Как вылечить порно баннер

Как вылечить порно баннер thumbnail

Как убрать порнобаннер с экрана компьютера?

Автор: Андрей Краснокутский

Дата: 2012-07-25

Обновлено 09.11.2015 г.

Путешествие по Интернету иногда приносит нам не только радости, но и довольно часто очень сильные разочарования, а то и потерю денег. Одна из таких угроз – это несанкционированная установка на ваш персональный компьютер, так называемых “порнобаннеров” или программ блокирующих операционную систему компьютера.

Подцепить подобную “заразу” (поймать порнобаннер) можно не только посещая сайты для взрослых (порносайты) или сайты сомнительного содержания, но и на казалось бы вполне безобидных и достойных сайтах.

Не санкционированная установка (без вашего согласия) подобных порнобаннеров, всегда преследует только одну цель: “выманить” у Вас как можно больше деньг. А распространяют подобные вещи жулики и мошенники или по другому – киберпреступники.

Думаю, что Вы или ваши друзья (знакомые) хотя бы один раз, но уже сталкивались с подобным. Вроде бы работаешь за компьютером, “никого не трогаешь” и вдруг что-то начинает самостоятельно устанавливается на вашем компьютере. Через несколько секунд на мониторе всплывает окно, которое обычно закрывает весь экран монитора. И Вам сообщают, что для разблокировки компьютера нужно отправить СМС сообщение по такому то номеру… Выглядеть подобные баннеры могут примерно так:

Как убрать порнобаннер с экрана компьютера?

Как убрать порнобаннер с экрана компьютера?

Как разблокировать операционную систему компьютера?

Как убрать порнобаннер с экрана компьютера?

Или что-то в этом роде….

Мало того, что у Вас требуют деньги, для удаления баннера или разблокировки компьютера, но еще и грозятся, что переустановка операционной системы приведет к потере всех данных и время, за которое нужно внести деньги, сильно ограничено.

Что же делать в такой ситуации и как избавиться от подобных порнобаннеров и вредоносных программ?

В первую очередь успокоиться и не паниковать. Папы и мамы, если такое вдруг случилось с вашим ребенком, не ругайте его сильно. Я например, даже зная о такой угрозе сам несколько раз “заражал” свой компьютер аналогичными порнобаннерами. Поймать “подобное счастье” может абсолютно любой пользователь Интернета, даже не посещая сомнительных сайтов, хотя на таких сайтах резко повышается вероятность заражения компьютера.

Ни в коем случае не отправляйте СМС по указанным номерам (в том числе и коротким номерам) за разблокировку компьютера!

Как правило, сумма, указанная в баннере (обычно это 400 – 500 рублей) в результате окажется в несколько раз больше. Я знаю людей, которые в результате отправки серии последовательных  СМС сообщений теряли по несколько тысяч рублей, бывало, что пользователя “выставляли” на 2000 – 3000 рублей. Сначала у Вас запросят ваш возраст, затем страну и регион проживание и т.д., до полного опустошения кошелька или счета мобильного телефона. Я уже несколько раз писал про оплату СМС сообщений на короткие номера телефонов.

А в результате в большинстве случаев, получив от вас деньги, киберпреступники просто про вас забывают и Вы оказываетесь наедине со с своей проблемой, т.е. с заблокированным компьютером.

А теперь, когда Вы успокоились и трезво оценили ситуацию, давайте разбираться: как удалить порнобаннер и разблокировать компьютер.

Что такое порнобаннер?

В первую очередь любой подобный баннер – это программа вымогатель, которая блокирует действия пользователя полностью или ограничивает часть функций по управлению компьютером. Существует несколько видов вредоносных программ. Некоторые из них удалить достаточно просто, другие сложнее, а некоторые и вообще невозможно. Но в любом случае не стоит отчаиваться и нужно попытаться сделать все возможное.

Разновидности вредоносных программ:

  • Ограничивающие доступ к веб-сайтам.
  • Ограничивающие работу с браузером.
  • Блокирующие доступ к ресурсам операционной системы.
  • Ограничивающие действия пользователя в операционной системе.
  • Шифрующие файлы пользователя.

Разновидностей вредоносных программ (порнобаннеров) и способов борьбы с ними очень много. И конечно же я не смогу Вам рассказать все варианты, остановлюсь на тех с которыми сталкивался сам.

Во всех случаях появления баннера попытайтесь сначала удалить его с помощью антивирусной программы. Если, получается, проверьте в работу компьютера в обычном режиме. Естественно антивирусные базы должны быть самые свежие. Поэтому строго следите за обновлением антивирусных баз. Желательно в настройках “Антивируса” установить значение “Автоматическое обновление”. Почти все серьезные фирмы разработчики антивирусных программ, выпускают обновления практически ежедневно.

Баннер, ограничивающий работу с Браузером.

Баннер, ограничивающий работу с Браузером (обозревателем).

Такого типа баннеры ограничивают пользователя в доступе к Интернет ресурсам, в том числе блокируют доступ к веб-сайтам, разработчиков антивирусных программ.

Если он не удаляется антивирусом, то в текстовом редакторе, например Блокнот или Notepad++ откройте файл: hosts.

Путь к файлу: C: -> папка Windows/System32/drivers/etc/.

Вручную исправьте данный файл, удалив все строки кроме: “127.0.0.1 localhost”.

Вручную исправьте файл: hosts, удалив все строки кроме: "127.0.0.1 localhost"

Баннеры, ограничивающие доступ в Интернет.

Такого типа вредоносная программа семейства Trojan-Ransom.Win32.Digitala (Get Accelerator, Digital Access, Get Access, Download Manager v1.34)– это программа-вымогатель.

Вредоносная программа семейства Trojan-Ransom.Win32.Digitala блокирует доступ к Интернету и выводит на экран сообщение о нарушении лицензионного соглашения.

Баннеры, ограничивающие доступ в Интернет.

Сообщение содержит требование – отправить СМС с определенным кодом на указанный в сообщении номер, чтобы разблокировать доступ к Интернету. О том как бороться с этим типом баннеров читайте
здесь.

Баннеры, блокирующие доступ к ресурсам операционной системы.

Баннеры такого типа блокируют доступ пользователя к операционной системе. Одновременно блокируется Диспетчер задач. Клавиатура и мышь работают, но баннер закрывает практически весь экран монитора. Сам баннер нельзя свернуть или сдвинуть, он висит поверх всех открытых окон и программ.

Баннеры, блокирующие доступ к ресурсам операционной системы.

На баннере указано, что срок действия 3 дня (как вариант бывает 30, 45 и т.д. дней), но по прошествии этого срока баннер не пропадает и вынуждает пользователя заплатить деньги.

Такой баннер можно удалить одним из ниже приведенных способов:

1. Самый простой способ: «откатить операционную систему» на несколько дней назад.

Сделать это не просто, но возможно. Сделать это можно таким образом:

Пуск > Все программы > Стандартные > Служебные > Восстановление системы > Восстановление более раннего состояния компьютера.

При работе операционная система компьютера создает контрольные точки восстановлнения. Вот к одной из таких точек и нужно вернуться, выбрав отмеченную жирным дату. Нажимете кнопку: Далее и система востановится сама.

2. Использование сервисов деактивации программ-вымогателей.

Производители антивирусного программного обеспечения создают сервисы, помогающие нам избавиться от подобных баннеров. Конечно, в такой ситуации работать придется с другого компьютера, а уже затем вводить найденные коды на своем зараженном компьютере.

Вот ссылки на некоторые сервисы деактивации:

https://virusinfo.info/deblocker/

https://sms.kaspersky.ru/

https://news.drweb.com/show/?i=304

https://www.drweb.com/xperf/unlocker/

https://www.esetnod32.ru/.support/winlock/

После разблокировки рекомендуется полностью проверить компьютер на наличие вирусов и вредоносного кода. Как это сделать почитайте в статье: Поддержание чистоты и порядка на Вашем компьютере.

3. Удаление из Автозагрузки.

Обычная подобная “зараза” (порнобаннеры) прописывается в Автозагрузке компьютера. Можно попытаться убрать загрузку баннера с помощью сторонних программ, предназначенных для очистки компьютера, таких как: EasyCleaner, CCleaner, TuneUp Utilites или других аналогичных.

Обратите внимание в Атозагрузке на новые и неизвестные файлы, особенно совпадающие с датой появления баннера на компьютере.

