В этой теме предлагается задавать вопросы читать дальше
пре (предварительно ОБЯЗАТЕЛЬНО заглянув в "Полезные ответы в этой теме" и не найдя там ответа)
типа:
Цитата:
Помогите.
Лазил по сайтам.Влезла порнокартинка.Удалить невозможно читать дальше
,Через минуту появляется вновь.
Пишет,если хотите удалить,то вышлите СМС.Тогда они вышлют код удаления.
Как мне с этим справиться?
и делиться возможными СПОСОБАМИ ИЗБАВЛЕНИЯ ПК ОТ БАННЕРА-ВЫМОГАТЕЛЯ(порно-баннера),предлагающего отправить определённую сумму для разблокировки вашей ОС.
AntiSMS 1.8 - разблокировать компьютер от SMS-трояна Вложение 212067
Программа для лечения заблокированных SMS-троянами компьютеров. Довольно часто попадаются компьютеры, заблокированные SMS-троянами. И в подавляющем большинстве случаев лечение тривиальное, поэтому в программе все автоматизировано. Но это не значит, что лечение лёгкое, но программа успешно справляется со своей задачей. Если вы работаете в сервисном центре или настраиваете компьютеры клиентам - утилита будет сильно экономить время...
• Программа работает с любым количеством винчестеров, систем и пользователей, x86 и x64 от WinXP и выше.
• Удаляются файлы autorun.inf в корне каждого логического диска, если они существуют.
• В профилях пользователей удаляются исполняемые файлы из тех папок, где их быть не должно.
• Полностью очищаются системные и пользовательские временные папки.
• Все нестандартные записи в файле hosts будут закомментированы.
• Автозапуск на всех устройствах кроме дисковода будет отключен.
• Критически важные места реестра (вроде Shell и Userinit) будут восстановлены.
• Все временные ключи автозапуска (вроде RunOnce и RunOnceEx) будут очищены.
• Все отладчики системных процессов в Image File Execution Options будут удалены.
• Все ограничения (Policies) пользователей и системы будут удалены.
• В политике ограниченного использования программ будет выставлен неограниченный уровень.
• Все неподписанные службы будут отключены, можно восстановить через msconfig после загрузки системы.
• Все неподписанные файлы из автозагрузки реестра будут отключены, можно восстановить через msconfig.
• Отключаются неподписанные файлы в папках автозагрузки, можно восстановить через msconfig.
• Неподписанные назначенные задания переименовываются в *.bak, чтобы можно было восстановить.
• Возможно восстановление параметров сети из рабочей системы после их нарушения троянами.
• Восстанавливаются параметры запуска исполняемых файлов.
• Из автозагрузки реестра убираются vbs-скрипты, можно восстановить через msconfig.
• В Windows 7 для msconfig также добавляется время отключения элементов автозагрузки и служб.
• Для Windows XP x86 восстанавливаются настройки загрузки в безопасном режиме.
• Для Windows XP x86 и Windows 7 x86-x64 восстанавливаются основные системные файлы, если они не подписаны. Эти файлы есть на загрузочном диске, однако если AntiSMS будет использоваться в другом WinPE и диск с WinXP будет вставлен, то файлы будут взяты оттуда (только для Windows XP).
• Вылечиваются все известные MBR-блокировщики. Резервная копия заражённого сектора сохраняется в корне раздела с системой и во временной папке под именами MbrLockX.bak, где X - номер вылеченного винчестера.
• Реализовано сохранение нестандартного MBR, это позволит быстрее лечить неизвестные трояны.
• Реализована более глубокая чистка системы от вредоносных действий троянов.
Контрольные суммы:
CRC32: FFFFFFFF
MD5: 38148B14EE72E3ADBD72C0BA155148DB
SHA-1: DC0E4CD08B144CAAD3222231DBF7671243F9693F Вложение 212068Вложение 212070
Язык интерфейса: Rus
Лечение: Не требуется
Системные требования: CD/DVD привод
Размер файла: 29.44 Mb
Последний раз редактировалось vitaly1973; 09.07.2015 в 11:43.
AntiSMS 1.8 - разблокировать компьютер от SMS-трояна
Считаю на сегодня ЛУЧШЕЙ утилитой(загрузочным диском) для удаления баннеров - полный "автомат"",требующий от пользователя минимум участия и квалификации! читать дальше
Дополнения от Simplix(автора утилиты):
Цитата:
Если вы опытный пользователь:
1) После запуска AntiSMS и перезагрузки в рабочую систему выполните быструю проверку антивирусом
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
2) Запустите msconfig и визуально проверьте элементы автозагрузки и служб, при необходимости включите те из них, которые безопасны, но были отключены из-за отсутствия цифровой подписи.
Если вы неопытный пользователь:
1) Скачайте образ загрузочного диска и запишите его на диск или флешку.
2) Загрузитесь с этого диска и запустите значок AntiSMS на рабочем столе.
3) Перезагрузитесь в рабочую систему и выполните быструю проверку антивирусом
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
4) Нажмите Пуск -> Выполнить -> msconfig -> Обычный запуск -> ОК. Этим вы включите всю автозагрузку обратно, но уже без троянов. Если после перезагрузки снова возникают проблемы, значит антивирус пока не определяет этот троян; в таком случае запустите AntiSMS повторно и не выполняйте этот пункт.
5) Если интернет после вируса не работает - запустите AntiSMS в рабочей системе и выполните сброс настроек сети.
На флешку можно записать с помощью UltraISO или с помощью микро проги(кстати ,с того же сайта,что и AntiSMS)- DirectGRUB: утилита - конструктор, предназначенная для создания загрузочной флешки, эмулирующей CD/DVD привод из образа. 1544267.jpg
Указываем флешку, указываем образ, который хотите эмульровать флешкой. Жмете кнопочку. Если боги на вашей стороне, то получаете флешечку с образом, загрузившись с которой можно загрузиться с образа, который вы выбрали. Пригодится для установки Windows XP на нетбуки или на ПК, где по каким то причинам нет CD/DVD привода.
Так что в данном случае наличие CD-DVD-привода не критично!
Последний раз редактировалось meloman1960; 18.03.2012 в 19:06.
Привет, помогите пожалуйста, у соседа комп перестал грузится, выскакивает смс вымагатель сразу после окна биоса , пробовал сканировать с лайвсд, ни каспер ни дрвеб не видят его, лиш нод показывает таблицу MBRlock.С заражён MBR-сектор физического диска 0, но ничего сделать не может, - как вылечить эту заразу, посоветуйте пожалуйста.
Привет, помогите пожалуйста, у соседа комп перестал грузится, выскакивает смс вымагатель сразу после окна биоса , пробовал сканировать с лайвсд, ни каспер ни дрвеб не видят его, лиш нод показывает таблицу MBRlock.С заражён MBR-сектор физического диска 0, но ничего сделать не может, - как вылечить эту заразу, посоветуйте пожалуйста.
Загрузиться с диска с системой в которой есть консоль восстановления и выполнить команду fixmbr
пробовал сканировать с лайвсд, ни каспер ни дрвеб не видят его, лиш нод показывает таблицу MBRlock.С заражён MBR-сектор физического диска 0
Если сборка Live CD от "зверя" (в других не знаю, не пользуюсь) там есть прога MBRFIX - вся процедура восстановления занимает до трёх минут (начиная с начала загрузки Live CD)...
Запускаешь прогу, выбираешь диск, отмечаешь "восстановить" и жмёшь "выполнить".
Закрываешь прогу и перезагружаешь комп.
–>
Ваша реклама может быть здесь... пишите на телегу @VOPROS24
Часовой пояс GMT +3, время: 16:35.
Весь материал, представленный на сайте взят из доступных источников или прислан посетителями сайта. Любая информация представленная здесь, может использоваться только в ознакомительных целях. Входя на сайт вы автоматически соглашаетесь с данными условиями. Ни администрация сайта, ни хостинг-провайдер, ни любые другие лица не могут нести отвественности за использование материалов. Сайт не предоставляет электронные версии произведений и ПО. Все права на публикуемые аудио, видео, графические и текстовые материалы принадлежат их владельцам. Если Вы являетесь автором материала или обладателем авторских прав на него и против его использования на сайте, пожалуйста свяжитесь с нами.