![]() |
Здравствуйте, гость ( Вход | Регистрация )
Если вы зарегистрированы, но не можете оставлять сообщения на форуме, загляните в тему Для ускорения вливания в коллектив
Благодарности за особую помощь клубу
|
|
![]() ![]() |
![]() |
![]()
Сообщение
#1
|
|
![]() Посетитель ![]() ![]() Группа: Пользователи Сообщений: 278 Регистрация: 6.12.2007 Вставить ник Цитата Из: Москва. Зеленоград Пользователь №: 399 Настоящее имя: Ирина Ко мне лучше обращаться на..."ты" Мои галереи Мои процессы ![]() |
Девочки, видела где-то на форуме кто-то говорил, что боролся с такой заразой, но не могу сейчас найти кто. Подскажите, что делать. Банер висит повех всех окон, на котором написано "отправьте смс ... на номер..., тогда модуль удалится" Знаю что это гадкий вирус, а что с ним делать не знаю.
-------------------- |
|
|
![]()
Сообщение
#2
|
|
![]() Специалист ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 1220 Регистрация: 6.12.2007 Вставить ник Цитата Из: Москва Пользователь №: 230 Настоящее имя: Анастасия Ко мне лучше обращаться на..."ты" ![]() |
А антивирусом не помогает?
-------------------- |
|
|
![]()
Сообщение
#3
|
|
![]() местная долговышивальщица ![]() ![]() ![]() Группа: Пользователи Сообщений: 432 Регистрация: 24.5.2008 Вставить ник Цитата Из: Москва Пользователь №: 3420 Настоящее имя: Евгения Ко мне лучше обращаться на..."ты" Мои галереи ![]() |
Iriska, нужно почистить сохраненные куки, временные файлы. Лучше всего для этого воспользоваться специальной программой. Напривмер, вот этой. Нужно программу установить, потом загрузиться в безопасном режиме, запустить программу и почистить весь накопившейся мусор. Должно помочь. После чистки желательно в безопасном режиме запустить антивирус. (В этот режим попадаешь при загрузке кппа - жмем F8 интенсивно в процессе загрузки)
-------------------- |
|
|
![]()
Сообщение
#4
|
|
![]() Посетитель ![]() ![]() Группа: Пользователи Сообщений: 278 Регистрация: 6.12.2007 Вставить ник Цитата Из: Москва. Зеленоград Пользователь №: 399 Настоящее имя: Ирина Ко мне лучше обращаться на..."ты" Мои галереи Мои процессы ![]() |
Спасибо, буду бороться изо всех сил
-------------------- |
|
|
![]()
Сообщение
#5
|
|
![]() Кошка-мышка ![]() ![]() Группа: Пользователи Сообщений: 99 Регистрация: 1.7.2009 Вставить ник Цитата Из: Урал Пользователь №: 7971 Настоящее имя: Нюша Ко мне лучше обращаться на..."ты" Мои галереи Мои процессы Мой блог ![]() |
Ирина, это очень похоже на троянец-вымогатель Trojan.Encoder.19
Почитай вот ТУТ (там же и бесплатное лекарство от него) А еще попробуй почистить бесплатной утилиткой от Др.Веб (я его рекомендую потому, что он с другими антивирусниками не конфликтует). Скачать можно ТУТ. Она не требует установки - когда загрузится, просто запускаешь ее, она делает быстрое сканирование и удаляет самые явные вирусняки, а дальше предлагает почистить более тщательно (если за первое сканирование она ничего не найдет, лучше почистить тщательно) -------------------- |
|
|
![]()
Сообщение
#6
|
|
![]() Хранительница домашнего очага ![]() ![]() Группа: Пользователи Сообщений: 236 Регистрация: 14.2.2008 Вставить ник Цитата Из: Москва, СЗАО Пользователь №: 2333 Настоящее имя: Кристина Ко мне лучше обращаться на..."ты" Мои процессы ![]() |
Iriska,
А где у тебя банер, на рабочем столе или при выходе в инет? У меня была такая проблемма где-то месяц назад, решилась довольно просто. Только у меня банер размещался прямо на рабочем столе поверх всех окон. Я зашла в безопасный режим, потом - диск С , потом в Программные файлы , там-то он и распологался, незванный гость, кажется так и назывался - банер. Удалила его и просканировала на всякий случай весь комп. Всё больше не появлялся. А подцепился он не поверите, с сайта посвещенному шахматам. -------------------- |
|
|
![]()
Сообщение
#7
|
|
![]() Посетитель ![]() ![]() Группа: Пользователи Сообщений: 278 Регистрация: 6.12.2007 Вставить ник Цитата Из: Москва. Зеленоград Пользователь №: 399 Настоящее имя: Ирина Ко мне лучше обращаться на..."ты" Мои галереи Мои процессы ![]() |
У меня при выходе в интернет висит. Пока еще не все перепробовала. Расскажу, что поможет.
