать баннер (вирус) в браузере!!!
Порноинформер

1. Для Осла
В строке меню браузера Сервис - Управление надстройками.
подробнее...
спросили в Другое
заблокирован виндовс
ну и если пишит что ты типо копировал порно то спам запусти в безопасном режиме найди и удали
подробнее...
спросили в Интернет
Как убрать порно-баннер
Вопрос по удалению баннеров здесь задается десятки раз за день. Попробую вам помочь. (СВ) .
1.
подробнее...
спросили в Другое Включение
при включении компьютера у меня появляется баннер вымогатель. КАК ЕГО УБРАТЬ???
Как удалить баннер?

Первый способ:
* Залазим в браузере, "Сервис" -> "Управление
подробнее...
спросили в Интернет
Как удалить вирус/баннер в браузере?
Это не совсем вирус, т. е. - антивирусы эту заразу как вирус не определяют. Но, это программка
подробнее...
спросили в Интернет
Где скачать чит для копатель онлайн вконтакте без вирусов
- это защита от блокировщиков Windows, от блокировки порнографическими баннерами, которые требуют
подробнее...
спросили в Интернет
как удалить баннер с ноута?
Убрать блокер-вымогатель и плагины:
=================================
Или вариант-1 On-Line
подробнее...
спросили в Интернет
Как удалить вирусы от mail.ru?
ИСПОЛЬЗОВАТЬ все три.

Распакуйте архив и используйте.
Malwarebytes Anti-Malware -
подробнее...
спросили в Интернет
может это вирус simsimotkroysia.ru ???
Как удалить рекламу которая запускается при запуске браузера .Всплывающая реклама при запуске
подробнее...
Компьютерный вирус на Википедии
Посмотрите статью на википедии про Компьютерный вирус
 

Ответить на вопрос:

Имя*

E-mail:*

Текст ответа:*
Проверочный код(введите 22):*