Мекка дота-подобных игр. Регистрация для адекватных

Поиск на сайте
Онлайн: 167 пользователей

Разблокировка компьютера от баннера-вируса

Появлялся ли у вас когда нибудь баннер?

Да
64%
 64%  [ 25 ]
Нет
35%
 35%  [ 14 ]
Всего голосов : 39
 
Дотабаец
Постов: 2000
Карма: 1
 0  
В настоящее время у мошенников появилась мода на баннеры. Баннер стал распространён больше чем любой другой вирус. При загрузке ОС он выдаёт табличку якобы ты длительное время проводил на порно-сайтах или с другим текстом, условие всегда одно, мошенники просят отправить СМС на короткий номер. Метод борьбы с ними в некоторых случаях очень прост.

Что делать если подцепили заразу:
Самый лёгкий способ и самый действенный это перезагрузить компьютер с последней точки сохранения.
Пуск-Стандартные-Служебные-Восстановление системы.
Внимание! Для того чтобы эта функция действовала нужно включить её прямо сейчас если она у вас ещё не включена. Для этого нужно открыть "Мой компьютер", контекстное меню-свойства-вкладка "защита системы", далее разрешить восстановление системы на всех жёстких дисках.
При восстановлении системы берётся ранее созданная точка восстановления, то есть состояние операционной системы на какое либо число.
Пример: если вы подхватили баннер 22 числа, берётся точка восстановления на 21 число этого же месяца или раньше. При этом от установленных программ 22 числа останется только папка с файлами в "Program files", придётся переустанавливать заново программу, зато баннер исчезнет. Есть ещё один способ если баннер блокирует доступ к Windows. Перезагружаем комп, при его включении (ещё до экрана загрузки) давим клавишу f8, появится меню с вариантами загрузки ОС
Спойлер (скрытый текст)
. Выбираем вариант - Загрузка ОС (с последней удачной конфигурацией).
Если недалеко есть друг с выходом в интернет можно воспользоватся специальными сайтами "деактиваторами", их список:
http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index
http://virusinfo.info/deblocker/
http://www.esetnod32.ru/.support/winlock/

Также есть несколько программ в случае если есть доступ к программам и выходом в интернет
Ссылки на страницу с программой:

^Незнаю как другие программы в действии но эта мне уже помогала


Есть ещё вариант с помощью безопасного режима. Клавиша f8 при включении компьютера. Выбираем безопасный режим. Заходим в "Мой компьютер", в основной диск (там где установлена система), открываем "Program files" и удаляем подозрительный файл стоящий одиноко среди папок с программами с датой создания той что в которую появился этот баннер. Удаляем его, чистим корзину и заново перезагружаем уже в обычном режиме.
Для продвинутых юзеров. Запускаем Everest любой версии: программы-автозагрузка, далее удаляем ту программу которой быть недолжно (подозрительный файл).
C:\WINDOWS\Temp - удаляем всё из этой папки, далее Пуск-Стандартные-Служебные-назначеные задания, удаляем запись формата systchek.

Вроде бы это все известные мной способы борьбы баннерами. Напоследок ещё несколько заметок:
--Если не удаётся что либо прочитать или вытащить окно из под баннера можно воспользоватся изменением разрешения. Контекстное меню на рабочем столе-свойства-параметры, увеличить на более большее разрешение
--Установите хороший антивирус, Kaspersky защищает от этого, но очень сильно грузит ситему, Dr.Web оптимальный вариант, на третьем месте Nod 32
--Заранее запомните все пункты борьбы с баннером, при блокировке системы сюда выйти уже вряд ли получится
--Часто банеры приходят с сайта, установленные нами, замаскированные под видеокодеки необходимые для просмотра видео. Не верьте, нам не должна поступать такая просьба. Если нас просят это установить отменяйте или игнорируйте.
--И самое главное, НИКОГДА не отправляйте СМС! (иначе со счёта снимется 600 рублей и часа через два оно снова появится)
Буду рад если для кого то эта информация полезна

