Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Как избавиться от баннера? (http://www.tehnari.ru/f35/t57875/)

ASSM 30.09.2011 00:51

Как избавиться от баннера?
 
Вложений: 1
В прикрепленном файле фото баннера.
Как его можно безболезненно удалить?

Daniellos 30.09.2011 01:05

Kaspersky Deblocker Mobile

Вводишь номер телефона на который нужно отправить смс, в ответ тебе приходит код разблокировки

Либо здесь

AlexZir 30.09.2011 11:55

Не все так просто, последние версии винлокеров умеют подменять системные файлы и может понадобиться оригиналы файлов в вашу систему копировать. Обычно подменяются explorer.exe, taskmgr.exe, но могут и другие заменить. Также в системный реестр вносятся некоторые записи, которые нужно также удалить, восстановив оригинальные пути к файлам.

sedoy 30.09.2011 12:54

Честно говоря, последний бой с этим локером я проиграл. :) Разблокировщик от Каспера находил изменения в реестре, правил их, я удалял exeшник,но после перезагрузки все было по-прежнему. ERD почему-то отказывался грузиться, причем загрузочное меню ERD открывалось, а когда выбирал ОС, то не находил загрузочных файлов, возможно привод ерундил, а подкинуть другой не было возможности - ноутбук. У Веба ничего не подобрали. На форуме Каспера именно про этот локер писали, что пока не могут победить.

Defer 30.09.2011 15:27

Цитата:

Как его можно безболезненно удалить?
Заменить* файлы userinit.exe и taskmgr.exe в C:\WINDOWS\system32 и C:\WINDOWS\system32\dllcache.

Код:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
значение параметра Shell изменить на explorer.exe.

*Замену необходимо производить при помощи LiveCD, который поддерживает правку реестра.

ASSM 04.10.2011 21:16

drweb ~ #

и что делать дальше?

AlexZir 05.10.2011 05:46

Скачайте: http://utils.kaspersky.com/Distr/Win...1.0.3.upd2.iso, запишите на диск и стартуйте с него, дальше действуйте по инструкции: Утилита Kaspersky WindowsUnlocker для борьбы с программами-вымогателями
Удачи :)


Часовой пояс GMT +4, время: 22:14.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.