Как убрать рекламный баннер с компьютера

мая 27, 2010

banner Всё чаще и чаще на компьютерах пользователей при путешествии во всемирной паутине, стали появляться порно баннеры или как ещё их называют информеры, или просто окна с рекламой.

На компьютер пользователя порно баннеры проникают через уязвимые места в операционной системе. Чаще всего при посещении сайтов сомнительного содержания или при установки различных пиратских приложений. Возможен вариант и при скачивании файлов под средствам интернет-браузера или с торрентов.

Вся суть порно баннеров заключается в том, чтобы заставить бедного юзера заплатить и убрать наконец со своего компьютера это порно окно. Как правило требуется отправить платное смс на определенный номер телефона, и вам обещают что баннер исчезнет. Но на самом деле это не всегда так. Вы можете заплатить определенную сумму в смс сообщении, но баннер так и останется висеть на рабочем столе или в браузере. Или вместо обещанной стоимости сообщения, с вашего телефона снимут гораздо большую сумму денег. Так что все эти баннеры на вашем компьютере – развод чистой воды, и не стоит платить неизвестно кому и неизвестно за что. Лучше потратить эти деньги, например, на хороший антивирус :) . А убрать порно баннеры мы сможем и сами.

И так, давайте сначала разберемся, какие виды баннеров могут поселиться на вашем компьютере.
Таких баннеров может быть два вида:

1. Баннер который появляется в вашем интернет-браузере. Как только вы запускаете свой браузер, например Internet Explorer, так сразу же вылезает окно требующее отправить смс сообщение. Этот вид развода на деньги появился уже довольно давно. Да и бороться с этими баннерами достаточно просто. Времени чтобы убрать такой баннер, уходит от силы минут пять.
Вся эта дрянь в виде трояна прописывается в надстройках вашего браузера. Для того чтобы убрать порно окно из Internet Explorer следует запустить браузер, нажать кнопку Сервис –> Надстройки (Управления надстройками) –> Включение и отключение надстроек. И начинайте удалять подозрительные элементы.

Удалили какой-нибудь элемент перезагрузили браузер и посмотрели исчезло ли порно окно. Порно окна висящие в браузерах прописываются только в надстройках браузера, и следовательно удаляются именно оттуда.

2. Баннер который появляется на рабочем столе. Здесь уже сложнее. По сути дела, порно окно находящееся на рабочем столе – это уже программа установленная без вашего ведома на компьютер. Первым делом надо зайти в Установку и удаление программ и посмотреть не появилась ли там какая-нибудь подозрительная программа, конечно если баннер не закрывает полностью весь монитор.  Можно попробовать зайти в безопасном режиме, но некоторые баннеры висят и там.  Если удалось попасть в Установку и удаление программ и есть то, что вы сами не устанавливали, то без раздумий удаляйте. Можно удалить этот порно баннер различными манипуляциями с удалением записи в реестре, в скрытых (системных) папках и т.д. Я не буду описывать эти способы, тем более для обычного пользователя компьютера это сделать будет довольно сложно.

Самый простой способ удаления баннеров с компьютера, будь то баннер в браузере или на рабочем столе, с помощью бесплатной утилиты Dr.Web CureIt! Скачайте эту программку себе на компьютер и проверьте с ее помощью комп на вирусы. Программа не требует установки на компьютер и два счета уберет все порно окна с вашего компа.

Также можно убрать любой информер с компьютера с помощью подбора кода разблокировки по номеру и тексту сообщения, которое предлагается отправить чтобы убрать окно. Это сделать можно здесь: drweb.com. Посмотрите какой текст и на какой номер вас просят отправить и подберите нужный код разблокировки. Но после этого на всякий случай всё равно обязательно запустите утилиту Dr.Web CureIt!

Еще по теме:

Буду очень признателен, если добавите эту страницу себе в социалки:
    Рекламная пауза
  1. Роман:

    ну завтра буду пробовать. Начальнику надо «помочь»

  2. Yanko:

    как найти код для разблокировки, если телефоны на банере постоянно разные (посл. шесть цифр меняются sad:)????? Второй день ни на одном вспомогательном сайте кода НЕТ!

