Интернет
Словил Баннер-вымогатель ( Сейчас на другом компе. Просит пополнить Номер МТС на 1000 руб Тел: 9881845865
Просит пополнить Номер МТС на 1000 руб Тел: 9881845865
Как удалить порно банер? Размышления чайника http://www.yachaynik.ru/bezopasnost/kak-udalit-porno-baner-razmishleniya-chaynika
WINDOWS заблокирован — Отправьте СМС http://www.my-comp.by/-windows/52-windows-.html
Как удалить баннер блокера-вымогателя с Рабочего стола?
http://www.kaspersky.ru/support/viruses/solutions?qid=208638485
AntiWinLocker - это защита от блокировщиков Windows, от блокировки порнографическими баннерами, которые требуют перечислить деньги на счёт или послать sms. Автоматическое восстановление работы операционной системы без переустановки Windows http://www.antiwinlocker.ru/
Adguard для блокировки рекламы и всплывающих окон в любых браузерах http://download.adguard.ru/d/1689/adguardInstaller.exe
WINDOWS заблокирован — Отправьте СМС http://www.my-comp.by/-windows/52-windows-.html
Как удалить баннер блокера-вымогателя с Рабочего стола?
http://www.kaspersky.ru/support/viruses/solutions?qid=208638485
AntiWinLocker - это защита от блокировщиков Windows, от блокировки порнографическими баннерами, которые требуют перечислить деньги на счёт или послать sms. Автоматическое восстановление работы операционной системы без переустановки Windows http://www.antiwinlocker.ru/
Adguard для блокировки рекламы и всплывающих окон в любых браузерах http://download.adguard.ru/d/1689/adguardInstaller.exe
если просит -положи. Нужна помощь -так и напиши. пробуйте так перезагружаем комп и нажимаем (прерывисто) клавишу F8
(клавиша может быть другая F2,F9) пока не появится окно с выбором загрузки.
выбираем безопасный режим с поддержкой командной строки
вбиваем команду msconfig жмем enter.В появившемся окне находим вкладку сервис и
в ней "Восстановление системы" (Нажать запуск и откатить систему на сутки назад или более)
3)Если откатить систему не получилось, то делаем следующее:
заходим в безопасный режим с командной строкой и вбиваем команду regedit жмем enter
идем по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon
смотрим параметр Shell он должен быть равен explorer.exe(если у вас не так, то это путь к вирусу,
исправляем на explorer.exe)
Следующий параметр Userinit он должен быть равен C:\Windows\system32\userinit.exe,
(В данном случае Windows установлена в раздел С, запятая после .exe должна быть обязательно,
а все что после запятой удаляем... Так же надо внимательно проглядеть папки TEMP одна находится в C:\WINDOWS\Temp,проще сделать ПУСК-найти-ищем TEMP на диске С и удаляем все подозрительное и непонятное во всех найденных папках, что-то вроде fujfn41hjg exe. Так же ищем подозрительное в автазагрузке и удаляем ( в безопасном режиме с поддержкой командной строки пишем) msconfig-выбираем вкладку Автозагрузка. Запустится окно с параметрами загрузки Windows.).Перезагружаем комп. .
Если войти в безопасный режим нельзя, тогда скачиваем образ диска-записываем его на диск-выставляем в Биосе приоритет загрузки с СД перезагружаемся и удаляем баннер http://www.rutor.org/torrent/127509 или http://www.antiwinlocker.ru/ .Если один из способов помог, то следует проверить комп на вирусы утилитами
http://www.freedrweb.com/cureit/?lng=ru http://www.z-oleg.com/secur/avz/download...
(клавиша может быть другая F2,F9) пока не появится окно с выбором загрузки.
