люди помогите с компом поймал банер незнаю как от него избавится (((
винду переустонавливаю вылетает синий экран и на это всё!(
Программное обеспечение
люди помогите с компом поймал банер незнаю как от него избавится!!!
Если шаришься по дрочибельным сайтам, надо иметь лицензионный а/вирус и антирекламу.
Для удаления баннера-вымогателя воспользуйтесь разработанной "Лабораторией Касперского" утилитой Kaspersky WindowsUnlocker: http://support.kaspersky.ru/viruses/solutions?qid=208642240 Она запускается при загрузке компьютера с Kaspersky Rescue Disk и проводит лечение реестра всех операционных систем, установленных на компьютере, а также лечение веток реестра. На данный момент утилита Kaspersky WindowsUnlocker является одним из самых эффективных средств в борьбе с баннерами-вымогателями.
Бесплатный,
"много весит", но :
работает БЕЗ ИНСТАЛЛЯЦИИ (как обычный сканер) ,
умеет "говорить по-русски",
может обновлять свои базы через Интернет,
распознает больше 4 млн. видов Интернет-вредоносов, шпиёнов, банеров, троянов, троян-агентов, руткитов и прочей нечисти
предназначен специально для сканирования и обнаружения именно такой дряни.
Для постоянной защиты не предназначен, однако, очень эффективен при сканировании уже зараженных компов.
www . emsisoft . ru / ru / software / eek / (ссылка БЕЗ ПРОБЕЛОВ, русская версия).
"много весит", но :
работает БЕЗ ИНСТАЛЛЯЦИИ (как обычный сканер) ,
умеет "говорить по-русски",
может обновлять свои базы через Интернет,
распознает больше 4 млн. видов Интернет-вредоносов, шпиёнов, банеров, троянов, троян-агентов, руткитов и прочей нечисти
предназначен специально для сканирования и обнаружения именно такой дряни.
Для постоянной защиты не предназначен, однако, очень эффективен при сканировании уже зараженных компов.
www . emsisoft . ru / ru / software / eek / (ссылка БЕЗ ПРОБЕЛОВ, русская версия).
Можно скачать образ диска AntiWinLockerLiveCD, на другом компе записать на диск.
И попробовать загрузиться с него
А так.... Очень мало конкретики! Что за банер? СМС вымогатель? Где стоит?
Перед входом, или на рабочем столе? Много их развелось!!!
И попробовать загрузиться с него
А так.... Очень мало конкретики! Что за банер? СМС вымогатель? Где стоит?
Перед входом, или на рабочем столе? Много их развелось!!!
Попробуй F8 и безопасный режим
Запускаем Autoruns в ней анализируем закладку "Вход в систему" (т. е. , то, что запускается при старте винды) . Особое внимание обращаем на "Издатель" и "Путь к файлу" - если издатель неизвестен (незнаком) , а путь к файлу - ТЕМР-овый каталог или имя/путь к файлу не соответствуют системным - это тревожный звоночек. Пока ничего не делаем.
Запускаем файл-менеджер (FAR/TC), заходим в каталог винды (вначале C:\Windows, потом C:\WINDOWS\system32), сортируем файлы по времени создания (Ctrl+F5) - вверху будут последние. Ищем все *.exe *.dll за последнее время (поскольку порнобаннер блокирует запуск винды, то именно его файлы могут быть "последними").
Сверяем Autoruns и имена из системного каталога, наличие файла в автозапуске и свежая дата - признак искомого порно-баннета. Можно сразу удалить и файл, и ветку его запуска, или для перестраховки переименовать файл и снять галочку его запуска в Autoruns.
Если в Autoruns есть запуск файлов из ТЕМР-овых каталогов пользователя, System Volume Information или RECYCLER - это 100%-но порнобаннер либо вирус, поступаем аналогично
Закрываем Autoruns и файл-менеджер. После проделанных операций вирус, скорее всего, удалён. Но, чтобы предотвратить повторное заражение, нужно с помощью CCleaner полностью очистить ТЕМР-овые файлы и кеши браузеров.
По желанию - проверить комп на вирусы с помощью Касперского (быстрее) или Вебера (дольше) . Блокеры антивирусы не лечат (пока?) .
Всё. Можно перезагружаться и проверять. окончательно удалить файлы локера и его записи в реестре
Для предотвращения заражения рекомендуется установить FireWall или антивирус с онным.
