Страница 2 из 2 ПерваяПервая 1 2
Показано с 21 по 32 из 32

Тема: Лечение порно-баннеров

  1. #21
    Начинающий Аватар для sa---shok
    Регистрация
    09.06.2010
    Адрес
    киров
    Возраст
    38
    Сообщений
    160
    Поблагодарил(а)
    0
    Благодарностей: 0 (сообщений: 0)

    По умолчанию

    Цитата Сообщение от Dj_savok Посмотреть сообщение
    Я избавляюсь так гружусь в безопасном режиме набираю msconfig убираю все подозрительное из автозагрузки и все
    абсолютно согласен, антивирусники этот баннер не найдут, так как это не вирус, самый быстрый и действенный способ убрать из автозагрузки, а то что он останется лежать у вас на диске так это не беда, глаза же не мозолит, всем своим знакомым так делаю, да и на работе клиентам тоже

    Цитата Сообщение от Phoneme Посмотреть сообщение
    Согласен с последним оратором - CureIt! помогает отлично, причем я сам его использую даже в профилактических целях - раз в неделю прогоняю оба домашних компа, у которых есть доступ к инету, и так постоянно еще avast! болтается. А вообще - действительно, правильно там кто-то выше сказал - шастать надо меньше и соглашаться на что попало. Живой пример - жена походила по Вконтакту, поставила себе пару игр там - банеры пойманы, плюс еще и файл HOSTS переписан. Сейчас - исключительно проверенные ресурсы для игр - онлайновый покер (на нем виря подхватить - все равно что на Ютубе - нереально) либо, если попроще - онлайновые шашки
    а вот про "шастать где попало" не согласен, все знают что нажав на ссылку "новости" могу попасть на сайт с порно содержанием
    век живи, век учись...

  2. #22
    Начинающий Аватар для Bond 112
    Регистрация
    26.02.2011
    Адрес
    Красноярск
    Возраст
    38
    Сообщений
    89
    Поблагодарил(а)
    0
    Благодарностей: 0 (сообщений: 0)

    По умолчанию

    Если ничего не получается с банерами можно на год вперед поменять и просканить

  3. #23
    Начинающий
    Регистрация
    22.04.2010
    Адрес
    Регион '09'
    Сообщений
    135
    Поблагодарил(а)
    0
    Благодарностей: 0 (сообщений: 0)

    По умолчанию Избавление от порно-банеров и др. способов вымагательств через СМС!

    Впаймавшим всем известные банеры-вымагатели это решение посвящается!

    Здесь лежит "слепок" диска в формате *.iso
    http://narod.ru/disk/8422904001/AntiBanner2011.zip.html

    Нарезаем диск при помощи прог типа UltarIso или Nero!
    Загрузка диска по форме LiveCD.
    После того как загрузка с диска произойдёт, дождитесь окончательной загрузки АнтиБаннера,
    выберите необходимую систему для восстановления (например Microsoft Windows XP Professional, Service Pack 2)
    и нажмите кнопку ОК.
    Затем запустите на рабочем столе ярлык AntiBanner2011 и нажмите кнопку YES,
    потом в меню Пуск - Выход - Перезагрузка компьютера
    Всё!
    Ваша система восстановлена для дальнейшего использования!

    Внимание!
    Данная сборка не работает на системах Vista и Winows7!
    ... здесь решение только через ERD Commander "ручками"

  4. #24
    Начинающий Аватар для pavel-komtel
    Регистрация
    30.05.2008
    Адрес
    Чебаркуль
    Сообщений
    52
    Поблагодарил(а)
    0
    Благодарностей: 0 (сообщений: 0)

    По умолчанию

    для ВСЕХ стстем хоть ХР хоть 7 хоть виста есть решение простое и на мой взгляд единственно правильное. берем диск с win PE в сети масса разных сборок мини РЕ я например использую мультизагрузочную USB флешку очень удобно и всегда под рукой как создать такую тоже инфы много в сети и вопрос этот опущу так как тема другая. итак загружаем PE, запускаем редактор реестра выделяем раздел HKEY_LOCAL_MACHINE нажмаем файл \ загрузить куст далее выбераем файл реестра от загаженной винды для всех ос виндовс путь один C:\WINDOWS\system32\config (где C: изменяется в зависимости от того где установленна винда)выбераем файл software который без разширения редактор просит дать имя разделу даём ему любое имя жмем ок. далее идем в ветку которую мы загрузили и ищем путь- "имя которое мы задали" \SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и справа ищем значение SHELL тыкаем в него дважды и видим в значении путь к вирусу убиваем его по этому пути а значение Shell меняем на explorer.exe потом поднимаемся обратно выделяем раздел который мы загрузили и нажимаем файл выгрузить куст. всё дальше только перезагружаемся и всё должно быть ок.
    PS если нет win PE или сложности с его созданием можно просто подключить винт с виндой зараженного компа к другому компьютеру ;-) удачи
    Я пользуюсь поиском и вам советую © dimagsm совершенно согласен

