Совет 1: Как удалить вирусный баннер

Активные пользователи интернета очень часто сталкиваются с проблемой появления баннера, блокирующего доступ к операционной системе. К счастью, зная алгоритм нужных действий, можно легко избавиться от вирусного баннера, не расходуя понапрасну драгоценные нервы и время.
Вам понадобится
  • Доступ в интернет, диск Windows 7.
Инструкция
1
Запомните сразу один важный нюанс: каким бы способом вы не избавились от баннера, обязательно просканируйте антивирусом вашу систему. Это поможет предотвратить его повторное появление. Вспомните сайты, на которых вы были до появления вируса и старайтесь больше их не посещать.
2
Попытайтесь найти код отключения баннера. Для этого вам потребуется мобильный телефон, ноутбук или компьютер с доступом в интернет. Откройте ссылку http://support.kaspersky.ru/viruses/deblocker. Найдите поле с надписью «Номер телефона или счета», введите в него мобильный номер, на который злоумышленники требуют отправить сообщение и нажмите кнопку «Получить код разблокировки».
3
Введите все коды, полученные вами на этом ресурсе, в окно баннера. Если не один из представленных кодов разблокировки не подошел, то повторите эту операцию, посетив сайт http://www.drweb.com/unlocker/index.
4
Как правило, имея дело с относительно новым баннером, невозможно получить верный код для его удаления. Но есть хорошая новость для пользователей операционной системы Windows 7. В стандартный комплект служб, запускаемых с установочного диска, входит параметр «Восстановление запуска».
5
Вставьте диск с ОС Windows Seven в привод и перезагрузите компьютер. Запустите программу установки системы. Когда на экране отобразится окно с большой кнопкой «Установить», перейдите к пункту «Дополнительные параметры».
6
Если в настройках вашей ОС была включена функция автоматического создания контрольных точек для восстановления, то выберите пункт «Восстановление системы», укажите контрольную точку и нажмите кнопку «Восстановить».
7
Если же данная функция была отключена, то выберите пункт «Восстановление запуска». После перезагрузки компьютера самостоятельно добавьте в меню «Автозагрузка» нужные программы.

Совет 2: Каким способом можно убрать вирусный баннер

Огромное количество пользователей сталкивались с баннером, появляющимся при запуске операционной системы. Чтобы удалить подобный вирус, необходимо попробовать несколько различных методов.
Вам понадобится
  • - CureIt.
Инструкция
1
Воспользуйтесь другим компьютером, ноутбуком или мобильным телефоном для открытия следующих сайтов: http://www.drweb.com/unlocker/index, http://sms.kaspersky.ru, http://www.esetnod32.ru/.support/winlock. Найдите на открывшихся интернет-страницах специальные поля и заполните их текстом вирусного баннера. Обычно требуется указать телефонный номер.
2
На каждом сайте вам будет предложено несколько вариантов паролей. Введите их в поле баннера, чтобы отключить его. Этот метод позволяет не использовать дополнительные программы, но срабатывает он крайне редко.
3
Перезагрузите зараженный компьютер и удерживайте клавишу F8. В открывшемся меню выберите пункт «Безопасный режим Windows». Нажмите клавишу Enter. Подождите, пока завершится загрузка безопасного режима вашей ОС. Подключитесь к интернету и откройте ссылку страницу http://www.freedrweb.com/cureit.
4
Скачайте приложение, предназначенное для сканирования системы и поиска вирусных файлов. Перезагрузите компьютер и выполните вход в обычный режим работы операционной системы. Запустите программу CureIt. Во время сканирования будут появляться окна, содержащие предложение удалить вирусные файлы. Подтвердите выполнение этой операции. Перезагрузите компьютер после завершения сканирования.
5
Если вирусный баннер продолжает работать, то повторите процедуру входа в безопасный режим работы операционной системы. Откройте локальный диск, на котором установлена операционная система, и перейдите в папку Windows. Откройте каталог System32. Выполните поиск всех dll-файлов, расположенных в выбранном каталоге.
6
Найдите среди этих файлов те, название которых оканчивается буквами lib. Выделите их и удалите. Перезагрузите компьютер и убедитесь в том, что вирусный баннер отсутствует.
Видео по теме

