Как убрать баннер с рабочего стола ?
Как удалить баннер с экрана.Полная или частичная блокировка Компьютера. Самым быстрым способом удаления баннера, но не самым легким для понимания, является способ удаления баннера с помощью liveCD. Я пользуюсь загрузочным диском ZverDVD, быстрее грузится liveСD от доктора веба. Но смысл один и тот же. 1 Записываем образ диска на болванку 2 Загружаемся с диска или флешки 3 Заходим в реестр (диск с вашей ос:\windows\regedit.exe) 4 Проходим по пути HKEY_LOCAL_MACH INE\SOFTWARE\Mi crosoft\Windows NT\CurrentVersi on\Winlogon 5 В параметре Shell должно быть значение explorer.exe, в параметре Userinit C:\WINDOWS\system32\userinit.exe,(запитая после Userinit.exe обязательна ) 6 Все что прописано кроме этих значений показывает путь к трояну, переходим по этому пути и удаляем exe-шник. 7 Перезагружаем компьютер, скачиваем антивирусную программу и ставим на полную проверку... кто бы что не говорил что я капиталист и много другое... но я считаю что самый хороший антивирус на данный момент Касперский интернет секьюрити 2011, сам пользуюсь и другим рекомендую. 8. На сайте доктора веба есть видео материал на эту тему вот ссылка Ещё несколько способов удаления баннера.
В последнее время часто задаются вопросы о инфоремере в браузере с неким содержимым или о заставке при загрузке windows : "Добро пожаловать Вы установили наш баннер для получения доступа на наш сайт. Срок действия рекламного баннера 30 дней. Если решили прекратить его действие — отправьте 1 смс. В ответ получите код для удаления". Предлагается отправить смс на номер 9800 с текстом 733177 Windows заблокирован. Для разблокировки необходимо отправить смс с текстом 4128800256 на номер 3649 ввести полученный код: Попытка переустановить систему может привести к потере важной информации и нарушениям работы компьютера. Отправлять СМС конечно же не надо, это чистой воды интернет-мошенничество!!! Это вредоносное программное обеспечение по классификации антивирусов trojan winlock. его надо убирать.
Как удалить баннер с рабочего стола: Первое действие. Убираем баннер с помощью специальных сервисов от drweb и kaspersky, касперский - нажимаем тут,доктор веб-жмем сюда, С касперским все просто водим номер телефона на который просят отправить смс, вводим текст который просят отправить,жмем получить код разблокировки и получаем код. Доктор веб предоставляет больше возможностей для получения кода первое окно: выдеат код разблокировки по тексту смс(которой просят отправить в баннере) второе окно-выдает код разблокировки по названию вируса, третье окно-выдает код разблокировки по номеру и тексту смс, четвертое окно- выдает код по изображению баннера. Второе действие. Мы получили код разблокировки, ввели код, разблокировали компьютер, Нужно проверить ваш компьютер на вирусы,обновляем антивирус и ставим на полную проверку, если у вас не стоит антивирусная программа,рекомендую купить лицензионную версию антивируса(антивирус всегда пригодиться и нервы сбережете) МОЖНО ПОПРОБЫВАТЬ Удалить баннер вот так:
1)Создать новую учётную запись
2)Удалить старую Другие способы удаления баннера с рабочего стола: 1.Скачать программу Spybot-Search & Destroy. Установить её, после завершения установки незамедлительно обновить программу через интернет. Выполнить полную проверку системы, найденные этой программой файлы, надо будет удалить. После проверки этот баннер исчезнет. Программу и обновления можно найти здесь http://www.safer-networking.org/ru/spybotsd/ 2.Проверить Ваш жесткий диск на другом компьютере (работающем) . Тут все просто вынимаем жесткий диск из системного блока (если у вас не ноутбук). Вставляем его в другой компьютер. И ставим на полную проверку антивирусом. Если на втором компьютере не установлен антивирус и у вас нет возможности приобрести его в ближайшее, вы можете скачать бесплатные пробные версии антивирусных программ, перейдя по этой ссылке. Если ваш компьютер заблокирован не полностью (есть доступ к интернету) , но вы не можете зайти на сайты производителей антивирусов www.drweb.com , www.kaspersky.ru и других . Перейдя по этой ссылке, вы можете скачать бесплатную утилиту от drweb с нашего сайта .(актуальность программы 10.04.2011) Для браузеров Internet Explorer 7 и Internet Explorer 8: Выбираем закладку"сервис", далее "надстройки", далее "включение и выключение надстроек". Ищем наиболее подозрительные по типу надстойки и отключаем. Как только отключили одну из надстоек перезапускаем браузер. Если тот не исчез, отключаем следующую надстройку, до тех пор пока не найдем злощастную.