  5. #25
    Новичок
    Регистрация
    03.09.2010
    Адрес
    Тамбов
    Сообщений
    1
    Поблагодарил(а)
    0
    Благодарностей: 0 (сообщений: 0)

    По умолчанию

    люди ... всё просто как паровоз ! грузим лайф СД, запускаем тотал командер и ищем файлы измененные в такую то дату (когда появился банер), находим его и удалем ! грузим свою винду, обычно бывает что нету рабочего стола тогда берем AVZ там есть мастер поиска проблем ищем проблему модифицирован запуск проводника, устраняем, перезагружаемся и всё

  6. #26
    Начинающий Аватар для pavel-komtel
    Регистрация
    30.05.2008
    Адрес
    Чебаркуль
    Сообщений
    52
    Поблагодарил(а)
    0
    Благодарностей: 0 (сообщений: 0)

    По умолчанию

    Цитата Сообщение от mentonet Посмотреть сообщение
    люди ... всё просто как паровоз ! грузим лайф СД, запускаем тотал командер и ищем файлы измененные в такую то дату (когда появился банер), находим его и удалем ! грузим свою винду, обычно бывает что нету рабочего стола тогда берем AVZ там есть мастер поиска проблем ищем проблему модифицирован запуск проводника, устраняем, перезагружаемся и всё
    нет рабочего стола какраз именно потому что параметр shell указывает на банер вместо значения explorer а так как банер вы удалили путем сомнительно легкого поиска по дате изменения то он банер уже не показывает и рабочего стола нет ибо значение shell должно быть explorer что означает проводник. и раз уж вы загрузились уже с лайв сиди то проще быстрее и надежне сразу изменить значение shell на правльное и убить банер без розыска его по дате создания а уже зная конкретный путь.
    Я пользуюсь поиском и вам советую © dimagsm совершенно согласен

  7. #27
    Начинающий
    Регистрация
    22.04.2010
    Адрес
    Регион '09'
    Сообщений
    135
    Поблагодарил(а)
    0
    Благодарностей: 0 (сообщений: 0)

    По умолчанию

    Попробуйте способ из #23 поста
    У Xp и Vista/Win7 загрузчики разные...

    И о каких на*х столах вы говорите...
    ... там всё настолько просто аж да не могу....
    Куда вы лезите
    ...грузитесь авараийно
    далее по инструкциии
    самодеятельности нет!
    Цитата Сообщение от pavel-komtel Посмотреть сообщение
    нет рабочего стола какраз именно потому что параметр shell указывает на банер вместо значения explorer а так как банер вы удалили путем сомнительно легкого поиска по дате изменения то он банер уже не показывает и рабочего стола нет ибо значение shell должно быть explorer что означает проводник. и раз уж вы загрузились уже с лайв сиди то проще быстрее и надежне сразу изменить значение shell на правльное и убить банер без розыска его по дате создания а уже зная конкретный путь.

  8. #28
    Начинающий Аватар для pavel-komtel
    Регистрация
    30.05.2008
    Адрес
    Чебаркуль
    Сообщений
    52
    Поблагодарил(а)
    0
    Благодарностей: 0 (сообщений: 0)

    По умолчанию

    Цитата Сообщение от iurum Посмотреть сообщение
    Попробуйте способ из #23 поста
    У Xp и Vista/Win7 загрузчики разные...
    причем тут загрузчики и реестр системный? о чем вы говорите? вы хоть понимаете какие процессы происходят в сестеме кроме того что вы видите?? предложение в 23 посте для XP а я даю универсальное решение так как перехват рабочего стола без изменения значения shell не возможен а так как структура реестра одинакова у всех WIN то и решается одинаково поверте мне это ежедневно на практике подтверждается так как работаю в СЦ и вижу эти банеры ежедневно на разных системах по нескольку раз в день и все разные а принцип один замена значения shell своим исполняемым файлом вместо explorer
    Я пользуюсь поиском и вам советую © dimagsm совершенно согласен

  9. #29
    Начинающий
    Регистрация
    22.04.2010
    Адрес
    Регион '09'
    Сообщений
    135
    Поблагодарил(а)
    0
    Благодарностей: 0 (сообщений: 0)

    По умолчанию

    Цитата Сообщение от pavel-komtel Посмотреть сообщение
    причем тут загрузчики и реестр системный? о чем вы говорите? вы хоть понимаете какие процессы происходят в сестеме кроме того что вы видите?? предложение в 23 посте для XP а я даю универсальное решение так как перехват рабочего стола без изменения значения shell не возможен а так как структура реестра одинакова у всех WIN то и решается одинаково поверте мне это ежедневно на практике подтверждается так как работаю в СЦ и вижу эти банеры ежедневно на разных системах по нескольку раз в день и все разные а принцип один замена значения shell своим исполняемым файлом вместо explorer
    Какой в ***** shell
    мы ща ведём речь вообще о внешней загрузке!
    И исследование системы из стороны...
    LiveCD позволяет исследовать систему как изнутри
    так и снаружи....
    Не путайте эти понятия плиз...

  10. #30
    Начинающий Аватар для pavel-komtel
    Регистрация
    30.05.2008
    Адрес
    Чебаркуль
    Сообщений
    52
    Поблагодарил(а)
    0
    Благодарностей: 0 (сообщений: 0)

    По умолчанию

    уважаемый комрад iurum, это вы сейчас путаете сообщество и сами запутались, еще раз пожалуйста прочтите мой совет по устранению, как устранять, я сказал в самом начале что можно хоть с лайв седи хоть с чего угодно хоть даже подключив жесткий диск к другому компьютеру это не важно я конкретный путь где эта гадасть сидит и что меняет в системе и как от неё избавится не зависимо от того на какой ОС банер реестры и пути у всех ОС одинаковы а значит загрузившись например с лайв сиди с ХР можно смело править реестр от win 7 например
    (с) iurum Внимание!
    Данная сборка не работает на системах Vista и Winows7!
    ... здесь решение только через ERD Commander "ручками"
    это же вы написали для чегото вот я и дал решение как вы выразились "ручками"
    Я пользуюсь поиском и вам советую © dimagsm совершенно согласен

  11. #31
    Начинающий
    Регистрация
    22.04.2010
    Адрес
    Регион '09'
    Сообщений
    135
    Поблагодарил(а)
    0
    Благодарностей: 0 (сообщений: 0)

    По умолчанию

    Цитата Сообщение от pavel-komtel Посмотреть сообщение
    уважаемый комрад iurum, это вы сейчас путаете сообщество и сами запутались, еще раз пожалуйста прочтите мой совет по устранению, как устранять, я сказал в самом начале что можно хоть с лайв седи хоть с чего угодно хоть даже подключив жесткий диск к другому компьютеру это не важно я конкретный путь где эта гадасть сидит и что меняет в системе и как от неё избавится не зависимо от того на какой ОС банер реестры и пути у всех ОС одинаковы а значит загрузившись например с лайв сиди с ХР можно смело править реестр от win 7 например
    Просьба пропилить образ на диск!
    Загрузится и выполнить все описанные выше инструкции!
    С уважением!

  12. #32
    Начинающий Аватар для sobik.07
    Регистрация
    13.06.2009
    Адрес
    п.Верхнеднепровский
    Возраст
    41
    Сообщений
    149
    Поблагодарил(а)
    0
    Благодарностей: 0 (сообщений: 0)

    По умолчанию

    решил я ввязаться в ваш разговор, банеры подразделяться на 2 вида: 1)это подобия вируса, прописываются реестре и блокируют от туда explorer. лечение производиться в два этапа: 1) удаления его из реестра, ветка shell и userinit.exe 2) проверка антивирусом (Kaspersky Virus Removal Tool и AVZделаем восстановление системы, ставим все галки) второй вид примитивней и лечиться удалением исходника. в некоторых случаях безопасный режим заблокирован и нет возможности зайти в систему или исходники заблокированы и под учётной записью нельзя долить тогда применяем Live CD или другой инструмент для доступа к файлом: Live CD идёт на любой операционке и не надо людей водить в заблуждение также можно воспользоваться утилитой MultiBoot USB как с ней работать объяснять не буду но для тех кто разберётся поймет что это набор не заменим во многих случаях и работает на съёмных HDD
    Не допускает ошибок тот, кто ничего не делает

Страница 2 из 2 ПерваяПервая 1 2

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Rambler's Top100 Яндекс цитирования 12354