Совет 3: Как убрать вирусный баннер

Во время работы в интернете можно заразить компьютер вирусом, который будет блокировать систему, похищать файлы и требовать отправки смс-сообщения. Чтобы справиться с данной проблемой, необходимо выполнить некоторые операции.
Вам понадобится
  • - LiveCD;
  • - чистый диск;
Инструкция
1
Если при запуске системы на рабочем столе появился баннер, который заблокировал работу системы и требует отправить смс-сообщение, то не поддавайтесь провокациям. Данная вредоносная программа имеет название “Trojan.Winlock”.
2
Скачайте с сайта антивирусного программного обеспечения специальную утилиту, которая ликвидирует вирусы (http://download.geo.drweb.com/pub/drweb/livecd/drweb-livecd-600.iso). Запишите данную программу на чистый диск, используя мультисессийные настройки эмулятора виртуальных дисков.
3
Вставьте этот диск в CD или DVD привод вашего персонального компьютера. Выполните перезагрузку операционной системы. При запуске BIOSа программа начнет автоматическую работу. Она просканирует виртуальные разделы жесткого диска и удалит все вредоносные файлы. Запустите ОС заново.
4
Удалить баннер с вашего рабочего стола можно при помощи вспомогательных годов, которые можно получить на официальных сайтах производителей антивируса, например, Kaspersky (http://support.kaspersky.ru/viruses/deblocker), Dr.Web (http://www.drweb.com/unlocker/index/?lng=ru), ESET Nod32 (http://www.esetnod32.ru/.support/winlock/)/. В соответствующем окне введите текст или номер телефона, на который требуют отправить смс-сообщение. Вам будут предоставлены коды, при помощи которых можно убрать баннер.
5
Воспользуйтесь функцией «Восстановление системы», чтобы избавиться от вредоносной программы, поразившей ваш персональный компьютер. Нажмите комбинацию горячих клавиш Ctrl+Alt+Delete. В появившемся диалоговом окне кликните левой кнопкой мышки по выпадающему списку «Файл». Далее нажмите на ссылку «Новая задача (Выполнить…)». Введите команду “cmd.exe”. Перед вами появится окно с командной строкой. Впишите следующее: %systemroot%\system32\restore\rstrui.exe. Запустится окно с меню «Восстановление системы». Укажите точку отката и нажмите «Далее».
6
После восстановления системы установите новую версию антивирусной программы и выполните полную проверку вашего персонального компьютера.
Совет полезен?
не забывайте своевременно продлевать антивирусную лицензию. Не ранее чем за 14 дней, но не позже окончания срока

Совет 4: Как убрать вирусный баннер с рабочего стола

Во время веб-серфинга легко стать жертвой злоумышленников, внедряющих вредоносное ПО на чужие компьютеры. Для этого достаточно кликнуть по соблазнительной картинке, скачать бесплатную программу либо перейти по ссылке, обещающей баснословный заработок или интригующую информацию. В итоге после очередного включения компьютера вы можете увидеть вирусный баннер, мешающий работе.

Баннер появляется после загрузки Windows



Обычно баннер выглядит как окно с сообщением о блокировании Windows по причине нарушения вами каких-то соглашений (например, смотрели детское порно) и требованием перечислить некую сумму на веб-кошелек или телефонный номер. Взамен злоумышленники обещают снять блокировку или прислать SMS с кодом разблокировки. Вирус может выглядеть и как навязчивое рекламное окно или непристойная картинка. Ни в коем случае не переводите деньги – это не поможет. Справиться с неприятностями можно своими силами или с помощью интернет-сервисов.

Клавишами Ctrl+Shift+Esc вызывайте диспетчер задач. Во вкладке «Приложения» найдите имя баннера и снимите задачу. Можно поступить иначе: клавишами Win+D сверните все открытые окна. Щелкните в панели задач по окну баннера правой кнопкой мыши и выбирайте «Закрыть».

Нажмите Win. В разделе «Программы» раскройте «Стандартные», «Служебные» и выбирайте «Восстановление системы», если эта функция у вас включена. Отметьте «Восстановление более раннего состояния» и нажмите «Далее».
Выберите дату за несколько дней до начала неприятностей.

Если после перезагрузки компьютера вирус остался, попробуйте вручную удалить из реестра записи, инициирующие запуск вируса. Сверните и закройте окно баннера, как описано выше. Нажмите Win+R и введите в окно запуска программ команду regedit. Откройте ветку HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon. В правой части окна найдите параметры Shell и Userinit. Для Shell в поле «Значение» должно быть записано Explorer.exe, для Userinit – C:\Windows\system32\userinit.exe. Если есть еще какие-то символы, удалите их.

Запустите глубокую проверку компьютера антивирусом. Можно использовать бесплатную утилиту Dr.Web CureIt. Предварительно отключите установленный на вашем компьютере антивирус, поскольку его активность утилита может счесть подозрительной и опасной.

Можно ввести в поисковую строку браузера номер телефона или кошелька, на который вымогатель требует перевести деньги. Специалисты лаборатории Касперского и DrWeb, возможно, нашли коды разблокировки для этого баннера. Обычно предлагается несколько вариантов кодов. Вводите их по очереди в поле ввода, пока не сработает (не исключено, что этого не произойдет, поскольку вам попалась новая модификация вируса).


Баннер появляется до загрузки Windows



В этом случае баннер полностью блокирует работу операционной системы. Перезагрузите компьютер и нажмите F8 до начала загрузки Windows. В появившемся меню вариантов загрузки отметьте «Загрузка последней удачной конфигурации». Укажите дату, когда компьютер работал корректно.

Если этот вариант не помог, опять перезагрузите компьютер и выбирайте «Безопасный режим с поддержкой командной строки». В открывшемся окне запишите команду cleanmgr, которая удаляет ненужные файлы с винчестера. Когда она отработает, введите команду rstrui.exe, которая восстанавливает систему, возвращая рабочее состояние системных файлов.

В самых тяжелых случаях, если удалить баннер не удалось, переставьте жесткий диск на другой компьютер как slave и запустите глубокое санирование антивирусом.
Видео по теме
Видео по теме
Поиск
Совет полезен?
Добавить комментарий к статье
Осталось символов: 500