18:53 Вирусы. Как разблокировать Windows.Trojan.WinLock | |
Очень часто за последнее время начали поступать заявки на разблокировку Windows. Проблема заключалась в том, что в систему внедрялась программа, запрашивающая у пользователя некий код, ключ. Получить его можно отправив смс с определенным текстом на определенный номер. Конечно все попытки отправки сообщений не приводили никчему толковому и результативному. Вредитель просто напросто снимал с вам разные по величине суммы, пользуясь вашей наивностью. Что же делать? Как убить злодея? Чтобы разблокировать windows и избавится от этого вирусного заражения и других подобных, в большинстве случаев помогает такой способ удаления баннера с рабочего стола: Качаем с другого компьютера образ диска windows XP - ERD Commander 5.0 Vista 32bit - ERD 6.0 x86 Vista 64bit - ERD 6.0 x64 Windows7 32bit - ERD 6.5x86 Windows7 64bit - ERD 6.5 x64 Записываем образ ERD на болванку любой программой для записи CD/DVD На зараженном компьютере загружаемся в BIOS (нажимаем клавишу Del при загрузке - на ноутбуках комбинация может отличаться, часто можно посмотреть внизу при загрузке) В разделе BOOT ставим первым загрузочным устройством привод с нашей записанной болванкой Перезагружаемся и ждем пока загрузится ERD Commander (когда он будет опрашивать сетевые интерфейсы, можно этот этап пропустить, нажав на кнопку SKIP) В первом появившемся окне выбираем операционную систему, в которой вылезает вирусный баннер, блокирующий действия пользователя (если windows одна установлена на компьютере, то это самая верхняя строчка) После загрузки запускаем через кнопку Пуск редактор реестра зараженной windows и ищем ветку реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Меняем измененные параметры Userinit на C:\WINDOWS\system32\userinit.exe, (именно с запятой!!!) и Shell на Explorer.exe Вынимаем болванку и перезагружаемся, проверяем систему на вирусы, чистим папки TEMP, и смотрим нет ли подозрительного в автозагрузке. | |
|
Всего комментариев: 0 | |