4. Запуск компьютера в “Безопасном режиме”.

Безопасный режим — режим защиты от сбоев. В безопасном режиме загружаются только те драйверы и службы, которые необходимы для работы операционной системы. Безопасный режим Windows позволит исправить все ошибки и вернуть систему в рабочее состояние.

  1. Загружаемся в “Безопасном режиме с поддержкой командной строки”. (При перезагрузке компьютера не дожидаясь начала загрузки “Windows” после характерного сигнала часто нажмимаем либо удерживаем в нажатом состоянии клавишу “F8“).
  2. После того, как загрузка произошла, нажимаем сочетание клавиш: ctrl+alt+delete. В появившемся Диспетчере задач выбираем: Файл  > Новая задача (выполнить).
  3. В открывшемся окошке вводим слово: regedit. Откроется Редактор реестра.
  4. В редакторе:
    «HKEY_LOKAL_MACHINESoftwareMicrosoftWindows NTCurrent VersionWinlogon».  Делаем двойной щелчок мышью на папке: Winlogon.
  5. В параметре: Shell должно быть: Explorer.exe, а там будет прописан путь к зараженному файлу. Удаляем всё лишнее.
  6. Находим ключ: Userinit. Восстанавливаем значение на
    C:Windowssystem32userinit.exe,“. 
Читайте также:  Как вылечить коровье вымя от оспы

Перезагружаем компьютер. Все баннер устранён!

В заключении.

Конечно же я рассказал Вам только некоторые моменты по устранению порнобаннеров и вредоносных программ. На практике все бывает гораздо сложнее и не возможно описать все варианты, которые могут встретиться в реальной жизни.

Если ничего не помогает самый радикальный способ – это переустановка операционной системы. Но обычно это уже самый последний шаг, кроме того у каждого из пользователей на компьютере установлен определенный пакет программ, с которыми он постоянно работает, не забывайте что эти программы тоже придется устанавливать заново – это как Вы сами понимаете получиться не быстро.

Кроме того, все наработки которые были накоплены на системном диске (обычно это диск С) будут утеряны.

Чтобы избежать этого, последние несколько лет я пользуюсь программой AcronisTrueImage, которая позволяет создавать полный образ системного диска со всеми установленными программами и восстанавливать систему буквально за 30 минут. Но об этом я расскажу в одной из следующих статей.

А пока, могу посоветовать Вам:

  • Поменьше посещать сомнительные сайты.
  • Постоянно обновляйте сигнатуры антивирусных программ. Многие антивирусные программы имеют блокираторы всплывающих окон. Можно активировать эту функцию очень помогает от порнобаннеров, правда в этом случае никакие всплывающие окна не будут отображаться на вашем компьютере, в том числе и полезные.
  • Установите надежный файрвол.
  • Если в процессе работы Вы вдруг заметите что на компьютер что то начинает закачиваться и устанавливаться без вашего ведома, сразу же выключайте компьютер. Здесь счет идет на секунды и некогда выключать компьютер через традиционный Пуск, просто тупо выключайте питание: выдергивайте вилку из розетки, отключайте бесперебойный блок питания и т.д. Конечно это очень не корректное выключение компьютера, но зато порнобаннер не успеет установиться на ваш компьютер.

Всего Вам доброго.  

Читайте так же другие наши материалы:

Защитные навесы из поликарбоната на любой вкус.

Заборы из профнастила (профилированный металлический лист).

Как создать в Интернете свой Информационный Бизнес.

Форма отправки почтовых сообщений с сайта.

Как обналичить виртуальные деньги?

Эффект приближения и отдаления изображений с помощью jQuery.

Просмотров: 75989

Огромаднейшее спасибо за статью!
Оставляю в закладках, но молю Бога, чтобы не пригодилась.

Спасибо! Жаль, не читали эту статью раньше. Восстанавливались своими силами.

Большое спасибо. Было дело – ловил: один раз спасся откатом системы, в другой – ничего не помогло кроме переустановки Винды. В закладки! (Хотя у меня все Ваши письма и информация в отдельной папочке – много полезного).

Попадал на эту хрень…
В закладки…
Спасибо!

Тоже попадал, но музыкального сайта. Исправлял с помощью антивирусной службы.
В закладки!!!

И мы попадали. Спасибо, Андрей, за информацию

Спасибо!!!Очень полезная информация!

Было такое.
Спасибо за информацию.

Спасибо, Андрей, за постоянную помощь! Эти сервисы разблокировки у меня в закладках, но, слава Богу, пользоваться ими не приходилось! По теме есть ещё полезная статья от Касперского “Как удалить баннер блокера-вымогателя с Рабочего стола?”
https://support.kaspersky.ru/viruses/solutions?qid=208638485 Всем удачи и избегать встреч с “непрошенными гостями”!

Очень полезная информация, но для меня запоздалая, несколько лет назад мне заблокировали комп. и я позвонил в “компьютерную помощь”, из рекламной листовки , которую я к сожалению сразу не выбросил, когда обнаружил ее в почтовом ящике.Пришел наглого вида юнец и заявил, что можно только переставить виндоуз и я зачем-то сразу согласился и отдал ему три тысячи.

Бывало, особенно в первые месяцы пользования интернетом. Денег ни разу не платил – знал, что надуют:) Восстанавливал систему своими силами или просто переустанавливал Windows.
Сейчас на компе ставлю триал версии антивирусов с оф.сайтов и порнобаннеров не видел (тьфу…тьфу) уже года 3 точно…:)

Спасибо Андрей, за оказанную помощ, очень блогадарна.

Спасибо за полезную информацию.

Полезная статья. Там еще программулина была, кстати, по удалению тел вируса в других файлах. Вот только не помню как она называлась

Всем привет,возможно не по теме но мой способ был такой:вытащил интернет-кабель, вкл. комп и просканировал Авастом, удалил все что нашло, перезагрузил комп, вставил кабель и проблема изчезла

Схватила такую радость на работе. Очень пригодилась статья. Огромное спасибо!!!

ая вот вычислил этого банера

Максим 34 года город омск
улица труда дом 51 квартира 56

А если не заходит через безопасный режим?выбираю безопасный вход экран гаснит и заново сроки с выбором

Спасибо Андрей за информацию.
Несколько раз ловил такое “сокровище”. Вы правы – для обладания им не обязательно посещать ресурсы сомнительной направленности.
У меня с этим “подарком” расправа короткая – восстанавливаю всё с предварительно созданного образа жёсткого диска программой Norton Ghost. Очень удобно, знаете-ли, 15-20 минут и голова не болит.

Спасибо огромное за подсказки!!!Получилось убрать баннер с помощью Вашей рекомендации про безопасный режим.

да дествительно хорошие способы а главное работает. Я и сам недавно попался на такой баннер установил его под видом кодаков для фулечди на одном долбаном порно сайте . Фаел был в формате ехе. Естествено просканировал программой есет 6 пишет всё хорошо угрос нет открыл и вуаля винда блокирована. Знайте как удалил? Зашёл в безопастный рижим вошёл в рижими админа компа зашёл в папку загруске своего браузера яндекс и просто удалил его. И всё хорошо. А сам банер я скапировал на флешку и готов отправить этога гада в лабораторию есет. Как это сделать? Подскажите народ давайти вмести с этим бороться. Всем всего хорошего

А я сам просто восстановил винду и всё,хотя сначала испугался,но логика сработала и всё норм)

Все проделала, как написано до момента открытия диспетчера задач.Оказалось, что ДЗ не открывается-появляется баннер.

Спасибо, Андрей, за интересную статью!

Изготовление порнобаннеров по вашим заказам!

спасибо за информацию,были моменты меняли своими силами винду

Я приобрела поронобанер блокирующий.Убрала утилитой касперского.

Источник

В этой статье я расскажу о том, как убрать порно баннер. Большинство sms баннеров и порно баннеров требуют отправить SMS сообщение на короткий номер и затем ввести в окошко, полученный в ответном сообщении  код. Если вы читаете этот текст, то Вам уже ясно, что впредь так делать не следует и появляется вопрос: «Как удалить баннер с компьютера?»

Проблема с порно баннерами встречается в подавляющем большинстве на ОС Windows XP (но и к Windows Vista/7 также применительно).

