Интернет

Вирус вымогатель

У моего друга: врубает комп появляется надпись: отправьте 1000 рублей на такой-то номер, причина: нелегальное копирование и распространение детской порнографии, че-то еще про насилие детей, и вирус грозит судом! Я не знаю конечно вирус это или нет, посоветуйте, что делать!
Erzhan ****
Erzhan ****
730
может и у друга, а может и не. пробуйте-учитесь-пригодится. перезагружаем комп и нажимаем (прерывисто) клавишу F8
(клавиша может быть другая F2,F9) пока не появится окно с выбором загрузки.
выбираем безопасный режим с поддержкой командной строки
вбиваем команду msconfig жмем enter.В появившемся окне находим вкладку сервис и
в ней "Восстановление системы" (Нажать запуск и откатить систему на сутки назад или более)
3)Если откатить систему не получилось, то делаем следующее:
заходим в безопасный режим с командной строкой и вбиваем команду regedit жмем enter
идем по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon
смотрим параметр Shell он должен быть равен explorer.exe(если у вас не так, то это путь к вирусу,
исправляем на explorer.exe)
Следующий параметр Userinit он должен быть равен C:\Windows\system32\userinit.exe,
(В данном случае Windows установлена в раздел С, запятая после .exe должна быть обязательно,
а все что после запятой удаляем... Так же надо внимательно проглядеть папки TEMP одна находится в C:\WINDOWS\Temp,проще сделать ПУСК-найти-ищем TEMP на диске С и удаляем все подозрительное и непонятное во всех найденных папках, что-то вроде fujfn41hjg exe. Так же ищем подозрительное в автазагрузке и удаляем (нажать ПУСК-ВЫПОЛНИТЬ и в окошке ввести) msconfig. Запустится окно с параметрами загрузки Windows.).Перезагружаем комп. . Если в безопасном режиме не получается-скачайте образ диска-запишите-выставьте в биосе приоритет загрузки с CD вставьте диск и перезагружайтесь очень просто снимает баннер http://www.rutor.org/torrent/127509 или http://www.antiwinlocker.ru/ .Если один из способов помог, то следует проверить комп на вирусы утилитами
http://www.freedrweb.com/cureit/?lng=ru http://www.z-oleg.com/secur/avz/download...
Армен ---------
Армен ---------
63 079
Лучший ответ
Запуститься с командной строки пишем туда regedit.exe, и дальше проходим по пути HKEY LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current version\Winlogon. Щелкаешь на Winlogon. В правой панели появится перечень атрибутов, находим там Shell, в котором и находится запись на запуск вируса вымогателя. Щелкаем по Shell, удаляем все и пишем там explorer.exe
Петр Шеверя
Петр Шеверя
4 929
вирус 100%. если комп не заблокирован и можно открывать папки и файлы - убивай вирус антивирусником. если заблокирован - сайты антивирусников вначале просмотреть - там есть разблокировочные коды. если там похожего нет - прога есть - антивинлокер называется. с ее помощью разблокируешь, а затем с помощью антивирусника найдешь и добьешь вирусню на компе.
Проверять систему антивирусом. это так называемый locker. скачивайте Dr. Web CureIT(он бесплатный) вот тут http://www.freedrweb.com/cureit/ или утилиту от Касперского вот здесь http://www.kaspersky.ru/antivirus-removal-tool/ , (она тоже бесплатная) проверяйтесь, чистите, и все будт в порядке.