Прочее компьютерное

Поймал Вирус комп, на экран выскакивает надпись пошлите 500руб. или всё удалим? См. вн. >

Ты подхватил обычный баннер. Ничего не удалится, не бойся. Смс отправлять не нужно. Попробуй запустить компьютер в безопасном режиме и почистить систему Dr.Web Cureit'ом. А если хочешь, можешь просто и переустановить винду, пропадёт.
ЮЕ
Юрий Ерёмин
2 979
Лучший ответ
пропадет
С помощью бесплатной программы: http://www.freedrweb.com/cureit/ сможете проверить компьютер и если будут вирусы удалить их
Взял с ответа, я думаю автор извинит – помочь то надо
В реестре HOTKEY_LOCAL_MACHINE\Software\Micorsoft\Windows NT\Current version\Windows удалите значение параметра AppInitDLLs, затем на всякий пожарный в командной строке выполните del c:\windows\system32\drivers\etc\hosts и перезагрузитесь.
Взял с ответа, я думаю автор извинит – помочь то надо
Если есть откат ( ХР пакет 3, виста, 7 ) – откати …
Елжан Жумагулов Автор извинит :)
Вот только стоило весь ответ сюда перегнать :) Он ведь не может систему запустить, где уж тут в реестр-то лезть! :)
Не спеши реинсталлить ОС этот баннер убирается через AntiWinLocker Live-CD или можно сделать все руками через Regedit с любой сборки Windows-Reanimator(XPE, ERD Commander) - Инструкции по удалению трояна семейства Winlock, но первый вариант предполагает некую автоматизацию процесса, что проще для новичков. Затем скачай Dr.Web CureIT и просканируй в безопасном режиме
Сергей Аралов
Сергей Аралов
62 191
Позвоните в МТС, спросите про телефон.
Если компьютер не включать, то даже если пройдёт 18 часов, ничего не удалится пока не включить.
Для тех кто пишет про безопасный режим могу сказать, что у меня был баннер, который также не давал зайти в безопасный режим, как и в обычный.
Лучше всего купить диск LiveCD и загрузившись с него проверить всё антивирусами, которые в него встроены. И удалить файлы из папки автозагрузка.

Переустановить можно виндоус. Нужно переустанавливать на том диске, где баннер возник. Он должен исчезнуть. Я уже переустанавливал.
Это обычный троян убирается верно сказали тебе через EDR командер (программа записывается на диск -называется EDR-в нете можно скачать) далее через реестр правим ключи и приходимся после антивирем чтобы убрать тело вируса-как в реестре что делать можешь инструкцию скачать в нете -главное поновее скачай так как вирус улучшают постоянно и он меняет все больше ветвей реестра что чревато тем что после правки у вас вылезет тоже окно) ну или винду можешь снести-вирус откинется так как он не чего не делает кроме правки реестра а при сносе и форматировании диска С все данные удаляются.
Блин где вы их берете
Перезагрузи во время старта компа жми F8 можно несколько раз пока не появится меню режимов загрузки
выбираешь безопасный режим с поддержкой командной строки и ентер
потом в командной строке вводишь C:\WINDOWS\system32\restore\rstrui.exe и ентер
или
жмешь Win+R
вбиваем команду msconfig жмем enter.
В появившемся окне находим вкладку сервис и
в ней "Восстановление системы" (Нажать запуск и откатить систему на сутки назад или более) желательно на неделю
лучше 500 рублей отправить. Я тебе сочуствую чувак, только это очень серьезно - с такими вещами не шутят)
ДВ
Дима Виклов
4 778
банер есть способы убрать это можно в ручную удалит его обыкновенно он находится тут H:\Users\Администратор
Можно переустановит винду он не пропадет но он не будет работать, можно использовать серверс касперского
http://sms.kaspersky.ru/
http://www.kaspersky.ru/support/viruses/solutions?qid=208638485
ну или же включит скачать утилиту DR Web
Павел Парадеев а ещё совсем забыл что бы удалит баннер в ручную надо зайти в безопасны режим при запуске нажмите F8
Нет. вирус наверняка уже проник в самую глубь материнской платы. Придется выкидывать комп и покупать новый.
Если переустановить, винлок пропадёт.
нельзя жать на "странные" всплывающие окна. Необходимо немедленно закрыть вкладку, где эта дрянь всплыла. И установить приличную систему безопасности на комп.
Если есть возможность запустить комп в безопасном режиме - закачивай Dr.Web CureIt!® и запускай комп с поддержкой командной строки. В окне программы вводи explorer.exe
Потом как обычно - Мой компьютер - флешка - Dr.Web, учти, что название лекарства имеет случайный набор букв и цифр. После запуска лекарства установи полную проверку компа и жди результат.
Переустанови, диск D останеться не тронутым!
ВГ
Ваха Героев
2 011
Это самый распространенный (троян вин лок) удаляется через ERD командер, очень долго объяснять как удалить без форматирования жесткого диска, можно почитать на сайте DR Web есть раздел на форуме, Если форматировать, то троян пропадет, что вы человека пугаете? ) это пустышка если отправить на номер смс, то никакого кода не придет.
Farhod.
Farhod.
539
да переустанови эти черви в винде сидят а вообше поставь антивирус аваст или доктор веб
NB
Nurzat Bekmolla
284
Не такие будут вымогать и вымогать самое главное не врубай комп и выдерни шнур из сети. Если прошлые пункты не помогают значет неси комп к мастеру он жестки диск вытащит и снесет все к чертям наверно кроме винды. Но это не страшно. Почему обычно все сносят? Вирус заражает все и сразу.
EP
Egor Prodanov
241
обычно такой вирус в папке темп заходи через безопасный режим и удаляй

Похожие вопросы