wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

452283

Пользователей сегодня:

362

Пользователей online:

673

Выплачено ($): 6`952`232,37
Выплат: 7`584`380
Писем прочитано: 1`009`461`510

 
 
Online 3
Все ответы
 
 

Вопрос #2108

Внимание! В разделе вопрос-ответ запрещается:

  • Мат, оскорбления, флуд, реклама
  • Сообщения, не являющиеся вопросами/ответами
  • Нарушение законодательства РФ
  • Попрошайничество в любой форме

Выделите текст и нажмите для цитирования  #  
+6   [01.07.2010 12:09] #647432

Закрытый вопрос от пользователя ПОМОГИТЕ!!!!!!

Помогите кто знает.Поймал банера на рабочий стол,блокирует систему.В безопасном режиме тоже самое.Как его удалить??????
Раздел: Прочее компьютерное, последний комментарий: 01.07.2010 16:40
Проголосовали: BoGFin, ardamin94, Lumen2008, #504063, #601456, #665191

Ответы
Ответов всего: 45  вопрос закрыт 
Выделите текст и нажмите для цитирования  #  
-1   [01.07.2010 12:11] #650629   Все ответы пользователя

у меня такое било
я систему переустанавлевал!!!
Проголосовали: maxs239, #580753, #613069, lena2009, #665191
Выделите текст и нажмите для цитирования  #  
+5   [01.07.2010 12:11] maxs239 Рейтинг 2991.57     Стена пользователя maxs239 +424  Все ответы пользователя maxs239

Тебе сюда: http://www.drweb.com/unlocker/index
А потом скачать http://www.freedrweb.com/cureit/ и вылечить комп до конца.
Проголосовали: #647432, teck1ni89k, #580753, #601456, MiSsiS_IA
Выделите текст и нажмите для цитирования  #  
+1   [01.07.2010 12:13] #647432   Все ответы пользователя

коды пробовал,не подходят,вирусов не находит
Проголосовали: #601456
Выделите текст и нажмите для цитирования  #  
+2   [01.07.2010 12:13] maxs239 Рейтинг 2991.57     Стена пользователя maxs239 +424  Все ответы пользователя maxs239

А что спрашивает?
Проголосовали: #647432, #601456
Выделите текст и нажмите для цитирования  #  
+1   [01.07.2010 12:15] #684176   Все ответы пользователя

Сюда попробуй http://avptool.ru/forum/?action=case_show_directions&case_id=18221
З.ы с помощью этой службы я тдс руткит убил.
Проголосовали: #647432
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:16] #647432   Все ответы пользователя

maxs239 пишет А что спрашивает?

В смысле?как всегда просят смс отослать
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:17] maxs239 Рейтинг 2991.57     Стена пользователя maxs239 +424  Все ответы пользователя maxs239

#647432 пишет В смысле?как всегда просят смс отослать
Какой номер и текст?
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:20] #647432   Все ответы пользователя

maxs239 пишет petr2010 пишет В смысле?как всегда просят смс отослатьКакой номер и текст?

текст 754477415 а номер 5121
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:23] #265076   Все ответы пользователя

#647432 пишет maxs239 пишет petr2010 пишет В смысле?как всегда просят смс отослатьКакой номер и текст?

текст 754477415 а номер 5121

А у Тебя какой антивирус стоит?
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:23] maxs239 Рейтинг 2991.57     Стена пользователя maxs239 +424  Все ответы пользователя maxs239

Пробуй
1. 76548696
2. 8907956785
3. 78585485
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:24] #647432   Все ответы пользователя

maxs239 пишет Пробуй
1. 76548696
2. 8907956785
3. 78585485

пробовал,не подходят,стоит аваст
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:24] string Рейтинг 855.74     Стена пользователя string +75  Все ответы пользователя string

#647432 пишет текст 754477415 а номер 5121

код: 8907956785
http://support.kaspersky.ru/viruses/deblocker
Выделите текст и нажмите для цитирования  #  
-1   [01.07.2010 12:25] reanimatorwm Рейтинг 0.00     Стена пользователя reanimatorwm +110  Все ответы пользователя reanimatorwm

И как же ты сюда зашёл?
(Блокирует систему)
Проголосовали: maxs239
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:25] maxs239 Рейтинг 2991.57     Стена пользователя maxs239 +424  Все ответы пользователя maxs239

string пишет код: 8907956785
Он говорит, что не подходит. Я выше писал.
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:27] Eiswelle Рейтинг 517.74     Стена пользователя Eiswelle +59  Все ответы пользователя Eiswelle

Ты с другого компа? Как быстро выскакивает при загрузке?
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:30] #647432   Все ответы пользователя

reanimatorwm пишет И как же ты сюда зашёл?
(Блокирует систему)

две операционки на компе(как знал оставил),выскакивае банер в первую очередь,потом остальные проги грузятся и в трее горит иконка диспетчера задач,это и есть вирус,мне даже удалось найти имя процесса это media.exe но вот найте его на компе не получается
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:31] Eiswelle Рейтинг 517.74     Стена пользователя Eiswelle +59  Все ответы пользователя Eiswelle

Ясно. Этот процесс скрытый, убей его Phunter каким-нибудь.
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:36] #647432   Все ответы пользователя

maxs239 пишет Пробуй
1. 76548696
2. 8907956785
3. 78585485

СПАСИБО!!!Попробовал опять эти коды,первый подошел(заметил вот что,при каждом запуске текс который нужно отправить меняется),все информер удален,что дальше делать теперь чтоб он полностью удалился?
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:37] #678426   Все ответы пользователя

пробуй очистить файл hosts
путь С:\windows/system32/drivers/etc/hosts
очищай все до 127.0.0.1 localhost или скачай прогу ransomhide или же полечи куреитом что-то из этого должно помочь
Выделите текст и нажмите для цитирования  #  
+1   [01.07.2010 12:37] maxs239 Рейтинг 2991.57     Стена пользователя maxs239 +424  Все ответы пользователя maxs239

#647432 пишет что дальше делать теперь чтоб он полностью удалился?
http://www.freedrweb.com/cureit/
Проголосовали: string
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:38] #580753   Все ответы пользователя

у меня такое было.
можно зайти в служебные программы, там есть восстановление системы.
я выбрал предыдущую точку сохранения и баннер пропал.
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:39] string Рейтинг 855.74     Стена пользователя string +75  Все ответы пользователя string

maxs239 пишет Он говорит, что не подходит. Я выше писал.

Вижу :) Я коммент писал долго :(
Пишут, что от попрошайки помогает комбинация клавиш ctrl+alt+shift при загрузке. Типа, попрошайка уже не всплывает, но слетает рабочий стол. Но убивать вирус все равно нужно будет.
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:41] #647432   Все ответы пользователя

string пишет maxs239 пишет Он говорит, что не подходит. Я выше писал.
Вижу :) Я коммент писал долго :(
Пишут, что от попрошайки помогает комбинация клавиш ctrl+alt+shift при загрузке. Типа, попрошайка уже не всплывает, но слетает рабочий стол. Но убивать вирус все равно нужно будет.

пробовал,не помогало.а вообще от этих дел какой самый лучший антивирус?
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 12:42] #670102   Все ответы пользователя

#647432 пишет string пишет maxs239 пишет Он говорит, что не подходит. Я выше писал.
Вижу :) Я коммент писал долго :(
Пишут, что от попрошайки помогает комбинация клавиш ctrl+alt+shift при загрузке. Типа, попрошайка уже не всплывает, но слетает рабочий стол. Но убивать вирус все равно нужно будет.
пробовал,не помогало.а вообще от этих дел какой самый лучший антивирус?

попробуй загрузится в безопасном режиме и удалить! а диспечер блокирует?
Выделите текст и нажмите для цитирования  #  
+1   [01.07.2010 12:43] #684176   Все ответы пользователя

#647432 пишет string пишет maxs239 пишет Он говорит, что не подходит. Я выше писал.
Вижу :) Я коммент писал долго :(
Пишут, что от попрошайки помогает комбинация клавиш ctrl+alt+shift при загрузке. Типа, попрошайка уже не всплывает, но слетает рабочий стол. Но убивать вирус все равно нужно будет.
пробовал,не помогало.а вообще от этих дел какой самый лучший антивирус?

незнаю, у меня нод стоит и такой проблемы нет уже, а с авастом была.
Проголосовали: #647432
Выделите текст и нажмите для цитирования  #  
+1   [01.07.2010 12:53] #678426   Все ответы пользователя

#684176 пишет

незнаю, у меня нод стоит и такой проблемы нет уже, а с авастом была.

