Интернет

несчастный банер-вымогатель. HELP....

Всем Привет!!! Как же достали эти несчастные банеры, буквально вчера как только врубила контакт, так сразу банер: компьютер заблокирован! в общем требует отправить смс на номер телефона мтс 8-988-161-20-99, а при выключение ещё номер меняет вот второй: 8-989-750-65-61. Что делать????Help....
НЕ ОТПРАВЛЯЙ, а Заходим в bios и изменяем значения Даты: времени, изменив значение Года с 2011 на 2012, только именно Года! Жмём F10(Сохранить и выйти). Практически в 100% случаев попадаем на Рабочий стол.
Удаляем содержимое папки C:\Documents and Settings\Имя пользователя\Local Settings\Temp (если необходимо, нужно включить отображение скрытых файлов в свойствах папки) , так как именно там, как правило находися вирус. Запускаем редактор реестра Пуск -> Выполнить -> regedit в ветке HKEY_LOCAL_MACHINE\software\microsoft\windows nt\current version\winlogon -> Userinit [string] C:\WINDOWS\system32\userinit.exe Значение параметра Userinit должно быть C:\WINDOWS\system32\userinit.exe и если это не так, то отредактировать! как правило в значении через запятую присутствует параметр вируса, который необходимо удалить. И в заключение проверить систему антивирусом. Перезагружаем компьютер. Баннер не загружается. В конце работы в bios устанавливаем снова 2011 год.
Данная методика подходит для лечения заражения всех типов вирусов ВИНЛОКЕР!
АК
Артём Кузнецов
4 248
Лучший ответ
Нужно выставить в БИОСе приоритет загрузки с привода и загрузиться с аварийного диска для восстановления Live CD (именно с виртуальной ОС) :
Найдите ветку: [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon]
Находим ключ Shell – у вас, скорей всего, будет прописан путь к самому вирусу, поэтому запомните (запишите) этот путь!! ! Чтобы потом можно было удалить вирус в ручную.
Исправьте параметр ключа Shell на \"Explorer.exe\"

Находим ключ Userinit=\"С: \\WINDOWS\\system32\\userinit.exe,\" – именно так должен выглядеть первый ключ.
После редактирования реестра, переходим к папке (каталогу) , которая была указана в Shell-пути и просто удаляем её безжалостно.
Перезагружаемся в обычный режим из-под родной ОСи, все у Вас получится. Не забыть в БИОСе вернуть приоритет загрузки.
Zohir Jumaboev
Zohir Jumaboev
60 514
Есть такая вещ Анти-вирус!
TD
Try Danil
2 779