Программы для лечения и удаления порно баннеров:

AVZ – утилита предназначена для обнаружения и удаления вредного ПО:

  • SpyWare и AdWare модулей — это основное назначение утилиты
  • Dialer (Trojan.Dialer)
  • Троянских программ
  • BackDoor модулей
  • Сетевых и почтовых червей
  • TrojanSpy, TrojanDownloader, TrojanDropper

Скачать программу AVZ можно по ссылке.

Читайте также:  Как вылечить гастроэзофагеальная болезнь

Malwarebytes — программа для быстрого сканирования системы с целью обнаружения и удаления различных видов вредоносного ПО, в том числе и наших любимых порно баннеров. Malwarebytes Anti-Malware ориентирована в первую очередь на борьбу со шпионскими модулями и позволяет после их удаления полностью восстанавливать нормальную работу компьютера.

Unlocker– программа для удаления файлов, которые обычными средствами удалить не удаётся, но возлагать особых надежд на нее не стоит.

Dr.Web CureIt  – бесплатный антивирусный сканер от компании Dr.Web

FAV (FixAfterVirus) — восстанавливает функциональность системы после удаления вируса.

Dr.Web Live CD (Dr.Web Live USB) – бесплатный антивирусный сканер от компании Dr.Web (записывается на болванку и в последующем вы получаете загрузочный диск с антивирусным ПО)

ERD Commander — бесплатный загрузочный образ с дистрибутивом, позволяющий вносить изменения на дисках и в реестре через альтернативную ОС и управлять ей. (для Windows XP используется  5 версия этой программы). По этой ссылке вы можете скачать EDR Commander для всех версий ОС Windows.

Типы SMS баннеров

1 – порно баннеры, которые появляются только при запуске Интернет браузера (IE, Mozilla, Opera) – ещё их называют ИНФОРМЕРЫ.

2 – порно баннеры, которые появляются на рабочем столе, закрывают большую его часть но при этом у пользователя остаётся возможность открывать другие программы или службы, такие как Главное меню, Диспетчер задач и др. (типичный представитель – баннер YesPorno)

3 – этот sms баннер закрывает практически весь рабочий стол, блокирует все ( иногда только антивирусные и системные) программы, не пускает в Безопасный режим и т.д. (типичный представитель – eKAV антивирус, Internet Security)

4 — sms баннер синего цвета без порно фотографий, который блокирует весь рабочий стол. Как правило, заражение происходит на Windows XP

Лечение порно баннера

  • Загрузите компьютер (ноутбук) с помощью ERD Commander или Dr.Web Live USB.
  • Проведите полную проверку компьютера
  • Запустите файловый менеджер
  • Откройте корень системного диска и найдите папку «Windows»
  • В корне будет расположена папка двойник с аналогичным названием. Папка, которую необходимо удалить, содержит исполняемый файл *explorer.exe
  • Удалите папку, содержащий вышеуказанный файл.

1. Удаление баннера или порноинформера из браузера Mozilla Firefox

  • Открываем ( запускаем браузер Mozilla) в меню идём на вкладку «Инструменты- Дополнения».
  • Во вкладке Дополнения — Расширения отключаем всё подозрительное ( например informer xxx и т.д.).
  • Потом проверяем Плагины; Темы и отключаем  всё подозрительное ( например Informer xxx и т.п.).
  • Затем закрываем браузер Mozilla и заново его открываем. Порно баннер должен исчезнуть. Если этого не произошло или что-то не открывается, значит у вас другой тип баннера.

Исключение:

Так выглядит информер с фальшивым обновлением браузера

Данный информер «просит» обновить ваш браузер Mozilla Firefox, ссылаясь на липовый сайт разработчика программы. Нарушение работы компьютера выражается в том, что большинство сайтов демонстрируются в виде различных знаков (HTML код), причем вне зависимости от браузера. Для удаления данного информера Вам понадобится программа Dr.Web CureIt. Она не удалит и не вылечит вирус, но приостановит его деятельногсть, что позволит Вам скачать антивирус от Microsoft — Security Essentials, который сразу поймает вирус (см. рис. ниже), как только вы его установите.

Как удалить вирус Вирус Vundo.HIY

Далее вам необходимо будет выполнить полное сканирование данным антивирусом. Также рекомендую в дальнейшем пользоваться антивирусом Microsoft Security Essentials. Программа абсолютна бесплатна, ежедневно обновляется и отлично защищает компьютер.

P.S. Обращаю ваше внимание, что на инфицированном компьютере стоял бесплатный антивирус AVG Free Edition 9.XX c актуальной базой данных вирусов, но пользователя это не спасло.

2. Удаление sms баннера (порно баннера) в браузере  Opera

  • Открываем браузер Opera. Выбираем пункт меню “Инструменты- Настройки”. Откроется форма “Настройки”. В “Настройках” выбираем вкладку “Дополнительно”. Во вкладке “Дополнительно” сначала нажимаем “Содержимое”, а потом на появившуюся кнопку “Настройки Javascript”. В открывшемся окне стираем все, что написано в поле “Папка пользовательских файлов Javascript” (делаем поле пустым) и нажимаем кнопочку “OK”. Нажимаем “ОК” и для формы “Настройки”.
  • Закрываем Opera. По пути, написанном в поле “Папка пользовательских файлов Javascript” можно зайти и удалить файлы заразы с расширением «js». Если у вас будет написано «C:/WINDOWS/uscripts” то удаляйте всю папку “uscripts”.
  • Информер удалён из браузера Opera.

3. Удаление баннера из браузера Internet Explorer

Запускаем, заходим в меню Internet Explorer, “Управление надстройками”->”Включение и отключение надстроек”. Открывается список подключенных dll-библиотек. Выключаете все неизвестные вам модули, нажимаете “ОК”, закрываете и вновь открываете браузер Internet Explorer. Если смс баннер не исчез — вновь идете в вышеуказанное меню и ищите снова, пока проблема не решится.

Удаление баннера. Альтернатива вышеупомянотому способу

а) в папке Windowssystem32 необходимо войти в ВидУпорядочить значкиИзменен. После этого все файлы выстроятся по датам их появления (изменения). Вручную убираем в корзину недавние .dll поочередно, пока информер не исчезнет, после этого все .dll из корзины восстанавливаем, кроме виновного в появлении информера.

б) Пуск — Программы — Стандартные — Служебные — Восстановление системы. В последнем окне возвращаемся на дату, предшествующую посещению вредоносного сайта.

P.S. Способ удаления баннера «б» актуален для всех видов браузеров и для многих типов порно баннеров.

К примеру, прописываются следующие .dll:
rqdlib.dll
gjplib.dll
в System32, их надо просто удалить или зайти в Internet Explorer:

Свойства обозревателя — Дополнительно — Сброс
или идем в директорию:
C:WINDOWSuscripts и удаляем файл feeder.js.

Если вышеупомянутые способы удаления баннеров и их альтернативы с первым типом sms баннера не дали результата:

Удаление  порно баннера из  Mozilla Firefox

1. Завершаем процесс firefox.exe  Для этого запускаем Диспетчер задач (Ctrl+Alt+Del), находим в процессах firefox.exe, Правый клик –> Завершить процесс.

2. Пуск — Выполнить — Regedit — Ctrl+F. Вводим firefox и ищем такие строки

«C:Program FilesMozilla Firefoxfirefox.exe« -preferences

«C:Program FilesMozilla Firefoxfirefox.exe» -requestPending -osint -url «%1»

Ищем по ВСЕМУ реестру

3. Всё что я выделил жирным шрифтом — удаляем.

4. При первом запуске после этой процедуры Mozilla Firefox попытается восстановить предыдущую сессию — нажимаем «Начать новую сессию».

5. Просканируйте компьютер с помощью свежей версии программ Dr.Web CureIt.

P.S. Последний шаг рекомендуется выполнять после каждого способа лечения порно баннера.

Удаление смс баннера из Opera:

1.Завершаем процесс opera.exe Для этого запускаем

Диспетчер задач (Ctrl+Alt+Del), находим в процессах opera.exe,

Правый клик –> Завершить процесс.

2. Пуск — Виполнить — Regedit — Ctrl+F. Вводим opera.exe,

снимаем галку «искать только строку целиком» и ищем следующие строки

«C:Program FilesOperaopera.exe» -preferences

«C:Program FilesOperaopera.exe» -requestPending -osint -url «%1» или что либо подобное

Ищем по ВСЕМУ реестру!!!

