Просмотр полной версии : Вот такое высветилось...
Inessochka
30.08.2009, 22:58
Добрый вечер!Помогите,пожалуйста.Включила ноутбук,зашла в инет,и на мониторе окно от какого-то порно-сайта.Текст:"Если рекламный модуль был установлен,но вы решили отказаться от подписки,то вамдостаточно отправить смс на короткий номер,указанный ниже.Полученный код позволяет вам удалить информер."Дальше такой текст:"1.информер удалится автоматически через 30 дней.2.бесплатный доступ к порно-архивам.3.служба технической поддержки.Чтобы удалить информер,отправьте смс на номер..."Подскажите,что делать.Очень надеюсь на вашу помощь!
Во, у меня тоже такая фигня была!
Отправляла СМС, рублей 100 сняли с телефона.
(Грешу на мужа, похоже он побывал на характерных сайтах, после чего информер и нарисовался)
Inessochka
30.08.2009, 23:19
спасибо.знаю теперь сколько хоть смс будет стоить.
скорее всего вирус. идите в соответствующий раздел форума, там помогут.
mrs.Orange
30.08.2009, 23:23
Во, у меня тоже такая фигня была!
Отправляла СМС, рублей 100 сняли с телефона.
(Грешу на мужа, похоже он побывал на характерных сайтах, после чего информер и нарисовался)
Я слышала о сумме в 800 рублей.
У меня было похожее, что-то типа "Ваш компьютер заражен вирусом таким-то, чтобы избавиться от него, пошлите смс на номер такой-то, иначе вся информация пропадет" :)) ну что-то в этом роде, дословно не помню. Поржали с мужем, антивирус запустили, почистили, все работает :))
Не надо никуда отправлять смс!!
Читайте здесь, как удалить: http://notes.rudomilov.ru/2008/11/28/informer-ie/
Девочки, все существенно проще.
Когда ориентировочно могли залезть на сей портал?
Тут недавно компьютерщик сказал, что некоторые разновидности этой фигни исчезают сами после 2 часов подряд включенного компьютера, но не все.
Знаю многих у кого была такая же фигня, и порно сайты тут не причем, она много где есть. С телефона снимается больше чем 100 руб:(
Да есть простой способ.
Лечится комп практически в 100% случаев
Мне помогли избавиться от этой фигни, но у меня браузер - Опера, в ИЕ по другому делается.
На мужа не надо грешить :) Это везде пролезает.
Дичайшая Фуфырка
31.08.2009, 00:33
Кстати порносайты действительно непричем, очень часто если рефераты или музыку скачиваешь, этот вирус-закладка цепляется, а удалить его, кстати, не так уж просто. Т.к. большинство антивирусных программ его не видят(((
Гулёна-40
31.08.2009, 00:50
Да есть простой способ.
Лечится комп практически в 100% случаев
Как?:020:
Да есть простой способ.
Лечится комп практически в 100% случаев
Лечится. Если знать, как это делать.:flower:
Автору: в Hard & Soft Вам...
Эврика78
31.08.2009, 00:56
У нас такое было. Обнаружил ребенок прошмыгнувший к компьютеру, пока я отвлеклась. Там такие органы на весь экран:wife: Приглашали мастера, он чистил в течение трех часов, после его визита теперь вообще ничего не работает, но хоть картинка исчезла.
У нас такое было. Обнаружил ребенок прошмыгнувший к компьютеру, пока я отвлеклась. Там такие органы на весь экран:wife: Приглашали мастера, он чистил в течение трех часов, после его визита теперь вообще ничего не работает, но хоть картинка исчезла.
В топку такого "мастера"...:015:
Эврика78
31.08.2009, 01:09
Он нам удалил программу осуществляющую доступ в интернет и загрузил новую, а картинка так и осталась в старой программе. Перестал работать проигрыватель видео ( не смогла сегодня посмотреть " Миллионер из трущоб" обидно)
катрусик
31.08.2009, 01:35
Я слышала о сумме в 800 рублей.
Я тоже про такую сумму слышала:010:.
Stervissimo
31.08.2009, 01:39
Да есть простой способ.
Лечится комп практически в 100% случаев
Дату на месяцок эдак вперед перевести?
C\WINDOWS\system32\drivers\etc\ файл hosts открываем текстовым редактором и смотрим что там написано. Должно быть только это:
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost
Остальное стираем.
Kisssundrrra
31.08.2009, 03:13
C\WINDOWS\system32\drivers\etc\ файл hosts открываем текстовым редактором и смотрим что там написано. Должно быть только это:
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost
Остальное стираем.
У меня таже беда уже больше месяца...
Сходила по ссылке, все сделала как там - но порнуха не исчезла.
Все сделала, как в цитируемом куске - у меня все там девственно, стирать ничего не пришлось.
Че делать-то???
Смс там надо отправить не одну, а две, стоимостью почти по 300 рэ без ндс.Ну как, КАК устранить эту хм-хм-хм (нецензурно) заразу???? Хэлп!!! Месяц мучаюсь!!!
Как?:020:
мне сейчас некогда, вечером напишу... Если не забуду :)) Но заинтересованные пусть напомнят :)
Лечится. Если знать, как это делать.:flower:
Автору: в Hard & Soft Вам...
угу. По обоим пунктам :flower:
У нас такое было. Обнаружил ребенок прошмыгнувший к компьютеру, пока я отвлеклась. Там такие органы на весь экран:wife: Приглашали мастера, он чистил в течение трех часов, после его визита теперь вообще ничего не работает, но хоть картинка исчезла.
Таня, я знаю как минимум одного человека, который таких косяков не творит;) И комп в порядок привести может :))
Дату на месяцок эдак вперед перевести?
нет, не вперед. "Но ход Ваших мыслей мне нравится" (с)
C\WINDOWS\system32\drivers\etc\ файл hosts открываем текстовым редактором и смотрим что там написано. Должно быть только это:
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost
Остальное стираем.
еще проще.
ТАНЮША С
31.08.2009, 12:15
нЕ отсылайте смс!!! Это мошенники!
EcatErina
31.08.2009, 12:19
У меня тоже такое "счастье" было:))
Переустанавливали Windows...
Антивирусами не получилось убрать:005:
Алиса в Зазеркалье
31.08.2009, 16:13
И мы переустанавливали... Антивирусник просканировал комп, оказалось, что этим вирусом попорчены какие-то важные файлы самой винды. Так что пришлось искать коробку с загрузочными дисками и устанавливать заново все! Теперь куча программ в новых версиях, в них приходится разбираться и еще мешок всяких проблем. Все порываюсь в сходить с вопросами в хард энд софт, но с моими минимальными знаниями компьютера даже сформулировать не могу свои проблемы, боюсь, что не помогут, а засмеют просто:(
Алиса в Зазеркалье
31.08.2009, 16:16
нет, не вперед. "Но ход Ваших мыслей мне нравится" (с)
еще проще.
Вернуться на "контрольную точку" (или как это правильно называется?) У нас не получилось...
Экспрессия
31.08.2009, 16:22
Мы тут белые и пушистые... в основном... даже телепаты есть.
А по теме: это вероятнее всего JavaScript .В IE: отключайте лишние надстройки, в Опере: нужно удалить лишний файл *.js папке \..\..\Opera\defaults\user_jscript. Про мозиллу нчего не могу сказать - не пользуюсь.
Мы тут белые и пушистые... в основном... даже телепаты есть.
Дай угадаю... Завтра 1 сентября? :0075::0075::0075:
Экспрессия
31.08.2009, 21:14
Не ну это просто. А вот угадывать конфиг по описанию корпуса не каждому дано. :))
Kisssundrrra
31.08.2009, 22:13
Ну что же, что же можно сделать еще???? Аааааааааааааа!!! Достали эти органы и члены!!!!! :)
Inessochka
31.08.2009, 22:24
Мурлышка,+ 1000
Ну так покажите файл Hosts!!!
Inessochka
31.08.2009, 22:55
лично у меня в файле Hosts всё так как должно быть.
