Разблокировка порно баннера

Обновлено 09.11.2015 г.

Путешествие по Интернету иногда приносит нам не только радости, но и довольно часто очень сильные разочарования, а то и потерю денег. Одна из таких угроз – это несанкционированная установка на ваш персональный компьютер, так называемых «порнобаннеров» или программ блокирующих операционную систему компьютера.

Подцепить подобную «заразу» (поймать порнобаннер) можно не только посещая сайты для взрослых (порносайты) или сайты сомнительного содержания, но и на казалось бы вполне безобидных и достойных сайтах.

Не санкционированная установка (без вашего согласия) подобных порнобаннеров, всегда преследует только одну цель: «выманить» у Вас как можно больше деньг. А распространяют подобные вещи жулики и мошенники или по другому — киберпреступники.

Думаю, что Вы или ваши друзья (знакомые) хотя бы один раз, но уже сталкивались с подобным. Вроде бы работаешь за компьютером, «никого не трогаешь» и вдруг что-то начинает самостоятельно устанавливается на вашем компьютере. Через несколько секунд на мониторе всплывает окно, которое обычно закрывает весь экран монитора. И Вам сообщают, что для разблокировки компьютера нужно отправить СМС сообщение по такому то номеру. Выглядеть подобные баннеры могут примерно так:

Или что-то в этом роде.

Мало того, что у Вас требуют деньги, для удаления баннера или разблокировки компьютера, но еще и грозятся, что переустановка операционной системы приведет к потере всех данных и время, за которое нужно внести деньги, сильно ограничено.

Что же делать в такой ситуации и как избавиться от подобных порнобаннеров и вредоносных программ?

В первую очередь успокоиться и не паниковать. Папы и мамы, если такое вдруг случилось с вашим ребенком, не ругайте его сильно. Я например, даже зная о такой угрозе сам несколько раз «заражал» свой компьютер аналогичными порнобаннерами. Поймать «подобное счастье» может абсолютно любой пользователь Интернета, даже не посещая сомнительных сайтов, хотя на таких сайтах резко повышается вероятность заражения компьютера.

Ни в коем случае не отправляйте СМС по указанным номерам (в том числе и коротким номерам) за разблокировку компьютера!

А в результате в большинстве случаев, получив от вас деньги, киберпреступники просто про вас забывают и Вы оказываетесь наедине со с своей проблемой, т.е. с заблокированным компьютером.

А теперь, когда Вы успокоились и трезво оценили ситуацию, давайте разбираться: как удалить порнобаннер и разблокировать компьютер.

В первую очередь любой подобный баннер – это программа вымогатель, которая блокирует действия пользователя полностью или ограничивает часть функций по управлению компьютером. Существует несколько видов вредоносных программ. Некоторые из них удалить достаточно просто, другие сложнее, а некоторые и вообще невозможно. Но в любом случае не стоит отчаиваться и нужно попытаться сделать все возможное.

Разновидности вредоносных программ:

  • Ограничивающие доступ к веб-сайтам.
  • Ограничивающие работу с браузером.
  • Блокирующие доступ к ресурсам операционной системы.
  • Ограничивающие действия пользователя в операционной системе.
  • Шифрующие файлы пользователя.

Разновидностей вредоносных программ (порнобаннеров) и способов борьбы с ними очень много. И конечно же я не смогу Вам рассказать все варианты, остановлюсь на тех с которыми сталкивался сам.

Во всех случаях появления баннера попытайтесь сначала удалить его с помощью антивирусной программы. Если, получается, проверьте в работу компьютера в обычном режиме. Естественно антивирусные базы должны быть самые свежие. Поэтому строго следите за обновлением антивирусных баз. Желательно в настройках «Антивируса» установить значение «Автоматическое обновление». Почти все серьезные фирмы разработчики антивирусных программ, выпускают обновления практически ежедневно.

Такого типа баннеры ограничивают пользователя в доступе к Интернет ресурсам, в том числе блокируют доступ к веб-сайтам, разработчиков антивирусных программ.

Если он не удаляется антивирусом, то в текстовом редакторе, например Блокнот или Notepad++ откройте файл: hosts.

Путь к файлу: C: -> папка Windows/System32/drivers/etc/.

Вручную исправьте данный файл, удалив все строки кроме: «127.0.0.1 localhost».

Такого типа вредоносная программа семейства Trojan-Ransom.Win32.Digitala (Get Accelerator, Digital Access, Get Access, Download Manager v1.34) — это программа-вымогатель.

Вредоносная программа семейства Trojan-Ransom.Win32.Digitala блокирует доступ к Интернету и выводит на экран сообщение о нарушении лицензионного соглашения.

Сообщение содержит требование — отправить СМС с определенным кодом на указанный в сообщении номер, чтобы разблокировать доступ к Интернету. О том как бороться с этим типом баннеров читайте здесь .

Баннеры, блокирующие доступ к ресурсам операционной системы.

Баннеры такого типа блокируют доступ пользователя к операционной системе. Одновременно блокируется Диспетчер задач. Клавиатура и мышь работают, но баннер закрывает практически весь экран монитора. Сам баннер нельзя свернуть или сдвинуть, он висит поверх всех открытых окон и программ.

На баннере указано, что срок действия 3 дня (как вариант бывает 30, 45 и т.д. дней), но по прошествии этого срока баннер не пропадает и вынуждает пользователя заплатить деньги.

Такой баннер можно удалить одним из ниже приведенных способов:

1. Самый простой способ: «откатить операционную систему» на несколько дней назад.

Сделать это не просто, но возможно. Сделать это можно таким образом:

Пуск > Все программы > Стандартные > Служебные > Восстановление системы > Восстановление более раннего состояния компьютера.

При работе операционная система компьютера создает контрольные точки восстановлнения. Вот к одной из таких точек и нужно вернуться, выбрав отмеченную жирным дату. Нажимете кнопку: Далее и система востановится сама.

2. Использование сервисов деактивации программ-вымогателей.

Производители антивирусного программного обеспечения создают сервисы, помогающие нам избавиться от подобных баннеров. Конечно, в такой ситуации работать придется с другого компьютера, а уже затем вводить найденные коды на своем зараженном компьютере.

Вот ссылки на некоторые сервисы деактивации:

После разблокировки рекомендуется полностью проверить компьютер на наличие вирусов и вредоносного кода. Как это сделать почитайте в статье: Поддержание чистоты и порядка на Вашем компьютере.

3. Удаление из Автозагрузки.

Обычная подобная «зараза» (порнобаннеры) прописывается в Автозагрузке компьютера. Можно попытаться убрать загрузку баннера с помощью сторонних программ, предназначенных для очистки компьютера, таких как: EasyCleaner, CCleaner, TuneUp Utilites или других аналогичных.

Обратите внимание в Атозагрузке на новые и неизвестные файлы, особенно совпадающие с датой появления баннера на компьютере.

4. Запуск компьютера в «Безопасном режиме».

Безопасный режим — режим защиты от сбоев. В безопасном режиме загружаются только те драйверы и службы, которые необходимы для работы операционной системы. Безопасный режим Windows позволит исправить все ошибки и вернуть систему в рабочее состояние.

