Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

05.07. [Бизнес] Яндекс.Деньги предложили совершать переводы с помощью камеры смартфона / CForum.ru

26.06. [Бизнес] Будь в курсе всех событий Чемпионата Мира по футболу с UC Browser / CForum.ru

10.05. [Бизнес] LINE хорошо отчиталась за 1q2014 / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Помогите избавиться от вируса, который просит пополнить счет RBK Money на XXX руб.

Тему создал(а): Alex78

банер требует пополнить счет 576097939 RBK Money на 390 руб. и на чеке будет код, что делать?

 

Страницы: << · >>  1 · ... · 18 · 19 · 20 · 21 · 22 · 23 · 24 · 25 · 26 · ... · 27 

20.02.2012 17:56 От: ALLATORT

ЧТО ДЕЛАТЬ

20.02.2012 18:59 От: mrbelyash
allatort 20.02.2012 17:56:
ЧТО ДЕЛАТЬ

сфоткайте так чтобы попало и низ окна

23.02.2012 15:06 От: nimbostratus

Виндовс не загружается,чёрный экран с красной надписью,просит пополнить сёт на 610 грн через терминал киви,даёт 12 значный номер и ещё какие то коды.где цепанул понятия не имею,работал в эксплоэрере

23.02.2012 15:07 От: nimbostratus

все возможные коды не помогают,смена времени в биосе не помогает,уводил вперёд и на зад на 3 года.Сейчас качаю касперского,может поможет

03.03.2012 11:35 * От: Elmagnificl

помогите

03.03.2012 13:43 От: zaruta
Elmagnificl 03.03.2012 11:35:
помогите

..в чем помочь?

03.03.2012 13:44 От: zaruta
nimbostratus 23.02.2012 15:06:
Виндовс не загружается,чёрный экран с красной надписью,просит пополнить сёт на 610 грн через терминал киви,даёт 12 значный номер и ещё какие то коды.где цепанул понятия не имею,работал в эксплоэрере
  • ...дайте фото вашего баннера (т.е сфотографируйте и выложите сюда) нужно видеть что за картинка...
03.03.2012 17:21 От: nimbostratus
zaruta 03.03.2012 13:44:
nimbostratus 23.02.2012 15:06:
Виндовс не загружается,чёрный экран с красной надписью,просит пополнить сёт на 610 грн через терминал киви,даёт 12 значный номер и ещё какие то коды.где цепанул понятия не имею,работал в эксплоэрере
  • ...дайте фото вашего баннера (т.е сфотографируйте и выложите сюда) нужно видеть что за картинка...

Да уже разобрался,спасибо,С помощью Др.Веба победил,там в другой теме описано как.Только виндовс всёравно переустоновил,глючило очень сильно.А где тот файл прятался найти не мог.

11.03.2012 12:37 От: Воронецкий О. А.

Здравствуйте.У меня на компьютере появляется баннер с текстом "Ваш ПК заблокирован.... Вам необходимо оплатить штраф в размере 600 рублей с учетом комиссии. Деньги положить через терминал на номер МТС 89179042684. После чего на фискальном чеке вы найдете персональный код, который вы должны ввести. После этого ваш персональный ed будет разблокирован..." Баннер появляется до того как включается компьютер, сразу после нажатия кнопки включения на системном блоке.

11.03.2012 13:17 От: zaruta
Воронецкий О. А. 11.03.2012 12:37:
Здравствуйте.У меня на компьютере появляется баннер с текстом "Ваш ПК заблокирован.... Вам необходимо оплатить штраф в размере 600 рублей с учетом комиссии. Деньги положить через терминал на номер МТС 89179042684. После чего на фискальном чеке вы найдете персональный код, который вы должны ввести. После этого ваш персональный ed будет разблокирован..." Баннер появляется до того как включается компьютер, сразу после нажатия кнопки включения на системном блоке.
  • У вас mbrlocker, стукните мне в асю вечером 602-539-985, снимем!
19.03.2012 02:59 От: nnfnnfsd

1. Заходим в BIOS при загрузке (Del, F2, реже другое) и меняем порядок загрузки с дисков. Ставим первичный DVD-ROM или Flash USB, кому как нравится. 2. Загружаемся с любого LiveCD, ведь антивирусы нам все равно не помогают. Главная цель – доступ к файлам зараженного жесткого диска. Очень хорош в этом плане Hirens Boot CD, имеющий в своем составе Mini Windows XP. Загружается быстро и без тормозов. 3. Выполняем операции, описанные в видеоуроке: меняем значение параметра Shell в реестре и сносим обнаруженный вирусный файл. 4. Идем по пути C:\WINDOWS\system32\ и исследуем файл userinit.exe Именно он вновь активизирует вирус при загрузке, при условии, что данный файл сам является зараженным. Как его распознать?

