Вінлок, розблокування і видалення банерів - перегляд теми - банер

Тема повідомлення: Re: Загальний спосіб (чи не єдиний)

що робити якщо папка HOSTS в нормі, а в контакт так і не зайти? так само не зайти на сайти однокласники і мій світ.

Тема повідомлення: Re: Загальний спосіб (чи не єдиний)

допоможіть прибрати банер в контакті. смс на номер 3190 з текстом key3 172. перевіряла папку hosts - все в нормі.


Якщо банер заважає почати з ним боротьбу (якщо у вас немає під рукою потрібних дисків), то ось вам коди:
6148917 або 5218547

Але. Вірус кодами не сумнівайся. Вони тільки тимчасово знімуть банер, через деякий час з'явиться новий вірус. ви будете його розповсюджувачем і т.д .. Тому:
1) проліковано CureIt-му
2) виконайте очистку диска (див. Тут)
3) подивіться автозагрузку. (Див. Тут)

Якщо після цього ще є підозри на залишки вірусу, то можете зробити логи і надіслати мені на пошту прикріпленим файлом.
Потрібні логи:
HijackThis
можна ще й лог Cureit: C: \ Documents and Settings \ Admin \ DoctorWeb \ CureIt.log
(* Замість Admin ім'я вашого профілю.)
тільки зробіть їх правильно: після перевірки CureIt-му, очищення диска, після перезавантаження, і як можна більше завершити роботу ваших автозагружаемих програм (якщо можна, то бажано їх тимчасово відключити від автозавантаження).

Якщо щось незрозуміло, то задавайте питання. або Новомосковськ теми, які вказав.
Напишіть, будь ласка, що вийшло і що він дає зробити. Успіхів!

Тема повідомлення: Re: Загальний спосіб (чи не єдиний)

здрастуй! Я ввела перший код твій код (6148917) і ось що вийшло:
Щоб почати користуватися Вашої сторінкою виконайте наступні дії:
1) Скачайте і запустіть цю програму
2) Перезавантажте Ваш комп'ютер.

- Служба підтримки абонентів


Другий код не підійшов.
Натискаю 1) і мій Антівір відразу показує вирус.
що робити.

Тема повідомлення: Re: Загальний спосіб (чи не єдиний)

Ні в якому разі нічого не завантажуйте і не запускайте. Лохотрон !!

Дійте, як я вам нижче кодів написав. Все по пунктам. І без кодів можна вилікувати.

windows завантажується і на робочому столі це з'являється. після натискання кнопки закрити - пропадає.
це з'явилося дня за два перед зараженням банером.

банер не пішов. Спробувала робити це:

наступні коди розблокування:
6148917
5218547
2743918
код не підійшов, зробила наступні:

1. Скачала за посиланням утиліту для відновлення і запустила її. Після того, як вона відпрацювала, перезавантажила комп'ютер, перевірила, чи збереглася проблема - збереглася (але вірусів вона знайшла багато)

Також пробуйте, виконає такі завдання:

1. Увімкніть відображення прихованих і захищених системних файлів у властивостях папки.

2. Перейдіть в каталог "C: \ WINDOWS \ system32 \ drivers \ etc", знайдіть і видаліть файл hosts
Вам потрібно видалити саме hosts - файл без розширення. Якщо "поруч" є файл hosts.txt - видаліть і його. Потім скопіюйте текст freeantivirus.3dn.ru/hosts/hosts.txt в блокнот і збережіть "C: \ WINDOWS \ system32 \ drivers \ etc" в файл hosts без розширення.

Приклад - перейдіть за посиланням:
freeantivirus.3dn.ru/index/stranica_vkontakte_zablokirovana/0-47

3. Виконайте очистку каталогів тимчасових файлів користувача
C: \ Documents and Settings \ _ваше_імя_пользователя_ \ Local Settings \ Temp \
C: \ Documents and Settings \ _ваше_імя_пользователя_ \ Local Settings \ Temporary Internet Files
C: \ Windows \ Temp \

4. Перезавантажте комп'ютер.

Рішення для другого варіанту:

1. "Пуск" => "Виконати"
Якщо в меню "Пуск" відсутній пункт "Виконати", натисніть комбінацію клавіш на клавіатурі "Win" (кнопка з емблемою Windows) + "R".

2. В відкрилося вікно введіть команду:
% SYSTEMROOT% \ system32 \ drivers \ etc \ host2

3. У вікні вибору програми для відкриття файлу виберіть блокнот.

4. Відкриється текстовий документ. Зітріть в ньому всі записи і натисніть "Файл" => "Зберегти".

5. Перезавантажте комп'ютер, проблема не повинна повторитися.

Запустіть безкоштовну утиліту hijackthis

Все це я проробила - крім очищення тимчасових файлів. починаю робити - і комп все скидає і з'являється робочий стіл.

Доведеться, напевно, перевстановлювати Windows