Раздел: Вирусы

В блог Подписаться на Дзен!

Отвечать в конференциях и заводить новые темы может любой участник, независимо от наличия регистрации на сайте 7я.ру.

Паралоновая котлета

На меня свалился Вирус, ХЭЛП!!!

неоднократно у меня выскакивали картинки и на весь экран и на пол экрана, с просьбой отправить смс и т.д., всегда я успешно справлялась с ними.
сегодня утром появилось очередное окно(благо не на весь экран, но всю середину закрывает).

1.обычно при загрузке компа автоматом включается антивирус и еще несколько прог, так вот сразу при загрузке он их отрубает.
2.при попытке загрузить любую прогу(в т.ч. и антивирус) принудительно из системы сразу выскакивает это окно.
3.зайти в инет дает, захожу в поисковик, набираю нужную мне прогу лечебную, чтоб запустить ее не с компа, а сразу из инета.....вирус тут же отрубает браузер при любой попытке зайти на сайт с лечебной прогой(вот с таким я еще не сталкивалась)
4.попыталась искать его вручную, нашла немного мелких вирусняков-удалила, но этого нигде нет:(
ща еще поищу-появилась идейка, но мне НУЖНА ПООООМООООЩЬ!!!!

СПАСИТЕ ПОМОГИТЕ!!!! любые названия прог давайте, сожет на какую-то он не среагирует, доктор веб он точно перекрывает:((

З.Ы. БЛАГО ХОТЬ ИНЕТ ...ПОКА...РАБОТАЕТ.
16.01.2010 11:25:16,

54 комментария

От кого: Настройки

Вы не авторизованы.

Если Вы отправите сообщение анонимно, то потеряете возможность редактировать и удалить это сообщение после отправки.

E-mail:
получать ответы на E-mail
показывать ссылки на изображения в виде картинок
Паралоновая котлета
УРА! СВЕРШИЛОСЬ ЧУДО:)))

сама радуюсь и боюсь, что ща опять как залипнет все.....
даж перезагружать боюсь.....

СПАСИБО ОГРОМНОЕ ВСЕМ, кто пытался мне помогать.девочки, все умницы, не поленились и помогали)))

Елена Майская отдельный респект за спасение,ведь я без компа как без рук, без ног и без денег в итоге...
16.01.2010 16:48:56, Паралоновая котлета
Паралоновая котлета
комп любимый урчит как котенок, реально:) а ведь до этого мертвая тишина была, тока скрипел, когда вирус выскакивал(( 16.01.2010 16:55:47, Паралоновая котлета
только нужно понимать, что от правильного пароля гадость никуда не делась и проход антивирусом это не отменяет. 21.01.2010 21:42:00, オヤエ
zanozza
ЧТО помогло-то? :) 16.01.2010 21:59:12, zanozza
Паралоновая котлета
один из почти 2 десятков паролей:)
Елена Майская ниже дала несколько и самый последний сработал:) уря!
16.01.2010 22:04:22, Паралоновая котлета
Елена Майская
Я очень рада, что помогла:) 17.01.2010 00:21:32, Елена Майская
Паралоновая котлета
Спасибо, ща попробую все варианты, которые еще не пробовала.
может что-то поможет.

блин, не хотца переустанавливать винд, последствия не радуют....
попробую перекинуть на флешку хоть что-то, если вообще вирус даст это сделать.
16.01.2010 16:13:39, Паралоновая котлета
только он мог файлы повредить... 16.01.2010 18:03:40, Zlatavlaska
Сочувствую вам, четыре дня назад мне переустановили виндоус из-за него. Так он еще и не давал зайти в установочные файлы.
Мой вам совет, сохраняйте на флешку, пока дает, все важное что есть на компе. Мне заблокировал два антивируса, любое сообщение со словами вирус, смс, касперский и т.д. блокировалось. Я тоже долго и нудно сидела, но ничего не смогла сделать. Подождала 3 часа, он убрался, потом все сначала началось.
Может конечно вы найдете способы борьбы, но мой знакомый компьютерщик не смог с ним побороться, переустановил винду, да и то с проблемами.
16.01.2010 12:30:13, Zlatavlaska
Innulik
вот, и я сейчас от полусонного сына смогла только добиться, что видимо в этом случае винду надо переустанавливать :( 16.01.2010 12:32:00, Innulik
Елена Майская
Попробуйте так:
1. Выбираем меню: Сервис / Управление надстройками / Включение и отключение надстроек... (в английской версии: Tools / Manage Add-ons / Enable or Disable Add-ons...)
2. В открывшемся окне в строке "Отображать" выбираем "Надстройки, загруженные в Internet Explorer" ("Add-ons currently loaded in Internet Explorer").
3. В списке надстроек ищем и поочередно отключаем все подозрительные пункты. Подозрительными являются все, которые вы не знаете, что делают. Возможно вы увидите в колонке "Файлы" названия cpalib.dll и noalib.dll – это скорее всего они. Не бойтесь отключить что-то нужное – все можно воссановить – включить любую надстройку обратно. Браузер будет работать даже после отключения всех надстроек.
4. Чтобы отключить надстроку выберите ее с помощью мыши, а затем выберите внизу "Отключить" ("Disable").

