http://www.eavasi.ru/ekav-antivirus-fight[/url]]Если все же доверились мошенникам и отправили одно или несколько СМС и с вашего телефонного счета сняли несколько сотен рублей, вам необходимо пойти в районную прокуратуру по месту жительства и подать заявление примерно следующего содержания:
Прокурору Деникинского района г. Царицына Иванова Сергея Моисеевича, проживающего по адресу: г. Царицын, ул. Колчака, д.19, кв. 18, тел. 1917—1918-10, моб. +7-918-ХХ-ХХХ-10, паспорт 5703 № 000000, выдан УВД Деникинского района г. Царицына 7 ноября 1997 г.
заявление
Я, Иванов Сергей Моисеевич, настоящим сообщаю, что 10.01.10 я был подвергнут мошенническим действиям со стороны неизвестных мне лиц, путем вымогательства у меня с помощью компьютерной программы “eKav antivirus”, которая была установлена на мой компьютер через компьютерную сеть Интернет без моего ведома. Названная программа полностью блокировала мой компьютер и не давала возможности запустить ни одно компьютерное приложение. Для разблокировки компьютера программа предложила мне отправить сообщение СМС с моего мобильного телефона на номер 4561 с текстом К123456789. Это СМС сообщение было мною отослано, в результате чего с моего счета было снято 900 рублей, а код присланный мне в ответном СМС сообщении не разблокировал программу “eKav antivirus”. Прошу Вас привлечь к уголовной ответственности производителей этой программы и за их счет возместить мне материальный вред в размере 900 рублей и моральный вред в размере 18’000 рублей.
дублирование данных ссылкок в сообщениях, без особой необходимости, будут расценены как оффтоп.
Самое главное: не отправляйте никаких СМС ни на какие номера для разблокировки компьютера — это лохотрон с платной подпиской на услуги. Будут постоянно снимать деньги со счёта!
С начала распространения новых модификаций Trojan.Blackmailer специалистами компании "Доктор Веб" были оперативно добавлены соответствующие записи в вирусную базу, и на данный момент пользователи антивируса Dr.Web надёжно защищены от данного троянца.
Данный троян представляет из себя плагин к браузеру Internet Explorer с рекламой порно-сайтов, который отображается при посещении любого интернет-ресурса.
Цитата(Prodovec)
Залазим в браузере, "Сервис" -> "Управление надстройками" -> "Включение и отключение надстроек". Ищем, фаил который нам не нравится. Обычно это один из фаилов имеющих название: mfxlib.dll, pllib.dll, akklib.dll, edwlib.dll, avslib.dll и.т.п. (в зависимости от того какую гадость вы зацепили, часто окончание ***lib.dll). Нашли отключаем. Не нашли, пробуем отключить все надстройки. Он просто, у вас по другому называется. Методом проб и ошибок находим его и отключаем( в OPERA это меню называется плагины )
Залазим C:\WINDOWS\System32 -> Поиск папок и файлов. Вводим название файла который мы нашли и отключили в IE. Всё что нашлось, с расширением ***.dll удаляем.
Необходимо также почистить реестр. Залазим: Пуск -> Выполнить. В командной строке пишем Regedit. В открывшемся окне редактора реестра, Правка - Найти. В строке поиска вводим Имя всё того же фаила. Все что найдется - удалить
антивирь действительно ничего не видит, но указаным способом окно с порно удаляется за пять минут
Сообщение отредактировал snusmumrik - Apr 8 2009, 15:07
Сталкивался. Полечил с LiveCD от касперского, потом делал то же что и snusmumrik. Отличие в том что в Опере не нашел как убрать баннер, просто ее деинсталлировал, потом удалил все папки *opera* найденные поиском, Оперу установил заново.
вирус убить описаными выше способами, и впредь пользовацца нормальными антивирусами. з.ы. даже в новостях по каналу вести про эти вирусы говорят. типа эпидемия
Сообщение отредактировал snusmumrik - Apr 10 2009, 07:03