  • при наведении на него мышью появляется окно с описанием и названием организации его создавшей. Ну конечно это должна быть Microsoft. В зараженном файле вместо описания и организации прописана различная абракадабра. Нечисто ребята работают, слава богу.
  • размер файла превышает стандартный на 1 Кб. В случае Windows XP размер стандартного – 26 Кб, зараженного – 27Кб.
  • дата создания отличается от даты других файлов системы, находящихся в этой папке. Зараженный файл имеет дату создания, когда Ваш компьютер был инфицирован. По этому параметру, отсортировав по дате можно обнаружить и другие подозрительные файлы, записанные в папку в этот день.
  • иконка зараженного файла не стандартная. Убедившись, что файл userinit.exe заражен, его следует снести. Ваш родной файл был переименован (03014D3F.exe в моем случае) и лежит в этой же папке. Переименовываем, а затем копируем его в папку C:\WINDOWS\system32\dllcache\ заменяя тот, который там находится (кстати тоже зараженный). 5. В отдельных случаях этих мероприятий было достаточно для снятия блокировки, но существуют варианты вируса, которые вновь неожиданно инициализируются при вызове диспетчера задач. Поэтому дополнительно проверяем и выполняем действия пункта 4 для файла taskmgr.exe в той же системной папке. Если вдруг родные файлы Вами на компьютере обнаружены не были, их можно позаимствовать у друга с такой же операционкой, а так же в архив вложены чистые файлы userinit.exe и taskmgr.exe (действуют для Windows XP). 6. Перезагружаемся с жесткого диска, проверяемся и чистимся для очистки совести антивирусом и CCleaner-ом.

Статья подготовлена на сайте OrangeSurfer.ru

19.03.2012 19:44 От: zorrow51
Воронецкий О. А. 11.03.2012 12:37:
Здравствуйте.У меня на компьютере появляется баннер с текстом "Ваш ПК заблокирован.... Вам необходимо оплатить штраф в размере 600 рублей с учетом комиссии. Деньги положить через терминал на номер МТС 89179042684. После чего на фискальном чеке вы найдете персональный код, который вы должны ввести. После этого ваш персональный ed будет разблокирован..." Баннер появляется до того как включается компьютер, сразу после нажатия кнопки включения на системном блоке.

установил загрузчик операционок Acronis помогло

19.03.2012 20:02 От: mrbelyash
zorrow51 19.03.2012 19:44:
Воронецкий О. А. 11.03.2012 12:37:
Здравствуйте.У меня на компьютере появляется баннер с текстом "Ваш ПК заблокирован.... Вам необходимо оплатить штраф в размере 600 рублей с учетом комиссии. Деньги положить через терминал на номер МТС 89179042684. После чего на фискальном чеке вы найдете персональный код, который вы должны ввести. После этого ваш персональный ed будет разблокирован..." Баннер появляется до того как включается компьютер, сразу после нажатия кнопки включения на системном блоке.
установил загрузчик операционок Acronis помогло

там в темпе пользователчя лежит копия трояна.

Не могли бы вы прислать его мне на почту?

mrbelyash@yandex.ru

файл

C:\Users\ имя_пользователя \AppData\Local\Temp\x2z8.exe

или

C:\Documents and Settings\имя_пользователя\Local Settings\Temp\x2z8.exe

19.03.2012 21:46 От: NataliS

помогите пожалуйста разблокировать систему! черный экран просят отправить деньги на номер 79645276790. номера меняются перед этим был 79067977978.

