Вот фотографии баннеров (винлоков)
https://picasaweb.google.com/109969581642943219949/WinLock_New?authuser=0&feat=directlink
Скажите какой у вас. Или который наиболее близко похож.
Просьба не писать номер по счету, а указать название баннера (внизу каждой картинки есть название. Например самый первый баннер называется Trojan.Winlock.6412).
Постараюсь помочь.
Прочее компьютерное
Висит баннер. Требует пополнить счёт +79170192173 на сумму 1000 р. Кто-нибудь коды знает?
Yurii Teterin
Trojan.Winlock.6412
Проклятая инфляция! А всё начиналось со 100 руб.
переустанавливай систему, если введёшь код снимешь не на долго, через неделю опять повиснет
при включении жми F8
выбираешь безопасный режим с поддержкой командной строки
вбиваем команду msconfig жмем enter.В появившемся окне находим вкладку сервис и
в ней "Восстановление системы" (Нажать запуск и откатить систему на сутки назад или более)
Если откатить систему не получилось, то делаем следующее:
заходим в безопасный режим с командной строкой и вбиваем команду regedit жмем enter
идем по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon
смотрим параметр Shell он должен быть равен explorer.exe(если у вас не так, то это путь к вирусу,
исправляем на explorer.exe)
Следующий параметр Userinit он должен быть равен C:\Windows\system32\userinit.exe,
(В данном случае Windows установлена в раздел С, запятая после .exe должна быть обязательно,
а все что после запятой удаляем.. .
Так же надо внимательно проглядеть папки TEMP одна находится в C:\WINDOWS\Temp,
проще сделать ПУСК-найти-ищем TEMP на диске С и удаляем все подозрительное и непонятное во всех найденных папках ,
что-то вроде fujfn41hjg exe. Так же ищем подозрительное в автазагрузке и удаляем (нажать ПУСК-ВЫПОЛНИТЬ и в окошке ввести) msconfig.
Запустится окно с параметрами загрузки Windows.).Перезагружаем комп..
выбираешь безопасный режим с поддержкой командной строки
вбиваем команду msconfig жмем enter.В появившемся окне находим вкладку сервис и
в ней "Восстановление системы" (Нажать запуск и откатить систему на сутки назад или более)
Если откатить систему не получилось, то делаем следующее:
заходим в безопасный режим с командной строкой и вбиваем команду regedit жмем enter
идем по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon
смотрим параметр Shell он должен быть равен explorer.exe(если у вас не так, то это путь к вирусу,
исправляем на explorer.exe)
Следующий параметр Userinit он должен быть равен C:\Windows\system32\userinit.exe,
(В данном случае Windows установлена в раздел С, запятая после .exe должна быть обязательно,
а все что после запятой удаляем.. .
Так же надо внимательно проглядеть папки TEMP одна находится в C:\WINDOWS\Temp,
проще сделать ПУСК-найти-ищем TEMP на диске С и удаляем все подозрительное и непонятное во всех найденных папках ,
что-то вроде fujfn41hjg exe. Так же ищем подозрительное в автазагрузке и удаляем (нажать ПУСК-ВЫПОЛНИТЬ и в окошке ввести) msconfig.
Запустится окно с параметрами загрузки Windows.).Перезагружаем комп..
Похожие вопросы
- Как разблокировать windows от баннера, требующего 2000 на +79198022486? Вид баннера, как у Trojan.Winlock.6412.
- У менять попался баннер, где просят пополнить номер абонента мтс. +79811081246 наш сумму 2000 рублей.
- У меня вирус! пишет - чтобы избавиться от вируса надо пополнить +79879165722 на сумму 500 рубруй! SOS! Прилогается фото!!
- Вирус windows заблокирован просит отправить деньги на номер +79879299013 на сумму 500 рублей
- Как убрать баннер с компьютера. Просит пополнить номер абонента МТС с номером +79676706036 на сумму 1000р.???
- баннер заблок комп. для акт-ции сист. просит пополнить мтс+79874455427 помогите, пож-ста.. вход в безоп. реж. не помогает
- Windows заблокирован. Абонент МТС просит пополнить номер +79133916464 на 1000 рублей,. . сволочь.. . HELP!!!
- Как удалить банер-информер номер +79876528446..ни в касперском, ни в вебе коды разблокировки не могут найти
- Здравствуйте, подскажите пожалуйста как разблокировать Windows,нужен код для номера +79139513860
- +79133916464 баннер вирус