Появился баннер на экране рабочего стола компьютера. Что делать если баннер заблокировал Виндовс, требует пополнить счёт абонента BEELINE или MTS. Если вы попали по данному вопросу на этот сайт, то вам повезло, так как я вам подскажу вариант решения проблемы: удаление порнобаннера в OC WINDOWS 7, XP, Vista. Я буду рассказывать как удалить баннер вымогатель с компьютера, беря в пример Виндовс ХР так как с такой проблемой сталкиваются всё больше и больше пользователей интернета. Это один из распространенных способов мошенничества на данное время и к сожалению очень много пользователей умудряются всё же переводить деньги на их счёт. Ни в коем случае не отправляйте деньги, это вам точно не поможет разблокировать компьютер.
Обычно такой порнобаннер появляется в следствии того, что вы просматривали сайт и нажали на какой ни будь обычный рекламный баннер. Компьютер может сразу уйти в перезагрузку, а может дальше работать, как ни в чем не бывало. Но вы увидите такой банер не сразу, а только после того как перезагрузите PC. Загрузившись, ваш комп выдаст вам сообщение (банер), с текстом, что-то типа этого: "ваш компьютер заблокирован, за нарушение использования интернета или за просмотр детского порно и прочий хлам. Для того, чтобы разблокировать Windows пополните счёт абонента и будет указан номер". Естественно, не нужно выполнять условия разблокировки компьютера и бежать пополнять там чей-то счет. Даже, положив деньги на номер сотового, вы не получите код и соответственно не уберете баннер.
Начнем. Я рассматриваю вариант: удаление баннера с компьютера, через "Безопасный режим с поддержкой командной строки", так как есть банеры, которые будут работать и в обычном безопасном режиме. Загрузив PC в "Безопасном режиме с поддержкой командной строки", откройте редактор реестра Win (в командной строке забейте команду "regedit" и нажмите "Ввод"). Откроется редактор реестра. Здесь вам нужно немного порыться в записях реестра. Проверьте ветки, где может сидеть баннер. Чаще всего он может находится в системном реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
В этой ветке проверьте такие параметры:
- Shell, он имеет "имя" Explorer.exe = можете указать путь: C:\Windows\explorer.exe
- UIHost - logonui.exe
- Userinit имеет путь C:\Windows\system32\userinit.exe
Следующим шагом советую заглянуть в Local: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Хочу заметить, что в этой ветке параметрами являются программы, стоящие в автозагрузке Windows. Здесь вам нужно отключить автозапуск подозрительных программ. Они часто находятся в следующих каталогах:
C:\Windows\Temp или C:\Documents and Settings\#user#\Local Settings\Temp, или C:\temp и т.д. #user# - ваше имя учетки в Виндовс.
Отключить их можно, просто удалив их либо поменять у них формат на ex_ .
Следующим шагом по обнаружению и удалению баннера вымогателя на компьютере, который требует пополнить счёт для разблокировки это просмотр реестра конкретного пользователя. Их местоположение:
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon и
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Ну вот и мы пришли к концу проверки реестра. Проверка завершена - редактор закрываем. После этой длительной процедуры, необходимо проверить антивирусником ваш системный винчестер, для этого нужно с другого ПК скачать из инета программку DrWeb CureIt и скинуть ее на флешку. На заблокированном компьютере пишем команду explorer.exe жмем "интер". ПК спросит вас: "Продолжить работу в безопасном режиме?" - отвечаем "Да". Идем на флешку и жмем CureIt и сканируем систему на наличие вирусов. После проверки, делаем "ресет" PC и видим, что баннер исчез.
P.S. Установите себе НОРМАЛЬНЫЙ И РАБОЧИЙ АНТИВИРУС, к примеру Avast или Kaspersky.
Статью прислал Валерий Артюшкин. Статус проверки и оплаты за статью: Проверен и оплачен.
> Главная сайта
> Компьютерная помощь
> Android помощь
Навигация сайта.
Оставляя отзывы, Вы помогаете
другим сделать правильный выбор.
ВАШЕ МНЕНИЕ ИМЕЕТ ЗНАЧЕНИЕ!!!