Помогите убрать
просят положить на номер 8963 5361535- 400 рублей и якобы на чеке от терминала будет код
синее окно
Другие языки программирования и технологии
Вирус баннер на весь экран
попробуйте сделать восстановление системы если у вас виндовс 7 то : Пуск, затем пишете в поисковике "восстановление" там выдадут несколько программ но вы нажмете восстановление системы и потом уже там ориентрируйтесь.
2-ой способ.
Вызвать мастера, который вам либо починит систему, либо в самом худшем случае переустановит виндовс.
Но ни в коем случае не отправляйте смс. Потому что неизвестно потребуют они ещё смс с вас или нет и какую сумму они снимут тоже неизвестно. Но у меня знакомая по глупости отправила смс и баннер убрался сняли 400 рубликов.
2-ой способ.
Вызвать мастера, который вам либо починит систему, либо в самом худшем случае переустановит виндовс.
Но ни в коем случае не отправляйте смс. Потому что неизвестно потребуют они ещё смс с вас или нет и какую сумму они снимут тоже неизвестно. Но у меня знакомая по глупости отправила смс и баннер убрался сняли 400 рубликов.
Сделайте востановление системы
Быстрая разблокировка:
http://virusinfo.info/deblocker/
http://www.drweb.com/unlocker/index
http://support.kaspersky.ru/viruses/debl...
http://www.esetnod32.ru/.support/winlock...
можно подобрать код к вашему случаю. Предупреждение пропадёт, но файлы на компе останутся и не факт, что снова не попросят СМС.
Поэтому:
Вариант, если в безопасном режиме комп тоже не загружается.
Нужен Live CD, Windows PE или что-то подобное, имеющий в загрузке ERD Commander, или сам диск ERD Commander 2005 или 2008, коротко говоря загрузочный диск с урезанной операционной системой. (Найти и скачать можно бесплатно на торрент-треккерах, вот парочка www.nnm-club.ru или http://torrent24.ru/)
Загружаешься с него, выбираешь папку с устанволенной системой (указываешь диск С, папка Windows) чистишь под ноль все временные папки:
C:\Temp\
C:\Windows\Temp\
C:\Documents and Settings\любая папка\Local Settings\Temporary Internet Files
C:\Documents and Settings\любая папка\Local Settings\Temp\
Берёшь заготовленный заранее свежий CureIt! от DrWeb (скачивается бесплатно с сайта www.freedrweb.ru) и делаешь полную проверку.
Заходим в папку по адресу C:\WINDOWS\system32\drivers\etc
находим и открываем файл hosts в блокноте. Удаляем в нём ВСЕ строчки НЕ начинающиеся со знака # кроме строки:
127.0.0.1 localhost
ВНИМАНИЕ! Если сбоку есть ползунок прокрутки, опускаем его вниз до конца, "чужие строчки" бывают спрятаны внизу файла после большого промежутка.
Затем самое интересное, запускаем Пуск - Система - ERD Commander - Root directory - и указываем здесь на папку С: \WINDOWS\ (имеется в в иду, что в ней установленная винда и мы входим в её реестр) ОК, затем снова
запускаем Пуск - Система - ERD Commander - regedit
В реестре находим раздел
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,
двойной щелчок по ключу UserInit, и в открывшемся окне редактирования параметра удалить запись о вирусе так чтобы осталось ТОЛЬКО следующее (с запятой в конце) :
C:\WINDOWS\system32\userinit.exe,
двойной щелчок по ключу Shell и в открывшемся окне редактирования параметра должно быть только: Explorer.exe
Параметр
HKCU\Software\Microsoft\Windows\CurrentVersion\Run - ищите не нужные строки и удаляйте.
Параметр
HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows - AppInit_DLLs - пустой параметр
Кстати если где-то здесь были прописаны пути к другим файлам соответственно это ваш зловред и есть, и его надо под нож (например что-то типа
C:\Windows\system32\sdra64.exe,)
Перезагрузка
В случае успеха, да и вообще, обязательная полная проверка штатным обновлённым антивирусом, и (или) утилитой CureIt!, а так же утилитой avz4 с сайта http:\\z-oleg.com
Успех в 98% по личному опыту.
http://virusinfo.info/deblocker/
http://www.drweb.com/unlocker/index
http://support.kaspersky.ru/viruses/debl...
http://www.esetnod32.ru/.support/winlock...
можно подобрать код к вашему случаю. Предупреждение пропадёт, но файлы на компе останутся и не факт, что снова не попросят СМС.
Поэтому:
Вариант, если в безопасном режиме комп тоже не загружается.
Нужен Live CD, Windows PE или что-то подобное, имеющий в загрузке ERD Commander, или сам диск ERD Commander 2005 или 2008, коротко говоря загрузочный диск с урезанной операционной системой. (Найти и скачать можно бесплатно на торрент-треккерах, вот парочка www.nnm-club.ru или http://torrent24.ru/)
Загружаешься с него, выбираешь папку с устанволенной системой (указываешь диск С, папка Windows) чистишь под ноль все временные папки:
C:\Temp\
C:\Windows\Temp\
C:\Documents and Settings\любая папка\Local Settings\Temporary Internet Files
C:\Documents and Settings\любая папка\Local Settings\Temp\
Берёшь заготовленный заранее свежий CureIt! от DrWeb (скачивается бесплатно с сайта www.freedrweb.ru) и делаешь полную проверку.
Заходим в папку по адресу C:\WINDOWS\system32\drivers\etc
находим и открываем файл hosts в блокноте. Удаляем в нём ВСЕ строчки НЕ начинающиеся со знака # кроме строки:
127.0.0.1 localhost
ВНИМАНИЕ! Если сбоку есть ползунок прокрутки, опускаем его вниз до конца, "чужие строчки" бывают спрятаны внизу файла после большого промежутка.
Затем самое интересное, запускаем Пуск - Система - ERD Commander - Root directory - и указываем здесь на папку С: \WINDOWS\ (имеется в в иду, что в ней установленная винда и мы входим в её реестр) ОК, затем снова
запускаем Пуск - Система - ERD Commander - regedit
В реестре находим раздел
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,
двойной щелчок по ключу UserInit, и в открывшемся окне редактирования параметра удалить запись о вирусе так чтобы осталось ТОЛЬКО следующее (с запятой в конце) :
C:\WINDOWS\system32\userinit.exe,
двойной щелчок по ключу Shell и в открывшемся окне редактирования параметра должно быть только: Explorer.exe
Параметр
HKCU\Software\Microsoft\Windows\CurrentVersion\Run - ищите не нужные строки и удаляйте.
Параметр
HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows - AppInit_DLLs - пустой параметр
Кстати если где-то здесь были прописаны пути к другим файлам соответственно это ваш зловред и есть, и его надо под нож (например что-то типа
C:\Windows\system32\sdra64.exe,)
Перезагрузка
В случае успеха, да и вообще, обязательная полная проверка штатным обновлённым антивирусом, и (или) утилитой CureIt!, а так же утилитой avz4 с сайта http:\\z-oleg.com
Успех в 98% по личному опыту.
1й Способ:
Первым действием нужно зайти в диспетчер задач и удалить процесс "баннера"
Нажимаем Ctrl+Alt+Delete потом в процессах ищем "левый процесс" и удоляем его.
Если вы все сделали правельно то баннер пропадет на время. Скачайте и установите антивирус касперского (пробную лицензию на 30 дней) и просканируйте компьютер на вирусы.
2й способ:
Попробуйте откатить систему на несколько дней назад – Пуск -> Все программы -> Стандартные -> Служебные -> Восстановление системы.
3й способ:
Зайдите на сайт http://support.kaspersky.ru/viruses/deblocker (там разберетесь)
4й способ:
Если баннер заблокировал вход в виндовс зайдите в виндовс в безопасном режиме скачайте антивирус и просканируйте комп.
5й способ:
Когда вы использовали все варианты и ничего не помогло, то вытяните жесткий диск с компьютера отнесите другу и просканируйте жесткий диск на его компьютере на вирусы.
Но если удалить баннер вообще не получется то можно переустановить или обновить Виндовс.
И не забывайте предахронятся :=)
Первым действием нужно зайти в диспетчер задач и удалить процесс "баннера"
Нажимаем Ctrl+Alt+Delete потом в процессах ищем "левый процесс" и удоляем его.
Если вы все сделали правельно то баннер пропадет на время. Скачайте и установите антивирус касперского (пробную лицензию на 30 дней) и просканируйте компьютер на вирусы.
2й способ:
Попробуйте откатить систему на несколько дней назад – Пуск -> Все программы -> Стандартные -> Служебные -> Восстановление системы.
