Мекка дота-подобных игр. Регистрация для адекватных

Поиск на сайте
Онлайн: 166 пользователей

Разблокировка компьютера от баннера-вируса

Появлялся ли у вас когда нибудь баннер?

Да
64%
 64%  [ 25 ]
Нет
35%
 35%  [ 14 ]
Всего голосов : 39
 
Дотабаец
Постов: 2000
Карма: 1
 0  
В настоящее время у мошенников появилась мода на баннеры. Баннер стал распространён больше чем любой другой вирус. При загрузке ОС он выдаёт табличку якобы ты длительное время проводил на порно-сайтах или с другим текстом, условие всегда одно, мошенники просят отправить СМС на короткий номер. Метод борьбы с ними в некоторых случаях очень прост.

Что делать если подцепили заразу:
Самый лёгкий способ и самый действенный это перезагрузить компьютер с последней точки сохранения.
Пуск-Стандартные-Служебные-Восстановление системы.
Внимание! Для того чтобы эта функция действовала нужно включить её прямо сейчас если она у вас ещё не включена. Для этого нужно открыть "Мой компьютер", контекстное меню-свойства-вкладка "защита системы", далее разрешить восстановление системы на всех жёстких дисках.
При восстановлении системы берётся ранее созданная точка восстановления, то есть состояние операционной системы на какое либо число.
Пример: если вы подхватили баннер 22 числа, берётся точка восстановления на 21 число этого же месяца или раньше. При этом от установленных программ 22 числа останется только папка с файлами в "Program files", придётся переустанавливать заново программу, зато баннер исчезнет. Есть ещё один способ если баннер блокирует доступ к Windows. Перезагружаем комп, при его включении (ещё до экрана загрузки) давим клавишу f8, появится меню с вариантами загрузки ОС
Спойлер (скрытый текст)
. Выбираем вариант - Загрузка ОС (с последней удачной конфигурацией).
Если недалеко есть друг с выходом в интернет можно воспользоватся специальными сайтами "деактиваторами", их список:
http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index
http://virusinfo.info/deblocker/
http://www.esetnod32.ru/.support/winlock/

Также есть несколько программ в случае если есть доступ к программам и выходом в интернет
Ссылки на страницу с программой:

^Незнаю как другие программы в действии но эта мне уже помогала


Есть ещё вариант с помощью безопасного режима. Клавиша f8 при включении компьютера. Выбираем безопасный режим. Заходим в "Мой компьютер", в основной диск (там где установлена система), открываем "Program files" и удаляем подозрительный файл стоящий одиноко среди папок с программами с датой создания той что в которую появился этот баннер. Удаляем его, чистим корзину и заново перезагружаем уже в обычном режиме.
Для продвинутых юзеров. Запускаем Everest любой версии: программы-автозагрузка, далее удаляем ту программу которой быть недолжно (подозрительный файл).
C:\WINDOWS\Temp - удаляем всё из этой папки, далее Пуск-Стандартные-Служебные-назначеные задания, удаляем запись формата systchek.

Вроде бы это все известные мной способы борьбы баннерами. Напоследок ещё несколько заметок:
--Если не удаётся что либо прочитать или вытащить окно из под баннера можно воспользоватся изменением разрешения. Контекстное меню на рабочем столе-свойства-параметры, увеличить на более большее разрешение
--Установите хороший антивирус, Kaspersky защищает от этого, но очень сильно грузит ситему, Dr.Web оптимальный вариант, на третьем месте Nod 32
--Заранее запомните все пункты борьбы с баннером, при блокировке системы сюда выйти уже вряд ли получится
--Часто банеры приходят с сайта, установленные нами, замаскированные под видеокодеки необходимые для просмотра видео. Не верьте, нам не должна поступать такая просьба. Если нас просят это установить отменяйте или игнорируйте.
--И самое главное, НИКОГДА не отправляйте СМС! (иначе со счёта снимется 600 рублей и часа через два оно снова появится)
Буду рад если для кого то эта информация полезна

