Перейти к содержанию

Помогите убрать баннер ничего не помогает, все перепробовала!


Рекомендуемые сообщения

Опубликовано

Я подцепила порно-баннер при скачивании, такое у меня уже было деактиватор касперского помог, но в этот раз все сложнее...Он блокирует вход на известные сайты деактивации типа "лаборатория Касперского" и ДохторВэб... А на остальных устаревшая инфо, тк даны шестизначные коды деактивации,а баннер требует уже семизначный. Я пробовала три антивируса, но они вылечить не могут и удаляют зараженный файл и после этого эксплорер не работает. Восстановление системы не помогает, утилита AVZ работает некорректно в виндоус7 (не помогают даже настройки совместимости) Комбофикс, буткиллер и тому подобные удаляют эксплорер и в неполадках пишется "удалено устройство или ресурс нет выхода в инет"(хотя агент подключается,значит это эксплорер.. :) ),. Я отчаялась и написала в техподдержку этого баннера (глупо конечно тк запрашивают мобильный телефон ...),в итоге пришло,видимо, стандартное письмо:"Мы убедились что вы установили нечаяно....бла-бла-бла"+код деактивации, баннер конечно ичез, но вместе с моим Internet Explorer. Все чего удалось добится - убрала баннер из браузера,но на столе он так и висит, эксплорер не открывает многие сайты,например Gmail. или гугл.. Конечно можно снести винду, но это последняя инстанция....посоветуйте что-нибудь плиз...может еще не изобрели?

 

Описание баннера:

Белое окошко, сверху красненькая полоска, на ней:"Доступ к эротическому видео открыт"

смс с текстом 430225959 на номер 9800

 

Может можно удалить и исправить в эксплорере что-нибудь? подскажите

..конечно, можно удалить баннер и файерфокс установить, но в эксплорере привычней и флэшплеер почему то не устанавливается в фаерфоксе.. а при скачивании флэшплеера я баннер и зацепила.... :lol:

Опубликовано

Здравствуйте, Alexandra___111.

Попробуйте код разблокировки - 545130687

Опубликовано (изменено)

Alexandra___111

попробуйте этот код разблокировки: 54891

Если баннер пропадет, делаем логи по правилам или читаем это.

Изменено пользователем EzzO/M
Опубликовано

Доброе утро!

 

Вам нужен любой LiveCD с возможностью правки реестра

1. Скачайте образ, например: ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

3. Посмотрите в реестре:

 

Ветка

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

 

параметр

 

AppInit_DLLs

 

содержимое параметра в сообщении напишите...

 

 

ветка

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное.

Правильное значения для Userinit это:

 

C:\WINDOWS\system32\userinit.exe,

 

 

так же скачайте cureit и дайте полную проверку компьютера с режима LiveCD

 

По возможности как получится, выложите логи! :lol:

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kbhdfdz
      Автор kbhdfdz
      dr.web curelt обнаружил майнер, убрать не может. помогите, я вообще не разбираюсь. логи вроде прикрепила 
      cureit.zip
    • kapral33
      Автор kapral33
      Скажите как убрать это уведомления? Раньше его не было, а недавно переустановил винду, поставил по новой KTS. И стоит зайти на проверенный торрент на котором я уже долгое время сижу, как Касперский успокоиться не может, впадает в истерику и выплёвывает штук 10 этих уведомлений. 

    • Гриша9990
      Автор Гриша9990
      Взломали через запрет вк тг стим дискорд два раза переустанавливал виндовс с удалением всех файлов не помогло хотя я конечно после этого еще раз скачал этот запрет но уже "у проверенного лица" но на днях из стима кто то потратил мои денюжки а вк забанен не знаю где помощи просить тут вроде есть какие то обсуждения надеюсь поможете 
      CollectionLog-2026.08.02-12.56.zip
    • MiStr
      Автор MiStr
      Знаешь о продуктах «Лаборатории Касперского» всё и даже больше? Любишь помогать и быть полезным? Не можешь пройти мимо, когда у кого-то из знакомых и не очень людей возникают проблемы с компьютером или телефоном? Желаешь приобрести новые знания и опыт? Не веришь, что можно совместить полезное (оказание помощи) с приятным (получение вознаграждения)? Тогда это для тебя!
      «Лаборатория Касперского» приглашает к участию в программе поддержки пользователей продуктов компании во Всемирной Паутине «Консультант по продуктам»!
       
