Получить 100$ на счет бесплатно!!

 

 

 

 

Убираем порно баннер с рабочего стола, не отправляя СМС!

Опубликовано: 4718 дней назад (28 апреля 2011)
Рубрика: Без рубрики
Редактировалось: 11 раз — последний 28 апреля 2011
+8
Голосов: 8
Вот и у меня такое случилось. Комп висел в инете. Прихожу и на весь монитор порно баннер висит. Не работает ничего. И просьба отправить смс на короткий номер. Как я слышал, стоимость такого СМС около 400-600 рублей. В принципе есть разные варианты как убрать баннер.
Можно вставить загрузочный диск с  системой и переустановить. Но проще всего позвонить в поддержку. СМС сервиса коротких номеров. Звонок бесплатный.

НОМЕР телефона 8-800-100-7337
Звоните по этому номеру называете короткий номер и сообщение Вам говорят код.
Все проблема решена бесплатно.

Далее качаем хорошую программку Malwarebytes"Antimalvare. Устанавливаем и радуемся больше такого не повторится. Вот вам и программка с ключом. Пользуйтесь бесплатно. Программу можно скачать на форуме сайта в теме как убрать баннер.

Вот еще пару способов убрать баннер

Так вот. Вся проблема – в ветке реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\W indows NT\CurrentVersion\Winlogon]
ключ «Shell»=»Explorer.exe» (если не Explorer.exe – меняем на вышеуказанный!)

Как добраться до реестра, когда всё блокируется – спросите Вы???
Элементарно:
- грузимся в безопасном режиме (консоль именно!)
- в консоли набираем regedit
- в regedit ищем вышеуказанную ветку.
- сканим регистр на наличие «driversVinlogon.exe» и мочим наглухо
- рестарт ( через консоль должно работать C:WINDOWS\system32\shutdown.exe )
- грузим в нормальном режиме и проходим полный скан антивирем

Проверено на нескольких компьютерах !!!

Также можно с помощью диска ОС провести восстановления системы откатившись на раннюю точку восстановления.Только у вас должна присутствовать эта точка,так что рекомендуется создать такую точку и обновлять её хотя бы раз в неделю.

Будут еще способы будем добавлять. И не забывайте скачивать антивирус с ключиком))
Зарабатывай на Форекс на автопилоте. Пробуйте, очень просто. Работают торговые роботы!
Администрация социальной сети Форекс Особые # 20 июня 2010 в 09:56 +2
Это точно людям пригодиться, многие СМС отправляют.
mik # 20 июня 2010 в 09:58 +2
Должно помочь, главное бесплатно.
Наташа # 29 июля 2010 в 18:22 +1
Спасибо, мне помогло. Позвонила по номеру сказали код. Скачала малваре, только обновлять надо самой каждый день. Сразу видет эту фигню. Спасибо за подсказку.
Светка # 3 августа 2010 в 20:55 +1
Класс, спасибо выручили. Долго правда ответа ждать, видно много таких баннеров спамят. И прога нормуль. Блин а чуть не отправила СМС. Спасибо за инфу.
0 # 7 июля 2011 в 12:12 +2
Борьба с SMS вымогателями-блокерами-WinPE_AWL.iso (103Mb)
Год выхода: 2011
Разработчики:
Разработчик программы uVS: Кузнецов Д.М.
Разработчик программы AntiWinLocker: Брызгалов Сергей
Автор программы FreeCommander: Marek Jasinski
Платформа: WinPE
Совместимость с Windows 7: полная
описание: Лечимся от баннеров блокирующих вход в windows

скачать образ диска - https://depositfiles.com/files/9cv2xflgn

видео инструкция - https://www.youtube.com/watch?v=PE5Xn2zwXLc

p.s. думаю многим пригодится такой диск в "аптечке" для компьютера , т.к. успешно приходилось уже им компы лечить , к тому же всё просто .
andrey # 19 июля 2011 в 19:54 +1
я работаю на серфе и наловил их много делал так безопасный режим папка apll/dat в ней local в ней темп эта дрянь там находим удаляем потом поставил нортон и забыл . показывать скрытые папки включить
0 # 27 июля 2011 в 12:44 0
andrey может быть вы не в курсе , но эта дрянь и в безопасном режиме(F8 в начале загрузки компьютера) вылазит , кстати уже давненько , так что лучше рекомендую LIVE CD которым уже далеко не один комп вылечил