3. Всё что здесь выделено жирным шрифтом — удаляем

4. При запуске Opera указать, что начинать надо с экспресс-панели.

5. Просканируйте компьютер с помощью свежей версии программ Dr.Web CureIt.

Борьба с типом смс баннеров №2 (на примере порно баннер YesPorno)

а) Нажимаем на крест в правом верхнем углу, появляется надпись, что окно закроется через 60 секунд и начинается обратный отсчёт. Окно закрывается, но всего лишь на несколько (10-15) сек., а потом снова появляется. Нажимаем Ctrl+Alt+Del и находим в системе инородный процесс. Запускаем AnVir Task Manager. переходим на вкладку Процессы и вычисляем наш процесс. Завершаем его.

Читайте также:  Как вылечить воспаленный нос

Запускаем WORD, печатаем на чистом листе любой знак. Жмём Пуск – Выключить компьютер. Баннер пропадает, а WORD запрашивает сохранение документа. Давим «Отменить» — в итоге чистыйрабочий стол. Теперь просканируйте компьютер с помощью свежей версии программ Dr.Web CureIt.

б) sms-баннер, работающий от plugin.exeкоторый находится в C:/Program Files. Диспетчер задач заблокирован. Шаги следующие: Пуск – Выполнить

Ввести строку   taskkill /f /im plugin.exe   — Нажать «Ок» и баннер исчезнет.

Затем удалить этот файл из С:/Program Files /plugin.exe и просканировать систему программой CureIt.

Борьба с типом смс баннеров №3

Блокирует все. Код разблокировки можно найти в поисковиках. Нашли код деактивации, ввели его и вздохнули с облегчением – смс баннер исчез! Теперь надо провести очистку системы. Средств и способов сделать это существует великое множество, можете выбирать на свой вкус. Установите и просканируйте систему Malwarebytes’ Anti-Malware, AVZ, затем выполнить восстановление системы на точку до того, как поймали баннер. Некоторые не советуют, но осмелимся предложить прогу ComboFix (прежде чем её использовать, очень рекомендуем ознакомиться с её описанием). Потом пройтись программой HijackThis, FAV. И наконец любым антивирусом с обновлёнными базами.

Если вы не нашли кода разблокировки и смс баннер удалить не удаётся:

Kaspersky Rescue CD. Качаете iso образ, записываете на болванку и грузитесь с неё. Запускаете.  После завершения проверки и лечения, всё должно работать безупречно. Перезагружаемся и наслаждаемся чистой системой.

Неклассифицированные баннеры

Есть ещё один баннер, который трудно причислить к какому-либо типу. SMS-баннер блокирует почти все простые шаги к его удалению. Ctrl+Alt+Del не помогает. Далее Ctrl+Esc — появляется Меню Пуск.

Скачайте утилиту для лечения AnVir Task Manager. Она является не только модернизированной альтернативой диспетчера задач, но и антивирусом.

Особенности AnVir Task Manager

  • Управление автозагрузкой, запущенными процессами, сервисами и драйверами
  • Замена Диспетчера Задач
  • Обнаружение и удаление вирусов и шпионов, блокирование попыток заразить систему
  • Существенное ускорение загрузки Windows и работы компьютера
  • Программа полностью бесплатна

Запускаем AnVir, переходим на вкладку Процессы и вычисляем наш процесс. В нашем случае  это — services.exe, процесс замаскировался под системную службу service.exe.

Завершаем процесс и баннер исчез. Но, хотя перед нами чистый рабочий стол (в смысле —  без баннера), на нём по-прежнему нет  кнопки Пуск и Диспетчер задач не запускается. Применяем проверенный метод – Ctrl+Esc – Главное меню – Программы – Стандартные – Проводник.

Удаляем баннер. Далее действуем по уже отработанной схеме. Перезагружаемся (для того, чтобы иметь полноценный рабочий стол), запускаем антивирус Microsoft Security Essentials или Dr.Web CureIt и лечим систему.

Есть ещё один баннер, который тоже не совсем подпадает под нашу классификацию. Он лечится с помощью FAV (FixAfterVirus).