Информацию по выявлению БАННЕРОВ можно получить здесь круглосуточный телефон: +7(495)643 99 94 Также можно: Вытащить жесткий диск (винчестер) подключить его к другому компьютеру, например у своего друга и проверить его на вирусы антивирусом. Пока этот способ самый действенный. Восстановление системы: Пуск –> Программы –> Стандартные –> Служебные –> Восстановление системы — Выбираем точку восстановления, конечно число на которое будет произведено восстановление системы должно быть более раним чем вы подцепили вирус. Здесь Важно помнить, что программы и игры которые вы установили после числа (точки восстановления) будут удалены вместе с баннером. Переустановка Windows-это уже совсем радикальный способ, если вы в отчаении. Перед переустановкой не забыдь сохранить важные данные на диск или флэшку. Здесь новые сервисы разблокировки: http://virusinfo.info/deblocker/ http://esetnod32.ru/support/winlock.php http://news.drweb.com/show/?i=304&c=5 http://netler.ru/pc/trojan-winlock.htm Похожие статьи рекомендуемые к прочтению по данной теме: Как обезопасить свой компьютер Как уберечься от компьютерных вирусов Kак уберечься от компьютерных вирусов(часть2) Безопасность вашего компьютера -это легко. Дополнение от Евгения: баннер от tubezer.com (просит 300 р. и в нем 3 поля) убирается так: Берем диск с DrWeb Live CD проверяем на вирус папку C:\Program Files\Common Files\Agent убиваем вирус, загружаем винду, рабочий стол не грузится, regedit заблокирован, устанавливаем програмку reg orginizer и меняем значение реестра по этому адресу HKEY_LOCAL_MACH INE\SOFTWARE\Mi crosoft\Windows NT\CurrentVersi on\Winlogon в значении shell набираем Explorer.exe и ура все работает. Что бы полностью убить виря проверям комп с drweb Cureit
|
Комментарии
пожалуйста.
dasha_fedorova9 5
пишите сюда
пожалуста дайте код на номер 41001885991
Вот фотографии винлоков.
https://picasaweb.google.com/109969581642943219949/WinLock_New?authuser=0&authkey=Gv1sRgCJ3soc-mm5rwkQE&feat=directlink
Скажите какой у Вас.
Мож к себе меня возьмете???))))))
И людям добро сделать и денежек подзаработать? =)
Приветствую. чет давно меня тут не было. все работа и рабоиа. а вот щас уволился. можно и отдохнуть пока в поисках новой)
Привет.
ПАРЕНЬ СЕСТРЫ ПОЙМАЛ НА МОЕМ КОМПЕ БАННЕР, ТАМ ЧТО-ТО ПРО ПЕДОФИЛИЮ, АХАХ
ДАЙТЕ КОД, ПОЖАААЛУЙСТА.
8(906) 798-01-92 500р
Помогите, пожалуйста, избавиться от баннера.
Хотят пополнения счета в размере 500 руб. на номер 8 905 219 48 95.
Заранее спасибо,
я
9853695277
У него нет кода разблокировки..
А у меня есть инструкция
89035720522 код удаления 11224466
89651788235 код удаления (10495726)
89653625462 код удаления !48950345!
89654025771 код удаления 443309556 89654027430 код удаления (10495726)
89654027491 код удаления =403967434=
89654027757 код удаления $20683054%
89654028162 код удаления %10923810%
89654028184 код удаления #5020543# или %10923810
89654028571 код удаления (30958374)
89654028573 код удаления (30958374)
89654028860 код удаления $20683054%
89654029787 код удаления #5020543#
89654030462 код удаления =403967434=
Если вашего номера нет, пробуйте эти коды:
-37218875-
@59403E4@
(0Q20P04X)
$30293E09&
Не помогает!!!!!!! !!!!!!!!!!!!
773585282030581 попробуй этот
Банер требовал оплаты на WM-кошелек, давал 24 часа и грозился настучать во все инстанции.
Виста бизнес 32(лицензионная, оем).
Перезагрузился с F8 - выбрал "безопасный с поддержкой командной строки".
Запустил регЭдит. В Shell оказался путь к wpbt0.dll, рядом нашелся еще один файл с тем же временем создания и еще три - на 7 минут позже.
Значение в Userinit было правильное.
Исправил, перезагрузился, потом нашлась удобная точка восстановления...
ЗЫ. Для тех, кто не дружит с командной строкой: ТоталКоммандер 7.56(1с эдишн) вполне норм запустился.
А с Тоталом, да при работающем тачпаде...
Заранее спасибо!!!
=======================================
Привет! Возможно вирус спрятался во внешнем подключенном устройстве, это либо принтер, сканер, либо с флешки. Отключи дополнительные устройства, переустанови винду, установи антивирус, а затем подключи устройства.
