Прочее компьютерное
Народ, помогите избавиться от баннера раз и навсегда.
Удалила баннер, который требовал переслать на некий счет 500 рублей для дальнейшей работы компьютера. После перезагрузки он опять появляется. Так и ввожу коды. Работать дальше на компе не возможно. Что делать?
Оптимальным решением проблемы будет переустановка системы. Однако это может вызвать потерю важных данных и большие затраты времени.
Для решения проблемы можно попробовать перезагрузить компьютер в безопасном режиме, для чего в самом начале загрузки необходимо нажимать F8 до появления диалогового окна режимов загрузки .
В предложенных вариантах загрузки Windows необходимо выбрать “Безопасный Режим с поддержкой командной строки”. После загрузки windows в безопасном режиме появится диалоговое окно командной строки cmd.exe.
В появившемся окне необходимо ввести команду “regedit.exe” и нажать “enter”. Откроется редактор реестра.
В открывшемся редакторе реестра в колонке слева необходимо проследовать по пути: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon . Справа появятся все параметры ключа Winlogon. Необходимо найти в колонке справа параметр “Shell” и кликнуть по нему дважды правой кнопкой мыши, чтобы посмотреть значение.
Значение параметра Shell должно быть “explorer.exe”! Если в параметре “shell” отсутсвует значение, то его необходимо ввести. Если в параметре несколько значений (например “plugin.exe” и “explorer.exe”, то необходимо удалить значение “plugin.exe”)
В случае обнаружения дополнительных параметров у значения “Shell”, необходимо удалить их, оставив только одно значение “explorer.exe”, затем найти в компьютере файл лишнего значения, указанный в shell (т. е. если это “plugin.exe” – необходимо найти файл “plugin.exe”). Скорей всего он будет расположен на системном диске (как правило C://WINDOWS). Для быстрого поиска можно воспользоваться “поиском по файлам”. Этот файл и будет причиной вызова блокирующего баннера. Его нужно удалить, либо переименовать (на всякий случай, если при дальнейшем запуске Windows не будет сбоев – то в дальнейшем удалить) .
И как вариант :Просит 300 руб на номер 89165107736
Грузимся с LIVE CD или ERD COMMANDER
Ищем exe-файлы за последний день, 2, 3 и т. д.
Находим: С: \Program Files\Common Files\Agent\svhost.exe
Удаляем папку \Agent вместе с содержимым.
Из автозапуска убраем и удаляем с ПК pkiller.exe и pkill.exe
Перезагружаемся-видим пустой рабочий стол.
А далее по накатанной.... 3 горячих клавиши... вызов диспетчера.... запускаем AVZ, выполняем: файл-->>восстановление системы, ставим галочки в пунктах 9 (удаление отладчиков) , 16 (восстановление запуска Explorer), 17 (разблокировка редактора реестра)
То что я написал это не догма, баннеры постоянно модифицируются!
Так же можно попробовать ещё вариант восстановления системы через безопасный режим с поддержкой командной строки.
Опять при загрузке жмем F8, выбираем безопасный режим с поддержкой командной строки.
В командной строке введим команду %systemroot%\system32\restore\rstrui.exe и нажмаем клавишу ВВОД.
Для восстановления компьютера выполняем указания, появляющиеся на экране.
Перезагружаем компьютер.
Ну, как-то так.
Для решения проблемы можно попробовать перезагрузить компьютер в безопасном режиме, для чего в самом начале загрузки необходимо нажимать F8 до появления диалогового окна режимов загрузки .
В предложенных вариантах загрузки Windows необходимо выбрать “Безопасный Режим с поддержкой командной строки”. После загрузки windows в безопасном режиме появится диалоговое окно командной строки cmd.exe.
В появившемся окне необходимо ввести команду “regedit.exe” и нажать “enter”. Откроется редактор реестра.
В открывшемся редакторе реестра в колонке слева необходимо проследовать по пути: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon . Справа появятся все параметры ключа Winlogon. Необходимо найти в колонке справа параметр “Shell” и кликнуть по нему дважды правой кнопкой мыши, чтобы посмотреть значение.
