Консультация № 179043
11.06.2010, 11:35
41.53 руб.
0 14 2
Здравствуйте. Поймал порнобанер на рабочий стол.
Коды deblocker от kaspersky не помогли……..
Как быть?

Обсуждение

давно
Мастер-Эксперт
21244
2095
11.06.2010, 12:55
общий
это ответ
Здравствуйте, avtozavod2009.
Если есть доступ к кнопке "пуск", то можно нажать её, затем "выполнить", затем набрать "msconfig"и произвести откат на день, когда этого банера не было. Мне дважды удавалось так избавляться от этих неприятностей. Но и ОС также приходилось переустанавливать дважды, т. к. ни Cureit, ни другие антивирусные сканеры вирусов не находили. Подключал диски на другой компьютер.
Ну а, в-основном, коды разблокировки обычно находил здесь. Видимо, и мошенники прогрессируют.
Неизвестный
11.06.2010, 13:35
общий
Напишите какое сообщение надо послать, и на какой номер, разблокируем компьютер, а потом будем лечить.
Неизвестный
11.06.2010, 13:57
общий
это ответ
Здравствуйте, avtozavod2009.
По результатам лечения этой гадости, скажу одно – врятли Вам удастся из Windows что либо сделать…
Можно конечно, попробовать запустить Total Commander и в нем открыть редактор реестра (надо иметь плагин) – убрать ограничение на открытие реестра и т.д.
Можно скачать Антивирусная утилита AVZ - 4.32
А так же AnVir Task Manager

Как правило, лечится это не сложно – достаточно скачать Dr.Web® LiveCD – записать на болванку образ (именно образ а не просто записать файл образа) – это загружаемый компакт диск, загрузится операционная система Linux (на русском языке) где будут различные утилиты в том числе и антивирусный пакет.
А так же, там доступен интернет и можно скачать утилиты что я привел выше.
Так же будут доступны разделы с Windows – надо будет на диске C (или где у вас установлен Windows) удалить всё из папок
С:\Windows\Temp
C:\ Documents and Settings\<имя пользователя>\Local Settings\Temp

Если у вас вынесен Temp в корень диска – то просто c:\Temp.

Так же, можно смело удалить все из каталогов
C:\Documents and Settings\<имя пользователя>\Local Settings\Application Data\Microsoft\Internet Explorer

После этого загрузиться в Windows и запустить те утилиты (что я привел выше).

PS:Стоит предохраняться когда блуждаете по различным ресурсам, сегодня много желающих денег на халяву.

давно
Мастер-Эксперт
23033
1095
11.06.2010, 16:17
общий
По опыту борьбы с порно банерами, иногда помогает деактиватор от касперского, а иногда от доктора веба, так что попробуйте URL >>
Неизвестный
11.06.2010, 23:44
общий
Всегда банер можно отключить без переустановки windows, если не чего не находят утилиты искать надо процесс, который это все выводит. В помощь AVZ у него менеджер автозагрузки хороший, все показывает, Process Explorer, Process Monitor который включает в себя и Filemon и Regmon, думаю этого достаточно должно быть
Неизвестный
12.06.2010, 20:12
общий
avtozavod2009:
Ну что, удалили баннер?
Неизвестный
16.06.2010, 21:42
общий
У меня сынищще создал новый профиль и баннер закончился.
А антивирусы - ни один не нашёл.
Вот, сейчас ждём - появится, нет?
Неизвестный
19.06.2010, 18:21
общий
Al_Vi_S:
Цитата: 14049
У меня сынищще создал новый профиль и баннер закончился.

да все проще намного. Просто, этот (?) банер ничего не даёт сделать.. ни консоль запустить, ни еще чего.. В этом вся сложность.
Неизвестный
19.06.2010, 21:30
общий
Это как правило. В данном случае он просто скромно висел в уголочке, что-то действительно было нельзя сделать, но такого было немного. Наверное потому что W7 стояла...
При этом антивирусы его в упор не замечали - ни Аваст, ни АВЗет, ни Куррит.
Неизвестный
20.06.2010, 01:04
общий
Al_Vi_S:
Да, тут можно было просто запустить Autorun и найти откуда баннер грузится, а затем удалить из реестра. Предварительно, можно в ProcessExplorer "убить" его процесс.
Неизвестный
20.06.2010, 01:14
общий
Да если-б знать ещё, как он называется...
Неизвестный
20.06.2010, 01:42
общий
Al_Vi_S:
Методом исключения можно выяснить =)
Например, многие программы подписаны цифровым сертификатом, так что можно их сразу исключить.
Если в Autoruns (не забудьте разрешить доступ в инет, для проверки подписи), в Publisher будет написано "Verified", значит этот файл подписан цифровой подписью - можно его исключить.

Многие названия файлов просто знакомы - но для этого, нужно частенько заглядывать в процессы, чтобы запомнить + это приходит с опытом.

з.ы. Еще можно написать вопрос в рассылку =)
Неизвестный
20.06.2010, 11:16
общий
Цитата: 306686
Методом исключения можно выяснить =)
Например, многие программы подписаны цифровым сертификатом, так что можно их сразу исключить.
Если в Autoruns (не забудьте разрешить доступ в инет, для проверки подписи), в Publisher будет написано "Verified", значит этот файл подписан цифровой подписью - можно его исключить.

Многие названия файлов просто знакомы - но для этого, нужно частенько заглядывать в процессы, чтобы запомнить + это приходит с опытом.

з.ы. Еще можно написать вопрос в рассылку =)

Согласен с каждой буквой.
Но чтобы знать, нужно этим заниматься.
А я не слишком часто удаляю порнобанеры...
Неизвестный
20.06.2010, 12:36
общий
Al_Vi_S:
Но чтобы знать, нужно этим заниматься.


Согласен с каждой буквой =))

Поэтому я и написал в p.s., что можно задать вопрос в рассылку и "компутерщики" подскажут =)
Форма ответа