В настоящее время у мошенников появилась мода на баннеры. Баннер стал распространён больше чем любой другой вирус. При загрузке ОС он выдаёт табличку якобы ты длительное время проводил на порно-сайтах или с другим текстом, условие всегда одно, мошенники просят отправить СМС на короткий номер. Метод борьбы с ними в некоторых случаях очень прост.
Что делать если подцепили заразу:
Самый лёгкий способ и самый действенный это перезагрузить компьютер с последней точки сохранения.
Пуск-Стандартные-Служебные-Восстановление системы.
Внимание! Для того чтобы эта функция действовала нужно включить её прямо сейчас если она у вас ещё не включена. Для этого нужно открыть "Мой компьютер", контекстное меню-свойства-вкладка "защита системы", далее разрешить восстановление системы на всех жёстких дисках.
При восстановлении системы берётся ранее созданная точка восстановления, то есть состояние операционной системы на какое либо число.
Пример: если вы подхватили баннер 22 числа, берётся точка восстановления на 21 число этого же месяца или раньше. При этом от установленных программ 22 числа останется только папка с файлами в "Program files", придётся переустанавливать заново программу, зато баннер исчезнет. Есть ещё один способ если баннер блокирует доступ к Windows. Перезагружаем комп, при его включении (ещё до экрана загрузки) давим клавишу f8, появится меню с вариантами загрузки ОС
. Выбираем вариант - Загрузка ОС (с последней удачной конфигурацией).
Если недалеко есть друг с выходом в интернет можно воспользоватся специальными сайтами "деактиваторами", их список:
http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index
http://virusinfo.info/deblocker/
http://www.esetnod32.ru/.support/winlock/
Также есть несколько программ в случае если есть доступ к программам и выходом в интернет
Ссылки на страницу с программой:
http://www.geekstogo.com/forum/Combofix-file197.html
|
http://www.freedrweb.com/cureit/
|
^Незнаю как другие программы в действии но эта мне уже помогала
http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE
|
http://soft.softodrom.ru/ap/Spybot-Search-amp-Destroy-p3039
|
Есть ещё вариант с помощью безопасного режима. Клавиша f8 при включении компьютера. Выбираем безопасный режим. Заходим в "Мой компьютер", в основной диск (там где установлена система), открываем "Program files" и удаляем подозрительный файл стоящий одиноко среди папок с программами с датой создания той что в которую появился этот баннер. Удаляем его, чистим корзину и заново перезагружаем уже в обычном режиме.
Для продвинутых юзеров. Запускаем Everest любой версии: программы-автозагрузка, далее удаляем ту программу которой быть недолжно (подозрительный файл).
C:\WINDOWS\Temp - удаляем всё из этой папки, далее Пуск-Стандартные-Служебные-назначеные задания, удаляем запись формата systchek.
Вроде бы это все известные мной способы борьбы баннерами. Напоследок ещё несколько заметок:
--Если не удаётся что либо прочитать или вытащить окно из под баннера можно воспользоватся изменением разрешения. Контекстное меню на рабочем столе-свойства-параметры, увеличить на более большее разрешение
--Установите хороший антивирус, Kaspersky защищает от этого, но очень сильно грузит ситему, Dr.Web оптимальный вариант, на третьем месте Nod 32
--Заранее запомните все пункты борьбы с баннером, при блокировке системы сюда выйти уже вряд ли получится
--Часто банеры приходят с сайта, установленные нами, замаскированные под видеокодеки необходимые для просмотра видео. Не верьте, нам не должна поступать такая просьба. Если нас просят это установить отменяйте или игнорируйте.
--И самое главное, НИКОГДА не отправляйте СМС! (иначе со счёта снимется 600 рублей и часа через два оно снова появится)
Буду рад если для кого то эта информация полезна
Psyche [добавил]
--снятие баннера из процессов и способ доступа к окнам ОС :
1й)Открыть Ворд,напечатать там что нибуть, а потом не закрывая его нажать выключение, все программы закроются ( и вирус в том числе), а ворд спросит сохранить документ или нет, вы жмете нет и все - вирус закрыт.
2й)Если у вас баннер на вес экран и ниче не видно, то можно долго тычить shift и у вас открыется окно настроек залипания клавиш, оттуда вы сможете попасть и в другие меню
VANJA \
Psyche [добавили]
--Снятие процесса через диспетчер задач. Например, когда у меня были разные баннеры были процессы plugin.exe,чтото типа gpgokrgop.exe.
Вообще - зараженные процессы запускаются пользователем, поэтому запустивший их это ваше имя пользоватеья, а не SYSTEM или LOCAL SERVICE.
PS чаже проверяйте в реестре пункт HKEY_Local_machine\software\microsoft\windows\currentversion\run
HeLLLoW [добавил]
--С другом делали так: просто искали странные файлы в папке system32, он всегда находится там. После этого проверяли реестр на подозрительные записи в разделе автозапуска и все, никаки проблем :)