Технологии

защита компьютера - вопрос №26052

привет! как убрать баннер с непристойной картинкой требующим отправить смс, с рабочего стола

май 31, 2010 г.

  • Всего ответов: 6

  • Юрий Хаит - аватарка

    Юрий Хаит

    Технологии

    Нажать Ctrl+Alt+Del или Ctrl+Shift+Esc , затем во вкладке "Процессы" найти подозрительное приложение, найти его расположение на диске. Затем завершить процесс, удалить соответствующий файл, а также удалить программу из автозапуска:

    Пуск -> Выполнить -> regedit

    HKEY_CURRENT_USER (или HKEY_USERS , если в первом разделе ничего не найдёте) -> Software -> Microsoft -> Windows -> CurrentVersion -> Run
     

    май 31, 2010 г.
  • Валерий Ресько - аватарка

    Валерий Ресько

    39-й в Психологии

    Зайти , например на сайт http://support.kaspersky.ru/viruses/deblocker  с другого компьютера и ввести те данные которорые просит банер , и таким способом разблокировать компьютер
    .

    После такой процедуры , запустить полное сканирование ПК , тем же антивирусом или любым другим.

    у каждого антивируса есть сайт на котором присутствуют системы деблокираторы.

    июнь 1, 2010 г.
  • Михеев Александр Александрович - аватарка

    Михеев Александр Александрович

    31-й в Технологиях

    1. http://www.drweb.com/unlocker/index/

    здесь ищем (внизу) текст и номер на который просят отправит смс. Система выдаст предпологаемые номера, пытаемся ввести, если порнобаннер "проглотит" введенный код то сканируемся сразу после этого антивирусом(можно даже CureIT)

    2. если не помогло, загружаемся из безопасного режима (при включении компа и до момента появления "бегающей полоски с загрузкой ХР" жамкаем F8 и выбираем пункт "безопасный режим" либо "salfe mode"

    из под этого режима запускаем антивирь (естественно обновленный)

    3. если и это не помогает то запускаемся из безопасного режима (см. п2) и пробуем сделать восстановление системы (пуск-программы-стандартные-восстановление системы) и откатываемся на то число когда заразы не было.

    4. если и это не помогло (в принципе в 5% случаев такое бывает то пробуем почистить планировщика заданий:

    пуск-панель управления-назначенные задания. В появившемся окне просматриваем задания и по возможности удаляем их оттуда.

    так же советую скачать утилиту AVZ позволяющую более комплексно сканировать систему и поставить какй либо твикер (XPTweaker) которая удаляет все временные файлы и папки, дополнительно "пройдитесь" по системе этими программами.


     

    июнь 3, 2010 г.
  • Владимир - аватарка

    Владимир

    Самый простой способ - это использовать сервис восстановления системы на тот момент, когда баннера не было.

    июнь 11, 2010 г.
  • Беляков Алексей Владимирович - аватарка

    Беляков Алексей Владимирович

    994-й в Технологиях

    Давольно распростаренная проблема. Есть несколько способов убрать "это" с экрана:

    1й (и самый простой, но, к сожалению, не всегда помогает), зайти на сайт Лаборатории Касперского в специальный раздел http://support.kaspersky.ru/viruses/deblocker , там заполнить необходимые данные и получить коды разблокировки.

    2й потребует бОльших знаний об устройстве ОС и реестре и понадобятся утилиты от Sysinternals: procex и autoruns - первый представляет собой альтернативный и более мощный менеджер процессов, второй - список всех программ, загружаемых при старте системы. Сначала менеджером процессов необходимо завершить работу модуля, отвечающего за баннер, затем второй программой убрать из автозагрузки этот модуль. После чего удалить его исполняемый файл или библиотеку с жесткого диска. Какие именно процессы в вашей системе лишние, и как они запускаются - индивидуально для вашей системы и SMS-блокера, подхваченного вами.

    И на последок: бОльшая часть вирусов в ОС семейства Windows живут только потому, что пользователи работают с правами администратора. Для работы в Интернете есть небольшой совет: заведите пользователя с ограниченными правами и именно и только под этим пользователем работайте в сети. Даже если вирус попадет на ваш компьютер, заразить он сможет только профиль этого пользователя. Что намного проще исправить, имея не зараженного профиля администратора. Как правило, достаточно удалить профиль интернета и создать новый.

    июнь 22, 2010 г.
  • +=) Сразу видно народ гуру в винде покопаться, что про самые простые способы он забывает)

    C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка там есть странный корявый *.exe удаляем его и перезагружаем систему=)

    А так для общего образования ставим на комп: ccleaner, reg organizer, anvir task manager, AVZ, Nod32 4 и живём счастливо)

    июнь 26, 2010 г.

Похожие вопросы