у меня аваст стоит и таких проблем нету а когда был касперский то был тоже такой вымогатель ввиде порно банера с отправкой смс
Проголосовали: maxs239
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 13:23] #647432   Все ответы пользователя

а поставить какой лучше, interne security , pro или обычный?
Выделите текст и нажмите для цитирования  #  
+3   [01.07.2010 13:25] BoGFin Рейтинг 0.00     Стена пользователя BoGFin +117  Все ответы пользователя BoGFin

пользуюсь этой штукой => ProcessExplorer, она просто дает возможность убивать любой из запущенных процессов в том числе и банеры, так же прога полностью показавает путь к левым файлам которые надо удалить после того как грохнет банер..
Проголосовали: #647432, iphouse, Eiswelle
Выделите текст и нажмите для цитирования  #  
+1   [01.07.2010 13:34] #670102   Все ответы пользователя

#647432 пишет а поставить какой лучше, interne security , pro или обычный?

попробуй скачать AVZ лаборатории касперского он до 1 метра весит!
Проголосовали: #647432
Выделите текст и нажмите для цитирования  #  
+1   [01.07.2010 13:42] boroda340 Рейтинг 0.00     Стена пользователя boroda340 +52  Все ответы пользователя boroda340

maxs239 пишет А потом скачать http://www.freedrweb.com/cureit/ и вылечить комп до конца.

Не всё находит
Проголосовали: ananda
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 13:43] #647432   Все ответы пользователя

boroda340 пишет maxs239 пишет А потом скачать http://www.freedrweb.com/cureit/ и вылечить комп до конца.
Не всё находит

кстате просканил,ничего не нашло вообще
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 13:48] FuckMoney Рейтинг 820.92     Стена пользователя FuckMoney +196  Все ответы пользователя FuckMoney

Такая проблема у меня возникала несколько раз!Приходилось систему переустанавливать!Я не знал и-за чего так происходит,а потом догодался,на wmmail есть задание перейдя на сайт ловишь эту хрень.Номера задания я не помню но после того как я его удалил побольше не чего подобного не появлялось!Если найду номер то обязательно пришлю!
Выделите текст и нажмите для цитирования  #  
+1   [01.07.2010 14:00] #504063   Все ответы пользователя

#647432 пишет а вообще от этих дел какой самый лучший антивирус?

по порносайтам и варезникам не лазать и по сайтам юкоз, лучшая защита! или работать из под линукс, также mazila в безопасном режиме! Отключать javascript и картинки. Пользоваться outpost.
Проголосовали: #647432
Выделите текст и нажмите для цитирования  #  
+1   [01.07.2010 14:37] reanimatorwm Рейтинг 0.00     Стена пользователя reanimatorwm +110  Все ответы пользователя reanimatorwm

petr2010, так нашёл сам файл или нет?
Если нет, какая ОС стоит?
Проголосовали: #647432
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 14:40] #647432   Все ответы пользователя

reanimatorwm пишет petr2010, так нашёл сам файл или нет?
Если нет, какая ОС стоит?

файл не нашел,ввел код,написало информер удален,просканил вебом и авз ничего не нашлось.стоит семерка
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 14:49] reanimatorwm Рейтинг 0.00     Стена пользователя reanimatorwm +110  Все ответы пользователя reanimatorwm

Семёрку не знаю, а в XP делаю так:
из другой ОС захожу на заражённый раздел в папку "заражённый диск:\Documents and Settings\"как назвал"\Главное меню\Программы\Автозагрузка\, ищи свой файл и путь, убей, потом нужно реестр почистить.
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 14:51] #647432   Все ответы пользователя

reanimatorwm пишет Семёрку не знаю, а в XP делаю так:
из другой ОС захожу на заражённый раздел в папку "заражённый диск:\Documents and Settings\"как назвал"\Главное меню\Программы\Автозагрузка\, ищи свой файл и путь, убей, потом нужно реестр почистить.

автозагрузка чиста
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 15:23] reanimatorwm Рейтинг 0.00     Стена пользователя reanimatorwm +110  Все ответы пользователя reanimatorwm

#647432 пишет автозагрузка чиста

Ну тогда ничем не помогу, потому-что семёрку ещё не пробовал. XP пока хватает.
Я так думаю, антивирусы не помогут. Это не вирус, а просто исполняемый файл, правда вредный. Попробуй закинь в автозагрузку ссылку на любую прогу, например медиаплейер, и увидишь что будет при старте.
Удачи на охоте!
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 15:25] #601456   Все ответы пользователя

#647432 пишет reanimatorwm пишет petr2010, так нашёл сам файл или нет?
Если нет, какая ОС стоит?

