Убираем порно-рекламу с компьютера У каждого пользователя могут возникнуть неловкие ситуации во время работы с компьютером: то вирус поймает, то надоедливая реклама кричит прямо во время просмотра онлайн-фильма. Да, реклама в последнее время скорее раздражает пользователя в Интернете, чем привлекает предлагаемый товар…а тем более релrама порно-контента. Итак, если так случилось, что у вас внезапно: 1. Появляется графическое сообщение с порно-содержанием 2. Вы получили внезапное сообщение, где Вас якобы заблокировали за посещение порно-сайтов и вот Вы должны отправить смс на предлагаемый номер, что бы с Вас сняли блокировку. 3. Когда Вы заходите в браузер-вас перенаправляет на порно-сайты, где от Вас опять же требуется отправить смс на такой-то номер. 4. В системе появились при этом сбои. 5. Вы вообще на можете войти в систему, потому что порно- реклама блокирует всё. То скорее всего вы поймали порно-вирус, который относится к программам-вымогателям. Первое что НЕ следует делать: Идти на поводу у вымогателей, нервничать, отправлять смски по указанным номерам. Что следует делать: 1. Запустите мощный антивирус. Рекомендуем такие сервисы: · MalwareBytes · Virus info · ESET NOD 32 · Антивирус Касперского · Dr.Web Cure it · AVZ · SpyBot · Search&Destroy · Kaspersky WindowsUnlocker (если для входа в систему баннер требует смс с кодом) 2. Зайдите в реестр Для этого запускаете систему через безопасный режим, нажимаете кнопку Пуск и вводите regedit. Если в реестр сразу зайти не получилось, потому что Вы увидели сообщение "Редактор реестра отключен администратором", то знайте, что тут просто постарался вирус. Как вернуть себе право администрирования: Опять же, через пуск вводим gpedit.msc. Находим вкладку Конфигурации пользователя, с нее переходим на Административные шаблоны и там находим пункт Система. Когда открыли окно, смотрим в правом верхнем углу такой пункт, как Сделать недоступными средства редактирования реестра. Дважды кликаем на него, находим пункт Отключен-ставим Применить, жмем Ок. Теперь, когда мі разобрались с реестром, заходим в него Там вы увидите три параметра ветки. Первая из них: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\ CurrentVersion\Winlogon олжны быть прописаны: Shell- напротив этого параметра должно быть прописано Explorer.exe UIHost- там должно быть значение logonui.exe Userinit – в идеале там указан путь C:\Windows\system32\userinit.exe Теперь откройте ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run. В папках с названиями типа C:\temp, C:\Documents and Settings\% Local Settings\Temp, C:\Documents and Settings\Local Settings\Temporary Internet Files, C:\Windows\Temp могут прятаться подозрительные файлы с названиями вроде video_xxx.avi.exe Проверьте так же еще две ветки HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon и HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run. Если в какой-то из этих веток Вы нашли вирусную программу, удалите её, презагрузите компьютер и попробуйте почистить реестры через WiseRegistryCleaner или через CCleaner. |