Как удалить баннер с рабочего стола windows 10

Узнайте, как убрать баннер с компьютера. В статье вы найдете проверенные способы по удалению баннера с компьютера, а так же причины возникновения таких ситуаций. Фото + видео.

Как убрать баннер с компьютера


Автор:
Обновлено: 29.05.2018

Пожалуй, одной из самых неприятных проблем, с которой приходится сталкиваться пользователям Windows, являются баннеры. Обычной перезагрузкой здесь вопрос не решишь – после перезагрузки баннер и не думает пропадать. И полбеды, если это обычная назойливая реклама. Хуже, когда это вымогательство, приправленное запугиванием статьёй уголовного кодекса, которую никто на самом деле не нарушал. Новички ведутся и на такое, отправляя деньги на неизвестный кошелёк. Неосведомлённость играет с ними злую шутку.

Как убрать баннер с компьютера

Как убрать баннер с компьютера

Что делать, если вы стали одним из счастливчиков, подцепивших баннер на свой компьютер? Есть ли решение этой проблемы? Есть, и не одно. В данной статье мы рассмотрим не только несколько способов удаления баннера с компьютера, но и разберёмся с причинами его появления, чтобы вы впредь не наступали на одни и те же грабли. Начнём со способов удаления.

Содержание

  • Способ №1. Редактор реестра
    • Видео — удаляем баннер с компьютера
  • Способ №2. Удаление с помощью антивируса
  • Способ №3. «Ва-банк»
  • Причины появления баннера на компьютере
    • Причина №1. Установка «Flash Player»
    • Причина №2. Установка пиратского софта
    • Причина №3. Опасные сайты
    • Видео — Как удалить баннер с рабочего стола

Способ №1. Редактор реестра

Чтобы удалить баннер данным способом, следуйте дальнейшим инструкциям:

  1. Перезагрузите компьютер.
  2. Во время его включения нажмите кнопку F8, чтобы открыть меню выбора режима запуска. Необходимо успеть сделать это прежде, чем операционная система загрузится.
  3. Выберите «Безопасный режим с поддержкой командной строки». В данном меню мышь не работает, поэтому пользуйтесь стрелочками для перемещения между вариантами и кнопкой «Enter» для выбора.

    Перемещаясь стрелкой вниз, выбираме «Безопасный режим с поддержкой командной строки», нажимаем «Enter»

    Перемещаясь стрелкой вниз, выбираме «Безопасный режим с поддержкой командной строки», нажимаем «Enter»

  4. Дождитесь загрузки Windows, после чего откройте окно «Выполнить», нажав на комбинацию кнопок «Win+R».

    Вызываем окно «Выполнить», нажав сочетание клавиш «Win+R»

    Вызываем окно «Выполнить», нажав сочетание клавиш «Win+R»

  5. Введите «regedit» и нажмите «ОК».

    Вводим команду «regedit», нажимаем «ОК»

    Вводим команду «regedit», нажимаем «ОК»

  6. Откройте папку: «HKEY_LOCAL_MACHINE-SOFTWARE-Microsoft-Windows NT-CurrentVersion-Winlogon», затем найдите параметр под названием «Shell» и замените его значение на «explorer.exe».

    Открываем поочередно папки, следуя пути «HKEY_LOCAL_MACHINE-SOFTWARE-Microsoft-Windows NT-CurrentVersion-Winlogon»

    Открываем поочередно папки, следуя пути «HKEY_LOCAL_MACHINE-SOFTWARE-Microsoft-Windows NT-CurrentVersion-Winlogon»

    Находим параметр под названием «Shell»

    Находим параметр под названием «Shell»

    Левой кнопкой мыши кликаем на парметр «Shell», меняем его значение на «explorer.exe», нажимаем «ОК»

    Левой кнопкой мыши кликаем на парметр «Shell», меняем его значение на «explorer.exe», нажимаем «ОК»

  7. Перезагрузите ваш ПК, чтобы подтвердить изменения. Дело сделано.

Видео — удаляем баннер с компьютера

Способ №2. Удаление с помощью антивируса

Читайте подробный обзор лучших антивирусных программ в статье — «Лучший бесплатный антивирус».

Этот способ проще, чем первый, так как не требует от вас почти никаких действий. Вам нужен всего лишь установленный антивирус. Подойдёт любой: Касперский, Avast, Dr.Web и прочие. Теперь перейдём к инструкции:

  1. Запустите вашу антивирусную программу, дважды щёлкнув левой кнопкой мыши по её ярлыку на рабочем столе или значку на панели задач.
  2. Зайдите в меню «Сканирование».

    В меню нажимаем «Сканирование»

    В меню нажимаем «Сканирование»

  3. Выберите тип сканирования «Полное сканирование» и нажмите на «Пуск».

    Выбираем тип сканирования «Полное сканирование», нажимаем на «Пуск»

    Выбираем тип сканирования «Полное сканирование», нажимаем на «Пуск»

  4. Дождитесь окончания сканирования и удалите вредоносные файлы, которые обнаружил антивирус, после чего перезагрузите компьютер. Время сканирования может занять до нескольких часов, особенно если на вашем ПК много файлов.

    После сканирования удаляем все зараженные файлы

    После сканирования удаляем все зараженные файлы

Способ №3. «Ва-банк»

Самый простой способ решения проблем, связанных с ОС – это её переустановка. Если у вас нет возможности установить антивирус и нет желания копаться в реестре, то вы можете прибегнуть к такому незамысловатому методу. Но не забывайте придерживаться двух простых правил:

  • переместите важные файлы на не системный диск, чтобы избежать их удаления при форматировании. А ещё лучше – на съёмный носитель, вроде флешки или диска, чтобы потом переместить их на компьютер;
  • устанавливайте лицензионную версию ОС, а не стороннюю сборку.

    Если при удалении баннера ничего не помогает, решение проблемы переустановка системы

    Если при удалении баннера ничего не помогает, решение проблемы переустановка системы

Итак, баннер вы удалили. Теперь вам не помешает знать что нужно делать, чтобы не засорять баннерами свой компьютер в будущем и раз за разом не прибегать к системным манипуляциям, описанным в способах выше. Давайте разберёмся с причинами и способами избежать их.

Причины появления баннера на компьютере

Причина №1. Установка «Flash Player»

Нет, не спешите удалять флеш-плеер! Это полезная программа, с помощью которой можно смотреть видео прямо в браузере, слушать музыку и делать много других приятных вещей. Другое дело, когда под видом его установки с сомнительного сайта на ваш компьютер попадает вредоносный софт, засоряющий его баннерами и прочими непотребствами.

На самом деле в большинстве браузеров Flash Player установлен изначально, и в его повторной установке нет никакой необходимости. Вы можете легко проверить его наличие. Для этого проделайте следующие операции:

  1. Откройте меню «Пуск».

    Заходим в меню «Пуск»

    Заходим в меню «Пуск»

  2. Щёлкните левой клавишей мыши на «Панель управления».

    Щёлкаем левой клавишей мыши на «Панель управления»

    Щёлкаем левой клавишей мыши на «Панель управления»

  3. Кликните левой кнопкой мыши на «Программы и компоненты». Откроется перечень программ, установленных на ваш компьютер.

    В категории «Просмотр» выбираем «Крупные значки», находим и открываем раздел «Программы и компоненты»

    В категории «Просмотр» выбираем «Крупные значки», находим и открываем раздел «Программы и компоненты»

  4. Найдите Adobe Flash Player в этом списке. Для упрощения поиска можно отсортировать программы по имени, чтобы они располагались в алфавитном порядке.

    Проверяем есть ли Adobe Flash Player в этом списке

    Проверяем есть ли Adobe Flash Player в этом списке

Важно! Если же флеш-плеер у вас отсутствует, то скачивайте его с сайта разработчика, ни в коем случае не позволяйте делать это за вас странным всплывающим окнам. Он бесплатный и находится в свободном доступе.

Если Adobe Flash Player нет в списке программ, скачиваем его только с официального сайта

Если Adobe Flash Player нет в списке программ, скачиваем его только с официального сайта

Причина №2. Установка пиратского софта

Очень много людей любят халяву. Они предпочтут скачать кряк, патч, кейген и прочее, что поможет им пользоваться какой-нибудь программой в обход оплаты. К сожалению, после активации подобного софта вы с большой вероятностью получите в награду баннер. Поэтому самый лучший вариант в данном случае – проявить уважение к разработчикам и не поскупиться на средства. Лучше спокойно пользоваться лицензионным программным обеспечением и не тратить своё время и нервы.

Что бы не получить баннер на компьютер, нужно скачивать только официальные и лицензионные программы и приложения

Что бы не получить баннер на компьютер, нужно скачивать только официальные и лицензионные программы и приложения

Причина №3. Опасные сайты

Читайте полезную информацию и лучшие сервисы для проверки в статье — «Как проверить сайт на надёжность».

Интернет прекрасен тем, что предоставляет массу возможностей. С его помощью вы можете получать почти любую информацию, проводить финансовые операции, будь то заказ товаров или оплата авиабилетов, скачивать игры, программы, книги и т.д. Казалось бы, в чём проблема? А проблема в том, что интернет пестрит огромным множеством сомнительных сайтов, с которых подцепить вирус (коим, по сути, и является баннер) проще простого.

Что бы избежать заражения системы каким-либо вирусом, нужно не переходить на сомнительные сайты

Что бы избежать заражения системы каким-либо вирусом, нужно не переходить на сомнительные сайты

Чтобы избежать этого, придерживайтесь простых правил:

  • скачивайте софт только с сайта разработчика. Но будьте внимательны – есть много «сайтов-подделок», которые копируют интерфейс официальных сайтов. Обращайте внимание на адрес страницы в адресной строке. Если в нём есть лишняя цифра или неправильно написана буква – незамедлительно покиньте его;
  • не скачивайте исполняемые файлы (файлы с расширением .exe), особенно если вам нужно скачать картинку, музыку или любой другой файл иного формата. Скачивание экзешников – самый простой способ угробить вашу ОС;
  • не кликайте по сомнительным рекламным баннерам. Нередки случаи, когда пользователи Windows XP и более старых ОС ловили после такого Winlocker, полностью блокирующий им доступ к системе.

Следуя простым инструкциям и правилам, описанным в данной статье, вы без проблем удалите назойливый баннер и в будущем минимизируете риск наградить им свой компьютер снова.

Видео — Как удалить баннер с рабочего стола

Рекомендуем похожие статьи

Как убрать баннер с рабочего стола

Подробная инструкция по разблокировке компьютера, в случае если Вы стали жертвой так называемого баннера, сообщающего о том, что Ваш компьютер заблокирован. Рассмотрены несколько распространенных способов (самым, пожалуй, действенным в большинстве случаев является правка реестра Windows).

Если баннер появляется сразу после экрана БИОС, до начала загрузки Windows, то решения в новой статье Как удалить баннер

баннер на рабочем столе

Общая информация

Такая напасть, как баннеры смс вымогатели является одной из самых распространенных проблем у сегодняшних пользователей — говорю это, как человек, занимающийся ремонтом компьютеров на дому. Прежде чем говорить о самих способах удаления смс баннера, отмечу некоторые моменты общего характера, которые могут оказаться полезными для тех, кто сталкивается с этим впервые.

