Прочее компьютерное

Заразил смс -вирус! не знаю что уже и делать((

дело примерно так было... при установке некоего ехе файла камп перезагрузился и при последующих запусках стал требовать отправить смс и получить код который надо ввести для запуска виндовс((... хотя походу он видимо глушит только эксплорер... ибо я умудряюсь закрывать это окно с запросом с помощью альт ф4 и потом с помощью контрл альт дела вызвав деспетчер задач запускаю нужные вещи... вот как сейчас например оперу для инета(( подскажите... может кто знает как с этим бороться ибо авир и средство удаления вредоносных программ ничего сделать не в состоянии и еще... подскажите код запуска эксплорера через диспетчер задач... а то склероз совсем меня скосил)) заранее благодарен за любой даже самый маленький совет)
В 99% случаев блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts, что находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют послать СМС, либо вообще открывается другой сайт, либо страница просто не открывается.

Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" . В файле нужно будет удалить ВСЕ СТРОЧКИ после "127.0.0.1 localhost". То есть после этой строки у вас вообще ничего не должно быть.

После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить) и заново выставить атрибут "Только для чтения" в его Свойствах.

ПЕРЕЗАГРУЖАЕМ КОМПЬЮТЕР.

ЕСЛИ ЧТО-ТО НЕ ПОЛУЧАЕТСЯ, например этот файл абсолютно пустой, в нем нет строки 127.0.0.1 localhost, вы не можете его сохранить или изменения не помогли (а это вполне возможно, так как вирус иногда ПОДМЕНЯЕТ этот файл) , тогда идем сюда: http://www.yachaynik.ru/content/view/205/1/ .Здесь программа, которая автоматически вернет настоящий файл hosts в исходное состояние.

И ещё один способ: скачайте вот эту бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/cureit/ ,установки она не требует, не конфликтует с уже установленным антивирусом (вам даже не придется его отключать), после быстрой проверки обязательно запустите полную. Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники
Алексей Иванов
Алексей Иванов
97 907
Лучший ответ
Первый вариант :
Это троянская программа
Никаких СМС отправлять не надо
Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2-3 часа после запуска (комп не выключайте) . Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки.
http://news.drweb.com/show/?i=304&c=5

Если подходящего кода нет, тогда можно перевести время в БИОС на сутки вперед, троян должен ликвидироваться и не появится, даже если время затем выставить обратно.
Также попробуйте отключить все незнакомые файлы в автозагрузке через безопасный режим.

Если через три часа вы наблюдаете все ту же картину, тогда идем сюда
http://sonikelf.ru/windows-zablokirovan-...
Здесь подробная инструкция по удалению этого трояна

ПОПРОБУЙ КОД 4273598845

Второй вариант :
Для этого нужно запустить Редактор реестра: Пуск – Выполнить… – Запуск программы – regedit – OK. Запустится Редактор реестра, в котором нужно найти и удалить раздел HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyWgaLogon
Если не хочешь копаться в реестре вручную скачай и запусти файл : wga.zip
Затем перезагрузи комп и удали файлы:
– WINDOWSsystem32DllCacheWgaLogon.dll
– WINDOWSsystem32DllCacheWgaTray.exe
Всё с WGA покончено!
После его удаления Microsoft будет предлагать установить обновление KB905474, поэтому я просто советую отключить " Автоматическое обновление. "
Если лень, то все действия по стиранию можно делать не только вручную, а вот так например:
cmd /c "del %windir%\system32\wgatray.exe"
cmd /c "del %windir%\system32\WGAlogon.dll"
cmd /c "rmdir /s /q
Avazbek Sulaymonov
Avazbek Sulaymonov
60 943
http://news.drweb.com/show/?i=304&c=5 -посмотри . Или кинь скрин.
поздравляю вы попались на уловки хакеров сколько не отправляй смс переустанави винду и не парься
зайди в установку и удаление программ и там удали если не поможет то тогда выходи в интернет и скачивай прогу Error_Repair_Professional она просканирует твой комп на выявление ошибок и исправит их ( лично я сканировал комп потому что у меня он вис, появлялся белый экран и комп гудел так что ужас и я просканировал комп этой прогой, она у меня нашла 11000 ошибок, исправила их и теперь всё в порядке)
CM
Czar Md
165