[identity profile] ninq.livejournal.com posting in [community profile] useful_faq
Здравствуйте. Кто-нибудь сталкивался с вирусом в компе, когда при включении выскакивае банер на полэкрана и требует послать смс с текстом 142017 на номер 8353 ? Что делать?

Date: 2010-01-27 08:12 am (UTC)
From: [identity profile] i4i.livejournal.com
Попробуйте поискать код разблокирования тут: http://www.drweb.com/unlocker/index/?lng=ru Затем рекомендую проверить компьютер утилитой CureIt.

Date: 2010-01-27 08:30 am (UTC)
From: [identity profile] kibirov.livejournal.com
Главное - не посылать смс )
Таких вирусов навалом, всё время пришут новые, дать с ходу дельный совет сложно.
Cureit может помочь с довольно высокой вероятностью.
Ещё можно попробовать зайти в безопасный режим и выполнить восстановление системы до того дня, когда вируса не было - но это не всегда прокатывает

Date: 2010-01-27 08:31 am (UTC)
From: [identity profile] mancha-de-tinta.livejournal.com
http://www.cyberforum.ru/viruses/thread37773.html

Date: 2010-01-27 08:53 am (UTC)
From: [identity profile] marok.livejournal.com
Dr. Web LiveCD специально для поиска и удаления этой заразы создан.

Date: 2010-01-27 09:15 am (UTC)
From: [identity profile] cinoptic48.livejournal.com
Загружаетесь в безопасном режиме, Выполнить - msconfig. Вкладка автозагрузки и смотрите там подозрительные команды. Зловредная может называться например даже " (кавычки). Или (там же)экзешник в корне Program Files (типа plugin.exe). Галочку убираете и перезагрузку. Аккуратнее - не удалите лишнего.
Ну и на вирусы конечно провериться. Хотя мой Avast не нашел.

Date: 2010-01-27 11:14 am (UTC)
From: [identity profile] kibirov.livejournal.com
Аваст такие часто стал пропускать, увы.
А насчёт "не удалите лишнего" - так снятие галочки не удаляет программу, просто отменяет её загрузку при старте. Если что-то важное перестало грузиться, галочку можно поставить и снова перезагрузить комп, ничего страшного.

Date: 2010-01-27 11:17 am (UTC)
From: [identity profile] cinoptic48.livejournal.com
согласна, с удалением погорячилась))

Date: 2010-01-27 10:13 am (UTC)
From: [identity profile] stopgop.livejournal.com
сталкиваются все кто сидит в вконтакте.
выключить комп и нести к ремонтникам. сами ничего не сделаете. у самих с такими симптомами лежит.

Date: 2010-01-27 10:51 am (UTC)
From: [identity profile] follen-engell.livejournal.com
Это не вирус, а программа. И этим она и опасна - обычные антивири ее не находят. Ставьте http://www.anvir.net/. После установки зайдите в списки автозагрузки и процессов, там будут все запущенные программы, причем особо подозрительные будут отмечены и вынесены наверх списка. Поочередно блокируйте подозрительные и перезагружайтесь до победного конца.

Попробуйте.

Date: 2010-01-27 11:03 am (UTC)
From: [identity profile] krylo-ff.livejournal.com
http://support.kaspersky.ru/viruses/deblocker

мля, первая ссылка в гугле

Date: 2010-01-27 11:33 am (UTC)
From: [identity profile] sunbeam0110.livejournal.com
http://www.google.ru/search?ie=UTF-8&hl=ru&q=142017%20%D0%BD%D0%B0%20%D0%BD%D0%BE%D0%BC%D0%B5%D1%80%208353&redir_esc=y&ei=ryJgS5KEENH-sQb79KnLCw


27.01.2010 13:26 От: РОМА4КА
zaruta 27.01.2010 13:24:

Наська6892 27.01.2010 10:37:
помогите пожалуйста!!!у меня на рабочем столе высвечивается банер с 3 картинками."вы установили банер для доступа на наш сайт.срок действия банера 30 дней.если вы хотите прекратить действие банера раньше установленного срока,то отправьте смс." текст:142017 на номер:8353.всё перепробывала-ничего не помогло!!!!!
Сначала вводим 9025679360 на следующее sms 2397672939 Я сейчас на работе, не могу всем ответить



когда юзать гугл будем, а?