Главная » 2011 » Октябрь » 1 » Избавляемся от порнобанера
19:51
Избавляемся от порнобанера

Что делать, если Windows заблокирован и вместо рабочего стола вы видете банер с требованием оплатить определенную сумму?

Можно попытаться получить код разблокировки на сайте Касперского или Доктора Веба. Для этого выполните следующие действия:
Откройте в браузере страницу сервиса Deblocker (деблокер) http://sms.kaspersky.ru.

Некоторые троянские программы могут блокировать доступ в Интернет, к сайтам Лаборатории Касперского, к сервису Deblocker. В этом случае для доступа к сервису Deblocker рекомендуем вам воспользоваться вторым компьютером или мобильным телефоном с доступом в Интернет.
Введите в пустое поле номер счета, телефона или учетной записи Вконтакте, на который злоумышленники требуют перевести средства.
Нажмите на кнопку Получить код.

Ссылка на сайт DrWeb.com


Еще способ:

Записать на диск образ AntiWinLocker LiveCD 3.2 (2011) RUS - и с его помощью вылечить свой компьютер. Качать здесь.

Основные возможности AntiWinLocker LiveCD 3.2 :
- Автоматическое распознавание заражения или блокировки - выделение краным цветом.
- Возможность отключения элементов автозагрузки, как для всех пользователей, так и для каждого в отдельности.
- Автоматический режим - возможность быстрой разблокировки компьютера без участия пользователя.
- Доступ к реесту зараженной (заблокированной баннером) операционной системе Windows.
- Доступ к файловой системе заблокированного компьютера - FreeCommander.

Еще один способ:

1. Качаем ERD Commander

2. Записываем образ на диск.

3. У вас должна стоять загрузка с диска, а не с жесткого диска.  Чтобы ваш компьютер или ноутбук грузился с компакт диска заходим в BIOS (обычно на ноутбуках и материнках AsRock - F2, на всем остальном Delete). Устанавливаем в BIOS'е приоритет загрузки с оптического диска. Загрузка начнется с оптического привода, начнет загружаться ERD Commander.
Второй вариант загрузки с оптического привода, нажать при включении F12 или F8 (зависит от материнской платы), в появившемся Boot menu выбрать Internal Optical Drive. 

После начальной загрузки ERD Commander может вывести окно с запросом выбрать операционную систему. Надо выбрать ту, которая установлена на компьютере.

4. Запускаем Diagnostic and Recovery Toolset

5. Нам понадобятся Редактор реестра ERD и Проводник

6. Запускаем редактор реестра и идем по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon, выделяем Winlogon, в окне справа ищем параметр Shell. 

7. Вот Winlogon и справа в окне Shell с параметрами вируса.

8. Смотрим значение Shell. Значением будет путь к вирусному файлу и имя самого файла. Внимательно, скурпулезно переписываем на бумажку.

Редактор реестра не закрываем пока, а только сворачиваем, открываем проводник ERDC. По выписанному пути вируса, находим вирусное тело и  удаляем его (выделяем, DEL, Enter). Можно сохранить, конечно, для отправки на анализы Касперскому или Вебу, только необходимо поменять расширение файла, например дописать ему в название txt, jpg, avi, doc ну или что в голову придет. При изменённом расширении файла зверь не опасен. 

9. Снова обращаем взгляды на реестр. Изменяем параметр Shell с текущего на explorer.exe. Не забываем, на всякий случай, глянуть параметр Userinit, он должен выглядеть так: C:\Windows\system32\userinit.exe, если параметр какой-то другой, изменяем на правильный. 

Перезагружаем компьютер, радуемся :-)))

Если на нажатие Alt + Ctrl + Del вы получите сообщение, что диспетчер задач отключен администратором. Запускаем regedit, следуем по пути: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System, находим параметр DisableTaskMgr, именяем его значение с "1" на "0". Проверяем, нажимая Alt + Ctrl + Del.  

Также статью можно прочитать здесь (с картинками)

Просмотров: 1742 | Добавил: Виктор | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]