19.03.2012 22:57 От: zaruta
NataliS 19.03.2012 21:46:
помогите пожалуйста разблокировать систему! черный экран просят отправить деньги на номер 79645276790. номера меняются перед этим был 79067977978.
  • вирус грузится до загрузки винды?
  • фото дайте вашего экрана компьютера с этой надписью.
20.03.2012 00:38 От: NataliS
zaruta 19.03.2012 22:57:
NataliS 19.03.2012 21:46:
помогите пожалуйста разблокировать систему! черный экран просят отправить деньги на номер 79645276790. номера меняются перед этим был 79067977978.
  • вирус грузится до загрузки винды?
  • фото дайте вашего экрана компьютера с этой надписью.

комп не мой,племянницы. после приветствия сразу черный экран и красным написано что нужно оплатить штраф за распространение порно.

20.03.2012 01:04 От: zaruta
NataliS 20.03.2012 00:38:
комп не мой,племянницы. после приветствия сразу черный экран и красным написано что нужно оплатить штраф за распространение порно.

пусть племянница свяжется со мной, я вам в ЛС указал номер аськи.

21.03.2012 17:47 * От: Rihard Melisson

При входе в виндовс (W7) вылетает черное вот такое окошко: http://radikal.ru/F/...html... Как лучше бороться?

21.03.2012 19:30 От: zaruta
Rihard Melisson 21.03.2012 17:47:
При входе в виндовс (W7) вылетает черное вот такое окошко: http://radikal.ru/F/...html... Как лучше бороться?
  • ася 602-539-985 стучите помогу!
22.03.2012 23:10 От: Varley

Помогите убрать банер похож на 5430, 5413,5493, только номера другие! В диспетчер не попасть, мигает( только в биос удается зайти... Что делать?

23.03.2012 00:13 От: mrbelyash
Varley 22.03.2012 23:10:
Помогите убрать банер похож на 5430, 5413,5493, только номера другие! В диспетчер не попасть, мигает( только в биос удается зайти... Что делать?

http://mrbelyash.blogspot.com/...

28.03.2012 11:35 От: Ирина99999

Я думаю, что подхватила вирус. На рабочем столе исчезли все файлы и на весь экран "компьютер заблокирован.... Для снятия блокировки оплатить 5000 тенге в QIWI кошелек 775-186-04-42", дано 12 часов, которые истекают через 2 часа. После этого, как написано, исчезнут все данные включая ос и BIOS с невозможностью дальнейшего восстановления. И окошко для номера кода разблокировки. Вряд ли вирус пришул через почту. Вчера искала информацию по Древнему Египту, вышел банер познакомиться - отказалась, второй то же отказалась и затем вот этот "подарок". Помогите, что делать. Только, пожалуйста, с учетом того, что я "чайник". Спасибо

28.03.2012 21:19 От: Ирина99999

Мой племянник решил проблему за час. Поставил комп на перезагрузку, затем через безопасный режим (F8) зашел и просканировал через ESET NOD32Antivirus 4 ( он был у меня на комп). Он нашел вирус в папке «user», но удалить не смог. Удалили уже вручную через безопасный режим. Желаю удачи.

30.03.2012 21:24 От: Yaroslavka

Помогите, выскочило вот такое сообщение в блокноте и то же самое на весь рабочий стол Увага! Ваш компьтер помічений в розсилці спаму і вірусів, всі ваші файли зашифровані з метою безпеки. Спроби самостійної розшифровки приведуть до повної непрацездатності файлів на вашому ПК. Для розшифровки поповните рахунок абонента Киiвстар 380975716698 на 1000 гривень, надішліть номер операції на mrbelyash@yandex.ru. Після перевірки платежу, з вами зв'яжеться технічний спеціаліст для розшифровки файлів. Увага! Відправляйте на email тільки номер операції для перевірки, інші листи будуть проігноровані і відповідь на них відправлений не буде. Суворе дотримання інструкцій дозволить вам розшифрувати і сохранть файли на вашому пк.

