singlepost

Удаление Порно-Баннера с рабочего стола << Назад  

* В последнее время наблюдается рост количества вредоносных программ-вымогателей, требующих отправить sms-сообщение для получения доступа к заблокированной системе или к пользовательским файлам.

* Троянец заблокировал Windows и требует отправить SMS? Не надо платить преступнику!

Есть несколько Способов чтобы убрать баннер

1. Ввести код разблокирования

http://support.kaspersky.ru/viruses/deblocker – oт Kaspersky Lab

http://www.drweb.com/unlocker/index/?lng=ru – oт «Дoктop Вeб»

http://boltunishka.berserki.ru/archives/525

http://vkontakte.ru/topic-15081984_22027184

2. Каждый баннер по своему коду практически уникален,
а также у них имеются различные сходства:

http://vkontakte.ru/photo-15081984_151983566#photo/-…

самый верный вариант, найти в реестре все данные связанные с данным ПО и удалить его, но сделать это трудно, т.к. баннер отключает различные свойства системы, к примеру отключает диспетчер задач, а также различные сервисы…

Если у вас возникают вопросы по поводу удаления баннера вы можете задать их тут: http://vkontakte.ru/club15081984




Лучший поиск по проблемам с компьютером:


40 ответов в теме “Удаление Порно-Баннера с рабочего стола”

  1. 1
    Владимир Андреевич ответил:

    to Дмитрий ⇒|D.М.X.|⇐TM Мажаров
    "если юзеры на линукс перейдут, то и вырусы на линукс нападать будут)"

    вирусы на линукс никто писать не будет. потому что:
    №1 их не существует в природе
    №2 рыночная стоимость нормального троя и TAN граббера примерно составляет 600 -700 $конечный пользователь получивший такую приколюху просто изменит конфиги и будет пользоваться сам. если захочет естественно…
    №3 хотя я немного ошибаюсь. ранее была дыра в open office через которую можно было выполнить скрипт. теперь же эта ошибка была исправлена

  2. 2
    Сергей Бекренёв ответил:

    от доктора веба работает 100% да и кодов там выше крыши

  3. 3
    Иван Колосов ответил:

    не все коды кстати есть..вчера ко мне обратились с баннером
    кодов разблокировки не было ни на одном сайте…

    Убрали ручным способом

  4. 4
    Дмитрий Мажаров ответил:

    тоже была такая проблема. у друга баннер вылез с порнухой на пол экрана) требывал код ввести) нашил исполняемый файл(в корне диска с) и вырезали на раб стол. вот и всё) хорошо, что у другана экран на компе гигантский)

  5. 5
    Иван Колосов ответил:

    #Дмитрий ⇒|DMX|⇐ Мажаров#
    Скорее всего это был баннер "СMedia" или ''AdSubscribe"

    === Рекламма порнотоваров===
    В свойствах папки включить функцию – Отображать скрытые файлы и папки! (Иногда этот параметр бывает также отключен)
    * Удалить (AdSubscribe) из C:\Documents and Settings\User\Application Data\AdSubscribe
    * Подчистить реестр в Пуск-Выполнить-regedit- в найти-введите AdSubscribe или СMediaи удали все ссылки которые найдет и очисти папку Windows\Temp.
    Удалить (AdSubscribe) из папки с помощью программы Unlocker позволяет удалить файлы и папки, которые обычным способом удалить не удается (когда системой выдается сообщение, что файл удалить невозможно, так как он используется другим приложением).

  6. 6
    Дмитрий Мажаров ответил:

    я помню что файл баннера порнушногоназывался plagin.exe)

  7. 7
    Иван Колосов ответил:

    C:\WINDOWS\plugin.exe. Так просто удалить ее нельзя. Поэтому: 1) отключаете программу plugin.exe в списке автозагрузки. Сделать это можно, например, скачав программу EasyCleaner. Она бесплатная, на русском языке. Там есть вкладка "автозагрузка" Находите вашего обидчика там и удаляете. 2) Перезагружаетесь. 3)Удаляете саму программу по адресу C:\WINDOWS\plugin.exe. 4)Можно на всякий случай почистить реестр по запросу plugin.exe. Только не удалите чего-нибудь лишнего!!! Только C:\WINDOWS\plugin.exe

  8. 8
    Саня Калашник ответил:

    эти порно-баннеры захватывают только браузер!
    так что просто нажимаешь ALT+F4 и всё исчезает на всегда!

