Перейти к содержанию

Помогите убрать баннер ничего не помогает, все перепробовала!


Рекомендуемые сообщения

Я подцепила порно-баннер при скачивании, такое у меня уже было деактиватор касперского помог, но в этот раз все сложнее...Он блокирует вход на известные сайты деактивации типа "лаборатория Касперского" и ДохторВэб... А на остальных устаревшая инфо, тк даны шестизначные коды деактивации,а баннер требует уже семизначный. Я пробовала три антивируса, но они вылечить не могут и удаляют зараженный файл и после этого эксплорер не работает. Восстановление системы не помогает, утилита AVZ работает некорректно в виндоус7 (не помогают даже настройки совместимости) Комбофикс, буткиллер и тому подобные удаляют эксплорер и в неполадках пишется "удалено устройство или ресурс нет выхода в инет"(хотя агент подключается,значит это эксплорер.. :) ),. Я отчаялась и написала в техподдержку этого баннера (глупо конечно тк запрашивают мобильный телефон ...),в итоге пришло,видимо, стандартное письмо:"Мы убедились что вы установили нечаяно....бла-бла-бла"+код деактивации, баннер конечно ичез, но вместе с моим Internet Explorer. Все чего удалось добится - убрала баннер из браузера,но на столе он так и висит, эксплорер не открывает многие сайты,например Gmail. или гугл.. Конечно можно снести винду, но это последняя инстанция....посоветуйте что-нибудь плиз...может еще не изобрели?

 

Описание баннера:

Белое окошко, сверху красненькая полоска, на ней:"Доступ к эротическому видео открыт"

смс с текстом 430225959 на номер 9800

 

Может можно удалить и исправить в эксплорере что-нибудь? подскажите

..конечно, можно удалить баннер и файерфокс установить, но в эксплорере привычней и флэшплеер почему то не устанавливается в фаерфоксе.. а при скачивании флэшплеера я баннер и зацепила.... :lol:

Ссылка на комментарий
Поделиться на другие сайты

Alexandra___111

попробуйте этот код разблокировки: 54891

Если баннер пропадет, делаем логи по правилам или читаем это.

Изменено пользователем EzzO/M
Ссылка на комментарий
Поделиться на другие сайты

Доброе утро!

 

Вам нужен любой LiveCD с возможностью правки реестра

1. Скачайте образ, например: ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

3. Посмотрите в реестре:

 

Ветка

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

 

параметр

 

AppInit_DLLs

 

содержимое параметра в сообщении напишите...

 

 

ветка

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное.

Правильное значения для Userinit это:

 

C:\WINDOWS\system32\userinit.exe,

 

 

так же скачайте cureit и дайте полную проверку компьютера с режима LiveCD

 

По возможности как получится, выложите логи! :lol:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
×
×
  • Создать...