Интернет

Помогите решить проблему, муж схватил вирус.

Сейчас позвонил муж и говорит, что схватил вирус на комп, нажал случайно на рекламу и теперь на весь экран висит надпись: большими буквами ЗАПРЕЩЕННОЕ ПОРНО ВИДЕО доступ заблокирован. Системное предупреждение ваш ip компьютер заблокирован на 90 дней, для полной блокировки осталось 5ть минут. Отправте смс 15991284 на номер 4016. Цена 3 рубля. Введите полученный код. Говорит, что вот это висит на весь экран.
Может быть кто знает как от этого избавиться не отправляя смс.
Можно попытаться разблокировать windows и удалить winlocker ( винлокер ) самостоятельно.
Надо узнать все ли функции операционной системы windows он заблокировал или нет.

1. Нажать комбинацию клавиш, которая открывает диспетчер задач. ( ctrl + alt + del ), завершить ненужные задачи.
2. Можно попробовать запустить командную строку сочетанием клавиш Win + R. Выполнить команду regedit, если открылся редактор реестра, то читаем дальше.
3. Если первые два варианта заблокированы, то запускаем систему в безопасном режиме. (при загрузке нажимаем F-8)
Выбираем безопасный режим с поддержкой командной строки. При запуске компьютера в безопасном режиме не запускаются никакие
программы, которые прописаны в автозагрузке и запускаются автоматически.
Теперь нам надо в командной строке прописать команду regedit, чтобы запустить редактор реестра.
Далее переходим по веткам системного реестра, отвечающие за автозагрузку:

1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run
2. HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run

Убираем ненужные и незнакомые программы, которые автоматически загружаются.
Эти программы (если есть) , убирать не нужно:
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\igfxpers.exe

3. HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\Winlogon

В этом разделе реестра также содержатся значения параметров,
отвечающих за автозапуск различных приложений при входе пользователя в систему:
Нам нужны параметр Shell и Userinit.
В параметре Shell должно быть прописано explorer.exe
В параметре Userinit должнен быть прописан путь к файлу userinit.exe
Если у вас система установлена на диск С, то значение будет ( C\ Windows\ system32\ userinit.exe, )(ставится запятая после .exe)
Если в этих параметрах стоит другое значение, то запоминаем или записываем его ( это есть путь к самому винлокеру, он прячется по этому адресу. )
Меняем значения на такие, которые должны быть.
Таким способом мы только удалили автозапуск вируса.
Теперь, чтобы разблокировать windows, нужно удалить сам винлокер ( winlocker ).
Но если его не найдете, то можете и не удалять, он все равно не запустится уже при загрузке системы)))))) )
Но можем попробовать найти Для этого закрываем редактор реестра, в командной строке вводим команду explorer.exe Откроется проводник.
Идём по пути, записанным вами ранее (тот путь, который был записан вместо верных значений) , находим и удаляем винлокер ( winlocker ).
Но вирус может прописаться в скрытых системных папках и файлах. Для этого нужно разблокировать доступ к скрытым файлам и папкам в проводнике
В проводнике — упорядочить / параметры папок и поиска / вид / показывать скрытые файлы, папки и диски.
идём по пути, записанным вами ранее (который был записан вместо верных значений — вместо userinit.exe или explorer.exe),
находим и удаляем винлокер ( winlocker ).
После перезагрузки компьютера проблема исчезнет))))))))) )

ВНИМАНИЕ Если все функции windows заблокированы, то чтобы разблокировать Windows,
вам потребуется Загрузочная флешка ИЛИ ДИСК LiveCD Windows
С помощью нее вы можете запустить систему прям с флешки ИЛИ ДИСКА разблокировать свою windows,
удалив вредоносный файл и прописав верные значения в реестр.

P.s И СТАРАЙТЕСЬ ВСЕГДА ИМЕТЬ ПОД РУКОЙ LiveCD Windows ЧТОБ НЕ ВОЗНИКАЛО ТАКИХ ПРОБЛЕМ В БУДУЩЕМ!!! !
LiveCD Windows ВЫ ВСЕГДА МОЖЕТЕ КУПИТЬ ИЛИ СКАЧАТЬ В ИНТЕРНЕТЕ!! !
Еркин Артыгалиев
Еркин Артыгалиев
60 697
Лучший ответ
Батор Батоев спасибо. Но он это сделать сам точно не сможет, надо будет ждать до завтра, когда бук привезет домой, попробую сама.
Скачай Dr.Web CureIt. А муж порно очень любит наверно.
дату в биосе поменяйте на прошлый год
Arman Mukhtar
Arman Mukhtar
26 491
скачайте с инет лайф сд с антибанером запишите на болванку и загрузитесь и внем интуетивно простой понятный интерфейс с кнопками разблокировки
Вадим Китаенко
Вадим Китаенко
11 134
Проверка на вирусы на другом компьютере, переустановка Ос, может быть выход в безопасный режим поможет...
Victor Vtiourin
Victor Vtiourin
10 643
Я в интернете подхватил такой же вирусняк на ноутбуке. Просто отвез на ремонт и там все сделали.
Кирилл Швец
Кирилл Швец
7 412
Лучше вызвать мастера или отвезти мастеру
Aitugan78
Aitugan78
2 398
смс точно не отправляйте) пусть муж переустановит ОС
Переустановка винды поможет.
Ion Cretu
Ion Cretu
142