3й способ:
Зайдите на сайт http://support.kaspersky.ru/viruses/deblocker (там разберетесь)
4й способ:
Если баннер заблокировал вход в виндовс зайдите в виндовс в безопасном режиме скачайте антивирус и просканируйте комп.
5й способ:
Когда вы использовали все варианты и ничего не помогло, то вытяните жесткий диск с компьютера отнесите другу и просканируйте жесткий диск на его компьютере на вирусы.
Но если удалить баннер вообще не получется то можно переустановить или обновить Виндовс.
И не забывайте предахронятся :=)
Попробуйте следующие коды разблокировки:
LORD OF THE LAST DAY
WE ROCK
8059547
80640897
SHAME ON THE NIGHT
NOGLUES
16342131
DNKEYS
poputal
in-male
pret
123456
lord
bingo
zxas12345
kisskiss
йц321
zx123456
qw12345
qwas12345
as12345
qa321
TNMTTF
73050487
36420102
128
dfvgbh789
99105784
11111 (ввести во все поля, пробовать 2 раза)
VALDEZ
Ввести 11111 во все поля, повторить ввод 2 раза
DNRATE
80633210
8893020
DNITEMS
232999757
DUCK HUNT
DTLP
SHAZAM
SKY DESTROYER
Ввести 11111 во все три поля, нажать "закрыть", 2 раза подряд
TETRIS
DIGGER
avc0cet
s1d0r
p1d0r
KuKuKtoTut???
12345, в остальных полях любые числа (2 раза)
DNHYPER
11111 (ввести 3 раза подряд)
11111 в каждое поле два раза подряд
*115#
DUNE 2
00000 (ввести два раза)
KYRANDIA
39520104
12345 (ввести несколько раз)
TDTHP
DTDHP
775331144
73080554
339854
1234567890 (ввести 2 раза)
LORD OF THE LAST DAY
WE ROCK
8059547
80640897
SHAME ON THE NIGHT
NOGLUES
16342131
DNKEYS
poputal
in-male
pret
123456
lord
bingo
zxas12345
kisskiss
йц321
zx123456
qw12345
qwas12345
as12345
qa321
TNMTTF
73050487
36420102
128
dfvgbh789
99105784
11111 (ввести во все поля, пробовать 2 раза)
VALDEZ
Ввести 11111 во все поля, повторить ввод 2 раза
DNRATE
80633210
8893020
DNITEMS
232999757
DUCK HUNT
DTLP
SHAZAM
SKY DESTROYER
Ввести 11111 во все три поля, нажать "закрыть", 2 раза подряд
TETRIS
DIGGER
avc0cet
s1d0r
p1d0r
KuKuKtoTut???
12345, в остальных полях любые числа (2 раза)
DNHYPER
11111 (ввести 3 раза подряд)
11111 в каждое поле два раза подряд
*115#
DUNE 2
00000 (ввести два раза)
KYRANDIA
39520104
12345 (ввести несколько раз)
TDTHP
DTDHP
775331144
73080554
339854
1234567890 (ввести 2 раза)
блин! БАННЕР - НЕ ВИРУС!!!! А гадость которая сидит в автозагрузки! ОБЫЧНО блокирует диспетчер задачь и рабочую область Explorer, так же блокирует доступ в реестр ибезопасный режим!
Что делаем?
Если нет дома пиратских МЕГА КОЛЛЕКЦИЙ от дяди Била, идем и ищем таковые, а еще можно товарища продавца попросить посоветовать вам диск с загрузчиком совта из БИОС. там есть проги из раздела реестр! Так вот, когда такую прогу запустите на своей машине из БИОС (загрузка с CD ROM) - > выбор загрузки программ -> реестр .
в проге переходим по ключам:
HKey_Local_Machine\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKey_Current_User\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
и все удаляем оттуда!! !
после перезагрузка!
если вы опытный пользователь, это когда вы знаете что у вас в автозагрузке, то посмотрите что лишнее и запомните путь, от куда эта гадость запускается! и после запуска Windows пройдя по пути - удалите источник заразы!
Что делаем?
Если нет дома пиратских МЕГА КОЛЛЕКЦИЙ от дяди Била, идем и ищем таковые, а еще можно товарища продавца попросить посоветовать вам диск с загрузчиком совта из БИОС. там есть проги из раздела реестр! Так вот, когда такую прогу запустите на своей машине из БИОС (загрузка с CD ROM) - > выбор загрузки программ -> реестр .
в проге переходим по ключам:
HKey_Local_Machine\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKey_Current_User\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
и все удаляем оттуда!! !
после перезагрузка!
если вы опытный пользователь, это когда вы знаете что у вас в автозагрузке, то посмотрите что лишнее и запомните путь, от куда эта гадость запускается! и после запуска Windows пройдя по пути - удалите источник заразы!
Попробуйте следующие коды разблокировки:
LORD OF THE LAST DAY
WE ROCK
8059547
80640897
SHAME ON THE NIGHT
NOGLUES
16342131
DNKEYS
poputal
in-male
pret
123456
lord
bingo
zxas12345
kisskiss
йц321
zx123456
qw12345
qwas12345
as12345
qa321
TNMTTF
73050487
36420102
128
dfvgbh789
99105784
11111 (ввести во все поля, пробовать 2 раза)
VALDEZ
Ввести 11111 во все поля, повторить ввод 2 раза
DNRATE
80633210
8893020
DNITEMS
232999757
DUCK HUNT
DTLP
SHAZAM
SKY DESTROYER
Ввести 11111 во все три поля, нажать "закрыть", 2 раза подряд
TETRIS
DIGGER
avc0cet
s1d0r
p1d0r
KuKuKtoTut???
12345, в остальных полях любые числа (2 раза)
DNHYPER
11111 (ввести 3 раза подряд)
11111 в каждое поле два раза подряд
*115#
DUNE 2
00000 (ввести два раза)
KYRANDIA
39520104
12345 (ввести несколько раз)
TDTHP
DTDHP
775331144
73080554
339854
1234567890 (ввести 2 раза)
LORD OF THE LAST DAY
WE ROCK
8059547
80640897
SHAME ON THE NIGHT
NOGLUES
16342131
DNKEYS
poputal
in-male
pret
123456
lord
bingo
zxas12345
kisskiss
йц321
zx123456
qw12345
qwas12345
as12345
qa321
TNMTTF
73050487
36420102
128
dfvgbh789
99105784
11111 (ввести во все поля, пробовать 2 раза)
VALDEZ
Ввести 11111 во все поля, повторить ввод 2 раза
DNRATE
80633210
8893020
DNITEMS
232999757
DUCK HUNT
DTLP
SHAZAM
SKY DESTROYER
Ввести 11111 во все три поля, нажать "закрыть", 2 раза подряд
TETRIS
DIGGER
avc0cet
s1d0r
p1d0r
KuKuKtoTut???
12345, в остальных полях любые числа (2 раза)
DNHYPER
11111 (ввести 3 раза подряд)
11111 в каждое поле два раза подряд
*115#
DUNE 2
00000 (ввести два раза)
KYRANDIA
39520104
12345 (ввести несколько раз)
TDTHP
DTDHP
775331144
73080554
339854
1234567890 (ввести 2 раза)
не в коем случае не кладите это тупой развод
Прочитал советы которые написаны выше, 90% этих разблокировок скорее всего несработают. Есть ещё один простой выход: - надо зайти на официальный сайт Доктор ВЕБ, и скачать там бесплатную прогу ДокторВеб Курельт, если с вашего компа это сделать невозможно, то сделайте это с кокого нибудь другова компа. Закачайте прогу на флешку, вставьте её в свой комп и запустите её в режиме сканирования, всё что найдёт подозрительное нужно будет удалить. Всё уваля комп вылечен! Лично я так уже дофига компов вылечил.
систему переустанови
Похожие вопросы
- Помогите пойман вирус баннер на рабочем столе не убираеться никак просят пополнить счет этого номера 89818057277 на су
- Как удалить вирус, который в виде баннера просит отправить деньги на тел. 89874368122
- баннер внизу экрана достал уже
- Здравствуйте!Вот у меня очень серьёзный вопрос по поводу СПАМА на компьютере(Порно-Баннер!).
- Помогите, атака вируса.. . скачал прогу, установил на комп, а далее прога открывается во весь экран и текст пешет, -
- словил баннер ''ваш windows за нарушение пользовательских прав" как избавиться помогите
- вылез баннер (красным шрифтом по черному экрану) просит отправить 1200р на МТС 89162840711 помогите пожалуйста
- Хочу научиться самостоятельно создавать баннеры для своих сайтов!
- люди спасите! подцепил на комп баннер он блокирует полностью все кроме себя. и особенность он просит не смс а через карту
- Баннер