Как избавиться от "информера" в браузере Mozilla FireFox

1. Открываем меню Tools (Инструменты) - Add-ons (Дополнения)
2. Проверяем все закладки: Extensions (Расширения), Themes (Темы), Plugins (Надстройки). Отключаем все подозрительное. Обычно достаточно отключить расширение "Informer 1.0", но могут быть другие варианты.
16.01.2010 12:27:52, Елена Майская
Елена Майская
Еще попробуйте какой-нибудь из этих кодов-должно сработать именно для вашего смс-кода (сгенерировала специальной прогой)
1187793688
2298814799
3319925811
4421136922
5532247133
6643358244
7754469355
8865571466
9976682577
16.01.2010 12:48:18, Елена Майская
Паралоновая котлета
ой, ой, последний кажется сработал.....я уже стока кодов наводила, все бестолку, отчаялась, но сидела и упорно вбивала весь список(я их выписывала на бумажку все, т.к. при вирусе не видела экрана)
и вот последний из всего списка(а там еще штук 15 кроме ваших )9976682577 ПОМОГ...кажется, я даже радоваться боюсь, но система автоматом перезапустилась, при включении заработал антивирусник и все остальное из автозапуска.....

СПАСИБО ОГРОМНОЕ:) СИЖУ И БОЮСЬ ДЫШАТЬ!!!

з.ы. у меня Опера стоит, и я комп выключаю мож раз в неделю, вирус сработал именно после перезагрузки компа(сегодня ночью муж выключил его), а попал вирус ко мне дня 3 назад, при этом он с боем прорывался сквозь антивирусник(NOD32), его засекли и пытались блокировать, все повисло, антивирусник отказался выключаться, ссылался на вирус, вирус не давал программе удалить себя, лечит и т.д. пришлось отключить антивирус принудительно(т.к. он стал творить что-то не понятное), вот видать тогда вирус радостно и прорвался.
16.01.2010 16:46:06, Паралоновая котлета
Поздравляю вас!!! 16.01.2010 18:01:52, Zlatavlaska
Паралоновая котлета
спасибо:)) 16.01.2010 18:48:15, Паралоновая котлета
Nayeli
+1
"Если ни один из кодов не подошел - ставим на компе дату 30 декабря 2009 года и вводим 2298814799