вести код с чека______
после оплаты штрафа на вашем чеке будет указан уникальный код разблокировки введите его и нажмите разблокировать
Вы посетили запрещенный сайт
адрес сайта http/www.gei-porno.ru
помогииииииииии ииииииите.
почта моя oksana28111990
Но вдруг вылезает у меня фигня, что якобы я посетил какой то сайт и смотрел на видиозапись как насилуют малолеток, вот и там сказано что бы убрать этот баннер нужно положить деньги на номер +7 (981) 729 4459 и после чего придёт код и его нужно ввести в поле.
Он у меня сразу появляется когда выходит надпись "Добро пожаловать", но пока я могу от неё избавиться, просто жму Alt+Ctrl+Del, выходит диспетчер задачь, ну вот и я там снимаю задачу с баннер, но при этом у меня нету ярлыков и папок на рабочем столе, просто пустой стол, приходится вот всё делать через диспетчер задачь.
Помогите, пожалуйста снять этот баннер!
На мтс 400р 9897546380 или 9181031307
Код кто нибудь нашел?
помогите код найти.
oksik07-07
Тоже самое, помоги те пожалуйста, s.e.c.r.e.t
тоже самое.... кодов никак найти не могу
помогите!!!
вот фотки
1053075
8-989-754-63-79
8-989-754-64-06
8-918-103-13-49
Банер 1,а номера сменяются.
Требют 400р.
Всем привет . и здравствуйте Администратор у меня тоже банер и он просит заплаить штраф через любой платежный терминал, пополнив указанный ниже счет мобильного телефона + 7 981 129 11 93 (мтс) сумма штрафа 300 руб
там надо ввести код с чека
пожалуста если можете дайте код .. у меня уже нервы на исходе....
там надо ввести код с чека
пожалуста если можете дайте код .. у меня уже нервы на исходе....
у меня такая же байда у меня такая же байда у меня такая же байда у меня такая же байда пАмагите и номер тот же.. !!!!
спасите, помогите, что делать?
просят 400 руб. на МТС 89885037254
я уверена это на рутубе подхватила(((
9872767422
code:OLD
БОЛЬШОЕ СПАСИБО!!!!!!
11taxa
Загрузиться с установочного диска и в консоли восстановления набрать fixmbr
ПОМОГИТЕ плз нена сто делать???????????????????????
Заходим в Безопасный режим(Когда включаем комп жмем F8 или F9 Не понмню)
Когда комп полностью включится ,идем в Пуск ,далее выполнить .Вводим msconfig ,переходим вкладку на Автозагрузка ,ищем прогу баннера( обычно он в самом конце) Вот и все. врубаем и все работает
Просят следующее :
Пополнить счет в терминале на сумму 500р на номер 8. 962 620 88 62
Пожалуйста помогите.
Заранее спасибо.
он вроде 6 значный должен быть
Я выхватил тоже такой просили 500р типа детская порнография итп. выслать просят на МТС на синем фоне. номера 89111368081 и еще 89111361466.
Мучал 6 часов ))) Короче надо ERD commander потом в реестре в ветке HKLM\software\M icrosoft\Window sNT\CurrentVers ion\Winlogon
должно быть
ключи значение
Shell Explorer.exe
UIHOST logonui.exe
Userinit c:\windows\syst em32\userinit.exe
Так вот ента гадина полностью заменяет файл userinit.exe вам прийдется где нить его взять и заменить
Еще с помощью ERD commander зайти в autorun менюшке и удалить чюшь увидите там все убить в одной ветке запускается одно из типа имя состоящее из чисел и рядом около него бред точно уже не вспомню дерзайте я победил )))))
Похоже испорчен Userinit.Как исправить?
Или что то в реестре надо исправить? Что и как туда зайти?
Замените файл userinit
Происходит блокировка рабочего стола после загрузки системы как в обычной среде так и безопасном режиме, мышка заключается на територии банера и за банер не выходит. Введение серийников - результат нулевой... Итог - их просто нет, банер ни как не риагировал на них, только пиканем системы после нажатия энтера (кнопочек никаких на банере нет).
Загрузочные диски доктора веба и касперского не помогают. пункти реестра shell, useerinit в порядке.
комп не мой но владелец говорит что пробовал скачать фильм и вот....
Скина я не сделал, фон блокировщика жолтый с черным текстом
Надпись типа:
Ваша система заблокирована в связис:
- нелицинзионой виндовс
- посещение порносайтов
Это запрещено УК Рос. Федер. для розблокировки пополните счет через терминал на номер билайна 96505612ХХ на 400 руб, в ответ ..... и так далее
Извените что не дословно:))))
пришлось действовать по интуиции, через загрузочный касперский зашел на диски и немного пошарил по диску с:/ нашел и переименовал (не архивировал а переименовал!!! !!)файл за адресом C:\WINDOWS\syst em32\drivers\Syste m32.exe в C:\WINDOWS\syst em32\drivers\Syste m32.exe.rar, он приблезительно по времени подходил.Удалять не пробовал. Перезагзурка системы... опа банера нет....
