Интернет

Как удалить баннер с рабочего стола номер 89852965665?

Миха Быков
Миха Быков
1 397
ни в коем случае не переустанавливать Windows (крайний вариант) .

порядок действий:

1) Сфоткайте баннер или запишите номер.

2) зайдите на сайт Касперского, и подберите код к БАННЕРУ, введя текст таблицы и номер телефона.

вот сюда. http://support.kaspersky.ru/viruses/debl...

коды вводить и немного ждать.

3) после этого зайти в C - Documents and Settings - пользователь - найти файл EXE - это и есть БАННЕР, но не запускать его!!! а удалить в корзину и очистить.

Выход номер 2 :

Снять Хард (жесткий диск) с того компа, где баннер, подключить к другому компу и уже там на нём сканировать Антивирем, или удалять через Documents and Settings.

После того, как уберёте баннер, просканируйте компик AVZ - Антивирусом Зайцева - самая полезная вещь из Антивирусов и бесплатная. только им компы и спасать можно, хоть этот антивирус и не приобрёл широкой известности, хотя такие великие как КАСПЕР, Dr.Web и прочие "Звёзды" даже простейшие БАННЕРЫ пропускают.

Если не поможет, есть выход 3:

1) перезагрузите компьютер в Безопасном режиме:
- В левой нижней части экрана нажмите на кнопку Пуск -> Завершение работы -> Перезагрузка.
- Нажмите кнопку F8 до того, как появится логотип Windows.
- Выберите пункт Безопасный режим с поддержкой командной строки (Safe Mode with Command Prompt).
- Нажмите клавишу Enter на клавиатуре.
- В списке операционных систем выберите систему, в которую требуется выполнить вход.
- Нажмите клавишу Enter на клавиатуре.
- Дождитесь появления окна cmd.exe (окно командной строки) на экране.
2) В окне cmd.exe введите команду explorer и нажмите клавишу Enter на клавиатуре.
3) Зайдите в панель управления и найдите там значок MSCONFIG.EXE - запустите его, во вкладке автозагрузка найдите процесс баннера там он будет называться типо kuici.exe - снять галку с него и перезагрузить компьютер из программы реестра.
4) Затем скачайте сканер с сайта Касперского бесплатный и просканируйте им комп, т. к. файл баннера лежит в Documents and Settings и вручную его не найти, а сканер найдёт и удалит, с помощью сканера можно открыть вручную папку этого баннера и удалить этот файл и очистить корзину.

Ещё один выход:

Eщё посмотрите при загрузке через командную строку в редакторе реестра (в самом реестре), иногда эти баннеры прячутся в папке WInlogon - там поменяйте значение на explorer.exe.

желаю удачи!
Диман Быченко
Диман Быченко
13 908
Лучший ответ
Миха Быков Я все пробовал!!!!
А вы сможете мне номер прислать?
Там три окна в которые необходимо вписать ЦИФРЫ
не верь им, меняй систему, или или попробуй kaspersky rescue disk
ЮШ
Юрий Шульц
5 712
попробуйте в биосе дату изменить
скачай в интернете Dr. web curelt и проверь комп на вирусы
если банер на весь экран сделай восстановление системы от заданной даты.
Электро Фаза сам не раз так делал)
Удаляем winlock
Заблокировали windows. Требуют отправить смс. Активация windows через платное смс
Заблокировали за спам. Не ведитесь! :)
Винлокер (блокировщик операционной системы) пользуется большой популярностью среди мошенников, естественно приносит им не плохой доход. Смысл его в том, что он не дает пользователю ничего делать, требует пароль, а получить его якобы можно отправив платное смс.
Принцип работы.
Как и любой другой вирус winlocker распространяется по средствам спама и заражении другого ПО. Как только вирус оказывается на компьютере жертвы, он копирует свой исполняемый файл (ы) на системный диск, по адресу который был задуман его программистом. Следующее, это запись себя самого в автозапуск, т. е. его файлы, загрузятся при следующем старте ОС, но он может проявить свою активность немедленно. Следующий этап это боевой режим. Тут вирус загружает свой процесс и следует своему программному коду. Характерные действия это отключения диспетчера задач, редактора реестра, некоторых клавиш и их комбинаций, а так же блокировка антивирусного софта, самозащита от удаления. В прочем это уже фантазия программиста.. . При активности winlockera вы можете наблюдать окно, которое нельзя никак закрыть, при reboot_е оно появляется вновь. Окно содержит текст с требованиями отправить платное смс, что бы получить код активации, он же якобы удаляет вирус.
Как бороться.
Лучше всего конечно предотвратить заражение чем бороться с вирусом, но раз уж статья именно об этом, то надо рассмотреть пару методов.
Проблема в том, что простенькие антивирусы вам мало чем помогут, в их базах может и не быть очередной модификации данного вируса, так что можно не подозревать о заражении.
1. Если вы заметили что-то странное или скачали какой, то подозрительный файл прогуляйтесь в реестр по адресу
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
А) Удалите подозрительные файлы, на которые они ссылаются
Б) Затем удалите сами строки.
В) Поставьте антивирус + firewall и просканьте систему ими + AVZ, Cureit.
2. Если ваши дела совсем плохи, на мониторе это страшное окно, ни в коем случает не отправляйте смс, в ответ ничего не придет или вас вовсе пошлют.
В этой стадии вариантов не так уж и много.. .
А) Достаете liveCD или подключаете жесткий к другому компу и сканите его антивирусами, а так же в ручную смотрите и удаляете ПОДОЗРИТЕЛЬНЫЕ файлы. exe странным образом появившиеся в системе.
Б) Подключаем зараженный диск к рабочей системе (заранее защищенной спец. софтом)
Пуск>Выполнить> команда «regedit», открылся редактор реестра.
Заходим в HKEY_LOCAL_MACHINE, жмем по вкладке «файл» и «загрузить куст»
Идем [буква зараженного диска]: \WINDOWS\SYSTEM32\CONFIG загружаем файл system
Нам нужен раздел old_registry. Находим автозапуск про который я писал выше чистим его, выгружаем куст, закрываем выключаем, переставляем все назад.
В) Если ничего не помогает и вы не уверены что сможете удалить вирус в ручную, не тратьте время – переустановите ОС и все.
A*
Aidyshka **
206