-Метки

(окончание) 10 растений 10 фото 189 дизайнов упаковки для пищевых 20 необычных фото 200 сказочных деревень 26 леденящих душу снимков 7 лучших программ для настройки монитора browser в deepin debian и подобных системах fixwin 10 для исправления неполадок windows mozilla firefox Вивальди Шуберт анжелика начесова - "позови меня" бах без потери данных. бетховен бревна вместо холста в которые сложно поверить в подлинность которых сложно поверить великолепная фотосессия для любимой дочери вера верба и миша мирный - поздняя любовь вероника круглова "ничего не вижу". весна вольфганг амадей моцарт данил плужников - "два орла" дельфинёнок дмитрий ноябрьск - целую добрая песня для друзей доказывающих если не сможете досмотреть эти фото до конца забавные сюрреалистические фотоманипуляции и галактики в маленькой подвеске. и на тарелке игорь кибирев - жди меня игорь кибирев - под гипнозом игорь кибирев - только о тебе или папку по интернету инструментальная подборка музыки искусство вокруг света: нестандартное как обрезать видео онлайн бесплатно как передать большой файл как убедиться в безопасности файла классическая музыка классическая музыка - бетховен классическая музыка - моцарт концептуальные фотографии космическое стекло: целые планеты котоматрица которые будто пытаются нам что-то сказать которые вы действительно можете посетить которые заставят вас улыбнуться которые удовлетворят душу каждого которых лучше обходить за версту и в море красивые песни для души красивый курильские острова о.итуруп лучшая классическая музыка - бетховен лучшая классическая музыка - моцарт лучшее из классической музыки лучшее из моцарта лучшее от моцарта лучшие работы с международного конкурса лучшие фотографии дикой природы 2017 максим куст - тебя со мной нет! мотиваторы и демотиваторы моцарт невероятно реалистичные произведения искусств нет! опять этот дурацкий понедельник! от анила саксена перед его загрузкой? песни шансона 2018 показывающая путешествие по острову итуруп роберт - отпусти меня русский шансон сборник снятых в удачный момент солнечные люди - вся красота веснушек танцевальный шансон турция удивительные фотографии фантастический танец / adem crew фото 35 деревьев бонсай фотографии фотографий sony world photography чайковский шансон 2018 шансон 2018 - 2019 шансон 2019 шансон 2019 - красивые песни в машине шансон 2019! шансон 2020 шансон 2021 шансон 2022 шопен шопен...

 -Рубрики

 -Поиск по дневнику

Поиск сообщений в MGBR2009

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 25.12.2011
Записей:
Комментариев:
Написано: 24072


Способы удаления баннера, который блокирует работу компьютера

Вторник, 29 Января 2013 г. 10:30 + в цитатник
Цитата сообщения Владимир_Шильников
0_4b30a_164299a_l (384x416, 116Kb)

В последнее время появилось огромное количество вирусов, которые блокируют работу компьютера путем появления баннера примерно такого содержания — Ваш компьютер заблокирован за просмотр копирование и тиражирование материалов… Для снятия блокировки вам необходимо оплатить штраф в размере …. на номер телефона … и так далее и тому подобное.


Ни в коем случае не переводите деньги на указанные номера телефонов, так как вы попадетесь «на удочку мошенникам».


Это вирус (обычно trojan.winlock) и его нужно удалять.


Рассмотрим основные пути решения этой проблемы:

Производители антивирусов помогают нам найти код от баннера, поэтому можете посмотреть на следующих сайтах и попробовать найти код:

http://support.kaspersky.ru/viruses/deblocker

http://virusinfo.info/deblocker/

http://esetnod32.ru/support/winlock.php

http://www.drweb.com/unlocker/index

http://news.drweb.com/show/?i=304&c=5

http://netler.ru/pc/trojan-winlock.htm


Перезагрузить компьютер и зайти в BIOS (при включении компьютера нажимать клавишу «Del» либо «F2» ). Изменить системную дату на несколько месяцев вперед. Сохранить настройки, перезагрузить компьютер;

Если операционная система загрузится, тогда просто проверьте систему на вирусы, скачав обновления антивирусных баз, а если не загрузится тогда читайте далее.

Попытайтесь загрузиться в безопасном режиме. Для этого необходимо как только начнет загружаться компьютер нажимать кнопку F8, в результате должно появиться на черном фоне меню загрузок. Выберите один из безопасных режимов. Если рабочий стол откроется без проблем, то попробуйте запустить систему Восстановления (если эта служба у Вас включена).

Т.е. щелкаете Пуск –> Программы –> Стандартные –> Служебные –> Восстановление системы — Восстановление более раннего состояния компьютера. Выбираете дату ранее той, когда появился баннер.

Для этого необходимо загрузиться с любого загрузочного диска Windows (LiveCD).

Далее необходимо зайти в папку Documents and Settings на диск, где установлена Windows и исследовать учетные записи с названиями All Users, Default User, Администратор и созданные Вами на предмет нахождения и удаления подозрительных файлов и папок с названиями типа 22CC6C32.exe или drm.

После заходим в системный реестр с помощью команды regedit, выбираем при этом именно наш реестр с системного диска, а не реестр LiveCD (для этого может понадобиться зайти в меню ПУСК и найти там редактор реестра), и находим по поиску найденные ранее подозрительные файлы и папки и удаляем записи с ними.

Далее смотрим такие разделы в реестре:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon значение параметра Shell — должно быть explorer.exe (правим, если не так), значение параметра Userinit —  C:\WINDOWS\system32\userinit.exe,

Очень часто данный вирус переименовывает и заменяет системый файл userinit.exe (и иногда taskmgr.exe) в папке WINDOWS\system32 и в папке WINDOWS\system32\dllcashe на файл вируса с таким же именем. Поэтому нужно проделать следующее: заменить эти файлы на оригинальные файлы Windows, взяв их с дистрибутива такой же версии Windows или с загруженного LiveCD.

  1. Найти код для разблокировки windows.

  2. Если блокируется загрузка компьютера. Из-за того, что вирус прописывается в загрузочном секторе жесткого диска, компьютер блокируется сразу после сообщения о возможности входа в BIOS. Выбор способов загрузки операционной системы через «F8» и безопасный режим заблокированы.
  3. Если Windows начинает загружаться, а потом блокируется баннером, то имеются следующие варианты:

    1. Подключить жесткий диск к другому компьютеру и проверить его антивирусом. Самый надежный способ.
    2. Переустановить Windows. Тоже надёжно, но долго.
    3. Восстановление системы:

  4. Если не удается получить доступ к системе не в обычном не в безопасном режиме, то придется использовать загрузочный диск, вручную править реестр и удалять ненужные файлы.

Желательно так же проверить на вирусы с помощью запускаемых с флешки portable антивирусов и почистить папки TEMP и TEMPORARY INTERNET FILES в учетной записи пользователя или в All Users. После этого можно перезагрузиться и попробовать запустить систему. Удачи Вам в этом нелегком деле!

 

http://virtmirok.ru/archives/85

Рубрики:  РАБОТА С КОМПЬЮТЕРОМ И ИНТЕРНЕТОМ/АНТИВИРУСЫ, ВИРУСЫ
Метки:  

 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку