Интернет

вирус требует оплату через терминал. не смс!

Есть зараженный комп. Требует оплатить 400рублей через терминал. В безопасный режим не загружается. Отключил винт и принес к здоровому компьютеру. Дальнейшие действия? На здоровом установлен KIS2011 со свежими базами. НО такой же был и на зараженном компе. И тоже свежие базы!!! Но поймал вирус при попытке загрузить Adobe Flash Player. Весь винт проверять - долго. Что почистить и по какому пути искать, на присоединенном(зараженном) винте?
Не надо винду переустанавливать. Доктор веб лечит. Скачай бесплатную утилиту с сайта доктор веб и запусти. Там же пароль найдёшь. Проходили зто.
Jovid Vvvvvv
Jovid Vvvvvv
7 046
Лучший ответ
сделайте загрузочный диск веба и загрузиться с него на проверку http://www.freedrweb.com/livecd/
RU
Rama Uigur
60 445
Вот здесь все коды есть смотри внимательно Вот
папка пользователя - AppData там обычно прячутся такие вирусы, еще загляни в папку автозагрузки там наверняка ярлык на вирус или в ключе реестра
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
у меня было то же самое.... полностью перезагружали комп и все программы по новой устанавливали... больше никак
Антон Федоров
Антон Федоров
7 924
переустанавливайте виндус все остальное потеря времени сами убедитесь это не вирус а модуль адоб он интегрируется в систему
Роман Очитов
Роман Очитов
3 783
Проверяйте!

Найдите ключ HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows NT\CurrentVersion\Windows — в нем параметр AppInit_DLLs и удалите его значение (не удаляйте сам параметр AppInit_DLLs).

Теперь найдите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrentVersion\Winlogon — в нем будет параметр Userinit — откройте его и удалите все, что идет после запятой (ни в коем случае не удаляйте «C:\Windows\system32\userinit.exe»);
Проверьте, чтобы значение параметра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell было explorer.exe;

Примечание: если при попытке открыть реестр выскакивает ошибка «Редактирование реестра запрещено администратором системы» , скачайте программу AVZ и запустите ее. Нажмите «Файл» - «Восстановление системы» - поставьте галочку напротив пункта «Разблокировка редактора реестра» и нажмите «Выполнить отмеченные операции» . Теперь редактор реестра будет доступен. Если вирус заблокировал запуск программы AVZ, то необходимо воспользоваться программой ERD-Commander.

4. Иногда, вирус заражает рабочие программы, поэтому можно попробовать отключить автозапуск программ;
5. Зайдите на сайт www.drweb.com/unlocker.Внизу раздел помощь! Найдите свой баннер и получите код для разблокирования. Этот способ решит проблему, но не очистит компьютер от файлов вируса, поэтому не забудьте просканировать его антивирусом и почистить от временных файлов.

____________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________

1. Далее, запустите компьютер в безопасном режиме (после загрузки Пуск - выполнить - Regedit) Или в безопасном режиме с поддержкой командной строки! Вводим (Regedit)!
2. Открываем ветку - ветку: [HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\Run - Открываем Run - параметр shell удаляем !
3. Тоже самое в ветке -------[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
4. открываем файловый менеджер - ищем Shell в Programs Files - удаляем!

Или:

СОВЕТЫ ПО РАЗБЛОКИРОВАНИЮ MS WINDOWS!
Ссылка: Здесь
DK
Dmitriy Komissarov
3 596
Обратись с заявлением в суд .Это преступление. Пусть расследуют тем более есть вымогатель.
залазь на сайт доктора веба, найли схожий баннер (запомни название) . Там же будет название.
Скриншот сюда можешь засунуть. Попробуй еще набрать в поле для кода число 11111. Он самый частый.
Читайте ответ Виктора

Похожие вопросы