• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Рекламный банер

  • Автор темы Автор темы tokeda8
  • Дата начала Дата начала

tokeda8

Новые
Регистрация
9 Мар 2009
Сообщения
387
Реакции
2
Баллы
0
Рекламный банер

на рабочем столе выскочил банер с просьбой отправить денег на счет 9055230856 .курент не помогает .как его удалить
 
Зайди в Виндюк в Безопасном режиме клавиша F8.
Пуск\Выполнить\regedit ... Ok!
В папке HKEY_LOKAL_MACHINE (папка большая, там она не одна, я не помню где)
ищи запись, которая заканчивается расширением *.avi.exe,
это и есть тот самый, банер. Он прописывается вместо explorer.exe,
надо переименовыть эту строку в explorer.exe, тока запиши
фамилию файла *.avi.exe, чтоб потом найти его в компьютере и удалить ...
Потом перегрузись в нормальном режиме и шукай этот *.avi.exe ... :)
 
Загрузись с LiveCD, удали временные файлы интернета. Мне совсем недавно подобное помогло, причем ни один антивирус (в т.ч. drweb) не нашел "Вымогателя".
 
Антивирус и не найдет, это не вирус, это файл *.avi.exe он
прописывается в реестре вместо explorer.exe ...
Сам explorer.exe на месте, но в реестре вместо него путь к
к файлу банера *.avi.exe ... :)
 
Если виндоус 7, то после загрузки нажми ресет, потом перед загрузкой выскочит меню, выбери безопасный режим с поддержкой командной строки. В командной строке набери: explorer.exe. У тебя нормуль все загрузится и можешь либо антивирями все сканировать, либо в реестре исправить загрузку, либо если есть AVZ, то запусти ее, зайди Файл - мастер устранения ошибок, он покажет проблемы с запуском, нажимаешь исправить и все норм потом загрузится, останется тоько заразу удалить
 
George Smith
Я и не спорю, просто у автора, скорее всего нет доступа к "Пуску" и другим функциям, а просто голый рабочий стол и баннер. ;)

tokeda8
Ветка: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell значение Explorer.exe
Если там другое значение, типа *.avi.exe, измените его на Explorer.exe, перезагрузите ПК и радуйтесь. :)
Вышеуказанное можно проделать загрузив ПК с LiveCD - проверено!
 
скорее всего нет доступа к "Пуску" и другим функциям, а просто голый рабочий стол и баннер.
Max, внимательно посмотрите посты, я говорил о Безопасном режиме,
загрузки, через F8 ... :)
 
спасибо всем удалил каспером через без. режим
 
Max, внимательно посмотрите посты, я говорил о Безопасном режиме, загрузки, через F8 ...
Далеко не всегда получается загрузиться в безопасном режиме.
Бывает, и очень часто бывает, такое, что баннер появляется и в Безопасном режиме. :)
 
Может быть ! Но ни разу не встречал такого, хотя замучился
бороться с ними, знакомые лазят везде, где не по падя ... :)
 
Может быть! Но ни разу не встречал такого
А я всего пару раз встречался с возможностью загрузить ПК в Безопасном режиме. :)
замучился бороться с ними, знакомые лазят везде, где не по падя ...
Это точно. :)
 
Бывает, и очень часто бывает, такое, что баннер появляется и в Безопасном режиме.
Да, у моего знакомого недавно такой был. Только через LiveCD удалил. И то... вместе с чем-то там... В общем, пришлось систему переустанавливать.
 
можно зайти на сайт DrWeb там есть генератор паролей по номеру и тексту SMS мне уже несколько раз помогло.
 
можно зайти на сайт DrWeb там есть генератор паролей по номеру и тексту SMS мне уже несколько раз помогло.
Это помогает только тогда, когда требуется отправить конкретный текст, на конкретный номер, дабы ввести требуемый код.
А вот если банер "просит" пополнить счет мобильного телефона БиЛайн (или другого оператора сот.связи), то никакой деблокиратор не поможет. имхо
 
Заходим с безопасного режима по адресу C:Documents and Settings\USER или имя пользователя, видим папку с названием 611352 (в ней три файла 611352.EXE, d,n) и удаляем её. Радуемся и продолжаем цеплять все остальное:tehnari_ru_674::tehnari_ru_078:
 
Наиболее универсальный способ удаления подобного вируса
(чаще всего попадалось мне)
. Запуститься в безопасном режиме с поддержкой командной строки
. открыть из папки c:\windows\system32 файл regedit.exe
. в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр UserInit затереть все что после C:\WINDOWS\system32\userinit.exe,
. проверить соответствие Shell explorer.exe
. И скачать себе новый Taskmng т.к. почти все баннеры убивает его и подставляют калькулятор.

Также порой помагает откат системы из безопасного режима через C:\WINDOWS\system32\restore\rstrui.exe
Или откат времени в биосе вперад\назад на месяц\год с последующим убития вируса.
 
Назад
Сверху