Другая разновидность порнобаннера, который активируется сразу после запуска ПК из HDD. Он прописывается в MBR/PBR,
Также его можно вылечить с помощью установочного диска Windows (или диска восстановления) . Загружаемся, ждём момент, где нам предложат сделать выбор и жмем "R" (запустить режим восстановления) . Выбираем Windows для восстановления и консоли вводим команду FIXMBR (исправление MBR), подтверждаем, и вводим FIXBOOT. Затем EXIT и загружаемся в обычном режиме! Для Vista/7 эти команды, соответственно BOOTREC /FIXMBR и BOOTREC /FIXBOOT.
Запускаем Autoruns в ней анализируем закладку "Вход в систему" (т. е. , то, что запускается при старте винды) . Особое внимание обращаем на "Издатель" и "Путь к файлу" - если издатель неизвестен (незнаком) , а путь к файлу - ТЕМР-овый каталог или имя/путь к файлу не соответствуют системным - это тревожный звоночек. Пока ничего не делаем.
Запускаем файл-менеджер (FAR/TC), заходим в каталог винды (вначале C:\Windows, потом C:\WINDOWS\system32), сортируем файлы по времени создания (Ctrl+F5) - вверху будут последние. Ищем все *.exe *.dll за последнее время (поскольку порнобаннер блокирует запуск винды, то именно его файлы могут быть "последними").
Сверяем Autoruns и имена из системного каталога, наличие файла в автозапуске и свежая дата - признак искомого порно-баннета. Можно сразу удалить и файл, и ветку его запуска, или для перестраховки переименовать файл и снять галочку его запуска в Autoruns.
Если в Autoruns есть запуск файлов из ТЕМР-овых каталогов пользователя, System Volume Information или RECYCLER - это 100%-но порнобаннер либо вирус, поступаем аналогично
Закрываем Autoruns и файл-менеджер. После проделанных операций вирус, скорее всего, удалён. Но, чтобы предотвратить повторное заражение, нужно с помощью CCleaner полностью очистить ТЕМР-овые файлы и кеши браузеров.
По желанию - проверить комп на вирусы с помощью Касперского (быстрее) или Вебера (дольше) . Блокеры антивирусы не лечат (пока?) .
Всё. Можно перезагружаться и проверять. окончательно удалить файлы локера и его записи в реестре
Для предотвращения заражения рекомендуется установить FireWall или антивирус с онным.
Другая разновидность порнобаннера, который активируется сразу после запуска ПК из HDD. Он прописывается в MBR/PBR,
Также его можно вылечить с помощью установочного диска Windows (или диска восстановления) . Загружаемся, ждём момент, где нам предложат сделать выбор и жмем "R" (запустить режим восстановления) . Выбираем Windows для восстановления и консоли вводим команду FIXMBR (исправление MBR), подтверждаем, и вводим FIXBOOT. Затем EXIT и загружаемся в обычном режиме! Для Vista/7 эти команды, соответственно BOOTREC /FIXMBR и BOOTREC /FIXBOOT.
Его можно вычислить если есть загрузочный диск винды. Но это геморный процесс и судя по тому что ты пишешь сдесь ты этого не сделаешь. Перезапиши винду. Если в процессе записи экран смерти то или диск плохой или в винде не хватает дров для компа и комп стопит запуск дабы не навредить себе - найди другой диск с виндой
попробуй переустановить другим диском
Прогрей в духовке жесткий диск
Перд переустановкой диск С формотируеш????
Похожие вопросы
- Поймал банер котрый трубует отправить деньги на номер 004287-623965.Помогите найти код разблокировки. За ранее благодарин
- нужна помощь. включил служебный комп вылез банер на весь экрен немогу открыть неодно окно помогите избавиться
- помогите-караул--поймал банер, что делать?
- У меня друган поймал банер. Подсоединил его винчестер к моему кампу. Нод его нашёл но удалить не могу. Помогите удалить бан
- люди добрые помогите пожалуйсто ребенок в контакте нажал на рекламу и поймал банер виндус заблокирован что делать а ком
- поймал банер просит отправить смс с текстом dk11117 на номер 7733 что делать?
- как снести винду на ноутбуке asus если поймал банер
- Брат поймал банер, прошу ответить тех кто знает.
- заблокировался Windows,поймала банер, предлагает выслать деньги на такой-то номер 89676706005
- Подключали внешний жесткий к другому компу, поймали вирус, он сожрал все папки, файлы остались, но комп их не видит.