WinLock.Помощь в разблокировке баннеров. » Информация » Содержимое сайта заблокировано.

 
 
 

Содержимое сайта заблокировано.

Автор: mrbelyash от 29-12-2012, 08:58, посмотрело: 114024

49

 В процессе редактирования...

 

В браузере появляется вот такая картинка

 

 

STOP Содержимое сайта заблокировано Для разблокировки необходимо пройти процедуру активации

 

Что делать?


 

1)Делаем лог HJ

 

Как сделать лог HJ читаем здесь...

Скачать HJ

 

 


На Windows 7 и Vista эту программу запускаем от имени администратора (щелкнуть правой кнопкой мышки по файлу HiJackThis.exe и в появившемся меню выбрать "Запуск от имени администратора").

 

 

Содержимое сайта заблокировано.

 


Ищем строчки начинающиеся на O1 - Hosts

 

 

В HJ отмечаем эти строчки и нажимаем Fix checked.

 


 

 

Еще в секции 04 может быть строчка начинающаяся на

 

04 - HKLM\..\Run:cmd /c copy
 


 

 

 

Содержимое сайта заблокировано.

 

Эту строчку тоже отмечаем и Fix Checked 

 


Все HJ нам больше не нужен. Закрываем его. 

 

2)Смотим что в назначеных заданиях

 

Для Windows 7 и Vista 

 


Пуск-Все программы-Стандартные-Служебные-Планировщик заданий

 


Щелкаем по подозрительному заданию и переходим на вкладку действие

Там у нас прописано


 

 

 


Это команды изменения hosts.

Удаляем это задание.

Правой кнопкой мышки по имени задания (at1) -удалить.

 

 

 

 Для Windows XP

 

 

Пуск-Все программы-Стандартные-Служебные-Назначенные задания  

 

 

 После запуска Назначеных заданий ищем подозрительное задание и щелкаем по нему правой кнопкой мышки-Свойства.

 

 


 

 Убедивщись что это оно (там должно присутствовать слово hosts) закрываем окно свойств и щелкаем правой кнопкой по заданию (at1) нажимаем удалить.

 

3) Сканируем машину свежим Dr.Web CureIT


 

Скачать CureIT

Зеркало


4) Зачистить все темпы. Для этого скачиваем Ccleaner 

Распаковываем и запускаем его (предварительно закрыв все браузера и торрент клиенты).

 

 

 

 

 

Сначала нажимаем кнопку 1 и ждем пока программа просканирует.

Потом нажимаем кнопку 2 и ждем пока почистит. 

 

 

5) После всех этих операций лучше всего перезагрузить компьютер   


 Внимание!!!

Очень часто после чистки в браузерах Гугл Chrome и в браузере от Яндекса ничего не изменяется, все также висит этот баннер.

Мы его удаляем(браузер), в потом заново устанавливаем (Пуск-Панель управления-Установка и удаление программ) .

Скачать его можно будет Интернет Эксплорером, который обычно входит в комплектацию Windows. 

 

Видео как это все делается.

 

 

  

P.S.

Если нужна помощь, то пишем на почту mrbelyash@gmail.com (помогаю всем и бесплатно)

Не забывайте прикладывать логи вот этих 2-х программ


DrwebSysInfo или Зеркало

и

HJ 

 

P.P.S.

 

Иногда проще удаленно залезть на вашу машину и быстренько все пофиксить.

 

http://stop-winlock.ru/manual/30-teamviewer-udalennaya-pomosch.html

 

.....

 

Сказать, что я видел на большинстве зараженных машин браузер по умолчанию-Хром от яндекса....

 

 

 

Это ничего не сказать.


Я выбираю Оперу. 

Категория: Информация

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
<
  • Публикаций: 1619
  • Комментариев: 239
  • ICQ: 646092337
2 января 2013 07:36

mrbelyash

Цитата
  • Группа: Администраторы
  • Регистрация: 28.09.2012
  • Статус: Пользователь offline
 

Просмотров: 1502 за несколько дней...

 Неужели ни у кого не возникло вопросов?

Все работает на ура?! 


 


<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
3 января 2013 20:53

Павел

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 
Полезно, Спасибо!

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
4 января 2013 15:56

Гарик

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 
спасибо дружище! ты настоящий товарищ!  я всю ночь голову ломал как от этого банера избавиться, ничего не помогало, аваст даже отключился, но вот утречком напоролся на решение здесь. все помогло, спасибо.

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
4 января 2013 22:40

Иван

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 
Большое спасибо! Очень выручил. Работает на 100%. Я целый день парился из-за этой проблемы и благодаря тебе избавился от нее. Примного благодарен друг.

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
5 января 2013 02:17

Юрий

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 
Ничего не забыли? У меня W7, я сделал все в точности как меня и просили и этот баннер все еще присутствует >_<

<
  • Публикаций: 1619
  • Комментариев: 239
  • ICQ: 646092337
5 января 2013 10:42

mrbelyash

Цитата
  • Группа: Администраторы
  • Регистрация: 28.09.2012
  • Статус: Пользователь offline
 
Юрий, давайте через теавиевер залезу и посмотрю...на почту пишите

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
6 января 2013 21:42

Елена

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 
Работает всё на ура!!!
Спасибо огромное!!!
Всё очень подробно описано!!!

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
7 января 2013 18:57

Timur

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 

Спасибо большое автору статьи! Очень помогло. несколько дней барабался с этим баннером, думал уже сносить ОС. счастлив,что наткнулся на этот сайт, теперь могу помогать друзьям,если что.

спасибо еще раз!!


<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
8 января 2013 14:24

Михаил

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 
Сделал все как описано выше,не получилось,как еще можно попробовать?

<
  • Публикаций: 1619
  • Комментариев: 239
  • ICQ: 646092337
9 января 2013 10:57

mrbelyash

Цитата
  • Группа: Администраторы
  • Регистрация: 28.09.2012
  • Статус: Пользователь offline
 
Михаил,могу через удаленный доступ залезть и почистить

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
10 января 2013 11:13

Евгений

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 
Помогите мне,у меня остался этот вирус на компьютере!!!!!!!!

<
  • Публикаций: 1619
  • Комментариев: 239
  • ICQ: 646092337
10 января 2013 13:40

mrbelyash

Цитата
  • Группа: Администраторы
  • Регистрация: 28.09.2012
  • Статус: Пользователь offline
 
Евгений, удаленный доступ?

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
10 января 2013 15:10

Шавлан

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 

Чертило, даю тебе время до завтрашнего утра, убрать этот материал, или твой сайт ляжет очень надолго.

Занимайся говно винлоками, а сюда не лезь, или наживешь в нашем лице врагов.

Это первое и последнее предупреждение .


 


<
  • Публикаций: 1619
  • Комментариев: 239
  • ICQ: 646092337
10 января 2013 15:56

mrbelyash

Цитата
  • Группа: Администраторы
  • Регистрация: 28.09.2012
  • Статус: Пользователь offline
 
Шавлан, а сколько вы мне за это заплатите ?  ragetext

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
23 января 2013 14:09

Visel

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 
Спасибо большое за подробную инструкцию... Всё помогло... Несколько дней не мог найти решения...  smile

<
  • Публикаций: 1619
  • Комментариев: 239
  • ICQ: 646092337
23 января 2013 14:37

mrbelyash

Цитата
  • Группа: Администраторы
  • Регистрация: 28.09.2012
  • Статус: Пользователь offline
 
Visel,
ну и чудненько bully

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
24 января 2013 06:01

Red bull

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 
Огромное Спасибо, дружище!!! Сколько же я мучился с этой фигней.Если бы не ты, пришлось бы винду сносить, диск форматировать, и т.д. Так что практически спас)))

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
24 января 2013 13:15

Елена

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 
СПА-СИ-БО-О-О-О-О-О-О-О-О!!!!!!!!!!!!!!!!!!!!!!

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
25 января 2013 09:38

Luarvik

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 

Тем у кого после выполнения всех описанных здесь манипуляций продолжает демонстрироваться этот баннер, рекомендую почистить кэш браузера (удалить историю просмотров). Полагаю, проблема в том, что CCleaner малоэффективен для  очистки временных файлов Интеренета всех этих браузеров-новоделов.

 

ps. Кстати, и для чистки реестра я предпочитаю Vit Registry Fix. После чистки  CCleaner'ом нередки нарушения нормального функционирования ОС, драйверов или прикладного ПО. В отличие от. Единственный на моей памяти случай приведения в неработоспособное состояние ОС средствами Vit был произведён Vit Registry Optimizer'ом. Ну так никто и не заставляет пользоваться этим модулем. А вот  Vit Registry Fix — рекомендую. 


<
  • Публикаций: 1619
  • Комментариев: 239
  • ICQ: 646092337
25 января 2013 09:40

mrbelyash

Цитата
  • Группа: Администраторы
  • Регистрация: 28.09.2012
  • Статус: Пользователь offline
 
Luarvik,

 

Я часто удаленно залажу на машины пользователей и чищу. Ни разу не подводило. 