      Суть программы
      Задачей программы является консультация и оказание помощи по продуктам «Лаборатории Касперского» на обширных просторах не только Рунета, но и ресурсах на любом языке – социальные сети, сайты, форумы, блоги, сервисы типа «Вопрос-Ответ» и другие общедоступные площадки, на которых пользователям персональных и корпоративных продуктов и сервисов «Лаборатории Касперского» требуется консультация или помощь. Исключениями являются все ресурсы, принадлежащие «Лаборатории Касперского» (включая официальный форум, форум клуба), и официальные сообщества компании и Службы технической поддержки в социальных сетях.
       
      Кто может участвовать в программе
      Участниками программы могут стать участники клуба (т. е. зарегистрированные на forum.kasperskyclub.ru или kasperskyclub.com), за исключением пользователей групп «Новички» и «Участники». Каждый участник программы обязан пройти испытательный период сроком до 3 месяцев, после чего успешно сдать тест и получить сертификат, дающий право дальнейшего участия в программе.
       
      По каким продуктам помогать
      В программе участвуют все персональные и корпоративные продукты и сервисы «Лаборатории Касперского», которые опубликованы на официальном сайте компании www.kaspersky.ru (www.kaspersky.com), включая бесплатные и для мобильных устройств!
       
      Вознаграждение
      За консультации и успешно решённые проблемы (далее – кейсы) участники программы получают баллы.
      В «зачёт» идут только кейсы, связанные исключительно с техническими аспектами работы персональных и корпоративных продуктов и сервисов «Лаборатории Касперского». Под «техническими» понимаются кейсы, связанные с невозможностью обновления баз, установкой продукта, консультации по вопросам работы тех или иных функций, ошибки в работе продукта и т. п. В «зачёт» не идут нетехнические кейсы, коими являются вопросы и проблемы, связанные с ценообразованием, выбором и приобретением продуктов, нюансами участия в различных акциях, проводимых «Лабораторией Касперского», и т. п.
      За полученные баллы участник вправе выбрать любое вознаграждение на свой вкус. Список вознаграждений, размещённый в специальном закрытом разделе форума для участников программы, будет постоянно пополняться!
       
      Где узнать подробности и как принять участие в программе
      Вторая часть правил с более подробной информацией о программе, в том числе об уровнях участия в ней, размещена в специальном закрытом разделе форума, доступном только для участников программы. Разглашение информации из специального закрытого раздела запрещено.
      Для участия в программе необходимо оставить заявку в произвольной форме в этой теме. Пользователю может быть отказано в удовлетворении заявки без объяснения причин.
      В данной теме не допускаются любые обсуждения. Сообщения, не относящиеся к заявкам, будут удалены. Все уточняющие вопросы по программе можно задать в соседней теме.
    • KL FC Bot
      Автор KL FC Bot
      Далеко не все практикующие ИБ-специалисты считают целесообразным определять, кто именно стоит за вредоносным ПО, обнаруженном при атаке на их компанию. Типичный алгоритм действий при расследовании подобных инцидентов таков: нашли подозрительный файл → если антивирус его не заблокировал, проверили в «песочнице» → увидели вредоносную активность → добавили хеш в списки блокировки на средствах защиты информации (СЗИ) → пошли пить чай. Так поступают многие ИБ-специалисты, особенно когда у них нет достаточного времени на расследование инцидентов или не хватает знаний и навыков «раскрутить» по ниточке весь клубок хакерской атаки. Однако, когда речь идет о целевых атаках на компанию, это прямой путь к провалу, и вот почему.
      Если злоумышленник настроен серьезно, он редко ограничивается единственным вектором атаки. Возможно, вредоносный файл, который вы обнаружили, к этому моменту уже сыграл свою роль в многоступенчатой атаке и более не представляет особой ценности для атакующего. А злоумышленник уже глубоко проник в вашу инфраструктуру и продолжает действовать при помощи других вредоносных инструментов. Для того чтобы гарантированно устранить угрозу, необходимо выявить всю цепь атаки и нейтрализовать ее.
      Но как сделать это эффективно и быстро, пока злоумышленники не успели причинить реальный ущерб? Один из способов — погрузиться в контекст. По файлу определить, кто именно вас атакует; быстро выяснить, какие еще инструменты и тактики используются этими же злоумышленниками; проверить свою инфраструктуру на наличие связанных угроз. Для этих целей есть немало инструментов threat intelligence, но я покажу, как это работает, на примере нашего Kaspersky Threat Intelligence Portal.
      Практический пример пользы от атрибуции
      Допустим, вы загружаете на сайт найденный вами файл ВПО на портал Threat Intelligence и выясняете, что он используется, например, хакерской группировкой MysterySnail. Что вам дает это знание? Давайте посмотрим на доступную информацию:

       
      View the full article
×
×
  • Создать...