Как убрать баннер с рабочего стола, удалить рекламный модуль с экрана компьютера, требующий код разблокировки и деньги на Билайн и МТС

 
 

Как убрать баннер с рабочего стола, удалить рекламный модуль с экрана компьютера.


Если Вы читаете эту статью, то Вы наверняка столкнулись с такой проблемой как рекламный модуль или информер на экране Вашего компьютера. Избавиться от этой назойливой штуки довольно сложно, а сами создатели этой гадости требуют отправить sms сообщение за деньги, либо же пополнить счёт абонента Билайн или МТС, после чего Вы якобы сможете деактивировать всплывающую рекламу на Вашем экране. Не делайте этого ни в коем случае, так как это мошенничество, и кода разблокировки Вам не дадут.

В этой статье мы расскажем, как всё таки убрать подобный баннер с экрана Вашего компьютера. Начнём с того, что баннер на рабочем столе, либо в браузере, выпадающий на экране, и мешающий нормальной работе, это ничто иное, как результат действия специальной вредоносной программы, запущенной на Вашем компьютере подобно вирусу. Это специальный троян, требующий отправить деньги по sms и ввести код. Кстати, попробовать подобрать код Вы можете уже прямо сейчас, заглянув в таблицу кодов разблокировки ниже у нас на сайте.

как удалить рекламный модуль с рабочего стола экрана Вашего компьютераДля того, что бы как можно скорее полностью избавиться от этой гадости, Вам понадобиться скачать специальную бесплатную и полезную утилиту Dr.Web CureIt!® с официального сайта антивируса Dr.Web. Она содержит самые новые антивирусные базы и предназначена для полного сканирования Вашего компьютера, выявления и удаления вирусных программ, программ шпионов, вредоносных программ, а так же для разблокировки доступа ко многим популярным сайтам, например таким как в контакте, одноклассники и другимПодобную утилиту выпускает так же и Лаборатория Касперского. Ссылка на страничку данной утилиты: http://www.freedrweb.com/cureit/

Данная программа не требует установки и готова к работе сразу же после скачивания. Она отлично удаляет подобные информеры с баннерами, вредоносные программы и вирусы, а так же помогает разблокировать доступ к сайтам, таким как vkontakte.ru, odnoklassniki.ru и другим, восстанавливая системный файл hosts. После сканирования и удаления всех вирусов и вредоносных программ, Вы избавитесь от рекламы на экране Вашего компьютера и сможете продолжить нормально работать без всяких блокирующих баннеров, всплывающих на рабочем столе.

Альтернативная утилита, убирающая баннер с рабочего стола:
Если предыдущая программа Вам не помогла, даём дополнительную ссылку на альтернативную программу от Лаборатории Касперского:
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/

Эта программа так же проста в использовании, как и предыдущая. Она содержит самые новые антивирусные базы и способна выловить на компьютере даже новые вирусы, в том числе и вредоносные программы, выводящие баннеры на рабочий стол.

Хотим предостеречь Вас от повторного появления данной проблемы, так как очен вероятен случай рецидива. Старайтесь не совершать путешествия по просторам Интернета без запущенного антивируса. Настоятельно рекомендуем, в обязательном порядке, обзавестись подобной программой, будь то платный антивирус или хотя бы бесплатный.

Старайтесь не устанавливать подозрительные программы, из не проверенных источников, например всякие скринсейверы либо флэш плееры, которые предлагают установить прямо на сайте с видео роликами. Довольно часто опасность представляют различные кряки и кейгены, поэтому обязательно проверяйте все новые программы антивирусом, ещё до их запуска. Это обезопасит Вас от заражения вирусами, а так же, предотвратит проникновение различных вредоносных и рекламных программ на Ваш компьютер в будущем.

Каким ещё способом можно убрать баннер с рабочего стола?

Внимание, если всё же Вам не удаётся убрать баннер с рабочего стола на компьютере, так как он заблокирован, то необходимо зайти с другого компьютера на сайты антивирусных программ, по ссылкам приведённым ниже, в специальный раздел, где Вы получите код разблокировки бесплатно, после чего у Вас появится возможность пролечить весь компьютер антивирусной программой.
Вот ссылки на сервисы разблокировки, где Вы сможете получить свой код и удалить баннер:
  1. Бесплатный разблокировщик Dr.Web.

  2. Сервис деактивации вымогателей-блокеров от Касперского.

