Я зараженные системы чищу с помощью AVZ, помимо сканера файлов там есть целый набор средств для удаления заразы вручную: таскменеджер, автозагрузка и другие примочки. Всем рекомендую. Если и он не поможет, то переставляй систему.
Да... советов много... встречался давольно часто с этим.. Решалось - всегда по разному.. В основном- доктор Вэб или каспер лайв сд... Раньше такое окно убиралось само.. через 3 дня... бвло и через два часа... так что.. делай следующее.. заходи в Авто загрузку и сноси от туда всё.. тоесть сними галочки со всего кроме антивируса, откат системы.. тебе может и не помочь... так как ельзя быдь увереным, что оно именно сегодня появилось на компе... После отключения всего из автозагрузки, зайди в диспетчер задач и уберай всё не понятное... ну СМОТРИ ВНИМАТЕЛЬНО... каким пользователем было запущено... Так.. для статистике... обычно (лично у меня) 17 процессов.. вот и считай.. если у тебя из скажем 30 то... как минимум 13 нужно убрать.... Дальше... после того как ты убрал всё в ручную заходишь в C:\Documents and Settings\ТВОЙ_ЮЗЕР\Local Settings\Temp сносишь всё от туда. После.. чистишь рпеестр своего компа, я пользуюсь CCleaner весит мало и не плохо справляется с этой проблемой(чисткой реестра).. если после этого не пропал банер, то грузишься с Лайв СД и чистишь все дериктории в ручную... название файлов.. самого банера - цифры.ехе (может находиться по адресу С:\ C:\Documents and Settings\Твой_юзер\Мои документы C:\WINDOWS C:\WINDOWS\system32 - если не знаешь какие названия могут быдь у файлов самой операционки... лучше сюда не суйся... доверь проверку антивирусам.... P.S Всё то что написано.. хотя бы одно из этого должно тебе помочь.. ЛИЧНО МНЕ всегда помогает. и ДАЖЕ без переустановок системы.. и т.д Так что.... делай, старайся и всё получится.
Я вот только что лечил наг-вируса у клиентки. Че только не перепробовал. Целый час просидел. Одного убил с помощью Менеджера процессов в AVZ (стандартный диспетчер был заблочен), а со вторым долго провозился. Он хз откуда запускался, был как прилинкованная DLL ко многим прогам с путем IP/имя_файла.dll Поиск на компе имя_файла.dll или файлов, с текстом "имя_файла.dll" ничего не дали. По реестру поиск "имя_файла.dll" тоже ничего не выдал. Видимо имя составное, а DLL сокрыта руткитом. Уже забить хотел и переставлять систему, но попробовал загрузить последнюю удачную конфигурацию венды... помогло =)
у соседа тоже подобная фича была...пришел говорит что да как... скинул на комп свежую лечащую прогу от Dr.Web....Cureit помойму называется..просканил и снес эту заразу и все норм,хозяин счастлив!))))
ТС, если уже ничево не помогает - переустанови винду...И впреть поставь сибе нормальній ФЕРВОЛ типа Зоне Аларм и выставь его на максимум...Ти 1 х..ня не проскочин если ты не разрешыш))....работает БЕЗОТКАЗНО + антивируска . и ты спокоен
1 раз была подобная фигня,тыкнул на баннер - увидел на какой сайт переходит,гугланул и в 1 же результате способ удаления.Всё =) З.ы. win+r ==> msconfig после чего у меня ошибка Инструкция по адресу "0х773с7901" обратилась к памяти по адресу "0х0102d51c".Память не может быть "written".
А где бы такой баннер словить??? Не подскажите ссылку??? Хочу попробовать на виртуалке его победить)))
Пацана попробуйте тут http://www.kaspersky.ru/support/viruses/deblocker Если не поможет, сбейте время биоса(через батарейку биоса), или в настройках биоса срок поставьте на месяц после заражения-но не факт, что способ поможет
Была подобная вещь, на ноутбуке у моего знакомого, в общем день провозились, на многих форумах читали, ничего не помогло, в итоге поставили windows seVen? на нём почему-то ещё ни разу такого не было
у меня стоит Dr. Web, тоже такой баннер выскочил раз , ну я реестр проверил и вынесло этот банер как вредоносную программу...удалил, комп перезагрузил(на всякий случай) и все хорошо
http://www.drweb.com/unlocker/index/?lng=ru - здесь по номеру и тексту смс подобрал код и ввел, подошло