ребятки, и правда, ИВАШКИН, спасибо (только не надо так грубо - не приятно), вверху 10 способов избавления от баннера
второй способ очень легкий и у меня вроде получилось*
система Windows XP, в реестре отсутствуют указанные ключи ProxyServer и ProxyOverride. Их просто нет. Вирус был подцеплен с другого ресурса, не с тем Вконтакте. Подскажите, как поступить.
я захожу на почту а там пищет_-- Ваш аккаунт был взломан. Для доступа необходимо скачать файл активации и запустить его. скачиваю файл а там вирус. Помогите пожалуста, что мне делать.
Уважаемые посетители сайта, убедительная просьба перед тем как задавать вопрос на тему что делать, прочитайте содержимое этого сайта, а именно шапку этого форума, на котором даются ссылки на файлы, в которых подробно и простым доступным языком пошагово расписывается как и что делать, плюс ко всему приводится несколько способов устранения проблемы с вашим компьютером, а именно, по устранению баннеров, и прочих неурядиц связанных с веб серфингом в сети, при которых вас просят что-то скачать, отправить смс и тому подобное.
а у мя 2 вида файла hosts один так и называется hosts а второй называется Imhost.sam при этом я скачал инструкции там было так:типа заходим через мозилу в инструменты далее в сеть далее в настройки и там на тебе ручная установка прокси !а у мя там изначально было написано без прокси!и чо терь делать в контакт до сих пор не заходить сцука
morumbi 11.11.2010 16:55:
а у мя 2 вида файла hosts один так и называется hosts а второй называется Imhost.sam при этом я скачал инструкции там было так:типа заходим через мозилу в инструменты далее в сеть далее в настройки и там на тебе ручная установка прокси !а у мя там изначально было написано без прокси!и чо терь делать в контакт до сих пор не заходить сцука
всем привет!!! помогите пожалуйста.. не могу зайти вконтакте пришло смс ч то надо отправить KEY2 181 на номер 3200... помогите пожалуйста найти ког для разблокировки!!!!!
Для разблокиpовки анкеты вам необходимо отправить cмс сообщениее c текстом KEY1882 21 (с пробелом) на номеpе3190 (для абонентов TELE2 - номер 3200). Далее вам поступит кoд активации, котоpый необходимо ввести в нижнее поле.
This file has been automatically generated for use by Microsoft Internet
Connection Sharing. It contains the mappings of IP addresses to host names
for the home network. Please do not make changes to the HOSTS.ICS file.
Any changes may result in a loss of connectivity between machines on the
local network.
ВОТ И ВСЕ!!
Может єто изза того что у меня проблемма с сообщением о неподленности виндовса + віскакивает окно об установке Office который не устанавливается (не пашут ворд...) + выскакивает окно о "STATUS.msi" которое можно убрать только если установить все с диска для "HP F4200", а после установки єтого "статуса" - "центр решений ЕЙЧПИ" не запускается, если удалю появляется сообщение о СТАТУС.мсі + после каждого запуска виндовс через 5 минут почвляется окно о загружчике виндовс которого никаким образом загрузить нельзя!!!
Может поєтому у меня нет тех строк в hosts???????????????????
P.S.
Так как у меня ворд не пашет я не могу прочитать ваших 10 способов , плиз залейте в ТХТ !!!!!!!!!!!!!!!!!!!
мне бы только к МЕЙЛУ добратся((((( а там адрес сайта где можно скачать ВИРУС! который удаляет Сообщение о неподленности винды, + там же адрес сайта где прога что б потом этот вирус удалить без вреда)) Да и вообще там все адреса где можно скачать и винды нормальные и офис и обновления для ЕЙЧПИ) ТОЛЬКО БЫ К МЕЙЛУ добратся :-'
ааааааааааааааааалилуя))))))) мне только пяій способ помог так как
C:\Windows\System32\drivers\etc\hosts рабочий а %windir%\system32\drivers\etc\hosts что во втором способе скрытый и изменить его нельзя а простым поисковиком его не найти)) сссппппааассссиибоооо
ALEX_STALK 14.11.2010 12:04:
ааааааааааааааааалилуя))))))) мне только пяій способ помог так как
C:\Windows\System32\drivers\etc\hosts рабочий а %windir%\system32\drivers\etc\hosts что во втором способе скрытый и изменить его нельзя а простым поисковиком его не найти)) сссппппааассссиибоооо
YONA 12.11.2010 22:46:
Для разблокиpовки анкеты вам необходимо отправить cмс сообщениее c текстом KEY1882 21 (с пробелом) на номеpе3190 (для абонентов TELE2 - номер 3200). Далее вам поступит кoд активации, котоpый необходимо ввести в нижнее поле.
