IPB

Здравствуйте, гость ( Вход | Регистрация )

Помогите как избавится СМС баннер на компе?


Гость: Wationift
no avatar

Гости






Сообщение #1 сообщение 8.7.2011, 8:17
Как как избавится СМС баннер на компе?
Буду рад советами
Перейти в начало страницы
+Цитировать сообщение
 
Начать новую тему
Ответов
p.p.
no avatar
Ваше звание
Иконка группы
Группа: Пользователи
Сообщений: 2247
Регистрация: 31.10.2008
Пользователь №: 123



Сообщение #2 сообщение 9.7.2011, 21:03
от последних версий ни хрена не помогает указанная выше чистка реестра.
Мне только вот это помогло:
""Для тех кто поймал синий баннер с угрозами об уголовной ответственности(сверху и снизу синии полоски середина голубая, просит 400 рублей на номер мтс или билайн, мегафон пока не встречал)Надо удалить следующие файлы: userinit.exe из dllcashe и system32 т.к он подменен. в dllcashe будет userinit.exe 2 штуки оставить только тот который весит 26 кб.далее удаляем файл 22СС6С32.exe который находится в C:Documents and SettingsAll UsersApplication Data22СС6С32.exe также может находиться на рабочем столе файл test.exe его тоже удаляем если есть. Далее в system32 находим файлик 03014D3F.exe(переименованный вирусом файл userinit.exe) и переименовываем его в userinit.exe Далее в ветке HKLMSoftwareMicrosoftWindows NTWinlogon удаляем в ключе Shell всю бяку и пишем значение Explorer.exe также поступаем с Userinit удаляем все что там прописано и прописываем значение C:WINDOWSsystem32userinit.exe, И напоследок делаем поиск файла 22СС6С32.exe в реестре, удаляем все параметры связанные с этим файлом. Все описанные действия можно сделать с любого подгрузочного диска типа ERD comander. Удачи. Да чуть не забыл для данного баннера нет кодов." Дополнение от Anton 06 Jun 2011 16:18:22 Да, кодов нет, проверено :) Без ERD Commandera справиться сложно. Кроме того эта хрень меняет taskmngr.exe (тот самый, что запускается по Ctrl+Ait+Del). Лечится так: ищем на компе taskmgr.exe (обычно в бэкапных/исходных папках есть) нормальный весит 136Кб, левый - 24Кб. Меняем один на другой и вуаля!"

Ну и загружаться пришолсь с лайвсиди, ни безопасный режим, ни через помощь, никакие другие пляски с бубном не помогали

способ отсюда http://reelab.ru/erasebanner.php

Сообщение отредактировал p.p. - 9.7.2011, 21:03
Перейти в начало страницы
+Цитировать сообщение
Drew
no avatar
Умный
Иконка группы
Группа: Пользователи
Сообщений: 239
Регистрация: 10.1.2011
Пользователь №: 2706



Сообщение #3 сообщение 20.4.2012, 20:05
Цитата(p.p. @ 9.7.2011, 22:03) *
от последних версий ни хрена не помогает указанная выше чистка реестра.
Мне только вот это помогло:
""Для тех кто поймал синий баннер с угрозами об уголовной ответственности(сверху и снизу синии полоски середина голубая, просит 400 рублей на номер мтс или билайн, мегафон пока не встречал)Надо удалить следующие файлы: userinit.exe из dllcashe и system32 т.к он подменен. в dllcashe будет userinit.exe 2 штуки оставить только тот который весит 26 кб.далее удаляем файл 22СС6С32.exe который находится в C:Documents and SettingsAll UsersApplication Data22СС6С32.exe также может находиться на рабочем столе файл test.exe его тоже удаляем если есть. Далее в system32 находим файлик 03014D3F.exe(переименованный вирусом файл userinit.exe) и переименовываем его в userinit.exe Далее в ветке HKLMSoftwareMicrosoftWindows NTWinlogon удаляем в ключе Shell всю бяку и пишем значение Explorer.exe также поступаем с Userinit удаляем все что там прописано и прописываем значение C:WINDOWSsystem32userinit.exe, И напоследок делаем поиск файла 22СС6С32.exe в реестре, удаляем все параметры связанные с этим файлом. Все описанные действия можно сделать с любого подгрузочного диска типа ERD comander. Удачи. Да чуть не забыл для данного баннера нет кодов." Дополнение от Anton 06 Jun 2011 16:18:22 Да, кодов нет, проверено :) Без ERD Commandera справиться сложно. Кроме того эта хрень меняет taskmngr.exe (тот самый, что запускается по Ctrl+Ait+Del). Лечится так: ищем на компе taskmgr.exe (обычно в бэкапных/исходных папках есть) нормальный весит 136Кб, левый - 24Кб. Меняем один на другой и вуаля!"