  3. Специальный сервис поддержки от NOD32.

  4. Таблица кодов разблокировки на нашем сайте.
И ещё, очень рекомендуем всем прочитать следующие статьи о вредоносных программах, блокирующих работу компьютера и выводящих баннер на рабочий стол Вашего компьютера:
Как удалить баннер блокера-вымогателя с Рабочего стола? - новая подробная инструкциа от Лаборатории Касперского.
Trojan.Winlock - дайте бой смс-троянам

Ещё один простой способ удаления баннера с рабочего стола требующего sms:

На номер 6681, 5121, 3381, 4460, 8353
Для этого необходимо позвонить в службу поддержки этих коротких номеров по бесплатной линии, описать проблему, сообщить данные, и Вам сообщат коды разблокировки.
Номера телефонов:
8-800-100-73-37 или 8-800-555-01-02 (Звонок по России бесплатный);
38-044-581-57-14 (Звонок по Украине бесплатный).
либо написать на почту: sb@alt1.ru или support@alt1.ru

На номер 9800, 3858, 2474, 1350, 9395
Необходимо позвонить и объяснить проблему в Call-центр «ИнкорМедиа» по телефону в Москве:
8-495-789-85-38 (пн-птн с 10.00 до 19.00) или
8-800-5555-638 (звонок по России бесплатный)

либо написать на почту: helpdesk@incoremedia.ru


Таблица кодов разблокировки:

Если у Вас не получилось разблокировать компьютер, при помощи предложенных методов, попробуйте подобрать код к баннеру при помощи нашей таблицы с кодами разблокировки. Таблица постоянно обновляется, и в неё добавляются новые коды, поэтому, даже если Вашего кода ещё нет, возможно в скором времени он будет добавлен.

Большая просьба, если Вам дали код, отписаться подошел он или нет. Это поможет быстрее и точнее наполнять таблицу с кодами.

Инструкции для продвинутых пользователей:
Инструкция по извлечению вредоносного файла

Скачать инструкцию:
Удаление баннера с помощью Live CD или ERD Commander 3.1 Мб

     Поделиться

Обязательно, после разблокировки необходимо провести полную проверку на вирусы при помощи антивируса, либо бесплатной утилиты, предложенной выше.

Если хотите получить помощь, то старайтесь как можно более подробно описать как внешний вид Вашего баннера, так и его действие на Ваш компьютер.

Внимание! Обновляйте страницу кнопкой обновить, расположенной ниже.
Обновить                                               Всего комментариев: 8793
Usermrbelyash
Date / Time16.02.11 - 21:49:15
ирина запустите этот файл
http://rghost.ru/4406949
Userирина
Date / Time16.02.11 - 21:47:18
аськи нет есть скайп
Userлелик
Date / Time16.02.11 - 21:46:51
89164878927 вот какой..........пробую пробую и ничего не получается.ни один код из 63 не подошел((((((((((
Usermrbelyash
Date / Time16.02.11 - 21:44:27
Ирина,форум не отображает слеши..у вас асько есть?
Userкатериша
Date / Time16.02.11 - 21:39:34
лелик, а у вас номер такой же???? что пробовали делать??
Userирина
Date / Time16.02.11 - 21:24:56
В блокноте ничего не написано,но выскочило окно что блокнот не найден,создать заново?Я нажала да,но он пуст.
Userкатериша
Date / Time16.02.11 - 21:14:50
mrbelyash
на др.веб я была....пыталась отыскать похожее.....тютю((((((
Userлелик
Date / Time16.02.11 - 21:00:46
катериш........у меня та же самая история((((((((((((((я не знаю че делать(((((((
Usermrbelyash
Date / Time16.02.11 - 20:58:27
екатериша
1)Подробно опишите как выглядит
-номер
-цвет
-рисунок
-текст
2)Если есть возможность зайдите на сайт http://www.drweb.com/unlocker/index/?lng=ru и по картинкам определите название (например самый первый розового цвета-это Trojan.Winlock.2787)
Userекатериша
Date / Time16.02.11 - 20:44:37
ааа!!!! плиз, помогите!!!! все уже перепробовала!!!! не реагирует вообще ни на что. даже диспетчер запустить не могу((( коно мелькает поймать не могу((((
Usermrbelyash
Date / Time16.02.11 - 20:41:11
Ирина,запустите таск менеджер..Потом в его меню выбрать новую задачу и ввести
cmd.exe
нажать ок. Появится консоль(чорное окно)
В ней набрать
tasklist c:max.txt
http://clip2net.com/clip/m8271/1297877839-clip-1kb.png
После ввести
Notepad c:max.txt
и сказать что в блокноте будет написано...возможно троян сейчас все же запущен
User екатериша
Date / Time16.02.11 - 20:26:58
у меня бан с номером 89164883529....помогите1!!!!просит 500 руб. история таже как у михаила.....
Userлелик
Date / Time16.02.11 - 20:17:13
саша,все равно((((((((((((((((((что делать???????
Userирина
Date / Time16.02.11 - 20:13:18
Я ее запускаю,перезагружаю появляется синий экран и все.
Usermrbelyash
Date / Time16.02.11 - 20:06:56
ирина. нужно запустить вот эту програмку
ftp://ftp.drweb.com/pub/drweb/tools/plstfix.exe
Userирина
Date / Time16.02.11 - 19:59:09
Баннер удалила,теперь исчез весь рабочий стол.Запустила доктор веб ,после перезагрузки компьютера экран стал синий.Включается только диспетчер задач.Подскажите что делать.Мог ли вирус съесть все?
Userлелик
Date / Time16.02.11 - 19:38:08
Сашенька..........можно просто Олечка)))))я попробую и если получится я тебя обязательно отблагодарю***********
UserСаня
Date / Time16.02.11 - 19:20:39
лелик
Чтобы поменять время и дату в BIOS нужно – 1)Сразу при включении компьютера нажать и удерживать клавишу Delete либо F2. 2)Далее появится Bios и на вкладке Main сразу же будет видно System Time и System Date(это время и дата). Чтобы поменять их нужно пользоватся клавишами (+) или (-) на правой части клавиатуры и чтобы сохранить изменения нужно нажать клавишу F10 и нажать (OK) и далее пробуем загрузится в обычном режиме.
Userлелик
Date / Time16.02.11 - 19:07:05
наверно я просто глупая блондинка((((((((
Userлелик
Date / Time16.02.11 - 18:55:38
я пробовала уже(((((((((((((((((у меня ничего получается((((((помогите мальчики????????
UserСаня
Date / Time16.02.11 - 18:26:32
лелик
Читаем 16.02.11 - 16:58:12
Userлелик
Date / Time16.02.11 - 17:58:30
у меня номер 89164878927 просит 500 рублей. баннер серый и красными буквами написано внимание
UserАлексей
Date / Time16.02.11 - 17:02:24
Спасибо помогло)))
UserТолян
Date / Time16.02.11 - 16:58:12
Алексей
если такой баннер
http://dbc-www.kaspersky-labs.com/dbc3/screenshots/trojan-ransom.win32.pornoblocker.[gray].[pedozoo]-2.png
переведи дату в BIOSe на два дня вперёд.
UserАлексей
Date / Time16.02.11 - 16:44:22
Серый банер с черным текстом типа: Ваш ПК заблокирован за просмотр фильмов.........
UserТолян
Date / Time16.02.11 - 16:41:53
Алексей, опиши баннер (цвет, текст)
UserАлексей
Date / Time16.02.11 - 16:40:50
Просит пополнить счет МТС 89162952103 на 500 рублей. Помогите пожалуйста.....
UserТолян
Date / Time16.02.11 - 16:26:22
Михаил опиши баннер
UserТолян
Date / Time16.02.11 - 16:24:29
Диаз
DU RIECHST SO GUT
UserДиаз
Date / Time16.02.11 - 15:30:34
у меня появился баннер с текстом СПАСИБО ЗА РАЗМЕЩЕНИЕ РЕКЛАМНОГО МОДУЛЯ! В ЦЕЛЯХ СОБЛЮДЕНИЯ МЕЖДУНАРОДНОГО ЗАКОНОДАТЕЛЬСТВА НЕОБХОДИМО...НА НОМЕР 9055228437 отправить 460 р и отправить номер чека
Userы
Date / Time16.02.11 - 14:56:16
1
UserМихаил
Date / Time16.02.11 - 14:55:40
Помогите не подходит не 1 код для баннера просит отправить на номер 89164883529 500 рублей
UserКЛИМЕНТОФФ
Date / Time16.02.11 - 12:41:26
Народ. сори за такое кривое описание. Торопился просто. Зацепил баннер. При загрузке (да же приветствия нету) становиться весь экран белым, и по средине текст... Мол так и так пополни баланс на данный номер 89645624766... (БАНЕР ВЕСЬ БЕЛЫЙ, БЕЛЫЙ ФОН). У меня стоит вин7. Я нажал кнт+алт+дел и запустил диспетчер задач. Он соответственно открылся но его не видно за информером... Я нажал еще раз кнтр-алт-дел и нажал сменить пользователя, и выбрал того же пользователя. После данной процедуры с низу я мог сузить окно. Что я и сделал. Как сузил, увидел диспетчер. В процессах была пакость под названием ххх. дальше не помню... Щелкнул правой кнопкой мыши по нему, выбрал "открыть пусть файла" и просто его удалил. Надеюсь кому то поможет...
UserКЛИМЕНТОФФ
Date / Time16.02.11 - 11:30:54
на 89645624766*
добавляю: что бы можно было съузить.. надо сменить пользователя и опять зайти!
UserСаня
Date / Time16.02.11 - 11:24:45
Володя.
ты не номер говори, а баннер опиши свой подробно
UserСаня
Date / Time16.02.11 - 11:23:47
mrbelyash
Как всегда обласкает,-<
Usermrbelyash
Date / Time16.02.11 - 11:20:17
>>>>есть программа antiwinlocker
дерьмо
UserВолодя.
Date / Time16.02.11 - 11:19:48
Ребята код нужен для снятия баннера
номер на который нужно закинуть денег 89067977510
UserКЛИМЕНТОФФ
Date / Time16.02.11 - 11:19:05
Народ. Я не шучу. Но у меня был банер на номер 89545624766 500 рублей... я вызвл диспетчер задача... но соответственно он открылся но доступа к нему не было... т.к. он скрыт информером(информер весь белый, закрыват да же пуск). но внизу с левой части(не в углу) я ничайно провел и и появилась стрелка. я смог съузить его... и попал в диспетчер... это не шутка... там был экзешник worm1... его закрыл и почистил антивирусом..
UserСаня
Date / Time16.02.11 - 11:18:09
Да что такое,-<
UserВолодя
Date / Time16.02.11 - 11:18:02
ребята помогите
просит послать СМС на номер 89067977510
скажите код плиззз=)
UserСаня
Date / Time16.02.11 - 11:14:07
Александр!!!
Читай 15.02.11 - 15:46:49
UserТолян
Date / Time16.02.11 - 10:14:09
Александр!!! читай коммент от
15.02.11 - 15:46:49
UserAlexey
Date / Time16.02.11 - 10:05:45
Если у вас висит баннер или заблокирован контакт пишите в асю 467981712 помогу быстро
---------------------------------------------
И просьба: пишите сразу какая стоит винда и есть ли второй комп под рукой!
UserАлександр!!!
Date / Time16.02.11 - 09:28:21
Ребят поймал баннер синего цвета! WIndiws заблокирован!!! просит отправить 500 рублей на номер 8-965-397-5679!!! код типо будет написан на чеке!!!
Помогите пожалуйста!!!!
UserИван
Date / Time16.02.11 - 09:23:27
есть программа antiwinlocker
она защищает от баннеров
www.antiwinlocker.ru
UserСаня
Date / Time16.02.11 - 07:26:38
рустем
Вызови кнопками Ctrl + Alt + Delete диспетчер задач => новая задача => в окне "создать новою задачу" пишем Regedit Откроется редактор реестра. Идём по ветке=>HKEY_LOCAL_MACHINE=>SOFTWARE=>Microsoft=>Windows NT=>CurrentVersion=>Winlogon.
Жмём один раз мышкой по "Winlogon" ищем с право параметр "Shell" жмём по нему правой кнопкой мыши, изменить.
Смотрим, В значение у вас прописан путь к вирусу записываем и идём удалять. Для этого в окне "создать новою задачу" пишем explorer.exe у вас вылезет мои документы и идём по пути, который написан в значении (возможно будет ошибка, но мои документы должны всё равно вылезти. Или повторно наберите explorer.exe.).
Как удалите вирус, в "Shell" в значение удалите полностью строчку и напишите Explorer.exe жмите Ок и перезагрузка.
"Shell" = Explorer.exe
Userрустем
Date / Time16.02.11 - 02:07:24
помогите!!!!!поймал баннер(пк заблокирован,вышлите 500 р на такойто номер)я поменял дату через биос,загрузил комп ,нажимаю на имя пользователя-появился черный экран и все.больше ни чего,что можно сделать,?
UserBlaster
Date / Time15.02.11 - 23:48:09
Саня,
Спасибо, сканирование закончилось.
КуиТ! всё удалил, хотя пока он сканировал, я благодаря тебе, всё и сам исправил.
Про HKEY_USERSпрофиль пользователяSoftwareMicrosoftWindowsCurrentVersionRun - это видимо новая тема. Нигде этого не описывалось. Только ты смог подсказать.
Спасибо.
Сейчас сделал возврат системы наи поставил сканирокание всех дисков на ночь (2 Тбт всё-таки).
Спокойной ночи (а то прошлой у меня вообще не было...).
Userирина
Date / Time15.02.11 - 22:37:05
Спасибо уже нашла.
UserСаня
Date / Time15.02.11 - 22:07:08
ирина
под таблицей кодов, над комментариями...
Userирина
Date / Time15.02.11 - 21:14:46
А где инструкция?
UserСаня
Date / Time15.02.11 - 19:41:23
ирина
Вы после набора каждого кода жмёте Enter? Если все коды не помогли, читайте предыдущий мой комментарий Владимиру....
UserСаня
Date / Time15.02.11 - 19:39:02
Владимир
Что ниже я написал коды, вы их пробовали?
И не один не подошёл?
Значит качаем и записываем программу ERD commander
http://narod.ru/disk/3872878001/ERD%20Commander%202008.iso.html
Также скачайте инструкцию....
Если баннер такой?
http://s58.radikal.ru/i162/1101/57/c41e80c39833.png
Он прописан здесь
HKEY_USERS\профиль пользователя\Software\Microsoft\Windows\CurrentVersion\Run
С права будет параметр System в значение у него будет прописан путь к вирусу, пройдите потом удалите а сам параметр System удалите...
А если не такой, то читайте инструкцию, там описано где он может сидеть..
Userирина
Date / Time15.02.11 - 19:36:47
Нажимаю никаких изменений.
UserСаня
Date / Time15.02.11 - 19:31:41
ирина
А Enter нажать не можете?
UserВладимир
Date / Time15.02.11 - 19:29:54
у меня такой же банер ни один код не берт
Userирина
Date / Time15.02.11 - 19:28:11
Перезагружаю все равно на баннер не идет,на край заходит а дальше нет,код ввести могу на клаве, а подтвердить его нет.
UserСаня
Date / Time15.02.11 - 19:25:31
ирина
перезагрузите компьютер, потом набирайте..
Userирина
Date / Time15.02.11 - 19:25:29
Да нет же мышка на баннер не заходит.
UserСаня
Date / Time15.02.11 - 19:24:31
ирина
Мышка не выходит из поля баннера это нормально.
код:123456789
код:rel456789
код:relby7534
код:relby1234
код:relby1239
код:dfvgbh789
код:dfvgbh123
код:rably1239
код:qwaszxvbh
код:zxzcddfgs
код:tyrwfdegd
код:avc0cet (В коде цифра ноль, а не буква о)