Итак, прежде всего, помните:

  • никаких денег ни на какой номер отправлять не нужно — в 95% случаев это не поможет, также не стоит отправлять смс на короткие номера (хотя баннеров с подобным требованием попадается все меньше).
  • как правило, в тексте окна, появляющемся на рабочем столе, есть упоминания о том, какие страшные последствия Вас ожидают в случае, если Вы ослушаетесь и будете поступать по своему: удаление всех данных с компьютера, уголовное преследование и т.п. — ничему из написанного верить не стоит, все это направлено лишь на то, чтобы неподготовленный пользователь, не разобравшись, поскорее пошел к платежному терминалу класть 500, 1000 или больше рублей.
  • Утилиты, позволяющие получить код разблокировки очень часто не знают этого кода — просто потому, что в баннере он не предусмотрен — окно для ввода кода разблокировки есть, а самого кода нет: мошенникам не нужно усложнять себе жизнь и предусматривать удаление своего смс вымогателя, им нужно получить Ваши деньги.
  • если Вы решите обратиться к специалистам, то можете столкнуться со следующим: некоторые компании, оказывающие компьютерную помощь, а также отдельные мастера, будут настаивать на том, что  для того, чтобы убрать баннер необходимо переустановить Windows. Это не так, переустановка операционной системы в данном случае не требуется, а те, кто заявляют обратное — либо не имеют достаточных навыков и используют переустановку как самый простой способ решения проблемы, их не требующий; либо ставят задачей получить большую сумму денег, так как цена такой услуги как установка ОС выше, чем удаление баннера или лечение вирусов (к тому же, некоторые назначают отдельную стоимость за сохранение пользовательских данных при установке).

Пожалуй, для введения в тему достаточно. Переходим к основной теме.

Как убрать баннер — видео инструкция

В данном видео наглядно показан самый эффективный способ удаления баннера вымогателя с помощью редактора реестра Windows в безопасном режиме. Если из видео что-то осталось не ясно, то ниже этот же способ подробно расписан в текстовом формате с картинками.

Удаление баннера с помощью реестра

(не подходит в редких случаях, когда сообщение вымогателя появляется до загрузки Windows, т.е. сразу после инициализации в BIOS, без появления логотипа Windows при загрузке, выскакивает текст баннера)

Кроме описанного выше случая, этот способ работает практически всегда. Даже если Вы новичок в работе с компьютером, не стоит опасаться — просто следуйте пунктам инструкции и все обязательно получится.

Для начала необходимо получить доступ к редактору реестра Windows. Самый простой и надежный способ сделать это — выполнить загрузку компьютера в безопасном режиме с поддержкой командной строки. Для этого: включаем компьютер и жмем F8, пока не появится список выбора режимов загрузки. В некоторых БИОС, клавиша F8 может вызвать меню с выбором диска, с которого нужно загрузиться — в этом случае, выбираем Ваш основной жесткий диск, нажимаем Enter и сразу же вслед за этим — снова F8.  Выбираем уже упомянутый — безопасный режим с поддержкой командной строки.

Загрузка в безопасном режиме

После этого, дожидаемся загрузки консоли с предложением ввода команд. Вводим: regedit.exe, нажимаем Enter. В результате Вы должны увидеть перед собой редактор реестра Windows regedit. В реестре Windows содержится системная информация, в том числе и данные об автоматическом запуске программ при старте операционной системы. Где-то там записал себя и наш баннер и сейчас мы его там найдем и удалим.

Используем редактор реестра для удаления баннера

Слева в редакторе реестра мы видим папки, которые называются разделами. Нам предстоит проверить, чтобы в тех местах, где может прописать себя этот так называемый вирус, не было посторонних записей, а если они там есть — удалить их. Таких мест несколько и проверить нужно все. Начинаем.

Заходим в

HKEY_CURRENT_USER -> Software -> Microsoft -> Windows -> CurrentVersion -> Run

— справа мы увидим список программ, запускающихся автоматически при загрузке операционной системы, а также путь к этим программам. Нам нужно удалить те, которые выглядят подозрительно.Параметры автозапуска, где может притаиться баннер

Как правило, они имеют названия состоящие из случайного набора цифр и букв: asd87982367.exe, еще одной отличительной особенностью является нахождение в папке C:/Documents and Settings/ (подпапки могут отличаться), также это может быть файл ms.exe или другие файлы, находящиеся в папках C:/Windows или C:/Windows/System. Вам следует удалить такие подозрительные записи в реестре. Для этого делаете правый клик в столбике Имя по имени параметра и выбираете «удалить». Не бойтесь удалить что-то не то — это ничем не грозит: лучше убрать больше незнакомых Вам программ оттуда, это не только увеличит вероятность того, что среди них будет баннер, но и, быть может, ускорит работу компьютера в будущем (у некоторых в автозагрузке стоит очень много всего лишнего и ненужного, из-за чего компьютер тормозит). Также при удалении параметров следует запомнить путь до файла, с тем, чтобы потом удалить его из его местонахождения.

Все вышеописанное повторяем для

HKEY_LOCAL_MACHINE -> Software -> Microsoft -> Windows -> CurrentVersion -> Run

В следующих разделах действия несколько отличаются:

HKEY_CURRENT_USER -> Software -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon

. Здесь необходимо убедиться, что такие параметры, как Shell и Userinit отсутствуют. В противном случае, удалить, здесь им не место.

HKEY_LOCAL_MACHINE -> Software -> Microsoft -> Windows NT -> CurrentVersion -> Winlogon

. В этом разделе нужно убедиться, что значение параметра USerinit установлено в виде: C:Windowssystem32userinit.exe, а параметр Shell имеет значение explorer.exe.В Winlogon для Current User не должно быть параметра Shell

В общем-то все. Теперь можно закрыть редактор реестра, ввести в еще незакрытую командную строку explorer.exe (запустится рабочий стол Windows), удалить файлы, месторасположение которых мы выяснили в ходе работы с реестром, перезагрузить компьютер в обычном режиме (т.к. сейчас он находится в безопасном). С большой вероятностью все будет работать.

Если загрузиться в безопасном режиме не получается, то можно воспользоваться каким-либо Live CD, в составе которого имеется редактор реестра, например Registry Editor PE и проделать все вышеописанные операции в нем.

Убираем баннер с помощью специальных утилит

Одна из самых действенных утилит для этого —  Kaspersky WindowsUnlocker. По сути, она делает все то же самое, что Вы можете сделать вручную с помощью описанного выше способа, но автоматически. Для того, чтобы ею воспользоваться, Вы должны загрузить Kaspersky Rescue Disk с официального сайта, записать образ диска на пустой компакт диск (на не зараженном компьютере), после чего загрузиться с созданного диска и проделать все необходимые операции. Использование этой утилиты, а также необходимый файл образа диска имеется на http://support.kaspersky.ru/viruses/solutions?qid=208642240. Еще одна отличная и простая программа, которая поможет легко убрать баннер, описана здесь.

Аналогичные продукты других компаний:

  • Dr.Web LiveCD http://www.freedrweb.com/livecd/how_it_works/
  • AVG Rescue CD http://www.avg.com/us-en/avg-rescue-cd-download
  • Спасательный Образ Vba32 Rescue http://anti-virus.by/products/utilities/80.html

Можно попробовать узнать код для деактивации смс вымогателя на следующих специальных сервисах, предназначенных для этого:Узнаем код для того, чтобы разблокировать Windows

  • http://virusinfo.info/deblocker/
  • https://www.drweb.com/xperf/unlocker/
  • http://sms.kaspersky.ru/

Баннер появляется до загрузки Windows

Достаточно редкий случай, когда вымогатель загружается сразу после включения компьютера, что означает, то что мошенническая программа была загружена на основную загрузочную запись жесткого диска MBR. В этом случае попасть в редактор реестра не получится, более того, баннер загружается не оттуда. В некоторых случаях нам помогут Live CD, загрузить которые можно по ссылкам, указанным выше.

Если у Вас установлена Windows XP, то исправить загрузочный раздел жесткого диска можно с помощью установочного диска операционной системы. Для этого, необходимо загрузиться с этого диска, и когда Вам предложат войти в режим восстановления Windows, нажав клавишу R — сделать это. В результате должна появиться командная строка. В ней нам необходимо выполнить команду: FIXBOOT (подтвердить, нажав Y на клавиатуре). Также, если Ваш диск не разбит на несколько разделов можете выполнить команду FIXMBR.

В случае отсутствия установочного диска или если у Вас установлена другая версия ОС Windows, есть возможность исправить MBR с помощью утилиты BOOTICE (или других утилит для работы с загрузочными секторами жесткого диска). Для этого, скачайте ее в интернете, сохраните на USB накопитель и запустите компьютер с Live CD, после чего запустите программу с флешки.

Вы увидите следующее меню, в котором необходимо выбрать Ваш основной жесткий диск и нажать кнопку Process MBR. В следующем окне выберите необходимый Вам тип загрузочной записи (обычно он выбирается автоматически), нажмите кнопку install/Config, затем — ОК. После того, как программа выполнит все необходимые действия, перезагрузите компьютер без LIve CD — все должно работать как прежде.

Интернет – это одно из чудес средств современной коммуникации. Всего лишь около тридцати-сорока лет назад люди смутно представляли себе, что это такое, а сейчас с ним связана наша работа и досуг. Когда мы путешествуем бескрайними прериями всемирной паутины, то все предлагаемое браузерами выглядит как поисковое благо и, кажется, ничто не может омрачить незаменимости Интернета в нашей жизни.

Но, как говорил Альфред Нобель: «Любые значимые изобретения всегда чем-то омрачены».

Интернет предлагает нам доступ к огромному массиву полезной информации, но если мы будем халатно относиться к безопасности компьютера, то он наградит нас парочкой вирусов, разрушающих операционную систему и повреждающих комплектующие ПК. Среди  них может оказаться и баннер.

Интернет-сёрфинг – это опасная затея для тех, кто наивно полагается, что антивирус спасет от всевозможных вирусов. Пренебрегая полным обеспечением безопасности компьютера, можно подцепить и такого вредоносного вируса-вымогателя как баннер.

Удалить баннер с рабочего стола

Баннер – это троянская программа, работа которой направлена на блокировку или полное ограничение доступа к данным  пользователя ПК. Если однажды, загрузив компьютер, вы увидите на экране монитора окно, где с вас требуют выплату  штрафа за правонарушение, которого вы не совершали, или  по другой причине будет предложено перевести деньги для восстановления доступа, то, видимо, вы стали жертвой деятельности трояна.

Вирусо-писателями, которые создают баннерные программы, всегда движут деньги. Принцип работы вируса-вымогателя прост: создавая такие «мифологические подарки» в виде троянов, хакеры «играют» с методами социальной инженерии, пытаются воздействовать на испуганного и растерянного юзера психологически. Все сводится к тому, чтобы вы побыстрее перечислили указанную баннером сумму.

Троянскими программами нас награждает плохо защищенный компьютер. Но это не единственный путь попадания вируса на компьютер.

Удалить баннер с рабочего стола

Если антивирусные базы у вас новые и защита ничуть не устарела, значит, баннер был подхвачен одним из этих путей:

    • при посещении и скачивании на сайте с пиратским контентом;
    • если случайно был скачан файл с расширением «e.exe» и это не программа и не игра (данное расширение относится только к такому виду информации);
    • если пытались переустановить FlashPlayerне через официальный сайт;
    • зашли на сайт, об исходящей угрозе от которого, вас предупреждала антивирусная программа.

Как бы там ни было,  при этом рекомендация одна – не игнорируйте запреты защиты  и не доверяйте всему, что помечено в интернете как «freefordownload».

Заведя в своем компьютере такого надоедливого зверя как «троян-вымогатель», ни в коем случае не нужно бежать к ближайшему терминалу самообслуживания или в банк для оплаты  его требований.

ОС Windows предлагает следующие и абсолютно бесплатные пути избавления от баннера:

    • переустановка  операционной системы;
    • через режим «Безопасного пользования»;
    • правка реестра;
    • через антивирусную утилиту AVZ;
    • с помощью специальной антибаннерной программы;

Способ каждый подбирает, тот, который ему будет удобен. Но 100% результат может гарантировать только применение специальной программы.

Самым простым и быстрым способам удаления вируса-вымогателя с компьютера будет использование Антибаннера. Их существует достаточно много, но предпочтительно выбирать такую программу в зависимости от установленного антивирусного ПО.

Если блокировочное окно успело появиться на вашем экране, можно использовать следующие утилиты:

    • kaspersky windows unlocker;
    • dr.web curelt;
    • kaspersky virus removal tool;
    • avz.

Удалить баннер с рабочего стола

Если у вас более простой случай: система только загрузилась, и троян еще не успел блокировать доступ к данным, то можно воспользоваться антибаннерной программой, предлагаемой поставщиком вашей антивирусной защиты. Для этого нужно просто перейти на официальный сайт.

Используем Kaspersky Windows Unlocker

Лаборатория Касперского разработала специальный сервис для борьбы с троянами-винлокерами. Программу KasperskyWindowsUnlocker можно назваться борцом № 1 с баннерами-вымогателями денежных средств. Но сложность ее использования в том, что нужно иметь заранее закачанный образ утилиты на диске или флешке. Как вариант может рассматриваться приобретение, но это для приверженцев всего исключительно лицензионного. Если в процессе эксплуатации вас не удовлетворит данный антивирус, узнать как удалить Касперский с компьютера вы можете по инструкции, перейдя по указанной ссылке.

При наличии диска действовать нужно следующим образом:

    • вставляем флешку/диск в разъем/привод, и ждём загрузки программы;
    • после загрузки антивинлокера принимаем лицензионное соглашение;
    • нажимаем кнопку «Старт»;Удалить баннер с рабочего стола
    • выбираем  «Автоматический запуск».

А дальше ничего делать не потребуется, так как программа всё устранит и исправит самостоятельно. Можно только наблюдать.

Убираем бесплатными сервисами антивирусов

Подобный способ можно применять только в том случае, если еще не всплыло соответствующее окно блокировки.

Суть устранения довольно проста:

    • зайти на официальный сайт Касперского или Dr.Web;
    • заполнить специальную форму для получения кода-активации блокера;
    • ввести код активации.

Хорошей альтернативой данному способу будет использование предварительно записанных дисков аварийного восстановления.

Восстановление системы

Подобный способ применяется в том случае, если программа ни в «Безопасном» ни обычном режиме не успевает загрузиться. Применяются программы LiveCD от Dr.Web или Kaspersky Rescue Disk.

Удалить баннер с рабочего стола

Действовать нужно так:

    • скачать с запасного ПК (или компьютера друга) на диск или флешку образ утилиты;
    • загрузить с носителя систему;
    • провести сканирование и удалить баннер.

Подобные программы тем хороши, что универсальны для всех типов и выпусков операционных систем. Диск или флешку стоит «пожертвовать» под нее.

Убираем в безопасном режиме

Попытаться устранить баннер можно и через систему загрузки. Делать это нужно так:

    • перезагружаем компьютер;
    • во время загрузки нажимаем F8 и выбираем «Безопасный режим с поддержкой командной строки»;
    • если компьютер загрузится, и мы увидим «Рабочий стол», то сразу же переходим в «Пуск»;
    •  выбираем «Найти файлы и программы»,  для WidowsXP– «Выполнить»;
    • в появившемся окне вписываем regedit;

Удалить баннер с рабочего стола

Если место рабочего стола возникла черная командная строка, то не нужно паниковать, достаточно ввести аналогичное первому случаю слово и нажать Enter/

Правим загрузочную запись

Неплохим способом борьбы с загрузочными вирусами является правка записи. Но для этого нужно иметь диск с консолью восстановления.

Если у вас есть к нему доступ, правка производится следующим образом:

    • грузите систему;
    • в BIOS выбираете загрузку с CD-ROMa;
    • вставляете и ждёте запуска установочного диска вашей операционной системы;
    • после загрузки файлов в оперативную память ПК, появится диалоговое окно «Установка»;
    • в меню выбираем «Чтобы восстановить Windowsс консоли нажмите R» и нажимаем  запрашиваемое;
    • при выборе копии операционной системы нужно нажать 1 и «Ввод»;
    • в поле паролю администратора введите его (если он у вас есть) или просто нажмите Enter;
    • в блоке приглашения системы введите fixmbr;Удалить баннер с рабочего стола
    • возникнет «Предупреждение» и вопрос «Подтверждаете ли вы запись новой MBR?;
    • введите y(то есть yes);
    • после сообщения «Производится новая загрузочная запись…» в приглашении системы вводится fixboot ;
    • на возникший вопрос «Хотите записать новый загрузочный сектор…» отвечаем y;
    • появятся сообщения о том, что программа записывает загрузочный сектор и что он загружен, если вы все провели правильно;
    • на приглашение системы вводится exit;
    • после перезагрузки нажмите Deleteи установите загрузку с диска.

Стоит отметить, что данный способ не идентичен и для каждой из операционных систем он будет разным. Подобные методы вообще довольно опасны и не будучи уверенным в своих силах лучше просто переустановить ОС.

Переустановка Windows

Это безопасный и верный способ избавиться от винлокера. Все, что для этого нужно – это наличие свободного времени и диск с записанным образом ОС. Современная переустановка программного обеспечения доведена до нескольких кликов мышью и никаких особых знаний не требует. Можно, конечно, пригласить квалифицированного специалиста, но если диск есть в наличии, справится можно и самому. По-сути, все, что нужно сделать – это вставить носителя и дождаться установки.

Всплывающие окна подскажут, что делать в каждой конкретной ситуации. Подобная система избавления от трояна-блокировщика может применяться в том случае, если на диске «С:/» нет никаких важных документов или программ, которые владельцу бы хотелось сохранить. Если это не так, можно попробовать восстановиться через реестр.

Наилучший способ – правка реестра

Это абсолютно бесплатный и достаточно безобидный для системы способ избавления от  баннера. Правку реестра вполне можно считать лучшим способом избавления от троянского заражения ПК, но нужно знать, как ее провести.

Алгоритм действий следующий:

    • получив доступ к «Пуску» и после введения команды «regedit» нужно проверить реестр на наличие вредоносного кода;
    •  используем HKEY_LOCAL_MACHINESoftwareMicrosoftWinNTCurrentVersionWinlogon;
    • проверить значения  «shell» «usernit». Вредоносный код будет выдавать следующая комбинация: «explorer.exe» и «C или D:Windowssystem32userinit.exe,»;Удалить баннер с рабочего стола
    • для правки нужно нажать на строчке правой кнопкой мыши и выбрать «Отредактировать»;
    • затем нужно проверить и удалить, если есть, все подозрительные ключи; «shell» «usernit» также;
    • запускает утилиту очистки системы также как запускали правку реестра – с «regedit»;
    • пишем при этом «cleanmgr»;
    • выбираем диск с операционной системой и после сканирования устанавливаем галочки напротив «Файлы резервной копии…»;
    • нажимаем «Ок».

Вот и все. Но не стоит забывать, что потом нужно будет избавиться от следов баннера на ПК. Для этого существует ряд программ.

Баннер – это очень неприятный подарок Интернета за наше к нему безграничное доверие. Существует множество способов как его устранить, когда он возникает на компьютере. Например, переустановка ОС или правка реестра. Но самым действенным можно считать хорошо настроенную систему защиты, которая избавит вас от лишнего времяпрепровождения за переустановкой и правкой изменений. Это тот случай, когда правильная защита – лучший способ избавления.

Испуганным  и доверчивым пользователям Интернета ни в коем случае не стоит спешить с платой по возникшему требованию. Помните: это всего лишь созданная мошенниками вымогающая программа. Оплата в лучшем случае возобновит работу  ПК на несколько дней, а в худшем – деньги просто уйдут никуда.

Перезагрузка компьютера для удаления баннера не поможет, а при вводе проблемы в поисковую систему даются очень необычные и крайне неэффективные советы, которые вряд ли смогут вам помочь. Эта статья как раз и предназначена для того, чтобы помочь обычным пользователям уберечься от такой «заразы», как вирус, баннер или реклама.

Главное, не попадитесь на уловку мошенников и не отправляйте ни в коем случае смс на указанный ними номер – это все равно не поможет вам.

1-й способ избавиться от рекламного баннера:
Сначала требуется перезагрузить ваш компьютер и зайти в безопасный режим (safe mode). Для того, чтобы туда зайти, в момент начала загрузки вашей операционной системе требуется несколько раз нажать клавишу F8. Если вы не знаете, когда именно начинает загружаться операционная система, то нажимайте F8 с начала включения компьютера. В конечном итоге перед вами должно появиться такое меню:

1311854177_banner (400x64, 5Kb)

Выбираем из него самый верхний пункт: Safe Mode или Безопасный режим. После этого вам потребуется недолго (а, может, и долго, по-разному бывает) подождать. Если вы давно используете одну и ту же операционную систему, то однозначно ждать придется долго. Так что, наберитесь терпения и ждите загрузки.

Как только безопасный режим работы с операционной системой загружен, вам может быть задан вопрос о продолжении работы, отвечаем Yes.

После этого произойдет собственно вход в безопасный режим. После успешного входа смело включайте ваш антивирус (касперский, dr web, nod) и делайте полную проверку всех жестких дисков. Вам повезло, если вирус нашелся, в таком случае антивирус его удалит автоматически. После удаления вируса перезагружаем компьютер, и если это был тот самый злополучный вирус, распространяющий рекламу, – рекламный баннер с рабочего стола исчезает. Таким образом, баннер удалён!

Также, бывают случаи, когда на компьютере нет предустановленного антивируса или чего-то такого, что могло бы найти наш злополучный вирус, который мешает нормально работать за ПК. В таком случае также есть выход. Для начала, следует попасть в запуск команд. Для этого зайдите в Пуск -> Выполнить (для Windows 7 команды можно вводить команду в строчку поиска в том же пуске). В строчке ввода команд (командная строка) вводим слово regedit. После ввода должно возникнуть такое окно, которое называется реестр:

1311854175_banner2 (400x267, 25Kb)

После этого заходим в HKEY_CURRENT_USER -> Sofware -> Microsoft -> Windows -> CurrentVersion -> Run и наблюдаем такое окно:

1311854270_banner3 (400x162, 20Kb)

Если вы найдете строку с цифрами (не обязательно такими же, как на скрине, они могут быть какими угодно в хаотическом порядке) – это означает, что вы нашли тот самый вирус, который отвечает за баннер и рекламу на вашем рабочем столе. После удачного поиска выделяем этот объект и нажимаем кнопку Delete на клавиатуре, но будьте внимательны – удалить требуется только этот объект, не удалите по ошибке папку Run.

То есть, удаляем только объекты неизвестного нам происхождения. После удаления объекта в интерфейсе окна, пройдите по пути расположения файла (который указан в поле Data) и удалите сам файл с вирусом. Такие действия практически всегда помогают избавиться от баннера и рекламы на рабочем столе, в конечном итоге удалив вирус. Баннер исчезает, нормальный рабочий стол возобновляется.

2-й вариант как убрать порно баннер:
Бывает такое, что безопасный режим (safe mode) не работает, что делать тогда, как убрать баннер с рабочего стола (экрана)?

В таком случае процесс удаления баннера немного сложнее, чем в предыдущем случае. Сначала требуется перезагрузить компьютер. В момент загрузки рабочего стола при включении компьютера быстро нажимаем ctrl + alt + delete, таким образом, запуская диспетчер задач Windows. Как только он запуститься, зайдите во вкладку процессы и быстро удалите процесс explorer. Есть шанс, что при таких действиях, особенно, если это будет сделано быстро, вирус не успеет запустить свою заставку. Если вам удалось таким образом остановить запуск баннера и рекламной картинки, тогда нажимайте в диспетчере задач «Новая задача» -> regedit, после чего проделайте действия, указанные в первом случае.

