Текущее время: 22 апр 2018, 23:50

Часовой пояс: UTC




 Страница 1 из 2 [ Сообщений: 15 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Re: Общий способ (не единственный)
СообщениеДобавлено: 17 ноя 2010, 15:53 

Зарегистрирован: 17 ноя 2010, 09:52
Сообщения: 9
помогите убрать баннер в контакте. смс на номер 3190 с текстом key3 172. проверяла папку hosts - всё в норме. :(


Не в сети
 Профиль  
 
 Заголовок сообщения: Re: Общий способ (не единственный)
СообщениеДобавлено: 18 ноя 2010, 09:22 
Администратор
Администратор
Аватара пользователя

Зарегистрирован: 19 июн 2010, 14:44
Сообщения: 147
Выложите пожалуйста здесь содержимое файла C:\WINDOWS\SYSTEM32\DRIVERS\ETC
hosts



_________________
Смерть вымогателям!
Не в сети
 Профиль  
 
 Заголовок сообщения: Re: Общий способ (не единственный)
СообщениеДобавлено: 20 ноя 2010, 16:07 

Зарегистрирован: 17 ноя 2010, 09:52
Сообщения: 9
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost


Не в сети
 Профиль  
 
 Заголовок сообщения: Re: Общий способ (не единственный)
СообщениеДобавлено: 20 ноя 2010, 16:12 

Зарегистрирован: 17 ноя 2010, 09:52
Сообщения: 9
что делать если папка HOSTS в норме, а в контакт так и не зайти? так же не зайти на сайты одноклассники и мой мир.


Не в сети
 Профиль  
 
 Заголовок сообщения: Re: Общий способ (не единственный)
СообщениеДобавлено: 21 ноя 2010, 14:31 
Модератор
Модератор

Зарегистрирован: 21 июн 2010, 14:38
Сообщения: 336
Откуда: Воронеж
ирина писал(а):
помогите убрать баннер в контакте. смс на номер 3190 с текстом key3 172. проверяла папку hosts - всё в норме. :(

Если баннер мешает начать с ним борьбу (если у вас нет под рукой нужных дисков), то вот вам коды:
6148917 или 5218547

Но!! Вирус кодами не удалится!!! Они только временно снимут баннер, через некоторое время появится новый вирус., вы будете его распространителем и т.д..Поэтому:
1) Пролечиться CureIt-ом
2) выполните очистку диска (см. здесь)
3) посмотрите автозагрузку... (см. здесь)

+4)!!!! Читаем лучше тему "При проблемах с доступом на сайты..." и выполняем там с пункта №3.

Если после этого ещё есть подозрения на остатки вируса, то можете сделать логи и прислать мне на почту прикреплённым файлом...
Нужны логи:
HijackThis
можно ещё и лог Cureit: C:\Documents and Settings\Admin\DoctorWeb\CureIt.log
(* Вместо Admin имя вашего профиля...)
только сделайте их правильно: после проверки CureIt-ом, очистки диска, после перезагрузки, и как можно больше завершить работу ваших автозагружаемых программ (если можно, то желательно их временно отключить от автозагрузки).

Если что-то непонятно, то задавайте вопросы... или читаем темы, которые указал...
Напишите, пожалуйста, что получилось и что он даёт сделать. Удачи!


Не в сети
 Профиль  
 
 Заголовок сообщения: Re: Общий способ (не единственный)
СообщениеДобавлено: 21 ноя 2010, 20:00 

Зарегистрирован: 17 ноя 2010, 09:52
Сообщения: 9
здравствуй! Я ввела первый код твой код (6148917) и вот что вышло:
Чтобы начать пользоваться Вашей страницей выполните следующие действия:
1) Скачайте и запустите эту программу
2) Перезагрузите Ваш компьютер.

- Служба поддержки абонентов


Второй код не подошёл.
Нажимаю 1) и мой антивир сразу показывает вырус.
что делать???


Не в сети
 Профиль  
 
 Заголовок сообщения: Re: Общий способ (не единственный)
СообщениеДобавлено: 21 ноя 2010, 20:09 
Модератор
Модератор

Зарегистрирован: 21 июн 2010, 14:38
Сообщения: 336
Откуда: Воронеж
Ни в коем случае ничего не скачивайте и не запускайте!!! Лохотрон!!

Действуйте, как я вам ниже кодов написал. Всё по пунктам. И без кодов можно вылечить.


Не в сети
 Профиль  
 
 Заголовок сообщения: Баннер. "В Контакте" на номер 3190 с текстом key3 172
СообщениеДобавлено: 23 ноя 2010, 14:58 

Зарегистрирован: 17 ноя 2010, 09:52
Сообщения: 9
Здравствуйте. подскажите пожалуйста, что это такое? когда загружаю windows вылезает вот это -

16 - разрядная подсистема MS-DOS

C:\DOCUME-1\Admin\5D29-1\4A66-1\60C2-1\chkntfs.exe
Процессор NTVDM обнаружил недопустимую инструкцию.
CS. Odcd IP:001e OP:аа аа 63 00 fa
Для завершения работы приложения нажмите кнопку "Закрыть"
Закрыть Пропуск


Не в сети
 Профиль  
 
 Заголовок сообщения: Re: Общий способ (не единственный)
СообщениеДобавлено: 23 ноя 2010, 20:40 
Модератор
Модератор

Зарегистрирован: 21 июн 2010, 14:38
Сообщения: 336
Откуда: Воронеж
O_o
Трудно сейчас сказать... а что вы сделали? вирус то, удалили?
Возможно вирус остался... или его последствия... может чего и съел уже...

А можете прислать скриншот/фото?

Я так понимаю Windows в обычном режиме не запускается,
тогда попробуйте запустить в безопасном и т.д...
    1) Перезагрузите компьютер, нажмите клавишу F8 во время загрузки компьютера.
    2) Используя клавиши со стрелками, выберите пункт "Безопасный режим".
+ проверьте на вирусы

1) можно попробовать сделать восстановление системы. (помогает не всегда, и при условии, если функция восстановления была включена до этого) (см.здесь)
2) Проверяйтесь и лечите через Dr.Web - LiveCd. Это образ. Записываем его на диск. Затем включаем заражённый компьютер с диском (нужно, чтобы было включено загрузка с диска), лечимся, смотрим. (+ инструкция) (+ наша инструкция здесь)
2)+ С помощью Erd Commander (тоже образ) сделайте следующее:
2.1) Смотрите автозагрузку. Может там прописан вирус. (см. здесь)
2.2) Сделайте очистку диска. (см. здесь)
2.3) Посмотрите.. может увидите какие-нибудь новые подозрительные файлы.

Или всё-таки Windows загружается???, но просто вылазит табличка...?


Не в сети
 Профиль  
 
 Заголовок сообщения: Re: Общий способ (не единственный)
СообщениеДобавлено: 24 ноя 2010, 11:05 

Зарегистрирован: 17 ноя 2010, 09:52
Сообщения: 9
windows загружается и на рабочем столе это появляется. после нажатия кнопки закрыть - пропадает.
это появилось дня за два перед заражением баннером.

баннер не удалился. пробывала делать это:

следующие коды разблокировки:
6148917
5218547
2743918
код не подошел, сделала следующие:

1. Скачала по ссылке утилиту для восстановления и запустила ее. После того, как она отработала, перезагрузила компьютер, проверила, сохранилась ли проблема - сохранилась ( но вирусов она нашла много)

2. Скачала по этой ссылке свежую версию лечащей утилиты Dr.Web CureIt:
и провела полное сканирование в безопасном режиме.
Для загрузки компьютера в безопасном режиме, в самом начале загрузки часто нажимайте F8 и в появившемся меню выберите "Безопасный режим".
Найденные инфицированные объекты - лечить, а неизлечимые - перемещать или удалять.
Перезагрузите компьютер.

Также пробуйте, выполнит следующие действия:

1. Включите отображение скрытых и защищенных системных файлов в свойствах папки.

2. Перейдите в каталог "C:\WINDOWS\system32\drivers\etc\", найдите и удалите файл hosts
Вам нужно удалить именно hosts - файл без расширения. Если "рядом" есть файл hosts.txt - удалите и его. Затем скопируйте текст freeantivirus.3dn.ru/hosts/hosts.txt в блокнот и сохраните "C:\WINDOWS\system32\drivers\etc\" в файл hosts без расширения.

Пример - перейдите по ссылке:
freeantivirus.3dn.ru/index/stranica_vkontakte_zablokirovana/0-47

3. Выполните очистку каталогов временных файлов пользователя
C:\Documents and Settings\_ваше_имя_пользователя_\Local Settings\Temp\
C:\Documents and Settings\_ваше_имя_пользователя_\Local Settings\Temporary Internet Files
C:\Windows\Temp\

4. Перезагрузите компьютер.

Решение для второго варианта:

1. "Пуск" => "Выполнить"
Если в меню "Пуск" отсутствует пункт "Выполнить", нажмите комбинацию клавиш на клавиатуре "Win"(кнопка с эмблемой Windows) + "R".

2. В открывшееся окно введите команду:
%SYSTEMROOT%\system32\drivers\etc\host2

3. В появившемся окне выбора программы для открытия файла выберите блокнот.

4. Откроется текстовый документ. Сотрите в нем все записи и нажмите "Файл" => "Сохранить".

5. Перезагрузите компьютер, проблема не должна повториться.

Запустите бесплатную утилиту hijackthis

secure.drweb.com/getfile/246/ee86268e59e4b38961e7c40d16be5bb4-HijackThis.exe

Всё это я проделала - кроме очистки временных файлов. начинаю делать - и комп всё сбрасывает и появляется рабочий стол.

Придётся, наверное, переустанавливать Windows


Не в сети
 Профиль  
 
Показать сообщения за:  Поле сортировки  
 Страница 1 из 2 [ Сообщений: 15 ]  На страницу 1, 2  След.

Часовой пояс: UTC



Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  

cron
Рейтинг@Mail.ru Яндекс.Метрика
разблокировка баннера, удаление баннера, код разблокировки баннера, как сделать восстановление системы, коды разблокировки баннеров, удалить баннер, автозагрузка в реестре, winlock, как сделать восстановление системы