Код для разблокировки баннера от dr web. Антибаннер - коды разблокировки, программа для удаления блокирующих баннеров

В последнее время компьютеры стали подвергаться заражению, так называемым, вирусом вымогателем (Trojan.Winlock), для разблокировки которого, предлагается отправить платное смс. В этой статье вы узнаете о том, как можно избавиться от этого вируса абсолютно бесплатно. В ситуациях, когда сайты антивирусов не окрываются, скачайте и запустите эту утилиту.

1 способ. Для случая, когда Windows загружается и на экране появляется баннер.

Самый простой способ избавиться от вируса на рабочем столе - это зайти на сайт разработчика антивирусного программного обеспечения Лаборатория Касперского и воспользоваться формой для получения ключа разблокировки. Аналогичную операцию можно проделать, перейдя на сайт компании Доктор Веб. После того, как баннер исчезнет с рабочего стола, обязательно проверьте компьютер на вирусы.

Последовательность действий:
  1. Зайти на сайт Лаборатории Касперского или Доктор Веб. и воспользоваться ключом разблокировки.

2 и следующие способы, для случаев, когда КЛЮЧ РАЗБЛОКИРОВКИ НЕ ПОДХОДИТ.

Если при включении компьютера, на рабочем столе появляется баннер, воспользуйтесь бесплатной утилитой для лечения от вирусов CureIt - Скачать , или утилитой Kaspersky Virus Removal Tool Скачать Эти лечащие утилиты можно запускать, даже если у вас на компьютере уже установлен другой антивирус.

Последовательность действий:

Скачать и запустить утилиту CureIt - Скачать , или Kaspersky Virus Removal Tool Скачать

3 способ. Для случая, когда Windows не загружается.

Если при включении компьютера, вместо загрузки операционной системы на экране монитора появляется предложение расстаться с парой сотен рублей, загрузите компьютер в безопасном режиме. Для этого, перезагрузите компьютер и постоянно жмите клавишу на клавиатуре "F8". Через несколько секунд вам будет предложено выбрать вариант загрузки Windows. Выберите "Безопасный режим с загрузкой сетевых драйверов". Далее избавляемся от вируса одним из способов, описанных выше.

Последовательность действий:
  1. Загрузиться в безопасном режиме
  2. Удалить используя ключ с одного из сайтов Лаборатории Касперского или Доктор Веб.
  3. Перезагрузить компьютер.
  4. Проверить компьютер на вирусы.

4 способ. Для случая, когда Windows не грузится в безопасном режиме.

В ситуации, когда требуется удалить баннер с рабочего стола, а операционная система не грузится ни в обычном, ни в безопасном режиме, лучшим вариантом будет либо второй домашний компьютер, либо компьютер соседа. Если таковые имеются, делаем все как в «первом или втором способе» Также, будет весьма не плохо, если у вас есть LiveCD скачать LiveCD от Dr.Web , , загрузившись с которого вы сможете проверить компьютер на вирусы. Почти все антивирусные программы с последними обновлениями лечат компьютер от баннера на рабочем столе.

Последовательность действий:
  1. Ввести ключ разблокировки, воспользовавшись другим компьютером, либо загрузившись с LiveCD скачать LiveCD от Dr.Web , скачать LiveCD от Лаборатории Касперского .
  2. Проверить компьютер на вирусы.

5 способ удаления баннера.

Для Windows 7: после нажатия клавиш Win + U кликнете по ссылке «Помощь в настройках параметров» - «Заявление о конфиденциальности». Далее переходите к пункту 5

  1. После запуска компьютера нажмите сочетания клавиш кнопка со значком windows + U
  2. Выберите экранную клавиатура и нажмите «Запустить».
  3. Нажмите «Справка» - «О программе»
  4. В появившемся окне снизу выберите «Веб узел Майкрософт»
  5. В поле адреса перепишите http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
  6. Всплывет окно сохранения файла, сохраните на рабочий стол.
  7. В браузере нажмите сверху «Файл» - «Открыть» - «Обзор».
  8. Слева нажмите «Рабочий стол». В самом низу «Тип файлов» - «Все файлы»
  9. Найдите скаченную программу и запустите ее.
  10. Выберите полную проверку.

6 способ удаления баннера.

Если баннер появился до загрузки рабочего стола, экран заблокирован.

  1. Нажмите Ctrl+Shift+Esc и держите, пока не начнёт мигать диспетчер задач.
  2. Не отпуская клавиш Ctrl+Shift+Esc, мышкой кликните на диспетчере задач "Cнять задачу ".
  3. В диспетчере задач нажмите "новая задача" и введите "regedit "
  4. Перейдите в раздел HKEY_LOCAL_MACHINE /SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon
  5. Перейдите на правую панель редактора реестра и проверьте два параметра “Shell ” и “Userinit ”. Значением параметра Shell должно быть "Explorer.exe ". Параметр Userinit – "C:\WINDOWS\system32\ userinit.exe, " (без пробелов, обязательно в конце запятая)!
  6. Если параметры “Shell” и “Userinit” в порядке, найдите раздел HKEY_LOCAL_MACHINE /SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options и разверните его. Если в нем присутствует подраздел explorer.exe, удалите его (Нажмите правой кнопкой мыши => Удалить).
  7. Перезагрузите компьютер.
  8. Обязательно проверьте компьютер на вирусы.

В случае неудачи, повторите этот способ в безопасном режиме.

Если не один из приведенных способов вам не помог, вы можете обратиться в нашу компанию по


2 шаг - зависит от того какой у Вас компьютер:
есть DVD/CD дисковод - записываем на любом рабочем компьютере, скаченный образ AntiSMS.iso
инструкция для записи образа на диск

4 шаг - после успешной загрузки должен загрузиться Рабочий стол Windows XP,
ищем значок Anti-SMS - два раза кликаем - ждем сообщения "Теперь всё хорошо! " и через меню Пуск - Завершение работы - ОК и вытаскиваем диск или флешку с которых грузились
Порно-баннер или блокер должен исчезнуть!

УДАЧИ! НЕ ЗАБУДЬ Рассказать друзьям, в соц.сетях или блоге!


Разблокировка Windows, если вирус просит отправить смс (удаление Blocker-вируса winlock)
Наш сайт поможет бесплатно вернуть работоспособность компьютера, если он был заблокирован вредоносной программой, которая предлагает отправить платную SMS на указанный номер телефона, взамен обещая предоставить код для разблокировки ПК. На текущий момент наши базы содержит более 739 378 кодов разблокировки.
Чтобы удалить баннер , предлагающий отправить смс с текстом на определенный номер для разблокировки компьютера воспользуйтесь этим онлайн-сервисом (генератор кодов):

МАСТЕР РАЗБЛОКИРОВКИ (ПРОГРАММА АНТИ-БАННЕР ОНЛАЙН)

Введите номер телефона :
(укажите номер, на который предлагается отправить SMS,
чаще
всего вирус для разблокировки просит отправить смс с текстом на номер 8353, 9691, 5121, 3649, 5373, 7122,
4125, 4460
) Не отправляйте SMS!
Введите Текст сообщения:
(укажите текст, который предлагается отправить на этот номер или оставьте
пустым - отобразятся все возможные коды для разблокирования
ПК)
- нажмите эту кнопку, коды разблокировки появятся снизу
Помощь: введите номер телефона (например 9600, 5121), а ID или код, который мошенник требует отправить укажите в поле "текст сообщения" и нажмите кнопку - получить код разблокировки, он появиться ниже кнопки - красным цветом

Заблокирован только браузер? Если заблокирован браузер Mozilla Firefox, Opera, Internet Explorer, Google Chrome, Maxton и другие!

В связи с новыми вирусами блокирующие браузеры Mozilla Firefox, Opera, Internet Explorer, Google Chrome, Maxton и другие мы придумали новый способ борьбы с ними!
Вирусы блокируют сайты одноклассники, вконтакте, маил.ру, сайты антивирусов и др.

Просят указать номер телефона, якобы для проверки?

Наш эффективный способ удаления данных вирусов описан

Главное: Не спешите переустанавливать Windows!

  • Никогда не отправляйте смс! .
  • При загрузке Windows нажимайте F8 или F5 , чаще эти клавиши выводят окно выбора вариантов загрузки (посмотрите информацию выше про загрузку с BIOS).
  • Выбирайте Безопасный режим с поддержкой командной строки (когда простой безопасный режим не помогает)
  • Когда загрузитесь жмете три заветных клавиши: Alt+Ctr+Del , вызывая тем самым диспетчер задач.
  • В диспетчере делаем следующее: Файл - Новая задача(Выполнить) .
  • В открывшимся окошке пишите: regedit (Добрались до редактора реестра, облегченно вздохнули...)
  • Идем по ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
  • В правом окне находим параметр Shell , у него должно быть значение explorer.exe и ничего другого.
  • А у вас там (скорее всего) в довесок и прописан путь к зараженному файлу. Стираете все лишнее, предварительно записав куда-нибудь путь до заразы, должно остаться только explorer.exe
  • Находите параметр userinit , у которого должно быть значение C:\Windows\System32\userinit.exe (удаляем там всё лишнее), не забываем записать на бумажке путь до вражины.
  • Далее необходимо проверить раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows параметр «AppInit_DLLs» по умолчанию значение должно быть пустым, а значит при наличии какой бы то нибыло записи следует зачистить.
  • Перезагрузите компьютер - баннер не загрузится!
  • После перезагрузки удалите записанные вами файлы (клавиша Shift и Delete одновременно, минуя корзину)

После всех проделанных манипуляций с реестром необходимо:

Удалить на всех разделах локальных дисков (винчестеров):
RECYCLER
- иногда не получитсяSystem Volume Information

Чаще папка защищена от удаления

Удалить из каталогов:
C:\WINDOWS\Temp
C:\WINDOWS\system32\config\systemprofile\LocalSettings\Temp & Temporary Internet Files
C:\Documents adns Settings\%name%\LocalSettings\Temp & Temporary Internet Files

Проверить корень дисков на подозрительные файлы:
C:\Documents adns Settings\%name%\ApplicationData
C:\WINDOWS\system32\config\systemprofile\LocalSettings\Temp & Temporary Internet Files
C:\Documents adns Settings\%name%\ApplicationData\StartMenu\Programs\Startup

или

Но иногда Безопасный режим не поможет - боможет наша Загрузочная флешка - читайте выше

Баннер-вымогатель — это специальная программа вирусного характера, которая полностью блокирует доступ к элементам управления операционной системы Windows с целью вымогания денег за разблокировку доступа путём отправки денег на номер телефона или электронный кошелёк злоумышленников. Несмотря на то, что основная волна наплыва вирус-баннеров прошла пару лет назад, всё равно периодически приходится сталкиваться со случаями поражения компьютеров этой пакостью. Преимущественно это случается у пользователей, который не озаботились защитой ПК от вирусов. Если у Вас не установлен нормальный антивирус, то в один прекрасный день, вместо привычного рабочего стола Вы увидите баннер, который для своего удаления потребует отправить SMS на номер мобильного телефона якобы для получения кода разблокировки. Это полный обман и сколько денег не посылай — ответа конечно не будет! Сейчас я приведу 3 способа как убрать баннер-вымогатель с компьютера Windows. Если они не помогут, то поможет только полная переустановка операционной системы.
Существует 3 способа, с помощью которых можно удалить баннер в Виндовс:

Первый способ удалить баннер

Попробуйте с телефона, планшета или другого компьютера поискать в Интернете по номеру телефона код разблокировки. Генераторы кодов для разблокирования вируса-вымогателя выложены на сайтах самых крупных компаний, разрабатывающих антивирусное ПО. Например, Лаборатория Касперского, DrWeb и Deblocker. Там обычно необходимо ввести номер телефона, на который злоумышленники требуют отправить деньги и смс, либо номер электронного кошелька. В ответ на это Вы получите код, который поможет деактивировать блокировщика.
Единственный неприятный момент заключается в том, что этот способ работает на самых старых и простых баннерах-вымогателях. На более хитрой, сложной и продвинутой «заразе» этот трюк уже не прокатывает и для лечения её необходимо будет воспользоваться двумя следующими способами.