Если и это не помогло, звоним в Москву в техподдержку А1агрегатор. 8(495)363-14-27, добавочный 555. Вкратце обрисовываем ситуацию, называем текст смс и номер. Вам дадут код активации. Минута делов."
Это отсюда:
16.01.2010 13:22:00, Nayeli
Елена Майская
Вот еще, деактиватор подобных баннеров от Касперского прдлагает
Код разблокировки: 123
dcsK0505
Fx1W2yg7
4298
5739
16.01.2010 12:52:58, Елена Майская
У меня к счастью нет этого вируса, но озаботилась. Проверила расширения, нашла там Npdsplay dll под заголовком Виндоус медиаплеера. Как думаете, а его удалить не надо? Для меня замена винды смерти подобна. Наверное надо важную инфу на съемном харде держать? У меня ее многовато для флехи. 16.01.2010 15:12:19, Ягуар
zanozza
У нас недавно был такой вирус, могу сказать, что во-первых, он сидел под видом Адоб ридера (т.е. теоретически можно предположить, что он может и под видом медиаплеера быть), а во-вторых мы тоже поудаляли все, что могли с расширением dll (кстати не все такие файлы удаляются), и перестали функционировать мозилла, и еще что-то, короче, комп стал кастрированный какой-то. В итоге все закончилось сносом винды(( 16.01.2010 16:30:46, zanozza
Ввот. И у меня так было с чем-то. Начала чистить куки и разошлась, начистила так что у меня потом тож комп кастрированным стал. Восстановила в первоначальном виде, вместе с куками и теперь без авторитетного разрешения не трогаю. 16.01.2010 21:55:01, Ягуар
Елена Майская
есть хорошая легкая в освоении утилитка Neo Utilites, которая чистит реестр и все лишние пути. Перед чисткой лучше создать контрольную точку восстановления. Самую ценную инфу хранить на другом логическом диске, отличном от того, на котором хранятся системные файлы. По возможности все же приобрести внешний жесткий диск. Если утилитка интересует-пишите на подник-кину ссылку, где скачать бесплатно. 17.01.2010 00:27:48, Елена Майская
Innulik
у моих несколько съемных жестких дисков, что там хранят не знаю :), но знаю что переустановки винды их никогда не пугала :) 16.01.2010 15:26:14, Innulik
да, когда инфа хранится в надежном месте, конечно чувствуешь себя увереннее. Но еще, я думаю, у молодых мальчишек мало реликвий:))) Ну подумаешь, фотки пропали, новые нащелкаем, еще лучше:))) А тут сидишь, смотришь на вещи и людей которых нет уж больше и панически боишься хоть осколки потерять... 16.01.2010 15:32:26, Ягуар
Innulik
У сына только один съемный. А у мужа целых два и все мало :) но у него много всего храниться и наш семейный архив и очень много музыки и клипов (он диджей в свободное от работы время:) А вообще сына у нас главный по компам, уже переплюнул в знаниях своего отца, с 6 лет за компом. Сам себе его собрал и вечный апгрейд, все круче и круче. Собирает всем своим друзьям, лечит, устанавливает программы, которые другие поставить не могут. Только одно плохо, очень уж много времени за ним проводит :( 16.01.2010 15:50:18, Innulik
Значит, от покупки харда мне не отвертеться:))) А то че-то все жаба душит и душит. 16.01.2010 15:55:26, Ягуар
KaterinaVIP
ооо, знакомый вирусняк:((
МУж на днях мой комп именно от этой бяки лечил. Каспер его, зараза пропустил.
Сказал, что это разновидность трояна. как лечил, не знаю, но долго и нудно. Могу спросить подробности, сейчас они гулять с сыном ушли.
16.01.2010 12:09:58, KaterinaVIP
Паралоновая котлета
нет, их много и внешне похожи, мне такой впервые попался:(
может конечно у мужа был похожий, дайте ему прочитать топик, тут я написала, что ниче не дает, ни откат, ни антивирусы запустить......
если долго и нудно, то может у него такая же хрень была....
т.к. все остальное похожее легко удалялось всегда.
16.01.2010 12:15:12, Паралоновая котлета
KaterinaVIP
ДА вот именно такой вирусняк и был, "ссылается на прогу интеренет секьюрити, пишет: работа системы заблокированна для предотвращения дальнейшего распространения вредоносного ПО.Для продолжения работы и очистки системы от вирусов и троянов необходимо активировать вашу копию.
чтоб получить код активации отправьте смс с кодом........на номер4460." Один в один. Вернуться они, спрошу как убрал.
16.01.2010 12:24:13, KaterinaVIP
Паралоновая котлета
жду, на вас надежда:)

спасибо.
16.01.2010 16:08:23, Паралоновая котлета
Nayeli
У вас 2 варианта: либо запустить систему с загрузочного диска и пролечить, либо найти готовый (известный) номер разблокировки для вашего кода. Для этого и нужен номер кода, который в тексте сообщения запрашивается. 16.01.2010 12:17:00, Nayeli
Nayeli
скажите текст сообщения sms и на какой номер просят 16.01.2010 11:42:00, Nayeli
Паралоновая котлета
ссылается на прогу интеренет секьюрити, пишет: работа системы заблокированна для предотвращения дальнейшего распространения вредоносного ПО.Для продолжения работы и очистки системы от вирусов и троянов необходимо активировать вашу копию.
чтоб получить код активации отправьте смс с кодом........на номер4460.

вроде все написала, окно опять повисло, т.ч. не вижу, что пишу:)))
16.01.2010 12:04:11, Паралоновая котлета
Innulik
насколько я знаю никакие смс-ки отправлять нельзя! Сын у меня уже нескольким знакомым убирал эту гадость. Вроде нужен откат системы, и еще он что-то делал. Сейчас спит поросенок, не добудишься, а то бы спросила. 16.01.2010 12:10:00, Innulik
Паралоновая котлета
я знаю, что нельзя, у меня это уже стописятый раз, но в таком виде впервые....

