В ответном SMS обещают прислать код для снятия этого "проклятия". Не верьте. Действуйте, как описано здесь.
Главное правило – не отправляйте SMS! И по каждому такому случаю надо жаловаться операторам сотовой связи, указывая короткие номера и коды, по которым мошенники получают деньги. Только так можно усложнить хакерам жизнь, и соответственно усмирить их пыл.
Подробная инструкция по удалению баннеров-вымогателей, а также по восстановлению функциональности системы после удаления баннеров, обновлена 01.03.2010: скачать doc-файл (альтернативная ссылка)
Инструкция и таблица составлены на основе всех страниц данного форума, спасибо zaruta и passerby.
Если в таблице есть ваш вариант, но он не подошел, пишите сообщение в форум.
Пошаговая инструкция по разблокировке выхода на любимые сайты интернета (Windows XP, Vista, 7), обновлена 04.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
10 способов избавления от баннера, блокирующего сайты ВКонтакте, Одноклассники и др., обновлена 23.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо zaruta)
Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER, обновлена 17.09.2010: скачать doc-файл (альтернативная ссылка) (спасибо time, zaruta)
http://technet.microsoft.com/... - здесь качайте Process Explorer.Запустите его и сразу переместите туда, где его не будет закрывать баннер. Когда появится баннер, найдите в списке explorer.exe, нажмите на нем правой кнопкой и выберите properties, затем Threads, появится окно со списком dll-файлов, используемых им. Либо ищите в инете по их названиям то для чего они нужны, либо методом тыка завершайте их, нажимая кнопку "Kill". Там же смотрим, где этот файл находится, затем удаляем его на винчестере.
Добрый день.момогите пожалуйста, недавно мне преслали картинку, один из моих друзей.-"посмотри это ты на фотке" и давалась ссылка на эту фотографию.( нечувствоя не какой угрозы я перешел и увидел "дувушку". в тот же момент меня заблокировали. я зашел через кампьютер моего друга и разблокировал страницу, но мой кампьютер остался в БАНЕ. когда захожу VKONTAKT мне приходит смс с текстом"Ваш4аккаунт недоcтупенпо1причине распpостранения5cпама или2нарушенияцусловийлпользованиярсайтом.4Для разблокиpoвки анкетыивам необходимоотправить cмс сообщение сцицифрами 162676366 надномеp 6681. Далее вамuпоступит кoд активации,котоpыйвнеобходимо ввестивiнижнее поле((((((
\ уже не знаю может меня за банили админы(( но когда я зашел с компьютера друга и посмотрел отпраленные смс в контакте, то эта фотография каким то образм отправилась всем моим друзьям( помогите пожалуйста..В ЗАРАНЕЕ СПАСИБО
golkiper 28.08.2010 23:20:
Добрый день.момогите пожалуйста, недавно мне преслали картинку, один из моих друзей.-"посмотри это ты на фотке" и давалась ссылка на эту фотографию.( нечувствоя не какой угрозы я перешел и увидел "дувушку". в тот же момент меня заблокировали. я зашел через кампьютер моего друга и разблокировал страницу, но мой кампьютер остался в БАНЕ. когда захожу VKONTAKT мне приходит смс с текстом"Ваш4аккаунт недоcтупенпо1причине распpостранения5cпама или2нарушенияцусловийлпользованиярсайтом.4Для разблокиpoвки анкетыивам необходимоотправить cмс сообщение сцицифрами 162676366 надномеp 6681. Далее вамuпоступит кoд активации,котоpыйвнеобходимо ввестивiнижнее поле((((((
\ уже не знаю может меня за банили админы(( но когда я зашел с компьютера друга и посмотрел отпраленные смс в контакте, то эта фотография каким то образм отправилась всем моим друзьям( помогите пожалуйста..В ЗАРАНЕЕ СПАСИБО
1 способ: Откройте текстовым редактором Notepad следующий файл: C:\Windows\System32\drivers\etc\hosts. Он должен быть таким:
monstran 28.08.2010 21:18:
Всем привет! Помощь нужна. Вылез баннер на весь экран 400 руб. на 89055457488. Веб и каспер не помогли .Может кто сталкивался с этим?
monstran 28.08.2010 21:18:
Всем привет! Помощь нужна. Вылез баннер на весь экран 400 руб. на 89055457488. Веб и каспер не помогли .Может кто сталкивался с этим?
Если коды не помогли то делаешь так
Скачиваем LIVE CD любой на ваше усмотрение(можно скачивать LIVE CD сборки XP или RusLive Ram ) После того как скачали записываем образ ISO через любую программу которая которая записывает образ ISO на CD(Например NERO Express). Также советую лучше образ ISO записывать на диск DVD-R.
)После того как записали LIVE CD вставляем его в привод и при загрузке нажимаем удерживаем клавишу DELETE и появится меню BIOS,там необходимо перейти использую стрелочки на клавиатуре в меню Boot и установить «CD-ROM Drive» на самую верхнюю строчку, здесь это можно сделать клавишами «+» и «-» на правой части клавиатуры. После чего нажмите клавишу «F10» и подтвердите сохранение параметров клавишей «Enter».
Заходим с LIVE CD и для начала чистим папки Local Settings\Temp и Local Settings\Temporary Internet Files , папку Windows\Prefetch которая находится на диске С
.
Далее нужно восстановить Explorer необходимо перепрописать в реестре значение Shell на значение Explorer.exe
Файл, в котором хранится нужная нам ветка реестра находится по пути C:\Windows\system32\config\software Настройка эта хранится в ветке HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Необходимо изменить параметр Shell на Explorer.exe Как редактировать уделенный реестр Загрузившись с LIVE CD мы видим рабочий стол. Пуск – Выполнить – RegEdit Ставим курсор на HKEY_LOCAL_MACHINE. Далее файл – загрузить куст.
Загружаем куст реестра Выбираем файл software, который лежит в папке Windows на нерабочем компьютере, а именно по пути: C:\Windows\system32\config\software Вводим любое название
Вводим любое имя загружаемого куста реестра. В редакторе реестра добавляется еще одна ветка, в ней идем по пути HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Там прописан путь к файлу вируса, который и выходит на экран. Он может называтся примерно так xxx_video_721(1).avu.exe, который хранился во временных файлах Internet Explorer.
В параметре Shell прописан путь к вирусу И меняем значение параметра Shell на Explorer.exe
Далее обязательно жмем Файл – Выгрузить Куст После этого перезагружаем компьютер, все должно быть нормально. Далее сканируем комп антивирусом с обновленными базами или скачиваем бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/... ,установки она не требует, не конфликтует с уже установленным антивирусом и сканируем ей комп желательно в режиме усиленной защиты. А также можно Kaspersky® Virus Removal Tool 2010 - это программа для лечения зараженного компьютера от вирусов и всех других типов вредоносных программ - http://www.kaspersky.ru/...... http://www.comss.ru/down...... http://avptool.virusinfo.info/
А попроще нельзя?
Скачиваем LIVE CD любой на ваше усмотрение(можно скачивать LIVE CD сборки XP или RusLive Ram ) После того как скачали записываем образ ISO через любую программу которая которая записывает образ ISO на CD(Например NERO Express). Также советую лучше образ ISO записывать на диск DVD-R.
Например, что такое LIVE CD сборки XP или RusLive Ram? Где это взять и с чем это едят?
Что такое образ ISO и NERO Express?
Конечно, я понимаю, что всё это платные программы и их можно найти в интернете с кряками.
Но далеко не все страждущие на этом форуме понимают смысл описанного вами выше.
Они потратят своё время впустую копируя ваши термины, забивая их в поисковики, ища и не находя для себя ответов на свой вопрос.
Я понимаю, что вы хотите блеснуть эрудицией, покрасоваться на форуме. Но, к сожалению это не помощь, а обыкновенная медвежья услуга.
Alexandr2009
Есть много программ и бесплатных для записи ISO на CD.
А что в вашем понимание помощь тупое копирование кодов???
И если у человека есть желание он разбирется и с этим.
А покрасоватся здесь лично у меня нет желания а есть жилание реально помочь, а это реальный алгоритм решения данной проблемы.
Достаточно вбить в поисковике
что такое LIVE CD сборки XP или RusLive Ram
Что такое образ ISO и NERO Express?
И будет все разжевано до нельзя.
Не надо мне тыкать что мне делать, я сам вылечил несколько компов данным методом.
Zazu_77 29.08.2010 13:58:
ребята плиз помогите на робочем столе смс 9537442 на номер 3381 заранее спасибки
Пробуй пароли
490158702,
657458215,
71165642, затем 24246113,
7783992,
785634851,
2451871,
5374141,
Нажать Ctrl+Alt+Shift+J,
312470,
22FhaO9HjjXxladQ
Или позвони по этому номеру
8-800-100-73-37 и попроси код
привет всем помогите пожалуйста!я скачал ГТА4 всё с качалось нормально я начал разархивировать и вдруг на 99 проценте разархивировании мне пишут :этот архив защищён паролем чтобы продолжить необходимо написать смс с текстом 75662021825 на номер 9915
Кучер 29.08.2010 22:32:
привет всем помогите пожалуйста!я скачал ГТА4 всё с качалось нормально я начал разархивировать и вдруг на 99 проценте разархивировании мне пишут :этот архив защищён паролем чтобы продолжить необходимо написать смс с текстом 75662021825 на номер 9915
Бесплатный сыр бывает только в мышеловке(народная мудрость)
Прочти название форума.
polnayazhopa, Привет!
Сегодня в реале столкнулся с блокером, который ты мне присылал:
Где то выше уже подобный попадался, zaruta с ним разбирался.
Тогда это лечилось чисткой hosts.
Но всё течёт, всё изменяется. Сегдня "отключить" его не может ни один антивирус!!!!!!!!
Ну, я его "отключил" за три минуты (благо, экспериментировал раньше с твоей посылкой).
Думаю подготовить отчёт с картинками.
Будет настроение - напишу и выложу, может кому и пригодится.
Да, чувак, который попался на эту фигню, отправил смс.
У нас это стоит 5 грн. Не запредельные деньги, но кода в ответ так и не пришло.
Это я пишу для тех, кто верит в "честность" баннерописак
Как можно еще избавится от баннера с номером БИЛАЙН(который требует пополнить счет через терминал) с помощью LIVE CD
Live CD (также LiveCD и CD Live Distro — англ. живой компакт-диск, произносится «лив си-ди» или «лайв си-ди») — операционная система, загружающаяся со сменного носителя (CD, DVD, USB-накопитель и т. д.), не требующая для своего функционирования установки на жёсткий диск. Этим же понятием обозначают и носители с такими ОС (иногда различают LiveCD, LiveDVD и LiveUSB в зависимости от носителя).
Live CD позволяют быстро начать работу с компьютером, избегая длительного процесса установки ОС в постоянную память компьютера — винчестер. Запуск Live CD занимает обычно несколько минут, в то время, как первый запуск (установка) традиционных ОС зачастую требует от одного до нескольких часов.
Скачиваем по этой ссылки LIVE CD RusLive Ram )
http://softnewsportal.ru/...html... Размер файла:: 532.34 Mb
RusLive Ram Одна из самых быстрых Live CD. Загружается за 1 мин. 30 сек! В состав входят порядка 50 программ; антивирусы Nod32 и Kaspersky, работа и восстановление разделов Acronis и Recowery, UltraISO, обозреватели файлов Image Viewer, дефрагментатор и т.д.
(Скачиваем RusLive Ram Через Letitbit он сразу будет в формате ISO)
Что такое ISO-образ?
ISO-файл является представлением (образом) компакт-диска или DVD-диска, содержащего файловую систему. Этот образ представляет собой обыкновенный файл с расширением .iso . Его можно использовать (в совокупности со специальными программными средствами) вместо компакт-диска. Следует иметь в виду, что ISO-образ содержит меньше информации, чем исходный компакт-диск. На компакт-диске содержится служебная информация, которая может, в частности, использоваться для защиты от копирования. Возможностью сохранять подобную информацию (в своих собственных форматах образа диска)
обладают некоторые из программ для работы с компакт-дисками.
Далее как скачали RusLive_Ram_4in1_2010_05_09.ISO
Размер файла:: 532.34 Mb
Нам необходимо записать образ ISO на диск
Записываем лучше на DVD-R диск должен быть обязательно чистый.
Мы рассмотрим пример записи ISO-образа на диск с помощью бесплатной программы CDBurnerXP. (Скачиваем по этой ссылки http://www.izone.ru/...htm... После того, как вы скачали и установили данную программу нужно её запустить. При запуске CDBurnerXP открывается диалоговое окно Выбор действия, в котором нужно выбрать пункт Записать ISO образ и нажать на кнопку ОК.