  1. Загружаемся в «Безопасном режиме с поддержкой командной строки». (При перезагрузке компьютера не дожидаясь начала загрузки «Windows» после характерного сигнала часто нажмимаем либо удерживаем в нажатом состоянии клавишу «F8«).
  2. После того, как загрузка произошла, нажимаем сочетание клавиш: ctrl+alt+delete. В появившемся Диспетчере задач выбираем: Файл > Новая задача (выполнить).
  3. В открывшемся окошке вводим слово: regedit. Откроется Редактор реестра.
  4. В редакторе:
    «HKEY_LOKAL_MACHINESoftwareMicrosoftWindows NTCurrent VersionWinlogon». Делаем двойной щелчок мышью на папке: Winlogon.
  5. В параметре: Shell должно быть: Explorer.exe, а там будет прописан путь к зараженному файлу. Удаляем всё лишнее.
  6. Находим ключ: Userinit. Восстанавливаем значение на
    «C:Windowssystem32userinit.exe,«.

Перезагружаем компьютер. Все баннер устранён!

Конечно же я рассказал Вам только некоторые моменты по устранению порнобаннеров и вредоносных программ. На практике все бывает гораздо сложнее и не возможно описать все варианты, которые могут встретиться в реальной жизни.

Если ничего не помогает самый радикальный способ – это переустановка операционной системы. Но обычно это уже самый последний шаг, кроме того у каждого из пользователей на компьютере установлен определенный пакет программ, с которыми он постоянно работает, не забывайте что эти программы тоже придется устанавливать заново – это как Вы сами понимаете получиться не быстро.

Кроме того, все наработки которые были накоплены на системном диске (обычно это диск С) будут утеряны.

Чтобы избежать этого, последние несколько лет я пользуюсь программой AcronisTrueImage, которая позволяет создавать полный образ системного диска со всеми установленными программами и восстанавливать систему буквально за 30 минут. Но об этом я расскажу в одной из следующих статей.

А пока, могу посоветовать Вам:

  • Поменьше посещать сомнительные сайты.
  • Постоянно обновляйте сигнатуры антивирусных программ. Многие антивирусные программы имеют блокираторы всплывающих окон. Можно активировать эту функцию очень помогает от порнобаннеров, правда в этом случае никакие всплывающие окна не будут отображаться на вашем компьютере, в том числе и полезные.
  • Установите надежный файрвол.
  • Если в процессе работы Вы вдруг заметите что на компьютер что то начинает закачиваться и устанавливаться без вашего ведома, сразу же выключайте компьютер. Здесь счет идет на секунды и некогда выключать компьютер через традиционный Пуск, просто тупо выключайте питание: выдергивайте вилку из розетки, отключайте бесперебойный блок питания и т.д. Конечно это очень не корректное выключение компьютера, но зато порнобаннер не успеет установиться на ваш компьютер.

Всего Вам доброго.

Читайте так же другие наши материалы:

Если, однажды включив свой компьютер, вы увидели на своем экране окно с требованием перечислить некоторую сумму, значит у вас завелся баннер-вымогатель.

В дополнение к этому обязательно окажется, что баннер полностью или частично заблокировал доступ пользователя к данным или ограничил возможность работы, но самое главное — он требует выкуп за снятие внесенных ограничений.

Баннер-вымогатель (или порно-баннер вымогатель) — это вирус, троян. Такой троян можно легко подцепить в Интернете. Выглядеть это может так:

Для этого совсем не обязательно посещать сайты с сомнительной репутацией. Порой в результате самого невинного поиска на вашем рабочем столе внезапно появляется такой вирус, троян, и обещает удалиться только если пользователи вышлют платное SMS на короткий номер.

Мошенники заверяют, что взамен моментально вышлют код разблокировки баннера. Однако не стоит верить их обещаниям.

А еще это может быть такое окно:

Здесь уже немного другой развод — якобы Internet Security на вашем компьютере обнаружил вредоносное ПО, и вам только-то и нужно, что зарегистрировать вашу версию антивируса.

Как удалить порно- баннер-вымогатель рассказывается в видеоролике интернет-телеканала SLTV

В этом случае нужно зайти на сайт разработчика антивирусного программного обеспечения Лаборатория Касперского и воспользоваться формой Deblocker для получения ключа разблокировки.

Аналогичную операцию можно проделать, перейдя на сайт компании Доктор Веб. После того, как порно-баннер исчезнет с рабочего стола, обязательно проверьте компьютер на вирусы.

Внимание! Некоторые варианты вируса проявляются одинаково, так что, если указанный код разблокировки не подошел, попробуйте поискать похожие изображения.

Как загрузить Windows в Безопасном режиме:

1. Перезагрузите компьютер.

2. Выполните одно из следующих действий:

— Если установлена одна операционная система, во время перезагрузки компьютера нажмите и удерживайте клавишу F8. Клавишу F8 необходимо нажать до того, как появится логотип Windows. Если появилась эмблема Windows, дождитесь появления приглашения Windows для входа в систему, затем завершите работу и перезагрузите компьютер.

— Если на компьютере установлено несколько операционных систем, при помощи клавиш со стрелками выберите операционную систему, которую необходимо запустить в безопасном режиме, и затем нажмите клавишу F8.

3. С помощью клавиш со стрелками выберите на экране Дополнительные варианты загрузки необходимый вариант безопасного режима и нажмите клавишу ВВОД.

4. Войдите в систему под учетной записью пользователя с правами администратора.

Когда компьютер находится в безопасном режиме, по углам экрана отображается надпись Безопасный режим. Чтобы выйти из безопасного режима, перезагрузите компьютер и позвольте операционной системе запуститься в обычном режиме.

Если баннер появился до загрузки рабочего стола, то запустить редактор реестра можно таким способом:

1. Нажмите Ctrl+Shift+Esc и держите, пока не откроется диспетчер задач.

2. Не отпуская клавиш Ctrl+Shift+Esc, мышкой кликните на диспетчере задач Cнять задачу.

3. В диспетчере задач нажмите Новая задача и введите regedit

Спасибо. Прочитал с интересом. Блог в избранное занес=)

Написано простым языком. Большое спасибо за статью.

Ни в коем случае не нужно надеяться, что вы заплатите деньги и получите код разблокировки для баннера! Вероятнее всего, отсылая SMS вы будете бесконечно долго ждать заветного кода разблокировки. Деньги с вашего счета конечно же спишут, но убрать баннер с рабочего стола это не поможет. Имейте ввиду, что от терминала оплаты мобильной связи вообще глупо ожидать какой-либо код разблокировки какого-либо компьютера.

Опишем наиболее универсальный способ удаления порно баннера с рабочего стола и разблокировки Windows. Способ работает как на Windows XP, так и на висте и семерке. Все примеры приведены для Windows XP.

Большинство баннеров блокирует WINDOWS и в безопасном режиме. Поэтому, загружаемся в WINDOWS в «Безопасном режиме с поддержкой командной строки».

Как удалить баннер с рабочего стола и разблокировать Windows, если загрузиться в безопасном режиме тоже не удается читайте здесь.

Запускаем редактор реестра WINDOWS. Для этого в командной строке набираем команду regedit и жмем ENTER.

В открывшемся окне редактора реестра нужно проверить несколько веток, где обычно сидит злобный вирус-вымогатель. Порнобаннер может прописать себя как в какой-то одной из этих веток, так и во всех сразу. Последние являются особенно проблемными, так как если пропустить хотя бы одну запись в реестре, баннер появится снова.

