Главная » 2011 » Февраль » 19 » Вирусы. Как разблокировать Windows.Trojan.WinLock
18:53
Вирусы. Как разблокировать Windows.Trojan.WinLock
Очень часто за последнее время начали поступать заявки на разблокировку Windows. Проблема заключалась в том, что в систему внедрялась программа, запрашивающая у пользователя некий код, ключ. Получить его можно отправив смс с определенным текстом на определенный номер.
Конечно все попытки отправки сообщений не приводили никчему толковому и результативному. Вредитель просто напросто снимал с вам разные по величине суммы, пользуясь вашей наивностью.

Что же делать? Как убить злодея?
Чтобы разблокировать windows и избавится от этого вирусного заражения и других подобных, в большинстве случаев помогает такой способ удаления баннера с рабочего стола:

Качаем с другого компьютера образ диска
windows XP - ERD Commander 5.0
Vista 32bit
- ERD 6.0 x86
Vista 64bit - ERD 6.0 x64
Windows7 32bit - ERD 6.5x86
Windows7 64bit - ERD 6.5 x64

Записываем образ ERD на болванку любой программой для записи CD/DVD

На зараженном компьютере загружаемся в BIOS (нажимаем клавишу Del при загрузке - на ноутбуках комбинация может отличаться, часто можно посмотреть внизу при загрузке)


В разделе BOOT ставим первым загрузочным устройством привод с нашей записанной болванкой

Перезагружаемся и ждем пока загрузится ERD Commander (когда он будет опрашивать сетевые интерфейсы, можно этот этап пропустить, нажав на кнопку SKIP)

В первом появившемся окне выбираем операционную систему, в которой вылезает вирусный баннер, блокирующий действия пользователя (если windows одна установлена на компьютере, то это самая верхняя строчка)


После загрузки запускаем через кнопку Пуск редактор реестра зараженной windows и ищем ветку реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

Меняем измененные параметры
Userinit на C:\WINDOWS\system32\userinit.exe, (именно с запятой!!!) и Shell на Explorer.exe

Вынимаем болванку и перезагружаемся, проверяем систему на вирусы, чистим папки TEMP, и смотрим нет ли подозрительного в автозагрузке. 
 
Категория: Вирусы | Просмотров: 683 | Добавил: Кодер | Теги: блокировать, интернет, вирусы, windows, ТРояны, компьютеры и ноутбуки | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]