Помогите пожалуйста!!!!!!!!!
YONA,У меня та же проблема,только текс смс другой : "Для активации Вашей страницы отправьте SMS с Вашего мобильного телефона с текстом KEY3 172 на номер 3190."
Помогите пожалуйста.С файлом "hosts"- всё в порядке,нет ни чего лишнего.Качал все файлы с сайта на эту тему и ни чего не помогло.
Подскажите,кто знает,как выпутаться из этой ситуации(
Привет! Помогите пожалуста На ноутбуке выскочил банер Для получения кода разблокировки просит пополнит счет МТС 89853136558 на сумму 400р ничего не могу поделать
Сеньор Тыква 02.07.2009 19:15:
Развод выглядит примерно так:
на Яндексе:
Активация происходит в автоматическом режиме, отправьте смс с текстом 40956 пробел 1297260 (Между 40956 и 1297260 пробел вставьте) на номер 3649. Если SMS не отправляется на номер 3649 попробуйте отправить на 1171 и заполните форму ниже: (далее логин и код ответа смс)
на Mail.ru:
Ваш e-mail заблокирован. Активируйтесь. Активация происходит в автоматическом режиме, отправьте смс с текстом wz+5513 (Для жителей России) на номер 8355. Для жителей Украины отправьте смс с текстом wz+5513 на номер 4449, в ответном смс придет код! заполните форму ниже: (далее логин и код ответа смс)
ВКонтакте.ру:
С целью удаления неактивных анкет мы ввели бесплатную активацию. Анкета активируется в автоматическом режиме.
Чтобы активировать анкету отправьте СМС с текстом 40956 1314692 на номер 1171 (Для России)
СМС с текстом dxvz 0023638 на номер 4161 (Для Украины)
В связи с многочисленной регистрацией анонимных анкет и активному подъему уровня спам-рассылок - теперь каждая анкета подлежит обязательной активации. Активация происходит в автоматическом режиме: отправьте смс с текстом lоtgood на номер 5537 для абонентов России.
Обычно перед этим наивный пользователь скачал и запустил у себя на компьютере какую-нибудь неизвестную программу. Боритесь с этой наивностью – меньше будет проблем.
Вирус, который вы добровольно себе установили, заблокировал доступ к наиболее популярным ресурсам:
Если система Windows установлена на вашем компьютере не в папку C:\Windows, то файл hosts надо искать здесь: %WINDIR%\system32\drivers\etc\hosts. %WINDIR% – это системная папка, в которой установлен Windows.
В Vista файл hosts можно отредактировать только с правами администратора.
Чистить этот файл надо после удаления вируса, иначе вирус опять пропишет в файл hosts все эти строки и доступ к сайтам опять будет заблокирован.
Возможно после чистки файла hosts, чтобы изменения вступили в силу, вам прийдется перезагрузить компьютер. Если опять не пускает, проверьте файл hosts еще раз. Возможно вирус все еще живет в вашем компьютере, и заблокировал ваш доступ по-новой.
----
Просьба сообщать здесь о конкретных номерах, на которые просят отправить SMS вымогатели, а также кодах, которые они предлагают на них отправлять. Кому-то это поможет избежать обмана, а контент-провайдрам укажет, какие коды следует заблокировать.
sms номер 3381 текст 16222305723
у меня файл hosts чист, только одна строка
чист и был чист... что делать помогите облазила весь нет...
везьде пишут почистить hosts...
но что елать мне?
Samovar 16.11.2010 16:58:
"Для активации Вашей страницы отправьте SMS с Вашего мобильного телефона с текстом KEY3 172 на номер 3190."
Помогите пожалуйста.С файлом "hosts"- всё в порядке,нет ни чего лишнего.Качал все файлы с сайта на эту тему и ни чего не помогло.
