Удалить все баннеры. Удаляем баннерные вирусы разными способами

31.07.2019 Фото и видео


Часто злоумышленники предлагают вам заплатить им за удаление вредоносного баннера. Ни при каких обстоятельствах не платите им — это обман, вы потеряете деньги, а баннер останется.

Иногда при посещении на первый взгляд безобидных порталов, компьютер сразу зависает. После перезагрузки или сразу через пару секунд на экране появляются разные рекламные сообщения. Причем это может быть что угодно: текст, в котором говорится о нарушении закона (якобы от имени милиции), рекламы порнографического содержания, советы начинающим бизнесменам и секреты народной медицины.

После запуска антивируса удается найти вредоносные файлы, но их удаление не решает проблему. Когда человек , то все равно наблюдает за наглой рекламой. Мошенники неплохо работают на всех интернет-проводниках, включая даже современные и защищенные.

Что касается переустановки браузеров, то это тоже напрасно, баннер появляется и на только что обновленном продукте. Повторное включение антивируса и подобных утилит тоже не позволяет удалить все баннеры с браузера, ведь вредоносных файлов найти уже не удается. А потоки рекламы и дальше продолжают сиять с монитора.

Некоторые сайты, заподозренные в распространении вредоносного ПО, блокируются браузерами

Отключить баннеры - это только половина дела, ведь вредитель касается и стартовой страницы, изменяя ее на сомнительный сайт. А , вместо привычного Гугла, изменяется на непонятный и не функциональный портал.

И настройка браузера не поможет, после перезагрузки все опять изменится к вирусным конфигурациям. На неудобствах работы в браузере это не заканчивается. Иногда становится трудно войти на собственный аккаунт в социальных сетях или залогиниться в электронной почте. Возникает вопрос, как отключить баннеры?

Источники появления рекламных баннеров

Как и все другие вредоносные файлы и программы, баннера появляются после скачивания и запуска данных с порталов сомнительного качества. Подхватить вирус можно на файлообменниках, на сайтах эротического содержания и даже при скачивании реферата для учебы.

Часто пользователи сами виноваты в появлении у них зловредных баннеров, т.к. отключают, встроенную в браузер, защиту

Со временем проблема только обостряется, а разблокировать браузер от баннера не так и легко. Реклама появляется даже на тех ресурсах, где ее не должно быть. Просто клик мышкой для выделения текста или других действий открывает вредные сайты. Хакеры разрабатывают новые способы распространения вирусов, и зарабатывают на этом немалые деньги. Учитывая всю проблематичность ситуации, надо все время придерживаться следующих рекомендаций:

  • Антивирус должен постоянно работать. Когда мастер установки непонятной утилиты требует отключить защиту, то лучше отключить саму установку. Возможно, даже обычный антивирус поможет удалить порно баннер.
  • Проверяем все расширения интернет-проводника. От неизвестных избавляемся. Источником проблемы могут стать даже официальные и надежные расширения, а точнее, их клоны. Одного только АдБлока в магазине несколько вариантов, среди которых лишь один официальный. Иронично получается, что установка утилиты для блокировки рекламных сообщений приводит к тому, что надо убрать баннер с браузера.

Устанавливать плагины для браузеров следует с осторожностью, т.к. даже в официальных магазинах расширений попадаются приложения, которые маскируются под популярные, но являются вредоносными.

  • Когда известен источник вредных файлов, то следует типа вируса. Некоторые вредители сделаны надежно, и рядовой пользователь просто так удалить их не сможет.

Варианты удаления баннеров

Можно еще и куки в и других интернет-проводниках:

  • В Chrome и Yandex для этого открываем настройки, и в меню выбираем пункт «Показать дополнительные настройки». Далее нажимаем на кнопку «Очистить историю» и начинаем процедуру;
  • В Мозилле надо нажать на «Firefox», это откроет меню настроек, в котором выбираем «Справку», и нажимаем на «Ифн. для решения проблем». Конечным этапом станет нажатие на кнопку «Сбросить FireFox».
Сброс настроек и удаление cookies — один из вариантов решения проблемы
  • Убрать баннеры в браузере Opera можно удалением одной папки. Для этого открываем документы и настройки, выбираем учетную запись, заходим в папку «Application Data» и там папку «Opera».
  • Пользователи Internet Explorer должны открыть «Панель управления» и выбрать пункт «Свойства браузера». В нижней части меню будет вкладка «Дополнительно», в которой выбираем пункт «Сброс».

После выполнения процедуры, посмотрим свойства подключения к сети Интернет. Если нет лишних адресов DNS-серверов или прокси, то все в порядке. Еще надо очистить файл hosts при наличии неизвестных записей в нем.

Применение CCleaner

Почистить куки в Яндекс браузере несложно, но можно и воспользоваться специальной утилитой. Программа CCleaner бесплатна, и предлагает пользователям три важных функции:

CCleaner — популярная чистилка компьютера от различного рода мусора на жестком диске. При его помощи можно удалить cookies для всех установленных браузеров.

  • Можно почистить кэш в Яндекс браузере. Для этого на левой панели выбираем пункт «Очистка». Нажимаем кнопку «Анализ», и ждем, пока «уборщик» не обнаружит все данные. После этого выбираем пункт «Очистка». Приложение сообщит о том, что данные будут удалены, и спросит, есть ли желание продолжить процедуру. Нажимаем «Ок»;
  • Работа с реестром. Некоторые приложения в реестре оставляют свои «следы», что может навредить работе компьютера. Тем более что наследить могут и вирусные файлы. Выбираем вкладку «Реестр» и нажимаем на кнопку «Поиск проблем». После завершения процедуры, нажимаем «Исправить». Возможно, это поможет избавиться от блокировки компьютера.
  • Очистка меню автозагрузки. Выбираем кнопку «Сервис», и там находим полезную функцию «Автозагрузка». Вместе с ПК начинают работать и сомнительные программы, включая вирусные, эту проблему надо исправить.

С помощью Ccleaner получится не только удалить рекламные баннеры, но и значительно ускорить работу компьютера. После всех манипуляций, открываем браузер и смотрим, есть ли реклама. Возможно, блокировка баннеров не принесла результата и придется использовать более сложные способы.

Вариант решения проблемы для опытных пользователей

Удалить баннеры из браузеров реально, но справиться с задачей смогут не все. Процедура насчитывает 9 этапов, на каждом из них следует быть предельно внимательным:

  1. Для начала экспортируем и сохраняем закладки с интернет-проводника (в Chrome есть функция, которая делает это в онлайн-режиме).
  2. Избавляемся от того проводника, которым чаще всего пользуемся. IE при этом трогать не надо.
  3. Перезапускаем технику в безопасном режиме.
  4. Открываем меню «Панель управления», выбираем пункт «Свойства обозревателя». После этого нажимаем на «Подключения» и на «Настройку сети» (в нижней части окна). Возле пункта «Автоматическое определение параметров» должна стоять отметка. А вот возле строки «Использовать прокси-сервер» ее быть не должно.
Отметьте галочкой выделенный пункт
  1. В свойствах обозревателя открываем меню «Дополнительно» и нажимаем кнопку «Сброс». Это удалит конфигурации.
  2. Если вылазят баннеры в браузере, то проверяем реестр автозагрузки. Для этого нажимаем кнопки Win+R, прописываем команду «msconfig» и подтверждаем действия нажатием «Ввод». В этом меню открываем вкладку «Автозагрузка», где убираем все лишние значения. Это поможет убрать баннеры в браузере Chrome.
  3. После этого понадобится программа для удаления баннеров из браузера. Отлично подойдет AVZ.
Проверка системы Антивирусной утилитой AVZ поможет выявить вредоносное ПО в автозагрузке
  1. Запускаем утилиту, идем по пути «Файл», после чего «Восстановление системы». Оставляем отметки возле требуемых значений (как на скриншоте).
Отметьте пункты как на картинке
  1. Удаление баннеров вымогателей завершается перезапуском компьютера.

Баннер в браузере появляется при подключении к Wi-Fi

Такой вид проблемы встречается редко, но приносит много хлопот. Отключить баннеры в Гугл Хром вроде не сложно, но это не помогает. Реклама появляется на всех сайтах, и что самое странное – на всех компьютерах. Стандартное очищение реестра и кэша, а также поиск вирусных файлов в памяти жесткого диска совершенно не помогает.

Реклама начинает серьезно раздражать, ведь появляется даже при просмотре страниц с браузера смартфона или планшета. А это уже говорит о том, что проблема точно кроется не в настройках интернет-проводника или в памяти конкретного устройства.

Решить проблему может помочь сброс настроек роутера

Логично, что искать источник надо в системе подключения, а именно в Wi-Fi роутере. Возможен такой вариант, что в конфигурациях устройства указан не тот DNS сервер или прокси. При наличии пароля для открытия админки можно посмотреть, что изменилось в конфигурациях роутера.

ПОСМОТРЕТЬ ВИДЕО

Удалить всплывающие баннеры в браузере в такой ситуации получается при помощи сброса и настроек маршрутизатора. Теперь вы знаете, как убрать баннеры в браузере.

В последнее время в интернете появилась прямо какая то напасть с этими баннерами, СМС, вирусами-вымогателями и тд. Уже даже смахивает на эпидемию, учитывая скорость распространения и изменение данных вредителей. Ещё совсем недавно были лишь простенькие порно-баннеры в недобраузере Internet Explorer, которые безобидно транслировали различные анимации с оголенными частями тела и часто занимали добрую часть монитора. Затем были просто удаляемые баннеры на рабочем столе, работу пользователя они не блокировали, а вот денег требовали усердно. Вслед за браузером IE «сиськотрясами» стали красоваться и такие обозреватели как Opera, Mozilla и т.д. Теперь развитие баннеров-вымогателей вышло на совершенно новый уровень!

Если ранее убрать рекламный баннер можно было отправив СМС на короткий номер, то на сегодняшний день изобретатели этих чудо-баннеров совсем обнаглели. Нашли способ заставить бедолагу пользователя пойти и закинуть деньги им на счёт прямо через терминал, и код разблокировки баннера получить напечатанным на чеке. Прямо таки бизнес на широкую ногу поставлен! Но если немного поразмыслить, становится понятно, что никакой терминал оплаты не может вам дать код. Так как чтобы разместить свою копку в терминале нужно заключить договор по которому злоумышленника легко смогут найти.

К сожалению неопытных и доверчивых людей в нашем мире очень много, которые как говорится не в теме и без сомнений несут свои кровные и суют в терминал. Пополняя кошелек мошенника в надежде решить свою проблему. Мало того, были случаи когда доверчивые юзеры поймав баннер-вымогатель относили деньги в терминал больше 5 раз в надежде найти код на чеке.

Запомните! Платить мошенникам нельзя ни в коем случае! Вы просто потеряете деньги не получив ничего в замен!
Проблема как была так и останется. В этом разделе нашего сайта мы будем рассказывать и показывать как как избавляться от этой заразы!

Первым делом стоит выяснить причину проблемы. Нужно понять с чем вы имеете дело:
1. Вирус завелся в браузере (программа через которую вы заходите в интернет);
2. На рабочем столе (работу не блокирует, но висит поверх окон и просит денег);
3. Или полностью блокирует ПК (кроме баннера ничего не видно и сделать ничего не дает.

Исходя из проблемы нужно найти её решение в одноимённой статье в разделе: Удаление баннеров.

Сегодня мы рассмотрим первый вид баннеров и приступим к решению самой распространенной проблемы – как удалить баннер в браузере!

Что делать когда рекламный баннер, модуль или информер, появился в окне браузера? Первым делом нужно выяснить название вашего браузера. Основными программами для просмотра сайтов являются: Mozilla Firefox, Opera, Chrome, Яндекс браузер и Internet Explorer. Название вашего браузера находится под ярлыком (иконкой) на которую вы жмете когда хотите зайти на какой то сайт.

Когда название вашего браузера вы выяснили можно приступать к удалению баннера.
В каждом браузере это делается по разному. Для этого вам и нужно было узнать его название.

Итак, если у вас баннер в браузере Mozilla Firefox:

Открываем браузер Mozilla кликнув мышкой по его ярлыку. Находим пункт меню «ДОПОЛНЕНИЯ». Либо «Инструменты» а затем «Дополнения». Дале нажимаем на пункт «РАСШИРЕНИЯ» видим различные расширения для браузера и удаляем все незнакомые вам пункты или те которые вызывают у вас подозрения. Испортить или поломать ничего тут нельзя, так что смелее. Любое расширение можно всегда установить заново. Главное удалить то которое установилось само.

Также полезно будет установить расширение для Firefox под названием Web Of Trust (WOT). Введите его название в поиске в этом разделе где вы удаляли расширения и установите.
Устанавливать любые дополнения и расширения для браузера нужно только через этот раздел, а не с каких то сомнительных сайтов.
После установки расширение Web Of Trust будет предупреждать вас о потенциально опасных сайтах когда вы попытаетесь на них зайти. Рейтинг таких сайтов составляют сами пользователи своими отзывами. Поэтому достоверность данного инструмента очень высокая. И он поможет вам избежать многих неприятностей.

Баннер в браузере Internet Explorer:

Запускаем браузер и находим меню «СЕРВИС», нажимаем «СВОЙСТВА ОБОЗРЕВАТЕЛЯ», далее нам нужна вкладка «ДОПОЛНИТЕЛЬНО», зайдя в неё находим на жмем пункт «СБРОС». Этим вы восстановите браузер до первоначального состояния после чего сделайте перезагрузку компьютера.
Если проблема не решена есть второй способ:
Запускаем браузер IE и находим меню «СЕРВИС», находим пункт «НАДСТРОЙКИ». Далее нам предстоит довольно трудоемкий процесс, нужно поочередно отключить все надстройки одну за одной. После каждой нужно перезагрузится. Отключаем до тех пор пока баннер не пропадет. Перед отключением следующей надстройки включаем предыдущую. Задача найти виновника.

Баннер в браузере Opera:

В запущенном браузере заходим в «МЕНЮ» - «НАСТРОЙКИ» - «ОБЩИЕ НАСТРОЙКИ» - «РАСШИРЕННЫЕ», на вкладке РАСШИРЕННЫЕ нажимаем сперва «СОДЕРЖИМОЕ» (находится слева в столбце), после чего справа увидите пункт «НАСТРОИТЬ javascript», кликаем по нему. В открывшемся окне удаляем всё написанное в графе «ПАПКА ПОЛЬЗОВАТЕЛЬСКИХ ФАЙЛОВ javascript» (чтобы в этом поле ничего не осталось). Жмем «ОК» не забудьте в первом окне также кликнуть кнопку «ОК». Следует запомнить путь, который был указан в поле чтобы зайти и удалить эту заразу по данному пути, следует искать файлы с расширением «.js».
Если там есть слова: «C:WINDOWS USCRIPT», значит нужно удалить всю эту папку в папке «WINDOWS» на диске «C».

Ввиду новых событий в мире вредоносных баннеров стоит внести некоторые дополнения к данной статье. Советуем добавить в закладки ссылку на эту статью. Она будет периодически дополнятся.

Появился новый баннер в браузере который во всех перечисленных браузерах находится с с левой стороны. Зачастую он выглядит как четыре картинки с различным, часто не приличным содержимым. Как от этой нечисти избавиться?
Для удаления в браузере Google – Chrome иYandex браузер потребуетс удалить сам браузер. При удалении браузер спросит удалять ли личные данные. Жмите «ДА». Теперь скачайте браузер с официального сайта и установить заново. В 99% случаев баннер пропадет.

Для более простого и эффективного удаления баннеров есть ряд полезных программ:

AdwCleaner - анализируем систему и показывает лог в текстовом виде где указывает наименование вируса который у вас поселился. Ещё AdwCleaner удаляет баннерную надстройку.

Более универсальная программа называется CCleaner . Очищает компьютер более масштабно. Способна сама очистить кеш всех браузеров, не нужные временные файлы и другой мусор. Скачать CCleaner.

Удалить трояны и другое вредоносное ПО может вам помочь программа Malwarebytes Anti-Malware. Это одна из лучших программ для быстрого сканирования и удаления вирусов. У неё есть бесплатная версия которой вам вполне хватит чтобы решить множество проблем. Скачать Malwarebytes Anti-Malware с официального сайта.

И последняя программа HijackThis. Как и AdwCleaner эта программа анализирует и выдает лог файл. В котором прописаны все косяки которые нужно исправить.

Периодически у пользователей возникают проблемы с рекламой в браузере. Как правило, рекламные баннеры перекрывают практически всю страницу, перемещаются при прокрутке, а также перекидывают на другие сайты при попытке их закрыть.

Откуда появляется реклама в браузере

Все эти вредоносные программы появляются на компьютере благодаря неосмотрительным действиям самого пользователя. Как правило, это происходит из-за того, что файлы скачиваются из ненадежных источников, а потом запускаются на компьютере. Это могут быть программы, картинки или разные архивы.

Антивирусы не всегда могут их выловить, ведь они не являются вирусами в полном смысле. К тому же, многие пользователи отключают антивирусы, чтобы они «не тормозили систему», или потому что так написано в инструкции по установке приложения.

Очистка браузеров

Для очистки можно сначала использовать одну из точек восстановления системы из того времени, когда реклама еще не мешалась. Если таких точек восстановления нет или способ не помог, то можно провести сброс и читку самого браузера.

  1. Для Хрома и Яндекса нужно зайти в настройки, затем показать дополнительные настройки, после чего выбрать Очистить историю. Здесь нужно выбрать кэш и настройки, а лучше вообще все, кроме, разве что, паролей.
  2. В Фаерфоксе нужно нажать «Справку», потом перейти в раздел для решения проблем и выбрать «Сбросить Firefox».
  3. Для Оперы придется удалить папку в системных файлах. Для этого сначала нужно настроить вид так, чтобы можно было просматривать скрытые папки, затем найти на системном диске папку пользователи, там выбрать своего, а дальше зайти в Application Data\Opera, и полностью очистить.
  4. Для очистки стандартного браузера нужно зайти в панель управления, затем в «Свойства браузера (обозревателя)», а здесь нажать «Сброс».
  5. Следует просмотреть все установленные приложения и удалить все неизвестные и ненужные. Хорошим вариантом будет удаление всех расширений и последующая установка из официальных источников.

Также следует очистить файл hosts от всех посторонних записей. Еще можно зайти в настройки соединения и проверить нет ли там каких-то посторонних записей в разделе днс серверов.

Удаление вируса

Первым делом следует сохранить все настройки, а также произвести экспорт закладок из используемого браузера. Затем, нужно провести стандартное удаление через панель управления или же найти деинсталлятор в папке обозревателя и самостоятельного его запустить.

Затем следует перезагрузить компьютер, а во время загрузки системы нажать f8 и выбрать безопасный режим . Теперь нужно вновь перейти в «Панель управления» и найти и выбрать в ней «Свойства обозревателя», здесь следует поставить определение параметров в автоматический режим и отказаться от использования прокси сервера. Следует произвести сброс обозревателя, сделать это можно здесь же, в дополнительных настройках.

Дальше нужно скачать приложения AVZ , выбрать его и запустить. После чего нужно выбрать «Восстановление системы » и отметить те же пункты, что и на изображении.

После всех проделанных действий нужно снова перезапустить компьютер, после чего скачать браузер с официальной страницы и установить его.

Еще хорошей идеей будет воспользоваться разнообразными приложениями для борьбы с рекламщиками, такими как Malwarebytes Anti-Malware Free, AdwCleaner. Они могут обнаружить и удалить источник угрозы, но полная чистка в безопасном режиме может принести лучший результат.

Трояны-винлокеры - это разновидность вредоносного ПО , которое путем блокировки доступа к рабочему столу вымогает у пользователя деньги - якобы если тот переведет на счет злоумышленника требуемую сумму, получит код разблокировки.

Если включив однажды ПК вы видите вместо рабочего стола:

Либо что-то еще в том же духе - с угрожающими надписями, а иногда с непристойными картинками, не спешите обвинять своих близких во всех грехах.

Они, а может быть и вы сами, стали жертвой вымогателя .

Как блокировщики-вымогатели попадают на компьютер?

Чаще всего блокировщики попадают на компьютер следующими путями:

  • через взломанные программы , а также инструменты для взлома платного софта (кряки, кейгены и прочее);
  • загружаются по ссылкам из сообщений в соц.сетях , присланным якобы знакомыми, а на самом деле - злоумышленниками со взломанных страниц;
  • скачиваются с фишинговых веб-ресурсов, имитирующих хорошо известные сайты , а на самом деле созданных специально для распространения вирусов;
  • приходят по e-mail в виде вложений, сопровождающих письма интригующего содержания: «на вас подали в суд…», «вас сфотографировали на месте преступления», «вы выиграли миллион» и тому подобное.

Внимание! Порнографические баннеры далеко не всегда загружаются с порносайтов. Могут и с самых обычных.

Такими же способами распространяется другой вид вымогателей - блокировщики браузеров. Например, такой:

или такой:

Они требуют деньги за доступ к просмотру веб-страниц через браузер .

Как удалить баннер «Windows заблокирован» и ему подобные?

При блокировке рабочего стола, когда вирусный баннер препятствует запуску любых программ на компьютере, можно предпринять следующее:

  • зайти в безопасный режим с поддержкой командной строки, запустить редактор реестра и удалить ключи автозапуска баннера.
  • загрузиться с Live CD («живого» диска), например, ERD commander, и удалить баннер с компьютера как через реестр (ключи автозапуска), так и через проводник (файлы).
  • просканировать систему с загрузочного диска с антивирусом, напримерDr.Web LiveDisk илиKaspersky Rescue Disk 10 .

Способ 1. Удаление винлокера из безопасного режима с поддержкой консоли.

Итак, как удалить баннер с компьютера через командную строку?

На машинах с Windows XP и 7 до старта системы нужно успеть быстро нажать клавишу F8 и выбрать из меню отмеченный пункт (в Windows 8\8.1 этого меню нет, поэтому придется грузиться с установочного диска и запускать командную строку оттуда).

Вместо рабочего стола перед вами откроется консоль. Для запуска редактора реестра вводим в нее команду regedit и жмем Enter .

Следом открываем редактор реестра , находим в нем вирусные записи и исправляем.

Чаще всего баннеры-вымогатели прописываются в разделах:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon - здесь они изменяют значения параметров Shell, Userinit и Uihost (последний параметр есть только в Windows XP). Вам необходимо исправить их на нормальные:

  • Shell = Explorer.exe
  • Userinit = C:\WINDOWS\system32\userinit.exe, (C: - буква системного раздела. Если Windows стоит на диске D, путь к Userinit будет начинаться с D:)
  • Uihost = LogonUI.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows - смотрите параметр AppInit_DLLs. В норме он может отсутствовать или иметь пустое значение.

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run - здесь вымогатель создает новый параметр со значением в виде пути к файлу блокировщика. Имя параметра может представлять собой набор букв, например, dkfjghk. Его нужно удалить полностью.

То же самое в следующих разделах:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx

Для исправления ключей реестра кликните правой кнопкой по параметру, выберите «Изменить», введите новое значение и нажмите OK.

После этого перезапустите компьютер в нормальном режиме и сделайте сканирование антивирусом Он удалит все файлы вымогателя с жесткого диска.

Способ 2. Удаление винлокера с помощью ERD Commander.

ERD commander содержит большой набор инструментов для восстановления Windows, в том числе при поражении троянами-блокировщиками.

C помощью встроенного в него редактора реестра ERDregedit можно проделать те же операции, что мы описали выше.

ERD commander будет незаменим, если Windows заблокирован во всех режимах. Его копии распространяются нелегально, но их несложно найти в сети.

Наборы ERD commander для всех версий Windows называют загрузочными дисками MSDaRT (Microsoft Diagnostic & Recavery Toolset), они идут в формате ISO, что удобно для записи на DVD или переноса на флешку.

Загрузившись с такого диска, нужно выбрать свою версию системы и, зайдя в меню, кликнуть редактор реестра.

В Windows XP порядок действий немного другой - здесь нужно открыть меню Start (Пуск), выбрать Administrative Tools и Registry Editor.

После правки реестра снова загрузите Windows - скорее всего, баннера «Компьютер заблокирован» вы не увидите.

Способ 3. Удаление блокировщика с помощью антивирусного «диска спасения».

Это наиболее легкий, но и самый долгий метод разблокировки.

Достаточно записать образDr.Web LiveDisk или Kaspersky Rescue Disk на DVD, загрузиться с него, запустить сканирование и дождаться окончания. Вирус будет убит.

Удалять баннеры с компьютера как с помощью диска Dr.Web, так и Касперского одинаково эффективно.

Спасай Админ, обращаюсь к тебе за помощью, наверняка ты знаешь, как убрать баннер в браузере без переустановки Windows, постараюсь коротко изложить суть своей проблемы. Работая на своём ноутбуке, я зашёл на один (с первого взгляда безобидный) хостинг картинок и изображений - www.radikal.ru. При открытии этого сайта, мой компьютер завис на несколько секунд и далее во всех браузерах с левой стороны появился баннер, который реально мешает работать, скришнот прилагаю.

Проверил весь компьютер на вирусы, антивирусник нашёл и нейтрализовал несколько троянов в папке

C:\Users\Имя пользователя\AppData\Local\Temp
Вирусы удалил, затем перезагрузил компьютер, а баннер с левой стороны во всех установленных у меня браузерах: Mozilla, Opera, Internet Explorer, Chrome не пропал. Поэтому я решил, что браузеры переустанавливать бесполезно, видимо дело в чём-то другом, хотя всё-таки один браузер Opera переустановил, но баннер как был, так и остался. Файл hosts проверял, весь компьютер сканировал антивирусной утилитой Dr.Web CureIt и антивирусным диском, а также своим штатным антивирусником, но бесполезно, вирусов больше нет, а баннер в браузере слева висит и показывает всякие гадости.

Да и ещё, стартовая страница во всех браузерах изменилась, вместо поиска Гугла, теперь открывается какой-то вредоносный сайт kipistart.ru, изменяю её, но после перезагрузки компьютера она возвращается.

Могу сделать для себя вывод, что как только стал работать с этим хостингом, у меня стали появляться разные проблемы, то на одноклассники и на почту mail.ru войти не могу, то теперь вот эта проблема, а иногда видимо сайт работает нормально. Что делать и как застраховать себя от подобных проблем в будущем, ведь подобный сайт, где можно подхватить заразу в интернете, не один? Руслан

Как убрать баннер в браузере

Здравствуйте друзья, хочу сказать, что много раз, в неприятную историю с этим ресурсом попадали мои знакомые, да и я сам. К сожалению, подобный сайт в интернете не один и я думаю, сегодняшняя статья будет актуальной.
Очень часто посетители сайта сайт, желая показать мне какой-либо скришнот, выкладывают изображение на этом ресурсе, затем дают мне ссылку, ну а я, что бы посмотреть картинку и дать человеку какой-либо совет, перехожу по этой ссылке.
Ловил я там много чего. Вирус про который говорит наш читатель, представляет из себя ява-скрипт, исполняющийся в браузере посетителя. Кстати, вам может повезти и кроме баннера в браузере, вы можете посадить себе и не только. Если такому «программному обеспечению» в кавычках, удастся попасть в автозагрузку, то запустив себя, оно может похищать пароли, не давать вам войти в социальные сети (одноклассники, ВКонтакте) спамить, нагружать систему, короче портить вам жизнь очень разными способами.

Но разочарую Вас, заразить там свой компьютер можно не постоянно, бывает сайт работает некоторое время без таких подарков.

  • Сначала я расскажу Вам, где прячется вирус, какие параметры системы изменяет и вы сами поймёте как убрать баннер в браузере, и как удалить вредоносную программу с вашего компьютера. В конце статьи приведу несколько советов о том, как застраховать себя от подобных проблем.
Что бы всё наглядно вам показать, вслед за нашим читателем перехожу на данный сайт по ссылке и я, чего вам категорически не советую.

Можно сказать, мне в который раз повезло, моя система также зависает на несколько секунд, а далее мой менеджер автозагрузки проинформировал меня вот таким окном, о странном файле с названием eyf9mdwj.exe, просящимся в автозагрузку (вспомним правило любого вируса – попасть в автозагрузку). Если сейчас нажать Удалить, то мы получим половину беды, серьёзного заражения вашей Windows не произойдёт, но баннер в браузере вам уже обеспечен, для этого нужно просто на несколько секунд зайти на вредоносный сайт (подробности далее в статье).

Кстати заметьте, установленный у меня платный антивирус с последними базами обновлений никак не реагирует на происходящее.

AnVir Task Manager классная бесплатная программа, я о ней уже много раз писал, контролирует всё, что происходит в вашей системе, но у вас она может быть не установлена и вы даже не заметите как вирусный файл попадёт к вам в систему, поэтому я буду честным и нажимаю Разрешить, далее вирусный файл спокойно проходит в систему и после перезагрузки компьютера начинает свою деструктивную деятельность. Что происходит с системой после заражения В первую очередь во всех браузерах слева появляется вертикальный баннер и начинает показывать картинки, созданные не совсем нормальным человеком. Если вы щёлкните мышью по баннеру, то перейдёте на сайты, где вам ещё насажают вирусняка.
Все стартовые страницы в браузерах будут заменены на другие, естественно содержащие вредоносный код или потенциально опасное содержимое.
Как со всем эти бороться?
Во первых, можно применить , это очень просто и баннер исчезнет, но не во всех случаях.
Рассказываю вам, где прячется вирус, что конкретно изменяет в операционной системе, а затем уже удаляем вредоносную программу, а так же следы её деятельности на вашем компьютере.
Пуск - Панель управления - Сеть и интернет - Центр управления сетями и общим доступом