2ca0dbcb586ada2129b132f23f1aa806b5abdc30f433a85d501bdb1db8b8d06ce1782d6072df9b7fb4a21f52e184ad6a291aec6e3077325bdc9a2c7a57e5ceca b92bf40aaa4e784e61773f29377c3e112e650925c4a15de4ce3c88ccec30c461b7cafb19d8ab148072e6cfdd8a7350fb9625e7578937bde3fee0a0555c9b1659

все файлы с диска Е теперь с расширением belyash откат системы не помог, сканировала доктором вебом и Microsoft Securiti Essentials толку нет. Не знаю что делать

31.03.2012 22:55 От: zaruta
Yaroslavka 30.03.2012 21:24:
все файлы с диска Е теперь с расширением belyash
  • ....ооооо беляш файлы шифрует
31.03.2012 23:01 От: mrbelyash
zaruta 31.03.2012 22:55:
Yaroslavka 30.03.2012 21:24:
все файлы с диска Е теперь с расширением belyash
  • ....ооооо беляш файлы шифрует

угу

http://mrbelyash.blogspot.com/...

04.04.2012 15:38 От: NadyaNadya

Помогите, та же проблема,какой код отправить на номер +79171119319?

04.04.2012 20:01 * От: Virlab

NadyaNadya

Если баннер такой: http://mi7.bz/5975/111660/

Лечится реестром через безопасный режим с командной строкой:

HKEY_USERS\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Shell поменять на Explorer.exe

HKEY_USERS\SOFTWARE\Microsoft\Windows\CurrentVersion\Run S5119725 похожее удалить

05.04.2012 08:21 От: Valtntin1

NadyaNadya Кликните по нижнему подчекнутому абзацу

05.04.2012 08:26 От: Valtntin1

ВСЕМ! ВСЕМ! ВСЕМ! Ищите код по виду в сайте: https://www.drweb.com/xp... а не по номеру телефона

06.04.2012 03:14 От: Valtntin1

NadyaNadya У меня было с таким же номером телефона. Кликните мышью по нижнему подчекнутому абзацу текста (Нажмите и удерживайте 1-2 сек.) Может, несколько раз пока не исчезнет баннер. Затем, клавишами ctrl-alt-del откройте диспетчер задач, найдите файл запуска антивирусной программы и лечите систему, пока не уничтожите Trojan.

09.04.2012 17:06 От: dokdok65

банер требует пополнить счет U150387980616 Web Money на 300грн и на чеке будет код, что делать? винду перелить пока нет возможности

09.04.2012 22:21 От: EVGEN111111111

Привет всем. Помогите пожалуйста помериться с девушкой. Отправьте пожалуйста "Он тебя любит, проси его" на номер 89204625499 или аську 579302776 или в ВК id25854069. Если не сложно.

09.04.2012 22:24 От: EVGEN111111111

Привет всем. Помогите пожалуйста помериться с девушкой. Отправьте пожалуйста "Он тебя любит, проси его" на номер 89204625499 или аську 579302776 или в ВК id25854069. Если не сложно.

19.04.2012 17:26 От: DASHULY888

Люди помогите , высветился банер- просит пополнить счет мтс +79178119787 на сумму 1000 руб. и просит код только циферный че делать??? ПОЖАЛУЙСТА ПОМОГИТЕ !!!! ((((((((((

19.04.2012 17:40 От: mrbelyash
DASHULY888 19.04.2012 17:26:
Люди помогите , высветился банер- просит пополнить счет мтс +79178119787 на сумму 1000 руб. и просит код только циферный че делать??? ПОЖАЛУЙСТА ПОМОГИТЕ !!!! ((((((((((

http://youtu.be/VKFtodhqyMI

19.04.2012 18:04 От: DASHULY888

у меня мышка из банера не выходит. ни чего не могу сделать. просит код. (((((((((((((

21.04.2012 22:16 От: spaunn555

народ помогите при попытке выйти в одноклассники с компа выходит такая хрень!Уважаемый пользователь!

Запрашиваемый вами сайт временно заблокирован. Возможные причины:

Закончился оплаченный период. Данный сайт нарушил правила хостинга.

Поддержка пользователей хостинга:

Тикет-система Перейти на сайт хостинг провайдера Правила пользования хостингом

с телефона захожу нормально !что делать???

21.04.2012 22:18 От: mrbelyash
spaunn555 21.04.2012 22:16:
народ помогите при попытке выйти в одноклассники с компа выходит такая хрень!Уважаемый пользователь!