Подскажите,кто знает,как выпутаться из этой ситуации(
Вот вот,с hosts ни каких проблем..у меня тоже было всё чистое и таким и осталось(
Ни чего не помогает((
Радует, что моя инструкция пользуется спросом у населения, на данное время её скачало 2 500 пользователей!!!
Пользуйтесь на здоровье и не хватайте вирусы.
здравствуйте!у меня заблокирована страничка.пишут что страница взломана и с нее рассылался спам.нужно отправить смс чтобы получить код активации.но я боюсь,тк наверняка за это снимут кучу денег.что делать?помогите!
Поскольку Ваш аккаунт был взломан и с него происходит рассылка спам-сообщений, мы ограничили Вам доступ. Чтобы возобновить полноценный доступ к сайту необходимо подтвердить, что Вы являетесь настоящим владельцем данной страницы.
Инструкция по активации
Для активации страницы Вам необходимо воспользоваться платной услугой посредством терминала оплаты.
Внимание! Сумма, зачисленная Вами за активацию аккаунта, попадает на
баланс Вашей страницы в виде рублей.
Далее Вы можете распоряжаться ими на Ваше усмотрение, покупка голосов, раздача подарков и т.д.
Выберите страну, в которой проживаете
Активация для жителей России
Активация для жителей Украины и Беларуси
это при входе вконтакт. активация, кстати, 20 грн.
а при входе на яндекс, мейл.ру и т.д. (кроме гугла) пишет:
Помощник интернет безопасности
Доступ заблокирован!
Запрашиваемый адрес не может быть предоставлен, так как ваш компьютер подозревается в рассылке спама.
Для разблокировки пройдите на сайт вконтакте.ру
перепробовала уже всё, что можно, и хостс очищала, и т.д, но ничего не помогает! и я не могу нормально работать в интернете
помогите, пожалуйста!
очень прошу!
Столкнулся с интересной разновидность баннера.
Требует отправить 400 рублей на номер билайн.
Появился он очень странно , все программы закрылись компьютер перезагрузился. У меня стоит программа спайбот, но его заблокировать она не смогла.
Попробовал уничтожить через лайф СД, но
1) закрыт доступ к папке Documents and Settings
2) Какие возможно временный файлы я удалил
3)В параметре shell прописано значение explorer.exe
Самое интересное: теперь он мне просто вырубает питание при попытке залезть в реестр.
torreros 30.11.2010 18:55:
Столкнулся с интересной разновидность баннера.
Требует отправить 400 рублей на номер билайн.
Появился он очень странно , все программы закрылись компьютер перезагрузился. У меня стоит программа спайбот, но его заблокировать она не смогла.
Попробовал уничтожить через лайф СД, но
1) закрыт доступ к папке Documents and Settings
2) Какие возможно временный файлы я удалил
3)В параметре shell прописано значение explorer.exe
Самое интересное: теперь он мне просто вырубает питание при попытке залезть в реестр.
Что делать, подскажите?
уничтожить через лайф СД по строке Userinit , там видимо есть путь к файлу usrinit.exe - вот он и есть баннер, а комп проверить на вирусы обязательно...
torreros 30.11.2010 18:55:
Столкнулся с интересной разновидность баннера.
Требует отправить 400 рублей на номер билайн.
Появился он очень странно , все программы закрылись компьютер перезагрузился. У меня стоит программа спайбот, но его заблокировать она не смогла.
Попробовал уничтожить через лайф СД, но
1) закрыт доступ к папке Documents and Settings
2) Какие возможно временный файлы я удалил
3)В параметре shell прописано значение explorer.exe
Самое интересное: теперь он мне просто вырубает питание при попытке залезть в реестр.
Что делать, подскажите?
уничтожить через лайф СД по строке Userinit , там видимо есть путь к файлу usrinit.exe - вот он и есть баннер, а комп проверить на вирусы обязательно...
Действительно там был путь к usrinit.exe, убрал, непомогло, банер остался
torreros 30.11.2010 18:55:
Столкнулся с интересной разновидность баннера.
Требует отправить 400 рублей на номер билайн.
Появился он очень странно , все программы закрылись компьютер перезагрузился. У меня стоит программа спайбот, но его заблокировать она не смогла.
Попробовал уничтожить через лайф СД, но
1) закрыт доступ к папке Documents and Settings
2) Какие возможно временный файлы я удалил
3)В параметре shell прописано значение explorer.exe
Самое интересное: теперь он мне просто вырубает питание при попытке залезть в реестр.
