Вылазит баннер и пишут отправьте 1000 рублей по билайну на такой то номер.
и проблема - когда баннер успевает вылазить, я немогу зайти на сайты антивирусов разблокираторов - которые ключи подбирают к этим баннерам!
Но если я успею быстро убрать баннер через диспечер - то я незнаю что делать!! !
там каждый раз телефоны меняются! и я немогу на сайте касперский для подборки ключа вводить всё время разные! СМЫСЛА НЕТ!
помогите удалить вирус!! ! может через реестр как нибудь?! ?
у меня есть Dr.web cureit только я боюсь что зря потрачу 5 часов на ОЧИЩЕНИЕ и там ничего он ненайдет!
Интернет
Windows заблокирован, введите смс
Для удаления баннера-вымогателя воспользуйтесь разработанной "Лабораторией Касперского" утилитой Kaspersky WindowsUnlocker: http://support.kaspersky.ru/viruses/solutions?qid=208642240 Она запускается при загрузке компьютера с Kaspersky Rescue Disk и проводит лечение реестра всех операционных систем, установленных на компьютере, а также лечение веток реестра. На данный момент утилита Kaspersky WindowsUnlocker является одним из самых эффективных средств в борьбе с баннерами-вымогателями.
c:\Documents and Settings\Admins\Local Settings\Temp\ попробуй очистить
sms.kaspersky.ru
Попробуй мбамом >>> http://www.comss.ru/page.php?id=84 << он должен быстро вынести. Не качай никакие плагины с предлагаемых сайтов, только с оф сайта флешь плеера. Для сёрфинга юзай Sandboxie >> http://www.sandboxie.com/
Качать всё желательно с оф сайтов, торрентов, проверенных источников. Тогда подобных проблем не будет.
Качать всё желательно с оф сайтов, торрентов, проверенных источников. Тогда подобных проблем не будет.
Через LiveCD, Про LiveCD можно всё прочитать в интернете: как лечить и как чинить.
1.Воспользоваться откатом системы. Через ERDCommander
2.Находим в реестре (run → regedit.exe) папки автозапуска и удаляем мерзопакость оттуда:
HKLM — software — microsoft — windows NT (для ХРюши) — current version — winlogon. Там смотрим значения Shell и Userinit. В Shell должна быть только строка Explorer.exe, в Userinit — C:\WINDOWS\system32\userinit.exe.
HKLM — Software — microsoft — windows — run. Там смотрим строку Shell.
Найдите ветку: [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon]
Находим ключ Shell – у вас, скорей всего, будет прописан путь к самому вирусу, поэтому запомните (запишите) этот путь!! !Чтобы потом можно было удалить вирус в ручную. Исправьте параметр ключа Shell на \"Explorer.exe\"
3.Автоматизированный вариант — идем http://www.antiwinlocker.ru/download.html качаем образ для домашнего использования AntiWinLockerLiveCD, записываем на болванку, загружаем и радуемся жизни.
ИЛИ:
https://www.drweb.com/xperf/unlocker/
http://sms.kaspersky.ru/
http://virusinfo.info/deblocker/
http://www.youtube.com/watch?v=Y1FTISwvsZg&feature=youtu.be
http://www.youtube.com/watch?v=VKFtodhqyMI&feature=youtu.be
4.После всего этого, когда загрузились в Windows просканируйте еще раз компьютер на вирусы
1.Воспользоваться откатом системы. Через ERDCommander
2.Находим в реестре (run → regedit.exe) папки автозапуска и удаляем мерзопакость оттуда:
HKLM — software — microsoft — windows NT (для ХРюши) — current version — winlogon. Там смотрим значения Shell и Userinit. В Shell должна быть только строка Explorer.exe, в Userinit — C:\WINDOWS\system32\userinit.exe.
HKLM — Software — microsoft — windows — run. Там смотрим строку Shell.
Найдите ветку: [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon]
Находим ключ Shell – у вас, скорей всего, будет прописан путь к самому вирусу, поэтому запомните (запишите) этот путь!! !Чтобы потом можно было удалить вирус в ручную. Исправьте параметр ключа Shell на \"Explorer.exe\"
3.Автоматизированный вариант — идем http://www.antiwinlocker.ru/download.html качаем образ для домашнего использования AntiWinLockerLiveCD, записываем на болванку, загружаем и радуемся жизни.
ИЛИ:
https://www.drweb.com/xperf/unlocker/
http://sms.kaspersky.ru/
http://virusinfo.info/deblocker/
http://www.youtube.com/watch?v=Y1FTISwvsZg&feature=youtu.be
http://www.youtube.com/watch?v=VKFtodhqyMI&feature=youtu.be
4.После всего этого, когда загрузились в Windows просканируйте еще раз компьютер на вирусы
Dr.web найдёт
Открой диспетчер, выбери баннер, првая кнопка мыши на него, перейти к процессу, на процессе правая кнопка - открыть место хранения файла, потом на этом же процессе правая кнопка - завершить древо процессов, перейди к окну где хранится этот файл и снеси его к чертям!! ! Всё именно в таком порядке.
Кашко Алексей
физически НЕ УСПЕВАЮ!!! он только меньше 1 секунды держится и ПОЯВЛЯЕТСЯ! я токо удалить успеваю!
А ты не боись, только свежий скачай Dr.web cureit, но если не важна инфа, то формат дискаС и ставь новую, действительно намного быстрее.
Похожие вопросы
- При подключении к интернету начинают сыпаться рекламные программы и окна типа "Windows заблокирован, отправьте СМС"
- На компьютере вылезло окошко Windows заблокирован введите код! Нужно положить 2000 руб что делать??
- Windows заблокирован, что делать если windows заблокирован? и просят оплатить 1000 руб на номер МТС +79874498967
- windows заблокирован
- появляется окно во весь экран - Windows заблокирован и нужно отправить СМС для его активации, что делать?
- У меня вирус!!! заблокировал windows!!! просит отправить смс!!! что делать?? как устранить??? без фотматирования!? ? Кнопки
- не могу зайди в контакт аккаунт заблокирован просит смс
- помогите разблокировать компьютер! пишет windows заблокирован
- помогите разблокировать компьютер! пишет windows заблокирован
- Как убрать баннер Windows заблокирован. Оплатите штраф на номер Билайн 79689735703