Тема закрыта Создать тему

Информеры , методы борьбы

alex_1982
post Jan 23 2010, 17:20 
Отправлено #1


Новичок

Сообщений: 1



Друг с ноутом пришел, говорит после загрузке винды выходит окно почти на весь экран с сообщением типа "вам был предоставлен бесплатный час доступа на таком-то сайте. Бесплатный час истек, будтье любезны оплатить дальнейшее посещение сайта. Отправте SMS на такой-то номер с таким-то кодом. Не пытайтесь закрыть окно самостоятельно - это может привести к потере данных или порче оборудования."
Диспетчер задач не работает, окошко не перемещается.
В Пуск-Выполнить набрал команду gpedit.msc. Открылось окошко Групповые политики. Кое-как в Конфигурация пользователя-административные шаблоны-система-возможности Ctr+Alt+Del-удалить диспетчер задач в свойствах поставил отключено.
После этого диспетчер задач запустился. Там нашел подозрительный файл asd477.tmp (попробовал завершить процесс-окошко закрылось), Поиском нашел где он сидит и удалил его, реестр тоже почистил. Но, блин, после перезагрузки комп стал уходить в Ждущий режим. На этом мои изыскания закончились, переставил винду с форматированием диска.
Может кто дальше разбирался с проблемой?
Profile CardPM
  0/0  
Наблюдатель
post Jan 23 2010, 17:44 
Отправлено #2


Активный

Сообщений: 10 849



У Касперского на сайте специальная примочка была для этого вируса...

Не знаю, как сейчас, но до Нового года приходилось винду переустанавливать, до конца не лечилось.

Сообщение отредактировал Наблюдатель - Jan 23 2010, 17:45
Profile CardPM
  0/0  
zav16
post Jan 23 2010, 17:59 
Отправлено #3


Активный

Сообщений: 1 524
Из: 21регион



Тож такое было,CureIT от Doctor Web справился отлично

--------------------
Я ненавижу тех,кто оценивает меня со спины
Profile CardPM
  0/0  
Местный админ
post Jan 23 2010, 18:21 
Отправлено #4


Активный

Сообщений: 1 625



попробуй с др. компа зайти сюда
Profile CardPM
  0/0  
Evgeniy5
post Jan 24 2010, 01:28 
Отправлено #5


Эксперт

Сообщений: 835



alex_1982 сталкивался точно с такой же проблемой. Как я помню такое происходит если установить плагин для просмотра содержимого сайта. Что самое интересное касперский не увидел в программе никакого вируса, а сразу после установки он заверещал, что мол системные файлы заражены и удалить их ни в коем случае не удается, т.к. они используются системой. Я нашел решение следующим образом. Нужно просто удалить этот самый плагин из меню Установка-удаление программ. Для этого правой кнопкой мыши по панели внизу экрана, в появившемся окне выбрать Окна Каскадом , или свернуть все окна! А дальше дело техники, разберетесь. После этого Ни какой переустановки системы не потребуется, все файлы снова не заражены.

Сообщение отредактировал Evgeniy5 - Jan 24 2010, 01:31
Profile CardPM
  0/0  
SiMM
post Jan 24 2010, 08:53 
Отправлено #6


Banned

Сообщений: 37 461
Из: «либеральных»«ценностей»



Profile CardPM
  0/0  

Тема закрытаTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей: