Всё чаще и чаще на компьютерах пользователей при путешествии во всемирной паутине, стали появляться порно баннеры или как ещё их называют информеры, или просто окна с рекламой.
На компьютер пользователя порно баннеры проникают через уязвимые места в операционной системе. Чаще всего при посещении сайтов сомнительного содержания или при установки различных пиратских приложений. Возможен вариант и при скачивании файлов под средствам интернет-браузера или с торрентов.
Вся суть порно баннеров заключается в том, чтобы заставить бедного юзера заплатить и убрать наконец со своего компьютера это порно окно. Как правило требуется отправить платное смс на определенный номер телефона, и вам обещают что баннер исчезнет. Но на самом деле это не всегда так. Вы можете заплатить определенную сумму в смс сообщении, но баннер так и останется висеть на рабочем столе или в браузере. Или вместо обещанной стоимости сообщения, с вашего телефона снимут гораздо большую сумму денег. Так что все эти баннеры на вашем компьютере – развод чистой воды, и не стоит платить неизвестно кому и неизвестно за что. Лучше потратить эти деньги, например, на хороший антивирус 🙂 . А убрать порно баннеры мы сможем и сами.
И так, давайте сначала разберемся, какие виды баннеров могут поселиться на вашем компьютере.
Таких баннеров может быть два вида:
1. Баннер который появляется в вашем интернет-браузере. Как только вы запускаете свой браузер, например Internet Explorer, так сразу же вылезает окно требующее отправить смс сообщение. Этот вид развода на деньги появился уже довольно давно. Да и бороться с этими баннерами достаточно просто. Времени чтобы убрать такой баннер, уходит от силы минут пять.
Вся эта дрянь в виде трояна прописывается в надстройках вашего браузера. Для того чтобы убрать порно окно из Internet Explorer следует запустить браузер, нажать кнопку Сервис –> Надстройки (Управления надстройками) –> Включение и отключение надстроек. И начинайте удалять подозрительные элементы.
2. Баннер который появляется на рабочем столе. Здесь уже сложнее. По сути дела, порно окно находящееся на рабочем столе – это уже программа установленная без вашего ведома на компьютер. Первым делом надо зайти в Установку и удаление программ и посмотреть не появилась ли там какая-нибудь подозрительная программа, конечно если баннер не закрывает полностью весь монитор. Можно попробовать зайти в безопасном режиме, но некоторые баннеры висят и там. Если удалось попасть в Установку и удаление программ и есть то, что вы сами не устанавливали, то без раздумий удаляйте. Можно удалить этот порно баннер различными манипуляциями с удалением записи в реестре, в скрытых (системных) папках и т.д. Я не буду описывать эти способы, тем более для обычного пользователя компьютера это сделать будет довольно сложно.
Самый простой способ удаления баннеров с компьютера, будь то баннер в браузере или на рабочем столе, с помощью бесплатной утилиты Dr.Web CureIt! Скачайте эту программку себе на компьютер и проверьте с ее помощью комп на вирусы. Программа не требует установки на компьютер и два счета уберет все порно окна с вашего компа.
Также можно убрать любой информер с компьютера с помощью подбора кода разблокировки по номеру и тексту сообщения, которое предлагается отправить чтобы убрать окно. Это сделать можно здесь: drweb.com. Посмотрите какой текст и на какой номер вас просят отправить и подберите нужный код разблокировки. Но после этого на всякий случай всё равно обязательно запустите утилиту Dr.Web CureIt!
молодцы спасибо большое
Сегодня наткнулся на баннер рабочего стола. Полная заморозка всех действий) ни через откат, ни через безопасный, ни через Админ.проф. не убиралось) Решил проблему просто) На этом баннере есть вебссылка на сайт. Много раз нажимаем. Очень много.Система подвисает, а главное, зависают и действия от баннера) и все размораживается) Вручную находим и убиваем. Удачи) А этих создателей надо рожей об стол учить хорошему
ОКНО-ЗАСТАВКА или ПОРНО- БАННЕР, БЛОКИРУЮЩИЙ ВАШ КОМПЬЮТЕР И ВЫНУЖДАЮЩИЙ ОТПРАВИТЬ СМС, ЯКОБЫ ЗА ПОЛУЧЕНИЕ КОДА РАЗБЛОКИРОВКИ, явление очень распространенное. И пугающее, загоняющее в ступор, многих пользователей. А между тем, ИСПРАВЛЯЕТСЯ ТАКАЯ СИТУАЦИЯ ОЧЕНЬ БЫСТРО И ПРОСТО. Не требуется никаких особых навыков. Прежде всего, ни в коем случае нельзя, отправлять СМС. Довожу до вашего сведения, полученный код с гигантской степенью вероятности, не подойдет. Во втором варианте, когда пароль все-таки подходит, обязательно последует требование: отправить вторую смс-ку и третью и по максимально возможной цене, и в результате все равно вам навряд ли удастся снять блокировку. Вот мы и пришли к выводу, что в любом случае вы потеряете очень большие деньги, а проблему не решите. Но это только если вы будете действовать выше описанным методом. А сделать нужно вот что: надо скачать маленькую и простенькую программку вот здесь> http://depositfiles.com/files/034wjrnar
Работать с ней очень легко и устраняется вся ваша проблема очень быстро. Подробная инструкция имеется. Только вначале необходимо убедится, что у вас под этим баннером компьютер все же хоть немного но шевелится. Или удостовериться, что компьютер грузится в защитном режиме (при нажатой клавише F8), иначе как же вы будете устанавливать программу? (В защитном режиме она тоже отлично устанавливается).
Данное средство легко справляется с порно-баннерами, с окнами-заставками с сообщениями о якобы используемом нелицензионном программном обеспечением (кстати, компания Майкрософт такими методами не пользуется). И с любыми другими блокираторами, похожего типа.
В принципе, я убрал уже несколько рекламных баннеров с разных компов, подбором кода с сайта: drweb.com. Так что метод подбора кодов пока работает 🙂
Генератор кодов, паролей против смс БАННЕРОВ, сразу говорю что, ко всем баннерам пароль не додбирает, но для 50-60% подходит!!! Вот ссылка http://letitbit.net/download/94386.98d147022d0f6caa582d2a82ae21/Generator_kodov_bonus.rar.html
Помогите убрать банер с компа он просит 400 руб на номер 9639242441 чё делать а!? Точто выше написано не помогло!
Костя, попробуйте подобрать код разблокировки с помощью сайта drweb.com (ссылка в самом посте). Уже ни один десяток баннеров я разблокировал кодами с этого сайта.
пробовал всё что можно резултат 0
у меня сложилось впечатление что ,сами ребятишки
которые пишут антивирусные проги ту же ляпают
вирусняк для нас лохов , помечал и не один раз.
может это наговор но………………
юрий, Возможно и такое, на работе — антивирусный программист, а дома — злобный вирус-писатель :).
Да, бывает, что только переустановка системы может помочь избавиться от таких баннеров.
можно снять жесткий диск подключить к ПК с хорошей анти вирусной защитой и почистить проще уже некуда
сам избавился от баннера Trojan.Winlock.2848 с помощью
http://support.kaspersky.ru/viruses/deblocker помогло
всем советую!
Моя практика борьбы с баннерами на рабочем столе показала что всё очень банально. Этих паразитов можно вычислить через реестр. Загрузочный диск, программа REGEDITPE и дело в шляпе. При просмотре реестра обратите внимание на: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, и пользовательскую ветвь не забудьте, можно было бы конечно и в безопасном режиме удалить, но бывает и такая засада когда безопасный режим не работает. И ещё стоит проверить: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon здесь есть два параметра userinit(в значении C:\WINDOWS\system32\userinit.exe,)если есть что-то кроме то это и есть наш баннер, либо какая-нибудь вирусятина, и Shell, второго может не быть, но если он есть то в значении кроме Explorer.exe ничего не должно быть.
Добавлю немного ) Если безопастный режим блокирован то поможет прога ERD Commander- покетная винда. Часто бывает на зверевских и мультидивидишных сборках. Система запускается с нее плюя на все потуги банера… А в ней потом вызываем реестр и чистим ветки не забывая вычистить папки Temporary Internet Files, т.к. даже вычистив реестр при перезагрузке можно снова лицезреть любимый банер а заглянув в ветку обнаружить там только что удаленную запись…
Здесь подборка решений http://www.forum.its-well.ru/viewtopic.php?f=10&t=10
skype:lol712 добавляйтесь помогу
1)перезагрузка-F8-,безопасный режим-антивирус проверить на вирусы.