В открывшимся окне необходимо выбрать ISO-образ диска, который вы хотите записать. Также в этом окне можно установить привод для записи (если у вас в системе несколько приводов) и желаемую скорость записи диска. Когда все установки закончены, нажимаем на кнопку Записать диск.
После этого открывается окно, в котором будет показан прогресс записи диска.
По завершении записи вы сможете пользоваться записанным диском на любом компьютере с CD/DVD приводом.
После того как записали LIVE CD вставляем его в привод и при загрузке нажимаем удерживаем клавишу DELETE и появится меню BIOS,там необходимо перейти использую стрелочки на клавиатуре в меню Boot и установить «CD-ROM Drive» на самую верхнюю строчку, здесь это можно сделать клавишами «+» и «-» на правой части клавиатуры. После чего нажмите клавишу «F10» и подтвердите сохранение параметров клавишей «Enter».
Заходим с LIVE CD и для начала чистим папки Local Settings\Temp и Local Settings\Temporary Internet Files , папку Windows\Prefetch которая находится на диске С .
Далее нужно восстановить Explorer необходимо перепрописать в реестре значение Shell на значение Explorer.exe
Файл, в котором хранится нужная нам ветка реестра находится по пути C:\Windows\system32\config\software Настройка эта хранится в ветке HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Необходимо изменить параметр Shell на Explorer.exe Как редактировать уделенный реестр Загрузившись с LIVE CD мы видим рабочий стол. Пуск – Выполнить – RegEdit Ставим курсор на HKEY_LOCAL_MACHINE. Далее файл – загрузить куст.
Загружаем куст реестра Выбираем файл software, который лежит в папке Windows на нерабочем компьютере, а именно по пути: C:\Windows\system32\config\software Вводим любое название Вводим любое имя загружаемого куста
В редакторе реестра добавляется еще одна ветка, в ней идем по пути Копм \Microsoft\Windows NT\CurrentVersion\Winlogon Там прописан путь к файлу вируса, который и выходит на экран. Он может называтся примерно так xxx_video_721(1).avu.exe, который хранился во временных файлах Internet Explorer.
В параметре Shell прописан путь к вирусу И меняем значение параметра Shell на Explorer.exe
Далее обязательно жмем Файл – Выгрузить Куст
Далее ищим ветку реестра HKEY_local_machine/ software/ microsoft/ WindowsNT/ Currentversion/ winlogon
Далее находим Userinit кликаем и смотрим, что бы в изменении строкового параметра было прописано C: WINDOWS/sistems32/ userinit.exe, всё что после запятой удаляем и нажимаем OK. потом перезагружаем систему в обычном режиме и все должно быть нормально.
Нужно включить диспетчер задач(если необходимо) для включения Диспетчера задач можно отредактировать Реестр: нажмите Пуск –> Выполнить… –> в поле Открыть: введите regedit –> OK –> откроется Редактор реестра. В разделе [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] нужно найти параметр REG_DWORD DisableTaskMgr и установить его значение 0
Далее сканируем комп антивирусом с обновленными базами или скачиваем бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/... ,установки она не требует, не конфликтует с уже установленным антивирусом и сканируем ей комп желательно в режиме усиленной защиты. А также можно Kaspersky® Virus Removal Tool 2010 - это программа для лечения зараженного компьютера от вирусов и всех других типов вредоносных программ - http://www.kaspersky.ru/...... http://www.comss.ru/down...... http://avptool.virusinfo.info/
По телеку показали ребят котрые распространением этих вирусо занимались. Якобы заработали миллиард. Даже если это и они то свято место пусто не бывает и их место займут новые.
marsahod 31.08.2010 19:39:
народ а можно с архива пороль снять?или я программу устанавливаю а он потом говорит что надо смс?отпишитесь плиз 963vgk93@mail.ru за раннее спасибо)))
Можно! Минутное дело! Но тут тема форума совсем другая, мы не взламываем архивы, игры, программы, а дезактивируем и удаляем вирусы и баннеры.
time 31.08.2010 08:23:
Как можно еще избавится от баннера с номером БИЛАЙН(который требует пополнить счет через терминал) с помощью LIVE CD
Live CD (также LiveCD и CD Live Distro — англ. живой компакт-диск, произносится «лив си-ди» или «лайв си-ди») — ..........
Очень хорошая инструкция в картинках, но внесу малюсенькую коррективу:
программа CDBurnerXP очень хороша и ресурсов не ест и размер крохотный, но не корректно работает под Win 7, даже если поставить в настройках совместимость, т.е она возможно и заработает и даже возможно будет писать болванки, но в самый не подходящий момент даст сбой и болваночку придётся выкинуть, на Win7 на мой взгляд лучше использовать Nero/
подробное описание как дезактивировать и удалить баннер с номером БИЛАЙН я давал в посту #170466 в ответ на #170420 31.05.2010 15:13 сейчас файлик баннера немного изменился (продвинулся) но принцип тот же.
Парнишка 777 01.09.2010 00:48:
Народ помогите плиз надо отправить смс с текстом 756663013174 на номер 3858
Этот форум называется "Как избавиться от навязчивого баннера, требующего отправить SMS"
А у тебя, Парнишка 777, что?
Небось самораспаковывающийся архивчик?
За всё надо платить! Отправляй СМС и пользуйся тем, что скачал(если повезёт, конечно)
"Человеческая тупость даёт представление о бесконечности."
Alexandr2009 31.08.2010 21:44: time, ещё один добрый совет. Никогда не давай ссылки на варезные сайты и платные файлопомойки.
Хорошо учту на будущее, этот архив RusLive_Ram_4in1_2010_05_09.ISO Размер файла:: 532.34 Mb
я проверил полностью вирусов и.т.д там не имеется, поэтому и дал ссылку на него.
time 31.08.2010 08:23:
Как можно еще избавится от баннера с номером БИЛАЙН(который требует пополнить счет через терминал) с помощью LIVE CD
Live CD (также LiveCD и CD Live Distro — англ. живой компакт-диск, произносится «лив си-ди» или «лайв си-ди») — ..........
Очень хорошая инструкция в картинках, но внесу малюсенькую коррективу:
программа CDBurnerXP очень хороша и ресурсов не ест и размер крохотный, но не корректно работает под Win 7, даже если поставить в настройках совместимость, т.е она возможно и заработает и даже возможно будет писать болванки, но в самый не подходящий момент даст сбой и болваночку придётся выкинуть, на Win7 на мой взгляд лучше использовать Nero/
подробное описание как дезактивировать и удалить баннер с номером БИЛАЙН я давал в посту #170466 в ответ на #170420 31.05.2010 15:13 сейчас файлик баннера немного изменился (продвинулся) но принцип тот же.
Сам хотел дать инструкцию под NERO EXPRESS ,но к сожалению
так и не нашел хорошего архива для скачивания что бы дать ссылку
(были то с троянами то платные или вообще с ошибками, да и программа сама весит немало MB ). Конечно лучше записывать через NERO но просто не получилось найти нормальный архив.
GALTOL 01.09.2010 02:13:
помогите просит отправить смс на номер 6681 с текстом 1629017412
Способы
1)Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" . В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 localhost. То есть у вас должна остаться только эта строка. После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить)и перезагрузить компьютер.
2)если строки 127.0.0.1 localhost нет вообще или вы не можете сохранить изменения или эти изменения не помогли) тогда 2))Заходим в папку C:\Windows\System32\drivers 2) И создаете там новую папку. 3) Заходим в папку etc ( C:\Windows\System32\drivers\etc )И переносим (не копируете, а именно переносите ) все файлы из папки etc в новую созданную папку перезагружаем комп и блокировка должна исчезнуть.
4)В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается скрытым, поэтому лучше сразу идем сюда: http://www.yachaynik.ru/...... подробное описание этой проблемы и специальная программа, которая удалит вирус и вернет НАСТОЯЩИЙ файл hosts в исходное состояние.
5)ещё один способ: скачайте вот эту бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/... ,установки она не требует, не конфликтует с уже установленным антивирусом(вам даже не придется его отключать). Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники (и заодно дополнительно проверит ваш комп на наличие других вредоностных объектов и вылечит его.
Привет time!!!
Ты заметил, очень мало ответов от подцепивших баннер???
Нет диалога. А как тогда развивать способы борьбы с баннерами?
