Перейти к содержанию

удалить банер с просьбой оплатить через терминал 500 р на Биллайн


Рекомендуемые сообщения

Помогите как избавиться от банера. Просят оплатить через терминал 500 руб на Биллайн и код будем на чеке.

Комп ни на какие манипуляции не реагирует. По совету друга сканирую диск С -Др Веб Лайв СД. Сканирую уже час. Говорят все сам найдет и удалит. Какие будут еще рекомендации? Спасибо!

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из разделе "Компьютерная помощь".
Ссылка на комментарий
Поделиться на другие сайты

http://forum.kasperskyclub.ru/index.php?sh...mp;#entry385900

После исчезновения баннера с рабочего стола выполните правила раздела http://forum.kasperskyclub.ru/index.php?showtopic=1698

Ссылка на комментарий
Поделиться на другие сайты

выполнил ваши рекомендации.

Просканировал Касперским- он нашел 8 троянов- удалил.

Загружаю комп- банер висит.

Загрузиться с виртуального диска лайв сд не получается.Что делать дальше?

Ссылка на комментарий
Поделиться на другие сайты

подскажите можно удалить из папки windows папку temp?

 

новая проблема

записал образ диска Win PE

при загрузке на зкран выходит: нажмите любую клавишу для загрузки с сд или двд-нажимаю-далее сообщение сбой системы и выбор типов загрузки:

обычная

в безопасном режиме и т.д.

?

Ссылка на комментарий
Поделиться на другие сайты

снять ЖД нельзя

в безопасном режиме не грузится

Но виртуальная машина загрузилась- надо было нажать пробел при загрузке

 

Если у Вас Windows XP, некоторые вирусы могут заменять системные файлы собой, что приводит к завершению сеанса Windows обратно на выбор пользователя. Для решения этой ситуации, выберите синий ярлык с системными файлами:

 

 

выбираю, а дальше как?

 

у меня все получилось!

Спасибо за помощь! :)

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за помощь!

не забываем:

После исчезновения баннера с рабочего стола выполните правила раздела http://forum.kasperskyclub.ru/index.php?showtopic=1698
Ссылка на комментарий
Поделиться на другие сайты

Если у Вас Windows XP, некоторые вирусы могут заменять системные файлы собой, что приводит к завершению сеанса Windows обратно на выбор пользователя. Для решения этой ситуации, выберите синий ярлык с системными файлами:

 

вот у меня такая ситуация...вирус удалил, а войти не могу, сразу авто логофф((((что делать?

Ссылка на комментарий
Поделиться на другие сайты

вот у меня такая ситуация...вирус удалил, а войти не могу, сразу авто логофф((((что делать?

 

Создайте новую тему в этом-же разделе(Уничтожение вирусов), где как можно подробнее опишите Вашу проблему.

Укажите, какая стоит система(версия), какой антивирус(версия) и выполните правила раздела:http://forum.kasperskyclub.ru/index.php?showtopic=1698

Изменено пользователем Yustas
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • .gaudi
      Автор .gaudi
      Добрый день!
       
      Возникла проблема. Каждый раз, когда включаю компьютер после завершения работы, режима сна или любого другого выключения, автоматически открывается окно терминала. В нем всего две строки. Обе гласят "Команда выполнена". Какая конкретно команда, не пишет. Товарищ предположил, что это может быть майнер. Пользуюсь подпиской Kaspersky Plus. Неоднократно проводил полную проверку, но антивирус проблемы не видит.
       
      Может ли это быть вирус, и, если да, как с ним бороться? 

      также выполнил полную проверку при помощи сервисов Dr. Web и ESET Online Scanner, они также не выявили проблемы

      Заранее спасибо.
    • Дарья_Р
      Автор Дарья_Р
      Добрый вечер!
      У меня следующий вопрос о степени защите персональных данных в антивирусе.
      Дело в том, что вчера я оплачивала страховку в "Ренессанс Страхование" через Сбер ID. 
      Страховой агент прислала мне ссылку для оплаты через сайт payecom.ru    
      Я открыла эту ссылку через безопасные платежи в Microsoft Edge и оплатила.
      Платеж прошел успешно, но меня смутил тот факт, что Сбербанк мне прислал предупреждение, что я открываю Сбер ID через не через их сайт, а сторонний.
      Я как-то решила, что Ренессанс уже 30 лет на рынке и не будет воровать мои деньги, поэтому оплатила, не раздумывая. Плюс была уставшая после работы.
      Но сейчас я понимаю, что, видимо, совершила глупость.
      Т.к. Ренессанс к сайту payecom.ru прямого отношения не имеет.
      Данные карт остались внутри этой платежной системы.
      Но я оплатила через Касперского - единственная надежда, что не обчистят как липку)
      Не знаю, что теперь делать...
      Поменять Сбер  ID невозможно -  только все счета закрыть и открыть заново.
      Насколько защита в антивирусе Касперский в таких ситуациях действительно серьезно защищает?
      И имеете ли вы какую-то информацию по этому платежному сайту payecom.ru?
      Ведь Касперский собирает подобную информацию.
      Если это сомнительный сайт по вашим данным, то дайте, пожалуйста, мне знать.
      Но известная страховая компания им пользуется вовсю...
      Или мне все-таки идти в Сбербанк и там с ними разбираться?
       
       
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
    • neewdead
×
×
  • Создать...