Ну и загружаться пришолсь с лайвсиди, ни безопасный режим, ни через помощь, никакие другие пляски с бубном не помогали

способ отсюда http://reelab.ru/erasebanner.php

good.gif
Перейти в начало страницы
+Цитировать сообщение

Сообщений в этой теме
- Wationift   Помогите как избавится СМС баннер на компе?   8.7.2011, 8:17
- - fackstrot   зайди на сайты вэба или каспера попробуй подобрать...   8.7.2011, 11:27
- - lihodey   1. Ни в коем случае не платить бабки. 2. Воспользо...   8.7.2011, 13:02
- - Lizza   такая же фигня была. сносили систему полностью   9.7.2011, 11:57
- - Neckro   мне вас жаль сносить систему ради баннера это силь...   9.7.2011, 11:59
- - Losfield   Вместо жалости, предложи свой путь решения проблем...   9.7.2011, 16:18
|- - Иванов ИИ   Цитата(Losfield @ 9.7.2011, 17:24) Вместо...   9.7.2011, 16:24
- - Neckro   Если блокер появляется после появления рабочего ст...   9.7.2011, 16:25
- - p.p.   от последних версий ни хрена не помогает указанная...   9.7.2011, 21:03
|- - Drew   Цитата(p.p. @ 9.7.2011, 22:03) от последн...   20.4.2012, 20:05
- - barbos   Можно просто сидеть под обычным пользователем и не...   13.7.2011, 7:40
- - Mr. Риня   Компьютерный сервис "Компика" Убираем б...   19.4.2012, 11:58
- - sergo   запускал восстановление системы с последней точки....   19.4.2012, 15:24
|- - Санёк   Цитата(sergo @ 19.4.2012, 16:24) запускал...   19.4.2012, 15:58
- - Kuba   Хы, очередное нашествие банеров на Салду, 3 компа ...   20.4.2012, 10:38
|- - Drew   Цитата(Kuba @ 20.4.2012, 11:38) Хы, очере...   20.4.2012, 20:06
- - Kuba   хлеб отнимаешь, 500 р AntiWinLocker 3.3 LiveCD   22.4.2012, 7:35
- - искра   вот отличный способ, взятый не помню с какого сайт...   22.4.2012, 22:00
- - Kuba   ну повезло вам, в большинстве банерков ни одна кно...   23.4.2012, 11:29
|- - искра   Цитата(Kuba @ 23.4.2012, 11:29) ну повезл...   23.4.2012, 14:02
- - Ivanchik   Все описаные способы подходят тока к определенным ...   23.4.2012, 15:08
- - Kuba   как нет? Format C:   24.4.2012, 18:36
- - Добрый кот)   Откат системы можно сделать да и зачем левые фалы ...   12.11.2014, 18:37
- - Prapor2003   цеплял тоже раз!! Но есть ноутбук еще 1 ...   13.11.2014, 12:00
- - Legalin   поставьте менеджер автозагрузки себе на будущее)) ...   1.12.2014, 17:34


Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 3.8.2025, 18:38