Убираем порно баннер с рабочего стола, не отправляя СМС!
Автор: Малыш-трейдер
Опубликовано: 5029 дней назад (28 апреля 2011)
Рубрика: Без рубрики
Редактировалось: 11 раз — последний 28 апреля 2011
|
+8↑ Голосов: 8 |
Вот и у меня такое случилось. Комп висел в инете. Прихожу и на весь монитор порно баннер висит. Не работает ничего. И просьба отправить смс на короткий номер. Как я слышал, стоимость такого СМС около 400-600 рублей. В принципе есть разные варианты как убрать баннер.
Можно вставить загрузочный диск с системой и переустановить. Но проще всего позвонить в поддержку. СМС сервиса коротких номеров. Звонок бесплатный.
НОМЕР телефона 8-800-100-7337
Звоните по этому номеру называете короткий номер и сообщение Вам говорят код.
Все проблема решена бесплатно.
Далее качаем хорошую программку Malwarebytes"Antimalvare. Устанавливаем и радуемся больше такого не повторится. Вот вам и программка с ключом. Пользуйтесь бесплатно. Программу можно скачать на форуме сайта в теме как убрать баннер.
Вот еще пару способов убрать баннер
Так вот. Вся проблема – в ветке реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\W indows NT\CurrentVersion\Winlogon]
ключ «Shell»=»Explorer.exe» (если не Explorer.exe – меняем на вышеуказанный!)
Как добраться до реестра, когда всё блокируется – спросите Вы???
Элементарно:
- грузимся в безопасном режиме (консоль именно!)
- в консоли набираем regedit
- в regedit ищем вышеуказанную ветку.
- сканим регистр на наличие «driversVinlogon.exe» и мочим наглухо
- рестарт ( через консоль должно работать C:WINDOWS\system32\shutdown.exe )
- грузим в нормальном режиме и проходим полный скан антивирем
Проверено на нескольких компьютерах !!!
Также можно с помощью диска ОС провести восстановления системы откатившись на раннюю точку восстановления.Только у вас должна присутствовать эта точка,так что рекомендуется создать такую точку и обновлять её хотя бы раз в неделю.
Будут еще способы будем добавлять. И не забывайте скачивать антивирус с ключиком))
Можно вставить загрузочный диск с системой и переустановить. Но проще всего позвонить в поддержку. СМС сервиса коротких номеров. Звонок бесплатный.
НОМЕР телефона 8-800-100-7337
Звоните по этому номеру называете короткий номер и сообщение Вам говорят код.
Все проблема решена бесплатно.
Далее качаем хорошую программку Malwarebytes"Antimalvare. Устанавливаем и радуемся больше такого не повторится. Вот вам и программка с ключом. Пользуйтесь бесплатно. Программу можно скачать на форуме сайта в теме как убрать баннер.
Вот еще пару способов убрать баннер
Так вот. Вся проблема – в ветке реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\W indows NT\CurrentVersion\Winlogon]
ключ «Shell»=»Explorer.exe» (если не Explorer.exe – меняем на вышеуказанный!)
Как добраться до реестра, когда всё блокируется – спросите Вы???
Элементарно:
- грузимся в безопасном режиме (консоль именно!)
- в консоли набираем regedit
- в regedit ищем вышеуказанную ветку.
- сканим регистр на наличие «driversVinlogon.exe» и мочим наглухо
- рестарт ( через консоль должно работать C:WINDOWS\system32\shutdown.exe )
- грузим в нормальном режиме и проходим полный скан антивирем
Проверено на нескольких компьютерах !!!
Также можно с помощью диска ОС провести восстановления системы откатившись на раннюю точку восстановления.Только у вас должна присутствовать эта точка,так что рекомендуется создать такую точку и обновлять её хотя бы раз в неделю.
Будут еще способы будем добавлять. И не забывайте скачивать антивирус с ключиком))
# 20 июня 2010 в 09:56 +2 | ||
|
# 20 июня 2010 в 09:58 +2 | ||
|
# 29 июля 2010 в 18:22 +1 |
Спасибо, мне помогло. Позвонила по номеру сказали код. Скачала малваре, только обновлять надо самой каждый день. Сразу видет эту фигню. Спасибо за подсказку. |
# 3 августа 2010 в 20:55 +1 |
Класс, спасибо выручили. Долго правда ответа ждать, видно много таких баннеров спамят. И прога нормуль. Блин а чуть не отправила СМС. Спасибо за инфу. |
# 7 июля 2011 в 12:12 +2 | ||
|
# 19 июля 2011 в 19:54 +1 |
я работаю на серфе и наловил их много делал так безопасный режим папка apll/dat в ней local в ней темп эта дрянь там находим удаляем потом поставил нортон и забыл . показывать скрытые папки включить |
# 27 июля 2011 в 12:44 0 | |||
|
# 7 октября 2011 в 02:18 0 |
Как то мне понадобилось на 5 минут откл. антивир.Поковырявшись где нужно было, забыл включить и начал серфить, тут же выхватил банер. Ну думаю, сейчас его быстро..., не винду же сносить, долго это и нудно.. Да и коды у меня были на winlock (надо еще до них добраться). В общем начал искать уязвимость.. Пробую диспетчер, не идет, безопасный режим тоже, откат даты в биосе - бесполезно. Пробую WIN+U, есть эффект, но не совсем нужный.. Появилось окно экранной лупы, запускаю лупу, а окна с ссылкой майкрософт нет. Только после нескольких запусков с чередованием кнопок WIN+U и WIN+L появилось это самое окно с ссылкой. Запускаю эксплорер иду в диспетчер, отключаю все сомнительные процессы, ноль эмоций. Зпускаю антивирус, а мне - нет прав администратора. Восстановление системы - не восстанавливает. Коды не помогли. По реестру ничего не нашел, в папке windows тоже,а в папке автозагрузки нашел файл - вырезаю на флешку. Перезагружаю комп, снова банер. В папке автозагр. уже ничего нет. Иду в нет на сайт dr.web, проверяю онлайн этот файл с флшки, оказалось это carberp.12 коды на этом сайте не нашел да и скриншота банера как у меня небыло. Качаю cureit утилиту, не помогает. Качаю AVZ, не помогает, а прошло уже 16 часов как заварилась эта каша. Знал бы раньше, снес винду. Еще 5 минут и я бы это сделал, но тут попадается в нете предложение запустить скрипт: var i : integer; begin for i := 1 to 8 do ExecuteRepair(i); ExecuteRepair(11); ExecuteRepair(16); ExecuteRepair(17); RegKeyStrParamWrite('HKCU','Control Panel\International','sTimeFormat','H:mm:ss'); DeleteDirectory('%SysDisk%\Windows 91'); DeleteDirectory('%SysDisk%\Windows 98'); ExecuteFile('attrib', '-R -H -S "'+NormalDir('%SysDisk%')+'Windows"', 0, 3000, true); ExecuteFile('attrib', '-R -H -S "'+NormalDir('%SysDisk%')+'Program Files"', 0, 3000, true); RebootWindows(true); end. Запускаю через AVZ, комп уходит на перезагрузку...вместо банера запускается dr.web cureit и началось сканирование, очень долгое.. (за 4 часа 60%) Ждать надоело, в обнаруженных вирях этот carberp.12 и другие есть, останавливаю скан. удаляю все что нашлось, перезагружаю комп., все получилось. Итого 20 часов головоломки (т.к. в этом не силен) Есть другой скрипт, его не пробовал: var j:integer; NumStr:string; begin for j:=0 to 999 do begin if j=0 then NumStr:='CurrentControlSet' else if j |
# 13 марта 2012 в 06:36 0 |