Что делать, подскажите?
уничтожить через лайф СД по строке Userinit , там видимо есть путь к файлу usrinit.exe - вот он и есть баннер, а комп проверить на вирусы обязательно...
Действительно там был путь к usrinit.exe, убрал, непомогло, банер остался
Что Вы убрали? Баннер по пути указанному в значении Userinit??? Или запись в реестре???
torreros 30.11.2010 18:55:
Столкнулся с интересной разновидность баннера.
Требует отправить 400 рублей на номер билайн.
Появился он очень странно , все программы закрылись компьютер перезагрузился. У меня стоит программа спайбот, но его заблокировать она не смогла.
Попробовал уничтожить через лайф СД, но
1) закрыт доступ к папке Documents and Settings
2) Какие возможно временный файлы я удалил
3)В параметре shell прописано значение explorer.exe
Самое интересное: теперь он мне просто вырубает питание при попытке залезть в реестр.
Что делать, подскажите?
уничтожить через лайф СД по строке Userinit , там видимо есть путь к файлу usrinit.exe - вот он и есть баннер, а комп проверить на вирусы обязательно...
Действительно там был путь к usrinit.exe, убрал, непомогло, банер остался
Что Вы убрали? Баннер по пути указанному в значении Userinit??? Или запись в реестре???
В значении Userinit был указан путь c:\windows\system32\userinit.exe
Я удалил эту запись из реестра, только всеравно спайбот это дело запретил
"Userinit" (инициализация пользователя) специфичен для версий Windows NT, 2000 и XP
Значение этого параметра содержит исполнимые файлы, которые запускаются процессом WinLogon в контексте пользователя, при регистрации пользователя в системе.
По умолчанию Winlogon запускает "Userinit.exe", который ответственен за запуск программной оболочки и исполняет файлы сценариев для регистрации, переустанавливает сетевые соединения и затем запускает "Explorer.exe".
Если Вы хоть что то поняли из этого, то удалять userinit.exe НЕЛЬЗЯ
Вам здесь говорили о usrinit.exe, а не о userinit.exe
Скорее всего Вам нужно проверить параметры Shel и Userinit.
Действительно с реестром я знаком крайне поверхностно.
Все делал по вашей инструкции "!Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER"
Столкнулся с тремя несоответсвиями.
1) Меня не пустило в Documents and Settings
2) Значение shell небыло изменено, там значилось explorer.exe
3) Значение Userinit было c:\windows\system32\userinit.exe
То есть в реестре все было так как и должно быть по инструкции.
У меня стояла программа спайбот, которая по идее должна блокировать любое несанкционированное изменение реестра.
zaruta 30.11.2010 21:20:
torreros 30.11.2010 20:22:
В значении Userinit был указан путь c:\windows\system32\userinit.exe
Я удалил эту запись из реестра, только всеравно спайбот это дело запретил
"Userinit" (инициализация пользователя) специфичен для версий Windows NT, 2000 и XP
Значение этого параметра содержит исполнимые файлы, которые запускаются процессом WinLogon в контексте пользователя, при регистрации пользователя в системе.
По умолчанию Winlogon запускает "Userinit.exe", который ответственен за запуск программной оболочки и исполняет файлы сценариев для регистрации, переустанавливает сетевые соединения и затем запускает "Explorer.exe".
Если Вы хоть что то поняли из этого, то удалять userinit.exe НЕЛЬЗЯ
Вам здесь говорили о usrinit.exe, а не о userinit.exe
Скорее всего Вам нужно проверить параметры Shel и userinit.exe
torreros 30.11.2010 22:03:
Действительно с реестром я знаком крайне поверхностно.
Все делал по вашей инструкции "!Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER"
Столкнулся с тремя несоответсвиями.
1) Меня не пустило в Documents and Settings
2) Значение shell небыло изменено, там значилось explorer.exe
3) Значение Userinit было c:\windows\system32\userinit.exe
То есть в реестре все было так как и должно быть по инструкции.
У меня стояла программа спайбот, которая по идее должна блокировать любое несанкционированное изменение реестра.