Иногда для просмотра видео, проигрыватель требует обновить Flash Player. Здесь надо быть особенно осторожным. Как раз после такого уведомления и последующей установки плеера, вы устанавливаете порно баннер на компьютер. Если вы будете внимательны, то заметите отличия в стиле баннера от оригинального окна Adobe Flash Player.

Появившийся впоследствии screensaver блокирует и regedit, и «восстановление системы», и в SAFE MODE он присутствует. Появляется он не сразу, а по истечении 1 часа после «обновления» Flash Player’a. Располагается он здесь: С:Documents and SettingsUserLocalSettingsTemp и «прописался» в разделе реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon. Перезагружаемся, предварительно вставив в дисковод Live CD от Dr.Web или ERD Commander 5. (на болванку образ Live CD или ERD Commander 5  пишется на минимальной скорости, так как диск может не загрузиться).

Запускаем Regedit , в поиск забиваем userinit и возвращаем его в первоначальное состояние. Если LiveCD не имеет возможности редактировать реестр, то просто идём в С:Document and SettingUserLocalSettingsTemp и удаляем оттуда файл баннера. В нашем случае это der1.tmp. Перезагружаем компьютер – баннер пропал,запускаем Regedit , в поиск забиваем userinit и возвращаем его в первоначальное состояние. А теперь надо восстановить систему.

СМС баннер с счетчиком просмотров рекламы:

При нажатии на «скачать книгу» или «скачать песню» появляется окно. Вы сами разрешаете установить себе баннер. Читайте «соглашение»!

При нажатии на кнопку Закрыть (или при нажатии на ссылку Убрать рекламу) появляется окно с сообщением, что вы «обязаны просмотреть еще … показов рекламных рассылок, либо отказаться от просмотра рекламы, путём отправки смс с текстом 7728 на номер 4125»:

При установке вирус создаёт в С:Documents and SettingsИмя_пользователяApplication Data вирус создает папки CMedia и FieryAds, а также файлfieryads.dat

Если вы попытаетесь удалить программу посредством файла Uninstall.exe, (есть такой файл в этих папках, то откроется окно с сообщением, что вы обязаныпросмотреть еще 1000 показов этой рекламы:

Способ устранения данного sms баннера:

1. Отключитесь от Интернета и локальной сети, закройте все открытые веб-страницы, очистите кэш временных файлов Интернета, сохраненных веб-браузером и удалите cookies (сделать это быстро можно программой CCleaner).

 2. Поскольку у папки Documents and SettingsИмя_пользователяApplication Data установлены атрибуты СкрытыйСистемныйТолько для чтения, чтобы найти и уничтожить вирусы, то откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки);

– в открывшемся диалоговом окне Свойства папки откройте вкладку Вид;

– в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK.

3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется самостоятельно;

– найдите папку Documents and SettingsИмя_пользователяApplication DataCMedia;

– удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer);

– найдите папку Documents and SettingsИмя_пользователяApplication DataFieryAds;

– удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe);

– в папке Documents and SettingsИмя_пользователяApplication Data удалите файл fieryads.dat.

Просканируйте систему программой Dr. Web CureIt.

Будет отсутствовать панель задач, нельзя запустить ни Диспетчер задач, ни что-либо другое. Отключен процесс explorer.exe. Загружаемся в Безопасном режиме (F8 до загрузки Windows).

Для восстановления работы  Диспетчера задач сохраните эту строку:
REG add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem 

/vDisableTaskMgr /t REG_DWORD /d 0 /f

Загрузитесь в безопасном режиме с поддержкой командной строки (в меню есть такой вариант загрузки), Введите эту строку и нажмите Enter.
Должно появиться сообщение о том, что команда успешно выполнена.
Перезагрузитесь в обычном режиме. Диспетчер задач должен запускаться.

Аналогичным методом можно «вернуть к жизни» и редактор реестра Regedit . Для этого нужно ввести вот эту строку:

REG add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableRegistryTools /t REG_DWORD /d 0 /f

Таким образом можно отключить всю автозагрузку:

REG DELETE HKLMSoftwareMicrosoftWindowsCurrentVersionRun /va /f

Просканируйте систему программой Dr.Web CureIt.

P.S. Если с вирусом вы так и не справились, опишите проблему в комментариях, я обязательно постараюсь помочь, также можно будет добавить вашу проблему в статью.

Источник