Начнем с самого популярного места размещения порно баннера в системном реестре.

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Winlogon.

Здесь нужно проверить три параметра:
— параметр Shell должен иметь строковое значение Explorer.exe, но для верности лучше прописать полный путь C:Windowsexplorer.exe
— параметр UIHost должен иметь строковое значение logonui.exe
— параметр Userinit должен иметь строковое значение C:/Windows/system32/userinit.exe.

Теперь проверим ветку
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run.

Каждый параметр здесь — это программа, автоматически запускаемая при загрузке Windows. Проверьте все эти программы и отключите загрузку подозрительных программ. Подозрительными прежде всего являются те программы, которые находятся в папках C:/Temp, C:/Documents and Settings/%username%/Local Settings/Temp, C:/Documents and Settings/%username%/Local Settings/Temporary Internet Files,C:/Windows/Temp и т.п., где %username% — имя вашей учетной записи. Сделать это можно, например, изменив расширение на ex_ или просто удалив значение.

Теперь нужно проверить две подобные предыдущим ветки реестра, но для конкретного пользователя. Это ветки:
HKEY_CURRENT_USER/Software/Microsoft/Windows NT/CurrentVersion/Winlogon

и
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run

Проверив все ветки, редактор реестра можно закрыть.

Если в реестре не удалось найти баннер, рекомендую прочитать статью об удалении баннера через ERD Commander, когда вирус создает 2 папкиWindows.

После того, как записи порнобанера в системном реестре исправлены, нужно проверить системный диск антивирусом. Лучшим вариантом будет бесплатная утилита Dr.Web CureIt, которую можно скачать с официального сайта. Эту утилиту нужно скачать заранее на флешку на другом компьютере.

Итак, запускаем оболочку Windows. Для этого в командной строке набираем explorer.exe и нажимаем ENTER. На вопрос о продолжении работы в безопасном режиме нажимаем ДА. Запускаем CureIt с флешки и проверяем систему.

После проверки антивирусом перезагружаем компьютер и наслаждаемся рабочим столом без баннера. И не забудьте установить качественный антивирус.

После удаления вирусов диспетчер задач может оказаться заблокированным. Читайте далее, что делать, если диспетчер задач отключен администратором.

Удаление баннера, блокирующего Windows если не удаётся загрузиться в безопасном режиме.

Баннер Windows заблокирован! Microsoft Security обнаружил нарушения использования сети интернет. Пополнить номер абонента мтс

Скачать образ диска можно здесь. Образ нужно записать на CD. Это можно сделать с помощью бесплатной программы для записи дисковDeepBurner (скачать можно здесь). Если у вас нетбук или компьютер без дисковода, можно создать загрузочную флешку с ERD Commander

Загружаем ERD Commander, установив в Биосе или выбрав в Boot Menuзагрузку с CD-ROM. В загрузочном меню диска выбираем версию (XP, Vista, 7). После загрузки появится окно с запросом, к какой ОС подключаться. Выбираем путь к своей папке windows и жмем ОК (если у вас Windows XP)

Если у вас Windows 7, то до выбора пути к ОС нужно ответить еще на несколько вопросов. На вопрос Инициализировать подключение к сети в фоновом режиме? отвечаем Нет.

Переназначить буквы дисков таким образом, чтобы они соответствовали буквам дисков целевой операционной системы?Отвечаем Да.

Дальше выбираем раскладку клавиатуры. После выбираем путь к целевой ОС и жмем Далее.

Как удалить баннер ваш компьютер заблокирован — Шаг 2.

Нам понадобится редактор реестра, чтобы убрать записи баннера из реестра Windows. Чтобы поправить реестр зараженной винды выбираем меню StartAdministrative ToolsRegistry Editor (для Windows XP).

ERD Commander 5.0 for Windows XP

Если же у вас семерка, меню ERD Commander’а будет отличаться. В первом окне нужно выбрать пункт меню Microsoft Diagnostics and Recovery Toolset для запуска средств восстановления ОС. В появившемся окне с набором инструментов выбираем Редактор реестра ERD.

ERD Commander 6.5 for Windows 7

Откроется реестр Windows, путь к которой мы выбрали в первом окне при загрузке. Это реестр зараженной винды, в которой сидит порно баннер. Нужно посмотреть ветки реестра, где обычно прописывается баннер.

В первую очередь это ветка

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon.

Здесь нужно проверить три ключа:
— ключ Shell отвечает за загрузку оболочки (рабочего стола) Windows и должен иметь строковое значение Explorer.exe, но будет лучше, если прописать полный путь к файлу C:/Windows/explorer.exe
UIHost должен иметь строковое значение logonui.exe
Userinit обеспечивает вход пользователя в систему, должен иметь строковое значение
C:/Windows/system32/userinit.exe,

Теперь проверим ветку
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run

Здесь прописываются программы автозагрузки. Проверьте все эти программы и отключите подозрительные. Подозрительными прежде всего являются те программы, которые находятся в папках C:/Temp, C:/Documents and Settings/%username%/Local Settings/Temp,C:/Documents and Settings/%username%/Local Settings/Temporary Internet Files, C:/Windows/Temp и т.п., где %username% — имя вашей учетной записи. Сделать это можно, например, изменив расширение на ex_

Иногда баннер прописывается в ключе реестра

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/WindowsApp/Init_DLLs.

Значение этого ключа обычно пустое либо там прописывается антивирус.

Если там прописан какой-то файл, скорее всего это вирус. Нужно щелкнуть два раза мышью на ключ AppInit_DLLs и стереть прописанный путь, оставив поле значения пустым, после чего нажать ОК.

Теперь посмотрим ветку

HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/CurrentVersion/Image File Execution Options

Основная цель ключей в этой ветке — запуск программ под отладчиком (используется при написании и тестировании программ). Но в то же время, сюда может прописаться вирус, как отладчик для какого либо системного файла, например userinit.exe или explorer.exe. В результате вместо этой программы запускается вирус.

Так например делает баннер www.gei-porno.ru и баннер www.iznosilovanie-detei.ru

Ваш компьютер заблокирован. Вы посетили запрещенный интернет сайт www.gei-porno.ru

В левой колонке редактора реестра нужно посмотреть, нет ли там разделов explorer.exe, iexplorer.exe, userinit.exe. Если такой раздел имеется, выделяем его и в правой части окна смотрим путь к вирусу. После чистки реестра через проводник удалим этот файл. Теперь правой кнопкой мыши нажимаем на раздел в левой части окна (userinit.exe) и нажимаемУдалить (Delete)

Еще нужно посмтореть и проверить ветки реестра
HKEY_USERS/%username%/Software/Microsoft/Windows NT/CurrentVersion/Winlogon

и
HKEY_USERS/%username%/Software/Microsoft/Windows/CurrentVersion/Run

где %username% — имя учетной записи Windows.

Проверив все ветки реестра и исправив или удалив неправильные записи, редактор реестра нужно закрыть.

Удаление порно баннера, требующего пополнить счет — Шаг 3.