Второй способ разблокировать баннер на компьютере

Воспользуйтесь утилитой Kaspersky WindowsUnlocker от Лаборатории Касперского.

Она входит в состав Kaspersky Rescue Disk. Это отличный бесплатный инструмент, который поможет быстро и без проблем удалить вирусный баннер-вымогатель с компьютера Windows 10.

Третий способ убрать вирус-блокировщик Windows

1. Нужно загрузить систему в безопасном режиме. В Windows 7 для этого надо при запуске нажимать кнопку F8. В Windows 10 или «Восьмёрке» понадобиться установочный диск или флешка. Подробнее хорошо написано в статье Безопасный режим windows 10 .
2. Далее надо открыть редактор реестра. Для этого надо нажать комбинацию клавиш Win+R и в окне «Выполнить» ввести команду regedit .
3. В редакторе реестра находим ветку:

HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon

В ней будет запись «Shell». Кликаем на ней дважды и прописываем стандартный проводник Виндовсexplorer.exe
Если в записи «Shell» проводник уже прописан, тогда откройте ветку:

HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Image File Execution Options

Разверните его и внимательно изучите. Если там есть подраздел «explorer.exe» — просто удалите его, нажав правой кнопкой мыши и выбрав пункт меню «Удалить».
4. Перезагружаем компьютер. Windows должна нормально загрузится. После этого обязательно проверьте компьютер хорошим антивирусом. Например, бесплатным DrWeb CureIT.


2 шаг - зависит от того какой у Вас компьютер:
есть DVD/CD дисковод - записываем на любом рабочем компьютере, скаченный образ AntiSMS.iso
инструкция для записи образа на диск

4 шаг - после успешной загрузки должен загрузиться Рабочий стол Windows XP,
ищем значок Anti-SMS - два раза кликаем - ждем сообщения "Теперь всё хорошо! " и через меню Пуск - Завершение работы - ОК и вытаскиваем диск или флешку с которых грузились
Порно-баннер или блокер должен исчезнуть!

УДАЧИ! НЕ ЗАБУДЬ Рассказать друзьям, в соц.сетях или блоге!


Разблокировка Windows, если вирус просит отправить смс (удаление Blocker-вируса winlock)
Наш сайт поможет бесплатно вернуть работоспособность компьютера, если он был заблокирован вредоносной программой, которая предлагает отправить платную SMS на указанный номер телефона, взамен обещая предоставить код для разблокировки ПК. На текущий момент наши базы содержит более 739 378 кодов разблокировки.
Чтобы удалить баннер , предлагающий отправить смс с текстом на определенный номер для разблокировки компьютера воспользуйтесь этим онлайн-сервисом (генератор кодов):

МАСТЕР РАЗБЛОКИРОВКИ (ПРОГРАММА АНТИ-БАННЕР ОНЛАЙН)

Введите номер телефона :
(укажите номер, на который предлагается отправить SMS,
чаще
всего вирус для разблокировки просит отправить смс с текстом на номер 8353, 9691, 5121, 3649, 5373, 7122,
4125, 4460
) Не отправляйте SMS!
Введите Текст сообщения:
(укажите текст, который предлагается отправить на этот номер или оставьте
пустым - отобразятся все возможные коды для разблокирования
ПК)
- нажмите эту кнопку, коды разблокировки появятся снизу
Помощь: введите номер телефона (например 9600, 5121), а ID или код, который мошенник требует отправить укажите в поле "текст сообщения" и нажмите кнопку - получить код разблокировки, он появиться ниже кнопки - красным цветом

Заблокирован только браузер? Если заблокирован браузер Mozilla Firefox, Opera, Internet Explorer, Google Chrome, Maxton и другие!

В связи с новыми вирусами блокирующие браузеры Mozilla Firefox, Opera, Internet Explorer, Google Chrome, Maxton и другие мы придумали новый способ борьбы с ними!
Вирусы блокируют сайты одноклассники, вконтакте, маил.ру, сайты антивирусов и др.

