Прочее компьютерное

Поймал вирусняк, кто поможет? Главное шарился не по порнухе... Абыдно

Ден Бовкун
Ден Бовкун
38 751
Для разблокировки Windows необходимо:

1. Заходим в Безопасный режим с поддержкой командной строки.
2. Правим Реестр, удаляем автозагрузку вируса.
3. Удаляем вирус (баннер) из системы.

всё по порядку:
Включаем компьютер, заходим в «Дополнительные варианты загрузки» выбираем «Безопасный режим с поддержкой командной строки» . Кто ни знает, при включении компьютера на клавиатуре нажимаем часто клавишу «F8», пока не увидим меню «Дополнительные варианты загрузки» . У кого мультимедийная клавиатура, если при нажатии клавиши F8 при загрузки Windows нечего не происходит — отключите клавишу офиса.
Когда загрузиться Windows в командной строке напишем команду «regedit» нажмем Enter, запуститься программа «Редактор Реестра» .
Для тех кто, когда то правил реестр (HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon).
Открываем раздел реестра «HKEY_CURRENT_USER», в нем открываем раздел «Software»
В нем открываем раздел «Microsoft». В нем открываем раздел «Windows NT», в нем открываем раздел «CurrentVersion», в нем открываем раздел «Winlogon».
В данном разделе реестра прописана автозагрузка вируса (банера) , в моем случае, вирус спрятался под имя «Shell» тип «REG_SZ» и в значении у него, путь автозагрузки «C:\Users\GymeroZ\AppData\Local\Temp\329991.exe». Переписываем себе на листочек путь (C:\Users\GymeroZ\AppData\Local\Temp\329991.exe) хранения вируса, и удаляем это значение реестра. В разных вариантах вирус (баннер) может иметь любое имя, в моем случае «329991.exe», смысл понятен, удалить его автозагрузку из реестра. Закрываем программу «Редактор реестра» .
В командной строке напишем команду «Explorer» нажмем Enter, запустятся «Меню пуск, Панели задач» другими словами догрузиться windows. Заходим в «Панель управления» windows (Пуск\ Панель управления) , выбираем пункт меню «Параметры папок» .
Выбираем вкладку «Вид» в ней активируем пункт «Показывать скрытые файлы, папки и диски» нажимаем на «ОК» . Теперь злодей вирус нам будет виден.
На листке ранее мы выписали путь где храниться вирус. В моем случае выглядит так (C:\Users\GymeroZ\AppData\Local\Temp\329991.exe) открываем «Мой компьютер» , «Диск С» , папку пользователи (Users), папку «GymeroZ», папку «AppData», », папку «Local», папку «Temp» находим файл вируса «329991.exe» и удаляем его.
Перезагружаем компьютер наслаждаемся. Вы не попадете в такую ситуацию если установите или обновите антивирус.
Игорь .
Игорь .
8 197
Лучший ответ
Пусть поможет Касперский!
Ерлан Каратаев
Ерлан Каратаев
55 587
Win7PE uVS 3.33 (2011) PC

Если Ваш компьютер заблокировали sms баннер, то этот образ поможет Вам. Образ предназначен для упрощения процесса борьбы с неизвестными вирусами / троянами / руткитами как конкретно в зараженном Windows, так и для лечения неактивных и удаленных систем. Возможностей у uVS хватает вполне: вы сможете восстанавливать и дефрагментировать реестр; вести работу с неактивными системами; также можно работать с удалёнными компьютерами. ..здесь <<<

Malwarebytes Anti-Malware - программа для быстрого сканирования системы с целью обнаружения и удаления различных видов вредоносного ПО, ориентирована в первую очередь на борьбу со шпионскими модулями и позволяет после их удаления полностью восстанавливать нормальную работу компьютера... Русский язык есть здесь <<<
Не платить.. раз... Вызвать диспетчер устройств, удерживая клавиши, может минуты три, снять задачу. Зайти на сайт касперского, троян вымогатель. Можно попробовать запустить программку AVZ4....можно зайти в безопасном режиме и найти этот процесс и постараться убить...
Для удаления баннера-вымогателя воспользуйтесь разработанной "Лабораторией Касперского" утилитой Kaspersky WindowsUnlocker: http://support.kaspersky.ru/viruses/solutions?qid=208642240 Она запускается при загрузке компьютера с Kaspersky Rescue Disk и проводит лечение реестра всех операционных систем, установленных на компьютере, а также лечение веток реестра. На данный момент утилита Kaspersky WindowsUnlocker является одним из самых эффективных средств в борьбе с баннерами-вымогателями.
ВЛ
Ваня Лазарев
51 138
Заранее качаем, готовимся, потом применяем
если баннер заблокировал ваш компьютер

http://www.antiwinlocker.ru/download.html
AntiWinLockerLiveCD 3 3.iso - Новая версия

Записываем образ на компакт диск CD, вес образа 148 MB,
Записываем образ через
Alcohol 120% ( функция : Запись CD / DVD из образа)
Nero ( кликаем 2 раза по файлу образа и всплывает окно Записи образа )
в других программах для Записи дисков обязательно есть :
Записать Образ.

В BIOS выставляем - загрузка с CD / DVD, как при установке Windows
перезагружаем компьютер ( компакт с AntiWinLockerLiveCD в приводе )
и загружаемся с AntiWinLockerLiveCD - жмём кнопку :Автоматически
и избавляемся от Баннера

Записываем этот Образ на CD и при необходимости вставляем в привод, перезагружаем компьютер ( в BIOS выставляем запуск с CD, а не с HDD ) и пользуемся.
Ленур Расулов
Ленур Расулов
10 902
это же просто баннер, зайти на сайт касперского и прочитай как его там снять
Сергеи Фролов
Сергеи Фролов
6 500