Убрать блокер-вымогатель и плагины:
=================================
Или вариант-1 On-Line разблокировщики:
===================================
от Dr.Web - Бесплатный разблокировщик Dr.Web от Trojan. Winlock.
http://www.drweb.com/unlocker/index
http://www.drweb.com/unlocker/mobile/
http://news.drweb.com/show/?i=304&c=9&p=...
от Лаборатории Каспеского - Сервис деактивации вымогателей-блокеров.
http://support.kaspersky.ru/viruses/deblocker
от ESET NOD32
http://www.esetnod32.ru/.support/winlock/
VIRUSINFO for the clern internet - Сервис деактивации вымогателей-блокеров.
http://virusinfo.info/deblocker/
Или вариант-2:
============
Скачай и прогони: Dr.Web CureIt! (Portable)
сайт программы: http://freedrweb.com/cureit/
или http://soft.softodrom.ru/ap/Dr-Web-CureIt-p575
Kaspersky Rescue Disk (Portable) - загрузочный диск, позволяющий восстановить систему и находящие на жестком диске данные после вирусной атаки. Позволяет обнаружить и удалить абсолютно любые вирусы, включая такие, которые не позволяют дойти до загрузки Windows.
Построен на базе Gentoo Linux и Антивируса Касперского. Имеются версии для записи на CD и USB-устройство.
http://soft.softodrom.ru/ap/Kaspersky-Rescue-Disk-Portable-p7616
Скачай и прогони: Kaspersky Virus Removal Tool (AVPTool)
сайт программы: [ссылка появится после проверки модератором]
или http://soft.softodrom.ru/ap/Kaspersky-Virus-Removal-Tool-p7275
Или вариант-3:
============
RansomHide - утилита для удаления навязчивых [порно и т.п.] окон с предупреждением о блокировании системы до тех пор, пока не будет отправлено платное СМС. По сути, RansomHide предоставляет тот же самый сервис (получение разблокировочного кода), который создали уже многие антивирусные компании, но для того, чтобы получить код у них, требуется подключение к интернету, чего как раз не будет, так как вирус блокирует доступ к Сети.
Под Windows: 7/Vista/XP. Интерфейс: Русский есть. Лицензия: Freeware - бесплатная программа.
сайт программы: [ссылка появится после проверки модератором]
или http://soft.softodrom.ru/ap/RansomHide-p10005
Или вариант-4:
=============
Скачать Dr.Web® LiveCD с http://www.freedrweb.com/livecd/
или http://soft.softodrom.ru/ap/Dr-Web-LiveCD-p7546
и записав образ на диск отсканировать компьютер на вирусы.
Удаление вирусов с ноутбука с помощью Dr.Web LiveCD
http://notebookclub.org/article/soft/29-drweb-livecd.html
Avira Antivir Rescue System - позволяет создать загрузочный диск для восстановления, сканирования и лечения системы в случае ее заражения вирусами.
Под Windows: 2008/7/Vista/2003/XP. Интерфейс: Многоязычный (Русский есть). Лицензия: Freeware - бесплатная программа.
http://soft.softodrom.ru/ap/Avira-Antivir-Rescue-System-p7475
Загрузочный диск AntiSMS 2.1 предназначен для автоматического лечения программ-вымогателей, блокировщиков и троянов Trojan.Winlock, которые блокируют О. С. Windows, требуя от пользователя отправки СМС для разблокировки системы
http://www.philka.ru/comment.php?comment.news.1448
Или вариант-5 (Чистка Host-файла):
==============================
Открой скрытые файлы и папки
в WINDOWS XP:
"ПУСК" / "Настройки" / "Панель управления" / "Свойства папки" / вкладка "Вид" и в окне "Дополнительные параметры:"
в подкаталоге "Скрытые файлы и папки" (внизу списка) поставить точку перед "Показывать скрытые файлы и папки".
в VISTA:
Пуск / Панель управления / Свойства папки / Вид - там поставить галочку напротив "Показывать скрытые файлы и папки".
Далее:
с:\windows\system32\drivers\etc (проверь Host-файл если под надписью locahost что-то то есть убери).
Файл locahost открывается в блокноте.
http://www.commix.ru/security/virus-sms.html
если вирус блокирует экран полностью — загружаемся с live cd и пробуем любой вариант из предложенных:
1. открываем блокнотом и удаляем все строчки в файле C:/windows/system32/drivers/etc/hosts
2. открываем программу для восстановления реестра (например Registry Restore Wizard — маленькая бесплатная утилита) и восстанавливаем его на тот день, когда вируса еще не было
3. заходим в папку C:/documents and settings//local settings/temp, нажимаем там ctrl+a, затем shift+delete. кстати, эти папки -скрытые, нужно заранее включить их отображение.
4. запускаем любой антивирус, обновляем его и сканируем системный диск
если вирус блокирует экран не полностью, то запускаем ворд или блокнот, пишем в нем что-нибудь и нажимаем кнопку выключения компьютера. вирус пропадает с экрана, а ворд нас спрашивает: сохранить-не сохранить-отмена. нажимаем отмена и выполняем один из вышеперечисленных шагов
Не придет. Делайте откат.
Та же хрень с утра, пока ничего не получилось. На вирусы проверила, точку восстановления меняла.
лазить не надо где не следует. и антивирус нормальный ставить.
виндовс ХР: загрузиться с установочного диска, на первом экране с вопросом нажать R (консоль восстановления) , подождать пока пройдет таймер (нажмите, чтобы выбрать раскладку) , на вопрос "в какую ОС выполнить вход? " ввести "1", нажать Enter
написать FIXMBR
нажать
нажать "Y" нажать столько раз сколько будет вопросов, пока не напишет "успешно завершена"
написать FIXBOOT
нажать
нажать "Y" нажать столько раз сколько будет вопросов, пока не напишет "успешно завершена"
написать EXIT
нажать
комп перезагрузится и будет счастье
Попробуйте войти в систему в безопасном режиме и запустить восстановление. Не поможет, поищите помощь по ссылкам присланным Silver-P
Всегда можно, на крайняк, перегрузить ОС.
Кодов разблокировки для этого баннера не существует - это уловка злоумышленников, чтобы вынудить перевести им деньги. Для разблокировки Windows воспользуйтесь разработанной "Лабораторией Касперского" утилитой Kaspersky WindowsUnlocker: http://support.kaspersky.ru/viruses/solutions?qid=208642240 Она запускается с флешки или CD/DVD диска вместе с Kaspersky Rescue Disk и проводит лечение реестра операционной системы, в том числе и веток реестра. На данный момент утилита Kaspersky WindowsUnlocker является одним из самых эффективных средств в борьбе с баннерами-вымогателями.