Компьютерное железо

Как удалить банер который блокирует Windows!!

Объясняю не могу ни меню пуск нажать ни чего ctri+alt+delete тоже не помогают только окно во весь экран с телефоном 89112885941 текста нету просто просят прислать 400 руб
Сделать восстановление системы на более раннюю дату, когда компьютер работал без проблем. Для начала загрузиться в безопасный режим. Потом в Пуске найти "Восстановление Системы".
Владимир Вычуров
Владимир Вычуров
52 807
Лучший ответ
Дмитрий Гарсия это уже не прокатывает))) эту хрень тоже не пальцем деланые пишут))) хера он вас пустит в безопасный режим если это не вирусок из первых.
грузишься с лайв сд-запускаешь антивирус, удаляешь вирус, перегружаешься, правишь реестр: http://forum.drweb.com/index.php?s=8ccf841f12250c9228a82f44fe66f029&showtopic=292921&st=180&p=509452&#entry509452

У этого банера нет кода разблокировки-если кто не сталкивался с ним, не надо писать тут горы кодов-они не нужны и не действуют, -это вирус!

Далее читайте тему баннера, с четвертой страницы: http://forum.kaspersky.com/index.php?showtopic=205375

Кстати, в реестре все изменные вирусом значения лежат в этой ветке [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

там же меняем значение параметра Shell на explorer.exe
читает об этом тут: http://imho-karma.blogspot.com/2011/04/hosieexe_13.html
Руфус Руфус
Руфус Руфус
76 209
Руфус Руфус лично я делала так на вин7: на забаненном раб столе жму win+u, выскакивает окно-выбираю раб стол, всавляю флеху со скачанным заранее на неё сканером дрвеб. копирую дрвеб на раб стол(окно активно, но прячется за банером, но его можно двигать и запускать чо надо). сканер ловит штук 5 вирусни и комп уходит в БСОД., после этого перегружаюсь на пустом экране жму ctri+alt+delete в диспетчере задач: выполнить "regedit " : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

я поменяла значение параметра Shell на explorer.exe и параметр Userinit на C:\WINDOWS\system32\userinit.exe, (в конце должна быть запятая).
После этого перегружаюсь и всё работает: качаю, обновляю и запускаю быструю проверку этим: http://www.comss.ru/download/malwarebytes+anti-malware.html -она удаляет остатки записей в реестре.
ЗЫ,:всё, что вы изменили в реестре(вирусные на настоящие) посмотрите в винде -нет ли этих файлов уже(которые пути вирусные в реестре).
зайдите на сайт доктора веба там есть ключи
ДИ
Денис Иванов
12 711
грузись с диска или снимай винт и лечи его на другом компе. Уже отвечали вам. на веба тоже вам ссылку давали. в контакте наверное классно посидели....
переустанови виндовс ...если можеш зайти через мой ПК в виндовс то поищи и удали в ручную...
Azamat *
Azamat *
3 459
да написали же! На сайте доктора веба есть пароли! Потом чистишь комп антивирусом любым и желательно прогой super anti spyware и всё.
Программисты люби переустанавливают винду, либо лезут на тот же доктор веб.
Ернат .........
Ернат .........
2 947
Это не Вирус это просто ВИНБЛОКЕР который прописывается в реестре. НАРОД!! !КАКИЕ КЛЮЧИ! если мошенник настолько туп что даже окно для ввода пароля не создал и мышь и клаву заблокировал.
Есть немало форумов на эту тему, этот например.
http://krasgmu.net/publ/2-1-0-64

Либо, если уже ничего не спасает:
Заходим в bios и изменяем значения Даты: времени, изменив значение Года с 2011 на 2012, только именно Года! Жмём F10(Сохранить и выйти). Практически в 100% случаев попадаем на Рабочий стол.
Удаляем содержимое папки C:\Documents and Settings\Имя пользователя\Local Settings\Temp (если необходимо, нужно включить отображение скрытых файлов в свойствах папки) , так как именно там, как правило находися вирус.
Запускаем редактор реестра Пуск -> Выполнить -> regedit
в ветке HKEY_LOCAL_MACHINE\software\microsoft\windows nt\current version\winlogon -> Userinit [string] C:\WINDOWS\system32\userinit.exe Значение параметра Userinit должно быть C:\WINDOWS\system32\userinit.exe и если это не так, то отредактировать!
Как правило в значении через запятую присутствует параметр вируса, который необходимо удалить. И в заключение проверить систему антивирусом.
Перезагружаем компьютер. Баннер не загружается.
В конце работы в bios устанавливаем снова 2011 год.
Данная методика подходит для лечения заражения всех типов вирусов ВИНЛОКЕР!
....
Кароче, загружаешь комп в безопасный режим с поддержкой командной строки
В появившемся окне пишешь regedit, откроется редактор реестра, там идёшь по адресу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Находишь ключ с именем Shell, двойной клик по нему, там будет написан путь до вируса, запоминаешь этот путь, стираешь ВСЁ и пишешь explorer.exe жмёшь ОК
Закрываешь все окна ( кроме чёрного, там где ты писал regedit )
В чёрном окне пишешь explorer и жмёшь enter, загрузится рабочий стол, дальше идёшь по тому пути где лежит вирус ( выше я сказал что его надо запомнить ) находишь его и удаляешь !
Перезагружаешь комп.

А теперь прогоняй антивирусными прогами и впредь не тыкай по незнакомым баннерам.
Дустмухаммад !
Дустмухаммад !
2 854
винду можно не переставлять если что
Это троян.
Найди ключевые слова, введи в поиске и удали прогу.
Игорь Кузан
Игорь Кузан
1 643
Пробуй эти пароли если не прокатит пиши в личку или на мыло:
99885522
MUSTGO
62nr253211
424424
70000001
16342131
70000004
abcdefgh
Спасибо.
STARCRAFT 2
GmbH
9300
9100
PROTOSS
21186533
123123
111000
avothui0
000111
456456
654654
852852
147741
tadam
herbert
CHILDREN OF DUNE
FRANK HERBERT
gbpltw
RAMMSTEIN
qwaszxvbh
put
izvini (для ввода кода использовать комбинацию Win+R)
relby7534
kaka
sorysory
sy4ki
PLANET HELL
planet hell
WISH I HAD AN ANGEL
Feed mi haed
FEED MY HEAD
31428961
LORD OF THE LAST DAY
WE ROCK
8059547
80640897
SHAME ON THE NIGHT
NOGLUES
DNKEYS
poputal
in-male
pret
123456
lord
bingo
zxas12345
kisskiss
йц321
zx123456
qw12345
qwas12345