Перейти к содержанию

Помогите убрать баннер ничего не помогает, все перепробовала!


Рекомендуемые сообщения

Я подцепила порно-баннер при скачивании, такое у меня уже было деактиватор касперского помог, но в этот раз все сложнее...Он блокирует вход на известные сайты деактивации типа "лаборатория Касперского" и ДохторВэб... А на остальных устаревшая инфо, тк даны шестизначные коды деактивации,а баннер требует уже семизначный. Я пробовала три антивируса, но они вылечить не могут и удаляют зараженный файл и после этого эксплорер не работает. Восстановление системы не помогает, утилита AVZ работает некорректно в виндоус7 (не помогают даже настройки совместимости) Комбофикс, буткиллер и тому подобные удаляют эксплорер и в неполадках пишется "удалено устройство или ресурс нет выхода в инет"(хотя агент подключается,значит это эксплорер.. :) ),. Я отчаялась и написала в техподдержку этого баннера (глупо конечно тк запрашивают мобильный телефон ...),в итоге пришло,видимо, стандартное письмо:"Мы убедились что вы установили нечаяно....бла-бла-бла"+код деактивации, баннер конечно ичез, но вместе с моим Internet Explorer. Все чего удалось добится - убрала баннер из браузера,но на столе он так и висит, эксплорер не открывает многие сайты,например Gmail. или гугл.. Конечно можно снести винду, но это последняя инстанция....посоветуйте что-нибудь плиз...может еще не изобрели?

 

Описание баннера:

Белое окошко, сверху красненькая полоска, на ней:"Доступ к эротическому видео открыт"

смс с текстом 430225959 на номер 9800

 

Может можно удалить и исправить в эксплорере что-нибудь? подскажите

..конечно, можно удалить баннер и файерфокс установить, но в эксплорере привычней и флэшплеер почему то не устанавливается в фаерфоксе.. а при скачивании флэшплеера я баннер и зацепила.... :lol:

Ссылка на комментарий
Поделиться на другие сайты

Alexandra___111

попробуйте этот код разблокировки: 54891

Если баннер пропадет, делаем логи по правилам или читаем это.

Изменено пользователем EzzO/M
Ссылка на комментарий
Поделиться на другие сайты

Доброе утро!

 

Вам нужен любой LiveCD с возможностью правки реестра

1. Скачайте образ, например: ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

3. Посмотрите в реестре:

 

Ветка

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

 

параметр

 

AppInit_DLLs

 

содержимое параметра в сообщении напишите...

 

 

ветка

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное.

Правильное значения для Userinit это:

 

C:\WINDOWS\system32\userinit.exe,

 

 

так же скачайте cureit и дайте полную проверку компьютера с режима LiveCD

 

По возможности как получится, выложите логи! :lol:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • NikiGromel
      Автор NikiGromel
      Сообщение от взломщика:
      YOUR FILES HAVE BEEN ENCRYPTED <<<
      Your Data Is Encrypted. Use Our Tool To Recover Them. No Alternatives Exist.
      Your Decryption ID: 365B91AF
      Contact:
      - Email: opnkey@gmail.com
      - Telegram: @pcrisk
      Warning:  
      - Tampering With Files Or Using Third-Party Tools WILL Cause Permanent Damage.  
      - Don't Waste Time. The Price Will Rise If You Delay!
      Free Decryption:
      - Send 3 Small Files (Max 1MB) For Free Decryption.
       
      Прикрепляю два зашифрованных файла
      Desktop.rar
×
×
  • Создать...