3-й способ как убрать баннер вымогатель:
Ситуация аналогичная: безопасный режим (safe mode) не хочет запускаться. В таком случае для удаления баннера с рабочего стола потребуется еще один компьютер и флешка. На флешку копируется программа по поиску и удалению вирусов без предварительной установки. Вставляем флешку с утилитой в компьютер, перезагружаем ПК, пока все процессы не загрузились, требуется быстро зайти на флешку и запустить утилиту. Если запуск успешно начался, то, можно сказать, радуемся и ожидаем, пока вирус не будет найден и удален.

4-й вариант как убрать смс баннер:
Если ситуация аналогичная, то есть не запускается безопасный режим, но предыдущие способы каким-то образом не сработали, все равно есть выход и удалить рекламу (баннер) возможно. Понадобится еще один компьютер для того, чтобы подключится удаленным методом к зараженному ПК. Соединяем два компьютера сетевым кабелем, подключаемся со второго компьютера к сети. После этого по протоколу rdp (mstsc) пробуем подключиться к нужному нам зараженному ПК, вводя при этом логин и пароль пользователя ПК. Затем заходим на него и ищем в процессах пользователей зараженного ПК подозрительный (неизвестный) процесс, удаляем его. Его мы узнаем по тем же непонятным цифрам в имени. После проделанных действий отсоединяемся и пробуем перезагрузить зараженный компьютер. Должно помочь.

5-й способ удаления баннера с рабочего стола:
Можно попробовать отсоединить жесткий диск, вставить его в другой ПК, проверить там на вирусы и, если вирус найдется и удалится, считать, что удалить баннер нам удалось легким путем. Если вирус найти не получается, то переходим в C:Documents and Settings(Имя учётной записи) папку с непонятными циферками, после чего удаляем все файлы в ней. Такие действия также должны помочь и рекламный баннер (реклама) исчезнет.

6-й случай снятия баннера:
Если все предыдущие способы безрезультатны, попробуйте на каком-то компьютере с интернетом поискать в сети пароли на этот вирус на сайтах, которые занимаются разработкой антивирусов. Лекарства на такие случаи у них часто имеются в наличии. Конкретные сайты и фирмы-производителей антивирусов не указываю в целях избежать рекламы.

7-й вариант по удалению рекламного баннера:
Если лекарство в сети не нашлось, попробуйте переустановить операционную систему Windows без форматирования и удаления всех данных. Ваши личные файлы при этом останутся нетронутыми, а рабочий стол может стать нормальным, баннер удалится вместе с переустановленными системными файлами.

8-й метод как удалить баннер-блокер вымогатель:
Если все предыдущие варианты не дали никаких результатов, для удаления баннера на рабочем столе сгодиться только последний способ – установка новой операционной системы с форматированием жесткого диска. Это уже 100% даст результат, чтобы удалить рекламу с вашего ПК.

Внимание!
После того, как вам удастся удалить рекламный вирус, все равно проверьте весь компьютер на наличие других вирусов. Ведь если к вам попал один вирус, то не исключено, что есть еще и другие. После этого проверьте файл hosts на наличие подозрительных строк.

Важный признак того, что у вас остались следы баннера на компьютере, это странное сообщение вконтакте —
«В данный момент ведутся технические работы. Простите за неудобства. (vkontakte.ru технические работы).»

Такое сообщение появляется из-за изменений в файле hosts. Файл находится по адресу C:WindowsSystem32driversetc (смотря еще, у кого какой диск). В этой папке находим hosts и открываем его через блокнот, проверяем, удаляем лишние строки. Если вы заметили символ #, то знайте, что он означает комментарий и говорит нам то, что строка с этим символом никак не воспринимается системой.

Если вы наблюдаете только одну строку:
«127.0.0.1 localhost» — это означает, что все хорошо. Но необходимо скопировать файл hosts и просмотреть его содержимое через блокнот еще раз. Если вы заметите какие-то отличия и имена известных вам сайтов, например, vkontakte.ru – следовательно, у вас вирус.

В таком случае необходимо удалить файл hosts. Ваша операционная система Windows автоматически сама его создаст и восстановит. После удаления файла hosts необходимо посмотреть, не заработал ли сайт вконтакте (или другой сайт, который был там указан). Если заработал, то в обязательном порядке поменяйте пароль и перепроверьте систему на вирусы, возможно даже, другим антивирусом.

Файл hosts позволяет Windows находить ip адрес сайта без запроса в интернет, таким образом, можно просто указать любой ip адрес для абсолютно любого сайта. Так, зачастую, мошенники и действуют.

Как убрать баннер с помощью доктор веб

Надеюсь эта статья помогла вам в удаление рекламного баннера с рабочего стола. Не попадайтесь на уловки мошенников!

как убрать баннер с компьютера windows

Баннер-вымогатель — это специальная программа вирусного характера, которая полностью блокирует доступ к элементам управления операционной системы Windows с целью вымогания денег за разблокировку доступа путём отправки денег на номер телефона или электронный кошелёк злоумышленников. Несмотря на то, что основная волна наплыва вирус-баннеров прошла пару лет назад, всё равно периодически приходится сталкиваться со случаями поражения компьютеров этой пакостью. Преимущественно это случается у пользователей, который не озаботились защитой ПК от вирусов. Если у Вас не установлен нормальный антивирус, то в один прекрасный день, вместо привычного рабочего стола Вы увидите баннер, который для своего удаления потребует отправить SMS на номер мобильного телефона якобы для получения кода разблокировки. Это полный обман и сколько денег не посылай — ответа конечно не будет! Сейчас я приведу 3 способа как убрать баннер-вымогатель с компьютера Windows. Если они не помогут, то поможет только полная переустановка операционной системы.
Существует 3 способа, с помощью которых можно удалить баннер в Виндовс:

Первый способ удалить баннер

Попробуйте с телефона, планшета или другого компьютера поискать в Интернете по номеру телефона код разблокировки. Генераторы кодов для разблокирования вируса-вымогателя выложены на сайтах самых крупных компаний, разрабатывающих антивирусное ПО. Например, Лаборатория Касперского, DrWeb и Deblocker. Там обычно необходимо ввести номер телефона, на который злоумышленники требуют отправить деньги и смс, либо номер электронного кошелька. В ответ на это Вы получите код, который поможет деактивировать блокировщика.
Единственный неприятный момент заключается в том, что этот способ работает на самых старых и простых баннерах-вымогателях. На более хитрой, сложной и продвинутой «заразе» этот трюк уже не прокатывает и для лечения её необходимо будет воспользоваться двумя следующими способами.

Второй способ разблокировать баннер на компьютере

Воспользуйтесь утилитой Kaspersky WindowsUnlocker от Лаборатории Касперского.

убрать баннер с рабочего стола виндовс каспеский

Она входит в состав Kaspersky Rescue Disk. Это отличный бесплатный инструмент, который поможет быстро и без проблем удалить вирусный баннер-вымогатель с компьютера Windows 10.

как удалить баннер с компьютера windows 10

1. Нужно загрузить систему в безопасном режиме. В Windows 7 для этого надо при запуске нажимать кнопку F8. В Windows 10 или «Восьмёрке» понадобиться установочный диск или флешка. Подробнее хорошо написано в статье Безопасный режим windows 10.
2. Далее надо открыть редактор реестра. Для этого надо нажать комбинацию клавиш Win+R и в окне «Выполнить» ввести команду regedit.
3. В редакторе реестра находим ветку:

HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon

В ней будет запись «Shell». Кликаем на ней дважды и прописываем стандартный проводник Виндовс — explorer.exe
Если в записи «Shell» проводник уже прописан, тогда откройте ветку:

HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Image File Execution Options

Разверните его и внимательно изучите. Если там есть подраздел «explorer.exe» — просто удалите его, нажав правой кнопкой мыши и выбрав пункт меню «Удалить».
4. Перезагружаем компьютер. Windows должна нормально загрузится. После этого обязательно проверьте компьютер хорошим антивирусом. Например, бесплатным DrWeb CureIT.

Как убрать баннер

Как убрать баннер с рабочего стола компьютераПриветствуем всех новоприбывших, а также вернувшихся, посетителей нашего сайта! Smartronix.ru продолжает цикл публикаций, которые направлены на освобождение ваших компьютеров от злосчастных баннеров.

Мы будем рады поделиться еще несколькими способами борьбы с вирусами-баннерами. Вы уже читали наши предыдущие статьи? Нет?

Тогда спешите обогатиться знаниями, поскольку именно они помогут вам убрать баннер с рабочего стола, если компьютер заблокирован:

  • Как удалить вирус вымогатель – статья поможет убрать баннер-вымогатель с экрана, например, используя live cd или через реестр.
  • Как разблокировать компьютер – данная публикация расскажет о методах, как убрать баннер, если компьютер заблокирован полностью.
  • Заблокировали вконтакте – обзор пояснит, как действовать и убрать баннер в контакте, если к сайту нет доступа.

Как убрать баннер – самый простой способ

Данный способ предложил посетитель нашего сайта под ником DemoN, за что ему огромное спасибо. Многим этот метод разблокировки компьютера помог убрать баннер с рабочего стола. Надеемся, поможет и Вам. Итак, для того, чтобы деактивировать вирус необходимо всего лишь запустить систему восстановления Windows, которая есть во всех популярных системах этого семейства Windows XP и Windows 7.

Стоит заметить, что данный способ убрать баннер не универсален, поскольку подразумевает наличие включенной функции восстановления операционной системы. Тем не менее, он прост и изящен. Для этого, нужно загрузиться в безопасном режиме с поддержкой командной строки. Мы уже писали об этом в нашей статье “Как зайти в безопасный режим“, но опишем эту простую процедуру еще раз:

  1. При загрузке вашего компьютера или ноутбука нужно нажать клавишу F8, можно несколько раз для верности.
  2. Выбираем пункт меню “Безопасный режим с поддержкой командной строки” и нажимаем Enter
  3. В появившейся командной строке вводим команду rstrui, которая предложит восстановить систему на возможные точки восстановления.
  4. Восстанавливаем систему, – вуаля, с рабочего стола баннер убран!

Согласитесь, что это просто! Еще раз поблагодарим нашего посетителя, за эту подсказку. Напомним, что если этот метод помог Вам убрать баннер с компьютера, то необходимо проверить систему на наличие вирусов. Один из примеров такой проверки мы описали в нашей статье “Как проверить компьютер на вирусы“.

Как убрать баннер с компьютера другими способами

Все эти публикации уже содержат типовые решения по удалению вируса. Мы же перейдем к другим способам устранения блокировщика и расскажем кое-что еще. Как мы уже писали ранее, универсального метода убрать банер не существует. Поэтому, давайте рассмотрим несколько рабочих частных методов. Все это должно помочь выбрать наиболее подходящий способ решения проблемы.

Убрать баннер с помощью Касперского и Доктор Веба

Итак, не забываем про старые-добрые сервисы подбора кода по номеру телефона МТС, Билайн или Мегафон, если Windows заблокирован наглухо. Их предоставляют всем известные антивирусные компании Kaspersky и Dr Web. На их официальных сайтах можно подобрать коды:

  • Касперский
  • Доктор веб

Посетив эти ресурсы, вы с определенной долей вероятности избавитесь от назойливого порно баннера, просто введя номер телефона или кошелька, указанный на нем. Но этого может быть и недостаточно.

Если баннер заблокировал браузер

Как убрать баннер из Internet ExplorerБывает так, что виндовс заблокирован не полностью и вы можете повлиять на ситуацию. К сожалению, такой тип вирусов уже отходит в прошлое, – проклятые мошенники все время совершенствуют баннеры-вымогатели. Поэтому данная часть статьи, скорее больше ознакомительная. Тем не менее, если баннер блокирует браузер Internet Explorer, то виновата сторонняя надстройка-вирус, которую вы подхватили на просторах интернет. Для ее устранения необходимо выполнить сброс параметров данного браузера. Это делается следующим образом:

  1. Нужно открыть “Панель управления”.
  2. Включить классический вид.
  3. Далее, открыть пункт “Свойства обозревателя” и перейти на вкладку “Дополнительно”.
  4. Теперь нажмите кнопку “Сброс”.
  5. После этого, следуйте указаниям браузера, для восстановления параметров обозревателя. По завершении сброса нажмите кнопку “Закрыть”.
  6. Жмем “Ок” в окне “Свойства обозревателя”.
  7. Проверяем, работает ли Internet Explorer.

Если сброс настроек не помог, то можно попробовать удалить вредоносную настройку. Для этого ее нужно вычислить. Делается это по следующему пути в браузере IE:

Сервис → Надстройки

Здесь будет масса дополнений, которые можно отключить, начиная с самых подозрительных.

Убрать баннер через реестр

Достаточно новый тип баннера можно убрать через реестр Windows. Такой вирус загружается после рабочего стола, при это все значки на нем постоянно моргают. Удалить заразу можно по следующему пути реестра:

HKEY_USERS S-1-5-ZZZZZ Software Microsoft Windows CurrentVersion Run

В данном случае, “S-1-5-ZZZZZ” предпоследняя папка в HKEY_USERS. После этой ветки должна идти “S-1-5-ZZZZZ_Classes”. Признаком, что перед вами ключ реестра, записанный вирусом, будет дата создания этого ключа.

Это частный пример, как можно удалить банер через реестр системы. Если вы не уверены в своих силах, то лучше выбрать другой способ лечения компьютера.

Как сделать, чтобы баннер не появился

Как сделать, чтобы баннер не появилсяВ этой части статьи не будет панацеи. Зато мы расскажем о полезных приемах, которые помогут защититься от подобных вирусов. Вот несколько советов:

  • Качественный антивирус. Можно даже платный. Ни один антивирус не убережет компьютер с Windows от всех вирусов, но качественный спасет от большинства. Мы намеренно не будем рекламировать какой-нибудь отдельный антивирус, – внимательный читатель уже понял, чей продукт мы считаем удовлетворительным.
  • Новый, современный браузер, который нужно обновлять по мере необходимости. Устаревшие браузеры, такие как чудовищный Internet Explorer 6, не только медлительны. Они могут неправильно отображать сайты, на которые вы заходите. Но самое главное, устаревшие браузеры больше подвержены атакам вирусов. Поэтому просто установите современный обозреватель, если это еще не сделали. Современные браузеры не только быстрее, надежнее и защищеннее. Они могут блокировать различные атаки, исходящие от сайтов, которые могут заразить ваш компьютер.
  • При посещении незнакомого сайта, не нужно соглашаться на установку стороннего программного обеспечения. Помните, что абсолютное большинство сайтов, не предлагает что-либо установить или насильно скачать. Естественно, есть и исключения, – например, флеш плагин, который позволяет просматривать онлайн видео. В большинстве подобных случаев, пользователи сами устанавливают надстройку, что приводит к появлению баннера.
  • Если вы подозреваете, что уже установили вирус на компьютер, попробуйте проверить систему антивирусом, не перезагружая систему. Обычно блокирующий баннер появляется после перезагрузки Windows. Проверка же, возможно поможет удалить вирус до его действия.

На этом все, но это не последняя статья по данной тематике, заходите еще!

Николай Данилов

Пара слов об авторе от редакции smartronix.ru. Николай работает с нами с самого основания проекта. Он отлично разбирается в компьютерах и программном обеспечении. Также неплохо освоил мобильный сегмент и всегда готов подробно рассказать про особенности работы телефона и приложений.

  1. 1 Виды баннеров смс вымогателей
  2. 2 Удаление баннера в безопасном режиме с помощью правки реестра
  3. 3 Вышеописанный способ удалить баннер — видео инструкция
  4. 4 Безопасный режим тоже заблокирован
  5. 5 Как удалить баннер в загрузочной области жесткого диска
    1. 5.1 Удаление загрузочного баннера в Windows XP
    2. 5.2 Восстановление загрузочной записи в Windows 7
  6. 6 Еще способы удаления баннера

Как удалить баннер

Пожалуй, одна из самых популярных проблем, с которой пользователи в ремонт компьютеров — удалить баннер с рабочего стола. Так называемый баннер представляет собой в большинстве случаев окно, появляющаяся до (вместо) загрузки рабочего стола Windows XP или Windows 7 и сообщающий о том, что Ваш компьютер заблокирован и для получения кода разблокировки необходимо перевести 500, 1000 рублей или другую сумму на определенный номер телефона или электронный кошелек. Практически всегда удалить баннер можно самостоятельно, о чем мы сейчас и поговорим.

Пожалуйста, не пишите в комментариях: «Какой код для номера 89xxxxx». Все сервисы, подсказывающие коды разблокировки по номерам общеизвестны и речь в статье не об этом. Учитывайте, что в большинстве случаев никаких кодов просто нет: человек, который делал эту вредоносную программу заинтересован только в получении Ваших денег, а предусмотреть код разблокировки в баннере и способ его передачи Вам — это лишняя и не нужная для него работа.

Сайт, где представлены коды разблокировки имеются в другой статье, про то, как убрать баннер.

Виды баннеров смс вымогателей

Классификацию видов я, в общем-то, придумал сам, чтобы Вам было легче ориентироваться в этой инструкции, т.к. она состоит из нескольких способов их удаления и разблокировки компьютера, начиная от самого простого и работающего в большинстве случаев, заканчивая более сложными, которые, тем не менее, иногда требуются. В среднем, так называемые баннеры выглядят следующим образом:

Как удалить баннер

Итак, моя классификация баннеров вымогателей:

  • Простые — достаточно убрать некоторые ключи реестра в безопасном режиме
  • Чуть более сложные — работают и в безопасном режиме. Лечатся также с помощью правки реестра, однако потребуется LiveCD
  • Вносящие изменения в MBR жесткого диска (рассмотрено в последней части инструкции) — появляются сразу после экрана диагностики BIOS до начала загрузки Windows. Удаляются путем восстановления MBR (загрузочной области жесткого диска)

Удаление баннера в безопасном режиме с помощью правки реестра

Этот способ работает в подавляющем количестве случаев. Скорее всего, сработает именно он. Итак, нам потребуется загрузиться в безопасном режиме с поддержкой командной строки. Для этого сразу после включения компьютера Вам потребуется неистово нажимать клавишу F8 на клавиатуре, пока не появится меню выбора вариантов загрузки как на картинке ниже.

В некоторых случаях BIOS компьютера может среагировать на клавишу F8, выдав собственное меню. В данном случае, нажмите Esc, закрыв его, и снова нажимайте F8.

Как удалить баннер

Вам следует выбрать «Безопасный режим с поддержкой командной строки» и дождаться завершения загрузки, после чего перед Вам будет окно командной строки. Если в Вашем Windows имеется несколько учетных записей пользователей (например, Администратор и Маша), то при загрузке выберите того пользователя, который поймал баннер.

Как удалить баннер

В командной строке введите regedit и нажмите Enter. Откроется редактор реестра. В левой части редактора реестра Вы увидите древовидную структуру разделов, а при выборе определенного раздела в правой части будут отображаться имена параметров и их значения. Мы будем искать те параметры, значения которых изменил т.н. вирус, вызывающий появление баннера. Они всегда записываются в одни и те же разделы. Итак, вот список параметров, значения которых необходимо проверить и исправить, если они отличаются от приведенных ниже:

Раздел:HKEY_CURRENT_USER/Software/Microsoft/Windows NT/CurrentVersion/WinlogonВ этом разделе должны отсутствовать параметры с именем Shell, Userinit. Если они имеются, удаляем. Также стоит запомнить, на какие файлы эти параметры указывают — это и есть баннер.Раздел:HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/CurrentVersion/WinlogonВ этом разделе нужно убедиться, что значение параметра Shell — explorer.exe, а параметра Userinit — C:Windowssystem32userinit.exe, (именно так, с запятой на конце)

Помимо этого, следует заглянуть в разделы:

HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Current Version/Run

и тот же раздел в HKEY_CURRENT_USER. В этом разделе прописываются программы, автоматически запускающиеся при старте операционной системы. Если видите какой-то необычный файл, не имеющий отношения к тем программам, которые действительно автоматически запускаются и находящийся по странному адресу — смело удаляйте параметр.

После этого выйдете из редактора реестра и перезагрузите компьютер. Если все было сделано правильно, то с большой вероятностью после перезагрузки Windows будет разблокирован. Не забудьте удалить вредоносные файлы и на всякий случай просканировать жесткий диск на наличие вирусов.

Вышеописанный способ удалить баннер — видео инструкция

Записал видео, в котором показан описанный выше способ удаления баннера с помощью безопасного режима и редактора реестра, возможно, кому-то так будет более удобно воспринимать информацию.

Безопасный режим тоже заблокирован

В этом случае Вам придется воспользоваться каким-либо LiveCD. Один из вариантов — Kaspersky Rescue или DrWeb CureIt. Однако они не всегда помогают. Моя рекомендация — иметь загрузочный диск или флешку с такими наборами программ на все случаи жизни, как Hiren’s Boot CD, RBCD и другими. Помимо прочего, на этих дисках имеется такая вещь, как Registry Editor PE — редактор реестра, позволяющий редактировать реестр, загрузившись в Windows PE. В остальном все производится также, как было описано раньше.

Как удалить баннер

Есть и другие утилиты для редактирования реестра без загрузки операционной системы, например Registry Viewer/Editor, также имеющийся на Hiren’s Boot CD.

Как удалить баннер в загрузочной области жесткого диска

Последний и самый неприятный вариант — баннер (хотя это сложно так назвать, скорее — экран), который появляется еще до начала загрузки Windows, а сразу после экрана BIOS. Удалить его можно путем восстановление загрузочной записи жесткого диска MBR. Это также можно осуществить с помощью LiveCD, таких как Hiren’s Boot CD, однако для этого нужно  иметь кое-какой опыт работы по восстановлению разделов жесткого диска и понимание производимых операций. Есть способ несколько проще. Все, что Вам потребуется — это компакт-диск с установкой Вашей операционной системы. Т.е. если у Вас Windows XP, то потребуется диск с Win XP, если Windows 7 — то диск с Windows 7 (хотя тут подойдет и установочный диск Windows 8).

Удаление загрузочного баннера в Windows XP

Как удалить баннер

Загрузитесь с установочного компакт-диска Windows XP и когда Вам будет предложено запустить консоль восстановления Windows (не автоматическое восстановление по F2, а именно консоль, запускается клавишей R), запустите ее, выберите копию Windows, и введите две команды: fixboot и fixmbr (сначала первую, потом вторую), подтвердите их выполнение (ввести латинский символ y и нажать Enter). После этого перезагрузите компьютер (уже не с компакт-диска).

Как удалить баннер

Восстановление загрузочной записи в Windows 7

Как удалить баннер

Производится почти аналогичным образом: вставьте загрузочный диск Windows 7, загрузитесь с него. Сначала Вам будет предложено выбрать язык, а на следующем экране слева внизу будет пункт «Восстановление системы», его и следует выбрать. Затем будет предложено выбрать один из нескольких вариантов восстановления. Запустите командную строку. И по порядку выполните следующие две команды: bootrec.exe /FixMbr и bootrec.exe /FixBoot. После перезагрузки компьютера (уже с жесткого диска), баннер должен исчезнуть. Если баннер продолжает появляться, то снова запустите командую строку с диска Windows 7 и введите команду bcdboot.exe c:windows, в которой c:windows — путь к папке, в которой у Вас установлена Windows. Это восстановит правильную загрузку операционной системы.

Еще способы удаления баннера

Лично я предпочитаю удалять баннеры вручную: на мой взгляд, так быстрее и я точно знаю, что сработает. Однако, практически у всех производителей антивирусов на сайте можно скачать образ компакт-диска, загрузившись с которого пользователь также может убрать баннер с компьютера. По моему опыту, эти диски работают не всегда, тем не менее, если Вам лень разбираться в редакторах реестра и прочих подобных штуках, подобный диск восстановления может оказаться очень кстати.

Кроме этого на сайтах антивирусов присутствуют и формы, в которые можно ввести номер телефона, на который у Вас требуют отправить деньги и, если в базе данных есть коды блокировки для этого номера, они Вам бесплатно будут сообщены. Остерегайтесь сайтов, где за то же самое у Вас просят оплату: скорее всего, код который Вы там получите работать не будет.

Пожалуй, одна из самых популярных проблем, с которой неопытные пользователи Интернета сталкиваются на протяжении нескольких лет — появление злосчастного баннера на рабочем столе. 

Так называемый «баннер» представляет собой чаще всего обычное windows-окно, появляющееся либо до загрузки рабочего стола, либо расположенное на самом рабочем столе Windows XP, Windows 7, 8 или 10. Это «окно», как правило, сообщает о том, что Ваш компьютер заблокирован и для получения кода разблокировки просит перевести 500, 1000 рублей или другую сумму на определенный номер телефона или электронный кошелек. При этом какие-либо действия относительно этого окна запрещены — Вы не можете закрыть его, завершить процесс, запускающий это окно-программу-вирус, более того, Вам чаще всего закрыт доступ к системе как таковой — Вы не видите привычного экрана, не можете запустить диспетчер задач, не можете вызвать командную строку и т.д. Главное понимать — практически всегда удалить баннер с рабочего стола можно самостоятельно, о чем и будет рассмотрено в данной статье. Если же Вы не слишком продвинутый пользователь, тогда обращайтесь к знакомым за помощью в освоении данной статьи или в сервисы по ремонту ПК.
Прежде чем, приступить к решению проблемы с удалением баннера с рабочего стола, учтите несколько факторов:

  • никаких денег ни на какой номер, будь он длинный или короткий, отправлять не нужно — в 99% случаев это вряд ли поможет.
  • как правило, в тексте баннера есть упоминания о том, какие страшные последствия Вас ожидают в случае «неповиновения» и попыток исправить ситуацию собственными силами: удаление всех данных с компьютера, уголовное преследование и т.п. — ничему из указанного в баннере верить нельзя, все это направлено лишь на то, чтобы неопытный, поддающийся эмоциям пользователь, не разобравшись, поскорее пошел к платежному терминалу класть деньги на левый номер злоумышленника. Вообще, приучите себя видеть в вирусах-баннерах только то, что их можно и нужно удалить.
  • Утилиты или сайты, позволяющие получить код разблокировки для определенных баннеров, очень часто не помогают — чаще всего потому, что в баннере он не предусмотрен — окно для ввода кода разблокировки есть, а самого кода нет: мошенникам не нужно усложнять себе жизнь и предусматривать удаление своего смс вымогателя, им нужно получить Ваши деньги. Вероятность того, что Вам за деньги вышлют код, равняется 1%.
  • И последнее, человеческий фактор и жажда обогащения — если Вы решите обратиться к специалистам, то можете столкнуться со следующей ситуацией: некоторые компании, оказывающие компьютерную помощь, а также отдельные мастера, будут настаивать на том, что для удаления баннера необходимо переустановить Windows. Это однозначно не так — переустановка операционной системы в данном случае не требуется, а те, кто заявляют обратное — либо не имеют достаточных навыков и используют переустановку, как самый простой способ решения проблемы; либо ставят задачей, что скорей всего, получить большую сумму денег, так как цена такой услуги как установка ОС выше, чем удаление баннера или лечение вирусов (более того, самые «жадные» назначают отдельную стоимость за сохранение пользовательских данных при установке). Ваша предусмотрительность спасет в таком случае значительные средства.

Также стоит оговориться — здесь не пойдет речь о том, как найти сайт по разблокировке баннера. Все сервисы, подсказывающие коды разблокировки по номерам, общеизвестны, их, как правило, можно найти на сайтах разработчиков антивирусных программ. Тем более, в большинстве случаев никаких кодов и паролей попросту нет: в наше время человек-разработчик вирусов лишен совести, поэтому создавая такую вредоносную программу, он заинтересован только в получении Ваших денег, а предусмотреть код разблокировки в баннере и способ его передачи Вам — это лишняя и не нужная для него работа.
Чтобы понимать, какие действия применять к тому или иному баннеру, можно выделить основные их типы (необщепринятые):

  • Простые — для их уничтожения достаточно удалить некоторые ключи реестра, находясь в безопасном режиме Windows, тем самым предотвратив их автозапуск при загрузке Windows, а потом удалить их с компьютера «руками» либо с помощью антивируса.
  • Чуть более сложные — могут работать и в безопасном режиме. Лечатся также с помощью правки реестра, однако в этом случае потребуется диск LiveCD с утилитами для редактирования реестра (образы таких дисков можно найти на многочисленных ресурсах интернета, в том числе на сайтах антивирусных программ).
  • Хитрые — вносящие изменения в загрузочную запись MBR жесткого диска (рассмотрено в последней части инструкции) — появляются сразу после экрана диагностики BIOS до начала загрузки Windows. Удаляются только путем восстановления MBR (загрузочной области жесткого диска)

Удаление баннера в безопасном режиме Windows

Этот метод работает в большинстве случаев. Он направлен на нахождении записей о запускаемых программах в реестре Windows и удаление тех, которые вызывают подозрение. Для начала нам потребуется загрузиться в безопасном режиме с поддержкой командной строки. Для этого сразу после включения компьютера Вам потребуется несколько раз нажать клавишу F8 на клавиатуре, пока не появится меню выбора вариантов загрузки, как указано на картинке ниже.
remove banner2
В отдельных случаях BIOS компьютера может отреагировать на клавишу F8, выдав дополнительное меню. В таком случае, нажмите клавишу Esc, закрыв его, затем снова нажимайте F8.
Итак, если Вы успешно выполнили первый шаг и увидели экран так, как это указано на изображении, тогда с помощью клавиатуры Вам нужно выбрать из предложенного списка опцию «Безопасный режим с поддержкой командной строки«. Система начнет загружать необходимые для ее запуска файлы, и если данная операция пройдет успешно, то перед Вами должен появиться черный экран с запущенной командной строкой. Также помните, что при наличии нескольких учетных записей (например, Администратор и Алексей) Вам нужно выбрать ту, на которой Вы наблюдали баннер.
В открытой командной строке введите команду и нажмите Enter. Откроется редактор реестра Windows.
remove banner3
В левой части редактора Вы увидите древовидную структуру разделов, а при выборе определенного раздела в правой части будут отображаться так называемые имена параметров и их значения. Вы будете искать те параметры, значения которых скорей всего изменил вирус, вызывающий появление баннера. Они в 99% всегда записываются в одни и те же разделы. ПОМНИТЕ: Прежде чем удалять «левые параметры», обратите внимание на их значения — чаще всего там прописан путь для запуска вируса, например: C://Users/Alexey/Local/Temp/dg3gsd6bk5.exe. В таком случае, перепишите на листок такие пути — это поможет Вам с удалением вирусов после перезапуска компьютера, который будет совершен после редактирования реестра.
Далее указан список параметров, значения которых необходимо найти, проверить и исправить, если они отличаются от указанных здесь: Раздел:HKEY_CURRENT_USER/Software/Microsoft/Windows NT/CurrentVersion/Winlogon
В этом разделе должны отсутствовать параметры с именем Shell, Userinit. Если они имеются, удаляем.
Раздел:HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/CurrentVersion/Winlogon
В этом разделе нужно убедиться, что значение параметра Shellexplorer.exe, а параметра UserinitC:Windowssystem32userinit.exe, (обратите внимание на то, что в пути указана запятая — это не ошибка).
Помимо этого, следует заглянуть в разделы:
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Current Version/Run
и тот же раздел в HKEY_CURRENT_USER. В этом разделе прописываются пользовательские программы, автоматически запускающиеся при старте операционной системы. Если увидите какой-то необычный файл, находящийся по странному адресу, не имеющий отношения к Вашим программам, тем, которые действительно автоматически запускаются  — смело удаляйте параметр.
После этого Вы можете выходить из редактора реестра и перезагружать компьютер. Если все было сделано правильно, то с большой вероятностью (95%) после перезагрузки Ваша система будет разблокирована — откроется привычный рабочий стол, ярлыки будут на месте и фон не изменится. Именно на этом этапе Вам необходимо взять листок с переписанными путями из реестра, и по ним вручную найти файлы вирусов и удалить их. Не забудьте на всякий случай просканировать жесткий диск на наличие вирусов.

Если Безопасный режим заблокирован

В этом случае Вам придется воспользоваться одним из многочисленных дисков LiveCD. Один из простых вариантов — Kaspersky Rescue или DrWeb CureIt. Однако они не всегда помогают, да и набор утилит для восстановления Windows в этих дисках очень ограничен, как правило, там есть только портативная система с антивирусом. Поэтому лучшая рекомендация здесь — иметь загрузочный диск или флешку с такими наборами программ на все случаи жизни, как Hiren’s Boot CD, RBCD и другими. Помимо прочего, на этих дисках имеется такая важная утилита, как Registry Editor PE — редактор реестра, позволяющий редактировать реестр, загрузившись в Windows Portable Edition (PE). Есть и другие утилиты для редактирования реестра без загрузки операционной системы, например Registry Viewer/Editor, также имеющийся на Hiren’s Boot CD.
remove banner4
В остальном все производится также, как было описано раньше. Если совсем коротко описать процесс для общего понимания — Вы должны скачать образ с LiveCD дистрибутивом, одним из возможных способов записать его либо на диск, либо на флешку, затем запустить записанный носитель первым в приоритете загрузки компьютера — если все сделать успешно, то у Вас запустится отдельная копия системы с набором полезных утилит на борту, с помощью которых Вы сможете выполнить все необходимые шаги по редактированию реестра, указанные выше.

Как удалить баннер в загрузочной области MBR жесткого диска

Последний и самый неприятный для любого пользователя ПК вариант — «хитрый» баннер , который появляется еще до начала загрузки Windows, т.е. сразу после экрана диагностики BIOS. Удалить его можно только путем восстановления загрузочной записи жесткого диска MBR. Это возможно осуществить с помощью LiveCD, таких как Hiren’s Boot CD, однако для этого нужно  иметь определенный опыт работы по восстановлению разделов жесткого диска.
Но не стоит отчаиваться, ведь есть более простой способ удалить баннер с рабочего стола. Все, что Вам потребуется — это компакт-диск с установочным дистрибутивом Вашей операционной системы. Т.е. если у Вас Windows XP, то потребуется диск с Windows XP, если Windows 7 — то диск с Windows 7 (хотя тут подойдет и установочный диск Windows 8 или 8.1).