Изменения параметров адаптера ,

Все провайдеры интернета: Билайн, МТС и так далее присваивают всем компьютерам в сети определённые IP адреса, Маску подсети и Основной шлюз, Предпочитаемый DNS-сервер, Альтернативный DNS-сервер. К примеру у Билайна всё это происходит автоматически. То есть в свойствах протокола интернета версии 4 (TCP/IPv4) должен быть отмечен пункт Получить IP адреса автоматически и Получить адрес DNS-сервера автоматически.У других провайдеров здесь могут быть прописаны адреса, которые можно узнать из договора с провайдером, если вы не нашли договор, просто позвоните провайдеру и всё уточните.

К чему я это всё Вам говорю. Первое что делает вредоносная программа, это изменяет Предпочитаемый DNS-сервер
Как видим, вирус изменил у меня Предпочитаемый DNS-сервер

Отмечаю пункт Получить адрес DNS-сервера автоматически и ОК, баннер в браузерах пропадает . Так же друзья, если кто-то не мог попасть в одноклассники или в контакте или ещё куда, после приведения вышеописанных манипуляций сможет войти в социальные сети.
Итак, Свойства Подключения по локальной сети исправили, теперь удаляем вирусные файлы.
Так как подавляющее большинство вирусов так же стремятся попасть в каталог временных файлов, значит в первую очередь искать надо там:

C:\Users\Имя пользователя\AppData\Local\ Temp

Всё видно на скришноте, установленный у меня антивирус всё-же нашёл вирусные файлы в этой папке

Можете полностью очистить эту папку временных файлов Temp.
Ну и не забываем проверить на присутствие вирусов автозагрузку. Если у вас установлена программа AnVir Task Manager, то это не составит труда.
Удаляю из автозагрузки знакомый нам файл с названием eyf9mdwj.exe, перед удалением проверяю его на хорошем сервисе www.virustotal.com, щёлкаем на подозрительном файле правой мышкой и выбираем в меню Проверить на сайте. Ответ более чем красноречивый, проверяемый файл является вирусом.

Вообще, как найти и удалить вирус из автозагрузки хорошо объяснено в статье .
Вот мы и убрали баннер в браузере, но стартовая страница во всех браузерах по прежнему открывает вредоносный сайт.

Эту проблему тоже можно решить довольно просто. Нужно удалить некоторые временные папки ваших браузеров, без переустановки самого браузера, к примеру у браузера Опера они находятся здесь
C:\Users\ Имя пользователя \AppData\Local\Opera
C:\Users\ Имя пользователя \AppData\Roaming\Opera
Хочу сказать, что достаточно будет удалить одну папку по адресу
C:\Users\ Имя пользователя \AppData\Roaming \Opera

В браузере Mozilla Firefox достаточно будет удалить папку
C:\Users\ Имя пользователя \AppData\Roaming\ Mozilla


При следующем запуске браузер Mozilla Firefox откроется вот таким окном, выберите пункт Не импортировать ничего

В браузере Internet Explorer нужно зайти в Свойства обозревателя , далее Удаление временных файлов истории просмотра , куки-файлов нажимаем кнопку Удалить и отмечаем все пункты кроме двух последних и жмём Удалить.

Многие пользователи могут спросить, а стоит ли проверять файл ?
Лишний раз проверить этот файл, отвечающий за перенаправление доменов, никогда не повредит, так как вредоносные программы в сети попадаются разные, а как вам известно, многие из них сразу модифицируют для своих целей hosts.
Ну и напоследок всё же советую проверить диск C: на наличие вирусов .
Как застраховаться от подобной напасти
Не работать под учётной записью администратора.
Не выключать восстановление системы.
Установить Dr.Web LinkChecker
http://www.freedrweb.com/linkchecker он создан для проверки интернет-страниц и файлов, скачиваемых из сети Интернет.

Использовать хорошую антивирусную программу с последними обновлениями.