Интернет
Банер на номер 9139192621
Помогите пожайлуйста избапится от банера который просит 1000р отправить на номер +79139192621 и типа там код прейдет с активацией, зарание спасибо
В начале пуска компа жмем постоянно F8, выходит выбор - далее :
1. Безопасный режим с поддержкой командной строки
2. в командной строке напишем команду «regedit» нажмем Enter, запуститься программа «Редактор Реестра» .
3. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
4. В данном разделе реестра прописана автозагрузка вируса (банера) , в моем случае, вирус спрятался под имя «Shell» тип «REG_SZ» и в значении у него, путь автозагрузки «C:\Users\GymeroZ\AppData\Local\Temp\329991.exe». Переписываем себе на листочек путь (C:\Users\GymeroZ\AppData\Local\Temp\329991.exe) хранения вируса, и удаляем это значение реестра. В разных вариантах вирус (баннер) может иметь любое имя, в моем случае «291kkkk3197.exe», смысл понятен, удалить его автозагрузку из реестра. Закрываем программу «Редактор реестра» .
5. В командной строке напишем команду «Explorer» нажмем Enter, запустятся «Меню пуск, Панели задач» другими словами догрузиться windows. Заходим в «Панель управления» windows (Пуск\ Панель управления) , выбираем пункт меню «Параметры папок» .
6. Выбираем вкладку «Вид» в ней активируем пункт «Показывать скрытые файлы, папки и диски» нажимаем на «ОК» .
7. На листке ранее мы выписали путь где храниться вирус. В моем случае выглядит так (C:\Users\GymeroZ\AppData\Local\Temp\329991.exe) открываем «Мой компьютер» , «Диск С» , папку пользователи (Users), папку «GymeroZ», папку «AppData», », папку «Local», папку «Temp» находим файл вируса «329991.exe» и удаляем его.
8. От себя добавлю, после запуска системы, обязательно проверьте значения автозапуска, нажмите кнопку "Пуск", "Выполнить", наберите команду "msconfig", откроется панель "Настройки системы" перейдите на вкладку "Автозагрузка"
9. Ищите тут строку с названием вашего вируса, он может быть прописан в аквтозагрузке несколько раз, так как использует разные разделы реестра, в моем случае их было штук 11.
После чего естетственно систему лучше просканировать антивирусной программой, с обновленными антивирусными базами.
Открыть реестр (Win+R -> regedit -> Enter) «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run» найти и удалить параметр «Shell». В параметре «Shell» указан путь к исполняемому файлу вируса блокировщика, перед удалением параметра желательно запомнить путь к файлу вируса, для того чтобы потом удалить его с ПК вручную;
Далее нужно перейти к ветке «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon» найти и исправить параметра реестра «Shell» на «explorer.exe». Вирус изменяет этот параметр на путь к своему исполняемому файлу.
1. Безопасный режим с поддержкой командной строки
2. в командной строке напишем команду «regedit» нажмем Enter, запуститься программа «Редактор Реестра» .
3. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
4. В данном разделе реестра прописана автозагрузка вируса (банера) , в моем случае, вирус спрятался под имя «Shell» тип «REG_SZ» и в значении у него, путь автозагрузки «C:\Users\GymeroZ\AppData\Local\Temp\329991.exe». Переписываем себе на листочек путь (C:\Users\GymeroZ\AppData\Local\Temp\329991.exe) хранения вируса, и удаляем это значение реестра. В разных вариантах вирус (баннер) может иметь любое имя, в моем случае «291kkkk3197.exe», смысл понятен, удалить его автозагрузку из реестра. Закрываем программу «Редактор реестра» .
5. В командной строке напишем команду «Explorer» нажмем Enter, запустятся «Меню пуск, Панели задач» другими словами догрузиться windows. Заходим в «Панель управления» windows (Пуск\ Панель управления) , выбираем пункт меню «Параметры папок» .
6. Выбираем вкладку «Вид» в ней активируем пункт «Показывать скрытые файлы, папки и диски» нажимаем на «ОК» .
7. На листке ранее мы выписали путь где храниться вирус. В моем случае выглядит так (C:\Users\GymeroZ\AppData\Local\Temp\329991.exe) открываем «Мой компьютер» , «Диск С» , папку пользователи (Users), папку «GymeroZ», папку «AppData», », папку «Local», папку «Temp» находим файл вируса «329991.exe» и удаляем его.
8. От себя добавлю, после запуска системы, обязательно проверьте значения автозапуска, нажмите кнопку "Пуск", "Выполнить", наберите команду "msconfig", откроется панель "Настройки системы" перейдите на вкладку "Автозагрузка"
9. Ищите тут строку с названием вашего вируса, он может быть прописан в аквтозагрузке несколько раз, так как использует разные разделы реестра, в моем случае их было штук 11.
После чего естетственно систему лучше просканировать антивирусной программой, с обновленными антивирусными базами.
Открыть реестр (Win+R -> regedit -> Enter) «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run» найти и удалить параметр «Shell». В параметре «Shell» указан путь к исполняемому файлу вируса блокировщика, перед удалением параметра желательно запомнить путь к файлу вируса, для того чтобы потом удалить его с ПК вручную;
Далее нужно перейти к ветке «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon» найти и исправить параметра реестра «Shell» на «explorer.exe». Вирус изменяет этот параметр на путь к своему исполняемому файлу.
я могу убрать баннер
https://www.drweb.com/xperf/unlocker/gallery/ сдесь ищи ответ на свой вопрос
А порнушка то хорошая была?
http://sms.kaspersky.ru/
http://sms.kaspersky.ru/
https://www.drweb.com/xperf/unlocker/
или через безопасный режим, способов хватает...
или через безопасный режим, способов хватает...
Похожие вопросы
- Банер на номер мтс +79180422547
- банер на номер 89857295887
- Как удалить банер с номером 8353 с текстом 5213324. сайт где каперский непомогает
- помогите снять банер на номер абонента БИЛАЙН 89647940529
- как убрать банер пополните номер абонента билайн 89650060814 на сумму 300 рублей
- высветилась табличка банер на номер 9629436169
- дайте код на банер на номер 79653751379
- Выскочил банер пополнить номер 89833044794. Есть ли у кого клюбчи? Что делать?
- Ночь комп стоял на закачке,с утра во весь экран банер пополни счёт такогото абонента,как это убрать?Номер сотовый!
- 495625971 на номер 8353 СПАМ банер