4 верных способа удалить баннер с рабочего стола Windows - 4.2 out of 5 based on 52 votes

Как удалить баннер с рабочего стола Windows

По профилю своей работы наши специалисты часто сталкиваются с тем, что на персональных компьютерах наших клиентов после посещения некоторых веб-узлов, а также после открытия различных приложений присланных по почте или через сервисы мгновенного обмена сообщениями (Skype, ICQ, Mail-агент и прочие) появляются баннеры с шокирующим содержимым, блокирующие доступ к различным функциям операционной системы Windows и не пропадающие после перезагрузки компьютера. Такие баннеры, как правило, требуют для снятия блокировки отправить определённое количество денег на номер сотового телефона или же отправить смс сообщение. Однако мы не рекомендуем следовать указаниям мошенников, так с большой вероятностью можно потерять приличное количество денег и не получить желаемого кода разблокировки, который поможет удалить баннер-блокировщик, лучше уж сразу обратиться к специалистам по удалению баннеров. Чтобы эффективно противостоять появлению вредоносных программ на вашем компьютере стоит знать откуда они берутся. Ниже мы рассмотрим несколько основных способов попадания баннеров-блокеров и других неприятных программ на компьютер пользователя.

 

Вот несколько путей появления баннеров, блокирующих рабочий стол и веб-обозреватель (браузер):

 

Первый путь проникновения - установка "Flash Player'а".
При посещении некоторого сайта появляется окно с предложением установить или же обновить Flash player. Пользователь зная, что эта необходимая программа конечно же нужна на компьютере для комфортного серфинга по интернету, просмотра потокового видео, прослушивания музыки и многого другого соглашается с установкой. Но после перезагрузки (или даже без неё) оказывается, что компьютер заражен баннером. Загружайте программное обеспечения только с официальных сайтов разработчиков и всё будет в порядке.


Второй путь проникновения - активация пиратского софта.

Баннер очень легко поймать при активации различных программ, предназначенных для взлома проприетарного программного обеспечения: кряков, кейгенов, патчей и так далее. Именно поэтому эксперты так часто рекомендуют не скупиться и использовать исключительное лицензионное программное обеспечение.

 

Третий путь проникновения - пользователь самостоятельно загружает и запускает вредоносную программу.
В процессе серфинга по сети интернет и посика различных материалов (рефератов, книг, программ и прочего) пользователь скачивает на персональный компьютер огромное количество архивов, программ, файлов, в некоторых из которых может находиться вредоносное Программное Обеспечение, которое при запуске установит на ваш компьютер баннер. Иногда же, якобы для доступа к материалам просят установить программу, в лицензионном соглашении к которой будет прописано, что Вы соглашаетесь на просмотр рекламных ссылок, но мало кто читает лицензионное соглашение - таким путём и появляется блокер с рекламой на компьютере. Обязательно установите антивирусную программу и поставьте её в режим сканирования.


Четвёртый проникновения - использование уязвимостей в безопасности операционных систем и браузеров.

Различные язвимости в операционной системе Windows и в частности, во встроенном браузере Internet Explorer. Чтобы избежать проникновения вродоносного софта этим путём следует постоянно устанавливать все обновления безопасности и сервис паки. В большинстве случаев виновником появления баннера, который впоследствии довольно проблематично удалить, является невнимательность пользователя. Меньшему риску подвергаются пользователи, на компьютерах которых установлены новые операционные системы Windows 7 и Windows Vista, так как в них реализована серьезная система безопасности, которая контролирует доступ к системным настройкам. Однако некоторые пользователи отключают систему безопасности для того, чтобы в последствии не потверждать действия с операционной системой многократно. Все баннеры, которые блокируют доступ пользователя к рабочему столу операционных систем семейства Windows являются модификациями троянской программы Trojan.Winlock. Этот троян появился несколько лет назад и, довольно быстро развиваясь, стал очень популярен у многочисленных злоумышленников.

К сожалению правоохранительные органы Российской Федерации никак не пресекают действия мошенников-вымогателей, поэтому мы сделаем это самостоятельно, просто удалив докучливый баннер, котрый требует отправить смс или закинуть деньги на номер телефона. Сразу предупреждаем вас - не стоит отправлять деньги мошенникам, ибо почти наверняка это никак не повлияет на ситуацию с баннером, вы лишь потратите свое время и конечно же деньги.

 

Теперь рассмотрим несколько способов бесплатного удаления баннера с рабочего стола Windows.

Первый способ:

1. Сперва требуется перезапустить ваш компьютер
2. Во время загрузки нажимаем клавишу F8
3. На экране вашего компьютера появится меню входа в операционную систему. Здесь следует выбрать безопасный режим с поддержкой командной строки, нажимаем Enter.
4. В меню выбора операционной системы для запуска отмечаем необходимую и нажимаем Enter (как правило ОС одна, в этом случае сразу нажимаем Enter). В случае, если система заблокирована и в безопасном режиме - потребуется загрузочный носитель, например флешка или диск.
5. Ждём загрузки Windows.
6. В меню выбора пользователя жмем Администратор.
7. Пуск-Выполнить, воодим regedit и нажимаем Enter. Или в окне cmd вводим regedit.exe
8. Открывается окно редактора реестра, в нём идём по веткам HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, в правой части окна дважды щёлкаем мышью Shell и меняем его значение на Explorer.exe. Ок.
9. Закрываем редактор реестра
10. Перезагружаем компьютер. После этого при обычном входе в систему баннера быть не должно.

 

Также Вы можете посмотреть видео, где подробно показан данный метод очистки

Как правило именно этот способ используют те, кто часто сталкивается с проблемами блокировки операционной системы вредоносными программами.



Второй способ:

Воспользоваться специальной утилитой Kaspersky WindowsUnlocker позволяющей исправлять изменения в реестре в автоматическом режиме, более подробно читайте в статье по ссылке.

Третий способ:

1. В этом случае нам необходим доступ к глобальной сети Интернет (приготовьтесь к борьбе с вредоносными программами заблаговременно или воспользуйтесь доступом в сеть на другом компьютере). Вам нужно скачать DrWeb Live CD и прожечь его соответствующей программой (например в этом может помочь Ashampoo Burning Studio). Этот загрузочный диск не только поможет Вам избавиться от нежелательного программного обеспечения, но и позволит в процессе сохранить важную информацию на флешку или другие съемные носители информации.
2. После загрузки оболочки с диска проверьте Ваш компьютер на наличие вредоносного софта, также необходимо проверить реестр операционной системы, так как именно туда прописывается баннер, который нам необходимо удалить.
3. После обнаружения и удаления баннера необходимо перезагрузить компьютер.

 

Ну и последний способ:

В этом случае мы также предполагаем наличие у выхода в сеть Интернет, однако можно позвонить друзьям, которые готовы помочь справиться с баннером-вымогателем и у которых есть доступ к интернету.
1. Необходимо зайти на эту веб-страницу - это сервис для удаления баннеров от Доктор Web.
2. Или же перейти по этой ссылке - это сервис для удаления баннеров от Лаборатории Касперского.
3. В соответствующих полях необходимо будет ввести номер телефона или счета, куда требуют отправить деньги или смс. В некоторых случаях может потребоваться набрать текст сообщения или текст смс, которую требуют отправить (в последнее время правда это в основном лишь номер телефона, на который мошенники просят закинуть некоторую сумму денег), нажимаем кнопку "получить код разблокировки" и получаем список кодов к разблокировки. Вооружившись им разблокируем компьютер, подвергшийся воздействию троянской программы. К сожалению данный метод отнимает очень много времени и в последнее время почти не актуален ввиду своей неработоспособности.

 

Также Вы можете почитать другие наши статьи на эту тему - например про удаление MBR баннера, который заражает загрузочную область и появляется до загрузки операционной системы. В случае если самостоятельно удалить баннер с рабочего стола Windows, Вы всегда можете обратиться в нашу службу компьютерной помощи или же к специалистам из вашего города.




Если эта статья показалась вам полезной, пожалуйста, проголосуйте за нее. Это поможет другим быстрее найти эту статью из множества других менее полезных.
( 52 Голосов ) 

Комментарии  

 
+32 # Сергей 04.08.2012 14:11
Так же очень важно проверить ветку реестра HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows NT\CurrentVersi on\Windows, там существует параметр AppInit_DLLs, необходимо очистить все его содержимое, но не удалять сам параметр.
И напоследок ветку реестра HKEY_CURRENT_US ER\Software\Mic rosoft\Windows\ CurrentVersion\ Run тоже следует проверить на наличие вредоновных программ и исполняемых файлов, так же как и ветку HKEY_CURRENT_US ER\Software\Mic rosoft\Windows\ CurrentVersion\ RunOnce
Ответить | Ответить с цитатой | Цитировать
 
 
-13 # LitR111 16.08.2012 16:01
Я скачал прогу adguard, работает как антибаннер, веб-фильтр, программа для блокировки любой рекламмы. Весит по моему всего 1,6Мб
Ответить | Ответить с цитатой | Цитировать
 
 
+10 # Тимур 19.08.2012 21:14
Цитирую LitR111:
Я скачал прогу adguard, работает как антибаннер, веб-фильтр, программа для блокировки любой рекламмы. Весит по моему всего 1,6Мб

Она платная, к ней ключи нужны. Тем более врядли поможет справится с баннером, когда он уже вылез на весь экран.
Ответить | Ответить с цитатой | Цитировать
 
 
+5 # Серега 26.01.2013 14:31
Спасибо! Инструкция помогла! а какой антивирус с банерами справляется?
Ответить | Ответить с цитатой | Цитировать
 
 
+5 # Администратор 30.01.2013 20:11
Цитирую Серега:
Спасибо! Инструкция помогла! а какой антивирус с банерами справляется?

К сожалению едва ли антивирус поможет на 100%, однако продукт лаборатории Касперского пресекает многие виды блокеров в отличии от Аваста или Авиры. Также существуют специализирован ные продукты для удаления баннеров.
Ответить | Ответить с цитатой | Цитировать
 
 
+3 # Боле 22.03.2013 15:34
я попытался снять!) но с 1 раза не получилось и через настройки ПК создал 2 пользветель и оттуда выходил на интернет. и гдето через 3дня захажу опять на админку а там про какуюто ощибку исправили нажмите ок я нажал и чере антивирус удалил вирус) Сам не понел как баннер отключилась)))
Ответить | Ответить с цитатой | Цитировать
 
 
+3 # Вадим 02.04.2013 04:29
Здравствуйте,ес ть ли какая-нибудь программа,напод обие антивируса,кото рая при включении проверки,провер яла бы файл на нахождение в нем баннера и удаляла бы его??
Ответить | Ответить с цитатой | Цитировать
 
 
+3 # Администратор 02.04.2013 05:55
Цитирую Вадим:
Здравствуйте,есть ли какая-нибудь программа,наподобие антивируса,которая при включении проверки,проверяла бы файл на нахождение в нем баннера и удаляла бы его??

Здравствуйте это и делают антивирусы, к сожалению, далеко не всегда качественно.
Ответить | Ответить с цитатой | Цитировать
 
 
+8 # Paladin 04.04.2013 15:59
Инструкция помогла, свежезалетевший вирус обнаружился в документах, удалил и все
Ответить | Ответить с цитатой | Цитировать
 
 
+3 # Олеган 06.07.2013 04:45
Спасибо браток.Главное на рабочий стол выйти.....а там комп сам восстанавливает ся после несложных манипуляций!Еще раз респект!!!Пишу со смарта через который и вышел на эту страницу!
Ответить | Ответить с цитатой | Цитировать
 
 
0 # спамер 09.07.2013 21:50
У меня баннер на весь экран вылез вобще ни чего не помогает что делать((( и как найти вирус а то боюсь не тот файл удалить
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Василий 11.07.2013 17:34
Цитирую спамер:
У меня баннер на весь экран вылез вобще ни чего не помогает что делать((( и как найти вирус а то боюсь не тот файл удалить

Попробуйте воспользоваться утилитой http://kzncomputer.ru/articles/75-kaspersky-windowsunlocker - она ничего лишнего не удалит, но и эффективность работы программки конечно намного ниже, чем просто найти его в реестре и удалить.
Ответить | Ответить с цитатой | Цитировать
 
 
+2 # Анатолий 14.07.2013 10:23
помогите синий банер требует 3000тысячи на номер 79671360870 ничего не помогает касперский тоже
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Василий 15.07.2013 08:11
Цитирую Анатолий:
помогите синий банер требует 3000тысячи на номер 79671360870 ничего не помогает касперский тоже

Ну если вы не можете самостоятельно разобраться даже после прочтения статьи и просмотра видео - лучше всего будет обратиться в местный сервисный центр, где специалисты с этим обязательно справятся.
Ответить | Ответить с цитатой | Цитировать
 
 
+1 # константин 01.08.2013 07:35
а можно в 3 способе на флешку скачать или обязательно диск?
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Администратор 01.08.2013 20:11
Цитирую константин:
а можно в 3 способе на флешку скачать или обязательно диск?

Конечно же можно использовать загрузочную флешку или USB Диск
Ответить | Ответить с цитатой | Цитировать
 
 
+2 # Евгений 31.08.2013 04:10
и к стати способ с кустом реестра не всегда прокатывает, встречал баннеры которые прописываються на уровне драйверов а не на вин логоне или в run или run_once касперыч выручает всегда, windowsunlocker (скрытая ф-ция лайв сиди от каспера) с командной строки рулит!
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Евгений 31.08.2013 04:12
Цитирую Администратор:
Цитирую Вадим:
Здравствуйте,есть ли какая-нибудь программа,наподобие антивируса,которая при включении проверки,проверяла бы файл на нахождение в нем баннера и удаляла бы его??

Здравствуйте это и делают антивирусы, к сожалению, далеко не всегда качественно.

