
Интернет
.Как удалить баннер? В безопасный режим зайти не могу, на сайте касперского кода нет
Как удалить баннер В безопасный режим зайти не могу, на сайте касперского кода нет

ВНИМАНИЕ!
Все данные остануться на месте, ничего с ними не случиться! Не ведитесь на то что написано в окне! Это все липа!
Перезагружаем компьютер!
Жмем клавишу F8 до появлеиния выбора загрузки Windows находим строку, безопасный режим с поддержкой командной строки
Загружаем.
Когда все загрузится появиться командная строка, в ней прописываем:
C:\Windows [жмем enter]
теперь набираем regedit.exe [жмем enter]
откроется редактор реестра
Идем в ветку реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Нас интересуют ключи Shell, UIHost и Userinit, в которых должны быть строго такие значения (подразумевается, что Windows установлена на диске С:) :
Shell — explorer.exe
UIHost — logonui.exe
Userinit — C:\WINDOWS\system32\userinit.exe,
в параметре Shell, мы увидем путь где находится сам вирус, его нужно будет потом удалить когда загрузиться система!! !
Так же не плохо проверить папку "Documents and Settings\<Ваша учетная запись>\Рабочий стол" и удалить там файлы desktop.ini и folder.htt (но это если хотите)
Снова перезагружаемся
Все данные остануться на месте, ничего с ними не случиться! Не ведитесь на то что написано в окне! Это все липа!
Перезагружаем компьютер!
Жмем клавишу F8 до появлеиния выбора загрузки Windows находим строку, безопасный режим с поддержкой командной строки
Загружаем.
Когда все загрузится появиться командная строка, в ней прописываем:
C:\Windows [жмем enter]
теперь набираем regedit.exe [жмем enter]
откроется редактор реестра
Идем в ветку реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Нас интересуют ключи Shell, UIHost и Userinit, в которых должны быть строго такие значения (подразумевается, что Windows установлена на диске С:) :
Shell — explorer.exe
UIHost — logonui.exe
Userinit — C:\WINDOWS\system32\userinit.exe,
в параметре Shell, мы увидем путь где находится сам вирус, его нужно будет потом удалить когда загрузиться система!! !
Так же не плохо проверить папку "Documents and Settings\<Ваша учетная запись>\Рабочий стол" и удалить там файлы desktop.ini и folder.htt (но это если хотите)
Снова перезагружаемся
Евгений Волосов
командная строка мне выдаёт, что команда не является внутренней, внешней или пакетным файлом
Загружайся с DrWeb LiveCD или его аналог от Касперского
и полную проверку на вирусы... .
была бы у тебя лицензионная ось-плосоветовал бы обратиться с заявлением в управление К (у них план по хакерам горит)
Чтобы счет этого урода арестовали и он остался без денег....
и полную проверку на вирусы... .
была бы у тебя лицензионная ось-плосоветовал бы обратиться с заявлением в управление К (у них план по хакерам горит)
Чтобы счет этого урода арестовали и он остался без денег....
Makc Shender
А как DrWeb LiveCD запустить с блокированного компа?
попробуй сделать следующее, Ctrl+Alt+Delete или Win+U это через экранную лупу, в большинстве случаев вирусы ее не блокируют, не надо торопится переустанавливатьОС, еще можно попробовать следующее: Кликаем по информеру правой клавишей, затем свойства, копируем из адреса информера файл с расширением "ехе", далее открываем реестр, через поиск находим этот исполняемый файл и удаляем его, если этот информер в браузере, то точно так же копируем его URL - адрес в блокируемое содержимое браузера, если это плагин, то удаляем его в настройках и если все получилось, сканируем комп на вирусы Вебом.
Совет на будущее, не заходи на порно сайты!
НАЖИМАЕМ кнокпи Ctrl + Alt + Delete (если XP) или Ctrl + Shift + Esc (если 7-ка или Виста) левой рукой. Будет моргать диспетчер задач, а тем временем правой рукой снимаем задачу (нашего баннера) мышкой. Баннер должен исчезнуть, а заместо него, пустой рабочий стол. Далее открываем диспетчер задач, файл, новая задача (выполнит ь) , введи имя regedit нажми ок=>откроится редактор реесстра. Далее идёте по ветке=>hkey_local_mach ine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon. Жмём один раз мышкой по "Winlogon" ищем параметр "Shell" жмём по ниму правой кнопкой мышки, изменить. У вас будет значение прописано к вирусу. И поменяйти его значение на Explorer.exe жмём ок. Откройте диспетчер задач жми завершение работы и перезагрузка...
Олег Ключ
Андрей,но как я могу снять задачу с "нашего баннера" ,если я не могу выйти за границы баннера? диспетчер задач то мигает, но сделать ничего не получается, посоветуй еще что-нибудь
Похожие вопросы
- Как убрать этот баннер? В безопасный режим не пускает
- Я никак не могу открыть сайт Касперского, проблема в браузере?Только и на работе тоже не смог открыть.Что мне сделать?
- Помоните с контактом!!!Зайти не могу! Требуют с меня код активации!А денег на телефоне нет! Что делать????
- Как удалить баннер, если коды разблокировки, кот есть на сайте Др.Веба и Касперского не действуют?
- На экране компа был рекламный баннер, его удалили, но не можем зайти ни на один сайт с антивирусами и в контакте.
- Поймала синий баннер. 500 рублей на номер билайн... зашла ч/з безопасный режим и командную строку. Где этот чувак сидит?
- Помогите удалить баннер с компьютера сайты касперского и доктора веба не помогают
- Помогите удалить баннер с компьютера, просят положить 1000р на номер +79171519834. Нигде не могу найти код.!!!
- помогите удалить баннер просит отправить счет 00424516690 на 200 руб на всех сайтах искал нету кода
- удалить эро-баннер...ребят помогите а... рекламный информер от эро сайта orgazm.com 1 поле:код операции с чека оплаты.