Psyche [добавил]
--снятие баннера из процессов и способ доступа к окнам ОС :
1й)Открыть Ворд,напечатать там что нибуть, а потом не закрывая его нажать выключение, все программы закроются ( и вирус в том числе), а ворд спросит сохранить документ или нет, вы жмете нет и все - вирус закрыт.
2й)Если у вас баннер на вес экран и ниче не видно, то можно долго тычить shift и у вас открыется окно настроек залипания клавиш, оттуда вы сможете попасть и в другие меню
VANJA \ Psyche [добавили]
--Снятие процесса через диспетчер задач. Например, когда у меня были разные баннеры были процессы plugin.exe,чтото типа gpgokrgop.exe.
Вообще - зараженные процессы запускаются пользователем, поэтому запустивший их это ваше имя пользоватеья, а не SYSTEM или LOCAL SERVICE.
PS чаже проверяйте в реестре пункт HKEY_Local_machine\software\microsoft\windows\currentversion\run
HeLLLoW [добавил]
--С другом делали так: просто искали странные файлы в папке system32, он всегда находится там. После этого проверяли реестр на подозрительные записи в разделе автозапуска и все, никаки проблем :)
Последний раз редактировалось: Rez@]{ (17 Май 2010 17:39), всего редактировалось 6 раз(а)
Цитата поста      
&sid=68f9e12ed4c04426ada14968a969e64f   &sid=68f9e12ed4c04426ada14968a969e64f
Дотабаец
Постов: 816
Карма: 0
 0  
отличнaя инфa, a я дурaчeк - винду пeрeустaнaвливaл(
Цитата поста      
Дотабаец
Постов: 5485
Карма: 59
 0  
Гж, добавлю в обзор.
Цитата поста      
Знаток
Постов: 4640
Карма: 0
 0  
REAL_OFF писал(а):
отличнaя инфa, a я дурaчeк - винду пeрeустaнaвливaл(

ахах^^

про др.веб знал давно, тащит от всего, там номера смс и телефонов выдает, вводишь и всё.

порно-баннер один раз на сайтах с музыкой поймал, такая фигня ппц, у меня предки дома были, мне пришлось руками экран держать, когда мама входила ._.
Цитата поста      
Дотабаец
Постов: 2000
Карма: 1
 0  
~Square~, у меня похожая ситуация, пришлось обьяснять что ни по каким я сайтам не лазил, так и не поверили...
Цитата поста      
Дотабаец
Постов: 1803
Карма: -28
 0  
а я отправил смс... с меня сняли 800 рублей, но не убрали баннер ._.
Цитата поста      
Дотабаец
Постов: 2000
Карма: 1
 0  
Есть вариант узнать на кого зарегестрирован короткий ноиер, но не знаю как(
Цитата поста      
Дотабаец
Постов: 816
Карма: 0
 0  
дa дa дa, мы школяры)
Цитата поста      
Дотабаец
Постов: 2000
Карма: 1
 0  
добавлена немаловажная заметка про кодеки
Цитата поста      
Дотабаец
Постов: 1582
Карма: 4
 0  
OBE4qA писал(а):
а я отправил смс... с меня сняли 800 рублей, но не убрали баннер ._.

на эти деньги можно было снять шлюху
на какие сейчас суммы рипают :O
Цитата поста      
Знаток
Постов: 4640
Карма: 0
 0  
а я отправил смс... с меня сняли 800 рублей, но не убрали баннер ._.

по-моему самый тупой поступок из возможных, без обид :)
Цитата поста      
Дотабаец
Постов: 1803
Карма: -28
 0  
а я вот обиделся
Цитата поста      
Дотабаец
Постов: 2000
Карма: 1
 0  
Да ладно тебе, так многие поступают, отправить смс можно, если ты собираешся судится с обладателем короткого номера, но перед этим надо всё зафиксировать на камеру для постановления заявления. Баннеры это уголовщина.
Цитата поста      
Дотабаец
Постов: 1803
Карма: -28
 0  
некто за это не подаст в суд

скоро подаст, потому что в России закрыли все организации "локатор на телефон" или "ретген на телефон". все тому подобное закрывается из-за властей... но какими темпами они это делают.
Цитата поста      
True-man
Постов: 4537
Карма: 111
 0  
ахах=(я два дня назад переустанавливал винду=(
хз,востановление системы делал,не помогло......=\
Цитата поста      
Эксперт
Постов: 4340
Карма: 173
 0  
просканировал аватастом. есть ещё такие баннеры, где нельзя открывать мой компьютер и любые другие проги. в этом случае можно создать новую учетную запись
Цитата поста      
Дотабаец
Постов: 2000
Карма: 1
 0  
Для этого есть сайты "деблокираторы" и безопасный режим
Цитата поста      
Дотабаец
Постов: 2372
Карма: 5
 0  
Хорошая статья. Пригодится людям :)
Цитата поста      
Забанен
Постов: 20
Карма: 1
 0  
не надо просто на порно сайтах сидеть задроты!

я не сижу у мея не разу не было ниче такого
Последний раз редактировалось: Gelion (17 Май 2010 14:41), всего редактировалось 1 раз
Цитата поста      
Новичок
Постов: 398
Карма: 0
 0  
Автор, добавь 2 способа:
1й) Открыть Ворд,напечатать там что нибуть, а потом не закрывая его нажать выключение, все программы закроются ( и вирус в том числе), а ворд спросит сохранить документ или нет, вы жмете нет и все - вирус закрыт.
2й)Если у вас баннер на вес экран и ниче не видно, то можно долго тычить shift и у вас открыется окно настроек залипания клавиш, оттуда вы сможете попасть и в другие меню
Цитата поста      
Новичок
Постов: 312
Карма: -1
 0  
я удалял через диспетчер задач
Цитата поста      
Гайдмастер
Постов: 9371
Карма: 352
 0  
Обычно те, у кого комп заражен баннером скорее всего имеют и еще тонну вирусов на харде, а какой-нибудь из них 100% блокирует и реестр и диспетчер. Как вариант конечно указать можно
Цитата поста      
Новичок
Постов: 398
Карма: 0
 0  
operki писал(а):
Обычно те, у кого комп заражен баннером скорее всего имеют и еще тонну вирусов на харде, а какой-нибудь из них 100% блокирует и реестр и диспетчер. Как вариант конечно указать можно

и поэтому можно скачать прогу Spyware Terminator, которой можно разблокировать диспетчер и реестр
Цитата поста      
Гайдмастер
Постов: 9371
Карма: 352
 0  
Не знал, буду советовать нубам, которые иногда просят меня "починить" именно это
Цитата поста      
Дотабаец
Постов: 2000
Карма: 1
 0  
VANJA, скажи мне название процесса которого ты удалил через ДЗ
Цитата поста      
Дотабаец
Постов: 2372
Карма: 5
 0  
Процесс будет зависить от типа вируса. С другом делали так: просто искали странные файлы в папке system32, он всегда находится там. После этого проверяли реестр на подозрительные записи в разделе автозапуска и все, никаки проблем :)
Цитата поста      
Забанен
Постов: 1965
Карма: 7
 0  
У меня лично всего 2 раза были банеры, один раз когда запустил "заболевшую" прогу "вк взлом рейтинга" (да я подлец) вылез банер, который говорил что до выключения компа 60(и меньше по времени) сек,и каждую минуту вырубал комп, в итоге я отослал бабло, сняло всего 5 грн(15 рублей примерно)мне прислали код и сказалти где его ввести, ссайт на котором нужно было ввести - порно сайт, я туда зашёл, ввёл код и нажал "ок" перешёл на страницу, там была нарисованна дуля и написано это лохотрон:D
избавился я от него через сайт др.вэба, он реально тащит...
Цитата поста      
Новичок
Постов: 398
Карма: 0
 0  
Например, когда у меня были разные баннеры были процессы plugin.exe,чтото типа gpgokrgop.exe.
Вообще - зараженные процессы запускаются пользователем, поэтому запустивший их это ваше имя пользоватеья, а не SYSTEM или LOCAL SERVICE.
PS чаже проверяйте в реестре пункт HKEY_Local_machine\software\microsoft\windows\currentversion\run
Цитата поста      
Новичок
Постов: 279
Карма: 0
 0  
Большое спасибо, неделю назад я словил такое, 3 дня назад друг. Переставляли винду. T_T, Автор гж
Цитата поста      
Новичок
Постов: 278
Карма: 0
 0  
У меня когда банер этот появился он сам просто исчез через часа два с половиной, но при этом вылезла критическая ошибка.
Цитата поста      
DotA.byТехнический разделРазблокировка компьютера от баннера-вируса
 

Это интересно
Искусство войны. Использование рельефа

Война — это великое дело для государства, это почва жизни и смерти, это путь существования и гибели. Это нужно понять.
Мастер Сунь-цзы

Это интересно
Использование последовательностей действий через Shift

Не знаете, для чего служит клавиша Shift? И почему появляются флажки, когда вы ее нажимаете? Тогда вам действительно стоит это почитать.

League of Legends
Профокус по Miss Fortune

Кто такая Мисс Фортуна и с чем ее едят? Какие сильные и слабые стороны у MF? Советы игры от опытных игроков.

DotA Allstars
Минигайд по героям-лесникам

Если в команде есть герой-лесник: Он должен быть только 1, то есть, на линиях должны быть 4 героя. На 2 соло линиях должны стоять более-менее приспособленные к соло герои.