Прочее компьютерное
Поразила троянская программа и просит отправить на номер1350 код с текстом 262019674
при запуске винды???
Семейство Trojan-Ransom.Win32.Blocker является классическим примером вредоносных программ, предназначенных для шантажа и вымогательства. При установке на компьютер эти зловреды прописываются в автозагрузку, в ключ реестра [Software\Microsoft\Windows NT\CurrentVersion\Winlogon], параметр "Userinit", в результате чего блокируют запуск ОС. Получив управление на запуске ОС, зловреды отображают окно с требованием отправить SMS с определенным текстом на указанный короткий номер. В ответ пользователю обещают выслать код разблокировки, который отключит вредоносную программу и разблокирует загрузку компьютера.
загрузка ПК блокирована, и пользователь не может получить доступ к рабочему столу и запустить какие-либо программы или утилиты. Защищённый режим Windows также заблокирован
есть очень простой алгоритм лечения :
Нажать комбинацию WIN-U на клавиатуре — появится окно активации специальных возможностей. Оно, как оказалось, имеет очень высокий приоритет, и троянец ему не помеха.
Запускаем из этого окна экранную лупу. Запустившись, она выводит свое окошко, в котором есть гиперссылка «Веб-узел Майкрософт» . Если нажать её, то запускается IE.
После запуска IE можно загружать из него любые целебные утилиты, типа AVZ или AVPTool, и запускать программы с диска ПК (в строке адреса можно указать любую программу) , online-сканер и т. п.
Собственно, действия после запуска IE элементарны: можно пролечить ПК
загрузка ПК блокирована, и пользователь не может получить доступ к рабочему столу и запустить какие-либо программы или утилиты. Защищённый режим Windows также заблокирован
есть очень простой алгоритм лечения :
Нажать комбинацию WIN-U на клавиатуре — появится окно активации специальных возможностей. Оно, как оказалось, имеет очень высокий приоритет, и троянец ему не помеха.
Запускаем из этого окна экранную лупу. Запустившись, она выводит свое окошко, в котором есть гиперссылка «Веб-узел Майкрософт» . Если нажать её, то запускается IE.
После запуска IE можно загружать из него любые целебные утилиты, типа AVZ или AVPTool, и запускать программы с диска ПК (в строке адреса можно указать любую программу) , online-сканер и т. п.
Собственно, действия после запуска IE элементарны: можно пролечить ПК
если она не совсем блочит комп - то прямые руки и свежая голова вам в помощь (ну и ДрВеб курит или лайв СиДи) меня они уже 2жды выручали, и еще, желательно почистить хвосты в системе и делит файла подкачки (один раз эта тварь именно там пряталась)
Похожие вопросы
- Пожалусто помогите как убрать банер с роб. стола где просят отправить сообщение с кодом 430232412 на номер 9800???
- Порнобаннер.Просит отправить Смс с кодом 4855102 на номер 5121.Он блокирует антивирус,другие прогги.Что делать?
- Как разблокировать комп.(банер-две девушки по краям)Просят отправить смс на номер 3381 текст М20061723141.
- На рабочем столе баннер. Просят отправить смс на номер 3649 с кодом М21320008, стоит каспер, не обновляется. Что делать?
- помогите, пожалйста, может кто-то знает код разблокировки вируса: просит отправить смс на номер 3649 с текстом 2109
- Вирус просит отправить смс с текстом 151432 на номер 8353. если кто-нибудь знает код, помогите, пожалуйста
- Напишите пожалуйста коды!Выскочил банер!Просят отправить смс с текстом 7520100 на номер 5121
- Помогите пожалуйста. Нужно убрать баннер. Просит отправить смс с текстом 16216617419 на номер 3381. Касперский коды дает
- Обнаружено: троянская программа Trojan-PSW.Win32.Agent.ljmМодуль: svchost.exe\svchost.exe Как лечить/удалить?
- НОД32 Нашел вирус: троянская программа и не может удалить