выбираем безопасный режим с поддержкой командной строки
вбиваем команду msconfig жмем enter.В появившемся окне находим вкладку сервис и
в ней "Восстановление системы" (Нажать запуск и откатить систему на сутки назад или более)
3)Если откатить систему не получилось, то делаем следующее:
заходим в безопасный режим с командной строкой и вбиваем команду regedit жмем enter
идем по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon
смотрим параметр Shell он должен быть равен explorer.exe(если у вас не так, то это путь к вирусу,
исправляем на explorer.exe)
Следующий параметр Userinit он должен быть равен C:\Windows\system32\userinit.exe,
(В данном случае Windows установлена в раздел С, запятая после .exe должна быть обязательно,
а все что после запятой удаляем... Так же надо внимательно проглядеть папки TEMP одна находится в C:\WINDOWS\Temp,проще сделать ПУСК-найти-ищем TEMP на диске С и удаляем все подозрительное и непонятное во всех найденных папках, что-то вроде fujfn41hjg exe. Так же ищем подозрительное в автазагрузке и удаляем ( в безопасном режиме с поддержкой командной строки пишем) msconfig-выбираем вкладку Автозагрузка. Запустится окно с параметрами загрузки Windows.).Перезагружаем комп. .
Если войти в безопасный режим нельзя, тогда скачиваем образ диска-записываем его на диск-выставляем в Биосе приоритет загрузки с СД перезагружаемся и удаляем баннер http://www.rutor.org/torrent/127509 или http://www.antiwinlocker.ru/ .Если один из способов помог, то следует проверить комп на вирусы утилитами
http://www.freedrweb.com/cureit/?lng=ru http://www.z-oleg.com/secur/avz/download...
Воспользуйтесь всей информацией от „Лаборатории Касперского”
http://www.kaspersky.ru/support/viruses/solutions?qid=208638485 (Как удалить баннер блокера-вымогателя с Рабочего стола? )
Там описаны несколько видов для самостоятельного избавления от блокеров
от подбора кодов, до утилит и загрузочных дисков с автоматическим избавлением
http://www.kaspersky.ru/support/viruses/solutions?qid=208638485 (Как удалить баннер блокера-вымогателя с Рабочего стола? )
Там описаны несколько видов для самостоятельного избавления от блокеров
от подбора кодов, до утилит и загрузочных дисков с автоматическим избавлением
Вот фотографии баннеров (винлоков)
https://picasaweb.google.com/109969581642943219949/WinLock_New?authuser=0&feat=directlink
Скажите какой у вас. Или который наиболее близко похож.
Просьба не писать номер по счету, а указать название баннера (внизу каждой картинки есть название. Например самый первый баннер называется Trojan.Winlock.6412).
Постараюсь помочь.
https://picasaweb.google.com/109969581642943219949/WinLock_New?authuser=0&feat=directlink
Скажите какой у вас. Или который наиболее близко похож.
Просьба не писать номер по счету, а указать название баннера (внизу каждой картинки есть название. Например самый первый баннер называется Trojan.Winlock.6412).
Постараюсь помочь.
надо лезть в реестр и чистить ветку shell и все другие просмотреть нет ли чего лишнего
Похожие вопросы
- Баннер просит пополнить счет мтс 9879182833 1000 руб. как убрать?
- как разблокировать Windows просит пополнить номер мтс на 500р. 89897532483. 89897532483
- кто знает код для разблокировки windows. просит пополнить номер абонента мтс 79120411280 на сумму 1000 руб.
- ПОЖАЛУЙСТА ПОМОГИТЕ!!! При включении компьютера появился баннер с текстом, просят пополнить номер...
- поймал баннер просит пополнить номер абонента МТС +7 987 461 26 02 может кто то знает код?
- банер заблокировал винду просит пополнить счет мтс ! искал на сайте доктор веб, похожегр баннера нет
- поймал банер. просит пополнит счет мтс 9179497444. кодов по этому номеру нет. как быть?
- Помогите пожалуйста убрать баннер с компьютера,который просит пополнить телефон 89654027717 на 400 рублей
- Заблокирован компьютер не знаю каким Winlock'ом, просит пополнить счёт МТС +79162830121 на 500 рублей.
- блокировщик. поймала блокировщик .просить пополнить счёт мтс на номер8-911-953-35-16.помогите убрать .может кто код даст?