Программное обеспечение

Поймал баннер просит пополнить счет на номер 89112956000. может кто встречался с таким баннером. Сервис каспера непомог

Есть такой порнобаннер который блокирует работу ОПЕРАЦИОННОЙ СИСТЕМЫ в целом, а именно:
в нормальном режиме работы винды: блокирован msconfig, regedit, taskmgr, частично explorer ("проводник"), отказ работы поиска (нельзя найти измененные за последние дни файлы) , нет запуска программ (всех или большинства) , отказ в установке и удалении программ, загрузка процессора от 51% до 100%
в безопасном режиме: баннер на весь экран (соответственно) , ни одна служба и ни один процесс не запустится или будет запущен за баннером (лишает пользователя возможности управления) . остальное так же, как и в нормальном режиме.
антивирус здесь бесполезен,
ЛЕКАРСТВО: завести у себя диск Live CD . Далее, запускаем этот диск Live CD у себя на машине, когда система загрузится включаем поиск с параметрами "по дате" (интервал поиска устанавливаем примерно с того дня, как был заражен компьютер) , в дополнительных параметрах поиска указываем поиск в системных, скрытых и вложенных папках, находим ВСЕ файлы с расширением .exe и .js и удаляем их. особое внимание уделяем адресам (справа в результатах поиска) , по которым находятся эти файлы. нужно внимательно смотреть, чтобы не удалить чего-нибудь нужное (Live CD не имеет корзины, восстановить будет нельзя) . если нет уверенности в правильности удаления файла, то его можно просто переименовать (предварительно ОБЯЗАТЕЛЬНО !!!нужно записать путь к файлу и его правильное имя и расширение, чтобы потом его можно было легко найти и вернуть в прежнее состояние) . но как правило ошибки в подобном методе лечения практически исключены.
затем, все перезапускаем и проверяем работоспособность системы. если система загрузилась нормально, но ругается на отсутствие какого-нибудь файла, то нужно проверить те файлы, которые были переименованы и вернуть им прежние имена. после этого нужно очистить папку Temporary Internet Files (или вручную или через обозреватель интернета) .
все. наслаждаемся работой
ВГ
Виктор Граубергер
35 898
Лучший ответ
Вот это поможет:
Kaspersky Rescue Disk 10 +AVZ
Попробуйте воспользоваться одним из загрузочных дисков.
Олег Ларин
Олег Ларин
21 960
попробуй сканер от доктора веба, еслтли не получится запустить в нормальном режиме-пробу запустить его в защищенном, при загрузке системы нажать ф8, баннеры стали не простые, снабжены перехватчиками и ещё хитромыи кодами, часто перехватывают обращения к другим прогам и вообще любые действия и блокируют их и отключают ряд служб, изменяют файл хост, и тд и тп, а на сайте касперского выложены скринщёты наиболее распространённых-надо найти свой
На форуме касперского решение есть
Вова Ященко
Вова Ященко
9 000
Только norton 360 тебе в помощь, будет блокировать ставь в безопасном режиме
Вот тут есть key.22web. net
Только пробел убери между web. и net
Hgfasdkfhdsg
Hgfasdkfhdsg
1 348
отследи через процедуру, а потом просто удали файлы
Денис Жоголев
Денис Жоголев
1 206
Пробуйте сервис Доктора Веба
Dil$H()D Baygul()V
Dil$H()D Baygul()V
1 017
пуск справка и поддержка, отмена изменений с помощью восстановления. системы. дату ставь когда этой дряни не было.
Даже не парься. Винду на переустановку. У мя было так. Платить не имеет смысла

Похожие вопросы