-Рубрики

 -

Радио в блоге
[Этот ролик находится на заблокированном домене]

Добавить плеер в свой журнал
© Накукрыскин

 -Поиск по дневнику

Поиск сообщений в ДЕНИСОВА_ОЛЬГА

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 26.08.2010
Записей: 9354
Комментариев: 302
Написано: 9974


Что делать если в ваш компьютер попал троян и просит отправить смс

Воскресенье, 18 Сентября 2011 г. 16:11 + в цитатник
Цитата сообщения siberiashaman Что делать если в ваш компьютер попал троян и просит отправить смс

Только что починил ноутбук своей хорошей знакомой от такого типа вируса. Её брат решил полазить по нэту скачать клубнички :) Это самый простой способ подцепить такого рода заразу, хотя вариантов множество.

 

Итак вариантов борьбы с такого рода вымогательством несколько:

1. Если у вас есть доступ в интернет с другого компьютера, то пользуемся самым простым способом, а именно заходим а один из двух сайтов

http://sms.kaspersky.ru/

http://www.drweb.com/unlocker/index/?lng=ru

http://www.drweb.com/unlocker/mobile  - версия для входа с мобильного телефона

Первый сайт принадлежит Лаборатории Касперского, второй компании Doctor Web. Думаю не стоит рассказывать что это за компании и чем они занимаются?)

На сайте Касперского вам нужно будет ввести номер телефона и текст смс в указанную форму:

На сайте Doctor'a web будет такое окошко

После того как вы ввели номер и смс нажимаем кнопку "Получить код разблокировки" или "Найти код" и если этот вирус уже был отловлен компанией, то система вам выдаст код разблокировки, вводим её и ваша система разблокирована. Если всё прошло удачно, то сразу переходим к пункту 3. Если нет - читаем дальше.

2. Если вам попался новый вирус, не известный Касперскому и Вэбу, то придётся удалять всё в ручную, либо переустанавливать ОС Windows. В этот раз я удалял всё вручную. Итак перезагружаем компьютер и при загрузке нажимаем кнопку F8. Должно появиться окошко с выбором вариантов загрузки

Выбираем : Безопасный режим с поддержкой командной строки (Safe Mode with Command Prompt) .  Ждём загрузки системы, появляется окошко такого вида:

Вводим в нём regedit, запускается редактор реестр, выглядит он так (если не запустится введите сначала explorer):

В окне Редактор реестра найдите ключ реестра Shell по следующему пути: HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

Выглядеть он будет примерно так:

Нажимаем правой кнопкой мыши на ключ реестра Shell и в контекстном меню и выбираем пункт меню Удалить.

Также ищем такой же ключ по адресу HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

Не факт, что он там будет, но у меня появился. Да и ещё видите путь, по которуму находится вирус? На скриншоте это C:\Downloads\xxxvideo0923.exe. Возвращаемся опять к экрану cmd.exe и вводим там explorer. Должен появиться мой компьютер, у меня он выглядит вот так:

Переходим по адресу с вирусом в моём случае это C:\Downloads\ и удаляем этот файл (у меня это xxxvideo0923.exe)

Теперь перезагружаем компьютер, после перезагрузки система должна работать как и прежде

3. Как только вы зашли в систему рекомендую обновить ваш антивирус и сделать полную проверку  вашего компьютера или скачать бесплатную утилиту от компании Doctor Web, по адресу:

http://www.freedrweb.com/cureit/

Успешных вам разблокировок компьютеров при борьбе с вымогателями.

Рубрики:  ВСЕ О КОМПЕ

 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку