Вчера я такой поймал, а касперский даже не пискнул, скажите что это за вирус, как от него защититься?
Пришлось переустанавливать винду
Прочее компьютерное
Как называется вирус который перекрывает полнстью работу компьютера и просит положить деньги на сотовый номер.
Winlock называется. Нужно загрузиться в Безопасном режиме с с поддержкой командной строки, ввести regedit. По адресу HKLM/Software/Microsoft/WinNT/currentveersion/Winlogon, ищем пункт shell. Находим Explorer. exe или что там прописано, и кстати запоминаем этот адрес!!!! Скорее всего, там будет прописан адрес ЗАРАЗЫ. Мы его запоминаем, (записываем) , переписываем на explorer.exe. Перезагружаемся, Вспоминаем записанный адрес и удаляем ЗАРАЗУ. Вздыхаем свободно...!
"Winlock-вирус" представляет собой исполняемый файл, написанный на языке высокого уровня Borland Delphi, упакован криптором на языке программирования Visual Basic. Попадая в систему, троян записывает ссылку на самого себя в ветке системного реестра, которая отвечает за автозагрузку приложений. После этого троянская программа завершает процесс explorer.exe (Рабочий стол) и taskmgr.exe (Диспетчер задач) . В результате блокируется нормальная работа Windows как в обычном, так и в безопасном режиме.
Код разблокировки вируса – 079156005.
Окно программы-блокировщика сообщает: "Ваш компьютер был заблокирован за просмотр, копирование и тиражирование видео материалов содержащих элементы педофилии и насилия над детьми. Для разблокирования компьютера Вам необходимо заплатить штраф в размере _________рублей через терминал для оплаты сотовой связи, или в любом салоне сотовой связи, либо в пользу нашего партнера WebMoney на счет ВXXXXXXXXXXXX (в разделе "Другое" или "Электронные деньги")
В случае заражения вирусами Trojan.Winlock "ВирусБлокАда" рекомендует ни в коем случае не выполнять требования злоумышленников. Если троянская программа блокирует доступ к определенным ресурсам интернета (обычно к популярным социальным сетям и сайтам с антивирусным ПО) , необходимо удалить лишние записи (кроме строки "127.0.0.1 localhost") из файла C:\Windows\System32\drivers\etc\hosts и очистить кэш DNS (командой "ipconfig /flushdns" под учетной записью администратора) , а также очистить cookies и кэш в браузере. При полной блокировке можно загрузиться в систему с отдельного загрузочного диска (например, спасательного образа Vba32 Rescue).
Код разблокировки вируса – 079156005.
Окно программы-блокировщика сообщает: "Ваш компьютер был заблокирован за просмотр, копирование и тиражирование видео материалов содержащих элементы педофилии и насилия над детьми. Для разблокирования компьютера Вам необходимо заплатить штраф в размере _________рублей через терминал для оплаты сотовой связи, или в любом салоне сотовой связи, либо в пользу нашего партнера WebMoney на счет ВXXXXXXXXXXXX (в разделе "Другое" или "Электронные деньги")
В случае заражения вирусами Trojan.Winlock "ВирусБлокАда" рекомендует ни в коем случае не выполнять требования злоумышленников. Если троянская программа блокирует доступ к определенным ресурсам интернета (обычно к популярным социальным сетям и сайтам с антивирусным ПО) , необходимо удалить лишние записи (кроме строки "127.0.0.1 localhost") из файла C:\Windows\System32\drivers\etc\hosts и очистить кэш DNS (командой "ipconfig /flushdns" под учетной записью администратора) , а также очистить cookies и кэш в браузере. При полной блокировке можно загрузиться в систему с отдельного загрузочного диска (например, спасательного образа Vba32 Rescue).
разновидность таких вирусов, "многоэтажна", и нет ни какой разницы в их названии, защита от них одна, толковая голова, руки и рабочий, хороший антивирус, но даже и это не даст вам 100%-ой гарантии что снова. можно его не хватануть, кроме конечно работая на люнаксе.
удали касперского, попробуй другого.
Порно баннер.
троян
троян вин лок возможно. Зайдите на сайт Доктор Веб, там подробнее информация
Похожие вопросы
- как удалить баннер-компьютер заблокирован? Просит положить деньги на номер билайн 8-909-155-88-67
- Как удалить вирус который просит положить деньги на номер 8905 706 22 **?
- Заблокировался комп и просит положит денег на билайновский номер
- как убрать баннер с рабочего стола? просят положить деньги на номер 89169725483.Подскажите кто знае код?
- Баннер - просят положить 400 рублей на номер 89647246675
- помогите убрать банер просят положить 300 рублей на номер абонента билайн 89647737634
- Как убрать баннер? Не помог ни один код((Просят положить 300 р. на номер 89654350608
- Компьютер заблокирован просят выслать деньги на телефон
- Как называется вирус который копирует почтовую страницу и позволяет третьему лицу люстрировать вашу переписку как его на
- Помогите убрать баннер , где просят положить деньги на телефон (вымогателя) вот телефон : 89670951984