Другие языки программирования и технологии
Помогите удалить вирус
Сидел работал за компьютером,внезапно высветилось окно что я использовал час какой то услуги и теперь чтобы убрать окно нужно оплатить её,диспетчер задач открывается за этим окном,как и все остальное,скрыть окно не получается,отправлял смс с старой карточки на ней около 500р было,ничего не снялось и ничего не пришло в ответ,помогите что делать?
www.drWeb.ru - качай drWeb CureIT - он обновляется только на сайте, надо качать с сайта каждный день новый EXe-файл....на этом же сайте есть все виды окон про СМС + генератор ключей для СМС
- найти этот файл (где то в App Data - ) он обычно с DLL' ом - и Unlocker' ом его удалить при перезагрузке
- у меня у друга такое было - я к сожалению не помню как он его нашёл
- или в Safe Mode войти - и\или из автозагрузки убрать (кстати через автозагрузку можно найти его)
P.S. - и так как он на диске С - то можно просто восстановление системы сделать (тоже из Safe Mode)
- у меня у друга такое было - я к сожалению не помню как он его нашёл
- или в Safe Mode войти - и\или из автозагрузки убрать (кстати через автозагрузку можно найти его)
P.S. - и так как он на диске С - то можно просто восстановление системы сделать (тоже из Safe Mode)
"Специалист Лаборатории Касперского Олег Зайцев опубликовал заметку о том, как можно бороться с вирусом-шантажистом.
Семейство Trojan-Ransom.Win32.Blocker является классическим примером вредоносных программ, предназначенных для шантажа и вымогательства. При установке на компьютер они прописываются в автозагрузку, в ключ реестра [Software\Microsoft\Windows NT\CurrentVersion\Winlogon], параметр "Userinit", в результате чего блокируют запуск ОС. Получив управление на запуске ОС, зловреды отображают окно с требованием отправить SMS с определенным текстом на указанный короткий номер. В ответ пользователю обещают выслать код разблокировки, который отключит вредоносную программу и разблокирует загрузку компьютера.
Сам по себе Trojan-Ransom.Win32.Blocker несложно удалить при помощи AVZ, AVPTool или вручную из редактора реестра, но есть одна проблема — загрузка ПК блокирована, и пользователь не может получить доступ к рабочему столу и запустить какие-либо программы или утилиты. Защищённый режим Windows также заблокирован.
"Мне стало интересно, всё ли так безнадежно и может ли пользователь сделать что-либо без спецсредств, Live CD и особых технических знаний? ", - задался вопросом Олег Зайцев. В результате изысканий был обнаружен довольно простой алгоритм. Сначала необходимо нажать комбинацию WIN-U, что вызовет окно специальных возможностей, изображенное на рисунке.
Оно обладает очень высоким приоритетом и не блокируется трояном. В появившемся окне выбираем экранную лупу, а в окошке данного инструмента кликаем на гиперссылку "Веб-узел Майкрософт". Это приведет к запуску IE, из которого можно загружать любые целебные утилиты, типа AVZ или AVPTool, и запускать программы с диска ПК (в строке адреса можно указать любую программу) , online-сканер и т. п. " ©
Семейство Trojan-Ransom.Win32.Blocker является классическим примером вредоносных программ, предназначенных для шантажа и вымогательства. При установке на компьютер они прописываются в автозагрузку, в ключ реестра [Software\Microsoft\Windows NT\CurrentVersion\Winlogon], параметр "Userinit", в результате чего блокируют запуск ОС. Получив управление на запуске ОС, зловреды отображают окно с требованием отправить SMS с определенным текстом на указанный короткий номер. В ответ пользователю обещают выслать код разблокировки, который отключит вредоносную программу и разблокирует загрузку компьютера.
Сам по себе Trojan-Ransom.Win32.Blocker несложно удалить при помощи AVZ, AVPTool или вручную из редактора реестра, но есть одна проблема — загрузка ПК блокирована, и пользователь не может получить доступ к рабочему столу и запустить какие-либо программы или утилиты. Защищённый режим Windows также заблокирован.
"Мне стало интересно, всё ли так безнадежно и может ли пользователь сделать что-либо без спецсредств, Live CD и особых технических знаний? ", - задался вопросом Олег Зайцев. В результате изысканий был обнаружен довольно простой алгоритм. Сначала необходимо нажать комбинацию WIN-U, что вызовет окно специальных возможностей, изображенное на рисунке.
Оно обладает очень высоким приоритетом и не блокируется трояном. В появившемся окне выбираем экранную лупу, а в окошке данного инструмента кликаем на гиперссылку "Веб-узел Майкрософт". Это приведет к запуску IE, из которого можно загружать любые целебные утилиты, типа AVZ или AVPTool, и запускать программы с диска ПК (в строке адреса можно указать любую программу) , online-сканер и т. п. " ©
Откат диска поможет 100%.
я такие вирусы со своево компа удаляю через панду хороший для этого и а так не очень
",диспетчер задач открывается за этим окном, как и все остальное"
а окна каскадом пробовал?
а окна каскадом пробовал?
Похожие вопросы
- Помогите удалить вирус с компа!! ! Подозрение на KIDO
- Помогите удалить вирус iminent search the web ???
- Как удалить вирус win32 nesht.
- Как удалить вирус, который в виде баннера просит отправить деньги на тел. 89874368122
- Подскажите что это за диск такой, которые удалил вирус?..Мне как сисадмину нужно знать.
- Как удалить вирус, который после удаления через время вновь создается?
- Люди помогите, как удалить вирус, который бликирует диспетчер задач, без переустановки системы
- народ как удалить вирус с компа? ..и с флешки ...даже отфарматировать флешку не могу -вирус-autoru
- Как удалить вирус с компьютера?
- у меня в Устонвке и удаление программ есть две программы которых я не могу удалить помогите удалить(в нутри подробно)