Реклама на forum.workoffice.ru
Программатор чипов CrumProg by GenaAlfa

Автор Тема: банер  (Прочитано 7108 раз)

0 Пользователей и 1 Гость просматривают эту тему.

adamkompas

  • Newbie
  • *
  • Сообщений: 7
  • Репутация: +0/-0
    • Просмотр профиля
    • E-mail
Re: банер
« Ответ #16 : 21 Июня, 2011, 07:47:34 »
Вот тоже на днях принесли комп с баннером: черный экран, красным текстом написано про пидафилию и гей порно что то просит на балайн положить 500 деревянных, курсора нет, в системе ни где нет, как убрать? Может кто сталкивался?

Ярек Лама

  • Advanced Member
  • *****
  • Сообщений: 5678
  • Репутация:+456/-0
Re: банер
« 21 Июня, 2011, 07:47:34 »
Неважно, что ты делаешь, лишь бы переделывать никому не пришлось.

Grigor

  • Advanced Member
  • *****
  • Сообщений: 3528
  • Репутация: +156/-202
    • Просмотр профиля
Re: банер
« Ответ #17 : 21 Июня, 2011, 09:40:06 »
Вот тоже на днях принесли комп с баннером: черный экран, красным текстом написано про пидафилию и гей порно что то просит на балайн положить 500 деревянных, курсора нет, в системе ни где нет, как убрать? Может кто сталкивался?

Есть еще такой способ - залезть в реестр (если в безопасном тоже баннер, тогда с помощью загрузочного диска с утилитами)

зайти в HkeyLocalMashine/Software/Microsoft/WindowsNT/CurrentVersion/Winlogon

проверить параметры

Shell - должно быть Explorer.exe
Userinit - должно быть \\.\globalroot\systemroot\system32\userinit.exe,

часто баннеры прописываются именно в эти параметры,
потом загрузиться нормально и прогнать комп например утилитой DrWeb




SiD

  • Advanced Member
  • *****
  • Сообщений: 946
  • Репутация: +27/-7
    • ICQ клиент - 6270745
    • Просмотр профиля
    • E-mail
Re: банер
« Ответ #18 : 21 Июня, 2011, 12:28:27 »
собственно для удаления банеров всётаки необходим лайф сиди с возможностью подцепиться к реестру. (к примеру ERD 2005)
несколько раз сталкивался с тем, что вирусня убивает user init напроч. Так что на флэшке необходимо иметь запасной файл.
Далее по факту , желательно скачать лайф сиди антивирусный, каспер или веб, без разницы. Ну и собственно план действий вкратце:
1 - грузимся с антивирём и лечимся.
2 - грузимся с ERD и правим реестр (необходимые ветки) winlogon и прочее.(да, желательно посмотреть что в параметрах RUN, тоесть в автозагрузке, и всё лишнее косим)
3 - потом лезем чистить темпы и в апликашен дате и в локал сеттингсах убираем все временные файлы в папках браузеров.
Собственно у кого что есть добавить, милости прошу. Потому как надо уже систематизировать данные по этой теме, а то разброд и шатания получаются)

SiD

  • Advanced Member
  • *****
  • Сообщений: 946
  • Репутация: +27/-7
    • ICQ клиент - 6270745
    • Просмотр профиля
    • E-mail
Re: банер
« Ответ #19 : 21 Июня, 2011, 13:21:09 »
да, совсем забыл, вместе с Userinit бьётся ещё и task manager, тоже иметь резервную копию файлика.

red03

  • Junior Member
  • **
  • Сообщений: 67
  • Репутация: +3/-0
    • Просмотр профиля
    • E-mail
Re: банер
« Ответ #20 : 10 Июля, 2011, 13:17:05 »
сегодня принесли комп - банер еще до загрузки winxp
восстановление ntldr и ntdetect не помогают
оказывается тренд сезона менять загрузчик http://forum.drweb.com/index.php?showtopic=303440
fixmbr с livecd помог  :rotate:

VladMgn

  • Advanced Member
  • *****
  • Сообщений: 1127
  • Репутация: +51/-4
    • Просмотр профиля
Re: банер
« Ответ #21 : 10 Июля, 2011, 13:56:18 »
мда ) надо свои уже вирусы писать отправьте смс и заодно принимать системники лечить от вирусов ))
задолбали эти вирусы )

МихA

  • Full Member
  • ****
  • Сообщений: 437
  • Репутация: +11/-0
    • Просмотр профиля
Re: банер
« Ответ #22 : 11 Июля, 2011, 12:36:49 »
Да просто надо поменьше по порно сайтам лазить)))))))И никаких банеров не будет.))

АдеСервис?

  • Full Member
  • ****
  • Сообщений: 474
  • Репутация: +13/-1
    • Просмотр профиля
Re: банер
« Ответ #23 : 11 Июля, 2011, 13:04:14 »
Да просто надо поменьше по порно сайтам лазить)))))))И никаких банеров не будет.))
Не факт.
Хочешь помочь мастеру - не мешай
Хочешь помочь глупцу - сам глупец