Быстрая разблокировка:
http://virusinfo.info/deblocker/
http://www.drweb.com/unlocker/index
http://support.kaspersky.ru/viruses/deblocker
http://www.esetnod32.ru/.support/winlock/
Здесь можно подобрать код к вашему случаю. Предупреждение пропадёт, но файлы на компе останутся и не факт, что снова не попросят СМС.
Вариант, если в безопасном режиме комп тоже не загружается.
Нужен Live CD, Windows PE или что-то подобное, имеющий в загрузке http://www.windowsfaq.ru/content/view/659/, или сам диск ERD Commander 2005 или 2008, коротко говоря загрузочный диск с урезанной операционной системой. (Найти и скачать можно бесплатно на торрент-треккерах, вот парочка http://www.nnm-club.ru или http://torrent24.ru/) Загружаешься с него, выбираешь папку с устанволенной системой (указываешь диск С папка Windows) чистишь под ноль все временные папки:
C:\Temp\
C:\Windows\Temp\
C:\Documents and Settings\любая папка\Local Settings\Temporary Internet Files
C:\Documents and Settings\любая папка\Local Settings\Temp\
Берёшь заготовленный заранее свежий CureIt! от DrWeb (скачивается бесплатно с сайта http://www.freedrweb.ru) и делаешь полную проверку.
Затем запускаешь через ERD Commander восстановление системы (System Recovery) и откатываешь её на пару дней до момента появления информера. (Так как эта зараза прописалась в реестре, то нам нужен его чистый вариант) На этом можно закончить, а можно вместо восстановления поправить всё руками:
запускаем Пуск - Система - ERD Commander - Root directory - и указываем здесь на папку С:\WINDOWS\ (имеется в в иду, что в ней установленная винда и мы входим в её реестр) ОК, затем снова
запускаем Пуск - Система - ERD Commander - regedit
В реестре находим раздел
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, двойной щелчок по ключу Userinit, и в открывшемся окне редактирования параметра удалить запись о вирусе так чтобы осталось ТОЛЬКО следующее (с запятой в конце):
C:\WINDOWS\system32\userinit.exe,
двойной щелчок по ключу Shell и в открывшемся окне редактирования параметра должно быть только: Explorer.exe
Параметр
HKCU\Software\Microsoft\Windows\CurrentVersion\Run - ищите не нужные строки и удаляйте.
Параметр
HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows - AppInit_DLLs - пустой параметр
Кстати если где-то здесь были прописаны пути к другим файлам соответственно это ваш зловред и есть, и его надо под нож (например что-то типа C:\Windows\system32\sdra64.exe,)
Перезагрузка. В случае успеха, да и вообще, обязательная полная проверка штатным обновлённым антивирусом, и (или) утилитой CureIt!, а так же утилитой avz4 с сайта http:\\z-oleg.com
Есть ещё изящное решение (если баннер оставляет открытой хотя бы 1/10 часть экрана и курсор не "заперт" внутри её границ), найди и скачай программку procexp.exe (может быть в архиве procexp.zip) запустив её если получится (можно с помощью того же ERD просто закинуть её в папку автозагрузки, и нажать Enter после загрузки) выбери в меню Options -> Allweys on top. Она выйдет на передний план. Левой кнопкой перемести знак прицела с её панели на окно баннера. Он покажет тебе название файла и процессы которые он запускает. Правой кнопкой - Kill process, если их несколько и по одному не убиваются, сначала по каждому Suspend, а потом Килл.
Программное обеспечение
Как удалить баннер подскажите, (мышка из-за него не работает)
Попробуйте:
1. С клавиатуры откройте гл. меню-выключить-перезазрузка. Не поможет, то
2. С клав. гл. меню и выполните Восстановление системы. Не поможет, то
3. Ф8-Безопасный режим-Восстановление системы. Должно помочь.
СДЕЛАЙТЕ ПОСЛЕ УДАЛЕНИЯ
Если установлен браузер Мозилла, то Инструменты-Дополнения-Расширения. Увидите файл, кот. не устанавливали, то удалите его. Это и есть тот самый баннер.
СМС не высылайте. Это вымогатели. Можите обратится в отдел. МВД.
1. С клавиатуры откройте гл. меню-выключить-перезазрузка. Не поможет, то
2. С клав. гл. меню и выполните Восстановление системы. Не поможет, то
3. Ф8-Безопасный режим-Восстановление системы. Должно помочь.
СДЕЛАЙТЕ ПОСЛЕ УДАЛЕНИЯ
Если установлен браузер Мозилла, то Инструменты-Дополнения-Расширения. Увидите файл, кот. не устанавливали, то удалите его. Это и есть тот самый баннер.
СМС не высылайте. Это вымогатели. Можите обратится в отдел. МВД.
ввести код
Николай Турыгин
это мне и так известно
ERD commander - скачай, запиши на диск, загрузись с него. Там есть функция Autorun можно будет почистить от вся кого хлама. Удачи.
Похожие вопросы
- Как Антивинлокером удалить Баннер? Несколько вопросов тем кто умеет удалять баннеры
- Помогите удалить баннер,вирус или чё это за херня?((
- помогите удалить баннер
- Как удалить баннер?? (номер отправки 8-918-318-54-24)
- как удалить баннер с порнухой?
- Как удалить баннер-вирус в Opera,IE,Mozila firefox
- Дайте пароль чтобы удалить баннер с рабочего стола! сумма 460 рублей абонент билайн 9055228437
- Как удалить баннер?
- Как удалить баннер-вымогатель "пополните счет"?
- Подскажите как можно удалить баннер, влезла куда-то теперь эта хрень висит на экране. Если это вообще возможно???