Автор | Баннер |
Да, здравствуйте, это снова я.
Проблемка у меня, не серьезная, но проблема.
Приехал к сестре, а у неё комп заражен, месяца три говорит, баннер висит, сами знаете какого содержания.
На моем компе были нужные ссылки на лечение, тут их нет. Времени искать прошлые темы - тоже нет.
Напишите мне их, пожалуйста.
PS - может надо было написать в тему https://mirror.heroeswm.ru/forum_messages.php?tid=693821, но я не знаю, подходит эта просьба или нет, да и решать это времени у меня, как я говорил, нет. |
Судя по всему, сестре он не мешал, а даже наоборот, раз она так долго не пыталась его удалить. |
Пиши давай, что там на нем написано
2
Не поверишь, еще есть люди, которые в компе ни фига не разбираются |
для Геро_Максим_:
Отправьте СМС с текстом "58627 11" на номер "9800" - Дословно.
Остальное все как обычно: Это не вирус, а рекламный модуль, уоторфй вы установили... и т.д. |
Моно попробовать время передёрнуть |
Попробуйте код 18725 или 174
Ну и ссылка
http://www.drweb.com/unlocker/index/?lng=ru |
каспер их удаляет вроде |
http://www.erfen.ru/antispam/h_informer.php
Зайди сюда, так и называется "как удалить информер" |
для Геро_Максим_:
Угу, пытался с "Вебом", но не помогло =(
для slimpermen:
Не, не помогло. |
в реестре можно покопаться,только сначал загуглить по поводу этого баннера,например,как он называется в диспетчере задач. |
Сделать Восстановление системы: меню ПУСК - программы - стандартные - служебные - Восстановление системы. Там вроде всё понятно... |
В верхней строке меню браузера(IE) "Сервис" - "Управление надстройками". В открывшемся окне Управления надстройками в колонке "Файл" найдите файл под названием ***lib.dll (заместо звездочек могут быть любые буквы, принципиально, что имя файла оканчивается на lib). Кликните на имени надстройки, которая ссылается на данный файл и нажмите на кнопку "Отключить - ОК". Перезапустите Интернет Эксплорер. Потом в папке C:\Windows\System32\ найдите и удалите файл ***lib.dll.
Лучше также почистить реестр (эксплорер предварительно необходимо закрыть), для этого нажмите Пуск - Выполнить. В командной строке введите "regedit"(без кавычек). В открывшемся окне редактора реестра "Правка - Найти". В строке поиска введите Имя надстройки (***lib.dll). Все, что найдется - удалите.
Перезагрузите комп.
Второй вариант:
Открыть IE. Выбрать пункт меню “Сервис-Свойства обозревателя”. В “Свойства обозревателя” выбрать вкладку “Дополнительно” и нажать на кнопку “Сброс”. Перезагружаем компъютер.
Если у Вас Opera:
Зайти в папку где установлена Опера (по умолчанию "C:\Programm Files\Opera\"). В данной папке зайти на Programm-Plugins. Удалить подозрительные плагины. |
Если спасут — кода разблокировки для номера 9800:
Код разблокировки:
8694287294
4479927959
5862853
49685761
393936297
7393936297
4243352762
06159230
4243352762 или 9242595
сначала введите код 4243352762, затем 7393936297
сначала введите код 06159230, затем 49685761
9434676
Еще, как вариант - 1234567890 , или 0000000 (нули в разных количествах) |
13
Ни один не помог...
для гизмо2:
Баннер появляется на каждом браузере, если его свернуть, баннер исчезнет. |
Я идиот... не сообразил, что вирус и рекламный модуль - не одно и то же |
C:\WINDOWS\system32\drivers\etc\hosts - открываешь блокнотом, удаляешь все, что находится ниже такой строчки:
127.0.0.1 localhost
Затем сохраняешь этот файл - перезагрузка - проверка всех дисков на наличие остатков вируса. |
Стоп... я дурак...
Надпись баннера изменилась:
"Ваш код для удаления был принят. Отправьте, пожалуйста, еще одно СМС для подтверждения того, что вам исполнилось 18 лет. Обратите внимание что текст для СМС изменился"
Отправьте смс с текстом 58628 11 на 9800 |
* 4479927959 - ввести первым кодом
* 8694287294 - ввести вторым кодом |
http://soft.softodrom.ru/ap/Spybot-Search-amp-Destroy-p3039
Spybot- вроде нормально все удалил |
для Xronic:
Там написано:
"# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
127.0.0.1 localhost
::1 localhost"
удалять строчку "::1 localhost"? |