Я бы установил каспера и просканировал.. Если нет то винду сменилбы.Ну 500 гривен если заплатиш то глянь в зеркало и скажи громко Я ЛОХ!
13 Фев 2011, 16:31Антивирь был аваст. Платить никто не будет, тем более волшебным образом код на чеке не появится. Почистил винду курелт'ом, банер пропал, грузится рабочий стол, вернее картинка и все) буду винду переустанавливать и менять антивирь
14 Фев 2011, 5:29Гы
всю жизнь занимался вирусами
друзьям все время убирал эти вирусы.Сам не разу не ловил вирусы....
А тут недавно сам наткнулся на этот новый вирус (гей порно)
Там не нужно отправлять смс. Просит деньги положить на счет.
Кто знает где можно взять ключи для такого вируса.
MeFesTo, Вот нашол на одном из форумов..может поможет.
Пишу способы как удалить этот баннер:
Кодов на него нет и НЕ БУДЕТ! По крайней мере в ближайшую неделю!
1 CПОСОБ Изменение параметров системной даты в BIOS.
Перезагрузите комп.
В первые секунды загрузки компьютера нажимайте на клавиатуре клавишу Delete до тех пор, пока не появится окно BIOS.
Используя на клавиатуре клавиши "Стрелка вниз"/"Стрелка вверх" на закладке Main выберите пункт System Date.
System Date - дата, месяц, год, меняется клавишами курсора "+" "-".
Измените число месяца как минимум на год вперед.
На клавиатуре нажмите на клавишу F10, чтобы сохранить изменения и выйти из BIOS.
В окне Setup Confirmation выберите кнопку "Yes" и нажмите на клавиатуре клавишу Enter.
Перезагрузите комп.,если не помогло, то верните прежнюю дату.
Если помогло, то потом расскажу как найти файл баннера.
2 способ внимание во 2 способе который я привел выше я допустил ошибку, хотя он так же помогает, но напишу правильно!!!
перезагрузите компьютер и удерживайте клавишу F8
Выберите пункт Безопасный режим с поддержкой командной строки
Нажмите клавишу Enter
Дождитесь появления окна cmd.exe (окно командной строки) на экране.
В окне cmd.exe введите команду explorer и нажмите клавишу Enter на клавиатуре.
В окне Рабочий стол нажмите на кнопку Да, чтобы продолжить работу в безопасном режиме.
В случае, если появилось окно с предложением перезагрузить систему, нажмите на кнопку Нет.
Нажмите на кнопку Пуск - Выполнить- в поле Открыть пишем regedit-ОК
В окне Редактор реестра найдите ключ реестра Shell по следующему пути: HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon.
Нажмите правой кнопкой мыши на ключ реестра Shell и в контекстном меню выберите пункт Изменить .
В окне Изменение строкового параметра запомните путь из поля Значение (указанный путь в поле Значение - это путь к файлу вируса лучше запишите на листок бумаги.)
Закройте окно Изменение строкового параметра.
Нажмите правой кнопкой мыши на ключ реестра Shell и в контекстном меню выберите пункт Удалить .
не перепутайте ветки реестра все эти действия выполняем в ветке: hkey_current_user\software\Microsoft\Windows NT\CurrentVersion\Winlogon
ОБРАЩАЮ ВНИМАНИЕ: действия ведем в ветке: HKEY_CURRENT_USER а не в HKEY_LOCAL_MACHINE
В окне командной строки cmd.exe введите команду del и введите путь из поля Значение, который вы запомнили ранее.( или записали на листок бумаги)
Нажмите клавишу Enter на клавиатуре.
Можно и вручную удалить файл вируса идя по этому пути.
Перезагрузка в обычном режиме.
Если не сложно просьба скопировать и заархивировать этот баннер ( он в папке по тому пути который Вы записали с расширением .exe) и мы сообщим куда его отправить!
SpandeR, спасибо полезная информация
Вот только в значениях путь к файлу у меня написано:
Local Settings;Temporary Internet Files;History;Temp
Ты случайно не знаешь где находится этот вирус
ViPeX, так здесь особо и ненадо его смотреть..можно где угодно хапануть етот банер
14 Фев 2011, 14:13