Домой / Kaspersky / Эффективные методы удаления баннера-вымогателя (винлокера). Удаление рекламных баннеров. Программа "Kaspersky Virus Removal TOOL" Разблокировать компьютер от баннера касперский

Эффективные методы удаления баннера-вымогателя (винлокера). Удаление рекламных баннеров. Программа "Kaspersky Virus Removal TOOL" Разблокировать компьютер от баннера касперский

Разблокировка Windows (удаление баннера)

В данном уроке Вы научитесь разблокировать OS Windows от различных баннеров с помощью USB — носителя (флэшки).

Для этого Вам всего лишь понадобится абсолютно пустая флэшка и скачанный образ программы Kaspersky Rescue Disk . Но и для этого Вам понадобится еще один компьютер, чтобы записать образ на USB-носитель.

Kaspersky Rescue Disk 10 — cпециальная программа, предназначенная для проверки и лечения зараженных x86 и х64-совместимых компьютеров. Программа применяется при такой степени заражения, когда не представляется возможным вылечить компьютер с помощью антивирусных программ или утилит лечения (например, Kaspersky Virus Removal Tool), запускаемых под управлением операционной системы.

Чтобы записать образ Kaspersky Rescue Disk 10 на USB-носитель, выполните следующие действия:

Шаг 1. Подключите USB-носитель к компьютеру

Для успешной записи Kaspersky Rescue Disk 10 объем памяти используемого USB-носителя должен быть не менее 256 MB . На USB-носителе должна быть установлена файловая система FAT16 или FAT32 . Если на USB-носителе установлена файловая система NTFS , отформатируйте его в FAT16 или FAT32 . Не используйте для записи Kaspersky Rescue Disk 10 USB-носитель, на котором уже размещена другая загрузочная операционная система. В противном случае загрузка компьютера с Kaspersky Rescue Disk 10 может пройти некорректно.

Шаг 2. Скачайте образ Kaspersky Rescue Disk 10 и утилиту для записи на USB-носитель. Скачайте с сервера Лаборатории Касперского:

Шаг 3. Запишите Kaspersky Rescue Disk 10 на USB-носитель. Для этого выполните следующие действия:

1. Запустите файл rescue2usb.exe .
2. В окне Kaspersky USB Rescue Disk Maker задайте местоположение загруженного образа Kaspersky Rescue Disk 10 c помощью кнопки Обзор…

3. Выберите из списка нужный USB-носитель.
4. Нажмите кнопку СТАРТ и дождитесь завершения записи.

5. В окне с информацией об успешном завершении записи нажмите ОК .

Шаг 4. Подготовьте компьютер к загрузке с USB-носителя

Для загрузки меню BIOS используются клавиши Delete или F2 . Для некоторых материнских плат могут использоваться клавиши F1 , F8 , F10 , F11 , F12 , а также следующие сочетания клавиш: Ctrl+Esc , Ctrl+Ins , Ctrl+Alt , Ctrl+Alt+Esc , Ctrl+Alt+Enter , Ctrl+Alt+Del , Ctrl+Alt+Ins , Ctrl+Alt+S .

Информация о способе вызова меню BIOS отображается на экране в начале загрузки операционной системы:
&bnsp;

1. В параметрах BIOS на закладке Boot выберите загрузку с Removable Device , то есть со съемного диска (подробную информацию можно получить из документации к материнской плате вашего компьютера).
2. Подключите USB-носитель с записанным образом Kaspersky Rescue Disk 10 к компьютеру.

Kaspersky USB Rescue Disk 10 готов к работе. Вы можете загрузить с него компьютер и начать проверку системы.

Шаг 5. Загрузите компьютер с созданного диска.

1. Перезагрузите компьютер. После перезагрузки на экране появится сообщение Press any key to enter the menu .

2. Нажмите на любую клавишу.

Если в течение десяти секунд вы не нажали ни на одну клавишу, то компьютер автоматически загрузится с жесткого диска.

