Сегодня столкнулся с очередной гадостью, которая гласила в отдельном окне:

Спасибо за установку нашего информера.

Данный программный продукт не являетсяы вирусом, не блокирует Диспетчер задач и другое ПО Вашего компьютера. Для того, чтобы закрыть рекламный информер Отапрвьте SMS с кодом 7520132 на номер 5121

Банер просит отправить СМС

Банер просит отправить СМС

Далее стандартный набор – Диспетчер задач открывается и тут же закрывается, и вообще любое системное приложение ведет себя так же.

К слову, в системе стоит лицензионный Kaspersky Internet Security, с обновленными базами.

Авторские права на предоставленный материал принадлежат автору сайта http://extremallife.ru

Первым делом запускаю антивирусную утилиту. Ее обязательно надо запускать в режиме усиленно защиты, инача вирус завершит ее работу.

Запуск в режиме усиленной защиты

Запуск в режиме усиленной защиты

При работе в режиме усиленной защиты постоянно мигает экран, видимо идут ожесточенные бои между утилитой и вирусов, да и Каспер не стоит в стороне.

Пока идет проверка я звоню в А1 Агрегатор по номеру 8-800-555-01-02, где мне не сразу сообщают код, а говорят, что необхдимо отсаить заявку, имя, номер телефона и почтовый ящик, и в течение дня проблема будет решена.

Буквально через 5 минут приходит СМС от SMSSupport с текстом дословно:

Dobry den`. Вдоф razblokirovki poprobujte vvesti kod 197851. Sluzhba podderzhli 8-800-100-7337 (zvonok besplatnij)

Прерываю, работу утилиты, так как в оперативной памяти она ничего не нашла и ввожу код 197851. Код принят, однако всплывает окно с просьбой отправить 2ю СМС ку уже с текстом 7520232 на тот же номер 5121.

Второй порнобаннер

Второй порнобаннер

Делать нечего – запускаю утилиту, и снова звоню в А1 Агрегатор, повторяя вышеописанную процедуру. СМС ка во второй раз не пришла).

Но Доктор вэб нашел вирус по пути C:\Program Files\torrent\torrent.exe

Вирус найден

Вирус найден

Конечно лечим. Далее антивирус просит перезагрузку, после которой баннер исчез.

 Как удалить баннер. Спасибо за установку нашего информера.

Скачать одноразовый антивирус

Рубрики: Вирусы и антивирусы

Теги: , ,


Комментарии

18 комментариев в “Как удалить баннер. Спасибо за установку нашего информера.”

Страниц: [2] 1 » Все

  1. 18
    BaGa-HaKeR пишет:

    Ели ничего не помогает,то нашу гадость будем личить так:Запускаем компьютер в безопасном режиме,пишем в ВЫПОЛНИТЬ msconfig,ВЫЛЕЗАЕТ ОКОШКО,в этом окне нажимаем Автозагрузка и снимаем все галочки кроме ctfmon C:\WINDOWS\system…Далее выполняем ПЕРЕЗАГРУЗКУ и Боже мой эта КАКА исчезла!теперь проверяем Антивирусом Kaspersky Internet Sekuryte 2011,Удаляем,запускаем Востоновление после заражения,очистка браузера,перезагрузка

  2. 17
    BaGa-HaKeR пишет:

    Если меню пуск разрешен то пишем в ВЫПОЛНИТЬ msconfig,далее верхнее окошко АВТОЗАГРУЗКА и снимаем галочку с окошка подозрительной программы(БАННЕР ИСЧЕЗ),теперь проверяем Антивирусом Kaspersky Internet Sekuryte 2011,Удаляем,запускаем Востоновление после заражения,очистка браузера,перезагруска-СТАНДАРТНОЕ УДАЛЕНИЕ ПОРНО БАННЕРА С WINDOWS Xp

  3. 16
    Валя пишет:

    помогите пожалуйста у меня вылез рекламный информер просят на этот номер МТС 89859607309 положить 300рублей…. а в низу просят вести код операции с чека оплаты………. сумму пополнения и номер терминала….. помогите пожалуйста……..

  4. 15
    saw пишет:

    Генератор кодов, паролей против смс БАННЕРОВ, сразу говорю что, ко всем баннерам пароль не додбирает, но для 50-60% подходит!!! Вот ссылка

  5. 14
    Дмитрий пишет:

    Я эту фигню лечил просто. под любой другой учетной записью банер не проявляется и не распространяется.  заходишь в винду под другой учетной записью и DrWebCUREIT . все, вируса нет.А можно и вообще не лечить, просто не пользоваться той учетной записью

  6. 13
    admin пишет:

    Как восстановить путь к Explorer написано здесь

  7. 12
    m3gtr пишет:

    Видно мало Вы чистили от такой гадости… Простого удаления сейчас не хватает, так как эти баннеры меняют путь к эксплореру. Удалить удалите, а вот после перезагрузки вылезет пустой экран, и долго будете ждать пуск и всё остальное, но оно не появится, да и многие такие разновидности смс-баннеров сейчас пишутся и в Temp и  Documents and settings и много куда кроме системной папки Винды…

  8. 11
    Вадим пишет:

    Какой нафиг!Я вот простейшим образом додумался от таких прог избавляться:ищите на на системном диске последние созданные файлы (за последние там пару дней ну када вы эту прогу установили) и удаляете подозрительные файлы,они обычно в системных папах находятся как пакетные файлы MS-DOS

Страниц: [2] 1 » Все

Выскажи свое мнение