Прочее компьютерное

принесли ноут с вирусом, окошко в котором просят положить на счёт телефона 500 ру. винда не реагирует на команды.

Заходим в bios и изменяем значения Даты: времени, изменив значение Года с 2011 на 2012, только именно Года! Жмём F10(Сохранить и выйти). Практически в 100% случаев попадаем на Рабочий стол.
Удаляем содержимое папки C:\Documents and Settings\Имя пользователя\Local Settings\Temp (если необходимо, нужно включить отображение скрытых файлов в свойствах папки) , так как именно там, как правило находися вирус. Запускаем редактор реестра Пуск -> Выполнить -> regedit в ветке HKEY_LOCAL_MACHINE\software\microsoft\windows nt\current version\winlogon -> Userinit [string] C:\WINDOWS\system32\userinit.exe Значение параметра Userinit должно быть C:\WINDOWS\system32\userinit.exe и если это не так, то отредактировать! как правило в значении через запятую присутствует параметр вируса, который необходимо удалить. И в заключение проверить систему антивирусом. Перезагружаем компьютер. Баннер не загружается. В конце работы в bios устанавливаем снова 2011 год.
Данная методика подходит для лечения заражения всех типов вирусов ВИНЛОКЕР!
....
ИЛИ
Кароче, загружаешь комп в безопасный режим с поддержкой командной строки
В появившемся окне пишешь regedit, откроется редактор реестра, там идёшь по адресу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Находишь ключ с именем Shell, двойной клик по нему, там будет написан путь до вируса, запоминаешь этот путь, стираешь ВСЁ и пишешь explorer.exe жмёшь ОК
Закрываешь все окна ( кроме чёрного, там где ты писал regedit )
В чёрном окне пишешь explorer и жмёшь enter, загрузится рабочий стол, дальше идёшь по тому пути где лежит вирус ( выше я сказал что его надо запомнить ) находишь его и удаляешь !
Перезагружаешь комп и всё !
Игорь Бегаев
Игорь Бегаев
10 144
Лучший ответ
Денис Казанцев читай отписку, запомни, мож пригодится. )))))))))))
Грузишься с LIVE CD и проверяешь там Kaspersky Virus Removal Tool - классная утилита. Потом как баннер удалишь ставь нормальный антивирус - Kaspersky Internet Security 2011 и не будет больше этих баннеров. А то наставят тупые ноды и авасты, а потом удивляются: почему у них социальные сети блокируются и почему баннеры вылезают.
Иванов Иванов
Иванов Иванов
74 412
Сервис деактивации вымогателей-блокеров
http://support.kaspersky.ru/viruses/deblocker
http://virusinfo.info/deblocker/
http://www.drweb.com/unlocker/index/
Dr.Web LiveUSB 6.00 позволяет восстановить систему, когда загрузка компьютера в обычном режиме невозможна из-за действий вирусов или других вредоносных программ.
или по F8 безопасный режим запустить Dr.Web cureit! бьёт эту нечисть без базара
или Kaspersky Virus Removal Tool эта прога для удаления всякого дерьма.. .
WinUnlock 1.2.0 Программа для удаления баннеров, порно-информеров и прочего вредоносного софта, блокирующих систему на рабочем столе.
переустанови систему и форматни жд

p.s. это вирус
попробуй в биосе поменять дату на месяц в перед
если загрузится нормально то ативирусником сканируй и дату назад
Денис Казанцев это первое что я попробовал... не помогло.
Нужно переустановить винду, полюбасу!
Признавайся никто ноут не приносил, просто лазил по сайтам с порнухой?
Теперь серьезно - смс слать, деньги на ветер кинуть в ответ ничего не придет! (поищи в НЕТе че пишут по этому поводу) .
Format.com C: самый надежный способ, но стоит попробовать, то о чем пишут другие, Ответ Евгения мне очень понравился.
.S
..slim Shady..
3 528
Денис Казанцев мне тоже понравился, тока машина действительно не моя, а принесли на работу так что пробовать буду тока после праздников... а поно я предпочитаю скачивать с торрентов и смотреть на локалке, а не через сеть, и с женой в обнимку)))))
Денис Казанцев сёдня пол дня с начальником голову ломали чё с ним делать, к сожелению под рукой небыло ни нэта, ни нормальных лайф си ди... одно старьё. так и пришлось оставить до вторника...
Можно воспользоваться методом ручного удаления вредоносной программы с использованием LiveCD, , или ERD Commander. Вредоносные программы класса Trojan-Ransom обычно используют системный реестр Windows. Самый распространенный случай – изменение значения «Userinit» в ветке «HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon». При такой автозагрузке блокировка компьютера происходит сразу после ввода пароля при входе в систему.

Для разрешения возникшей ситуации с помощью ERD Commander загрузите диск ERD Commander
зайдите в меню «Start»→«Administrative Tools»→«Registry Editor»
авиру поставь в безопасном режиме
винду переустанвить!
На сайте доктор веба и кармеримам есть деактиваторы. Мне один раз помогло- а второй раз нет и я сделал загрузочную флешку с антивирусом касперского и стало все гуд
загружайся с лайва сиди
Alexander Unknown а текст какой?картинка есть?

Похожие вопросы