Psyche [добавил]
--снятие баннера из процессов и способ доступа к окнам ОС :
1й)Открыть Ворд,напечатать там что нибуть, а потом не закрывая его нажать выключение, все программы закроются ( и вирус в том числе), а ворд спросит сохранить документ или нет, вы жмете нет и все - вирус закрыт.
2й)Если у вас баннер на вес экран и ниче не видно, то можно долго тычить shift и у вас открыется окно настроек залипания клавиш, оттуда вы сможете попасть и в другие меню
VANJA \ Psyche [добавили]
--Снятие процесса через диспетчер задач. Например, когда у меня были разные баннеры были процессы plugin.exe,чтото типа gpgokrgop.exe.
Вообще - зараженные процессы запускаются пользователем, поэтому запустивший их это ваше имя пользоватеья, а не SYSTEM или LOCAL SERVICE.
PS чаже проверяйте в реестре пункт HKEY_Local_machine\software\microsoft\windows\currentversion\run
HeLLLoW [добавил]
--С другом делали так: просто искали странные файлы в папке system32, он всегда находится там. После этого проверяли реестр на подозрительные записи в разделе автозапуска и все, никаки проблем :)
Последний раз редактировалось: Rez@]{ (17 Май 2010 17:39), всего редактировалось 6 раз(а)
Цитата поста      
 
Дотабаец
Постов: 816
Карма: 0
 0  
отличнaя инфa, a я дурaчeк - винду пeрeустaнaвливaл(
Цитата поста      
Дотабаец
Постов: 5485
Карма: 59
 0  
Гж, добавлю в обзор.
Цитата поста      
Знаток
Постов: 4640
Карма: 0
 0  
REAL_OFF писал(а):
отличнaя инфa, a я дурaчeк - винду пeрeустaнaвливaл(

ахах^^

про др.веб знал давно, тащит от всего, там номера смс и телефонов выдает, вводишь и всё.

порно-баннер один раз на сайтах с музыкой поймал, такая фигня ппц, у меня предки дома были, мне пришлось руками экран держать, когда мама входила ._.
Цитата поста      
Дотабаец
Постов: 2000
Карма: 1
 0  
~Square~, у меня похожая ситуация, пришлось обьяснять что ни по каким я сайтам не лазил, так и не поверили...
Цитата поста      
Дотабаец
Постов: 1803
Карма: -28
 0  
а я отправил смс... с меня сняли 800 рублей, но не убрали баннер ._.
Цитата поста      
Дотабаец
Постов: 2000
Карма: 1
 0  
Есть вариант узнать на кого зарегестрирован короткий ноиер, но не знаю как(
Цитата поста      
Дотабаец
Постов: 816
Карма: 0
 0  
дa дa дa, мы школяры)
Цитата поста      
Дотабаец
Постов: 2000
Карма: 1
 0  
добавлена немаловажная заметка про кодеки
Цитата поста      
Дотабаец
Постов: 1582
Карма: 4
 0  
OBE4qA писал(а):
а я отправил смс... с меня сняли 800 рублей, но не убрали баннер ._.

на эти деньги можно было снять шлюху
на какие сейчас суммы рипают :O
Цитата поста      
Знаток
Постов: 4640
Карма: 0
 0  
а я отправил смс... с меня сняли 800 рублей, но не убрали баннер ._.

по-моему самый тупой поступок из возможных, без обид :)
Цитата поста      
Дотабаец
Постов: 1803
Карма: -28
 0  
а я вот обиделся
Цитата поста      
Дотабаец
Постов: 2000
Карма: 1
 0  
Да ладно тебе, так многие поступают, отправить смс можно, если ты собираешся судится с обладателем короткого номера, но перед этим надо всё зафиксировать на камеру для постановления заявления. Баннеры это уголовщина.
Цитата поста      
Дотабаец
Постов: 1803
Карма: -28
 0  
некто за это не подаст в суд

скоро подаст, потому что в России закрыли все организации "локатор на телефон" или "ретген на телефон". все тому подобное закрывается из-за властей... но какими темпами они это делают.
Цитата поста      
True-man
Постов: 4537
Карма: 111
 0  
ахах=(я два дня назад переустанавливал винду=(
хз,востановление системы делал,не помогло......=\
Цитата поста      
Эксперт
Постов: 4340
Карма: 173
 0  
просканировал аватастом. есть ещё такие баннеры, где нельзя открывать мой компьютер и любые другие проги. в этом случае можно создать новую учетную запись
Цитата поста      
Дотабаец
Постов: 2000
Карма: 1
 0  
Для этого есть сайты "деблокираторы" и безопасный режим
Цитата поста      
Дотабаец
Постов: 2372
Карма: 5
 0  
Хорошая статья. Пригодится людям :)
Цитата поста      
Забанен
Постов: 20
Карма: 1
 0  
не надо просто на порно сайтах сидеть задроты!

