Интернет

Как удалить баннер?

Баннер требующий пополнения на счет. Номер: +79133906563. Перепробовал уже почти все методы которые нашел.
P.s. Это-ноутбук и жесткий диск я не знаю как снять.
P.s.s. Сканировал ноутбук D.web-ом. он ничего не нашел.
P.s.s.s. Не надо писать сообщения типа переустанови винду, меньше порнухи смотри и прочей чепухи...
Live CD программа AutoRuns убрать всё подозрительное с автозагрузки!
ЭК
Элеман Кудаяр Уулу
91 684
Лучший ответ
Лечитесь через LiveCD и прекращайте верить в бесплатный сыр...
IO
Ilham Orudcov
90 903
antisms
Ruslan Amanov
Ruslan Amanov
36 765
Воспользуйтесь всей информацией от „Лаборатории Касперского”
http://www.kaspersky.ru/support/viruses/solutions?qid=208638485 (Как удалить баннер блокера-вымогателя с Рабочего стола? )

Там описаны несколько видов для самостоятельного избавления от блокеров
от подбора кодов, до утилит и загрузочных дисков с автоматическим избавлением
EM
Ernar Mazhitov
13 103
Найти хорошего компьюторщика и всё
Переустанови винду и меньше смотри порно :)
Скачай и закатай на диск программу LIVE CD. Затем вставь диск в заражённый комп, в биосе учтанови загрузку с СД привода, где установлен диск. А дальше по инструкции =) У меня это занимает 15 минут и 300 рублей от любителей тыкать не там где надо =)
загрузка в безопастном режиме с поддержкой командной строки
в ней команда regedit
откроется редактор реестра - вот в нем и нужно удалять
вот ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\
CurrentVersion\Winlogon
Здесь нужно проверить три ключа:
- ключ Shell отвечает за загрузку оболочки (рабочего стола) Windows и должен иметь строковое значение Explorer.exe, но будет лучше, если прописать полный путь к файлу C:\Windows\explorer.exe
- UIHost должен иметь строковое значение logonui.exe
- Userinit обеспечивает вход пользователя в систему, должен иметь строковое значение
C:\Windows\system32\userinit.exe,
ветку
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Run
Здесь прописываются программы автозагрузки. Проверьте все эти программы и отключите подозрительные. Подозрительными прежде всего являются те программы, которые находятся в папках C:\temp, C:\Documents and Settings\%username%\Local Settings\Temp, C:\Documents and Settings\%username%\Local Settings\Temporary Internet Files, C:\Windows\Temp и т. п. , где %username% - имя вашей учетной записи. Сделать это можно, например, изменив расширение на ex_

Иногда баннер прописывается в ключе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs. Значение этого ключа обычно пустое либо там прописывается антивирус. Если там прописан какой-то файл, скорее всего это вирус. Нужно щелкнуть два раза мышью на ключ AppInit_DLLs и стереть прописанный путь, оставив поле значения пустым, после чего нажать ОК.
Ооо Sss
Ооо Sss
2 046
типа после пополнения вам пришлют код, и введя этот код баннер пропадёт? есть такие слова?
Viktor Kuhlmann
Viktor Kuhlmann
638