Как удалить порно-баннер из системы.

Самое плохое то, что антивирусы этот банер не обнаруживают. Но если вы включили компьютер и обнаружили порно-баннер поверх всех окон и который запрещает вызывать диспечер задач – не растраивайтесь, убрать его несложно.

Инструкция

Уровень сложности: Несложно

1 шаг

Сначала перезагружаем компьютер. Поскольку баннер запускается не сразу – у вас есть время вызвать диспечер задач (примерно секунд 5-10, зависит от быстродействия компьютера и количества запускаемых процессов). Действовать нужно очень быстро. Как только выбрали пользователя – сразу начинаем жать ctrl+alt+delete.

2 шаг

Когда запустится диспечер все основные программы будут уже запущены, поэтому заходите в закладку Процессы и начинайте смело убивать новые незнакомые процессы (как только в списке появляется новый процесс – выделяйте его и жмите Завершить процесс —> Да). Старайтесь запоминать их названия. Если вы пропустили какой-то процесс и появился баннер, то значит вы его нашли, запоминайте название. Если баннер не появился – значит процесс в следующий раз можно пропускать. Желательно всеже определить имя процесса баннера (можно пропустить некоторые процессы и посмотреть к чему это приведет, если баннера нет – перезагрузиться и пропустить уже другие). Если вы не смогли определить имя пропустите следующий шаг.

3 шаг

Запускайте поиск по всему компьютеру по найденому имени. Если поиск нашел файл баннера – удаляйте его. Если не нашел – вручную поищите этот файл в основных папках (документы, программы, система). Файл может быть скрыт, поэтому нужно включить показ скрытых файлов.

4 шаг

Дальше удаляем все неизвестные программы из автозагрузки (Пуск —> Программы —> Автозагрузка).

5 шаг

И наконец выбираем в Пуске пункт Выполнить. В появившемся окне вводим msconfig. Выбираем закладку Автозагрузка. Снимаем галку с незнакомой программы (если сомневаетесь посмотрите путь к этому файлу, у меня назывался plugin). Запоминаем название и местоположения файла. Заходим в указанную папку и удаляем его.

6 шаг

Перезапускаем компьютер, баннера быть не должно.

Советы и предупреждения:

  • Не надо сносить файлы направо и налево, если сомневаетесь, что это такое - удаляйте в корзину или сохраняйте копию в архиве с паролем.
  • Точно также в настройке системы если не уверены - снимите галку, но файл не удаляйте и перезапустите компьютер, если баннер появился, но галка по прежнему снята - значит вы не угадали, выбирайте другую программу.
  • В настройке системы могут быть программы с именами RTHDCPL и ALCMTR. Это не баннер.
  • Также можно попробывать найти код в Интернете (зайти через другую учетную запись или попросить друзей).

Обсуждение

411_micro
Рейтинг
  1. +
  2. 2
taggira (18:50 12.01.2010)

Полезнай инструкция! Лови +1

987_micro
Рейтинг
  1. +
  2. 3
ZagZag (05:24 13.01.2010)

Лучше удалять, подключив жестяк как вторичный к другому компу или загрузившись с LiveCD.
Вобщем при активном вирусе я отчаялся что-либо делать. Вирусы мутируют и их становится все сложнее убивать. Многие уловки и методы уже не работают.

446_micro
Рейтинг
  1. +
  2. 0
Saper (20:49 13.01.2010)

Это когда знаешь что удалять. Ни касперский (у меня стоит), ни нод (у друга) баннеры не видят. Так что пришлось в своей системе искать.

987_micro
Рейтинг
  1. +
  2. 1
ZagZag (13:36 14.01.2010)

Тоже верно. Еще посоветую вирусный сканер AVZ (freeware)
У него есть такая фишка как автокарантин, копирует все неизвестные запущенные (надо сканировать с зараженной системы) файлы в карантин, вы видите где они расположены и решаете их дальнейшую судьбу.
Внимание! В карантин копируются ВСЕ неизвестные файлы, а с диска не удаляются. Это нужно сделать вручную, если вы уверены что это вирус. Ну и обычный вирусный сканер в нем неплохо реализован, шустрый.

Avatar_micro
Рейтинг
  1. +
  2. 0
skyguard50 (18:12 14.01.2010)

хорошая инструкция

624_micro
Рейтинг
  1. +
  2. 1
Light (08:43 21.01.2010)

Хех эт фигня, я вот на днях где-то в сети подхватил вирус
TrojanWinlock модифицированый который якобы заблокировал систему и чтобы её разблокировать надо отправить смс на короткий номер и что “через 3 часа она конткретно заблокируется”.Я сначала посмеялся мол вирусописатели офигели уже деньги просят, а потом заметил что не одно программа включая антивирус не пашет!!! regedit диспетчер “Заблокированы политикой безопастности”!!! Винду сносить не хотелось. пошёл к другу, перерыл пол рунета пробывал коды вводить ни что не помогало. Поздним вечером здался и снёс ВИНДУ НАФИГ!!!!!!!

446_micro
Рейтинг
  1. +
  2. 0
Saper (13:42 21.01.2010)

Для таких неприятностей существует LiveCD с набором антивирусов, а также я храню резервный файл explorer, в который обычно и записываются подобные вещи. К тому же обычно такие вирусы работают только в админе, а антивирус можно натравить и из обычного пользователя.

Avatar_micro
Рейтинг
  1. +
  2. 1
Denis_lat (11:01 13.02.2010)

Спасибо! Полезная инструкция!!! А я делал так: просто переводил время на компьютере и всё.

Avatar_micro
Рейтинг
  1. +
  2. 1
Foxik65 (14:07 16.02.2010)

Я пошел по другому пути: Уменя стоит програмка Auslogics BoostSpeed. После перезагрузки, быстренько, пока этот банер не заклинил все функции, я, через меню ПУСК открыл вышеуказанную программу, вышел на управление автозагрузками и снял галочку с plugin exe. (это программа порнобанера, но могут быть и другие названия). После чего снова перегрузился и порнобанер уже не запустился. Потом уже чистил копм от этой гадости.

032_micro
Рейтинг
  1. +
  2. 1
Andy1 (03:13 04.04.2010)

По поводу баннера – очень просто: заходим в браузере (у меня Opera) Инструменты→Настройки→Дополнительно→ Cookies→Управление Cookies и начинаем планомерно их убивать. Узнав название (удалил Cookies и баннер исчез ) можно задать запрет на его выполнение. Всё гениальное просто! Народ, дайте плюсов, хочу инструкцию написать о чём Light комментил!

Ваш комментарий

Запросить инструкцию

Не нашли нужную пошаговую инструкцию?
Возможно, что кто-то из посетителей сайта сможет помочь. Оставьте запрос прямо сейчас, если Вы уверены, что эта тема ещё не освещена на нашем проекте!

Рейтинг
  1. +
  2. 5
10
11471