Интернет

как удалить банер с рабочего стола???

удалила трояна.а окно так и стоит!коды разблокировки не действуют!!!что делать???
Вова ********
Вова ********
84
Сервисы деактивации вымогателей-блокеров
на сайте каспера
на сайте dr Web

генератор ключей для eKav - можно скачать здесь
свежий kido killer

после деактивации проходимся бесплатными утилитами
AVZ,
CureIT,
AVPtool

можно просканить сканером
IObit Security 360 и
свежим kido killer

Удаляем информер!! !
1 Explorer: http://golden-b.ru/?p=306
2 Opera: http://golden-b.ru/?p=371
3 Mozilla Firefox: http://golden-b.ru/?p=487
Александр Гордеев
Александр Гордеев
94 248
Лучший ответ
Я справился с этой напастью при помощи двух утилит.
1)DrWebCureiT - http://www.freedrweb.com/cureit Скачал на флешку - и проверил компьютер на вирусы. Основной источник неприятностей был удален. Хотя заставка осталась - так как вирус создает генерирующий временный файл.
(Если заставка закрывает всю площадь экрана так что обозреватель запустить невозможно можно попробовать запустить в безопасном режиме. После перезагрузки -F8 с поддержкой командной строки и в строке набрать "еxplorer.exe". В этом случае заставка не появляется
Далее в окне перейти к файлу программы CureiT
Следует риметить, что в качестве постоянного анитвируса DrWebCureiT использовать неудобно, так как базы интегрированы в тело программы и для их обновления надо скачивать всю программу заново. )
После проверки компьютер перезапустить.

2)Улучшенного менеджера процессов. я использовал AnVir Task Manager -http://www.anvir.net/
Его окно имеет наивысший приоритет и заставка ему не повышает
Просмотрел запущенные процессы и отключил связанные с файлами .tmp без указания производителя.
После этого заставка исчезла.
Далее почистил диск от временных файлов и проверил реестр на ошибки. Использовал утилиты из пакета GlaryUtilities - http://www.glaryutilities.com/gu.html
Проблема была решена.

Все использованные программы бесплатные и русифицированные.
Первый этап ты вроде сделала - попробуй второй
Удачи!
Находим C:\WINDOWS\system32\drivers\etc Открыть блокнотом файл hosts.
(если Vista или Windows7, Блокнот для открытия файла hosts надо запускать
от имени администратора (правым кликом на ярлыке) . Проверить перед этим
что на файле не стоит атрибут "только для чтения".
Удалить: всё после - 127.00.1 localhost
Сохранить и закрыть.
Если запомнили название удаленного вредителя, запустить regedit, ввести в окне поиска название, почистить реестр.
Серега Воронов
Серега Воронов
24 453
Если реклама появляется на компе с периодичностью в 5-10 минут, даже если вы не заходите в интернет (обычно рекламирует различные секс. прибамбасы или футболки) , вот несколько способов удаления:

ВНИМАНИЕ! Вместо AdSubscribe может быть AdRiver или CMedia

1. Если хотите убрать это своими руками, тогда так:

1.Пуск-Панель управления-Свойства папки-Вид-Поставить галочку возле "Показывать скрытые файлы и папки"-применить
2."Documents and Settings" > свое имя пользователя > Application Data > AdSubscribe > AdSubscribe.dat открываем блокнотом, ищем строчку "ADSR=976(или то кол-во показов, которое у вас на счетчике) " и меняем на "ADSR=0" , затем запускаем там же uninstal.exe.

2. Удаление при помощи программы GMER www.gmer.net/gmer.zip ~ 300 kb

1) Запустите программу
2) Кликните на кнопку ">>>", что бы развернуть список вкладок.
3) Перейдите на вкладку Files. Выделите файл AdSubscribe.dll лежащий в папке Application Data/App Data и нажмите на кнопку Delete.
4) Перезагрузитесь. Всё. На этом программа удалена.

3. И ещё один :

Кликайте на ссылку http://www.freedrweb.com/cureit/, скачиваете бесплатную утилиту Dr.Web CureIt! ,установки она не требует, не конфликтует с уже установленным антивирусом (вам даже не придется его отключать), после быстрой проверки обязательно запустите полную. Удалит не только эту заразу, но и быстро проверит Ваш компьютер, и, в случае обнаружения других вредоносных объектов, вылечит его.

4. Если у вас windows 7,то путь в этом случае будет таким C:\Users\Togi'a-Love\AppData\Roaming\AdSubscribe (AdRiver или CMedia)и лучше всего воспользоваться программой Avenger (она подходит для всех версий windows)

* Скачайте в интернете программу Avenger (или я могу выслать её вам)
* Распакуйте её на Рабочий стол.
* Запустите Avenger.
* Скопируйте ниже приведённый текст в Input script Box(заменяем AdSubscribe на то, что наблюдается у вас) :

Registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe

Folders to delete:
%appdata%\FieryAds
%appdata%\AdSubscribe

* Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
* Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.