Небольшая статья о том как снять, убрать вымагающий баннер с рабочего стола компьютера. Написать данную статейку меня подтолкнул менеджер на работе, который не совсем прошареный в компьютерной области и частенько тупит, чёт любят его эти всякие баннеры, так и липнут к его компьютеру а мне приходится их убирать. До этого вроде все просто было: хватало комбинаций клавиш CTRL+ALT+SHIFT+Y, Win+U да и просто бывало что код к баннеру подходил с сайтов деактиваторов, но в этот раз всё немного посложнее и об этом напишу ниже.
Начнём со скриншоты баннера мож кто узнает своего мучителя
Кратко о тексте баннера:
Причина блокировки: За просмотр не лицензионного Гей и Детского порно. Баннер вымогает 120 грн на кошелёк WebMoney U354443163924. Просит оплатить через терминал iBox.
Код деактивакции: Не нашел, так как особо не искал. Если у Вас есть время пробуйте.
Теперь краткая инструкция как снял, удалил баннер.
С чего стоит начать так это проверить работает ли комбинация клавиш: CTRL+ALT+DEL, CTRL+ALT+SHIFT+Y, Win+U. В моём случае они были блокированы. (Эсли у Вас работают, то всё просто запускаем новый процесс explorer.exe)
Если не активны, переходим далее и по пунктам выполняем..
1.Переходим в безопасный режим
Для этого перезагружаем компьютер, при включении жмём F8 не отпускаем пока не появится надпись: "Выберите способ загрузки" -> Выбираем жосткий диск -> и сразу же жмём F8 (После чего должны попасть в меню выбора загрузки -> Выбираем "Безопасный режим с поддержкой командной строки" нажимаем Enter.
2.Переходим в редактор реестра
В командной строке набираем regedit
3.Перейходим в раздел
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon
4. Находим параметры “Shell” и “Userinit”
В правой панеле редактора проверяем параметры “Shell” и “Userinit”.
Значение параметра Shell должно быть "C:WINDOWSexplorer.exe,".
Параметр Userinit – "C:WINDOWSsystem32userinit.exe," (обязательно в конце запятая)!
У меня стоял параметр к кешу браузера Explorer и в нём exe файлик который загружался в замен explorer.exe. У кого такая же фигня, исправляем путь "C:\WINDOWS\explorer.exe?,".
5.В верхнем меню выбираем перезагрузка компьютера.
6.Если всё правильно сделали, увидете родное окно виндовс.
7.Проверяем компьютер антивирусом, если такого не было :)
8.И на последок было бы неплохо почистить Cleaner-ром.
(Ссылка для тех кто не знаком http://www.piriform.com/ccleaner).
 |
|
|
|
|
|
|
|