Проверяем автозагрузку заблокированной Windows. Запускаем инструмент Управление компьютером через меню Start — Administrative Tools — Autoruns (Windows XP) или Управление компьютером (Windows 7)

Ветка System показывает элементы автозагрузки общие для всей ОС, то есть для всех учетных записей (куст реестра HKEY_Local_Machine)

Поиск баннера в автозагрузке

На рисунке видно, что системный файл userinit.exe заменен зараженным вирусом файлом. Это определяется по описанию файла (Description) и по компании-разработчику (Company). Также подмену файла userinit.exe можно распознать по дате.

Именно из-за того, что файл userinit.exe является зараженным, баннер блокировал Windows в безопасном режиме и появлялся до загрузки командной строки. Ведь он отвечает за вход пользователя в систему и загружается сразу после выбора учетной записи.

Необходимо удалить зараженный файл C:/Windows/System32/userinit.exe и заменить его оригинальным файлом. Последние версии баннеров также подменяют файл C:/windows/system32/Taskmgr.exe из-за чего при запуске диспетчера задач снова появляется баннер. Этот файл лучше тоже заменить на оригинальный, т.е. удалить и восстановить с диска. Как это сделать можно прочитать здесь:Как восстановить поврежденные или удаленные системные файлы Windows. Дубли этих файлов лежат в папке C:/windows/system32/dllcache. С ними нужно проделать те же действия.

Также нужно проверить программы, загружаемые от имени конкретного пользователя. Их можно посмотреть в ветке с именем учетной записи пользователя (в приведенном примере имя учётной записи пльзователя: «1″).

На рисунке видно, что в C:/Documents and Settings/1/Главное меню/Автозагрузка находится зараженный файл. Определить это можно по дате создания и модификации файла. В первую очередь должно насторожить то, что поля Описание (Description) и Разработчик (Company) пустые. Надежный разработчик всегда указан в поле Company. Этот файл нужно удалить через Проводник.

Многие модификации баннеров в последнее время вносят свои записи в файл hosts тем самым перенаправляя с популярных сайтов, например Одноклассники или ВКонтакте, на свой сервер, где ваш компьютер будет снова инфицирован. Поэтому нужно обязательно проверить файл hosts на наличие посторонних записей. Подробнее читайте здесь.

Встречаются баннеры, которые создают вторую папку Windows, тем самым сбивая с толку и усложняя поиск недоброкачественного ПО. Подробнее о таких баннерах и как их удалить в этой статье.

Как убрать баннер блокирующий рабочий стол — Шаг 4.

После исправления всех значений реестра нужно проверить системный диск антивирусным сканером в безопасном режиме. Лучшим вариантом будет бесплатная утилита Dr.Web CureIt, которую можно скачать софициального сайта. Эту утилиту нужно скачать заранее на флешку на другом компьютере.

Запускаем CureIt с флешки и проверяем системный диск.

Также стоит почистить жесткий диск от временных файлов, в которых часто прячутся вирусы. Как это сделать читайте в статье Как правильно почистить диск С

После проверки перезагружаем компьютер. На этом всё. Теперь вы знаете как убрать баннер «компьютер заблокирован. » и вообще любой баннер, блокирующий рабочий стол Windows.

Разблокировка баннера. Как удалить баннер с рабочего стола

Разблокировка баннера. Как удалить баннер с рабочего стола

Сегодня я расскажу о том, как удалить баннер с рабочего стола. Баннеры-вымогатели бывают разные: одни лишь частично блокируют работоспособность компьютера, другие полностью парализуют его работу. В последний раз, мне как раз пришлось столкнуться со второй разновидностью баннера.

Баннер-вымогатель полностью блокировал работу компьютера моего знакомого. Курсор мыши мог перемещаться только в границах баннера. Никакие сочетания клавиш не работали, при попытке загрузиться в безопасном режиме появлялся «синий экран смерти».

Выглядел баннер следующим образом:

Вид баннера-вымогателя на рабочем столе

Текст, по моему мнению, составлен человеком с хорошим чувством юмора:

В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку «Enter». После снятия блокировки Вы должны удалить все материалы содержащие элементы порнографии, насилия и педофилии. Если в течение 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело передано в суд для разбирательства по статье 242 ч.1 УК РФ.

ВНИМАНИЕ! Перезагрузка или выключение компьютера приведет к незамедлительному удаление всех данных, включая код операционной системы и BIOS, с невозможностью дальнейшего восстановления.»

В конкретном случае, я воспользовался диском Kaspersky Rescue Disk, образ которого (файл с расширением ISO) можно загрузить с официально сайта Лаборатории Касперского или с файлообменника Depositfiles (268 Мб).

На данный момент, для загрузки доступен Kaspersky Rescue Disk 10. Образ диска можно записать на флешку, либо на компакт диск (CD-R или CD-RW). Я предпочитаю использовать компакт-диски, так как это дает гарантию того, что после записи образа, носитель не при каких условиях не будет заражен вирусами.

Напоминаю, что для загрузки компьютера с компакт-диска, в BIOS, первым загрузочным устройством должен быть указан CD-ROM. Для входа в BIOS, при загрузке/перезагрузке компьютера необходимо удерживать, как правило, клавишу Delete. В некоторых компьютерах, для входа в BIOS могут использоваться и другие клавиши, например F2.

Во время загрузки с диска Kaspersky Rescue Disk, нужно указать язык (по умолчанию английский) и выбрать вид режима отображения данных. Для начинающих пользователей, лучше загрузиться в графическом режиме. После загрузки, в графическом режиме, появится рабочий стол.

Вид рабочего стола Kaspersky Rescue Disk 10

Прежде чем запускать проверку компьютера на вирусы, необходимо обновить программу. Для этого можно перейти на кладку «Обновление» и щелкнуть по ссылке «Выполнить обновление».

Перед проверкой компьютера необходимо выполнить обновление

После обновления, нужно вернуться на вкладку «Проверка объектов», выбрать объекты, которые необходимо проверить (желательно выбрать все диски) и запустить проверку щелкнув по ссылке «Выполнить проверку объектов».

Выбор объектов для проверки на наличие вирусов

После проверки компьютера на вирусы, при помощи утилиты Kaspersky Rescue Disk, вы сможете ознакомиться с результатами на вкладке «Отчеты».

Результаты проверки компьютера на вирусы

При удачном раскладе, после перезагрузки компьютера все должно вернуться на круги своя. В моем случае, так и получилось, баннер-вымогатель был удален при помощи Kaspersky Rescue Disk. К слову надо сказать, что попытка удалить подобный баннер при помощи утилиты Dr.Web CureIt! закончилась неудачей.

На сколько я знаю, разблокировка баннера возможна и в ручном режиме. Т.е. при желании можно отыскать файлы вируса и удалить их. Однако, предложенный вами метод, для начинающих подойдет лучше. Тем более, в ручном режиме нет гарантии, что баннер вновь не появится на рабочем столе.

Я бы вообще давал по ушам тем идиотам, которые занимаются подобными баннерами. Наверняка находятся много начинающих пользователей, которые для разблокировки компьютера отправляют SMS, таким образом поощряя всяких уродов к продолжению своей деятельности.

На сайте Касперского есть специальная страница, которая называется «Удаление баннера с рабочего стола, разблокировка Windows». Но, как показывает практика, подобрать код разблокировки баннера получается далеко не всегда.
На сайте Доктор Веб есть сервис разблокировки компьютеров, на котором можно ознакомиться с инструкцией по разблокировке. Увы, и в этом случае, избавиться от вируса удается не всегда.
Вывод: лучше автоматизировать процесс с помощью описанного выше диска.

ЗНАЕТЕ как делаю я когда вылазиет токая фигня любова рода я нечитаю а делаю тока 1 действие каторое надо принимать в миг как тока она вылазиет вырубайте комп не на кнопку патом мучто пройдёт много времени и винда сахранит этого паразита а вырывайте главный шнур питания так уже 3 раза избовлялся от неё просто как вылазиет я вырываю из удленителя шнур и комп вырубается
но было дела я замешкался подаждал сек 5 патом тока вырубил она осталось и патом получил от радителей пришлось переустанавлевать винду!
мой метод проверен я вам точно отвечаю!

При твоей методе можешь сразу деньги собирать на новый хард. При экстренном выключении компа головки на харде не паркуются в результате со временем от таких «действий» хард пойдет в утиль.

Самый оптимальный способ это использовать диск как и описано в статье.

Если вы будете избавляться от порно-баннера по предложенной здесь методе, то у вас полдня на это уйдет, а может больше. По сути здесь описано не удаление именно порно-баннера, а тотальная проверка компа на вирусы. А если хотите снести баннер по быстрому, то надо делать так, как описано на сайте Касперского:
«Если вы загрузили Kaspersky Rescue Disk в графическом режиме, нажмите на кнопку в виде буквы К в левом нижнем углу экрана и в меню выберите пункт Терминал. В командной строке введите команду windowsunlocker и нажмите Enter на клавиатуре».

помогите избавиться от Trojan.Winlock.6412 номер кошелька 9607843056

друга заббанили,требуют на номер 79231321669 денег 2500 рэ. пробовал найти код,но кода пока нет,HELP.

Алексей, записывайте Kaspersky Rescue Disk и проверяйте компьютер на вирусы.

главное не выключать комп, скачивай сканер и проганяй им, сразу не заблокирует, а будет предлагать заплати на номер …. «уши от мёртвого осла» не вздумайте, а вообще бы «этих»
и лобзик в руки лес валить — большая польза сразу

Наверное, мне попадались упрощенные вирусы такого типа, но управлялся с ними откатом на точку восстановления.

как мне удалить вирус баннер

Если вам попался банер черного цвета то вам побался winlock 4.x
просто нужно вызвать диспечер задач с помощю ctrl+shift+esc и наход его по имени того файла что вы скачали

Операционная система для смартфонов и планшетов Android, настолько популярна, что ее популярность можно сравнить разве с популярностью ОС для компьютеров — Windows. Ну и на чужой популярности, пытаются нажиться разного рода мошенники.

Недавно мне друг принес смартфон, в котором после включения и введения графического ключа, на целый экран появляется баннер, такого типа:

Для разблокировки вам необходимо оплатить штраф! Для оплаты, следуйте следующим инструкциям:

Чтобы разблокировать ваше устройство, вам необходимо оплатить штраф у размере, указанном ниже.

  1. Найдите ближайший терминал пополнения счета «non -stop24», «i-box», «easypay».
  2. Найдите «W1 Wallet One» или «Единый кошелек» в разделе электронные деньги или в поиске.
  3. Введите номер кошелька — 132 447 325 807
  4. Внесите «300» гривен.
  5. Нажмите «Оплатить»

После оплаты, после 24, ваше устройство автоматически разблокируется!

В случае не уплаты, ваше устройство, будет заблокировано навсегда, все данные будут переданы в СБУ и на вас будет заведено дело по статье 301 УК Украины (Ввоз, изготовление, сбыт, распространение порнографических предметов).

Это была приведена цитата, с изображений выше. Что самое смешное в этом вирусе, так это то, что мошенники смогли написать такой вирус, а вот текст без ошибок — нет.[ads1]

Когда появляется такой баннер, вы уже не можете никак использовать свое устройство, так как не работают сенсорные кнопки. Даже кнопка выключения не работает. Для того, чтобы выключить гаджет, нужно вытянуть аккумулятор.

Понятное дело, что люди не должны вестись на такие «разводы», но доверчивых людей много, поэтому мошенники на них наживаются.

  1. Самое главное не паниковать и не бежать в полицию выяснять, «что это такое».
  2. Ни в коем случае ничего никому не платить, потому, что даже после оплаты, никто и ничего вам не разблокирует (такие случаи известны).

Здесь есть 3 способа:

Баннер заблокировал компьютер, ноутбук и для разблокировки требует оплатить деньги. Как с экрана компьютера удалить баннер вымогатель.

Появился баннер на экране рабочего стола компьютера. Что делать если баннер заблокировал Виндовс, требует пополнить счёт абонента BEELINE или MTS. Если вы попали по данному вопросу на этот сайт, то вам повезло, так как я вам подскажу вариант решения проблемы: удаление порнобаннера в OC WINDOWS 7, XP, Vista. Я буду рассказывать как удалить баннер вымогатель с компьютера, беря в пример Виндовс ХР так как с такой проблемой сталкиваются всё больше и больше пользователей интернета. Это один из распространенных способов мошенничества на данное время и к сожалению очень много пользователей умудряются всё же переводить деньги на их счёт. Ни в коем случае не отправляйте деньги, это вам точно не поможет разблокировать компьютер.

Обычно такой порнобаннер появляется в следствии того, что вы просматривали сайт и нажали на какой ни будь обычный рекламный баннер. Компьютер может сразу уйти в перезагрузку, а может дальше работать, как ни в чем не бывало. Но вы увидите такой банер не сразу, а только после того как перезагрузите PC. Загрузившись, ваш комп выдаст вам сообщение (банер), с текстом, что-то типа этого: «ваш компьютер заблокирован, за нарушение использования интернета или за просмотр детского порно и прочий хлам. Для того, чтобы разблокировать Windows пополните счёт абонента и будет указан номер». Естественно, не нужно выполнять условия разблокировки компьютера и бежать пополнять там чей-то счет. Даже, положив деньги на номер сотового, вы не получите код и соответственно не уберете баннер.

Начнем. Я рассматриваю вариант: удаление баннера с компьютера, через «Безопасный режим с поддержкой командной строки», так как есть банеры, которые будут работать и в обычном безопасном режиме. Загрузив PC в «Безопасном режиме с поддержкой командной строки», откройте редактор реестра Win (в командной строке забейте команду «regedit» и нажмите «Ввод»). Откроется редактор реестра. Здесь вам нужно немного порыться в записях реестра. Проверьте ветки, где может сидеть баннер. Чаще всего он может находится в системном реестре:

В этой ветке проверьте такие параметры:
— Shell, он имеет «имя» Explorer.exe = можете указать путь: C:\Windows\explorer.exe
— UIHost — logonui.exe
— Userinit имеет путь C:\Windows\system32\userinit.exe

Следующим шагом советую заглянуть в Local: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Хочу заметить, что в этой ветке параметрами являются программы, стоящие в автозагрузке Windows. Здесь вам нужно отключить автозапуск подозрительных программ. Они часто находятся в следующих каталогах:
C:\Windows\Temp или C:\Documents and Settings\#user#\Local Settings\Temp, или C:\temp и т.д. #user# — ваше имя учетки в Виндовс.
Отключить их можно, просто удалив их либо поменять у них формат на ex_ .