делают но баннеры пишуться упаковками и антивирусыф просто не успевают добавлять их в баху ибо они их ищщут тупо по коду, код немного изменился и вуаля, антивирь его уже не понимает
Ответить | Ответить с цитатой | Цитировать
 
 
+2 # Григорий 15.09.2013 18:08
Сделал все по видио windows7. Удалил банер. Спасибо.
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Анатолий 05.10.2013 13:14
Здравствуйте при обновлении флеш плеера поймал банер синий просит 1000р на номер билайн 8-909-410-73-22 помогите удалить
Ответить | Ответить с цитатой | Цитировать
 
 
+1 # ErchephMC 31.10.2013 14:34
Анатолий,ты на пенёк опасного поцыка не садился????)))) ))))))
Ответить | Ответить с цитатой | Цитировать
 
 
0 # кирилл 09.01.2014 10:51
вот ищи здесь код drweb.com/xperf /unlocker/galle ry/
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Владимир 21.03.2014 10:46
Качай с интернета программу для снятия баннера заранее ,а потом скопируй либо на диск либо на флэшку.
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Никалай 01.02.2014 08:28
помогите найти код по номеру WEBMONEY 380969113265 очень благодарен за помощь!!!
Ответить | Ответить с цитатой | Цитировать
 
 
+5 # korvinus 01.02.2014 09:41
Искать код разблокировки - не лучшая идея. Тем более это никто за вас делать не будет. Да и вообще не факт, что эта затея выгорит. Лучше удалить первопричину, а чтобы это сделать - нужно внимательно прочитать статью и немного подключить мозг. Что-то люди стали потрясающе ленивы, совсем ничего делать не хотят.
Ответить | Ответить с цитатой | Цитировать
 
 
-3 # и ррр 16.11.2014 08:32
банер я делитом удаляю в процессах деспетчером, или просто находишь в процессах всю побочку IE.
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Валерий 25.03.2015 05:54
Я поймал на компьютер банер.На рабочкм стоде появилась надпись что все файлы зашифрованы и если я не отправлю код на указанную почту то все файлы на всех дисках будут унечтоженны.Как его срубить,у меня стоит касперский но он не помогает в борьбе с банером
Ответить | Ответить с цитатой | Цитировать
 
 
+2 # Василий 26.03.2015 13:30
Валерий, здравствуйте! К сожалению против шифровальщиков на данный момент бессильны все антивирусы т.к. по сути запускает файл сам пользователь. Расшифровать испорченные файлы невозможно. Смотрите в процессах сам шифровальщик и удаляйте его, больше ничего сделать, к сожалению, нельзя. Разве что платить тем деятелям, которые его создали, но это будет очень дорого и стрясти они постараются по максимуму.
Дополнительно можете почитать здесь: http://kzncomputer.ru/about-software/211-virus-zashifroval-fajly-doc-xls-jpg-pdf-chto-delat
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Александр 09.04.2015 14:30
Есть еще советы как снять банер,
Через безопасный бесполезно банер висит, через безопасный с потдержкой ком строки - не загружается вообще, с помощью утилиты от касперыча с флешки, выдает Missing operating system и тоже тупо висит, пробую снести и переставить винду из под биоса, фиг там, комп вообще либо висит либо вырубается. что делать подскажите сил моих больше нет?
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Maxxim 22.04.2015 18:39
Попробуй с загрузочного диска запустить систему и форматнуть диски.
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Тимур 10.06.2015 10:44
У меня когда подобное произошло тоже долго не мог найти,везде либо объяснено криво, либо что-то типо "зайди в командную строку там всё сделай". Сейчас побольше статей как боротся.Вот тут попробуй ещё посмотреть http://geek-nose.com/kak-udalit-banner-s-kompyutera-samostoyatelno/ там проще обьяснено.
Ответить | Ответить с цитатой | Цитировать
 
 
+1 # Витёк 09.08.2015 07:35
Люди подскажите захожу в любой браузер летят банеры и левые рекламы. как это всё дело удалить?
Ответить | Ответить с цитатой | Цитировать
 
 
+1 # KamikadzE 31.01.2016 15:34
Работа с командной строкой хороший и проверенный способ удалить СМС-банер, если понимаешь что к чему, утилиты Live CD с официальных сайтов антивирусных программ тоже хорошая штука но не всегда и во всех случаях помогает избавиться от назойливого банера. Лично меня выручила и не разу не подводила в борьбе с СМС-банером утилита AntiWinLockerLi veCD довольно простая и удобная программа с которой справится даже малоопытный пользователь ПК
Ответить | Ответить с цитатой | Цитировать
 

Добавить комментарий

Защитный код
Обновить