Spybot — программа, предназначенная для предотвращения и устранения заражения компьютера пользователя шпионским программным обеспечением (spyware), троянами, порнодиалерами, malware, scumware, вредоносными дополнениями к браузеру, компонентами, отслеживающими предпочтения пользователя без его согласия.
Кроме того она бесплатная, а как известно бесплатный сыр только в МЫШЕЛОВКЕ
Я бы не пользовался этой программой, на мой взгляд она не нужная и не защитит Вашу систему!
Ищите в АВТОЗАГРУЗКЕ подозрительные файлы, если сомневаетесь то по очереди отключайте каждый по порядку, очень хорошо с этим справляется программа AnVir Task Manager, читайте страницы основной ветки форума http://www.cforum.ru/t4/... и там найдете решение.
PS: Spybot никогда не блокировала изменение реестра, а только исправляла если значения были изменены, да и то не факт!
Добрый день! очень нужна Ваша помощь! не могу зайти на сайт вконтакте со своего компьютера. После ввода пароля появляется следующее сообщение:
Ваша страница заблокирована!
Поскольку Ваш аккаунт был взломан и с него происходит рассылка спам-сообщений, мы ограничили Вам доступ. Чтобы возобновить полноценный доступ к сайту необходимо подтвердить, что Вы являетесь настоящим владельцем данной страницы.
Инструкция по активации
Для активации страницы Вам необходимо воспользоваться платной услугой посредством терминала оплаты.
Внимание! Сумма, зачисленная Вами за активацию аккаунта, попадает на
баланс Вашей страницы в виде рублей.
Далее Вы можете распоряжаться ими на Ваше усмотрение, покупка голосов, раздача подарков и т.д.
При загрузке страниц mail.ru, yandex.ru появляется сообщение:
ДОСТУП ЗАБЛОКИРОВАН!
Запрашиваемый URL-адрес не может быть предоставлен, так как ваш компьютер подозревается в рассылке спама.
Для разблокировки пройдите на сайт www.vkontakte.ru
Заблокирован Веб-Антивирусом
Причина: рассылка спам сообщений.
Сообщение создано: помощник Интернет-безопасности
С другого компьютера вхожу на сайты без проблем.
Всю описанную Вами процедуру проделала, необходимые файлы вложены. Заранее огромное спасибо за помощь!
AMokina 03.12.2010 23:24:
Добрый день! очень нужна Ваша помощь! не могу зайти на сайт вконтакте со своего компьютера. После ввода пароля появляется следующее сообщение:
Ваша страница заблокирована!
Поскольку Ваш аккаунт был взломан и с него происходит рассылка спам-сообщений, мы ограничили Вам доступ. Чтобы возобновить полноценный доступ к сайту необходимо подтвердить, что Вы являетесь настоящим владельцем данной страницы.
Инструкция по активации
Для активации страницы Вам необходимо воспользоваться платной услугой посредством терминала оплаты.
Внимание! Сумма, зачисленная Вами за активацию аккаунта, попадает на
баланс Вашей страницы в виде рублей.
Далее Вы можете распоряжаться ими на Ваше усмотрение, покупка голосов, раздача подарков и т.д.
При загрузке страниц mail.ru, yandex.ru появляется сообщение:
ДОСТУП ЗАБЛОКИРОВАН!
Запрашиваемый URL-адрес не может быть предоставлен, так как ваш компьютер подозревается в рассылке спама.
Для разблокировки пройдите на сайт www.vkontakte.ru
Заблокирован Веб-Антивирусом
Причина: рассылка спам сообщений.
Сообщение создано: помощник Интернет-безопасности
С другого компьютера вхожу на сайты без проблем.
Всю описанную Вами процедуру проделала, необходимые файлы вложены. Заранее огромное спасибо за помощь!
На "мамбе" пришло сообщение от диспетчера-sms, что окончен статус реального пользователя и отправьте бесплатное смс с текстом 199229 на номер 7122.
Отдел абонентов.
И сразу следующее, что нарушаю пункт услуг, не отправляю сообщение.
Что делать?