Просят указать номер телефона, якобы для проверки?

Наш эффективный способ удаления данных вирусов описан

Главное: Не спешите переустанавливать Windows!

  • Никогда не отправляйте смс! .
  • При загрузке Windows нажимайте F8 или F5 , чаще эти клавиши выводят окно выбора вариантов загрузки (посмотрите информацию выше про загрузку с BIOS).
  • Выбирайте Безопасный режим с поддержкой командной строки (когда простой безопасный режим не помогает)
  • Когда загрузитесь жмете три заветных клавиши: Alt+Ctr+Del , вызывая тем самым диспетчер задач.
  • В диспетчере делаем следующее: Файл - Новая задача(Выполнить) .
  • В открывшимся окошке пишите: regedit (Добрались до редактора реестра, облегченно вздохнули...)
  • Идем по ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
  • В правом окне находим параметр Shell , у него должно быть значение explorer.exe и ничего другого.
  • А у вас там (скорее всего) в довесок и прописан путь к зараженному файлу. Стираете все лишнее, предварительно записав куда-нибудь путь до заразы, должно остаться только explorer.exe
  • Находите параметр userinit , у которого должно быть значение C:\Windows\System32\userinit.exe (удаляем там всё лишнее), не забываем записать на бумажке путь до вражины.
  • Далее необходимо проверить раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows параметр «AppInit_DLLs» по умолчанию значение должно быть пустым, а значит при наличии какой бы то нибыло записи следует зачистить.
  • Перезагрузите компьютер - баннер не загрузится!
  • После перезагрузки удалите записанные вами файлы (клавиша Shift и Delete одновременно, минуя корзину)

После всех проделанных манипуляций с реестром необходимо:

Удалить на всех разделах локальных дисков (винчестеров):
RECYCLER
- иногда не получитсяSystem Volume Information

Чаще папка защищена от удаления

Удалить из каталогов:
C:\WINDOWS\Temp
C:\WINDOWS\system32\config\systemprofile\LocalSettings\Temp & Temporary Internet Files
C:\Documents adns Settings\%name%\LocalSettings\Temp & Temporary Internet Files

Проверить корень дисков на подозрительные файлы:
C:\Documents adns Settings\%name%\ApplicationData
C:\WINDOWS\system32\config\systemprofile\LocalSettings\Temp & Temporary Internet Files
C:\Documents adns Settings\%name%\ApplicationData\StartMenu\Programs\Startup

или

Но иногда Безопасный режим не поможет - боможет наша Загрузочная флешка - читайте выше

Коды SMS разблокировки Windows

Знакома ли вам такая ситуация?

Вы включаете свой компьютер чтобы поработать или просто послушать музыку посмотреть фильм. Но вашим желаниям мешает сбыться одна вещь. Вместо привычного загруженного рабочего стола вы видите окно с надписью о том, что ваш Windows заблокирован. Что бы разблокировать его вам предлагают отправить СМС с кодом на такой то номер. Сказать можно одно вы стали несчастливым обладателем Трояна Trojan.Winlock.

Вирус доводит вашу систему до того, что она не грузиться ни в обычном режиме, ни в безопасном. Запустить диспетчер задач так же не представляется возможным.

Я в свое время так же страдал от этого Трояна, не долго правда)). Подхватил его непонятно где. В то время я еще увлекался серфингом за копейки и просматривал разные говносайты. Вот с одного из них и приползла эта гадость ко мне в компьютер. Избавился от него и забыл. Недавно мне позвонили и попросили удалить Trojan.Winlock. Согласился, приехал, помог. Вернувшись домой мне стало интересно насколько популярна данная пакость в Интернете. Оказалось что огромное количество людей хотят узнать как избавиться Trojan.Winlock. Вследствие чего и пришла идея написания данной статьи.

Сначала я опишу то, как лично я избавился от Trojan.Winlock на своем компьютере.

2. Когда система загрузилась в командной строке, набрал «regedit» и нажал Ентер.