Следующим шагом по обнаружению и удалению баннера вымогателя на компьютере, который требует пополнить счёт для разблокировки это просмотр реестра конкретного пользователя. Их местоположение:
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon и
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Ну вот и мы пришли к концу проверки реестра. Проверка завершена — редактор закрываем. После этой длительной процедуры, необходимо проверить антивирусником ваш системный винчестер, для этого нужно с другого ПК скачать из инета программку Dr.Web CureIt и скинуть ее на флешку. На заблокированном компьютере пишем команду explorer.exe жмем «интер». ПК спросит вас: «Продолжить работу в безопасном режиме?» — отвечаем «Да». Идем на флешку и жмем CureIt и сканируем систему на наличие вирусов. После проверки, делаем «ресет» PC и видим, что баннер исчез.

P.S. Установите себе НОРМАЛЬНЫЙ И РАБОЧИЙ АНТИВИРУС, к примеру Avast или Kaspersky.

Статью прислал Валерий Артюшкин. Статус проверки и оплаты за статью: Проверен и оплачен.

Автор:Алексей
11-11-2015
01 час. 06 мин.
Сообщение:
У меня на ноуте была подобная ситуация. Это на самом деле не вирус а своего рода спам. Помогает насильная перезагрузка.

Ваш компьютер заблокирован? Сегодня, мошенничество в IT индустрии распространено повсеместно. И интернет стал тем местом, где преступники чувствуют себя безнаказанно. А там где интернет, там и вирусы. Одними из самых опасных представителей этих вредоносных программ, являются вирусы, замаскированные под баннеры.

И если вы поймали такую “прелесть”, то наверняка ищите решение данной проблемы, чтобы узнать, как разблокировать компьютер без оплаты. А также найти ответ на вопрос, как убрать баннер, который заблокировал систему. Читайте про способы разблокировки, на сайте компьютерной помощи Смарт-Троникс!

Как разблокировать компьютер от баннера в Windows и удалить вирус

Зачастую, такие вирусы не только вымогают деньги, но и сочетают в себе разлагающую составляющую, шантажируя вас порно-баннером. Надо ли говорить, что такое недопустимо? Увидеть порно-баннер могут дети! Хочется заметить, что наиболее распространены баннеры с номерами от МТС. Немного отстают, в этом плане, Билайн и Мегафон. Сразу посоветуем прочитать статью по теме, — как удалить вирус, который просит СМС. Возможно это поможет в понимании, как удалить смс баннер с рабочего стола и разблокировать компьютер.

Итак, убрать баннер, когда компьютер уже заблокирован, можно несколькими способами. Эти методы разные по сложности, поэтому советуем прочитать про все и выбрать более простой. Вот как это можно сделать:

  1. Получить коды для разблокировки баннеров на сайтах Касперского или Dr.Web.
  2. Удалить вирус-баннер из автозагрузки операционной системы Windows.
  3. Восстановить Windows с помощью службы восстановления.
  4. Убрать баннер с помощью проверки антивирусом.
  5. Подождать некоторое время или перевести часы Windows вперед.

Данные способы не универсальны, и подходят к различным ситуациям. Давайте остановимся подробно на этих пунктах и разберемся в плюсах и минусах каждого способа.

Итак, первый способ, как убрать баннер, если компьютер заблокирован. Данный метод подойдет для каждого, у кого под рукой есть интернет. Собственно под рукой доступ в онлайн не обязателен, ведь компьютер уже заблокирован. Вы всегда можете позвонить другу или человеку, который готов помочь, и попросить его продиктовать код.

Где его взять? На сайтах Касперского или Доктор Веб. Эти две компании, производящие антивирусную продукцию уже давно запустили сервисы с кодами для разблокировки баннеров. Вот их адреса:

Сразу предупредим, — способ не универсальный. Далеко не факт, что правильный код разблокировки есть в базах сайтов. Поэтому, читаем про другие методы лечения заблокированного компьютера.

Еще один относительно простой способ, когда компьютер заблокирован, — это “выключить” вирус из автозагрузки Windows. Для этого нужно загрузить систему в безопасном режиме. Делается это просто. В начале загрузки компьютера, нужно нажимать клавишу F8, в результате этих простых манипуляций, появится меню с выбором типов загрузки операционной системы Windows.

В этом меню необходимо выбрать пункт “Безопасный режим” и нажать клавишу Enter.

После того, как ОС загрузится, возможны два варианта событий. Первый, пессимистичный, — баннер будет на своем месте. Это означает, что убрать его в безопасном режиме не получится. Читайте статью дальше.

Второй вариант событий, более оптимистический. Windows загрузилась в безопасном режиме без вируса.

Если после загрузки Windows, баннер не появился, то попробуем его удалить. Делаем следующее:

  1. Нажимаем пуск и вводим в командной строке “msconfig”.
  2. Переходим на закладку “Автозагрузка”.
  3. Здесь нужно найти подозрительные элементы автозагрузки, сняв с них галочку. Если на ум ничего не приходит, а разблокировать Виндовс вы все еще не передумали, снимайте все галки.
  4. Жмем OK и перезагружаемся.

Если не помогло, попробуйте следующие способы.

Данный способ очень прост, но скорее всего уже мало актуален, поскольку злоумышленники все время совершенствуют вирусы. Заключается он в следующем. Перезагрузив компьютер в безопасный режим, просто переведите часы вперед, например на неделю. Возможно баннер пропадет, от такого счастья, так как некоторые виды этих вирусов запрограммированы пропадать по прошествии некоторого времени.

Если же в безопасном режиме Windows исправить время возможности нет, то его можно изменить в БИОС компьютера. Войти в BIOS можно при загрузке ПК.

Этот метод разблокировки баннера-вируса схож с предыдущими, поскольку обязательным условием его применения, является Windows, сохранившая работоспособность в безопасном режиме. Преимуществом такого лечения системы, является простота реализации. Но есть у такого подхода и существенный недостаток. Вполне вероятно, что разблокировать баннер с помощью отката операционной системы не получится, поскольку не всегда точка восстановления бывает доступна. Тем не менее, опишем все по шагам:

  1. Загрузившись в безопасном режиме и убедившись, что баннера нет, идем в Пуск -> Стандартные -> Служебные -> Восстановление системы.
  2. Там выбираем восстановление и дату, на которую необходимо восстановить Windows.
  3. Соглашаемся и ждем, пока ОС шуршит мозгами.
  4. После этого, перезагружаем компьютер.

Как видите, все просто. Только нужно поймать “правильный” вирус, который не заблокирует безопасник. Если же в безопасном режиме вас встречает паразит, читайте далее.

Разблокировать компьютер от баннера с помощью антивируса

Здесь также возможны два исхода событий. Если Windows запустилась в безопасном режиме, то всегда можно воспользоваться бесплатным антивирусом предоставленными популярными антивирусными компаниями, которые по слухам, эти вирусы и пишут. Компания Смарт-Троникс, не разделяет это мнение и предлагает вашему вниманию две замечательные, бесплатные для домашнего использования, программы:

Разблокировать баннер при помощи антивируса, на первый взгляд легко. Но что делать, если вирус заблокировал все подходы к рабочему столу, и запустить антивирусную программу не получается?