2)перезагрузка-F8-безопасный режим с потдержкой командной строки-в комстро ввести regedit смотреть ветку HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell должно быть Explorer.exe,если не он то править.потом все равно антивирусом проверить в обычном режиме.
Подхватил банер черный на весь рабочий стол, клавиатура не работает,только мышь да и то, чтобы курсор поставить в то место, где код надо ввести, что на чеке оплаты написан.И еще, номера для оплаты, при каждой перезагрузке, разные так что …
Никакие коды разблокировок не помогли, востановление с диска тоже бесполезно,после перезагрузки опять все на месте, пробовал ERD COMMANDER в реестр залезал бесполезно.После долгих поисков нашел программку которая помогла избавиться о этой напасти.Называется Win7PE_uVS.Все сделал как описывается, банер пропал.Специально создал темку, посмотрите Вам поможет.
http://blog.komarskix.ru/?m=201103
http://mips.narod.ru/sms.html
http://forum.drweb.com/index.php?showtopic=287460
http://support.kaspersky.ru/viruses/deblocker
http://support.kaspersky.ru/viruses/solutions?qid=208637133
вот ссылки по которым можно убрать рекламму!
Ещё один ресурс удаление баннеров в дополнение
http://com-serv.ru/index.php/2010-01-10-20-09-27
Спасибо большое за этот сайт очень помог!!!!!
А как быть простому пользователю который только и умеет что включить комп и запустить программу с рабочего стола? И пойти неккому. Суть проблемы такова, повис банер красного цвета в верху четыре картинки порнографические, просят отправить через терминал на номер 967067016 500 руб, в чеке будет код. И далее, нельзя переустанавливать винду, пытаться самому убрать банер а то привидет к поломке компа и тд тп. Что делать?
И ещё банер на рабочем столе, мышка не работает, скайп запускается торент тоже. В беэопасном режиме банер не пявляется
андрей, Выше в самой статье и в комментах, всё описано и расписано что делать в такой ситуации.
было такое же долго мучался переустанавливал несколько раз винду из за них потом нашел решение:включаешь комп нажимаешь кнопки win+D главное нужна хорошая прога дляпросмотра автозапуска (у меня Uninstall Tool)все смотришь проге которые не устанавливал смотришь где они находятся и удаляешь ото всюду 😉 удачи
Здравствуйте.У меня на компе появился банер»компьютер заблокирован»Просит оплатить штраф в размере 400 руб. на нмер МТС 8-918-201-67 -16(последние 4 цифры меняются).Перезагрузка не помогает,ничго не возможно сделать.В нете читала что платить и писать код безполезно,некоторым и антивирусы не помогают.Баннер синего цвета,сверху и снизу тёмно-синий.У кого ещё такая проблема,помогите,кто смог избавиться от него каким способом,очень прошу!
Лена, с помощью этого сервиса: drweb пробовали?
Здравствуйте.У меня на компе появился банер»компьютер заблокирован»Просит оплатить штраф в размере 400 руб. на нмер МТС 8-918-201-67 -16(последние 4 цифры меняются).Перезагрузка не помогает,ничго не возможно сделать
Помогите если что пишите суда sem-123@mail.ru
андрей, Выше в самой статье и в комментах, всё описано и расписано что делать в такой ситуации.
Спасибо, помогло.
Выше уже писал, этот способ мне помог раз 15 наверное за прошлый год, и парочка баннеров встретилась в этом году, так что способ ДЕЙСТВЕННЫЙ, конечно для этого нужно хотя бы скромное знание реестра. Если возникнут вопросы, можете писать ICQ: 575045727, буду рад если смогу помочь!
просят отправить смс на номер 7781 банер на раб столе заходил на сайты касперскрго и д.веб там пишут типо закройте браузер а банер не в браузере че делать????
и еще клава заблокирована
паша, прочитайте статью и всю ветку комментариев, там подробно рассказано что нужно делать.
блииин я гений ведь все гениальное просто:нажмите вин+D нужна прога Uninstall Tool включаем ее кликаем на автозапуск и если есть подозрительные проги жмите правую кнопку и удалить из списка прога предложит подтереть за вирусом в реестре естественно соглашайтесь мне помогло
Баннер который я нечаянно подхватил просто снёс антивирусник. (А вот про терминал вообще это полный бред. Сначало через терминал потом смс и будут присылать их пока у вас не кончатся деньги).
