Доброе время суток дорогие читатели, сегодня я расскажу как удалить смс баннер ну или вирус, как обычно называют с компьютера. Статья больше предназначена для среднего пользователя, но если повнимательнее почитать и делать так как я говорю, то удалить смс баннер может и кто с компьютером на вы.
Даю первоначальный совет по своему опыту, поиски кодов разблокировки бессмысленная трата времени, это очень редкие случаи, так же как и отправка смс на их номер, знакомая отправила, 1000р сняли, код не разблокировал. Так что следуйте инструкциям, которые я приведу и будет вам счастье.
Как удалить смс вирус
Способ 1. Как удалить автоматизированно
Чтобы удалить автоматически смс баннер, нужно воспользоваться программой антисмс, скачать которую можно тут. Если вдруг, возникнут с ней проблемы, можно скачать самую лучшую сборку программ тут и она там есть.
Когда вы запишите образ (на флешку или диск), то загрузитесь с нее (флешки или диска).
Появится рабочий стол, на котором будет программа AntiSMS. Запускайте её, программа начнет автоматическое удаление. Когда программа закончит работу, появится сообщение, теперь все хорошо. Все! Можете
Или если вы используете сборка 2к10
Способ 2. Как удалить вручную
Чтобы удалить смс баннер, можно воспользоваться двумя способами. Самый надежный записать загрузочную операционную систему, например я пользуюсь Диск/флешка сисадмина SonyaPE, так же есть загрузочный диск live cd, ну и другие можете найти. Главное чтобы там был удаленный реестр. Т.е. вы загрузитесь с другой операционной системы и залезете в вашу чтобы удалить вирус.
Второй способ это запустить компьютер и перед запуском Windows нажать F8 и там выбрать безопасный режим с поддержкой командной строки.
В первом способе загружаемся через SonyaPE например и ищем редактор удаленного реестра. Запускаем.
Во втором способе в загрузившейся командной строке пишем regedit.
В реестре нужно найти explorer.exe, который загружается при запуске системы.
Смотри пути:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
В этих папках должен быть справа параметр Shell кликаем по нему два раза и в значении должно быть написано Explorer.exe
Если в значении не Explorer.exe, а допустим xxx.exe, то для начала записываем куда-нибудь на листок например имя вируса, у нас это xxx.exe и переписываем xxx.exe на explorer.exe во всех ветках.
Ещё один параметр есть:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр Userinit и значение должно быть С:\WINDOWS\system32\userinit.exe, если что-то другое опять записываем.
Далее те названия которые мы нашли у нас это например xxx.exe пишем в поиск, правка — найти вставляем в окно и нажимаем найти. Все значения которые он будет находить удаляем.
В реестре мы избавились от смс вируса, теперь нужно избавится от него на компьютере.
Для этого если вы загрузились с диска заходим в мой компьютер выбираем поиск, в поиске пишем название файла у нас это xxx.exe и нажимаем поиск. Желательно если в параметрах будет указано искать в скрытых файлах и папках. После окончания поиска удаляем все что он нашел. Все в компьютере и реестре смс вируса больше нет.
Перезагружаемся и на всякий случай проверяем компьютер надежным антивирусом, а потом чистим систему от мусора с помощью программ и вручную.
Все я надеюсь смс баннер вас больше не побеспокоит. О других способах напишу в следующих статьях. Удачи вам.
Пишите если что не получается, всегда постараюсь вам ответить!
что делать если на всех страницах браузера мини квадратики с запросом на смс по телефону……….что не делал всё четно.
Спасибо.
Как-то сталкивался с такой программой и мне помогла программа antisms. Её достаточно записать на диск или флешку, запустить при запуске, запустить её и она сама все сделает. На всякий случай можно попробовать посмотреть не записался ли вирус в файл C:WindowsSystem32driversetchosts , а так же посмотреть нет ли ничего странного в автозагрузке.
А как правильно записать на Flash USB носитель эту программу при её наличии на CD диске….что бы она стала загрузочной и правильно использовать её ресурсы
заранее благодарен.
Если есть на CD, то можно и на CD диске запустить, выставив правильно значение в биосе https://alexzsoft.ru/stavim-v-bios-zagruzku-s-diska-podrobnaya-instrukciya.html или флешку https://alexzsoft.ru/kak-zagruzit-windows-s-fleshki-instrukciya-v-kartinkax.html
Если нужно записать её на флешку, то сначала скачайте образ программы http://antisms.simplix.info/AntiSMS.iso ,а потом саму программу, которая его запишет http://antisms.simplix.info/AntiSMSusb.exe
что ж простейшие способы пропустили??? набрать в поисковике телефонный номер вымогателя,,,,или на страничке доктор веб и касперский посмотреть,,,в 99 проц случаев там находится код разблокировки
Когда эти вирусы только появлялись, я пробовал и разочаровался в этом способе. После этого нашел способ удаления в реестре, который мне всегда помогает. По этому не хочется тратиться время на поиск кода, эта вся операция занимает максимум 10 минут. И то я в последнее время удаляю программой, секунд за 10 ))) Если интересно можете почитать, на моем блоге http://alex-it.ru/windows-zablokirovan-udalenie-za-10-sekund.html
Спасибо. Обязательно попробую. Сейчас как раз стал медленно работать компьютер
Пожалуйста!)
Работаю системным администратором, что я делаю в этих случаях, просто загружаю Live cd с AntiSMS
И все)
Добавь в статью обзор этого продукта.
Спасибо) Но я такую статью писал на втором своем сайте http://alex-it.ru/windows-zablokirovan-udalenie-za-10-sekund.html . А тут показываю как вручную удалить)
Я удаляла вручную через реестр задач, выискивая каждый файл, так как антивирус не находил почти все зараженные файлы. Плюс, если и обнаруживал, то блокировал, но не удалял вирус.