Запрашиваемый вами сайт временно заблокирован. Возможные причины:

Закончился оплаченный период. Данный сайт нарушил правила хостинга.

Поддержка пользователей хостинга:

Тикет-система Перейти на сайт хостинг провайдера Правила пользования хостингом

с телефона захожу нормально !что делать???

Dr.Web CureIT

22.04.2012 01:47 От: mariyurik

Всем привет! У меня требуют 1000 рублей. Номер ублюдков - +79880593970. Кто знает код, помогите!

22.04.2012 06:24 От: mrbelyash
mariyurik 22.04.2012 01:47:
Всем привет! У меня требуют 1000 рублей. Номер ублюдков - +79880593970. Кто знает код, помогите!

Вот фотографии баннеров (винлоков)

https://picasaweb.google.com/...

Скажите какой у вас. Или который наиболее близко похож. Просьба не писать номер по счету,а указать название баннера (внизу каждой картинки есть название. Например самый первый баннер называется Trojan.Winlock.3333).

22.04.2012 12:13 От: mariyurik

Здравствуйте! Спасибо за ответ! Мой баннер похож на WinLock 5936 и 5554. На Ваших фотках оба баннера с самарскими номерами. Мой с волгоградским, достаточно близко. Но какой точно у меня WinLock сказать не могу. Кардинальных мер пока не принимал, жду Вашего ответа. Заренне спасибо.

23.04.2012 11:39 От: Valtntin1

mariyurikПопробуйте кликнуть мышью по нижнему подчекнутому абзацу текста (Нажмите и удерживайте 1-2 сек.) Может, несколько раз пока не исчезнет баннер. Затем, клавишами ctrl-alt-del откройте диспетчер задач, найдите файл запуска антивирусной программы и лечите систему, пока не уничтожит вирус.

26.04.2012 20:05 * От: Истеричка1310

помогите, пожалуйста( номер +79879014437 на сумму 500 руб. похож на Trojan.Winlock. а номер я не знаю, когда нажимаю на слово "корпорации" в графе ввода кода появляется точка

27.04.2012 15:08 От: yana77rus

У меня вылезло окно о блокировке винды.Требуют пополнить номер абонента МТС +79879011289 на 500 руб.,а номер написать в окошке...Подскажите,пожалуйста,как мне избавиться от этого.

27.04.2012 18:40 От: mrbelyash
yana77rus 27.04.2012 15:08:
У меня вылезло окно о блокировке винды.Требуют пополнить номер абонента МТС +79879011289 на 500 руб.,а номер написать в окошке...Подскажите,пожалуйста,как мне избавиться от этого.

попробуйте вот так

http://youtu.be/VKFtodhqyMI

27.04.2012 22:09 От: IrishkaS

У нас такая же беда. Правда у нас на компе два пользователя: муж(администратор) и я(опытный пользователь). Муж словил это баннер и его учетная запись не загружается, а моя работает. Пытались удалить троян вручную, но комп перезагружается и все снова.

27.04.2012 22:14 От: mrbelyash
IrishkaS 27.04.2012 22:09:
У нас такая же беда. Правда у нас на компе два пользователя: муж(администратор) и я(опытный пользователь). Муж словил это баннер и его учетная запись не загружается, а моя работает. Пытались удалить троян вручную, но комп перезагружается и все снова.

у мужа учетка с паролем?

27.04.2012 22:18 От: IrishkaS

Учетка у мужа без пароля, у меня тоже без пароля.

27.04.2012 22:20 От: mrbelyash
mrbelyash 27.04.2012 22:14:
IrishkaS 27.04.2012 22:09:
У нас такая же беда. Правда у нас на компе два пользователя: муж(администратор) и я(опытный пользователь). Муж словил это баннер и его учетная запись не загружается, а моя работает. Пытались удалить троян вручную, но комп перезагружается и все снова.
у мужа учетка с паролем?

можно к вам удаленно залезть?

Страницы: << · >>  1 · ... · 18 · 19 · 20 · 21 · 22 · 23 · 24 · 25 · 26 · ... · 27 


Новое сообщение:
Complete in 78 ms, lookup=0 ms, find=78 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru