2010
25
июня
Как удалить баннер. Спасибо за установку нашего информера.
Автор статьи: admin | Просмотров: 6,386 | Комментариев: 18
Сегодня столкнулся с очередной гадостью, которая гласила в отдельном окне:
Спасибо за установку нашего информера.
Данный программный продукт не являетсяы вирусом, не блокирует Диспетчер задач и другое ПО Вашего компьютера. Для того, чтобы закрыть рекламный информер Отапрвьте SMS с кодом 7520132 на номер 5121
Далее стандартный набор – Диспетчер задач открывается и тут же закрывается, и вообще любое системное приложение ведет себя так же.
К слову, в системе стоит лицензионный Kaspersky Internet Security, с обновленными базами.
Первым делом запускаю антивирусную утилиту. Ее обязательно надо запускать в режиме усиленно защиты, инача вирус завершит ее работу.
При работе в режиме усиленной защиты постоянно мигает экран, видимо идут ожесточенные бои между утилитой и вирусов, да и Каспер не стоит в стороне.
Пока идет проверка я звоню в А1 Агрегатор по номеру 8-800-555-01-02, где мне не сразу сообщают код, а говорят, что необхдимо отсаить заявку, имя, номер телефона и почтовый ящик, и в течение дня проблема будет решена.
Буквально через 5 минут приходит СМС от SMSSupport с текстом дословно:
Dobry den`. Вдоф razblokirovki poprobujte vvesti kod 197851. Sluzhba podderzhli 8-800-100-7337 (zvonok besplatnij)
Прерываю, работу утилиты, так как в оперативной памяти она ничего не нашла и ввожу код 197851. Код принят, однако всплывает окно с просьбой отправить 2ю СМС ку уже с текстом 7520232 на тот же номер 5121.
Делать нечего – запускаю утилиту, и снова звоню в А1 Агрегатор, повторяя вышеописанную процедуру. СМС ка во второй раз не пришла).
Но Доктор вэб нашел вирус по пути C:\Program Files\torrent\torrent.exe
Конечно лечим. Далее антивирус просит перезагрузку, после которой баннер исчез.
Рубрики: Вирусы и антивирусы

сентября 23, 2011 at 12:36
Ели ничего не помогает,то нашу гадость будем личить так:Запускаем компьютер в безопасном режиме,пишем в ВЫПОЛНИТЬ msconfig,ВЫЛЕЗАЕТ ОКОШКО,в этом окне нажимаем Автозагрузка и снимаем все галочки кроме ctfmon C:\WINDOWS\system…Далее выполняем ПЕРЕЗАГРУЗКУ и Боже мой эта КАКА исчезла!теперь проверяем Антивирусом Kaspersky Internet Sekuryte 2011,Удаляем,запускаем Востоновление после заражения,очистка браузера,перезагрузка
сентября 23, 2011 at 12:25
Если меню пуск разрешен то пишем в ВЫПОЛНИТЬ msconfig,далее верхнее окошко АВТОЗАГРУЗКА и снимаем галочку с окошка подозрительной программы(БАННЕР ИСЧЕЗ),теперь проверяем Антивирусом Kaspersky Internet Sekuryte 2011,Удаляем,запускаем Востоновление после заражения,очистка браузера,перезагруска-СТАНДАРТНОЕ УДАЛЕНИЕ ПОРНО БАННЕРА С WINDOWS Xp
января 16, 2011 at 14:14
помогите пожалуйста у меня вылез рекламный информер просят на этот номер МТС 89859607309 положить 300рублей…. а в низу просят вести код операции с чека оплаты………. сумму пополнения и номер терминала….. помогите пожалуйста……..
ноября 15, 2010 at 0:59
Генератор кодов, паролей против смс БАННЕРОВ, сразу говорю что, ко всем баннерам пароль не додбирает, но для 50-60% подходит!!! Вот ссылка
октября 26, 2010 at 1:29
Я эту фигню лечил просто. под любой другой учетной записью банер не проявляется и не распространяется. заходишь в винду под другой учетной записью и DrWebCUREIT . все, вируса нет.А можно и вообще не лечить, просто не пользоваться той учетной записью
августа 20, 2010 at 7:13
Как восстановить путь к Explorer написано здесь
августа 19, 2010 at 22:48
Видно мало Вы чистили от такой гадости… Простого удаления сейчас не хватает, так как эти баннеры меняют путь к эксплореру. Удалить удалите, а вот после перезагрузки вылезет пустой экран, и долго будете ждать пуск и всё остальное, но оно не появится, да и многие такие разновидности смс-баннеров сейчас пишутся и в Temp и Documents and settings и много куда кроме системной папки Винды…
августа 18, 2010 at 13:00
Какой нафиг!Я вот простейшим образом додумался от таких прог избавляться:ищите на на системном диске последние созданные файлы (за последние там пару дней ну када вы эту прогу установили) и удаляете подозрительные файлы,они обычно в системных папах находятся как пакетные файлы MS-DOS