wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

514876

Пользователей сегодня:

37

Пользователей online:

129

Выплачено ($): 7`610`644,85
Выплат: 8`119`602
Писем прочитано: 1`024`984`643

 
 
Online 9
Все ответы
 
 

Тема #92874

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+16   [22.03.2012 21:36] akarat Рейтинг 3534.76     Стена пользователя akarat +813

Закрытая тема от пользователя akarat Баннер

Посоветуйте лучший способ убрать баннер на рабочем столе.

Обьясняю ситуацию. Подруга словила баннер, Нашел инфу как его убрать. Убрал. Проверил систему антивирем, перезагрузил комп.
Включаеться комп - эта падла снова вылезла. Как его удалить окончательно?
поискал пару способов....Хочу проверенный. Подскажите пожалуйста.

Первым 6 людям = креды за зелень.


ПРОСЬБА ПОМОЧЬ.

Раздел: Другое, последний комментарий: 23.03.2012 00:01
Тема закрыта пользователем Igoresha
Проголосовали: Sergio11, malder27, almazD, webmonstr, ministar, #667596, GrayFox, boy66, 9926, #721129, #1167502, #980140, #1052237, Karas1k, #682230, #1085603
Ответы
Ответов всего: 45  тема закрыта 
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:37] #667596   Все ответы пользователя

:hands: откат системы иногда помогает
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:37] almazD Рейтинг 0.00     Стена пользователя almazD +273  Все ответы пользователя almazD

Переустановка.
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:37] GrayFox Рейтинг 2605.80     Стена пользователя GrayFox +241  Все ответы пользователя GrayFox

akarat пишет Проверил систему антивирем

от антивирусов толку мало
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:37] webmonstr Рейтинг 471.85     Стена пользователя webmonstr +173  Все ответы пользователя webmonstr

Зазеленил
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:37] boy66 Рейтинг 415.12     Стена пользователя boy66 +212  Все ответы пользователя boy66

кредит
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:37] akarat Рейтинг 3534.76     Стена пользователя akarat +813  Все ответы пользователя akarat

almazD пишет Перустановка.

Нет, Это лишнее.
Проголосовали: almazD
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:37] ministar Рейтинг 6546.47     Стена пользователя ministar +479  Все ответы пользователя ministar

зелень
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:37] Sergio11 Рейтинг 0.00     Стена пользователя Sergio11 +45  Все ответы пользователя Sergio11

удалить єтот процесс. и файл

ну тут смотря какой баннер
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:37] Vitalbka Рейтинг 384.24     Стена пользователя Vitalbka +261  Все ответы пользователя Vitalbka

Программа Antibanner
Сам не пользовался, но слышал вроде помогает
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:37] #980140   Все ответы пользователя

Бекап сделать попробуй.
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 21:38] akarat Рейтинг 3534.76     Стена пользователя akarat +813  Все ответы пользователя akarat

GrayFox пишет от антивирусов толку мало

Это я на всякий.

Добавлено спустя 54 секунды
Sergio11 пишет удалить єтот процесс. и файл

ну тут смотря какой баннер

https://www.drweb.com/xperf/unlocker/gallery/?page=2
второй сверху.
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:39] #721129   Все ответы пользователя

у меня тоже баннер выходил
нашёл на сайте drWeb похожий баннер, там был код для разблокировки:puck:
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 21:39] akarat Рейтинг 3534.76     Стена пользователя akarat +813  Все ответы пользователя akarat

#721129 пишет у меня тоже баннер выходил
нашёл на сайте drWeb похожий баннер, там был код для разблокировки:puck:

Такая же шляпа. Но он собака не убрался.
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:39] almazD Рейтинг 0.00     Стена пользователя almazD +273  Все ответы пользователя almazD

akarat пишет
almazD пишет Перустановка.

Нет, Это лишнее.


Да, если я баннер словлю то мне конец. Дисковод не работает, фиг переустановишь.
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:40] #876487   Все ответы пользователя

Пере установка 100% поможет, но можешь каперским пробным "2011 секьюрете" попробовать. :wink2:
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 21:40] #1052237   Все ответы пользователя

зеленил
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 21:40] akarat Рейтинг 3534.76     Стена пользователя akarat +813  Все ответы пользователя akarat

#1052237 пишет зеленил


akarat пишет Первым 6 людям = креды за зелень.

:cry:
Кредов - 0.45.
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:40] #1081421   Все ответы пользователя

Сделай вастоновление системы задним числом, Мне как то помогло
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 21:41] akarat Рейтинг 3534.76     Стена пользователя akarat +813  Все ответы пользователя akarat

Можно поподробнее про то, как его удалить из процессов, или как его найти на диске.
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 21:42] #1055422   Все ответы пользователя

зелень
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 21:42] Cmetan Рейтинг 0.00     Стена пользователя Cmetan +107  Все ответы пользователя Cmetan

винду снеснти :lol:
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 21:43] Powerg Рейтинг 0.00     Стена пользователя Powerg +43  Все ответы пользователя Powerg

akarat пишет Баннер

За сколько?
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:44] Cmetan Рейтинг 0.00     Стена пользователя Cmetan +107  Все ответы пользователя Cmetan

а кстате доктор веб разве и утилита не поможет?
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 21:44] akarat Рейтинг 3534.76     Стена пользователя akarat +813  Все ответы пользователя akarat

Powerg пишет За сколько?

Чего?

Добавлено спустя 14 секунд
Cmetan пишет а кстате доктор веб разве и утилита не поможет?

Подробнее про утилиту.
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:45] #1122023   Все ответы пользователя

поройся в реестре, введи название этого баннера. если найдет, удали всё что связано с этим названием
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 21:45] akarat Рейтинг 3534.76     Стена пользователя akarat +813  Все ответы пользователя akarat

#1122023 пишет поройся в реестре, введи название этого баннера. если найдет, удали всё что связано с этим названием

Не очень в этом силен. Не могли бы помочь?
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 21:46] Cmetan Рейтинг 0.00     Стена пользователя Cmetan +107  Все ответы пользователя Cmetan

akarat пишет
Powerg пишет За сколько?

Чего?

Добавлено спустя 14 секунд
Cmetan пишет а кстате доктор веб разве и утилита не поможет?

Подробнее про утилиту.

ну кюрит или как ее
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 21:46] Powerg Рейтинг 0.00     Стена пользователя Powerg +43  Все ответы пользователя Powerg

Cmetan пишет Чего?

Есть прога убирает точно. Не бесплатно
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 21:46] Cmetan Рейтинг 0.00     Стена пользователя Cmetan +107  Все ответы пользователя Cmetan

Powerg пишет Есть прога убирает точно. Не бесплатно

:spit:
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:47] Karas1k Рейтинг 0.00     Стена пользователя Karas1k +57  Все ответы пользователя Karas1k

http://respect-56.ru/blog/2011-09-20-45

Привет Акаратик! Вот почитай. :wink2:
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:48] #925995   Все ответы пользователя

Некоторые зловреды не очень умны и порой перевод системного времени на два-три дня назад даёт беспрепятственно войти в систему и наконец-таки установить нормальный Антивирус.

-----------------------------

Проверка на другом компьютере

Разумеется, это самый простой способ - снять жесткий диск и прогнать его антивирусным катком. Не всегда такое возможно, так как порой диск содержит весьма ценную информацию, но это действительно простой способ и весьма действенный. Указал его только потому, что такой способ возможен и применялся не раз, так как быстр и надёжен. При таком способе имеет смысл проверять только системные каталоги - Windows и Documents and Settings (Users на новых системах). Именно там скрываются вредные особи. Смысла проверять составные файлы, архивы и прочие большеразмеры нет. Помните, вирус - это небольшая программа, она должна быть неожиданна и быстра, как ночная диарея.
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:48] Kirill20101 Рейтинг 0.00     Стена пользователя Kirill20101 +43  Все ответы пользователя Kirill20101

akarat пишет Можно поподробнее про то, как его удалить из процессов

То, что он прописался в системе - это сто пудово, но как удалить остатки - здесь вряд ли кто посоветует - нужен специализированный сайт. Сам убирал 3-и месяца назад, прописался в 3-х местах, но не помню где нашел инфу - на Яше есть точно - введи название вируса - покажет ...:angel:
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:52] NooB39rus Рейтинг 572.88     Стена пользователя NooB39rus +154  Все ответы пользователя NooB39rus

Создай нового пользователя и всё...будет норм:yes::yes::yes:Но лучше пере установить винду:wink2:
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:52] Allavar Рейтинг 0.00     Стена пользователя Allavar +72  Все ответы пользователя Allavar

IObit Security 360:yes:
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 21:53] nester219 Рейтинг 2375.45     Стена пользователя nester219 +133  Все ответы пользователя nester219

https://www.drweb.com/xperf/unlocker/

Проверено не один раз :thumbsup:
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 21:54] #682230   Все ответы пользователя

Выделите текст и нажмите для цитирования  #  
+3   [22.03.2012 21:54] Kirill20101 Рейтинг 0.00     Стена пользователя Kirill20101 +43  Все ответы пользователя Kirill20101

nester219 пишет Проверено не один раз :thumbsup:

Читай - баннер то он убрал...:angel:

Вот статья из инета:
Удаление баннера через командную строку
« : 24 Сентября 2011, 14:37:12 »
________________________________________
1)Сегодня речь снова пойдет об удалении баннеров. На днях совершенно случайно наткнулся на довольно несложный способ удаления баннера без всяких дополнительный инструментов. Это был очередной WinLock, баннер голубенького цвета, с наглым заявлением, что Windows заблокирован из-за нарушения использования сети интернет по причине просмотра гей-порно, и требованием оплатить 400 рубликов. Особенно порадовала надпись,что после оплаты на чеке будет код разблокировки (какие классные у нас терминалы, сами баннеры разблокируют).



Естественно возмущенный пользователь отдавать свои деньги вредному хакеру не захотел, а захотел отдать их мне за удаление данной гадости. Нет проблем, подумалось мне, и, вооружившись LiveCD и загрузочной флешкой, я отправился на борьбу с баннером.

Первое на что обратилось внимание – внешний вид компьютера, в таких корпусах их не делают, наверное, уже лет 10, а по компьютерным меркам, это даже не старичок, это мамонт. Ну и ладно, решил я, вставляя загрузочную флешку, сейчас все поправим. Но не тут-то было. Хоть в BIOS и была загрузка с USB-HDD, но загружаться флешка упорно не хотела. Также не хотела загружаться она и под другими вариантами.
Хорошо, что взял LiveCD, промелькнуло в голове. Но видно сегодня был не мой день. LiveCD как и флешка упорно молчал. Пользователь нервно косился на меня, я нервно обдумывал ситуацию. Конечно, можно предложить переустановку системы, но ведь это не наш метод, Шурик. Загрузился под родной виндой. Баннер во всей красе, диспетчер не работает, да что диспетчер, ничего не работает. В безопасном режиме, те же грабли. Черт, неужели я уйду побежденным каким-то синим баннером.

Снова загрузился по F8. И тут мне на глаза попалась строка «Безопасный режим с поддержкой командной строки», и особо ни на что, не надеясь, решил загрузиться в этом варианте. И о чудо, командная строка загрузилась!

2)Первым делом я направился в реестр командой – regedit. Открылось стандартный проводник реестра. Далее по проторенной дорожке HKEY_LOCAL_MACHINE=>SOFTWARE=>Microsoft=>Windows NT=>Current Version => Winlogon. В строке Userinit было все нормально, а вот в Shell вместо explorer.exe был прописан путь к баннеру. Скопировав путь, я вернулся в командную строку и, написав del через правую кнопку мыши вставил путь к баннеру. После del обязательно должен стоять пробел. Выполнив эту команду, я удалил проклятый баннер. Далее исправил в реестре Shell путь на explorer.exe и перезагрузил комп. Готово! Загрузился в обычном режиме, все отлично, пользователь на седьмом небе от счастья, я тоже рад, что справился с заразой, да еще новым для себя способом, о чем немедленно решил поделиться с вами.

К сожалению, этот способ прокатывает не всегда. Пробовал с баннером, который прописывается в Userinit – ни фига, даже в командной строке торчит баннер, спасла только загрузочная флешка.
(эта часть скопирована с сайта Мой компьютер )

п.2 можете вычеркнуть сразу, потому что regedit.exe (редактор реестра) winlock`и блокируют без проблем, чтоб не быть убитым раньше winlock блокирует диспетчер задач, причем и Ctrl-Alt-Delete и Ctrl-shift-Esc, если вообще не все "горячие" клавиши и редактор реестра как сказано ранее, конечно зависит от автора winlock`а но тем не менее шанс очень маленький!

когда у меня был winlock (кстати код разблокировки к этому winlock`у я нашел на сайте Доктор Веб и он подошел!
но я люблю экспериментировать, поэтому запустил тот файл снова который являлся winlock`ом
я вспомнил о таком файлике как rstrui.exe (восстановление системы) и решил попробовать разблокировать с помощью него!
поэтому написал в командной строку следующее %SystemRoot%\system32\restore\rstrui.exe и нажал Enter! И о чудо восстановление системы запустилось!
выбираем дату когда все было в норме, и нажимаем далее компьютер перезагружается, и winlock`а нет!

Примечание: лучше выбрать дату как можно раньше, надеюсь вы чистите ваш ПК с умом и не стерли все точки восстановления!!!
(не слушайте того кто говорит что восстановление системы не нужно только лишнее место занимает!)
конечно способ не 100% но тем не менее winlock`и не часто лезут в папку System Volume Information и блокируют восстановление системы
не потому что это нереально, а потому что мы все люди и путевый winlock сделать лень) да и далеко не каждый знает о таком способе=)

Все отлично, пользователь на седьмом небе от счастья, я тоже рад, что справился с заразой, да еще новым для себя способом, о чем немедленно решил поделиться с вами. Так что дерзайте, о результатах можете отписаться в комментах.
моя программа Анти winlock v1.0 тут: http://chelprov.ru/forum/index.php?topic=512.0
Проголосовали: nataxa093, akarat, #773238
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 22:01] akarat Рейтинг 3534.76     Стена пользователя akarat +813  Все ответы пользователя akarat

Kirill20101 пишет введи название вируса - покажет

Trojan.Winlock.5413
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 22:06] kastet Рейтинг 0.00     Стена пользователя kastet +4  Все ответы пользователя kastet

Создай другу учетную запись дайте ей права админа и удалите тот с банером я так делаю!!!
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 22:09] akarat Рейтинг 3534.76     Стена пользователя akarat +813  Все ответы пользователя akarat

kastet пишет удалите тот с банером я так делаю!!!

как его удалить?
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 22:10] #1085603   Все ответы пользователя

удачного вечера!!!:hands::hands::hands:
Выделите текст и нажмите для цитирования  #  
+1   [22.03.2012 22:18] Kirill20101 Рейтинг 0.00     Стена пользователя Kirill20101 +43  Все ответы пользователя Kirill20101

akarat пишет как его удалить?

Рекомендации по восстановлению системы

Загрузить ОС Windows в Безопасном режиме (Safe Mode).
Воспользоваться дисковым сканером Dr.Web® либо бесплатной утилитой Dr.Web® CureIT! для сканирования локальных дисков компьютера. Для всех найденных инфицированных файлов необходимо применить действие «Лечить».
Восстановить реестр из резервной копии.

Важно! Непосредственно перед выполнением п.2 необходимо настроить используемый почтовый клиент таким образом, чтобы он хранил вложения в виде отдельных файлов, а не в теле почтовой базы. Например, хранение вложений отдельно от почтовой базы в почтовом клиенте TheBat! настраивается следующим образом: Ящик — Свойства почтового ящика — Файлы и каталоги — Хранить присоединенные файлы в отдельном каталоге (Account — Properties — Files & Directories — Keep attachment files — Separately in a special directory).

Или
http://support.kaspersky.ru/viruses/solutions?qid=208642240#load
Проголосовали: akarat
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 22:33] akarat Рейтинг 3534.76     Стена пользователя akarat +813  Все ответы пользователя akarat

ВСем спасибо! Попробую что нибудь сделать. Очень оперативно и быстро помогли, спасибо!
Выделите текст и нажмите для цитирования  #  
0   [22.03.2012 23:24] #588733   Все ответы пользователя

Выделите текст и нажмите для цитирования  #  
0   [23.03.2012 00:01] #1183287   Все ответы пользователя

Переустановка, либо сканирование системы антивирусом NOD32

НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение