Друг зарегистривался в системе. Он начал просматрива письма для новичков и тут словил баннер "Компьютер заблокирован" сине-голубой баннер по которому просят 200 грн на кошель U265489965472 думаю он непервый... Если кто сталкивался напишите код или как убрать кроме переустановки виндовса. Администрация сайта спит!!! Ппц как стыдно перед другом...
Пусть попробует:
1) Запускаем комп в безопасном режиме с поддержкой командной строки
2) в командную строку вводим : %systemroot%\system32\restore\rstrui.exe
3) нажимаешь enter
4) и восстанавливаем комп с любой даты
надо было предупреждать человека заранее, что если у него Винда - здесь он рано или поздно поймает какую-нибудь "заразу". А линуксоидам беспокоиться не о чем.
Стыдно должно быть другу, он же не дурак (надеюсь), так почему без антивира сидит???
А администрация тут не причем, и рекламодатель кстати тоже, за чтение писем деньги платят исправно!
Я не читаю письма и не делаю задания, до сих пор ничего подобного не поймал + у меня уже год нету антивируса и все нормально))
А другу скажи сносить винду
Словишь и с нодом, но проблем.
Для начала, чтобы не было недопонимания,
узнайте, что такое баннер и с чем его едят.
К разряду вирусов он катит относительно.
Недавно славил такого. Причем каспер его не видит как вирус. В безопасном режиме тоже блокировался весь экран. С другого компа лазил по всем сайтам антивирей найти ключ разблокировки, но моего номера не было нигде в базах. Помог Live CD. Нашел эту дрянь в темпах папки Windows. Потом еще пришлось восстанавливать права с помощью AVZ. Кому нужен могу скинуть (вирус), я его заархивировал на память
Это даже не вирус. Его можна установить только с согласия владельца компа поскольку он устанавливаеться вместе с какой либо прогой- а для этого нужно подтверждение . Винду менять не обязательно но необходимо заходить с другого компа.
претензию ему на wmid еще напиши. пусть заблочат, хоть и аттестат псевдонима, но на другой кипер он явно деньги переводит. так могут забанить цепочку wmid'ов забанить.
Добавлено спустя 56 секунд
Это даже не вирус.
это вирус. он может запросто загрузиться с ифрейма
все подобные банеры идут в прилажение java
и поподают в автозагрузку.выходиш в безопаснй
режим и удаляеш с автозагрузки.если есть
такая прога.совет удалить полностью java
с компа или отключить в браузере.
В моем случае безопасный режим мне не помог, т.к. этот банер появлялся во весь экран еще на странице приветствия, а эксплорер и диспетчер задач заблокировал вирус.
Самый лучший вариант от подобных банеров это Live CD(Alkid, Reanimator и пр.), Также сойдет любой Linux CD/DVD, т.к. там есть загрузка с сиди. Для старых машин рекомендую Puppy Linux.
P.S. это инфа для тех кто не вкурсе что да как
В моем случае безопасный режим мне не помог, т.к. этот банер появлялся во весь экран еще на странице приветствия, а эксплорер и диспетчер задач заблокировал вирус.
Самый лучший вариант от подобных банеров это Live CD(Alkid, Reanimator и пр.), Также сойдет любой Linux CD/DVD, т.к. там есть загрузка с сиди. Для старых машин рекомендую Puppy Linux.
P.S. это инфа для тех кто не вкурсе что да как
Добавлено спустя 05 минут 48 секунд
выходиш в безопаснй
режим и удаляеш
В моем случае безопасный режим мне не помог, т.к. этот банер появлялся во весь экран еще на странице приветствия, а эксплорер и диспетчер задач заблокировал вирус.
Самый лучший вариант от подобных банеров это Live CD(Alkid, Reanimator и пр.), Также сойдет любой Linux CD/DVD, т.к. там есть загрузка с сиди. Для старых машин рекомендую Puppy Linux.
P.S. это инфа для тех кто не вкурсе что да как
ВСЕ ЛЕГКО И ПРОСТО! ЗА ТРИ ДНЯ ПЯТЬ РАЗ УЖЕ ПОЙМАЛ ЭТОТ БАННЕР! ПЕРЕЗАГРУЗИ КОМП, ВХОДИ В БЕЗОПАСНЫЙ РЕЖИМ, И ВОССТАНАВЛИВАЙ КОМП! ПОСЛЕ ЭТОГО КАК ЗАПУСТИШЬ КОМП ПОСТАВЬ ЛОКАЛЬНЫЙ ДИСК НА ПОЛНУЮ ПРОВЕРКУ ВИРУСОВ! ОН ЕГО НАЙДЕТ И ОБЕЗВРЕДИТ!
Это даже не вирус. Его можна установить только с согласия владельца компа поскольку он устанавливаеться вместе с какой либо прогой- а для этого нужно подтверждение . Винду менять не обязательно но необходимо заходить с другого компа.