На помощь придут специальные загрузочные диски, которые называются LiveCD. С помощь них можно загрузить антивирус, который и уничтожит баннер. Процедура загрузки Live CD простая. Необходимо записать образ выбранного вами загрузочного диска на DVD болванку или, что еще удобнее, на флешку. Загрузить с этой флешки содержимое образа, выбрав ее при загрузке компьютера (клавиша F5), или выставив приоритет загрузки в БИОС. И проверить Windows на вирусы.

Вариантов таких спасательных дисков много, но мы советуем использовать бесплатные LiveCD от Dr.Web или касперского. Вот ссылки на них:

Этого арсенала должно хватить, чтобы вывести всех тараканов. Если методы не помогли, то возможно проще будет провести переустановку Windows. Напоследок, напишем несколько рекомендаций, которые помогут вам сохранить компьютер в безопасности.

Соблюдая эти простые советы, вы снизите вероятность заражения компьютера вирусами:

  • Любой системе, на базе ОС Windows необходим надежный антивирус. Не скупитесь, — это сэкономит время и деньги в будущем.
  • Периодически проверяйте логические диски на вирусы. Это можно сделать даже с помощью бесплатных программ. Если вы не видите вирусной активности, это не значит, что вирусов на компьютере нет.
  • При лечении компьютера от вирусов, отключайте доступ в интернет, и проверяйте операционную систему в безопасном режиме.

Пожалуй, хватит. Мы надеемся, что статья оказалась для вас информативной. Читайте smartronix.ru и побеждайте вирусы-баннеры МТС, Мегафон или Билайн самостоятельно!

А что делать если компьютер не запустить в безопасном режиме? И к нему не подходят коды? пытался сгенерировать код пишет это невозможно!

Михаил, с LiveCD ничто не может помешать загрузиться. Записывайте его на флешку и проверяйте систему на вирусы.

Также можно аккуратно переустановить Windows, не форматируя при переустановке логический раздел, чтобы не потерять данные. Конечно, потом все придется устанавливать заново и восстанавливать программы.

LiveCD не запустился, при переустановке Windows выдал, что на загрузочном диске якобы не найден ряд файлов.

можно когда операционная система в полном порядке
установить Acronis true image home 2012 сделать копию Windows создать загрузочный диск и востанавливать систему с помощью Acronis true image home 2012.
у меня Windows 7 со всеми установленными программами (примерно 45 Гб) восстанавливается за 15 мин. и Windows как новенький.

для номера МТС 89811477519 (просят положить на счет 600р.) код разблокировки: 7888998
Всем удачки!))

а вот на такой номер мтс 89874219750 кто знает

как получить код на номер 89176451249 заранее спасибо

Подскажите, пожалуйста, код разблокировки для номера МТС +79874323191

А вот для такого номера какой код:
89879298746
(друг подхватил и Винда в безопасном режиме не грузится)?

пожалуйста, подскажите код разблокировки для номера 79091515913. Уже отправил на этот номер 900 рублей, прислали другой номер

Подскажите, пожалуйста, код разблокировки VINDOWS для номера МТС +8(987)972-42-83 буду
очень Вам благодарна.

Просят пополнить МТС +79139113530 на 1000 рублей, пожалуйста подскажите код разблокировки. Спасибо.

Подскажите пожалуйста код для номера +79171640516

Подскажите пожалуйста код для номера +79133914987
Заплачу

Спасибо огромное! С помощью вашей консультации через флеш-закачку (Касперского) удалось избавиться от блокирующего окна!

Пожалуйста помогите.код для номера Билайн +79629540551. все заблокировано даже в биос не могу зайти.

испробовал все варианты не получается нужен год на номер +79672906808 помогите

самый лучший метод — переустановка винды, я так всегда делаю и ниразу не было такого случая чтоб какой-то банер одержал победу, я их постоянно ловлю и удаляю любой, даже которые на загрузке вылазят

номер вымогателя (987)432-46-21 что делать?

билайн 79629499635 требует 900р и что интересно при каждой новой попытке запустить комп новый номер выскакивает их около 4 штук .что делать?

Номер вымогателя 9874214532 помогите узнать код разблокировки.

У меня Cureit уже был на компьютере до блокировки ОС. Я просто включил компьютер и до того как выплыл баннер дважды нажал на Cureit и включил полную проверку компьютера в усиленном защитном режиме. Cureit нашел вирус, я его удалил и все… банера больше нет.

просят 500 на номер мтс 89874324538 есть ли код

помогите плиз,вымогатель требует оплатить на номер
+79874319690 ,кто знает код для разблокировке.заранее СПАСИБО

помогите плиз, вымогатель требует оплатить на номер 9676705998

У меня тоже позавчера баннер заблокировал компьютер. Проще вызвать мастера, если не разбираешься. Мне знакомый помог, как-то запустил антивирусник и удалил банер.

Здравствуйте, Владислав. СМС слать нельзя. Раз доступа в одноклассники нет, то получается баннер пропал. Попробуйте следующие варианты:
1) проверить файл host на предмет подозрительных записей (тут про это можно посмотреть http://smartronix.ru/kak-zablokirovat-sajt-na-kompyutere-blokirovka-dostupa)
2) прогнать компьютер в безопасном режиме CureIt
3) откатить систему с помощью точки восстановления
4) попробовать зайти на сайты с помощью другого браузера

На следующей неделе, у нас запланирована переделка статьи, как убрать баннер, где опишем универсальный метод разблокировки компьютера.

просят 900 рублей на номер 79091577436

спасибо большое избавился от баннера с помощью восстановления системы в безопасном режиме!

9874325063 — помогите узнать код , спасибо!

Спасибо, с помощью статьи узнал, как разблокировать компьютер не отправляя смс. Хорошо бы еще показать, как можно использовать загрузочный диск для разблокировки компьютера.

Для всех один ответ скачайте Доктор веб сиди лайв и запустит с сд диска и все проблемы исчезнут !

Ребят, помогите пожалуйста разблокировать комп, банер 917 152 83 03
Спасибо.

помогите плиз 79688433392

блин спасибо. Я чуть кирпич не положил. Думал девушка увидит. Скачать фильм решил наш любимый и выскочила эта *****. Помогает способ с безопасным режимом. Я так не мог даже браузер запустить другу звонил. Всё ок. Работает как раньше оценка создателю сайта over100000000000000000000+

Здравствуйте!
У меня была аналогичная проблема.Злоумышленники просили пополнить счет на сумму 500руб,в течении 12 часов-если не пополню,то компьютер заблокируют навсегда. сам компьютер не отвечает даже на кнопку включения,а безопасный режим был также заблокирован.я не знаю что делать( помогите,пожалуйста.

требуют оплатить на номер 89061840539, можт кто знает код, помогите. заранее спасибо

Помогите пожалуйста найти код!
Для активации системы необходимо: Пополнить номер абонента Билайн +79060824642 на сумму 900 рублей

Верный способ вылечить недуг, без дисков, без Flash, без ковыряний в реестре — это просто встроенное в Windows система восстановления Rstrui
1. жмем F8 при загрузке Операционной системы
2. выбор пункта «безопасный режим с поддержкой командной строки»
3. вводим команду rstrui (восстанавливаем систему с помощью контрольных точек восстановления)
УРА! Все, система в том состоянии, что была прежде.

Смарттроникс — СУПЕР! Спасибо. Для DemoN: все гениальное — просто. Я Вас обожаю, Вы чудо! Все как и обещали: три простых шага и…УРА. Работает 100%. СОВЕТУЮ.

DemoN — ты лучший. нашему сразу помогло.

СПАСИБО. DemoN = волшебник! 2 дня вёл неравный бой с: «2000р на 79688377546 через банкомат».

ОГРОМНОЕ СПАСИБО, ты молодец

Я тоже таким способом несколько раз удалил баннер.

Меня тут попросили комп посмотреть, впервые с этим встречаюсь, что баннер заблокировал клаву, теперь я даже ни биос, ни в реестр зайти не могу( ЧТО ДЕЛАТЬ?

Неужели и в БИОС не дает зайти?

Если всё так плохо, переустанови систему

Огромное спасибо за помощь! Спасли и компьютер и меня. Респект и уважуха.

Огромное человеческое спасибо Вам.

Спасибо Демон, я разблокировал винду с помощью твоего способа, респект тебе и уважуха.

Народ, подскажите, кто знает как разблокировать, если номер +79060827232 .

Привет всем помогите выскочил банер оплатить 900р на номер билайн 89688586132!
огромное спасибо за ответ

привет!вылез банер(((просит 2000руб на номер 89645001210!!помогите плиииз)

В первую очередь позвоните оператору, пусть заблокируют номер-вымогатель.

Муж залез на порно сайт. На экране появился баннер 2000р, на +79198021689. Комп не включается в безопасном режиме. Залезла на DebLocker ввела номер, а ответ, что кода нет вообще. Что делать?

Уничтожить вирус стандартными способами, например загрузившись с LiveCD. Деблокер и иже с ним не панацея, новые вирусы появляются каждый день.

Привет! Вылез банер, просит денег на номер 79099853606

Привет. Вылез баннер,просит денег на номер 79198021672. Помогите, пожалуйста, разблокировать комп.

Ну мужики СПАСИБО вам огромное за этот сайт за ваши советы. А то ведь также банер просил 2000 убрал исключительно советом парня с ником «демон» еще раз спасибо. И всем удачи в борьбе с вирусами-банерами

Здравствуйте. ПодСКАжите пожалуйста код разблокировки для номера: 8-(987)-963-70-61.

Здравствуйте. Откуда же нам знать код? Мы эти вирусы не пишем. Более того, у некоторых подобных вирусов, кодов разблокировки баннеров не существует. Мошенникам нужно получить ваши деньги, а не код раздавать посредством СМС. Убирать вирус нужно стандартными методами, которые мы описали для Вас в наших статьях.

Я знаю каким образом убрать баннер, но у меня на одном из компьютеров, как раз где и есть сейчас этот злощастный баннер, не задерживается поддержка командной строки, а сразу загружается Windows XP. Может быть вы знаете как решить эту проблему.

А если не положишь им деньги они вирус сломают.

Ничего никто не сломает. Деньги ни в коем случае не кладите, это чистой воды обман.

Ребята помагите срочно 89676706095

Большое спасибо. Очень полезная информация, чувствую как появились новые извилины!

Помогите пожалуйста,вылез порно баннер просит 2000руб. +79134712304

Помогите пожалуйста,вылез порно баннер просит 2000руб. +79134712304

Помогите пожауйлста, вылез баннер,нужен код на номер +79137712791

У друга была такая проблема. Я сделал проще. В безопасном режиме создал другого пользователя с правами администратора, а заблокированную учётную запись удалил.

Я весь день сидел и думал, что же мне делать. Началось все вчера ночью и я выключал и включал, много всяких бесполезных манипуляций делал. На следующий день я подумал: «надо все это дело решать. ». И решил))) быстренько включил диспетчер задач, вырубил процесс вируса и удалил файлы вируса (получилось не с первого раза, но получилось) вот и все =)))

Можно убрать баннер и без кодов, главное терпение.

Правильно, главное терпение и понимание того, что делаешь. Лучше разблокировать компьютер не пользуясь сомнительными сайтами, а работать непосредственно с вирусом, применяя антивирусные программы и другие эффективные методы.

Помогите заблокирован компьютер, написано заплатить на номер 79649663091. Нужен код. Люди помогите

DemoN, помоги дружище комп вообще полностью заблокирован. Никуда зайти не дает, просит 1200 на номер 89164910153.

Как разблокировать виндоус от банера вымогателя, если компьютер ни на что не реагирует?

Схватил баннер на ноут. Рабочий стол и клавиатура блокированы. В безопасном режиме не загружается. Изменение даты в биосе не помогло. Скачал предложенную программу Dr.Web против баннеров на другой комп. Поставил в биосе ноута первый запуск с флешки. Программа запустилась, но вирус при сканировании не нашла. Запустил тогда в этой программе DOS приложение. Проверил запускающие файлы в реестре(reg), они оказались неизменёнными. Тогда тупо удалил все файлы во временных папках (вроде там баннеры прячутся). После перезагрузки баннер исчез. Большое спасибо этому сайту и программе Dr.Web.

Спасибо demon, помогло! ПК сам выбрал дату восстановления.

Ребята, помогите пожалуйста! Ничего не могу сделать! Просят деньги через терминал на номер 89117927266. ПОЖАЛУЙСТА.

Ох, ребята, как же нас таких много!! Я прямо даже и не ожидал ! И самое печальное, что здесь все, в основном, просят коды разблокировки им прислать… Эх, запомните, други мои, ТАКОВЫХ НЕ СУЩЕСТВУЕТ. Это тупой развод, на который, к сожалению, смотрю кто-то велся((. Пишу как справился я, буквально вчера вечером, предварительно плотно посидев здесь и прилежно всё скачав, что здесь советуют авторы статьи. НИЧЕГО не пригодилось — 2 болванки просто так и USB-шка слегка наполнилась.. Так вот, способ у меня был комплексный: во-первых, что самое грустное, многохвалебный способ Демона совершенно неосуществим оказался на моем компе — либо я что-то не так делал, либо мой зверь виноват, но пусто.

Во-вторых, полезного было вот что. Правильный вариант загрузки — безопасный режим с командной строкой (да, забыл описать мою проблемку — баннер, что я зашел на сайты порно, педо- и остальное гомо- )) с просьбой, точнее требованием, пополнить номер МТС не важно, в принципе какой, на 1000 руб. Баннер по центру рабочего стола с сохранением фонового рисунка и отсутствием всех ярлыков, работает только мышь, да и то — в пределах окошечка баннера для ввода цифр, движение — горизонтальное) Перезагрузка в безопасном режиме — тот же баннер, только больше . Так вот, перезагружаемся в безопаске с командной строкой. Смело вырубаем крестом командную строку, так как она мне ничего не принесла и никаких команд она не принимала (описываю, напоминаю, мой конкретный случай).

Спасибо за описанный опыт. Ручное удаление это скорее везенее, странно, что Live CD не помогли.

Оставьте первый комментарий

Оставить комментарий

Ваш электронный адрес не будет опубликован.