Сижу над этим разбойником вторие сутки,каспер безсилен, сейчас веб борится... уузнаю результат черкану
забыл добавить там 2 номера постояно меняются еще такой 89885038097
синего цвета много что написано самое главное для снятия блокировки надо кинуть 400 р на номер 8-988-503-80-66 коды от веба и косперского воопще непишет пробывал вводить етот номер ... помогите плиз
1.нужно загрузить компьютер тоесть чтоб он завис я тикал всё подня делик назад выключение буквы пуск вобщем всё что есть на клавеатуре ни чего непроизошло после перезагрузки компьютера я удивился баннер исчез
такой баннер был у меня уже 2 раза я смог удалять его только через еэстр
после перезагрузки поставил на проверку нашолся гадёныш
всем удачи с удаление баннера
у меня нод стоит не разу я еще нече не ловил подобного!!!Он мне сразу блокирует нежелательные сайты!
Сообщить о факте мошенничества можно следующими способами:
1) отправить бесплатное SMS-сообщение на номер 1911 (отправка сообщения возможна как при положительном, так и при отрицательном балансе);
2) отправить письмо на электронный адрес 911
В тексте письма или SMS-сообщения, будьте добры, опишите подробно факт телефонного мошенничества, обязательно укажите, с какого номера поступило сообщение.
ТЕЛ. 8 988 503 147
На буке есть скрытый раздел, с помощью которого можно вернуть систему к покупному виду, если нету на ноуте такого раздела, установите винду и введите код, который должен быть на ноуте, по изучайте его со всех сторон!
вот тут почитайте
78828989915
78541648557
И не обязательно Порно - Сайты. У Меня выскочил когда eBesucher работал
2. Задайте в строке поиска файлы с расширением .exe и датой создания - текущий день.
3. Найденный файл удалите ...
Удачи !!!
СПАСИТЕ!!!!!
у меня такой же номер...(
просто жмём ckrl alt delite f8 одновременно и несколько раз и он исчезает
Была на сайте касперского. нет кодов к этому баннеру. Была на сайте доктора веба. не подошел ни один код!
Баннер не дает возможности какого либо доступа к интернету, программам.
Мучаюсь второй день. У меня ноутбук! ПОМОГИТЕ ПОЖАЛУЙСТА
пробовала через биос сделать не вышло
Банер с такая просит 500 р на номер 89037084054 помогите люди добрые )))
Деточка, баннер биус не блокирует, таких еще не придумали, а что там написано это хрень. Мне помог тока параллельный Windows что и всем советую. Как я описал ранее!
Компьтер заблокирован
Для снятия блокировки Вам необходимо оплать штраф в размере 400 рублей на номер телефона МТС 8-911-293-02-82
(голубой фон)
На будущее эти банеры не только в порнушке..их где хочешь словить можно..просто обновить любую не лицензионную прогу или дрова левые и опа на поймаешь.
99885522
Вобщим так: 9) Взять и переустановить ПО все дешевле(ни каких проблемм после этого не будет, хоть там и написано)
1) во первых; лучше иметь резервный винду для этого!
2) заходишь в резервный винд, открываешь скрытые папки (как писать не буду, ранее кто то писал).
3) открываешь диск с виндой который подцепил баннер.
4) в нем чистишь папку Темп(можно воще удалить, она для временного хранения файлов)
5) также чистишь папку Апликацион дата,(их несколько, чисти все, обязательно браузерную)
6) загружай (может немного поругаеться, но у меня все работает).
P.S. все делать на свой страх и риск
У меня за полчаса получилось, уже на 3х компах
Что не ясно пишите, посмотрим acorpkt400@mail .ru
993554754
Такая же хрень, полностью блокирует, даже диспетчер не открыть.С другова винд. пробовал чистить док.веб - результат 0. Че ни кто не знает?
мой компьютер- правой клавишей по значку-управление-службы и приложение-потом ищешь приложение которое работает автоматически и в описание должно быть про интернет(типа запросов и авторизаций), потом отключаешь его и все, дело сделано
БЕЛО-СИНИЙ БАННЕР 89179525264 МТС 500Р
Просит пополнить номер абонента МТС 8-917-951-79-81
на 350 р
Кто может мне помоч, ICQ 224-694-284
p s стоит windows XP, второй компьтер под рукой!
RSS лента комментариев этой записи.