код:p1d0r (p еденица d ноль r)
код:s1d0r (s еденица d ноль r)
Userирина
Date / Time15.02.11 - 19:18:40
Черный баннер, номер 3116,или84444.Мышка не заходит на него,работает только в левом верхнем углу экрана.
UserСаня
Date / Time15.02.11 - 19:15:54
ирина
Опиши свой баннер. Не кнопка "Вход в систему" не работает, а код не подходит.....
Userирина
Date / Time15.02.11 - 19:13:11
На баннере не нажимается вход в систему,код вожу на клавиатуре ,а что дальше делать не знаю.Подскажите пож-та.
UserСаня
Date / Time15.02.11 - 18:55:52
Марат
rel456789
tyrwfdegd
qwaszxvbh
zxzcddfgs
relby7534
relby1234
123456789
relby1239
UserМарат
Date / Time15.02.11 - 18:15:02
Помогите убрать баннер черного света который пишет что винда заблокировна ноиер 89096508416500 84444
UserAlexey
Date / Time15.02.11 - 17:58:41
Если у вас висит баннер или заблокирован контакт пишите в асю 467981712 помогу быстро
---------------------------------------------
И просьба: пишите сразу какая стоит винда и есть ли второй комп под рукой!
UserГанна
Date / Time15.02.11 - 15:50:18
Саня Заранее спасибо будем пробовать
UserСаня
Date / Time15.02.11 - 15:46:49
Ганна
1.Нажать и удерживать клавишу ALT
2.На цифровой клавиатуре цифровой код клавиши (например чтобы получить букву Х необходимо набрать 88)
код:70000004 (вводить цифрами)
код:123456 (вводить цифрами)
код:16342131 (вводить цифрами)
код:qa321 (113 + 97 +51 + 50 + 49)
код:as12345 (97 + 115 + 49 +50 +51+ 52 +53)
код:qwas12345 (113 + 119 + 97 + 115 + 19 + 50 + 51 + 52 + 53)
код:qw12345 (113 + 119+ 49 + 50 + 51+ 52 + 53)
код:zx123456 (122 + 120 + 49 +50 +51+ 52 +53)
код:йц321 (233 + 246+ 51 + 50 + 49)
код:kisskiss(107 + 105 + 115 + 115+ 107 + 105 + 115 + 115)
код:zxas12345(122 + 120 + 97 + 115 + 49 +50 +51+ 52 +53)
код:bingo (98 + 105 + 110 +103 +111)
код:lord (108 + 111 + 114+100)
код:pret(112 + 114 + 101 + 116)
код:in-male(105 + 110 + 45 + 109 + 97 + 108 + 101)
код:natan (110 + 97 + 116 + 97 + 110)
код:poputal(112 + 111 + 112+ 117 + 116 + 97 + 108)
код:pizdec (112 + 105 + 122 + 100 + 101 + 99)
код:poputalda (112 + 111 + 112+ 117 + 116 + 97 + 108 + 100 + 97)
код:obana (111 + 98 + 97 + 110 + 97)
код:4erti (52+ 101 + 114 + 116 + 105)
код:sy4ki (115 + 121 + 52 + 107 + 105)
код:sorysory (115 + 111 + 114 + 121 + 115 + 111 + 114 + 121 )
код:kaka ( 107 + 97 + 107 + 97 )
код:izvini ( 105 + 122 + 118 + 105 + 110 + 105)
код:malomalo ( 109 + 97 + 108 + 111 + 109 + 97 + 108 + 111)
код:xaxaxa (120 + 97 + 120 + 97 + 120 + 97)
код:prosti (112+ 114 + 111 + 115 + 116 + 105)
код:kakashka (107 + 97 + 107 + 97 + 115 + 104 + 107 + 97)
код:sory (115 + 111 + 114 + 121)
код:suka (115 + 117 + 107 + 97)
код:pidr (112 + 105 + 100 + 114)
код:odinraz (111 + 100 + 105 + 110 + 114 + 97 + 122 )
код:put (112 + 117 + 116)
код:free (102 + 114 + 101 + 101 )
код:puts (112 + 117 + 116 + 115)
код:jopa (+ 105 + 111 + 112 + 97)
код:kandagar (107 + 97 + 110 + 100 + 97 +103 + 97 + 114)
код:kall (107 + 97 + 108 + 108 )
код:chup (99 + 104 + 117 + 112)
код:free (102 + 114+ 101 + 101)
UserСаня
Date / Time15.02.11 - 15:42:01
Blaster
В реестре параметр System не чего не нужно прописывать, его нужно удалить. Если Куреит определил его, значит он и параметр удалил.... Так что перезагружайся.... В обычном режиме можешь ещё конечно посмотреть остался он или нет, но, врятли.
UserГанна
Date / Time15.02.11 - 15:38:44
Саня На экране синее окно , написано Windows заблокирован ,вы просмотрели фильмы, клуб, для разблокировки оправить деньги 600руб на этот номер 89091614667 через банкомат там в чеке будет указан код разблокировки . Помогите пожалуйста.
UserBlaster
Date / Time15.02.11 - 15:37:34
Саня
