Прочее компьютерное

помогите удалить троян

заблокировано всё на весь экран сообщение:" отправте смс с текстом 1870321031185 на номер 3381." Кто знает помогите плизззз!!!!
Anvar Aripov
Anvar Aripov
1 213
Семейство Trojan-Ransom.Win32.Blocker является классическим примером вредоносных программ, предназначенных для шантажа и вымогательства. При установке на компьютер эти зловреды прописываются в автозагрузку, в ключ реестра [Software\Microsoft\Windows NT\CurrentVersion\Winlogon], параметр "Userinit", в результате чего блокируют запуск ОС. Получив управление на запуске ОС, зловреды отображают окно с требованием отправить SMS с определенным текстом на указанный короткий номер. В ответ пользователю обещают выслать код разблокировки, который отключит вредоносную программу и разблокирует загрузку компьютера.
загрузка ПК блокирована, и пользователь не может получить доступ к рабочему столу и запустить какие-либо программы или утилиты. Защищённый режим Windows также заблокирован

есть очень простой алгоритм лечения :

Нажать комбинацию WIN-U на клавиатуре — появится окно активации специальных возможностей. Оно, как оказалось, имеет очень высокий приоритет, и троянец ему не помеха.

Запускаем из этого окна экранную лупу. Запустившись, она выводит свое окошко, в котором есть гиперссылка «Веб-узел Майкрософт» . Если нажать её, то запускается IE.

После запуска IE можно загружать из него любые целебные утилиты, типа AVZ или AVPTool, и запускать программы с диска ПК (в строке адреса можно указать любую программу) , online-сканер и т. п.
Собственно, действия после запуска IE элементарны: можно пролечить ПК
Евгений Гравдин
Евгений Гравдин
13 255
Лучший ответ
Это не троян, а обычный баннер-вымогатель, методы борьбы с которым широко тут освещались. Главное - не лениться пользоваться поиском.

* 290954419
* 900301939
* 57709329 [2 порнокартинки на черном фоне]
* 66788855 [3 порнокартинки на красном фоне]
* 66787755 [3 порнокартинки на красном фоне]
Игорь Хасанов
Игорь Хасанов
65 332
Делайте все по порядку, НЕ ПРЫГАЙТЕ с пятого на десятое:

1. В поисковик ГУГЛа "скачать бесплатно RansomHide" Это бесплатная утилита от вымогателей. Запустите ее. После завершения всех процессов перегрузитесь. Если не помогает:

2. Сервисы - деблокираторы:
http://virusinfo.info/deblocker/
http://www.esetnod32.ru/.support/winlock/
http://support.kaspersky.ru/viruses/deblocker
Перегрузитесь.

3. Далее:
http://www.yachaynik.ru/content/view/150/1/ Если здесь для Вас темный лес - тогда:

4. http://support.microsoft.com/kb/972034

5. Еще вариант:
Пуск - Выполнить - taskkill /f /im plugin.exe ОК
В папке С: /Program Files файл plugin.exe - удалите его.
Anvar Aripov большое спасибо за такую инфу, но банер не дает запустить что либо((((
если поверх всех окон при перезагрузе выступает первым - сноси ОС
Впишите коды указанные выше :)
Далее будьте внимательны на незнакомых сайтах (не устанавливайте актив икс элементы)
Вырубай срочно систему и тащи комп к мастеру!!! Поздраляю - ты кажется поймал РутКида - самый поганый вирус, который я знаю.... 3 суток - и комп можно на помойку... Систему переустанавливать придется, все данные к чертям полетят.... Вырубай систему полностью!!!!
Артур Слугин
Артур Слугин
1 450
антивиром попробуй.
SG
Suren Gasparyan
1 396
Anvar Aripov ээээ ты сообщение читал вообще????