В день в онлайн помощь человек 300 обращаются. Из них 40-60 только не боятся удаленного леченя через TeamViewer trolldad  

 


 


<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
25 января 2013 22:24

Вал

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 

На W7 запускайте HJ от имени администратора.

Автору респект!!!

 


<
  • Публикаций: 1619
  • Комментариев: 239
  • ICQ: 646092337
26 января 2013 04:31

mrbelyash

Цитата
  • Группа: Администраторы
  • Регистрация: 28.09.2012
  • Статус: Пользователь offline
 
Вал,
Угу, спасибо за напоминание. Как-то забыл это указать в статье.

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
29 января 2013 11:22

TheVisitor

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 
Большое спасибо автору!

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
29 января 2013 19:02

Руслан

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 

Вот уроды вирусоделы - еще хватает наглости угрожать тут. 

Автору огромнейший респект! Быстро и просто. Даже блондинка поймет. Спасибо и удачи парень!

 


<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
29 января 2013 23:41

Виктория

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 
Все работает! derpthumb Огромное спасибо!!!!!!! Все очень четко и понятно wink  

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
30 января 2013 11:20

Doker

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 
Спасибо все работает!=) правда у меня в HJ после сканирования не работала кнопка Fix checked, видимо что-то сделал не так, пришлось пропустить этот пункт и действовать дальше по инструкции.
После всех манипуляций перезагрузил комп, а баннер так же стоит, при чем даже при заходе на этот сайт с браузера хром (заходил сюда через эксплорер troll ) После того как очистит историю, куки и кэш в хроме за все время баннер пропал.
Кстати задания at1 у меня было 4 т.е. at1 at2 at3 at4
Еще раз спасибо администратору этого сайта за подробную инструкцию!
Сайт добавил в закладки smile

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
1 февраля 2013 08:17

G.A.V.

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 

Огромное Вам спасибо!

Все получилось!


<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
1 февраля 2013 14:13

RAN

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 
Большое спасибо! Банер пропал. Только Оперу не могу теперь установить. Точнее она вроде бы установилась, но не открывается.


Разобрался! Каспер определял ее в запрещенные. Еще раз спасибо автору.

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
2 февраля 2013 05:58

Decoirk

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 
Большое спасибо! Больше недели мучался, перепробовал кучу способов. Только Ваши советы помогли! Всё сделал, как написано. Автору респект!!!

<
  • Публикаций: 0
  • Комментариев: 0
  • ICQ:
4 февраля 2013 18:54

Roma

Цитата
  • Группа: Гости
  • Регистрация: --
  • Статус:
 
Столько всякого дерьма(вирусов) в ин-ете что подумать страшно. НО когда удалишь у друга такое дерьмо чувствуешь себя профи. И вот опять попал ко мне вирус! С помощью тебя научился удалаять теперь пополнил знания. Спасибо автор держи!  derpthumb

Назад Вперед

Добавление комментария

Имя:*
E-Mail:
Комментарий:
Введите код: *
 
380631028862 380689384192 380631028806 380689383651 380631028794, 380632713328 380684496522 380632713241 380684492106 380934330329, 380632713340 380684498113 380684496857 380969126145, 380632713367 380684498980 380969113505 380969113778 380684499579, 380679057773, 380684492723 380679072895 380632713364 380632713325 380934330297, 380684497697 380938096948 380684496925 380632713242 380684497046, 380689383752 380689384212 380689384256 380934330356 380631028997, 380689384250 380679065976 380984148602 380631029077 380689383676, 380930756273 380684522318 380679066082 380939809166 380684522380, 380930756303 380684491959 380930756298 380684493379 380930756279, 380938607055 380684496081 380684498837 380969113781 380969113187, 380939809153 380930756440 380969126533 380684492664 380969126135, 380969126227 380684494130 380679073055 380969126241 380684492009, 410011497630767, 410011787997389, 79026462846, 79060532440, 79171524540, 79198749498, 79879182833 79198078165, 8 9196801193 89196801193 9196801193, 89094244650, 9097354710, Trojan.MBRlock.12, Trojan.MbrLock.6, Trojan.Winlock.2741, Trojan.Winlock.3020, Trojan.Winlock.3160, Trojan.Winlock.3256, Trojan.WinLock.3333, Trojan.Winlock.3784, Trojan.Winlock.4005, Trojan.Winlock.4089, Trojan.Winlock.5310, Trojan.Winlock.5487, U158239062871 U619428486417 U891769170377 U292920904263 U291968206927, U380684494070 U380986427308 U380635855462 U380984131824 U380969126037 U380684519844 U380938799, U391239228069 U316966298437 U256981457722 U179724289874, система будет полностью удалена

Показать все теги