-------------------- |
|
|
![]()
Сообщение
#8
|
|
![]() Посетитель ![]() ![]() Группа: Пользователи Сообщений: 278 Регистрация: 6.12.2007 Вставить ник Цитата Из: Москва. Зеленоград Пользователь №: 399 Настоящее имя: Ирина Ко мне лучше обращаться на..."ты" Мои галереи Мои процессы ![]() |
Теперь точно все перепробовала - безрезультатно, блин!
-------------------- |
|
|
![]()
Сообщение
#9
|
|
![]() Посетитель ![]() ![]() Группа: Пользователи Сообщений: 42 Регистрация: 6.12.2007 Вставить ник Цитата Из: г.Тольятти Пользователь №: 287 Настоящее имя: Ульяна Ко мне лучше обращаться на..."ты" ![]() |
У меня похожий троян был даже еще хуже - запускался при запуске любой программы и писал, что ваш комп заражен у вас 87 вирусов и т.д . пришлите смс и бла-бла-бла. Заблокировал все антивирусы, ни диспечер задач не открывался ни реестр. При попытке проверки на антивирус через инет сразу вырубал браузер. А через безопасный режим при попытке загрузки антивируса ругался на ограничение прав пользователя. А произошло это 31 декабря в 10 вечера - было очень грустно
![]() -------------------- |
|
|
![]()
Сообщение
#10
|
|
![]() местная долговышивальщица ![]() ![]() ![]() Группа: Пользователи Сообщений: 432 Регистрация: 24.5.2008 Вставить ник Цитата Из: Москва Пользователь №: 3420 Настоящее имя: Евгения Ко мне лучше обращаться на..."ты" Мои галереи ![]() |
Iriska, а если поставить другой браузер и запустить - то же самое будет?
-------------------- |
|
|
![]()
Сообщение
#11
|
|
![]() Муррррр ![]() ![]() ![]() ![]() ![]() Группа: CSC Сообщений: 1742 Регистрация: 17.10.2009 Вставить ник Цитата Из: Московская область Пользователь №: 8771 Настоящее имя: Оксана Ко мне лучше обращаться на..."ты" Мои галереи Мои процессы ![]() |
У меня год назад перед 2009 годом был вирус, включаешь, там что-то на китайском (японском) написано и пингвины нарисованы. Мне помогла только переустановка системы.
-------------------- |
|
|
![]()
Сообщение
#12
|
|
![]() Посетитель ![]() ![]() Группа: Пользователи Сообщений: 278 Регистрация: 6.12.2007 Вставить ник Цитата Из: Москва. Зеленоград Пользователь №: 399 Настоящее имя: Ирина Ко мне лучше обращаться на..."ты" Мои галереи Мои процессы ![]() |
Reader007, да и файрфоксе и в эскплоурере вылезает. Оперы у меня только нет. Видимо дойду до переустановки....
-------------------- |
|
|
![]()
Сообщение
#13
|
|
![]() Хранительница домашнего очага ![]() ![]() Группа: Пользователи Сообщений: 236 Регистрация: 14.2.2008 Вставить ник Цитата Из: Москва, СЗАО Пользователь №: 2333 Настоящее имя: Кристина Ко мне лучше обращаться на..."ты" Мои процессы ![]() |
Iriska,
Попробуй ещё этот вариант , одной девушке с соседнего форума он помог. Цитата Откройте файл hosts, который находится в папке C:\WINDOWS\system32\drivers\etc с помощью блокнота (Notepad) и там должна содержаться только строка «127.0.0.1 localhost», всё остальное удаляем! Потом надо перезагрузить комп. Сообщение отредактировал Kristia - 13.1.2010, 1:31 -------------------- |
|
|
![]()
Сообщение
#14
|
|
![]() Посетитель ![]() ![]() Группа: Пользователи Сообщений: 41 Регистрация: 9.8.2009 Вставить ник Цитата Из: Поволжье Пользователь №: 8243 Настоящее имя: Екатерина (Overta) Ко мне лучше обращаться на..."ты" Мои галереи ![]() |
Iriska, у меня подобное было, но баннер висе на рабочем столе, спас один хитрый ход, может и тебе поможет.
