Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › порнобаннер с номером 8353
- This topic has 17 ответов, 4 участника, and was last updated 15 years, 6 months назад by
natkanatka1979.
-
АвторСообщения
-
3 марта, 2010 в 9:19 пп #18094
Здравствуйте . Поймала информер. Помогите убрать. Достал сил нет как.
Выскакивает гадость и на Эксплорере и на Файерфоксе при всех окнах.Такого рода текст:Модуль пропадет автоматически через 30 дней.
На протяжении всего периода вы имеете неограниченный доступ к ПОРНО-ресурсу.
Чтобы получить код удаления, отправьте смс с текстом 6952654 на номер 8353Что было сделано:
1. Malwarebytes Anti-Malware-кода моего не было
2. восстановление системы не помогло
3. spyware terminator скачан-ненужное удалил, а это не нашел,
4. msconfing -автозагрузка тоже ничего страшного там не нашла….Соmbofox скопировала, но боюсь с ней работать что то, ибо некоторые говорят, что она может попортить Винду, а я девушка -блондинка и у меня
с ноутом даже диска никакого не шло …хотя бы с драйверами…все полетит-плохо мне будет((((
Да, И тут один товарищ написал, что «Под вистой Combofix работает, но не работает в 64 битных версиях» как узнать,
какая у меня версия висты?RSIT скопировала после этого .
[attachment=0:10h7huap]1.txt[/attachment:10h7huap]
Да, и извините за ошибки в тексте-работаю местами вслепую-баннер мешает(((
4 марта, 2010 в 12:37 пп #28887у меня однажды было такое,но не в браузере,а на рабочем столе.мне помогло восстановление системы.но позже,я прочитала на одном из форумов-можно попробовать просто перевести дату и время на панели) если у вас значится 30 дней,то и на столько нужно перевести дату.а время часов на 5-6) потом ,когда уберется-вернете на место время и дату
4 марта, 2010 в 1:08 пп #28888Но востановление системы я делала. Не помогло…А что, значит значится 30 дней??
4 марта, 2010 в 2:42 пп #28889Модуль пропадет автоматически через 30 дней.
На протяжении всего периода вы имеете неограниченный доступ к ПОРНО-ресурсу.
Чтобы получить код удаления, отправьте смс с текстом 6952654 на номер 8353у вас сказано,что пропадет автоматически через 30 дней! она разные- могут быть что через 4 часа,а могут 5 дней и т.д. в зависимости какой порнобаннер попался)
переведя время,вы приближаете время этого «автоматического» отключения модуля(баннер). поможет ли в вашем случае ,я не знаю.но попробуйте.4 марта, 2010 в 6:15 пп #28890ОООО, спасибо!!! Помогло! Все было тааак просто))))) Теперь только Касперский не работает на 30 дней)А у вас баннер потом не появился?
4 марта, 2010 в 6:35 пп #28891🙂 рада
мне тогда помогло восстановление системы. и больше не появлялось окно)тьфу-тьфу
…вот ,что с Касперским не знаю. Профессионалы посмотрят Ваши логи и может скажут, что делать )4 марта, 2010 в 6:40 пп #28892а у меня почему то система, когда ее восстанавливаешь, говорит, что не восстановилась(
5 марта, 2010 в 6:22 пп #28893Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{A668CEB5-2DB6-1337-4A8E-83A756EB383C}]
[-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderC:^Users^user^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Gariki for every day.lnk]
:files
C:s_RfQlzvG6x6Dl2R.dll
C:WindowstasksPCConfidential.job
:Commands
[emptytemp]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.
5 марта, 2010 в 6:28 пп #28894это мне поможет в чем? в избавлении от порнобаннера, или в восстановлении системы?
5 марта, 2010 в 6:30 пп #28895Эта инструкция удаляет компоненты вредоносной программы, которая показывает баннер.
5 марта, 2010 в 6:48 пп #28886я так понимаю, что то, что я перевела часы, и баннер исчез, это хорошо, но мне не нужно останавливаться, и нужно дальше искать и бороться с ним, где он осел? Да?
5 марта, 2010 в 6:57 пп #28896Нужно выполнить приведённую инструкцию или привести свежий RSIT лог, для проверки, остался ли паразит на компьютере.
5 марта, 2010 в 7:44 пп #28897вот, сделала, как вы сказали…
8 марта, 2010 в 8:59 пп #28900@Valeri wrote:
Нужно выполнить приведённую инструкцию или привести свежий RSIT лог, для проверки, остался ли паразит на компьютере.
я все сделала, а вы мне не пишите….(
9 марта, 2010 в 4:27 дп #28899Здрайствуйте, помогите пожалуйста справиться с баннером. На рабочем столе после включения появляется розовое окно с порно фотками и текстом: «Вы установили банннер для доступа на нах сайт. Срок действия баннера 30 дней. Если вы хотите прекратить баннера действие раньше указанного срока отправьте смс с текстом 6139017 на номер 8353» Анти вир запускал толку ни какого (Dr/Web), Мозила не запускается вообще, куда то слетел «диспетчер файлов Виндовс» на компьютере открыть его не могу.Переводил часы на компьютере,отключал надстройки интернет эксплорер всё бесполезно.Компьютер через «Пуск» не выключается и не перезагружается только через кнопки на системном блоке. Помогите удалить.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.