Verification: 40af52ec5af6fd91 Компьютерная помощь в Саратове
Понедельник
03.08.2020, 20:26
ТЕЛ.8 960 350 14 73 САРАТОВ
Вы вошли как Гость | Группа "Гости"Приветствую Вас


Главная удаление банеров инструкция Мой профильРегистрация ВыходВход
Меню сайта

Наш опрос
был ли полезен Вам наш сайт
Всего ответов: 15

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Форма входа

windows internet security ,блокировка системы
ваш компьютер заблокирован
за просмотр или посещение запрещенных интернет ресурсов microsoft windows internet security блокировал вашу систему.
Для разблокировки системы заплатите штраф через платежный терминал, пополнив указанный ниже счет мобильного телефона
номер: +7(981)1293557 МТС
сумма штрафа 300 рублей
ввести код с чека kod
после оплаты штрафа на вашем чеке будет указан уникальный код разблокировки введите его и нажмите разблокировать

Ressourcer Последние действия вызвавшие БЛОКИРОВКУ ВАШЕГО КОМПЬЮТЕРА

ПОВЕДЕНИЕ:

Записывает тело вируса  C:\WINDOWS\Temp\as.exe в автозагрузке прописывает s5ch0st .

Вариант 1  (загрузка в безопасном режиме и откат системы):

Процесс лечения:

Выполняются следующие действия - при включении компьютера, после заставки БИОС (BIOS) нажимаем клавишу F8. Появится список с различными вариантами загрузки. Выбираем Безопасный режим и жмем ENTER (см. рисунки):

Если все хорошо, и компьютер удалось запустить, нажимаем ПУСК-ВСЕ ПРОГРАММЫ-СТАНДАРТНЫЕ-СЛУЖЕБНЫЕ-ВОССТАНОВЛЕНИЕ СИСТЕМЫ


и пытаемся вернуть состояние компьютера на дату, когда Баннера не существовало. Если получилось и Баннер исчез - хорошо. Если banner остался на месте - переходим к следующему пункту.

Удаление баннера. Вариант 2  (убираем из автозагрузки все лишнее).

Нажимаем кнопку ПУСК на рабочем столе нажимаем кнопку ВЫПОЛНИТЬ в открывшимся меню:


(нажать ПУСК-ВЫПОЛНИТЬ и в окошке ввести) msconfig. Запустится окно с параметрами загрузки Windows. На вкладке АВТОЗАГРУЗКА снимаем все галки. Нажимаем ПРИМЕНИТЬ и перезагружаем компьютер.

Удаление баннера. Вариант 3. (C помощью AntiWinlocker записаный на загрузочный диск WinPE_AWL) Если ни один вариант выше Вам не подошел, Можно воспользоваться так называемыми LiveCD (WinPE_AWL)  для удаления баннера, записав их на болванку

Удаление баннера с помощью средства kaspersky-rescue-disk. Вариант 3б.

Ссылка на материал http://lanmontage.ru/adminam/63-kaspersky-rescue-disk-

Разблокировка баннера. Вариант 4  (редактируем реестр) .

Загружаемся снова Безопасный режим. В пункте ВЫПОЛНИТЬ пишем "regedit". Запустится редактор реестра.

Тут надо быть осторожным, не удалять и не изменять ничего лишнего, иначе все попытки вернуть компьютер к жизни могут сойти на нет!!! И Ваш единственный вариант удаления баннера  будет  переустановка Windows. Итак приступим. Ищем путь HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options/ в нем смотрим на наличие подразделы "explorer.exe" и "iexplore.exe".

Если такие оказываются -  удаляем их (для этого нажимаем правой кнопкой на подразделе, в данном случае на "explorer.exe", выбираем УДАЛИТЬ и на вопрос о подтверждении удаления нажимаем ДА), если нет - действуем дальше. Теперь проверяем параметры запуска "explorer.exe". Для этого ищем путь HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Winlogon/, нажимаем на разделе Winlogon левой клавишей мыши и в правом окне ищем параметр "SHELL".

Кликаем на нем правой клавишей мыши и нажимаем ИЗМЕНИТЬ в выпавшем меню. В окошке "Изменение строкового параметра" должно быть написано "explorer.exe" (без кавычек) и ничего другого. Таким же образом  в этой ветке реестра ищем параметр "Userinit". В нём должна быть надпись "C:\WINDOWS\system32\userinit.exe," (в конце обязательно запятая. "С:" - диск, на котором установлена Windows). Если записи отличаются от нужного - все исправляем. Переходим к следующей ветке. Она находится чуть выше (по крайней мере для XP). Полный путь выглядит так: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows. Тут нас интересует запись AppInit_DLLs. Данная запись может иметь два значения -  либо она пустая, либо оттуда происходит запуск одного из компонентов антивируса. Если там что-то другое, удалять ключ не надо,просто надо очистить, т.е. щелкнуть по ключу два раза, удалить имеющееся значение и нажать ОК.

Закрываем редактор реестра и перезагружаемся. Удалили баннер -хорошо, Остался на месте - переходим к следующему пункту разблокировке windows.

Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz

  • Поиск


    pc saratov © 2020
    Сайт создан в системе uCoz
    Каталог Ресурсов ИнтернетНашли.com - тематический каталог сайтов, поиск

    Рейтинг@Mail.ru