Прочее компьютерное

Как убрать банер с рабочего стола, который просит отправить 750114791 на номер 9691

Magomed Glok
Magomed Glok
186
Сервисы деактивации вымогателей-блокеров
на сайте каспера
на сайте dr Web

генератор ключей для eKav и internet security- можно скачать здесь

после деактивации проходимся бесплатными утилитами
AVZ,
CureIT,
AVPtool

можно просканить сканером IObit Security 360

сканерами проходимся сначала в безопасном режиме, потом в обычном режиме, при отключенном интернете
Александр Рыбалко
Александр Рыбалко
69 319
Лучший ответ
Можно но не сможешь слишком проблематично даже опытному пользователю.... поможет переустановка винды 100%
Попробовать убрать диспетчером задач, перевести календарь на компе на месяц вперед. Иногда помогает неплохо. Через месяц календарь вернете на место. Удачи!
меньше по порносайтам надо лазить!
заходи через безопасный режим и пытайся удалить этот вирус
Все просто, С начало безопасный режим, затем включаем программу Сcleaner заходим в автозапуск удаляем оттуда, затем папка в Programm Files он там лежит в конце отдельным файлом, удаляем и нет проблем!!!
Воткните Касперского все вирусы подобного рода им отлично идентифицируются и удаляются, нет Каспера попробуйте следуещее:

Введите код 5748839. Код подходит только для одной модификации вредоносной программы (Trojan-Ransom.Win32.SMSer.fu). Если код не подходит, то переходите к выполнению других рекомендаций.
• Перезагрузите компьютер в Безопасном Режиме с поддержкой командной строки (F8 при перезагрузке)
• После загрузки компьютера в Безопасном Режиме с поддержкой командной строки наберите команду regedit.exe. С помощью этой команды будет запущен Редактор Реестра/Системный Реестр
• В открывшемся окне Редактора Реестра необходимо найти и заменить значение Shell в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon на explorer.exe
Слева в Редакторе Реестра найдите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon;
Справа отобразятся все параметры ключа Winlogon;
Найдите параметр Shell щелкните дважды по нему левой кнопкой мыши, в открывшемся окне в строке Значение удалите все указанные там значения (если они есть) и введите значение explorer.exe.

Если в параметре Shell отсутствует какое-либо значение, то необходимо ввести значение explorer.exe.
Если в параметре Shell находятся значения: Explorer.exe и user32.exe, то необходимо удалить только значение user32.exe, а значение explorer.exe оставить.
Если в параметре Shell находится много разных значений, то удалите их и введите значение explorer.exe.
Обязательно введите для параметра Shell значение explorer.exe, иначе после ввода пароля для входа в систему некоторые компоненты системы могут работать некорректно.

• После проделанных действий перезагрузите компьютер в Обычном Режиме.
• После перезагрузки компьютера выполните следующие действия:
откройте папку C:\WINDOWS\SYSTEM32\;
найдите файл USER32.EXE;
переименуйте файл USER32.EXE в файл USER33.EXE;
перезагрузите компьютер;
после перезагрузки удалите ранее переименованный файл USER33.EXE из папки C:\WINDOWS\SYSTEM32\;
нажмите кнопку Пуск:
если вы используете ОС Windows Vista, то введите в поле поиска regedit и нажмите Enter.
если вы используете OC Windows XP, то выберите меню Выполнить, введите в поле regedit и нажмите кнопку OK.
раскройте ветку HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System;
слева удалите ключ реестра DisableTaskMgr (щелкните по нему правой кнопкой мыши и в появившемся меню выберите пункт Удалить) ;
если к компьютеру подключены какие-либо сменные носители, то найдите и удалите файл MD.EXE с этих носителей.
Источник :Kaspersky Lab
Feyruz Xudiyev
Feyruz Xudiyev
414
Советовали тут уже недавно:

Похожие вопросы