Программное обеспечение

Как удалить баннер?? (номер отправки 8-918-318-54-24)

"Ваш компьютер заблокирован за просмотр, копирование и
тиражирование видеоматериалов содержащих элементы педофилии
и насилия над детьми. Для снятия блокировки Вам необходимо
оплатить штраф в размере 400 рублей на номер телефона MTC
8918-308-54-24( и постоянно меняется при перезапуске) . В случае оплаты суммы равной штрафу либо
превышающей ее на фискальном чеке терминала будет напечатан
код разблокировки. Его нужно ввести в поле в нижней части окна и
нажать кнопку «Разблокировать» . После снятия блокировки Вы
должны удалить все материалы содержащие элементы насилия и
педофилии. Если в течение 12 часов штраф не будет оплачен, все
данные на Вашем персональном компьютере будут безвозвратно
удалены, а дело будет передано в суд для разбирательства по
статье 242 ч. 1 УК РФ.
Перезагрузка или выключение компьютера приведет к
незамедлительному удалению ВСЕХ данных, включая код
операционной системы и BIOS, с невозможностью дальнейшего
восстановления. "

Мучаюсь уже два дня!!! Уже пробовал менять дату, перелазил по сайтам касперского, доктора веба водил коды которые мне давал доктор веб нане чего не помгло!! ( Так же я пытался решить свою проблему с помощью программки Alkid Live CD но установка не получается так как у меня нет бук и когда я запускаю программку с флешки происходит считывания файлов при запуске!!! Ну короче не ставится, в самом конце я уже попытался снести винду но когда я засунул флешку с новой виндой у меня пошло такоеже считывания как и с программкой и не к чему успехи не привели ((
Мне в личку, помогу
ЯВ
Яков Ващенко
491
Лучший ответ
А жаль что такое произошло, стоял бы лицензионный этот, так не произошло бы такого.
Дима Каширин
Дима Каширин
82 575
Попробуй такой вариант: есть способ временной блокировки этого троянского банера, удерживай ctrl + alt + del в течении 2 минут, затем в окне задач свернуть процесс, а далее завершить, а потом просканируй комп этой прогой-http://biblprog.org.ua/ru/malwarebytes_anti_malware/
то же самое делается проще, через любой чистильщик реестра
Кароче, загружаешь комп в безопасный режим с поддержкой командной строки
В появившемся окне пишешь regedit, откроется редактор реестра, там идёшь по адресу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Находишь ключ с именем Shell, двойной клик по нему, там будет написан путь до вируса, запоминаешь этот путь, стираешь ВСЁ и пишешь explorer.exe жмёшь ОК
Закрываешь все окна ( кроме чёрного, там где ты писал regedit )
В чёрном окне пишешь explorer и жмёшь enter, загрузится рабочий стол, дальше идёшь по тому пути где лежит вирус ( выше я сказал что его надо запомнить ) находишь его и удаляешь !
Перезагружаешь комп и всё !
ПОТОМ_Удаляем содержимое папки C:\Documents and Settings\Имя пользователя\Local Settings\Temp (если необходимо, нужно включить отображение скрытых файлов в свойствах папки) , так как именно там, как правило находися вирус. Запускаем редактор реестра Пуск -> Выполнить -> regedit в ветке HKEY_LOCAL_MACHINE\software\microsoft\windows nt\current version\winlogon -> Userinit [string] C:\WINDOWS\system32\userinit.exe Значение параметра Userinit должно быть C:\WINDOWS\system32\userinit.exe и если это не так, то отредактировать! как правило в значении через запятую присутствует параметр вируса, который необходимо удалить.
AR
Anton Ryzhakov
25 004
http://support.kaspersky.ru/viruses/deblocker Может стоит переустановить систему? Так же вы можете отправить данный скриншот в "МТС" и тому умнику должны предъявить обвинение.