  9. 9
    Иван Колосов ответил:

    #Kalash S.T.A.L.K.E.R. Скейтчер#

    Если бы было все так просто….

    у ТЕБЯ БЫЛ бАННЕР НЕ РАБОЧЕГО СТОЛА !! твой баннер по видимому блокировал работу браузера.. каким ты браузером пользуешься?
    Одним из самых уязвимых браузеров является Internet Exprorer

  10. 10
    Саня Калашник ответил:

    ну у меня было! я нажал альт ф4 и всё!

  11. 11
    Сергей Бекренёв ответил:

    значит не-то про что тут пишут! =) тут так не не =))

  12. 12
    Дмитрий Мажаров ответил:

    C:\WINDOWS\plugin.exe

    plugin.exe
    вырезал на раб стол и всё)

  13. 13
    Николай Сафронов ответил:

    У меня тоже была похожая проблемка… на пол экрана вылез банер с плохой картинкой, где поцепил непомню….. Сделал, так запустил систему в безопасном режиме(В этом режиме банеры неработают)с загрузкой сетевых драйверов…. После откатил систему на два дня назад (ХОРОШО БЫЛА ТОЧКА —– И всем советую создавать каждый день….) И всё пучком, банера нестало……

  14. 14
    Иван Колосов ответил:

    #запустил систему в безопасном режиме(В этом режиме банеры неработают)#

    Слышал что Встречаются те, которые работают в безопасном режиме…

    http://vkontakte.ru/album-15081984_103767985

  15. 15
    Дмитрий Мажаров ответил:

    Да ваще кадость редкостная. Их можно пдцепить если заходишь на сомнительный сайт и всесте с ним незаметно открывается вкладка с порнухой и оттуда баннер и цепит.(например зайцев.нет) Или когда на сайте баннер мелькийзакрываешь тоже вкладка вылезти может и не одна сразу. сразу надо закрывать пока сразу не загрузилась) на ХР незаметно открытие. на семёрке экран промигивает.

    Вобщем это проблема для неопытных юзеров, которые только-только подключили инет и не знают всех заморочек и нюансов по путешествию в сети)

  16. 16
    Алексей Царевский ответил:

    #12 Дмитрий ⇒|DMX|⇐ Мажаров
    вчера в 20:36

    C:\WINDOWS\plugin.exe

    Если есть Unlocker, просто щелкаешь по plugin.exe правой кнопкой, щелкаешь Unlocker и удаляешь, после этого перезагружаешься.

    Есть еще вариант удалить plugin.exe из автозагрузки

  17. 17
    Дмитрий Мажаров ответил:

    в том то и проблема) унлокера не было установленно на компе) пытались установитьно баннер помешал. ничё не вино где нажимать)
    на счёт автозагрузки… его там невидно было, а спец утилит на компе не было установленно. :)

  18. 18
    Владимир Андреевич ответил:

    через f8 баннеры тоже работают. грохнул вручную обитают в основном в темповских папках систем32, вин, и темп в корне. заблокировал через AnVir и грохнул через unlocker

    в C:\Windows\system32\temp лежало 3 файла temp10.tmp и ещё что то подобное причем обновлялись каждые 3 секунды. поэтому их просто так удалить было невозможно. пришлось заблокировать процессы в антивире и ещё как вариант можно использовать sysinternal (марк русинович) офф дополнение от майкрософт.

  19. 19
    Иван Колосов ответил:

    http://vkontakte.ru/topic-15081984_22026196

  20. 20
    Владимир Андреевич ответил:

    а если mmc не работает?

  21. 21
    Ігор Сковрін ответил:

    Я раньше автозагрузку откл тоталом, а процесы диспетчером задач. И удаляю в ручную. Ща поставил касперского он все сам делает. ))

  22. 22
    Иван Колосов ответил:

    Как его вернуть.

    Можно конечно залезть в реестр и включить его вручную, а можно обойтись способом попроще для неопытного пользователя. О паре способов попроще я и расскажу.