Ну если совсем все плохо (даже LiveCD не помог) - переставляйте Винду...
Вернуться на "контрольную точку" (или как это правильно называется?) У нас не получилось...
И такое тоже бывает.
Что делали до этого?
Kisssundrrra
01.09.2009, 11:28
лично у меня в файле Hosts всё так как должно быть.
Абсолютно аналогично!!!
У меня таже беда уже больше месяца...
Сходила по ссылке, все сделала как там - но порнуха не исчезла.
Все сделала, как в цитируемом куске - у меня все там девственно, стирать ничего не пришлось.
Че делать-то???
Смс там надо отправить не одну, а две, стоимостью почти по 300 рэ без ндс.Ну как, КАК устранить эту хм-хм-хм (нецензурно) заразу???? Хэлп!!! Месяц мучаюсь!!!
Ну что же, что же можно сделать еще???? Аааааааааааааа!!! Достали эти органы и члены!!!!! :)
Можете ещё это попробовать:
1. Грузимся с любого лайф CD, видящего файловую систему.
2. Заходим c:/documents and settings/all users/application data/
3. Убиваем оттуда два файла: blocker.exe и blocker.bin
4. Перегружаемся в нормальную систему.
5. Сканимся антивирем.
А вот ещё как люди лечили похожую проблему:
1) Открываем regedit и идём HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon в Userinit
Там должна быть только запись вида «C:\Windows\system32\userinit.exe,»
В нашем случае вирь дописал в конце данной строчки свой запуск.
2) Ишем файл, прописанный в данной строчке и прибиваем его
3) Сканируем комп хорошим антивирусом.
4) Радуемся.
Пока гуглили информацию по этой проблеме, случайно нашли ещё и альтернативный вариант от DrWeb
1) Идём по ссылке news.drweb.com/show/?i=304&c=5
2) И видим… =) что бы вы подумали, «кейген» для данного трояна (Trojan.Winlock.19).
Еще бывает полезно взглянуть в REGEDIT содержимое вот этой веточки:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
Это то, что грузится при старте Винды.
Алиса в Зазеркалье
02.09.2009, 00:03
И такое тоже бывает.
Что делали до этого?
Ничего. Это было первое, что в голову пришло. Вернулись и - опаньки, на месте картинка!
Miss Елена
06.09.2009, 02:32
Избавилась так. мне подсказали знающие люди. мне помогло!
Надо поменять время и дату на компьютере, месяцев эдак на 5-6 назад, если, конечно, в то время вирусов не было и компьютер работал, вспомните, когда всё замечательно работало, ту дату и поставьте, можно даже год попробовать изменить, если не получится на этот год, но сначало попробуйте, просто несколько месяцев и время. Попробуйте, у меня всё ушло.
Добрый вечер!Помогите,пожалуйста.Включила ноутбук,зашла в инет,и на мониторе окно от какого-то порно-сайта.Текст:"Если рекламный модуль был установлен,но вы решили отказаться от подписки,то вамдостаточно отправить смс на короткий номер,указанный ниже.Полученный код позволяет вам удалить информер."Дальше такой текст:"1.информер удалится автоматически через 30 дней.2.бесплатный доступ к порно-архивам.3.служба технической поддержки.Чтобы удалить информер,отправьте смс на номер..."Подскажите,что делать.Очень надеюсь на вашу помощь!
у меня такого никогда не было...
reanimator78
12.11.2009, 01:20
У, как тут глубоко местами посылали, для чайника и опасно может быть. ;))
С большей частью информеров справляется бесплатная одноразовая утилита дрвебовская (http://www.freedrweb.com/download+cureit/), не требующая установки. При запуске сначала подтвердить быструю проверку, потом - провести полную, в случае возникновения на все вопросы отвечать "да для всех", после закрытия если спросит про перезагрузку - подвердить.
В от если не помогло, тогда и глубже уже можно лезть. ;)
vBulletin® v3.8.7, Copyright ©2000-2025, Jelsoft Enterprises Ltd.