3. С помощью клавиш перемещения курсора выберите язык графического интерфейса. Нажмите на клавишу ENTER .

4. Прочтите Лицензионное соглашение использования Kaspersky Rescue Disk . Если вы согласны с его требованиями, нажмите 1 на клавиатуре. Для перезагрузки нажмите 2 , для выключения компьютера нажмите 3 .

5. Выберите один из следующих режимов загрузки:

Kaspersky Rescue Disk. Графический режим - загружает графическую подсистему (рекомендован большинству пользователей)

Если к вашему компьютеру не подключена мышь (например, у вас ноутбук и вы пользуетесь тачпадом вместо мыши), выберите Текстовый режим.

Kaspersky Rescue Disk. Текстовый режим - загружает текстовый пользовательский интерфейс, который представлен консольным файловым менеджером Midnight Commander.

6. Нажмите на клавишу Enter и дождитесь загрузки системы.

Шаг 6. Для лечения реестра с помощью Kaspersky WindowsUnlocker выполните следующие действия:

Если вы загрузили Kaspersky Rescue Disk в графическом режиме, н ажмите на кнопку в виде буквы К в левом нижнем углу экрана и в меню выберите пункт Терминал . В командной строке введите команду windowsunlocker и нажмите Enter на клавиатуре.

После запуска утилиты в окне Терминала появится меню с возможностью выбора команды для выполнения (для выбора нажмите на соответствующую клавишу и Enter на клавиатуре):

1 — Разблокировать Windows (утилита произведет очистку реестра и отобразит окно с результатом). Специалисты Лаборатории Касперского рекомендуют выполнить это действие.

0 — Выход.

Ну на этом все. Перезагрузите Ваш компьютер, выберите чтобы он грузился с жесткого диска, и радуйтесь проделанной работе. В нашей практике данный метод разблокировал очень много систем. Надеемся данный метод Вам помог.

Сегодня я расскажу о том, как удалить баннер с рабочего стола. Баннеры-вымогатели бывают разные: одни лишь частично блокируют работоспособность компьютера, другие полностью парализуют его работу. В последний раз, мне как раз пришлось столкнуться со второй разновидностью баннера.

Баннер-вымогатель полностью блокировал работу компьютера моего знакомого. Курсор мыши мог перемещаться только в границах баннера. Никакие сочетания клавиш не работали, при попытке загрузиться в безопасном режиме появлялся «синий экран смерти».

Выглядел баннер следующим образом:

Вид баннера-вымогателя на рабочем столе

Текст, по моему мнению, составлен человеком с хорошим чувством юмора:

«Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов, содержащих элементы порнографии, педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 1000 рублей на счет МТС оплату штрафа можно произвести в любом платежном терминале.

В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку «Enter». После снятия блокировки Вы должны удалить все материалы содержащие элементы порнографии, насилия и педофилии. Если в течение 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело передано в суд для разбирательства по статье 242 ч.1 УК РФ.

ВНИМАНИЕ! Перезагрузка или выключение компьютера приведет к незамедлительному удаление всех данных, включая код операционной системы и BIOS, с невозможностью дальнейшего восстановления.»

В подобных случаях, можно попробовать зайти на сайт Касперского или Dr. Web воспользовавшись другим компьютером и попробовать получить код разблокировки введя номер телефона на который требуют выслать SMS или пополнить счет. Однако, на данный момент широкое распространение получили баннеры, не имеющие кодов разблокировки.

В конкретном случае, я воспользовался диском Kaspersky Rescue Disk, образ которого (файл с расширением ISO) можно загрузить с официально сайта Лаборатории Касперского или с файлообменника Depositfiles (268 Мб).

На данный момент, для загрузки доступен Kaspersky Rescue Disk 10. Образ диска можно записать на флешку, либо на компакт диск (CD-R или CD-RW). Я предпочитаю использовать компакт-диски, так как это дает гарантию того, что после записи образа, носитель не при каких условиях не будет заражен вирусами.