    Способ первый:

    * В этом нам поможет программа XP Tweaker о которой я уже писал в статье про оптимизацию XP. Скачать её можно вот отсюда. Софтина полностью бесплатна, поддерживает русский язык и даже установки не требует(просто распакуйте архив куда вам удобно и запустите XPTweaker.exe).
    * Запустив программу перейдите на вкладку “Защита”, там откройте закладку “Система” и снимите галочку “Запретить вызов диспетчера задач“. Если галочка не стоит, то поставьте её, нажмите “Применить“, затем снимите и еще нажмите “Применить“.
    * Закрывайте программу и пробуйте запустить диспетчер задач.

    Способ второй:

    * Скачиваем avz по этой ссылке.
    * Распаковываем архив, запускаем программу.
    * В окне программы выбираем “Файл” – “Восстановление системы”
    * Ставим галочку “Разблокировка диспетчера задач” и давим в кнопочку “Выполнить отмеченные операции“.
    * Закрываем программу, пробуем запустить диспетчер задач.

    Вот такие пироги. Если что-то не получается, то пишите – будем думать вместе почему и искать способы решения.

    Открываем редактор реестра(Пуск -> Выполнить -> Regedit.exe), проходим по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System и удаляем параметр DisableTaskMgr со значением равным “1″.
    Как вариант можно не удалять, а сменить значение параметра на “0″.

  23. 23
    Дмитрий Мажаров ответил:

    без коментариев) всё разжевали обяснили)
    всем +1:)

  24. 24
    Алексей Фуфаев ответил:

    интересно сколько вирусов изобретут для винды прежде чем пользователи наконец на линукс пересядут?

  25. 25
    Иван Колосов ответил:

    Вредоносное ПО было есть и будет…
    Вирусы и антивирусы
    зло и добро
    мошенники и милиция..
    без этого никак..

  26. 26
    Дмитрий Мажаров ответил:

    если юзеры на линукс перейдут, то и вырусы на линукс нападать будут)

  27. 27
    Максим Феньков ответил:

    Народ помогите у меня банер
    текст id46059454
    номер 2090

  28. 28
    Павел Павлуткин ответил:

    А у меня хитринким спосопом вообще один раз было, лазеешь по инету и х**акс перезагрузка включается комп не пуска ни че нет один черный фон и надпись онлайн антивирус! Ну х*р с ней залазию через безопасный такаяже х**нь. Потом снес винду5 минут полазил даже не успел дрова к сетевухе поставить опять перезагрузка . пришлось опять сносить потом быстрей на сайт касперского, буквально через 30 секунд как код переписал и перезагрузка. Ну код вписал и всё нормалек.

  29. 29
    Павел Павлуткин ответил:

    Максим ☆ –ElectroDencer–☆ Феньков,
    ВОТ
    Код разблокировки:
    1)зачислены
    2)пользователя
    3)superegg
    4)relax
    5)894002

  30. 30
    Павел Павлуткин ответил:

    вот еще если не подойдут.
    36492362
    122
    okazana
    5748839
    нажать Shift-Alt-F7

  31. 31
    Иван Колосов ответил:

    Код разблокировки:
    зачислены
    пользователя
    superegg
    relax
    894002

  32. 32
    alex1441 ответил:

    Я удалил Банер у себя легко и просто с помощью програмки,
    которую можно скачать здесь:
    depositfiles.com/files/39mkkjtse
    — Просто нужно запустить файл «ехе» и она сама всё сделает,
    после чего остаёться перезагрузить компьютер и всё…

  33. 33
    Аноним ответил:

    как удалить порно Банер с рабочего стола

  34. 34
    Аноним ответил:

    как удалить порно банер

  35. 35
    sanek ответил:

    Лучше всего помогает ComboFix, уже не раз выручал!
    Надеюсь кому-нибудь поможет:
    http://depositfiles.com/files/dkcf52n54

  36. 36
    миша ответил:

    не могу удалить порнобанер,просят пополнить счет на номер MTC;89853136606 на сумму 400р.,что делать

  37. 37
    гг\/гг ответил:

    У себя я баннер убрал так: держал контрл+альт+дел, диспетчер моргал и я закрыл баннер а дальше надо вызывать диспетчера и куралесить с реестом и т.д и т.п. Пробуйте желаю удачи

  38. 38
    qwer0430 ответил:

    Здесь подборка решений http://forum.its-well.ru/viewtopic.php?f=10&t=10

  39. 39
    Magestic ответил:

    У меня слючай был намного запущенее и ничего, справился http://2i2s.ru/article/?article=7. Чего и всем желаю

Мы оказываем помощь вашим компьютерам с 2009 года под присмотром Adomains.