Так как проблема у многих и в России она актуально до сих пор вот вам пару способов убрать баннер
-1. СМС ни в коем случае не отправляем!
1. Переустановка Windows. Тоже надёжно, но долго.
2. Восстановление системы: Пуск –> Программы –> Стандартные –> Служебные –> Восстановление системы — Восстановление более раннего состояния компьютера. Выбираете дату ранее той, когда появился баннер. Имейте в виду, что в этом случае могут исчезнуть все те программы, что Вы устанавливали после даты точки восстановления.
Метод очень простой, но не всегда помогает в силу отсутствия контрольных точек.
Попытайтесь загрузиться в безопасном режиме с поддержкой командной строки. Для этого необходимо как только начнет загружаться компьютер постоянно нажимать кнопку F8, в результате должен появиться на черном фоне список загрузок. [img]http://foto.rybnet.ru/ph/image.php?id=5846_4DF7267F&jpg[/img] Там и выбераем безопасном режиме с поддержкой командной строки Далее появится экран с черной табличкой в которой надо набрать regedit нажать Enter
Проверить ключи реестра, а именно Найдите ключ HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows NT\CurrentVersion\Windows — в нем параметр AppInit_DLLs и удалите его значение (не удаляйте сам параметр AppInit_DLLs). Теперь найдите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon — в нем будет параметр Userinit — откройте его и удалите все, что идет после запятой (ни в коем случае не удаляйте «C:\Windows\system32\userinit.exe»); Проверьте, чтобы значение параметра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell было explorer.exe;
Примечание: если при попытке открыть реестр выскакивает ошибка «Редактирование реестра запрещено администратором системы», скачайте программу AVZ и запустите ее. Нажмите «Файл» - «Восстановление системы» - поставьте галочку напротив пункта «Разблокировка редактора реестра» и нажмите «Выполнить отмеченные операции». Теперь редактор реестра будет доступен.
Изменяя данные в реестре, будте предельно осторожны и проверяйте правильность название того что правите, иначе может стать только хуже.
Дополнение
Вирусы лежать чаше всего в папках Windows 7 C:\ProgramData Windows XP C:\Documents And Settings\All Users\Application Data Враг фаил типа: 22сс6с32.exe цифры и буквы могут быть разные его сразу мочите
Дополнение 2
В папке "WINDOWS\system32" подменяет собой файл userinit.exe. Проверить можно по свойствам (смотри картинку выше). Userinit.exe переименовывает и оставляет тут же (в моем случае переименовал в 03014D3F.exe) Далее (пример) переименовываем файл usrinit.exe в любое например 65495.exe а файл 03014D3F.exe переименовываем в userinit |