Интернет

Поймал баннер. Что делать?+

Алмас Муханов
Алмас Муханов
1 435
Решение, только одно, вам нужен аварийный загрузочный диск Alkid Live CD (или что-то аналогичное) , или другой комп на который вы можете поставить свой заражённый жёский диск, с помощью которого вы сможете отредактировать реестр.
Перед тем как редактировать реестр, чистим все папки temp, download_temporary (этого можно и не делать, но ...).
Переходим к редактированию реестра.
Найдите ветку: [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon]
Находим ключ Shell – у вас, скорей всего, будет прописан путь к самому вирусу, поэтому запомните (запишите) этот путь!! ! Чтобы потом можно было удалить вирус в ручную.
Исправьте параметр ключа Shell на \"Explorer.exe\"

Находим ключ Userinit=\"С: \\WINDOWS\\system32\\userinit.exe,\" – именно так должен выглядеть первый ключ.
После редактирования реестра, переходим к папке (каталогу) , которая была указана в Shell-пути и просто удаляем её безжалостно.
Перезагружаем, и загружаем нашу родную ОС, все должно получиться!
СЗ
Сергей Зиновьев
1 211
Лучший ответ
Сергей Зиновьев не забывайте обновлять флеш плеер , в нём есть антибанерная защита
Алмас Муханов А из-под какого-нибудь live-CD, получив доступ к системе и ее реестру я смогу это сделать?
Я почему это спрашиваю, имея прктику работи с "лайв сиди", я помню, что реестр системы оттуда выглядит кк-то не так. Нет там, например, ветки HKLM. Раньше лень было в этом разбираться, а теперь жалею...
Алмас Муханов Спасибо, Виктор. Нашел какой-то Ieshua's Live CD(DVD). Кажется, там есть программы работы с системой и реестром..
Забавно, что поймал баннер на безобидном сайте о содержании витаминов и микроэлементов в продуктах питания. С минуту я даже не мог понять, что происходит...
Алмас Муханов Спасибо, Дим.Буду разбираться...
Алмас Муханов Еще раз спасибо( по поводу проги контр. автозапуска). Но ты не думаешь, что "баннерописатели" могут учесть наличие такой проги?
-
Я как то, было время, запускал при выходе в и-нет Антивирусник Зайцева. Но он блокирует буквально всё, кроме открытого браузера. С ним по нету ходить, все равно, что с гирями плавать.
http://www.comss.ru/page.php?id=84 в безопасном режиме а ежели нет тогда Лав -СиДи
Александр Меркулов Я же написал, что в безопасном режиме выскакивает баннер, и комп не реагирует ни на что , кроме кнопки "рисет"
Николай Осадчий На дописал не успела -ответ отредактирован
Поиск вопросов и ответов: <<<--- вверху странички.
Юрий Новиков
Юрий Новиков
55 547
Доктор Веб удалит тело вируса, но в последнее время проблема обычно бывает гораздо глубже.. .
Если подменен Userenit.exe, то без его замены на настоящий не обойтись.. . Тем более, что и тело вируса в данном случае благополучно вернется после ребута машины.. .
Плюс восстановление ключей в реестре...
Хуя у тебя столько звёзд неужели не знаешь?
Иван Чичков
Иван Чичков
23 852
Make Make а при чем здесь звезды?
....на какой номер просят отправить??..
Make Make а зачем тебе номер?
должен быть прок
Удаление порноинформеров
1 Explorer: http://golden-b.ru/?p=306
2 Opera: http://golden-b.ru/?p=371
3 Mozilla Firefox: http://golden-b.ru/?p=487

«Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе http://news.drweb.com/show/?i=304&c=5
диском лайв сд попробуй запустить систему
Юрий Ларин
Юрий Ларин
1 280