скачать образ диска - https://depositfiles.com/files/9cv2xflgn  видео инструкция - https://www.youtube.com/watch?v=PE5Xn2zwXLc

Для быстрой и правильной записи образа на CD диск
Скачайте программу ImgBurnи установите (прямая ссылка на Mirror 8 - Provided by ImgBurn)
В программе выберите Write image file to disc и укажите скачанный Вами образ.
Запись производить на скорости AWS
слава # 7 октября 2011 в 02:18 0
Как то мне понадобилось на 5 минут откл. антивир.Поковырявшись где нужно было, забыл включить и начал серфить, тут же выхватил банер. Ну думаю, сейчас его быстро..., не винду же сносить, долго это и нудно.. Да и коды у меня были на winlock (надо еще до них добраться). В общем начал искать уязвимость.. Пробую диспетчер, не идет, безопасный режим тоже, откат даты в биосе - бесполезно. Пробую WIN+U, есть эффект, но не совсем нужный.. Появилось окно экранной лупы, запускаю лупу, а окна с ссылкой майкрософт нет. Только после нескольких запусков с чередованием кнопок WIN+U и WIN+L появилось это самое окно с ссылкой. Запускаю эксплорер иду в диспетчер, отключаю все сомнительные процессы, ноль эмоций. Зпускаю антивирус, а мне - нет прав администратора. Восстановление системы - не восстанавливает. Коды не помогли. По реестру ничего не нашел, в папке windows тоже,а в папке автозагрузки нашел файл - вырезаю на флешку. Перезагружаю комп, снова банер. В папке автозагр. уже ничего нет. Иду в нет на сайт dr.web, проверяю онлайн этот файл с флшки, оказалось это carberp.12 коды на этом сайте не нашел да и скриншота банера как у меня небыло. Качаю cureit утилиту, не помогает. Качаю AVZ, не помогает, а прошло уже 16 часов как заварилась эта каша. Знал бы раньше, снес винду. Еще 5 минут и я бы это сделал, но тут попадается в нете предложение запустить скрипт: var i : integer; begin for i := 1 to 8 do ExecuteRepair(i); ExecuteRepair(11); ExecuteRepair(16); ExecuteRepair(17); RegKeyStrParamWrite('HKCU','Control Panel\International','sTimeFormat','H:mm:ss'); DeleteDirectory('%SysDisk%\Windows 91'); DeleteDirectory('%SysDisk%\Windows 98'); ExecuteFile('attrib', '-R -H -S "'+NormalDir('%SysDisk%')+'Windows"', 0, 3000, true); ExecuteFile('attrib', '-R -H -S "'+NormalDir('%SysDisk%')+'Program Files"', 0, 3000, true); RebootWindows(true); end. Запускаю через AVZ, комп уходит на перезагрузку...вместо банера запускается dr.web cureit и началось сканирование, очень долгое.. (за 4 часа 60%) Ждать надоело, в обнаруженных вирях этот carberp.12 и другие есть, останавливаю скан. удаляю все что нашлось, перезагружаю комп., все получилось. Итого 20 часов головоломки (т.к. в этом не силен) Есть другой скрипт, его не пробовал: var j:integer; NumStr:string; begin for j:=0 to 999 do begin if j=0 then NumStr:='CurrentControlSet' else if j
0 # 13 марта 2012 в 06:36 0
пока работает компьютер я запускаю онлайн сканер ezet поищите в инете очень хорошая вещь и когда при загрузке выходит окно обновите ваш адобе флеш плеер это вирус не вздумайте запускать это 100проц.вирус

← Назад