ни в коем случае не переустанавливать Windows (крайний вариант) .
порядок действий:
1) Сфоткайте баннер или запишите номер.
2) зайдите на сайт Касперского, и подберите код к БАННЕРУ, введя текст таблицы и номер телефона.
вот сюда. http://support.kaspersky.ru/viruses/debl...
коды вводить и немного ждать.
3) после этого зайти в C - Documents and Settings - пользователь - найти файл EXE - это и есть БАННЕР, но не запускать его!!! а удалить в корзину и очистить.
Выход номер 2 :
Снять Хард (жесткий диск) с того компа, где баннер, подключить к другому компу и уже там на нём сканировать Антивирем, или удалять через Documents and Settings.
После того, как уберёте баннер, просканируйте компик AVZ - Антивирусом Зайцева - самая полезная вещь из Антивирусов и бесплатная. только им компы и спасать можно, хоть этот антивирус и не приобрёл широкой известности, хотя такие великие как КАСПЕР, Dr.Web и прочие "Звёзды" даже простейшие БАННЕРЫ пропускают.
Если не поможет, есть выход 3:
1) перезагрузите компьютер в Безопасном режиме:
- В левой нижней части экрана нажмите на кнопку Пуск -> Завершение работы -> Перезагрузка.
- Нажмите кнопку F8 до того, как появится логотип Windows.
- Выберите пункт Безопасный режим с поддержкой командной строки (Safe Mode with Command Prompt).
- Нажмите клавишу Enter на клавиатуре.
- В списке операционных систем выберите систему, в которую требуется выполнить вход.
- Нажмите клавишу Enter на клавиатуре.
- Дождитесь появления окна cmd.exe (окно командной строки) на экране.
2) В окне cmd.exe введите команду explorer и нажмите клавишу Enter на клавиатуре.
3) Зайдите в панель управления и найдите там значок MSCONFIG.EXE - запустите его, во вкладке автозагрузка найдите процесс баннера там он будет называться типо kuici.exe - снять галку с него и перезагрузить компьютер из программы реестра.
4) Затем скачайте сканер с сайта Касперского бесплатный и просканируйте им комп, т. к. файл баннера лежит в Documents and Settings и вручную его не найти, а сканер найдёт и удалит, с помощью сканера можно открыть вручную папку этого баннера и удалить этот файл и очистить корзину.
Ещё один выход:
Eщё посмотрите при загрузке через командную строку в редакторе реестра (в самом реестре), иногда эти баннеры прячутся в папке WInlogon - там поменяйте значение на explorer.exe.
желаю удачи!
Интернет
Как удалить баннер с рабочего стола номер 89852965665?
не верь им, меняй систему, или или попробуй kaspersky rescue disk
попробуйте в биосе дату изменить
скачай в интернете Dr. web curelt и проверь комп на вирусы
если банер на весь экран сделай восстановление системы от заданной даты.
если банер на весь экран сделай восстановление системы от заданной даты.
Электро Фаза
сам не раз так делал)
Удаляем winlock
Заблокировали windows. Требуют отправить смс. Активация windows через платное смс
Заблокировали за спам. Не ведитесь! :)
Винлокер (блокировщик операционной системы) пользуется большой популярностью среди мошенников, естественно приносит им не плохой доход. Смысл его в том, что он не дает пользователю ничего делать, требует пароль, а получить его якобы можно отправив платное смс.
Принцип работы.
Как и любой другой вирус winlocker распространяется по средствам спама и заражении другого ПО. Как только вирус оказывается на компьютере жертвы, он копирует свой исполняемый файл (ы) на системный диск, по адресу который был задуман его программистом. Следующее, это запись себя самого в автозапуск, т. е. его файлы, загрузятся при следующем старте ОС, но он может проявить свою активность немедленно. Следующий этап это боевой режим. Тут вирус загружает свой процесс и следует своему программному коду. Характерные действия это отключения диспетчера задач, редактора реестра, некоторых клавиш и их комбинаций, а так же блокировка антивирусного софта, самозащита от удаления. В прочем это уже фантазия программиста.. . При активности winlockera вы можете наблюдать окно, которое нельзя никак закрыть, при reboot_е оно появляется вновь. Окно содержит текст с требованиями отправить платное смс, что бы получить код активации, он же якобы удаляет вирус.
Как бороться.
Лучше всего конечно предотвратить заражение чем бороться с вирусом, но раз уж статья именно об этом, то надо рассмотреть пару методов.
Проблема в том, что простенькие антивирусы вам мало чем помогут, в их базах может и не быть очередной модификации данного вируса, так что можно не подозревать о заражении.
1. Если вы заметили что-то странное или скачали какой, то подозрительный файл прогуляйтесь в реестр по адресу
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
А) Удалите подозрительные файлы, на которые они ссылаются
Б) Затем удалите сами строки.
В) Поставьте антивирус + firewall и просканьте систему ими + AVZ, Cureit.