С моей точки зрения, советы и рекомендации надо давать дозировано, способ за способом, после ответа от пострадавшего, с поиском подходящего для данного случая решения
...
Ну и само собой желательно что-бы народ отписывался о подошедших кодах, способах, ведь так и набирал силу форум...
Пишу с мобилы, поэтому кратко. Вирус заблокировал ОС виста, требует 400р на билайн 89057911470. Бьюсь с ним уже сутки и ничего не помогает, в том числе и все методы предлаг. Выше-(. Помогите! Не знаю что уже делать!
Слон2 01.09.2010 14:13:
Пишу с мобилы, поэтому кратко. Вирус заблокировал ОС виста, требует 400р на билайн 89057911470. Бьюсь с ним уже сутки и ничего не помогает, в том числе и все методы предлаг. Выше-(. Помогите! Не знаю что уже делать!
: SERP802 Здорова. Буду это учитывать то что ты написал,но во многих случаях ,когда даеш теже коды народ потом и не пишет ни код( каким он снял разблокировку ) или другим каким то способом
хотя их и просиш что бы отписались.
А еще ты слышал что вчера нашли тех кто делал баннеры?
Сабит 01.09.2010 14:34:
Подцепил вирус. Выходит сообщение на весь экран. Пополнить счет абонента билайн 89636385651 на сумму 400 рублей. На весь экран. Помогите.
: SERP802 Есть еще один способ снятия Баннера с номером БИЛАЙНА, правда я его еще не пробовал, но говорят что он иногда проходит
Этот текст я взял из сети
Решил проблему просто.
нажмите на клавиатуре сочетание клавишь WIN + U (Win – клавиша с логотипом Windows), далее выбрите Экранную Лупу-Запустить. Откроется окно, в нем нажмите в середине ссылку “Веб-узел Microsoft”. Откроется браузер. Введите с:/windows/ Там запускаем Explorer.exe Откроется проводник. Идём в папку с:/windows/ Запускаем regedit В поиске вбиваем avi.exe покажет куда эта зараза скачалась Далее вручную подправил [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=”Explorer.exe” Перешёл в проводнике, добрался до вредоносного файла и удалил его. Перезагрузил комп. Всё нормально работает.
Сабит 01.09.2010 14:34:
Подцепил вирус. Выходит сообщение на весь экран. Пополнить счет абонента билайн 89636385651 на сумму 400 рублей. На весь экран. Помогите.
time 01.09.2010 14:54: : SERP802 Есть еще один способ снятия Баннера с номером БИЛАЙНА, правда я его еще не пробовал, но говорят что он иногда проходит
Этот текст я взял из сети
Решил проблему просто.
нажмите на клавиатуре сочетание клавишь WIN + U (Win – клавиша с логотипом Windows), далее выбрите Экранную Лупу-Запустить. Откроется окно, в нем нажмите в середине ссылку “Веб-узел Microsoft”. Откроется браузер. Введите с:/windows/ Там запускаем Explorer.exe Откроется проводник. Идём в папку с:/windows/ Запускаем regedit В поиске вбиваем avi.exe покажет куда эта зараза скачалась Далее вручную подправил [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=”Explorer.exe” Перешёл в проводнике, добрался до вредоносного файла и удалил его. Перезагрузил комп. Всё нормально работает.
Все-бы хорошо, но баннерописаки часто блокируют в WIN + U раздел справка... А метод мне знаком, несколько раз помогал...
time 01.09.2010 14:54: : SERP802 Есть еще один способ снятия Баннера с номером БИЛАЙНА, правда я его еще не пробовал, но говорят что он иногда проходит
Этот текст я взял из сети
Решил проблему просто.
нажмите на клавиатуре сочетание клавишь WIN + U (Win – клавиша с логотипом Windows), далее выбрите Экранную Лупу-Запустить. Откроется окно, в нем нажмите в середине ссылку “Веб-узел Microsoft”. Откроется браузер. Введите с:/windows/ Там запускаем Explorer.exe Откроется проводник. Идём в папку с:/windows/ Запускаем regedit В поиске вбиваем avi.exe покажет куда эта зараза скачалась Далее вручную подправил [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=”Explorer.exe” Перешёл в проводнике, добрался до вредоносного файла и удалил его. Перезагрузил комп. Всё нормально работает.