Ты прав. В этой ветке стоял напротив system путь к JMED.exe (КуеИт! его уже определил как Trojan.Winlock.2953 и удалил).
Путь удалил, а что вместо него ставить?
UserСаня
Date / Time15.02.11 - 15:17:54
Николай, Ганна и Валера
Опишите баннер подробно....
UserСаня
Date / Time15.02.11 - 15:15:53
Blaster
Сидит он в HKEY_USERS\имя профиля\Software\Microsoft\Windows\CurrentVersion\Run
С право будет скорей всего имя параметра System , если у тебя тот баннер про который я думаю. Но, есть одно но :) Live CD загружает ветку HKEY_LOCAL_MACHINE файлом software
Просто насчёт этой HKEY_USERS Я не уверен, каким надо файлом загрузить.
Скачай себе лучше ERD commander там не чего не нужно загружать
http://narod.ru/disk/3872878001/ERD%20Commander%202008.iso.html
Или подожди я по позже узнаю....,-<
UserBlaster
Date / Time15.02.11 - 14:53:40
Баннер определил как Trojan.Winlock.2925. (смс на 3116 или 84444).
Windows XP.
В безопасынй режим - НЕ ДАЕТ (перегрузка).
Замена времени в биосе - на день, месяц, год - БЕЗ РЕЗУЛЬТАТА.
Попасть в диспетчер с помощью заветных трех кнопок - НЕ РЕАЛЬНО.
Загрузился с помощью Live CD:
В реестре всё ОК! : Shell=Explorer.exe
Userinit=....userinit.exe,
Файл Hosts в норме.
Где ещё порыться???
Пока запустил КуреИт! Он уже нашёл и убил какой-то Trojan.Winlock.2953. Сижу жду завершения.
Что ещё предпринять пока-месть?
UserНиколай
Date / Time15.02.11 - 14:39:04
:-|не могу удалит баннер при загрузке винды требуют отправит смс на мтс на номер 89162952092
UserГанна
Date / Time15.02.11 - 14:28:00
Помогите пожалуйста этот 89091614667 номер требует положить 600 руб ,как быть?
UserВалера
Date / Time15.02.11 - 12:22:07
Народ, не получается убрать сраный баннер. Такаой какой описывала ниже Марта!
Не дает зайти через безопасный режим, и ввобще никаких действий сделать. Дату пробовал менять- никакого толку! Коды не подходят. Есть идеи?
UserAlexey
Date / Time15.02.11 - 11:09:57
Если у вас висит баннер или заблокирован контакт пишите в асю 467981712 помогу быстро
---------------------------------------------
И просьба: пишите сразу какая стоит винда и есть ли второй комп под рукой!
UserКакая разница
Date / Time15.02.11 - 09:02:40
Вот сижу читаю и такое впечатление что тут одни дебилы сидят и пишут каждый нашёл какой то способ и радуется.Рассказываю слушайте умники всё проще простого каждый баннер поставлен на время и каждый на своё вообщем заходим в BIOS и меняем дату на дня три вперёд нажимаем F10 для сохранения настроек и выходим перезагружаем машину и всё если не пропал переставьте дату на месяц или на год вперёд и всё пять минут больше не займёт когда вся эта пропадёт не забудьте почистить свою машину антивирусом ну если вы не знаете что такое BIOS то и лазить туда там всё на английском а кто шарит вперёд
UserСаня
Date / Time15.02.11 - 06:30:09
МАКС
Какой?
http://i067.radikal.ru/1101/92/1d6f111d0736.png
------------------------------------------------------
http://s45.radikal.ru/i110/1101/3c/2343ec60212f.jpg
---------------------------------------
http://s004.radikal.ru/i205/1101/b1/2b91977b3284.jpg
UserМАКС
Date / Time15.02.11 - 06:21:13
Даже войти не могу и безопасный режим не работает, пишет херь типа комп заблокирован за просмотр фильмов...... В любом терминале оплаты сотовой связи, пополните счет абонента МТС 89851180438 на сумму 500 рублей
UserСаня
Date / Time15.02.11 - 06:10:37
Макс
Опиши баннер подробно
UserМакс
Date / Time15.02.11 - 06:09:35
Помогите удалить банер просит баланс пополнить на номер 89851180438
UserСаня
Date / Time15.02.11 - 04:17:33
саша
Загрузись в безопасном режиме с поддержкой командной строки. Для этого при перезагрузке компьютера жми F8 и выбери режим. Далее как загрузишься в командной строке cmd.exe напиши regedit Откроется редактор реестра. Идёшь по веткам HKEY_LOCAL_MACHINE=>SOFTWARE=>Microsoft=>Windows NT=>CurrentVersion=>Winlogon.