2. Если ваши дела совсем плохи, на мониторе это страшное окно, ни в коем случает не отправляйте смс, в ответ ничего не придет или вас вовсе пошлют.
В этой стадии вариантов не так уж и много.. .
А) Достаете liveCD или подключаете жесткий к другому компу и сканите его антивирусами, а так же в ручную смотрите и удаляете ПОДОЗРИТЕЛЬНЫЕ файлы. exe странным образом появившиеся в системе.
Б) Подключаем зараженный диск к рабочей системе (заранее защищенной спец. софтом)
Пуск>Выполнить> команда «regedit», открылся редактор реестра.
Заходим в HKEY_LOCAL_MACHINE, жмем по вкладке «файл» и «загрузить куст»
Идем [буква зараженного диска]: \WINDOWS\SYSTEM32\CONFIG загружаем файл system
Нам нужен раздел old_registry. Находим автозапуск про который я писал выше чистим его, выгружаем куст, закрываем выключаем, переставляем все назад.
В) Если ничего не помогает и вы не уверены что сможете удалить вирус в ручную, не тратьте время – переустановите ОС и все.
Заблокировали windows. Требуют отправить смс. Активация windows через платное смс
Заблокировали за спам. Не ведитесь! :)
Винлокер (блокировщик операционной системы) пользуется большой популярностью среди мошенников, естественно приносит им не плохой доход. Смысл его в том, что он не дает пользователю ничего делать, требует пароль, а получить его якобы можно отправив платное смс.
Принцип работы.
Как и любой другой вирус winlocker распространяется по средствам спама и заражении другого ПО. Как только вирус оказывается на компьютере жертвы, он копирует свой исполняемый файл (ы) на системный диск, по адресу который был задуман его программистом. Следующее, это запись себя самого в автозапуск, т. е. его файлы, загрузятся при следующем старте ОС, но он может проявить свою активность немедленно. Следующий этап это боевой режим. Тут вирус загружает свой процесс и следует своему программному коду. Характерные действия это отключения диспетчера задач, редактора реестра, некоторых клавиш и их комбинаций, а так же блокировка антивирусного софта, самозащита от удаления. В прочем это уже фантазия программиста.. . При активности winlockera вы можете наблюдать окно, которое нельзя никак закрыть, при reboot_е оно появляется вновь. Окно содержит текст с требованиями отправить платное смс, что бы получить код активации, он же якобы удаляет вирус.
Как бороться.
Лучше всего конечно предотвратить заражение чем бороться с вирусом, но раз уж статья именно об этом, то надо рассмотреть пару методов.
Проблема в том, что простенькие антивирусы вам мало чем помогут, в их базах может и не быть очередной модификации данного вируса, так что можно не подозревать о заражении.
1. Если вы заметили что-то странное или скачали какой, то подозрительный файл прогуляйтесь в реестр по адресу
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
А) Удалите подозрительные файлы, на которые они ссылаются
Б) Затем удалите сами строки.
В) Поставьте антивирус + firewall и просканьте систему ими + AVZ, Cureit.
2. Если ваши дела совсем плохи, на мониторе это страшное окно, ни в коем случает не отправляйте смс, в ответ ничего не придет или вас вовсе пошлют.
В этой стадии вариантов не так уж и много.. .
А) Достаете liveCD или подключаете жесткий к другому компу и сканите его антивирусами, а так же в ручную смотрите и удаляете ПОДОЗРИТЕЛЬНЫЕ файлы. exe странным образом появившиеся в системе.
Б) Подключаем зараженный диск к рабочей системе (заранее защищенной спец. софтом)
Пуск>Выполнить> команда «regedit», открылся редактор реестра.
Заходим в HKEY_LOCAL_MACHINE, жмем по вкладке «файл» и «загрузить куст»
Идем [буква зараженного диска]: \WINDOWS\SYSTEM32\CONFIG загружаем файл system
Нам нужен раздел old_registry. Находим автозапуск про который я писал выше чистим его, выгружаем куст, закрываем выключаем, переставляем все назад.
В) Если ничего не помогает и вы не уверены что сможете удалить вирус в ручную, не тратьте время – переустановите ОС и все.
Похожие вопросы
- Помогите удалить баннер с рабочего стола пол работы я уже сделал
- как удалить баннер с рабочего стола? Запрашивает сообщение 4579302 на номер 5121
- Как удалить баннер на рабочем столе" Отправьте смс с текстом 4579306 на номер 5121"????
- как удалить баннер с рабочего стола на весь экран, он требует положить 360 рублей на номер 89651215978???
- Как удалить баннер с рабочего стола, который просит пополнить счет номера абонента билайн 89635361532? Помогите умоляю!
- как удалить баннер с рабочего стола и не только
- как удалить баннер с рабочего стола подробно внутри
- Как удалить баннер с рабочего стола
- как удалить баннер с РАБОЧЕГО стола, если не помогают антивирусы, восстановление.
- народ спасите прошу, как удалить баннер с рабочего стола??
А вы сможете мне номер прислать?
Там три окна в которые необходимо вписать ЦИФРЫ