  3. Yanko:

    8-9879569836 или 9879413827 или 9879584235
    - посл. шесть цифр меняются sad:

  4. Yanko, В Вашем случае поможет только удаление баннера через безопасный режим (редактирование реестра и удаление файлов в ручную) при наличии соответствующих знаний, либо воспользуйтесь программой ERD Commander. Ну и самый надежный способ — переустановки системы.

  5. лидия:

    :| здравствуйте!подцепила банер-вымогатель на рабочий стол.вообще не дает ничего сделать .

  6. @ лидия:
    Ну что можно посоветовать. Читайте что на писано в самой статье и в комментах, и пытайтесь следовать советам из написанного.

  7. Alexey:

    Если у вас висит баннер или заблокирован раб. стол пишите в асю 467981712, помогу быстро. Только пишите сразу какая стоит винда и как выглядит баннер.

  8. JOHNNI:

    Хочется ещё дать совет. Если не работает безопасный режим, то попробуйте выбрать «безопасный режим с поддержкой командной строки» (при загрузке компьютера нажимаем F8 и выбираем этот пункт). Когда компьютер загрузится в этом режиме, ВЫБИРАЕМ своего пользователя, далее появляется окно, где мы набираем «regedit» (Только без кавычек) и жмём enter. Затем у вас откроется редактор реестра.
    В левом окне есть 5 ключей «HKEY_CLASSES_ROOT», «HKEY_CURRENT_USER», «HKEY_LOCAL_MACHINE», «HKEY_USERS», «HKEY_CURRENT_CONFIG». Нас интересуют всего два из них «HKEY_LOCAL_MACHINE», «HKEY_USERS». Сначала открываем «HKEY_LOCAL_MACHINE» ( щёлкаем треугольник рядом с именем ключа), в нём находим ключ «SOFTWARE», далее «Microsoft», потом «Windows NT», «CurrentVersion», в нём находим ключ «Winlogon», но уже не открываем, а просто выделяем его и смотрим в правую часть окна. Там находим параметр с именем «Shell»(этого параметра может и не быть), если он есть его значение должно быть «Explorer.exe», всё что вместо этого значения либо дописано к нему удаляем (дважды щёлкаем на имя этого параметра и там уже изменяем значение). Чуть ниже будет параметр «Userinit», значение которого должно быть «C:\WINDOWS\system32\userinit.exe,» (запятая в конце это не опечатка), то же самое если здесь что то другое, то так же редактируем вписывая нужное значение.
    Проверяем следующий ключ. «HKEY_USERS», потом»S-1-5-21-**********-**********-**********-****»(два одинаковых ключа, нас интересует тот что без Classes), далее «Software», «Microsoft», потом «Windows», «CurrentVersion», в нём находим ключ «Run», но уже не открываем, а просто выделяем его и смотрим в правую часть окна. Там мы можем удалить всё кроме параметра «CTFMON.EXE», и параметра с названием вашего антивируса (если таковой имеется). На этом всё. Через alt+ctrl+del вызываем диспетчер задач и на вкладке «завершение работы» (вверху окна) выбираем «перезагрузка».
    Кстати, ещё можете проверить ключ «Run» в «LOCAL_MACHINE». Заходим в «HKEY_LOCAL_MACHINE» находим «Software», далее «Microsoft», потом «Windows», «CurrentVersion» в нём находим ключ «Run», но уже не открываем, а просто выделяем его и смотрим в правую часть окна. Там мы можем удалить всё кроме параметра «CTFMON.EXE», и параметра с названием вашего антивируса (если таковой имеется).

Страница 3 из 3«123
Оставить комментарий:

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!:

(Комментарии перед публикацией проверяются, и не касающиеся данной статьи нещадно удаляются. Так что спам не пройдет, можете не стараться.)