файл не нашел,ввел код,написало информер удален,просканил вебом и авз ничего не нашлось.стоит семерка


ну типа такая фигня у меня на Хр была...тоже точно так,я просто потом на жругой диск(у меня одни чистый всегда) установил 2000 через неё зашёл всё чистил в Хр ...кеш,автозагрузку...

потом зашёл уже небыло банера,ну как небыло,был ,НО можна было его закрыть)))

Потом зашёл в директорию :
"диск:\Documents and Settings\"как назвал"\Local Settings\Temp... тут можут остаться вируы ,банеры короче всё что может зашрузить любая программа з инета,ЭТО КЕШ системы)))я там всегда нахожу вирус или ещё какой-то бред=)

------
А самое лучшее не зашружать всякую бредятинку на порно сайтах,ну порнуху можна ,а вот например типа "Безплатный доступ на 24 часа а потом отправте смс на номер ... для продления!!!" получается закачка какого-то файла ...а наследующий день БАНЕР какой фиг быстро уберёшь...

Знайте халявы нет,но если есть нужно косить быстро и чистить кеШ =))))))))))))
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 15:27] #601456   Все ответы пользователя

FuckMoney пишет Такая проблема у меня возникала несколько раз!Приходилось систему переустанавливать!Я не знал и-за чего так происходит,а потом догодался,на wmmail есть задание перейдя на сайт ловишь эту хрень.Номера задания я не помню но после того как я его удалил побольше не чего подобного не появлялось!Если найду номер то обязательно пришлю!


Ну так следующий раз знай уже=)
Что если в задании типа "Перейдите на сайт ,зарегайтесь и получите безплатный доступ к порноресурсу на 24 час а потом **** ...то не выполняй=))))Здоровей и сам будешь и комп твой=)
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 15:31] #601456   Все ответы пользователя

#678426 пишет Ruels пишет

незнаю, у меня нод стоит и такой проблемы нет уже, а с авастом была.
у меня аваст стоит и таких проблем нету а когда был касперский то был тоже такой вымогатель ввиде порно банера с отправкой смс



Ну не гони на Касперский=)
У меня когда нод32 стоял вопще жо была...все банеры мои...утечка даных з компа...
А когда поставил Kaspersky Internet Security 2010 (9.0.0.565 RU) то всё класно ,всё блокирует)))

А вопще правда говоря ЕСЛИ ХАРОШО НАСТРОИТЬ АНТИВИРУС (ЛЮБОЙ) то будет интернет безопасен и безобиден даже супер хакероский портал=))))
Выделите текст и нажмите для цитирования  #  
+1   [01.07.2010 16:01] #665191   Все ответы пользователя

#504063 пишет по порносайтам и варезникам не лазать и по сайтам юкоз, лучшая защита! или работать из под линукс, также mazila в безопасном режиме! Отключать javascript и картинки. Пользоваться outpost.

Это не из-за сайта на юкозе, а из-за того, что некоторые устанавливают на свой сайт различные партерки, не подозревая (или не веря) что через них суют вирусы и обычным пользователям.
Проголосовали: #647432
Выделите текст и нажмите для цитирования  #  
+1   [01.07.2010 16:05] #665191   Все ответы пользователя

На варезниках не всегда есть вирусы. А если и есть, то чаще всего заражают сами файлы, которые предлагают скачать. В 75% случаев заражение происходит через партнерки по выкупу трафика (разумеется покупатели специально суют вирус). Просто эти партнерки принимают сайты и на юкозе и вообще где угодно, причем с любой посещаемостью почти всегда.
Проголосовали: #647432
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 16:34] maxs239 Рейтинг 2991.57     Стена пользователя maxs239 +424  Все ответы пользователя maxs239

Да... 43 ответа, а правильный был во втором комментарии...
Закрывай вопрос. Если что, создавай новый! :)
Выделите текст и нажмите для цитирования  #  
0   [01.07.2010 16:40] #504063   Все ответы пользователя

maxs239 пишет а правильный был во втором комментарии...

сам себя не похвалишь...

#665191 пишет Это не из-за сайта на юкозе

ну я имел ввиду что на юкозе только и размещают разное говно!

Видеоурок

Вопрос-ответ

НОВОСТИ
10.10.2019Белый список
подробнее>>
04.09.2019С 15-летием WMmail
подробнее>>

© 2004-2019 «WMMAIL» Пользовательское соглашение