Напоминаю, что для загрузки компьютера с компакт-диска, в BIOS, первым загрузочным устройством должен быть указан CD-ROM. Для входа в BIOS, при загрузке/перезагрузке компьютера необходимо удерживать, как правило, клавишу Delete. В некоторых компьютерах, для входа в BIOS могут использоваться и другие клавиши, например F2.

Во время загрузки с диска Kaspersky Rescue Disk, нужно указать язык (по умолчанию английский) и выбрать вид режима отображения данных. Для начинающих пользователей, лучше загрузиться в графическом режиме. После загрузки, в графическом режиме, появится рабочий стол.

Прежде чем запускать проверку компьютера на вирусы, необходимо обновить программу. Для этого можно перейти на кладку «Обновление» и щелкнуть по ссылке «Выполнить обновление».

После обновления, нужно вернуться на вкладку «Проверка объектов», выбрать объекты, которые необходимо проверить (желательно выбрать все диски) и запустить проверку щелкнув по ссылке «Выполнить проверку объектов».

После проверки компьютера на вирусы, при помощи утилиты Kaspersky Rescue Disk, вы сможете ознакомиться с результатами на вкладке «Отчеты».

При удачном раскладе, после перезагрузки компьютера все должно вернуться на круги своя. В моем случае, так и получилось, баннер-вымогатель был удален при помощи Kaspersky Rescue Disk. К слову надо сказать, что попытка удалить подобный баннер при помощи утилиты Dr.Web CureIt! закончилась неудачей.

Евгений Мухутдинов

1 способ. Воспользоваться сервисами для борьбы с СМС- баннерами, просто вводите номер телефона на который предлагается отправить СМС или на который необходимо через терминал положить деньги.

В ответ вы получите код, используйте его для разблокировки компьютера, и при удачном входе в систему незамедлительно проверте компьютер на вирусы.
2 способ. Восстановить работу операционной системы из ранее созданных сохранений (откатить систему), для этого вам понадобиться диск с вашей версией операционной системы.
3 способ. Снять жесткий диск с компьютера\ноутбука и проверить его антивирусом на другом (не зараженном) компьютере.
4 способ. Удалить смс вирус с помощью Life CD, более подробно описано .
5 способ. Воспользоваться утилитой Kaspersky Rescue Disk
Kaspersky Rescue Disk 10 - cпециальная программа, предназначенная для проверки и лечения зараженных компьютеров. Программа применяется при такой степени заражения, когда не представляется возможным вылечить компьютер с помощью антивирусных программ или утилит лечения (например, Kaspersky Virus Removal Tool), запускаемых под управлением операционной системы.
Для того, что бы воспользоваться этой утилитой ее необходимо записать на диск или USB носитель. С записью на диск, я думаю проблем не возникнет, чтобы записать образ Kaspersky Rescue Disk 10 на USB-носитель, выполните следующие действия:
1. Подключите USB-носитель к компьютеру
Внимание!!! Для успешной записи Kaspersky Rescue Disk 10 объем памяти используемого USB-носителя должен быть не менее 256 MB. На USB-носителе должна быть установлена файловая система FAT16 или FAT32. Если на USB-носителе установлена файловая система NTFS, отформатируйте его в FAT16 или FAT32. Не используйте для записи Kaspersky Rescue Disk 10 USB-носитель, на котором уже размещена другая загрузочная операционная система. В противном случае загрузка компьютера с Kaspersky Rescue Disk 10 может пройти некорректно.
2. Скачайте образ Kaspersky Rescue Disk 10 и утилиту для записи на USB-носитель
Iso-образ Kaspersky Rescue Disk 10 (~250 МБ)
Утилиту для записи Kaspersky Rescue Disk 10 на USB (~378 КБ).
3. Запишите Kaspersky Rescue Disk 10 на USB-носитель


