Прочее компьютерное

Помогите избавиться от вируса!!!

Пытаясь скачать рецепт на кулинарном сайте, поймала какой-то вирус. Комп сразу пошел перегружаться, но вместо после загрузки вместо Виндоуз висит на весь экран красными буквами сообщение типа "Вы пытались ...(что-то делать) с детской порнографией, сценами сексуального насилия над детьми и т. п. Киньте нам на такой-то кошелек веб-мани 1500 гривен и будет вам счастье"!!! Пыталась зайти с загрузочного диска и проверить касперским файлы до загрузки. Касперский ничего не нашел, но ситуация не меняется. Что делать?
во_первых ни каких переводов денег ЭТО ЛОХОТРОН!!!!проверте
доктор вебом, он поможет! http://download.drweb.com/bases/?lng=ru
АК
Александр Кавалерских
1 527
Лучший ответ
Да-да, рецепт вы качали в формате .exe, конечно...
Илья Борисов
Илья Борисов
88 276
Попробуйте так-перезагружаем комп и нажимаем (прерывисто) клавишу F8
(клавиша может быть другая F2,F9) пока не появится окно с выбором загрузки.
выбираем безопасный режим с поддержкой командной строки
вбиваем команду msconfig жмем enter.В появившемся окне находим вкладку сервис и
в ней "Восстановление системы" (Нажать запуск и откатить систему на сутки назад или более)
3)Если откатить систему не получилось, то делаем следующее:
заходим в безопасный режим с командной строкой и вбиваем команду regedit жмем enter
идем по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon
смотрим параметр Shell он должен быть равен explorer.exe(если у вас не так, то это путь к вирусу,
исправляем на explorer.exe)
Следующий параметр Userinit он должен быть равен C:\Windows\system32\userinit.exe,
(В данном случае Windows установлена в раздел С, запятая после .exe должна быть обязательно,
а все что после запятой удаляем... Так же надо внимательно проглядеть папки TEMP одна находится в C:\WINDOWS\Temp,проще сделать ПУСК-найти-ищем TEMP на диске С и удаляем все подозрительное и непонятное во всех найденных папках, что-то вроде fujfn41hjg exe. Так же ищем подозрительное в автазагрузке и удаляем ( в безопасном режиме с поддержкой командной строки пишем) msconfig-выбираем вкладку Автозагрузка. Запустится окно с параметрами загрузки Windows.).Перезагружаем комп. .
Если войти в безопасный режим нельзя, тогда скачиваем образ диска-записываем его на диск-выставляем в Биосе приоритет загрузки с СД перезагружаемся и удаляем баннер http://www.rutor.org/torrent/127509 или http://www.antiwinlocker.ru/ .Если один из способов помог, то следует проверить комп на вирусы утилитами
http://www.freedrweb.com/cureit/?lng=ru http://www.z-oleg.com/secur/avz/download...
Для удаления баннера-вымогателя воспользуйтесь разработанной "Лабораторией Касперского" утилитой Kaspersky WindowsUnlocker: http://support.kaspersky.ru/viruses/solutions?qid=208642240 Она запускается при загрузке компьютера с Kaspersky Rescue Disk и проводит лечение реестра всех операционных систем, установленных на компьютере, а также лечение веток реестра. На данный момент утилита Kaspersky WindowsUnlocker является одним из самых эффективных средств в борьбе с баннерами-вымогателями.
Виталий Гудков Именно таким диском я и воспользовалась, безрезультатно!
Я лично загрузочным диском убиваю. Но если вы не понимаете в комах, то лучше отдать 800р мастеру
Игорь Логинов
Игорь Логинов
2 552
попробуйте переустановить систему.
Пашок .
Пашок .
2 096
Виталий Гудков это я и сама знаю, а без таких крайних мер?
Если сообщение появляется при загрузке системы (windows)
то можно просто переустановить систему.
-
Если сообщение на чёрном фоне (только буквы) до загрузки системы,
то этот вирус в загрузочном секторе ж\диска.
Простая переустановка системы в таком случае не поможет.
Обратитесь в сервисный для сохранения материала с диска.
В любом случае ничего страшного, просто во 2-м случае придётся немного повозиться.
Пашка Русак
Пашка Русак
2 093
Зайдите на сайт ДоктораВэба там есть раздел посвященный винлокам, посмотрите может поможет
делается просто, это порно банер, нада зайти с другово пользователя, тогда он не будет активен, дальше открыть в браузере список файлов вин и убить там файл (банер) с левым разрешением, если не знаете разрешения вин файлов то проще вызвать мастера или скачать прогу которая удаляет их сама, на крайняк переустановить винд
Александр Гулемин хотя щас бывают такие банеры что блокируют запуск начальной строки и уже запустить винд не получится
Не качать рецепты на порно сайтах