Интернет

Поймала вирус. Подскажите как вылечить комп?

В безопасном режиме не загружается, на весь экран такая картинка
в биосе загружается но я там не понимаю ничего
FI
Feniiks I
2 238
Убрать блокер-вымогатель и плагины:
=================================
Или вариант-1 On-Line разблокировщики:
===================================
от Dr.Web - Бесплатный разблокировщик Dr.Web от Trojan. Winlock.
http://www.drweb.com/unlocker/index
http://www.drweb.com/unlocker/mobile/
http://news.drweb.com/show/?i=304&c=9&p=...

от Лаборатории Каспеского - Сервис деактивации вымогателей-блокеров.
http://support.kaspersky.ru/viruses/deblocker

от ESET NOD32
http://www.esetnod32.ru/.support/winlock/

VIRUSINFO for the clern internet - Сервис деактивации вымогателей-блокеров.
http://virusinfo.info/deblocker/

Или вариант-2:
============
Скачай и прогони: Dr.Web CureIt! (Portable)
сайт программы: http://freedrweb.com/cureit/
или http://soft.softodrom.ru/ap/Dr-Web-CureIt-p575

Kaspersky Rescue Disk (Portable) - загрузочный диск, позволяющий восстановить систему и находящие на жестком диске данные после вирусной атаки. Позволяет обнаружить и удалить абсолютно любые вирусы, включая такие, которые не позволяют дойти до загрузки Windows.
Построен на базе Gentoo Linux и Антивируса Касперского. Имеются версии для записи на CD и USB-устройство.
http://soft.softodrom.ru/ap/Kaspersky-Rescue-Disk-Portable-p7616

Скачай и прогони: Kaspersky Virus Removal Tool (AVPTool)
сайт программы: [ссылка появится после проверки модератором]
или http://soft.softodrom.ru/ap/Kaspersky-Virus-Removal-Tool-p7275

Или вариант-3:
============
RansomHide - утилита для удаления навязчивых [порно и т.п.] окон с предупреждением о блокировании системы до тех пор, пока не будет отправлено платное СМС. По сути, RansomHide предоставляет тот же самый сервис (получение разблокировочного кода), который создали уже многие антивирусные компании, но для того, чтобы получить код у них, требуется подключение к интернету, чего как раз не будет, так как вирус блокирует доступ к Сети.
Под Windows: 7/Vista/XP. Интерфейс: Русский есть. Лицензия: Freeware - бесплатная программа.
сайт программы: [ссылка появится после проверки модератором]
или http://soft.softodrom.ru/ap/RansomHide-p10005

Или вариант-4:
=============
Скачать Dr.Web® LiveCD с http://www.freedrweb.com/livecd/
или http://soft.softodrom.ru/ap/Dr-Web-LiveCD-p7546
и записав образ на диск отсканировать компьютер на вирусы.
Удаление вирусов с ноутбука с помощью Dr.Web LiveCD
http://notebookclub.org/article/soft/29-drweb-livecd.html

Загрузочный диск AntiSMS 2.1 предназначен для автоматического лечения программ-вымогателей, блокировщиков и троянов Trojan.Winlock, которые блокируют О. С. Windows, требуя от пользователя отправки СМС для разблокировки системы
http://www.philka.ru/comment.php?comment.news.1448

Или вариант-5 (Чистка Host-файла):
==============================
Открой скрытые файлы и папки
в WINDOWS XP:
"ПУСК" / "Настройки" / "Панель управления" / "Свойства папки" / вкладка "Вид" и в окне "Дополнительные параметры:"
в подкаталоге "Скрытые файлы и папки" (внизу списка) поставить точку перед "Показывать скрытые файлы и папки".

в VISTA:
Пуск / Панель управления / Свойства папки / Вид - там поставить галочку напротив "Показывать скрытые файлы и папки".

Далее:
с:\windows\system32\drivers\etc (проверь Host-файл если под надписью locahost что-то то есть убери).
Файл locahost открывается в блокноте.

Или вариант-6:
=============
1) Explorer: http://golden-b.ru/?p=306
2) Opera: http://golden-b.ru/?p=371
3) Mozilla Firefox: http://golden-b.ru/?p=487

Или вариант-7:
============
Попробуй откати систему назад через точку "Восстановления системы".
На тот день когда всё было нормально.
Пуск - Все программы - Стандартные - Служебные - Восстановление системы.
Как сделать смотри тут: http://www.oszone.net/2713
Но в данном варианте велика вероятность, что плагин уйдёт, а вирус останется на компьютере.
Alexey Krivogornitsyn
Alexey Krivogornitsyn
60 317
Лучший ответ
Feniiks I низкий поклон вам все получилось, один из кодов подошел, безмерно вам благодарна
В такой позе, как на фото, очень легко поймать вирус. Поэтому самое верное лечение и быстрое - переустановка системы.
Если в Безопасном режиме с поддержкой командной строки не загружается (тоже баннер) , то попробуйте проелчить с помощью LiveCD
9 Сентябр ,,,
25 005
Format disk(c)
Павел Жук
Павел Жук
16 005
Какое нафиг форматирование! это только в крайнем случаи! Попробуй вставить установочный диск винды и так открыть восстановление системы, верни её до того, как это появилось. Или при загрузке, когда на секунду погаснет экран, после первой картинки при запуске, нажми Del и там высветятся все операционки которые стоят, нажми потом F8 и потом первый пунктом ENTER (он должен называться "восстановление/возврат" или как-то ещё) Пробуй
In2 .
In2 .
13 596
Загрузиться с лайв-СД от Касперского или Доктор Веб.
Feniiks I расскажите как?сохраню на флешку например, а дальше?
загрузится в безопастном режиме с поддержкой командной строки
нажать сочетание win + R
ввести команду
regedit
откроется реестр компьютера
перейти по ветке
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
и после этого с права проверить параметры Shell и Userinit которые должны быть равны explorer.exe и C:\WINDOWS\system32\userinit.exe, соответственно.
Если машина заражена вирусом то в одном из этих параметров будет прописан путь к исполняющему файлу вируса, который лучше выписать на бумажку что бы в последствии найти и удалить вирус.

Для восстановление работоспособности компьютера удалите из параметров лишний текст с путем запуска вируса. После перезагрузке компьютер должен работать так же как и раньше.
На ю-тюбе есть видео называется "Как удалить баннер с рабочего стола? " (оно будет первым, если ввести его название в строку поиска на ю-тюбе, т. к. ссылку прислать не могу из-за "мейл. ру"). Надеюсь поможет!
Удачи!!!