Для этого выполните следующие действия:
Запустите файл rescue2usb.exe.
В окне Kaspersky USB Rescue Disk Maker задайте местоположение загруженного образа Kaspersky Rescue Disk 10 c помощью кнопки Обзор...
Выберите из списка нужный USB-носитель.
Нажмите кнопку «СТАРТ» и дождитесь завершения записи.
В окне с информацией об успешном завершении записи нажмите «ОК».
4. Подготовьте компьютер к загрузке с USB-носителя
Замечание!!!Для загрузки меню BIOS используются клавиши Delete или F2. Для некоторых материнских плат могут использоваться клавиши F1, F8, F10, F11, F12.
Информация о способе вызова меню BIOS отображается на экране в начале загрузки операционной системы:
В параметрах BIOS на закладке Boot выберите загрузку с Removable Device, то есть со съемного диска (подробную информацию можно получить из документации к материнской плате вашего компьютера).
Подключите USB-носитель с записанным образом Kaspersky Rescue Disk 10 к компьютеру.
Kaspersky USB Rescue Disk 10 готов к работе. Вы можете загрузить с него компьютер и начать проверку системы.
5. Загрузите компьютер с созданного диска.

Перезагрузите компьютер. После перезагрузки на экране появится сообщение Press any key to enter the menu.

Нажмите на любую клавишу.
Замечание!!!Если в течение десяти секунд вы не нажали ни на одну клавишу, то компьютер автоматически загрузится с жесткого диска.
С помощью клавиш перемещения курсора выберите язык графического интерфейса. Нажмите на клавишу ENTER.

Прочтите Лицензионное соглашение использования Kaspersky Rescue Disk. Если вы согласны с его требованиями, нажмите 1 на клавиатуре. Для перезагрузки нажмите 2, для выключения компьютера нажмите 3.

Выберите один из следующих режимов загрузки:
Kaspersky Rescue Disk. Графический режим - загружает графическую подсистему (рекомендован большинству пользователей)
Замечание!!!Если к вашему компьютеру не подключена мышь (например, у вас ноутбук и вы пользуетесь тачпадом вместо мыши), выберите Текстовый режим.
Kaspersky Rescue Disk. Текстовый режим - загружает текстовый пользовательский интерфейс, который представлен консольным файловым менеджером Midnight Commander.
Нажмите на клавишу Enter и дождитесь загрузки системы.

После загрузки операционной системы вы можете приступить к работе с Kaspersky Rescue Disk 10. Обновите антивирусные базы программы и запустите проверку на вирусы с помощью Kaspersky Rescue Disk 10.

1. Загрузите компьютер с Kaspersky Rescue Disk 10 в графическом режиме.
2. В левом нижнем углу экрана нажмите на кнопку в виде буквы К. В меню выберите Kaspersky Rescue Disk.
3. Обновите антивирусные базы Kaspersky Rescue Disk. Для этого на закладке Обновление нажмите на кнопку Выполнить обновление.
4. Дождитесь завершения обновления антивирусных баз программы.
5. На закладке Проверка объектов установите флажки напротив объектов, которые должна проверить программа. По умолчанию Kaspersky Rescue Disk проверяет загрузочные секторы жестких дисков, а также скрытые объекты автозапуска операционной системы.
6. Нажмите на кнопку Выполнить проверку объектов.
7. После окончания проверки в случае обнаружения угроз программа запросит вас, какое действие произвести над вредоносными объектами:
- Лечить. После лечения с объектом можно продолжить работу.
- Поместить на Карантин, если в результате проверки не удалось определить, заражен объект или нет. Если у вас установлена необходимая опция проверки файлов на карантине после каждого обновления баз, то после получения новой сигнатуры лечения объект на Карантине будет вылечен и вновь доступен для пользователя.
- Удалить. Если объекту присвоен статус вируса, но его лечение невозможно, вы можете удалить его. Информация об объекте сохранится в отчете об обнаруженных угрозах.

Проверка в текстовом режиме.