Также можно воспользоватся «Восстановлением системы»
У меня на компе на рабочем столе баннер, просит кинуть 500 рублей на номер билайн 79091513458(номера всегда разные) клава заблокирована, а курсор мыши не выходит за пределы баннера как его убрать? Помогите пожалуйста, заранее спасибо
Александр, Иногда лучше переустановить систему, я в большинстве случаев так и делаю.
прислали по одноклассникам ссылку, открыла а там оказался вирус. теперь не могу его убрать не могу зайти в контакт, фейсбук и т.д, что делать??? помогите пожалуйста
елена, Если у Вы поймали баннер, то в самой статье и в комментах расписаны все действия, которые могут помочь в данной ситуации.
пиши в асю помогу, 498592989
ну завтра буду пробовать. Начальнику надо «помочь»
как найти код для разблокировки, если телефоны на банере постоянно разные (посл. шесть цифр меняются sad:)????? Второй день ни на одном вспомогательном сайте кода НЕТ!
Yanko, В Вашем случае поможет только удаление баннера через безопасный режим (редактирование реестра и удаление файлов в ручную) при наличии соответствующих знаний, либо воспользуйтесь программой ERD Commander. Ну и самый надежный способ — переустановки системы.
8-9879569836 или 9879413827 или 9879584235
— посл. шесть цифр меняются sad:
😐 здравствуйте!подцепила банер-вымогатель на рабочий стол.вообще не дает ничего сделать .
@ лидия:
Ну что можно посоветовать. Читайте что на писано в самой статье и в комментах, и пытайтесь следовать советам из написанного.
Если у вас висит баннер или заблокирован раб. стол пишите в асю 467981712, помогу быстро. Только пишите сразу какая стоит винда и как выглядит баннер.
Хочется ещё дать совет. Если не работает безопасный режим, то попробуйте выбрать «безопасный режим с поддержкой командной строки» (при загрузке компьютера нажимаем F8 и выбираем этот пункт). Когда компьютер загрузится в этом режиме, ВЫБИРАЕМ своего пользователя, далее появляется окно, где мы набираем «regedit» (Только без кавычек) и жмём enter. Затем у вас откроется редактор реестра.
В левом окне есть 5 ключей «HKEY_CLASSES_ROOT», «HKEY_CURRENT_USER», «HKEY_LOCAL_MACHINE», «HKEY_USERS», «HKEY_CURRENT_CONFIG». Нас интересуют всего два из них «HKEY_LOCAL_MACHINE», «HKEY_USERS». Сначала открываем «HKEY_LOCAL_MACHINE» ( щёлкаем треугольник рядом с именем ключа), в нём находим ключ «SOFTWARE», далее «Microsoft», потом «Windows NT», «CurrentVersion», в нём находим ключ «Winlogon», но уже не открываем, а просто выделяем его и смотрим в правую часть окна. Там находим параметр с именем «Shell»(этого параметра может и не быть), если он есть его значение должно быть «Explorer.exe», всё что вместо этого значения либо дописано к нему удаляем (дважды щёлкаем на имя этого параметра и там уже изменяем значение). Чуть ниже будет параметр «Userinit», значение которого должно быть «C:\WINDOWS\system32\userinit.exe,» (запятая в конце это не опечатка), то же самое если здесь что то другое, то так же редактируем вписывая нужное значение.
Проверяем следующий ключ. «HKEY_USERS», потом»S-1-5-21-**********-**********-**********-****»(два одинаковых ключа, нас интересует тот что без Classes), далее «Software», «Microsoft», потом «Windows», «CurrentVersion», в нём находим ключ «Run», но уже не открываем, а просто выделяем его и смотрим в правую часть окна. Там мы можем удалить всё кроме параметра «CTFMON.EXE», и параметра с названием вашего антивируса (если таковой имеется). На этом всё. Через alt+ctrl+del вызываем диспетчер задач и на вкладке «завершение работы» (вверху окна) выбираем «перезагрузка».
Кстати, ещё можете проверить ключ «Run» в «LOCAL_MACHINE». Заходим в «HKEY_LOCAL_MACHINE» находим «Software», далее «Microsoft», потом «Windows», «CurrentVersion» в нём находим ключ «Run», но уже не открываем, а просто выделяем его и смотрим в правую часть окна. Там мы можем удалить всё кроме параметра «CTFMON.EXE», и параметра с названием вашего антивируса (если таковой имеется).