Надо быть осторожным, потому как если удалишь не тот файл, то все равно систему сносить придется. Схема действия вируса - он прописывается в папке с системными файлами и принимает имя одного из системных файлов. достаточно найти в папке 2 одинаковых названия, одним из них будет этот гад. Так вот эти файлы с расширением lib.dll. Вопрос какой удалять? Здесь нужен метод дедукции! Первый вариант - проверить дату создания файла, скорее всего вирус имеет более свежую дату. Второй вариант - метод научного тыка - попробовать удалить тот, который интуитивно чуешь что не тот. Если файл на самом деле системный, то он просто не удалится, выскочит окошко с предупреждением, тогда пробуем удалить другой. Перезагружаемся. Должно получиться. Еще может быть подводный камень - оба файла не захотят удаляться, тогда надо зайти в диспетчер задач, найти там 2 процесса, которые выполняются и как раз имеют одно имя, и попробовать сначала завершить эти процессы в диспетчере, а потом удалять их из системной папки. -------------------- |
|
|
![]()
Сообщение
#15
|
|
![]() Посетитель ![]() ![]() Группа: Пользователи Сообщений: 278 Регистрация: 6.12.2007 Вставить ник Цитата Из: Москва. Зеленоград Пользователь №: 399 Настоящее имя: Ирина Ко мне лучше обращаться на..."ты" Мои галереи Мои процессы ![]() |
Kristia, спасибки, но не помогло.
Antanta, попробую, спасибки. -------------------- |
|
|
![]()
Сообщение
#16
|
|
![]() Посетитель ![]() ![]() Группа: Пользователи Сообщений: 41 Регистрация: 9.8.2009 Вставить ник Цитата Из: Поволжье Пользователь №: 8243 Настоящее имя: Екатерина (Overta) Ко мне лучше обращаться на..."ты" Мои галереи ![]() |
Iriska, ну как твои успехи? Есть ли результаты?
-------------------- |
|
|
![]()
Сообщение
#17
|
|
![]() Посетитель ![]() ![]() Группа: Пользователи Сообщений: 278 Регистрация: 6.12.2007 Вставить ник Цитата Из: Москва. Зеленоград Пользователь №: 399 Настоящее имя: Ирина Ко мне лучше обращаться на..."ты" Мои галереи Мои процессы ![]() |
Пока не поборола, муж еще одну лечилку обещал принести - надо проверить сработает ли.
-------------------- |
|
|
![]()
Сообщение
#18
|
|
![]() Посетитель ![]() ![]() Группа: Модераторы Сообщений: 93 Регистрация: 6.12.2007 Вставить ник Цитата Из: Петербург Пользователь №: 123 Настоящее имя: Елена Ко мне лучше обращаться на...все равно, как ![]() |
Iriska, а попробуйте откатить систему на точку восстановления до того как вы подхватили вирус.
|
|
|
![]()
Сообщение
#19
|
|
![]() Посетитель ![]() ![]() Группа: Пользователи Сообщений: 278 Регистрация: 6.12.2007 Вставить ник Цитата Из: Москва. Зеленоград Пользователь №: 399 Настоящее имя: Ирина Ко мне лучше обращаться на..."ты" Мои галереи Мои процессы ![]() |
Откатывание тоже не помогло, к сожалению. Но в итоге все же побороли. Мы пооудаляли все, что было закачано из интернета за последнее время, в чем-то из этого он проскользнул.
-------------------- |
|
|
![]()
Сообщение
#20
|
|
![]() Себе на уме ![]() ![]() ![]() ![]() ![]() ![]() Группа: Супермодераторы Сообщений: 2245 Регистрация: 8.12.2007 Вставить ник Цитата Из: Сосновый Бор Пользователь №: 790 Настоящее имя: Maria Ко мне лучше обращаться на..."ты" Мои процессы Мой блог ![]() |
Есть еще самый примитивный способ. Поменяй дату. В этом гадостном баннере скорее всего есть временное ограничение. Просто поменять дату делу не поможет, надо дождаться полуночи, т.е. автоматической смены даты, и перезагрузить. Но чистить потом все равно придется.
И также могу рекомендовать бесплатную утилиту Др.Веб. -------------------- |
|
|
![]() ![]() |
![]() |
Текстовая версия | Сейчас: 27.5.2025, 21:18 |
© Клуб "Вышивка крестом".
Копирование любой информации возможно только после согласования с администрацией Клуба.
Клуб "Вышивка крестом" не несет ответственности за качество рекламируемых на сайте товаров и услуг.