3. Открылось окно редактора реестра. Сразу предупреждаю, что играться с реестром довольно таки опасная штука.

В разделе HLKMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon нашел ключ с именем Userinit и в поле значения поставил то, что там и должно стоять

4. Перезагрузился. Компьютер загрузился в обычном режиме, но вирус наш никуда не делся. Он был у меня в каждой папке на втором локальном диске. Ну теперь то с ним справиться не составит вообще никакого труда. Обновляем базу антивируса и запускаем сканирование. Все ваша система чиста.

Способов удаления Trojan.Winlock много, поэтому я приведу еще один способ и все.

Нам понадобиться бесплатный антивирус AVZ сохраненный на компьютере или на флешке.

Первый шаг как и в первом способе:

1.Перезагрузил компьютер. Во время загрузки нажал F8, появилось окно выбора загрузки операционной системы. Выбрал загрузка в безопасном режиме с поддержкой командной строки.

2. Когда система загрузилась в командной строке, набрал «explorer.exe» и нажал Ентер.

3.Открылось окно «Мои Документы». Теперь не составит труда перейти в папку с нашим AVZ. Переходим и запускаем его. Если у вас есть подключение к Интернету на зараженной машине, то обновите базу данных Файл >>Обновить.

4. Теперь в Области поиска выбираете локальные диски. Справа от этого списка «Методика лечения» на против «Выполнять лечение» ставим галочку. Далее идем Фай >> Восстановление системы. Ставим галочки везде кроме 18 пункта. И нажимаем «Выполнить отмеченные операции».

Все компьютер перезагрузится и вы можете пользоваться вашей системой.

Удаление баннера с рабочего стола, разблокировка Windows
Как удалить баннер блокера-вымогателя с Рабочего стола без отправки СМС (SMS)?
скачайте архив с утилитой AVZ
распакуйте архив с утилитой с помощью программы-архиватора, например, WinZip
скопируйте утилиту на flash-носитель
загрузитесь с LiveCD. Как правило, вредоносные программы данного вида оставляют возможность запуска на заблокированном компьютере только нескольких приложений: Internet Explorer, Outlook Express, чтобы пользователь мог отправить письмо злоумышленникам
скопируйте содержимое каталога с утилитой AVZ на рабочий стол пользователя заблокированного компьютера
переименуйте исполняемый файл утилиты с AVZ.exe на iexplore.exe (название исполняемого файла Internet Explorer)
перезагрузите компьютер
войдите в систему под заблокированным пользователем
запустите с рабочего стола утилиту AVZ под именем iexplore.exe. Утилита запустится, т.к. программе Internet Explorer запуск разрешен.
в окне утилиты выберите пункт меню «Файл» ;«Восстановление системы»
отметьте все пункты, кроме пунктов "Полное пересоздание настроек SPI (опасно)" и "Очистить ключи MountPoints ; MountPoints2"
нажмите кнопку Выполнить отмеченные операции

Вредоносная программа семейства Trojan-Ransom.Win32.Digitala (Get Accelerator, Digital Access, Get Access, Download Manager v1.34) - это программа-вымогатель.
Вредоносная программа семейства Trojan-Ransom.Win32.Digitala блокирует доступ к Интернету и выводит на экран сообщение о нарушении лицензионного соглашения.
Сообщение содержит требование - отправить смс с определенным кодом на указанный в сообщении номер, чтобы разблокировать доступ к Интернету.
Для борьбы с вредоносными программами семейства Trojan-Ransom.Win32.Digitala (Get Accelerator, Digital Access, Get Access, Download Manager v1.34) предназначена утилита Digita_Cure.exe.
Утилита работает на x86 версиях ОС Windows: 2000, XP, 2003, Vista, 2008, 7.
Версии ОС Windows x64 не подвержены заражению вредоносными программами семейства Trojan-Ransom.Win32.Digitala.

Вы также можете пожаловаться оператору, которому принадлежат короткие номера - 3649, 4460, 5537, 5014, 5013, 1121, 1151, 1141, 1131, 1171, 1161, 1899