Удаление «хитрого» баннера в Windows XP

remove banner5Загрузитесь с установочного компакт-диска Windows XP, и когда Вам будет предложено запустить консоль восстановления Windows (не автоматическое восстановление по F2, а именно консоль, которая запускается клавишей R).
Запустите ее, затем выберите Вашу копию Windows, и введите поочереди две команды: fixboot и fixmbr, подтвердите их выполнение, введя латинский символ y и нажав Enter. После этого перезагрузите компьютер, только не забудьте убрать диск с установочным образом.
remove banner6

Восстановление загрузочной записи в Windows 7

Данный способ выполняется аналогичным с Win XP образом: для этого вставьте загрузочный диск Windows 7, загрузитесь с него. Сначала Вам будет предложено выбрать язык, а на следующем экране слева внизу будет указан пункт «Восстановление системы», его Вам и следует выбрать. Затем будет предложено выбрать один из нескольких вариантов восстановления (см. на изображение).
remove banner7
Выберите пункт «Командная строка», тем самым Вы запустите командную строку. И по порядку выполните следующие команды:
bootrec.exe /FixMbr
bootrec.exe /FixBoot
После перезагрузки компьютера (предварительно, убрав диск с установочным дистрибутивом Win 7), Вы сможете убедиться, что баннер должен исчезнуть. Если баннер продолжает появляться, то снова запустите командую строку с диска Windows 7 и введите команду bcdboot.exe c:windows, в которой c:windows — путь к папке, в которой у Вас установлена Windows. Это должно восстановить правильную загрузку Вашей операционной системы.

Еще способы удаления баннера, или подведение итогов

Основной совет данной статьи: пробуйте удалять баннеры вручную: во-первых, такой способ существенно быстрее, чем сканирование антивирусными программами с помощью диска LiveCD; во-вторых, не факт, что антивирус сможет найти вирус, который в настоящее время может и не определяться, как зловредная программа.
Тем не менее, если Вам лень разбираться в редакторах реестра и прочих областях продвинутого использования ПК, подобный диск восстановления может оказаться очень кстати — практически у всех производителей антивирусов на сайте можно скачать образ компакт-диска, загрузившись с которого пользователь также может попытаться убрать баннер с компьютера. Кроме того на сайтах антивирусов часто присутствуют формы, в которые можно ввести номер телефона, который отображается на баннере и, если в базе данных есть коды блокировки для этого номера, они Вам бесплатно будут сообщены. Остерегайтесь сайтов, где за то же самое у Вас просят оплату: скорее всего, код который Вы там получите, работать не будет — и Вы наткнулись на очередных мошенников.
ПОМНИТЕ: Разработка вирусов также не стоит на месте, поэтому, если данная статья не помогла Вам, хоть Вы и выполнили все в строгом порядке, не стоит плеваться, что Вы зря потратили время. Если Вы не смогли удалить баннер с рабочего стола путем редактирования реестра, значит у Вас очередная версия «хитрого» баннера. В таком случае Вам стоит искать информацию о случаях внедрения dll библиотек в стандартные процессы системы, проверять систему на наличие «левых служб», а также проверить раздел «Установка и удаление программ» Windows.
Также, как дополнительное средство, можно посоветовать утилиту AVZ Guard (не на правах рекламы). Она абсолютно бесплатна, и хотя она не обновляется с февраля 2014 года, ее актуальность не теряется. Скачать ее можно на сайте http://z-oleg.com/secur/avz/download.php. В ней множество функций, но больше всего привлекает диспетчер автозапуска — в нем указанны записи из реестра о запускаемых программах и модулях при старте системы. В этом диспетчере можно не просто смотреть, но и удалять ненужные записи (для подсказки, в списке зеленым цветом помечены доверенные записи, а черным — непроверенные, среди них Вы можете поискать возможные записи, касающиеся баннера).

Антивирусы

В настоящее время мы живем в компьютерную эру. Компьютер есть теперь в каждом доме и офисе, и даже не по одной штуке. Компьютеры используются для обучения и развлечения. А если есть интернет, то можно оплатить коммунальные услуги и совершить банковский перевод. Это действительно очень удобно и сильно облегчает нашу жизнь. И все бы хорошо, если бы в этой области не совершались преступления, называемые кибер преступностью, портящие нам настроение и облегчающие наш кошелек :-).

хакер

Давайте разберем подробнее, что это такое и как мы можем с этим бороться.

Электронные платежные системы Webmoney, Qiwi, Яндекс деньги и другие — все мы пользовались ими и по достоинству оценили их возможности. Некоторые из них более защищены и имеют привязку к определенному компьютеру, двойную аутентификацию через СМС и мобильное приложение, устанавливаемое на ваш смартфон или планшет. Некоторые менее защищены и хранят сохраненные пароли прямо в браузере, откуда, если очень захотеть, их можно скопировать и получить доступ к вашему счету. Чтобы этого не случилось, нужно обязательно защитить свой компьютер с помощью антивирусных программ.

Поэтому,  у вас всегда  на компьютере должна быть установлена антивирусная программа со свежими обновлениями!

антивирусы

Для самых чайников будет достаточно установить бесплатный антивирус Avast. Хоть что-то, чем вообще ничего.

Давайте разберем ситуацию, когда на компьютере вообще нет антивируса. Чем это грозит? Даже пользование интернетом в течении двух-трех часов при неустановленном или отключенном антивирусе обеспечит вам высокую вероятность “нахватать” вредоносных программ из интернета. С какой целью пишутся эти программы? А цель простая: преступник, когда за это ему грозит уголовная ответственность, не будет заниматься распространением вирусов, если не будет иметь с этого существенного дохода… Так и вирусы. В последнее время они пишутся с целью отъема ваших денег скрытым или явным способами.

Трояны

При скрытом способе к вам на компьютер устанавливается вредоносная программа, так называемый «троян». Она проникает через уязвимость компьютера, например, при отключенном брандмауэре или при заходе на определенную группу сайтов. Чаще всего к ним относятся сайты эротического содержания. При явном способе отъема денег  вы сами переводите деньги за разблокировку компьютера тем или иным способом на счет преступников. Причем разблокировки на самом деле может и не быть, так как вы после перечисления денег будете преступникам просто не интересны.

Решил провести рискованный эксперимент). Обновил базы антивируса и зашел на явно подозрительный сайт, чтобы показать вам, как это выглядит. Сходу нам предлагают скачать непонятно какой файл драйвера, даже без уточнения модели вебкамеры.

как удалить баннер

Название сайта видно на скриншоте и оно не несет никакой смысловой нагрузки. Скорее всего, это сделано умышленно, чтобы ассоциировать данный сайт по названию под как можно большее количество запросов в поисковике, для того чтобы вы не могли заметить несоответствие тематики. Причем на экране мы видим большое количество скачавших и, якобы, поблагодаривших.

Сайты-мошенники

Очень часто при поиске мы видим имитацию страниц форума с непонятным названием и с предложением скачать нужный нам файл. Далее идет вопрос от “пользователя”: Просят отправить СМС для скачивания этого файла. Ему с радостью поясняют, что это защита от ботов, все проверено, не беспокойтесь

Как удалить баннер

сайты мошенники

Разумеется, после того как вы отправите СМС, которая окажется платной, с вашего счета снимут кругленькую сумму под надуманным предлогом оказания развлекательных или информационных услуг.

Также никогда не устанавливайте различного рода Тулбары на свой компьютер, несмотря на все плюсы от этой установки, которые вам красочно распишут специально нанятые опытные авторы:

тулбары

Лучше воздержаться от захода на сайты, если мы видим такое предупреждение:

сайт мошенник

Хотя возможно —  это просто перестраховка от программистов Яндекса. Это относится и к различным расширениям из непроверенных источников. Под видом этого часто скрываются всевозможные вирусы.

Баннеры

Давайте разберем, как заражается компьютер с установленным антивирусом, но не с последними базами и включенным брандмауэром?

Чаще всего неопытный пользователь сам скачивает к себе на компьютер вредоносное программное обеспечение, не подозревая об этом. Оно может быть замаскировано под что угодно, например, под утилиту или драйвер с самораспаковывающимся архивом с расширением *.exe, или даже, как это произошло с моим начальником, под  важное письмо, якобы от арбитражного суда. Так выглядит один из возможных баннеров-вымогателей, который может появиться на вашем рабочем столе:

как удалить баннер

Люди бизнеса часто имеют много заморочек. Потеряв голову, они сразу скачивают вложение из письма и открывают его. Причем в этом случае файл так и назывался «Письмо». И даже иконка была в виде конверта. Для малообразованных в компьютерной области людей, этого, к сожалению, бывает достаточно. Это нас, более опытных пользователей, насторожит нестандартное расширение файла и его иконка

Как удалить баннер

После этого на рабочем столе появился баннер с названием Watnik 91

Как удалить баннер

Кого они собирались таким образом ввести в заблуждение — непонятно, видимо это все, на что была способна их фантазия.

Так вот на этом баннере был напечатан текст, что все ваши файлы с расширением DOC, PDF, XLS, JPEG, и возможно какие-то еще были зашифрованы. Расшифровать их удалось, но только после двух недель переписки и отправки образцов  зашифрованных файлов на спец сайт, по оказанию помощи хелперам.

Удаление баннера с помощью AntiSMS

Я сталкивался ранее с баннерами-вымогателями. У меня на этот случай есть загрузочный диск под названием Anti SMS, специально созданный для борьбы с баннерами-вымогателями. Работать с ним очень просто. Достаточно в первые 5 секунд после старта компьютера нажать несколько раз клавишу входа в BIOS. Для разных версий материнских плат это разные клавиши, например Delete, F2, F11 и другие, смотрите подсказки на экране монитора сразу после старта ПК.

Как удалить баннер

Далее нужно указать в BIOS загрузку с CD — ROM диска и вставить диск в привод

Как удалить баннер

После того как урезанная версия ОС (операционной системы) загрузится в оперативную память компьютера, мы должны нажать всего одну кнопку-иконку на экране монитора и дождаться сообщения, что компьютер очищен. Будет очищен автозапуск компьютера в который сам себя прописывает  вирус. После перезагрузки компьютера мы увидим, что баннер – вымогатель пропал.

Как удалить баннер

Загрузочный диск или флеш

Как быть, если ваш компьютер заражен, на экране висит подобный баннер, который блокирует выход в интернет и работу компьютера, а у вас нет такого диска ? Ну вот оказались вы не готовы к такому повороту событий!?

Тогда можно загрузится с Live Cd диска Linux, например Ubuntu или Runtu, с поддержкой по умолчанию выхода в интернет, через Ethernet. Кто в теме те поймут

как удалить баннер

И затем скачать утилиту Dr web CureIt на флешку

Как удалить баннер

Либо зайти и совершить эти действия с другого компьютера. Данная утилита позволит очистить ваш компьютер от вирусов, после того как вы загрузитесь в Windows в безопасном режиме. Для этого нужно записать утилиту на флешку, а после загрузки Windows в безопасном режиме, запустить данную утилиту с флешки.

доктор веб курейт

Эта утилита является полностью бесплатной и поставляется с последними версиями баз.

Надеюсь, что после прочтения этой статьи ваш компьютер будет надежно защищен. А в случае если баннер-вымогатель, все-таки появится на вашем рабочем столе, вы сможете его быстро и самостоятельно убрать.

Вашему вниманию статейка — электрическое напряжение.

07.10.2012 windows | безопасность | для начинающих | лечение вирусов | система

Подробная инструкция по разблокировке компьютера, в случае если Вы стали жертвой так называемого баннера, сообщающего о том, что Ваш компьютер заблокирован. Рассмотрены несколько распространенных способов (самым, пожалуй, действенным в большинстве случаев является правка реестра Windows).