я не сижу у мея не разу не было ниче такого
Последний раз редактировалось: Gelion (17 Май 2010 14:41), всего редактировалось 1 раз
Цитата поста      
Новичок
Постов: 398
Карма: 0
 0  
Автор, добавь 2 способа:
1й) Открыть Ворд,напечатать там что нибуть, а потом не закрывая его нажать выключение, все программы закроются ( и вирус в том числе), а ворд спросит сохранить документ или нет, вы жмете нет и все - вирус закрыт.
2й)Если у вас баннер на вес экран и ниче не видно, то можно долго тычить shift и у вас открыется окно настроек залипания клавиш, оттуда вы сможете попасть и в другие меню
Цитата поста      
Новичок
Постов: 312
Карма: -1
 0  
я удалял через диспетчер задач
Цитата поста      
Гайдмастер
Постов: 9371
Карма: 352
 0  
Обычно те, у кого комп заражен баннером скорее всего имеют и еще тонну вирусов на харде, а какой-нибудь из них 100% блокирует и реестр и диспетчер. Как вариант конечно указать можно
Цитата поста      
Новичок
Постов: 398
Карма: 0
 0  
operki писал(а):
Обычно те, у кого комп заражен баннером скорее всего имеют и еще тонну вирусов на харде, а какой-нибудь из них 100% блокирует и реестр и диспетчер. Как вариант конечно указать можно

и поэтому можно скачать прогу Spyware Terminator, которой можно разблокировать диспетчер и реестр
Цитата поста      
Гайдмастер
Постов: 9371
Карма: 352
 0  
Не знал, буду советовать нубам, которые иногда просят меня "починить" именно это
Цитата поста      
Дотабаец
Постов: 2000
Карма: 1
 0  
VANJA, скажи мне название процесса которого ты удалил через ДЗ
Цитата поста      
Дотабаец
Постов: 2372
Карма: 5
 0  
Процесс будет зависить от типа вируса. С другом делали так: просто искали странные файлы в папке system32, он всегда находится там. После этого проверяли реестр на подозрительные записи в разделе автозапуска и все, никаки проблем :)
Цитата поста      
Забанен
Постов: 1965
Карма: 7
 0  
У меня лично всего 2 раза были банеры, один раз когда запустил "заболевшую" прогу "вк взлом рейтинга" (да я подлец) вылез банер, который говорил что до выключения компа 60(и меньше по времени) сек,и каждую минуту вырубал комп, в итоге я отослал бабло, сняло всего 5 грн(15 рублей примерно)мне прислали код и сказалти где его ввести, ссайт на котором нужно было ввести - порно сайт, я туда зашёл, ввёл код и нажал "ок" перешёл на страницу, там была нарисованна дуля и написано это лохотрон:D
избавился я от него через сайт др.вэба, он реально тащит...
Цитата поста      
Новичок
Постов: 398
Карма: 0
 0  
Например, когда у меня были разные баннеры были процессы plugin.exe,чтото типа gpgokrgop.exe.
Вообще - зараженные процессы запускаются пользователем, поэтому запустивший их это ваше имя пользоватеья, а не SYSTEM или LOCAL SERVICE.
PS чаже проверяйте в реестре пункт HKEY_Local_machine\software\microsoft\windows\currentversion\run
Цитата поста      
Новичок
Постов: 279
Карма: 0
 0  
Большое спасибо, неделю назад я словил такое, 3 дня назад друг. Переставляли винду. T_T, Автор гж
Цитата поста      
Новичок
Постов: 278
Карма: 0
 0  
У меня когда банер этот появился он сам просто исчез через часа два с половиной, но при этом вылезла критическая ошибка.
Цитата поста      
DotA.byТехнический разделРазблокировка компьютера от баннера-вируса
 

DotA Allstars
Профокус по герою Kael Invoker

Насколько Инвокер сложнее в управлении по сравнению с другими героями? Какие плюсы в этом герое для паба и кв?

League of Legends
Гайд по чемпиону Gangplank The Saltwater Scourge

Гайд по герою Гангпланк. Описание скиллов и характерстик. В этом гайде вы также узнаете, что собирать этому герою.

League of Legends
Гайд по чемпиону Tristana, the Megling Gunner

Гайд, посвященный Тристане. Эта маленькая девочка выполняет роль Ад кэрри, насколько хорошо она ее выполняет и чем отличается от своих коллег в этой теме.

DotA Allstars
Минигайд по героям-лесникам

Если в команде есть герой-лесник: Он должен быть только 1, то есть, на линиях должны быть 4 героя. На 2 соло линиях должны стоять более-менее приспособленные к соло герои.