"Добро пожаловать Вы установили наш баннер для получения доступа на наш сайт. Срок действия рекламного баннера 30 дней. Если решили прекратить его действие — отправьте 1 смс. В ответ получите код для удаления". Предлагается отправить смс на номер 9800 с текстом 733177 Windows заблокирован. Для разблокировки необходимо отправить смс с текстом 4128800256 на номер 3649 ввести полученный код: Попытка переустановить систему может привести к потере важной информации и нарушениям работы компьютера. Привет всем,наверно все встречались(кто любит пошолить xD)c такой проблеммой как "злостный баннер".Нажали не туда,закочали ни то и отмазывайся потом перед родителями,женной детьми.Что же это такое и почему он на вашем компъютере?Хочу поделиться информацией,где искать ответ! Вариант: 1) Если вас просят отправить смс на номер 926......... можно воспользоваться сайтами http://support.kaspersky.ru/viruses/deblocker или http://www.drweb.com/unlocker/index/?lng=ru 2) Скачать программу Spybot-Search & Destroy. Установить её, после завершения установки незамедлительно обновить программу через интернет. Выполнить полную проверку системы, найденные этой программой файлы, надо будет удалить. После проверки этот баннер исчезнет. Проверить Ваш жесткий диск на другом компьютере (работающем) . Тут все просто вынимаем жесткий диск из системного блока (если у вас не ноутбук). Вставляем его в другой компьютер. И ставим на полную проверку антивирусом. Если на втором компьютере не установлен антивирус и у вас нет возможности приобрести его в ближайшее, вы можете скачать бесплатные пробные версии антивирусных программ. Если ваш компьютер заблокирован не полностью (есть доступ к интернету) , но вы не можете зайти на сайты производителей антивирусов www.drweb.com , www.kaspersky.ru и других . Для браузеров Internet Explorer 7 и Internet Explorer 8: Выбираем закладку"сервис", далее "надстройки", далее "включение и выключение надстроек". Ищем наиболее подозрительные по типу надстойки и отключаем. Как только отключили одну из надстоек перезапускаем браузер. Если тот не исчез, отключаем следующую надстройку, до тех пор пока не найдем злощастную. Также можно: Вытащить жесткий диск (винчестер) подключить его к другому компьютеру, например у своего друга и проверить его на вирусы антивирусом. Пока этот способ самый действенный. Восстановление системы: Пуск –> Программы –> Стандартные –> Служебные –> Восстановление системы — Выбираем точку восстановления, конечно число на которое будет произведено восстановление системы должно быть более раним чем вы подцепили вирус. Здесь Важно помнить, что программы и игры которые вы установили после числа (точки восстановления) будут удалены вместе с баннером. Переустановка Windows-это уже совсем радикальный способ, если вы в отчаении. Перед переустановкой не забыдь сохранить важные данные на диск или флэшку. 3) Если баннер выскакивает при запуске, при этом он закрывает весь рабочий стол, и нет возможности запустить систему восстановления, то можно попробовать следующие действия: изменяем разрешение экрана «Свойства: Экран», для этого кликаем правой кнопкой мыши на видимом участке рабочего стола, далее «Параметры» и ставим самое большое разрешение. После этого запускаем восстановление системы (методом перетягивания окна). После перезагрузки удаляем из автозагрузки ненужные, подозрительные компоненты, типа plugin.exe. Действия: Пуск – выполнить – msconfig – автозагрузка. Снимаем подозрительные галочки. В службах удаляем то, что идёт без описания. Бывает, что баннер требует денег, и блокирует Интернет и антивирусные программы. Действия: Пробуем запустить компьютер в безопасном режиме. Сканируем диски программой CureIt. Чистим компьютер от временных файлов программой CCleaner или «Очистка диска». Заходим в реестр (для тех, кто немного разбирается) Пуск – Выполнить – «regedit» Находим ключ HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows NT\CurrentVersion\Windows — в нем параметр AppInit_DLLs и удаляем его значение (не удаляем параметр AppInit_DLLs). Далее ищим ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon —и параметр Userinit — открываем его и удаляем все, что идет после запятой (не удаляем «C:\Windows\system32\userinit.exe»); Проверьте, чтобы значение параметра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell было explorer.exe; Так же, как постоянно появляются новые виды вирусов, так же появляются и новые методы борьбы с ними. Сегодня появились флеш вирусы, достаточно сложные и часто даже антивирусные программы оказываются бессильны, приходится переустанавливать систему с форматированием диска. Так что если Вам что-то предлагают скачать, к примеру Flash -плеер, что вы не запрашивали, не делайте этого. Так же бывает, что Вам сообщают, что ваш компьютер заражён и предлагают просканировать. Не соглашайтесь, если есть сомнения! Будте внимательны прежде чем нажимать,на ту или иную сылку! И проверяйте своего железного коня на вирусы хотябы раз в месяц!
|