Если баннер появляется сразу после экрана БИОС, до начала загрузки Windows, то решения в новой статье Как удалить баннер

Баннер на рабочем столе (нажмите, чтобы увеличить)

Виды баннеров смс вымогателей

Классификацию видов я, в общем-то, придумал сам, чтобы Вам было легче ориентироваться в этой инструкции, т.к. она состоит из нескольких способов их удаления и разблокировки компьютера, начиная от самого простого и работающего в большинстве случаев, заканчивая более сложными, которые, тем не менее, иногда требуются. В среднем, так называемые баннеры выглядят следующим образом:

Итак, моя классификация баннеров вымогателей:

  • Простые — достаточно убрать некоторые ключи реестра в безопасном режиме
  • Чуть более сложные — работают и в безопасном режиме. Лечатся также с помощью правки реестра, однако потребуется LiveCD
  • Вносящие изменения в MBR жесткого диска (рассмотрено в последней части инструкции) — появляются сразу после экрана диагностики BIOS до начала загрузки Windows. Удаляются путем восстановления MBR (загрузочной области жесткого диска)

Свойства ярлыков

Например, некоторым пользователям помогает проверка свойства ярлыков обозревателей сети. Чтобы убрать баннер-рекламу, человеку придется:

  1. Выделить ярлык используемого браузера.
  2. Кликнуть по нему правой кнопкой мыши.
  3. Перейти в «Свойства».
  4. В блоке «Общие» посмотреть строчку «Объект».
  5. Стереть все, что написано после исполняемого файла (формат .exe) с названием браузера.
  6. Сохранить изменения.

Эти действия подойдут для всех программ выхода в интернет. После них лучше перезагрузить компьютер.

Удаление баннера в безопасном режиме с помощью правки реестра

Этот способ работает в подавляющем количестве случаев. Скорее всего, сработает именно он. Итак, нам потребуется загрузиться в безопасном режиме с поддержкой командной строки. Для этого сразу после включения компьютера Вам потребуется неистово нажимать клавишу F8 на клавиатуре, пока не появится меню выбора вариантов загрузки как на картинке ниже.

В некоторых случаях BIOS компьютера может среагировать на клавишу F8, выдав собственное меню. В данном случае, нажмите Esc, закрыв его, и снова нажимайте F8.

Вам следует выбрать «Безопасный режим с поддержкой командной строки» и дождаться завершения загрузки, после чего перед Вам будет окно командной строки. Если в Вашем Windows имеется несколько учетных записей пользователей (например, Администратор и Маша), то при загрузке выберите того пользователя, который поймал баннер.

В командной строке введите regedit и нажмите Enter. Откроется редактор реестра. В левой части редактора реестра Вы увидите древовидную структуру разделов, а при выборе определенного раздела в правой части будут отображаться имена параметров и их значения. Мы будем искать те параметры, значения которых изменил т.н. вирус, вызывающий появление баннера. Они всегда записываются в одни и те же разделы. Итак, вот список параметров, значения которых необходимо проверить и исправить, если они отличаются от приведенных ниже:

Раздел:HKEY_CURRENT_USER/Software/Microsoft/Windows NT/CurrentVersion/WinlogonВ этом разделе должны отсутствовать параметры с именем Shell, Userinit. Если они имеются, удаляем. Также стоит запомнить, на какие файлы эти параметры указывают — это и есть баннер.Раздел:HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/CurrentVersion/WinlogonВ этом разделе нужно убедиться, что значение параметра Shell — explorer.exe, а параметра Userinit — C:Windowssystem32userinit.exe, (именно так, с запятой на конце)

Помимо этого, следует заглянуть в разделы:

HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Current Version/Run

и тот же раздел в HKEY_CURRENT_USER. В этом разделе прописываются программы, автоматически запускающиеся при старте операционной системы. Если видите какой-то необычный файл, не имеющий отношения к тем программам, которые действительно автоматически запускаются и находящийся по странному адресу — смело удаляйте параметр.

После этого выйдете из редактора реестра и перезагрузите компьютер. Если все было сделано правильно, то с большой вероятностью после перезагрузки Windows будет разблокирован. Не забудьте удалить вредоносные файлы и на всякий случай просканировать жесткий диск на наличие вирусов.

Типы вирусов

Как убрать баннер? Перед тем, как приступать к решительным действиям, пользователь должен выяснить, с какой конкретно заразой он имеет дело. От этого будет зависеть дальнейший алгоритм действий.

Юзеры жалуются на баннеры следующих типов:

  • с просьбой отправить денег на телефон;
  • предлагающие отправку платного SMS;
  • с требованием пополнения счета через терминалы оплаты;
  • настаивающие на переводе денег посредством социальных сетей;
  • заполоняющие рабочий стол рекламой;
  • открывающие страницы и новые баннеры в браузерах.

Последние 2 варианта — это наименее опасные вирусы. Они зачастую называются спамом. Избавиться от них проще, чем кажется. Но сначала рассмотрим более трудные ситуации.

Безопасный режим тоже заблокирован

В этом случае Вам придется воспользоваться каким-либо LiveCD. Один из вариантов — Kaspersky Rescue или DrWeb CureIt. Однако они не всегда помогают. Моя рекомендация — иметь загрузочный диск или флешку с такими наборами программ на все случаи жизни, как Hiren’s Boot CD, RBCD и другими. Помимо прочего, на этих дисках имеется такая вещь, как Registry Editor PE — редактор реестра, позволяющий редактировать реестр, загрузившись в Windows PE. В остальном все производится также, как было описано раньше.

Есть и другие утилиты для редактирования реестра без загрузки операционной системы, например Registry Viewer/Editor, также имеющийся на Hiren’s Boot CD.

Реестр компьютера должен быть чист

Мы выяснили, как убрать баннер. А какие еще советы помогут справиться с этой задачей?

Еще одна полезная рекомендация – это очистка реестра ПК. Осуществлять ее лучше при помощи специализированных программ. Например, Ccleaner. Эта утилита бесплатна. Некоторые ее сборки не требуют установки.

Чтобы автоматически очистить реестр компьютера, нужно будет:

  1. Запустить Ccleaner.
  2. Нажать на раздел «Реестр».
  3. Кликнуть по кнопке «Анализ».
  4. Выбрать параметр «Очистка». Он появится после сканирования системы.

После завершения процедуры реестр будет чист. Можно перезагрузить ОС и посмотреть, есть ли результат. Важно, чтобы в момент работы с утилитой все браузеры были закрыты.

Как удалить баннер в загрузочной области жесткого диска

Последний и самый неприятный вариант — баннер (хотя это сложно так назвать, скорее — экран), который появляется еще до начала загрузки Windows, а сразу после экрана BIOS. Удалить его можно путем восстановление загрузочной записи жесткого диска MBR. Это также можно осуществить с помощью LiveCD, таких как Hiren’s Boot CD, однако для этого нужно иметь кое-какой опыт работы по восстановлению разделов жесткого диска и понимание производимых операций. Есть способ несколько проще. Все, что Вам потребуется — это компакт-диск с установкой Вашей операционной системы. Т.е. если у Вас Windows XP, то потребуется диск с Win XP, если Windows 7 — то диск с Windows 7 (хотя тут подойдет и установочный диск Windows 8).

Удаление загрузочного баннера в Windows XP

Загрузитесь с установочного компакт-диска Windows XP и когда Вам будет предложено запустить консоль восстановления Windows (не автоматическое восстановление по F2, а именно консоль, запускается клавишей R), запустите ее, выберите копию Windows, и введите две команды: fixboot и fixmbr (сначала первую, потом вторую), подтвердите их выполнение (ввести латинский символ y и нажать Enter). После этого перезагрузите компьютер (уже не с компакт-диска).

Восстановление загрузочной записи в Windows 7

Производится почти аналогичным образом: вставьте загрузочный диск Windows 7, загрузитесь с него. Сначала Вам будет предложено выбрать язык, а на следующем экране слева внизу будет пункт «Восстановление системы», его и следует выбрать. Затем будет предложено выбрать один из нескольких вариантов восстановления. Запустите командную строку. И по порядку выполните следующие две команды: bootrec.exe /FixMbr и bootrec.exe /FixBoot. После перезагрузки компьютера (уже с жесткого диска), баннер должен исчезнуть. Если баннер продолжает появляться, то снова запустите командую строку с диска Windows 7 и введите команду bcdboot.exe c:windows, в которой c:windows — путь к папке, в которой у Вас установлена Windows. Это восстановит правильную загрузку операционной системы.

Способ №3. «Ва-банк»

Самый простой способ решения проблем, связанных с ОС – это её переустановка. Если у вас нет возможности установить антивирус и нет желания копаться в реестре, то вы можете прибегнуть к такому незамысловатому методу. Но не забывайте придерживаться двух простых правил:

  • переместите важные файлы на не системный диск, чтобы избежать их удаления при форматировании. А ещё лучше – на съёмный носитель, вроде флешки или диска, чтобы потом переместить их на компьютер;
  • устанавливайте лицензионную версию ОС, а не стороннюю сборку.

    Если при удалении баннера ничего не помогает, решение проблемы переустановка системы

Итак, баннер вы удалили. Теперь вам не помешает знать что нужно делать, чтобы не засорять баннерами свой компьютер в будущем и раз за разом не прибегать к системным манипуляциям, описанным в способах выше. Давайте разберёмся с причинами и способами избежать их.

Удаляем временные файлы

Именно среди временных файлов в системных папках могут храниться исходники программ-баннеров, блокирующих рабочий стол. Поэтому просто навсего удаляем ВСЁ содержимое следующих папок (не бойтесь, все эти файлы система создаст заново, если они ей так нужны):

  • C:temp
  • C:Documents and Settings%username%Local SettingsTemp
  • C:Documents and Settings%username%Local SettingsTemporary Internet Files
  • C:WindowsTemp

Ну вот и все, после всех проделанных манипуляций необходимо перезагрузить компьютер, поскольку сейчас мы в Безопасном режиме, и как только все загрузится, то зайти «Пуск» -> «Панель управления» -> «Удаление программ» и удалить все незнакомые (недавно установленные) программы.

С кем боремся?

Первые программы-вымогатели активизировались в декабре 1989 года. Многие пользователи получили тогда по почте дискетки, предоставляющие информацию о вирусе СПИДа. После установки небольшой программы система приходила в неработоспособное состояние. За её реанимацию пользователям предлагали раскошелиться. Вредоносная деятельность первого SMS-блокера, познакомившего пользователей с понятием “синий экран смерти” была отмечена в октябре 2007 года.
Trojan.Winlock (Винлокер) — представитель обширного семейства вредоносных программ, установка которых приводит к полной блокировке или существенному затруднению работы с операционной системой. Используя успешный опыт предшественников и передовые технологии разработчики винлокеров стремительно перевернули новую страницу в истории интернет-мошенничества. Больше всего модификаций вируса пользователи получили зимой 2009-2010 гг, когда по данным статистики был заражен ни один миллион персональных компьютеров и ноутбуков. Второй пик активности пришелся на май 2010 года. Несмотря на то, что число жертв целого поколения троянцев Trojan.Winlock в последнее время значительно сократилось, а отцы идеи заключены под стражу, проблема по-прежнему актуальна.

Число различных версий винлокеров превысило тысячи. В ранних версиях (Trojan.Winlock 19 и др.) злоумышленники требовали за разблокировку доступа 10 рублей. Отсутствие любой активности пользователя спустя 2 часа приводило к самоудалению программы, которая оставляла после себя лишь неприятные воспоминания. С годами аппетиты росли, и для разблокировки возможностей Windows в более поздних версиях требовалось уже 300 – 1000 рублей и выше, о самоудалении программы разработчики скромно забыли.

В качестве вариантов оплаты пользователю предлагается СМС – платеж на короткий номер или же электронный кошелек в системах WebMoney, Яндекс Деньги. Фактором, “стимулирующим” неискушенного пользователя совершить платеж становится вероятный просмотр порносайтов, использование нелицензионного ПО… А для повышения эффективности текст-обращение вымогателя содержит угрозы уничтожить данные на компьютере пользователя при попытке обмануть систему.

Понравилась статья? Поделить с друзьями:
  • Как удалить базовый видеодрайвер майкрософт windows 10
  • Как удалить базовый видеоадаптер майкрософт windows 10
  • Как удалить аутодеск с компьютера полностью windows
  • Как удалить аудиодрайвера на windows 10
  • Как удалить аудио драйвера realtek на windows 10