откат не дает делать.
16.01.2010 12:12:27, Паралоновая котлета
Innulik
у меня ттттт, еще не разу не было, у нас отвечает за безопасность компов старший сын. Но он только в 6 утра спать лег :( не добудишься, часов в 15 теперь проснеться только, если до этого времени не сделаете, попытаю его, как эту гадость устранить. 16.01.2010 12:17:00, Innulik
Паралоновая котлета
спасибо(( 16.01.2010 12:21:38, Паралоновая котлета
Nayeli
нужен номер кода 16.01.2010 12:06:00, Nayeli
Паралоновая котлета
хэ, ща, запущу что-нить, чтоб опять вылезло...

К208814700 на номер 4460
16.01.2010 12:16:29, Паралоновая котлета
Nayeli
Попробуйте ввести код 4315917 или 7943949 16.01.2010 12:19:00, Nayeli
Паралоновая котлета
не сработали:( спасибо. 16.01.2010 12:23:38, Паралоновая котлета
Nayeli
Попробуйте еще эти 2: 16852922888, 450850665. Если не подойдут, остается только лечить. 16.01.2010 12:27:00, Nayeli
Nayeli
нужно загрузить комп с загрузочного диска или с флешки (типа Alkid Live CD или Hiren's BootCD) и потом проверить антивирусом, например, от Доктора Веба есть утилита CureIt! 16.01.2010 11:47:00, Nayeli
Паралоновая котлета
этой утилитой я и пользуюсь обычно, но мне НЕ ДАЕТ вирус зайти на ЛЮБЫЕ сайты, которые содержат ЛЮБЫЕ антивирусные проги:(((((
сразу же закрывает браузер

диска нет, мож и есть надо искать...засада какая-то:(
16.01.2010 12:13:45, Паралоновая котлета
Зайдите в безопасный режим (клавиша F8 до загрузки Вннды) с поддержкой сетевых подключений и попробуйте скачать и запустить эту утилиту. Вычистить меню автозагрузки командой MSCONFIG и выполнить очистку диска от временных файлов и временных файлов интернета(две разные галки) программы -стандартные - служебные - очистка диска). Если не поможет, тогда нужна загрузка со сторонней винды с флешки или диска.

прямая ссылка на эту утилиту

http://www.freedrweb.com/download+cureit/
16.01.2010 12:55:18, rishka
m a f i
нашла нечто совсем заумное из методов ... 16.01.2010 11:34:00, m a f i
Паралоновая котлета
не могу пройти по ссылке, видимо там тоже какая-то антивирусная прога? в эхтом случае меня выкидывает из браузера. 16.01.2010 12:11:57, Паралоновая котлета
Vyka
вроде, давали ссылку на касперского-там дают код к смс, если ты им ссылку пришлешь. Поищи у них на сайте. 16.01.2010 11:32:51, Vyka
Паралоновая котлета
не дает зайти на сайт с антивирусами, уже пытались. 16.01.2010 12:11:11, Паралоновая котлета
Olaroma
мне только откат системы помогал в таком случае
:)...пробовали уже?
16.01.2010 11:29:12, Olaroma
КалиНа*
Да, именно откатом - мне помогло. Заставка именно на полэкрана была
Пуск-все программы-служебные-восстановление системы - жирные числа выбираете задние числа - дальше как скажет Виндус
16.01.2010 11:48:03, КалиНа*
Паралоновая котлета
не дает откатить:(
пишет :востановление системы отключено групповой политикой,для включения востановления системы свяжитесь с администратором домена.

могу сказать, что никто ниче не отключал и это опять же вирус небось блокирует:(
16.01.2010 12:10:49, Паралоновая котлета
да, это он 16.01.2010 12:36:33, Zlatavlaska
m a f i
а в безопасном режиме загружались?
16.01.2010 11:27:00, m a f i
Паралоновая котлета
фуф, не понадобилось:)) 16.01.2010 16:50:00, Паралоновая котлета


Материалы сайта носят информационный характер и предназначены для образовательных целей. Мнение редакции может не совпадать с мнениями авторов. Перепечатка материалов сайта запрещена. Права авторов и издателя защищены.



Рейтинг@Mail.ru
7я.ру - информационный проект по семейным вопросам: беременность и роды, воспитание детей, образование и карьера, домоводство, отдых, красота и здоровье, семейные отношения. На сайте работают тематические конференции, ведутся рейтинги детских садов и школ, ежедневно публикуются статьи и проводятся конкурсы.
18+

Если вы обнаружили на странице ошибки, неполадки, неточности, пожалуйста, сообщите нам об этом. Спасибо!