помогите пожалуйста у меня аккаунд заблокирован из-за распространений спамов,теперь ВКонтакте, Mail.ru, Яндекс и другие популярные сайты не могу зайти ,а для разблокировки требует оплатить 100 руб через банкомат, что делать??????.......помогите пожалуйста люди HELP
вгений 06.12.2010 22:27:
помогите пожалуйста у меня аккаунд заблокирован из-за распространений спамов,теперь ВКонтакте, Mail.ru, Яндекс и другие популярные сайты не могу зайти ,а для разблокировки требует оплатить 100 руб через банкомат, что делать??????.......помогите пожалуйста люди HELP
вгений 07.12.2010 18:00:
не помогает чего-то ,ни один способ не подошёл,опять выскальзывает 404 Not Found,и еще
помощник
интернет -безопасности
доступ заблокирован
и т.д
повторите инструкции, вы где-то ошибаетесь, я сам лично 3 раза боролся с таким же по этим инструкциям - помогло...
а у меня сначало был какой-то номер отправить,но я забыла какой, а сегодня зашла в контакт,теперь пишет вот так: На данный момент проводятся технические работы. Извините за неудобства.
Forgotten_18 08.12.2010 17:53:
а у меня сначало был какой-то номер отправить,но я забыла какой, а сегодня зашла в контакт,теперь пишет вот так: На данный момент проводятся технические работы. Извините за неудобства.
Далее приведу дополнительно ещё несколько способов разблокировки сайтов ВКонтакте, Однокласники и прочей требухи:
11 способ: ( 10 способов я уже указал в инструкции)
Чистить маршруты с помощью команды ipconfig /flushdns:
Открываем: Пуск -> Выполнить -> набираем cmd -> в командной строке набираем ipconfig /flushdns.Перезагружаемся
12 способ:
Восстановить (откатить) систему:
Открываем: Пуск -> Все программы -> Стандартные -> Служебные -> Восстановление системы
Делаем откат на дату, когда все работало. После перегружаем компьютер.
13 способ.:
Открыв диспетчер задач на вкладке «Процессы» посмотрите есть ли процессы с такими именами: vkontakte.exe или svc.exe. Найти файлы которые блокируют доступ в контакте можно таким образом:
Открываем Пуск -> Поиск -> Файлы и папки -> Дополнительные параметры -> Отмечаем везде галочки (искать в системных файлах, в скрытых и т.п.) -> ищем vkontakte.exe или svc.exe
Если такие файлы нашлись, смело их удаляйте и перегрузите компьютер, попытайтесь зайти в Контакт.
14 способ:
Для тех, у кого зараженный файл «hosts» изменить не возможно, т.к. он постоянно восстанавливает исходные параметры, и для тех у кого файл «hosts» в нормальном состоянии, а вход на сайты все-равно ограничен:
Откройте место расположения файла «hosts» (C:\WINDOWS\system32\drivers\etc), и включите в свойствах папки отображение скрытых элементов. Если после этого окажется, что у вас есть еще один файл «hosts», скрытый, то можете смело его удалять. Если скрытый файл «hosts» не появится, то ради проверки перенесите основной файл «hosts» в другую папку, что бы его не было в C:\WINDOWS\system32\drivers\etc, и при переносе смотрите, не появился ли такой же, только скрытый. Появится – удаляйте, а основной верните на место и перезагрузитесь.
15 Способ:
Всеми забитый Файл hosts находится в папке WINDOWS:
C:\WINDOWS\system32\drivers\etc\hosts В данной папке может находиться сразу 2 файла hosts, нам нужен тот который не имеет расширения. Открываем его блокнотом и приводим в соответствие с приведенным в инструкциях содержанием и обязательно перезапустите браузер!
Примечание: Если файл hosts не открывается или не хочет сохраняться в отредактированном виде, нужно перезагрузить компьютер в безопасном режиме и отредактировать файл заново.
Оригинальный файл hosts должен выглядеть так:
Copyright (c) 1993-1999 Microsoft Corp.
This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
This file contains the mappings of IP addresses to host names. Each
entry should be kept on an individual line. The IP address should
be placed in the first column followed by the corresponding host name.
The IP address and the host name should be separated by at least one
space.
Additionally, comments (such as these) may be inserted on individual
lines or following the machine name denoted by a '#' symbol.
смс не отправлять не при каких обстоятельствах.просканировать на вирусы желательно др вэб или касперски если есть возможность выйти в сеть то можно просканировать прямо онлайн найти можно через поисковик
или вот ссылочка http://support.kaspersky.ru/...,если не получится то др.вэб точно прокатит