Чтобы запустить проверку компьютера и удалить вредоносные программы с вашего компьютера, выполните следующие действия:
1. Загрузите компьютер с Kaspersky Rescue Disk 10 в текстовом режиме.
2. В главном меню загрузившегося файлового менеджера Midnight Commander выберите нужный тип проверки при помощи стрелок-указателей и нажмите Enter на клавиатуре (или нажмите на клавиатуре на символ, находящийся слева в окне Midnight Commander).


Специалисты Лаборатории Касперского рекомендуют поочередно запустить проверку объектов автозапуска (для этого нажмите s на клавиатуре), а также загрузочный сектор (нажмите B на клавиатуре).
3. Дождавшись окончания проверки, обновите антивирусные базы Kaspersky Rescue Disk. Для этого в главном меню файлового менеджера Midnight Commander выберите вариант Выполнить обновление и нажмите Enter на клавиатуре (или просто нажмите u на клавиатуре).

Как предотвратить появление СМС баннеров.

Что бы не пришлось сталкиваться с СМС баннерами в дальнейшем необходимо соблюдать несколько правил:
1 Когда заходите на странички в интернете, не нажимайте на выскакивающих окнах на сайтах, например «обновите flash player», или «проверьте онлайн свой компьтер на вирусы», или «на вашем компьютере обнаружен вирус – нажмите удалить » все это скорее всего приведет к заражению вашего компьютера вирусами.
2 Обязательно используйте антивирус и регулярно обновляете базы.
3 Устанавливайте все обновления на операционную систему.
Использованы материалы с сайта http://support.kaspersky.ru/viruses/rescuedisk/

Распространение вирусов в наше время происходит всевозможными способами и уже трудно найти человека который хотя бы раз в своей жизни не удосуживался столкнутся со столь нелегкой задачей как СМС баннер. Если данное происшествие произошло на работе или дома это вызывает стеснение перед коллегами и неудобство перед близкими. Что же можно предпринять? Как самостоятельно избавится от столь назойливой вирусной программы?

В одной из предудущих статей я писал о том, как удалить смс баннер с помощью DrWeb Live CD . В данной статье мы рассмотрим антивирусное ПО Kaspersky Rescue Disk с помощью которого можно несложно самостоятельно справится с поставленной задачей и самостоятельно удалить смс баннер. Итак, начнем. Кстати, смотрите наш видео урок!

Выбираем язык и нажимаем «ENTER» читаем лицензионное соглашение и естественно соглашаемся с ним нажатием клавиши «1».

Если все условия были соблюдены, продолжается загрузка независимой операционной системы Kaspersky Rescue Disk, Вам остается дождаться появления окна системы:

Если компьютер имеет подключение к сети Internet желательно проверить наличие обновлении, перейдя на вкладку «Обновления» и нажать клавишу «Выполнить обновления» по окончанию обновлений следует вернутся на вкладку «Проверка объектов».

Где следует выбрать проверку системы по следующим параметрам «Загрузочные секторы», «Скрытые объекты автозапуска», и локальные диски в данном случае «С». Для более уверенного сканирования следует выбрать по максимуму. После чего начнется проверка системы.

Так же для удобства в независимую ОС встроен редактор реестра и обозреватель WEB сайтов где вы сможете почерпнуть интересующею Вас информацию.

Если у Вас возникли какие-либо вопросы - задавайте их на моем форуме и я обязательно отвечу. Также можно заказать услугу ремонт компьютеров на дому с выездом по Москве.

С каждым может произойти (либо уже произошла) такая неприятность: в один «прекрасный» день вы включаете компьютер и вместо своего привычного рабочего стола видите на экране баннер , требующий пополнить чей-то баланс или отправить sms на конкретный номер для разблокировки. Здесь же сообщается, что причиной этой самой блокировки явилось то, что вы, якобы, просматривали порно, либо как-то нарушали законодательство.

На самом деле это означает, что ваш компьютер оказался заражен вирусом , который полностью блокирует рабочее пространство. Не вздумайте отправлять какие-либо sms и пополнять счет вирусописателей – это все равно не поможет. К тому же, если следовать предлагаемым мною советам – избавиться от баннера-вымогателя не так уж и сложно.

