Интернет

Прошу помочь, касается баннера.

Здравствуйте. Не приложу ума, что делать... Включаю компьютер он не загр., а выдаёт баннер.Вообщем текст баннера таков. "Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер телефона МТС 89119640479, после снятия блокировки удалить все материалы содержащие элементы насилия и педофилии. В противном случае, через 12 часов все данные будут безвозвратно удалены с вашего ПК, а дело передано для разбирательства в управление к МВД РФ, по статье 242 ч.1 УК РФ. Код разблокировки будет напечатан на фискальном чеке терминала в случае оплаты суммы равной штрафу либо превышающей её". Вот так вот, коды искал вроде бы не нашёл, поэтому прошу вас найти и помочь, или какой есть способ убрать.
Заур М
Заур М
89
1. При загрузке компа тычем на кнопку F8 пока не появится список выбора вариантов загрузки венды.
2. Выбираем режим загрузки - Безопасный, с поддержкой командной строки
3. В командной строке вводим regedit.exe - запускаем редактор реестра
4. В редакторе следуем по папкам таким маршрутом: HKEY_LOCAL_MACHINE->SOFTWARE->Microsoft->Windows NT->CurrentVersion->Winlogon. Теперь в окне справа ищем параметр "shell". Стукаем по нему правой кнопкой мыши и выбираем редактировать. Вместо необходимого значения - explorer.exe там был прописан длинный путь в одну из подпапок папки Temporary Internet Files, непосредственно указывающий на собственно тело врага, который подменяет собой Проводник. Запоминаем этот адрес, копируем его в буфер обмена (это когда правой кнопкой мышки тырцаешь "копировать" по выделенному фрагменту текста) , а в поле вводим то, что надо, то есть - explorer.exe
5. Закрываем редактор реестра.
6. Из командной строки запускаем Проводник (пишем в ней: explorer.exe)
7. В адресную строку вставляем из буфера обмена тот самый путь, что был прописан в реестре, НО! стереть в самом конце адреса имя вредителя (нечто вроде "xxx_video_цифры. avi.exe" или например "flash_plaer.exe") , чтобы открылась только папка, его содержащая, жмем "Перейти".
8. Чтобы долго его не искать - полностью очищаем всю папку. Всё.

Закрываем эксплорер, перезагружаемся - всё работает. На всякий случай ищем по всему компу подобные файлы или файлы с подозрительным окончанием avi.exe и грохаем их.
ТЧК
FB
Farhat Baymuratov
42 447
Лучший ответ
грузиться с лайв сд
Баннер с этим номером телефона вообще не предполагает кодов для разблокировки. Можно несколько дней подождать с включённым компьютером, он сам должен исчезнуть. А лучший вариант - переустанавливать винду.
У него нет кода разблокировки. Автор его просто не делал.
При этом он заменяет системные файлы.
Его нужно зачищать руками из под второй оси или из под LiveCD
Вот инструкция, в виде исполняемого файла.... прочитайте и выбирайте наиболее удобный для вас вариант.
http:// rghost. ru/9324771
(уберите пробелы)

-------
С ув. группа хелперов форума Dr.Web
такие баннеры убирал с помощью dr. web live CD. скачивал с их сайта, писал на болванку, выставлял в БИОСе загрузка с СD-DVD привода и запускал комп с диска. потом делал прогонку диска С: с помощью антивирусного сканнера. и все удалялось. есть второй способ, также загрузка с любого Live CD и дальше работа с реестром. даже видео в инете есть. но у меня была пока единственная проба, закончилось переустановкой виндовс. немного ошибся и прибил систему.
MK
Mamirjan Karabaev
5 263
Да развод это, переустаови винду и не парься. Просто щас объясять оч. долго.
Позвоните своему провайдеру в службу поддержки, объясните ситуацию, они помогут.