Подробная инструкция, как удалить баннер, который просит пополнить счет абонента, с помощью LIVE CD или ERD COMMANDER
( например абонента билайн)
Как могут выглядеть баннеры данного типа:
Запись образа ISO с помощью программы NERO EXPRESS
Скачиваем программу по этой ссылке:
http://rapidshare.com/files/339580097/Nero_Lite_9.4.26.2.rar
Как скачали, сразу распаковываем архив и запускаем программу установки
C:WINDOWSsistems32 userinit.exe, всё что после запятой удаляем и нажимаем OK
- Далее ставим курсор на ветке которую загружали а именно:
Копм MicrosoftWindows NTCurrentVersionWinlogon и обязательно жмем:
ВАРИАНТ
-Нажмите"Пуск" - "Выполнить" вставить следующую команду:
REG add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REG_DWORD /d 0 /f
- нажать-ОК
- Или через командную строку:
- Пуск - Программы - Стандартные - Командная строка
Вводим следующее:
Х:WindowsPrefetch
Х:WindowsTemp
- X:Temp - если папка присутствует, удалить ее содержимое
И, самое важное: удаляем содержимое папки, куда ваш браузер загрузил вирус.
Mozilla Firefox загружает в: CDocuments and Settings<Имя пользователя>Мои документы Загрузки, файл называется vip_porno_65987.avi.exe (цифры могут быть другие) или e413a81e36656b73c9a8b49fdb3696cf.avi[1].exe
где X- раздел жесткого диска, на котором установлена операционная система ( чаще всего диск С, но может у кого и на D или F )
- Профиль пользователя - в зависимости от количества пользователей на компьютере их может быть несколько (не забудьте также проверить папки NetworkService, Default User)
- Так же проверьте вредоносный файл по этому пути:
( это сканирование вебом, обратите внимание на подчеркнутую строчку, т.е путь где прописан вирус, но у вас диск может быть не D: а С:)
- Если не нашли файл вируса- не расстраивайтесь, в значении параметра Shell мы посмотрим где он сидит.
- Далее закрываем окно ERD Commander Explorer
- Открываем редактор реестра, делаем это так;
- Нажмите Start –> Administrative Tools –> Registry Editor.
- В окне ERD Commander Registry Editor находим ветку реестра:
Спасибо «time» Павел и мне «zaruta» Олег.