Жмём один раз мышкой по "Winlogon" ищем с право параметр "Shell" жмём по нему правой кнопкой мыши, изменить.
У вас значение прописан путь к вирусу, запомните его, чтобы потом удалить вирус. И поменяйте его значение на Explorer.exe жмём ок.
Далее в командной строке напиши explorer.exe откроется мои документы (если вылезет ошибка повторно набрать) и идёшь по пути удалять вирус, который был прописан в "Shell".
перезагрузка... И проверяемся лечащий утилитой куреит.
UserСаня
Date / Time15.02.11 - 04:09:07
люсьен
Для XP
Откройте любую папку, с верху жмём на сервис => свойства папки => Вид => опускаем до самого низа и ставим галку на "показывать скрытые файлы и папки"
Далее идём по пути:C:\WINDOWS\system32\drivers\etc находим файл Host и открываем его с помощью блокнота. У вас в файле хост не чего не должно быть после строчки 127.0.0.1 localhost не чего не должно быть.
так же в папке Etc больше не должно других файлов-host .
Почистить маршруты: Пуск => выполнить => в окне запуска программ набрать route -f и нажать ОК
Далее перезагрузите компьютер, если также не зайдёт, скачайте утилиту куреит и провертись её полностью
http://www.freedrweb.com/cureit/
UserСаня
Date / Time15.02.11 - 03:52:57
Ольга
код:31428961
UserСаня
Date / Time15.02.11 - 03:46:18
люсьен
Сфотографировать баннер и залить на файлообменник. Ссылку скинуть сюда.
UserСаня
Date / Time15.02.11 - 03:44:29
Юлия С
Баннер у вас такой?
http://s45.radikal.ru/i110/1101/3c/2343ec60212f.jpg
---------------------------------------------------------------
Maks
пользователя
021370 или Alt+F4
ujkjc
1478520
---------------------------------------------------------------------------
Марта
С помощью ERD commander
http://narod.ru/disk/3872878001/ERD%20Commander%202008.iso.html
Инструкция под таблицей кодов
Userkoga
Date / Time15.02.11 - 00:14:00
баннер с совой.-установил windows7 заново,через биос.Информация на диске D)сохранилась полностью.С диска С) в папке windows old.Ее чистил осторожно.(удалил)Всё работает:-/
UserКарина
Date / Time14.02.11 - 23:42:00
Огромное спасибо!
mrbelyash
Ты лучший!!!!!!!!!
UserКарина
Date / Time14.02.11 - 23:40:10
mrbelyash
УРРРРРРРАААААА! наконец-то загрузился в обычном режиме, проверила антивирусником касперским, он этот файл не признает вирусным
UserКарина
Date / Time14.02.11 - 23:03:39
mrbelyash:-)
Спасибо за терпение
UserКарина
Date / Time14.02.11 - 23:02:30
mrbelyash
Я направила
Usermrbelyash
Date / Time14.02.11 - 22:55:28
люсьен запустите вот эту програмку и перезагрузитесь
ftp://ftp.drweb.com/pub/drweb/tools/plstfix.exe
Userсаша
Date / Time14.02.11 - 22:54:34
как убрать банер номер 89151561952 скинуть 500руб на весь экран белого цвета!диспетчер задач не вылазит!!!!!!!!!подскажите пожалуйста!!!!!Win 7
UserКарина
Date / Time14.02.11 - 22:51:36
Мне кажется, что я все нажимала
сейчас сделаю
Userлюсьен
Date / Time14.02.11 - 22:51:36
Не могу зайти на одноклассники, вконтакте!!!Что делать??? высвечивает,то что написано ниже!!!На другие страницы вхожу спокойно.
Usermrbelyash
Date / Time14.02.11 - 22:49:01
Карина,повторите снова создание лога с помощью autoruns
Нужно провериить исправились ли в реестре значения...
Вы ведь букву Y не нажимали?
UserОльга
Date / Time14.02.11 - 22:47:02
ПОМОГИТЕ на номер 89060969814 просят 400руб.
Следующие комментарии: 1-100...3001-31003101-32003201-3300...8701-8793
Добавить комментарий:              
 
Ваше имя:*
Вставить смайл:
:-) :)) :-D X-( :-| :-( ,-( ,-< !-( :-/ ?-( !-)
Ваш комментарий:*
Введите цифры с картинки:*
Captcha

 

 


Rambler's Top100