Теме удаления смс-баннеров с компьютера я планирую посвятить несколько статей на своем блоге. Но сегодня хотел бы рассказать об одном из самых простых и самых действенных способов. Речь пойдет об утилите Kaspersky WindowsUnlocker , которая входит в состав загрузочного диска . Она предназначена как раз для тех, кто не хочет вдаваться в подробности: какие файлы оказываются поражены в результате действий вируса-вымогателя; какие ветки реестра повреждены и как это все поправить руками. Проще данного способа, пожалуй, только перечисленные ниже. Но они, к сожалению – малоэффективны.

Итак, несколько слов о советах, встречающихся на форумах в интернете, но малопригодных для использования.

1. Воспользоваться кодами разблокировки, которые можно найти на сайтах: Kaspersky Deblocker , DrWeb , Nod32 .

Минус в том, что для того, чтобы найти этот спасительный код – необходимо иметь доступ к интернету с другого компьютера (или иного устройства). Да и честно говоря, в моей практике эти коды подходили очень редко.

2. С помощью “Восстановления системы” откатиться на точку восстановления, созданную перед заражением.

3. Запустить полную проверку системы антивирусом.

По второму и третьему способу хочу сказать следующее: вирусы, встречающиеся в наши дни, как правило, блокируют компьютер полностью. Т.е. вам не удастся не только попасть на свой рабочий стол (чтобы запустить антивирус), но и даже вызвать “Диспетчер задач” или войти в систему через “Безопасный режим”.

И еще один способ, который простым явно не назовешь:

4. Снять свой жесткий диск – подключить его к другому компьютеру – провести проверку антивирусом, установленном на том компьютере.

В этом случае сам вирус возможно и получится обнаружить (и даже удалить его). Но затем все равно придется бороться с последствиями заражения, поправляя значения в поврежденных ветках реестра. К тому же носить туда-сюда винчестер, то отключая, то подключая его – не самая удачная затея.

А теперь подробнее о программе Kaspersky WindowsUnlocker . Специалисты Лаборатории Касперского разработали ее специально для борьбы с вирусами-вымогателями. Эта утилита входит в состав загрузочного диска .

1. На незараженном компьютере необходимо скачать образ данного диска отсюда .

2. Скаченный образ записываем на CD или DVD диск. Сделать это можно с помощью различных программ (Nero, Ashampoo BurningStudio). Останавливаться подробно на этом не буду (скажу лишь, что я записываю образы через Alcohol 120%).

3. Теперь идем на зараженный компьютер, вставляем наш диск в привод и .

4. После загрузки появится такое окно:
В течении десяти секунд нажмите на клавиатуре любую клавишу.
Далее с помощью стрелки на клавиатуре выберите язык “Русский” и нажмите Enter.
Примите условия лицензионного соглашения, нажав “1”.
В следующем окне становимся на строчку “Kaspersky Rescue Disk. Графический режим” и жмем клавишу Enter.
Ждем некоторое время, пока на экране появится рабочий стол. Если выскочит окошко “Настройка сети” – просто закройте его.

5. Теперь нажмите кнопку в нижнем левом углу экрана и выберите “Терминал”.В появившемся окошке вручную введите с клавиатуры команду и нажмите Enter.
В результате запустится утилита, которая проведет лечение реестра. По завершении этой операции – закройте данное окно:
6. Теперь необходимо обязательно запустить полную проверку компьютера программой . Скорее всего окно программы уже будет открыто на рабочем столе. Если нет – то снова жмем кнопку в левом углу и выбираем Kaspersky Rescue Disk.На вкладке “Проверка объектов” установите флажки напротив тех объектов, которые должна проверить программа, а затем нажмите кнопку “Выполнить проверку объектов”.В случае обнаружения вирусов, программа сообщит об этом и спросит как с ними поступить (лечить, поместить в карантин, удалить).