Значение параметра Shell должно быть “explorer.exe”! Если в параметре “shell” отсутсвует значение, то его необходимо ввести. Если в параметре несколько значений (например “plugin.exe” и “explorer.exe”, то необходимо удалить значение “plugin.exe”)
В случае обнаружения дополнительных параметров у значения “Shell”, необходимо удалить их, оставив только одно значение “explorer.exe”, затем найти в компьютере файл лишнего значения, указанный в shell (т. е. если это “plugin.exe” – необходимо найти файл “plugin.exe”). Скорей всего он будет расположен на системном диске (как правило C://WINDOWS). Для быстрого поиска можно воспользоваться “поиском по файлам”. Этот файл и будет причиной вызова блокирующего баннера. Его нужно удалить, либо переименовать (на всякий случай, если при дальнейшем запуске Windows не будет сбоев – то в дальнейшем удалить) .
И как вариант :Просит 300 руб на номер 89165107736
Грузимся с LIVE CD или ERD COMMANDER
Ищем exe-файлы за последний день, 2, 3 и т. д.
Находим: С: \Program Files\Common Files\Agent\svhost.exe
Удаляем папку \Agent вместе с содержимым.
Из автозапуска убраем и удаляем с ПК pkiller.exe и pkill.exe
Перезагружаемся-видим пустой рабочий стол.
А далее по накатанной.... 3 горячих клавиши... вызов диспетчера.... запускаем AVZ, выполняем: файл-->>восстановление системы, ставим галочки в пунктах 9 (удаление отладчиков) , 16 (восстановление запуска Explorer), 17 (разблокировка редактора реестра)
То что я написал это не догма, баннеры постоянно модифицируются!
Так же можно попробовать ещё вариант восстановления системы через безопасный режим с поддержкой командной строки.
Опять при загрузке жмем F8, выбираем безопасный режим с поддержкой командной строки.
В командной строке введим команду %systemroot%\system32\restore\rstrui.exe и нажмаем клавишу ВВОД.
Для восстановления компьютера выполняем указания, появляющиеся на экране.
Перезагружаем компьютер.
Ну, как-то так.
Владислав Сидоренко
Я чуть по-другому сделала, но Ваш вариант мне тоже понравился. Самое интересное, что когда я этот вирус обезвредила в первый день, на второй день он снова вылез. Выглядел чуть по-другому, но тоже просил денег. Безопасный режим оказался не панацеей. Восстановила показатели на 2 дня назад и потом смогла только запустить интернет и поставить антивирус. Вот, как-то так!
После удаления надо было в реестре поправить строчку Userinit.
Переставвить систему. И не факт, что не поймаете снова.
чтобы удалить раз и навсегда, у тебя за спиной дрлжен стоять человек и бить по рукам, когда в инете лазишь по всякой хрени
Владислав Сидоренко
Вот именно, что детский фильм хотела ребенку онлайн включить, а случилось вот такое!
После ввода кода проверь комп бесплатной антивирусной утилитой ComboFix
http: //safezone. cc/forum /showthread. php? t= 2773 (убери все пробелы в ссылке)
http: //safezone. cc/forum /showthread. php? t= 2773 (убери все пробелы в ссылке)
http://www.freedrweb.com/cureit/ зайди в безопасном и удали
зайди в редактор реестра и в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon исправь параметр shell сейчас там путь к файлу запускающего банер, пройди по пути и удали дрянь, а в параметре shell напиши-explorer.exe и живи спокойно и счастливо
kaspersky911.ru
пуск выполнить msconfig и уберите все из автозагрузки что не знайте (что нужно системе на автомате запустится не переживайте)
в безопасном режиме удалять и удалить из автозагрузки
у касперского и веба на сайтах есть сервис, который в этом поможет
Загрузись через Live-cd и Cure IT почисть комп. Также на сайте касперского и доктора веба, есть пароли и инструкции как удалять такие банеры.
Похожие вопросы
- Помогите избавиться от баннера!!!
- Помогите избавится от баннера на рабочем столе
- Помогите избавится от баннера. Номер 3381 текст 2262703625
- Как избавиться от баннера на рабочем столе не всегда! Я знаю код который убирает баннер! Но после перезагрузки баннер во
- Помогите пожалуйста избавится от баннера.
- Народ, помогите баннер удалить, пожалуйста
- помогите убрать неубиваемый баннер!!
- как убрать баннер-вымогатель? текст 754439791 на номер 5121. срочно помогите избавиться!!!
- Помогите пожалуйста избавиться от баннера с вымогательством денег через веб-мани!
- как избавится от баннера windows заблокирован