Что делать если в ваш компьютер попал троян и просит отправить смс |
Только что починил ноутбук своей хорошей знакомой от такого типа вируса. Её брат решил полазить по нэту скачать клубнички :) Это самый простой способ подцепить такого рода заразу, хотя вариантов множество.
Итак вариантов борьбы с такого рода вымогательством несколько:
1. Если у вас есть доступ в интернет с другого компьютера, то пользуемся самым простым способом, а именно заходим а один из двух сайтов
http://sms.kaspersky.ru/
http://www.drweb.com/unlocker/index/?lng=ru
http://www.drweb.com/unlocker/mobile - версия для входа с мобильного телефона
Первый сайт принадлежит Лаборатории Касперского, второй компании Doctor Web. Думаю не стоит рассказывать что это за компании и чем они занимаются?)
На сайте Касперского вам нужно будет ввести номер телефона и текст смс в указанную форму:
На сайте Doctor'a web будет такое окошко
После того как вы ввели номер и смс нажимаем кнопку "Получить код разблокировки" или "Найти код" и если этот вирус уже был отловлен компанией, то система вам выдаст код разблокировки, вводим её и ваша система разблокирована. Если всё прошло удачно, то сразу переходим к пункту 3. Если нет - читаем дальше.
2. Если вам попался новый вирус, не известный Касперскому и Вэбу, то придётся удалять всё в ручную, либо переустанавливать ОС Windows. В этот раз я удалял всё вручную. Итак перезагружаем компьютер и при загрузке нажимаем кнопку F8. Должно появиться окошко с выбором вариантов загрузки
Выбираем : Безопасный режим с поддержкой командной строки (Safe Mode with Command Prompt) . Ждём загрузки системы, появляется окошко такого вида:
Вводим в нём regedit, запускается редактор реестр, выглядит он так (если не запустится введите сначала explorer):
В окне Редактор реестра найдите ключ реестра Shell по следующему пути: HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Выглядеть он будет примерно так:
Нажимаем правой кнопкой мыши на ключ реестра Shell и в контекстном меню и выбираем пункт меню Удалить.
Также ищем такой же ключ по адресу HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Не факт, что он там будет, но у меня появился. Да и ещё видите путь, по которуму находится вирус? На скриншоте это C:\Downloads\xxxvideo0923.exe. Возвращаемся опять к экрану cmd.exe и вводим там explorer. Должен появиться мой компьютер, у меня он выглядит вот так:
Переходим по адресу с вирусом в моём случае это C:\Downloads\ и удаляем этот файл (у меня это xxxvideo0923.exe)
Теперь перезагружаем компьютер, после перезагрузки система должна работать как и прежде
3. Как только вы зашли в систему рекомендую обновить ваш антивирус и сделать полную проверку вашего компьютера или скачать бесплатную утилиту от компании Doctor Web, по адресу:
http://www.freedrweb.com/cureit/
Успешных вам разблокировок компьютеров при борьбе с вымогателями.
Рубрики: | ВСЕ О КОМПЕ |
Комментировать | « Пред. запись — К дневнику — След. запись » | Страницы: [1] [Новые] |