Постаралась собрать все способы перечисленные выше.
Большая просьба поместить данное сообщение в первый пост, дабы избежать повторяющихся ссылок
Борьба с порно-баннерами:
1 Выполнить откат системы (Пуск - все программы – стандартные - служебные
восстановление системы) и выбираете дату до появления этого вируса система откатывает события назад
2. Нажмите Ctrl+Alt+Del в окне диспетчера задач посмотрите приложение ( всплывающее окно должно присутствовать), обычно это приложение Сmedia. Помогает очень редко, только для старых версий порно-информеров
3. Загрузится в безопасном режиме, Пуск – выполнить – msconfig – автозагрузка – и из нее убрать порноинформер он обычно прописывается сочетанием букв и не имеет своего пути а имеет путь типа %system%
Как загрузится в безопасном режиме: Во время перезагрузки компьютера нажмите и удерживайте клавишу F8. Клавишу F8 необходимо нажать до того, как появится логотип Windows. Если появилась эмблема Windows, значит вы упустили момент, нужно дождаться появления приглашения Windows для входа в систему, затем завершить работу и перезагрузить компьютер.
4. Воспользоваться сервисом деактивации вымогателей.
http://virusinfo.info/deblocker/http://www.drweb.com/unlocker/index/?lng=ruhttp://support.kaspersky.ru/viruses/deblockerМожно это сделать с другого компьютера, хотя есть возможность при информере запустить аську или агента и попросить друзей найти код деактивации.
ОБЯЗАТЕЛЬНО! Поле удаления порноинформера при помощи кода деактивации нужно проверится при помощи антивируса . Для этого можно использовать последнюю версию Dr.Web CureIt ( http://www.freedrweb.com/cureit/). Данная утилита не будет конфликтовать с установленным у вас антивирусом!Если код деактивации и приведенные выше методы борьбы не помогли то рекомендую скачать
http://www.freedrweb.com/livecd/ и загрузившись с этого диска удалить всю гадость с компа
Вариант когда порнобаннер грузится в безопасном режимеа возможности загрузиться с диска нету: Запускаем комп в безопасном режиме. Создаваем нового пользователя в группе администраторы с паролем. (Win+R вызывается диалог выполнить
в нем пишется control userpasswords2 - OK) И потом от его имени запускала утилиту от доктора.
Последствия вируса:
Если после удаления порноинформера не доступен диспетчер задач:
В реестре наверно стоит значение 1 напротив ключа DisableTaskMgr, нужно поставить 0.
Путь:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
Name: DisableTaskMgr
Type: REG_DWORD (DWORD Value)
Value: (0 = default, 1 = disable Task Manager)
залезть в реестр можно нажав Пуск - выполнить - regedit