Убираем порно-рекламу с компьютера

У каждого пользователя могут возникнуть неловкие ситуации во время работы с компьютером: то вирус поймает, то надоедливая реклама кричит прямо во время просмотра онлайн-фильма. Да, реклама в последнее время скорее раздражает пользователя в Интернете, чем привлекает предлагаемый товар…а тем более релrама порно-контента. Итак, если так случилось, что у вас внезапно:

1. Появляется графическое сообщение с порно-содержанием

2. Вы получили внезапное сообщение, где Вас якобы заблокировали за посещение порно-сайтов и вот Вы должны отправить смс на предлагаемый номер, что бы с Вас сняли блокировку.

3. Когда Вы заходите в браузер-вас перенаправляет на порно-сайты, где от Вас опять же требуется отправить смс на такой-то номер.

4. В системе появились при этом сбои.

5. Вы вообще на можете войти в систему, потому что порно- реклама блокирует всё.

То скорее всего вы поймали порно-вирус, который относится к программам-вымогателям.

Первое что НЕ следует делать:

Идти на поводу у вымогателей, нервничать, отправлять смски по указанным номерам.

Что следует делать:

1. Запустите мощный антивирус. Рекомендуем такие сервисы:

· MalwareBytes

· Virus info

· ESET NOD 32

· Антивирус Касперского

· Dr.Web Cure it

· AVZ

· SpyBot

· Search&Destroy

· Kaspersky WindowsUnlocker (если для входа в систему баннер требует смс с кодом)



2. Зайдите в реестр

Для этого запускаете систему через безопасный режим, нажимаете кнопку Пуск и вводите regedit.

Если в реестр сразу зайти не получилось, потому что Вы увидели сообщение "Редактор реестра отключен администратором", то знайте, что тут просто постарался вирус. Как вернуть себе право администрирования:

Опять же, через пуск вводим gpedit.msc. Находим вкладку Конфигурации пользователя, с нее переходим на Административные шаблоны и там находим пункт Система.

Когда открыли окно, смотрим в правом верхнем углу такой пункт, как Сделать недоступными средства редактирования реестра. Дважды кликаем на него, находим пункт Отключен-ставим Применить, жмем Ок.

Теперь, когда мі разобрались с реестром, заходим в него

Там вы увидите три параметра ветки. Первая из них:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\ CurrentVersion\Winlogon олжны быть прописаны:

Shell- напротив этого параметра должно быть прописано Explorer.exe

UIHost- там должно быть значение logonui.exe

Userinit – в идеале там указан путь C:\Windows\system32\userinit.exe

Теперь откройте ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\

CurrentVersion\Run. В папках с названиями типа C:\temp, C:\Documents and Settings\% Local Settings\Temp, C:\Documents and Settings\Local Settings\Temporary Internet Files, C:\Windows\Temp могут прятаться подозрительные файлы с названиями вроде video_xxx.avi.exe

Проверьте так же еще две ветки HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon и HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run. Если в какой-то из этих веток Вы нашли вирусную программу, удалите её, презагрузите компьютер и попробуйте почистить реестры через WiseRegistryCleaner или через CCleaner.

Вот и по идее всё! Безопасного Вам времяпровождения в Интернете!