В последнее время все чаще бывают такие случаи, когда включаешь компьютер, а на рабочем столе появляется во весь экран баннер с какой либо рекламой или с картинками порнографического характера. Если вы на своем компьютере увидите такой баннер, то значит, ваш компьютер заражен так называемым, вирусом вымогателем (Trojan.Winlock),данный вирус получил такое название потому, что для удаления баннера пользователю предлагается отправить платное смс сообщение.
Для того, чтобы убрать этот баннер абсолютно бесплатно, и не попасться на уловку мошенников написана данная статья, с помощью несложных манипуляций вы сможете избавиться от данного вируса абсолютно бесплатно.
1.Способ.Рассмотрим случай, когда ваша операционная система Windows, загружается, и на экране вы наблюдаете баннер.
Самый легкий способ удалить этот баннер — это зайти на сайт Лаборатории Касперского и получить ключ для разблокирования рабочего стола, воспользовавшись формой восстановления. Аналогичную операцию можно проделать, перейдя на сайт компании Доктор Веб. После того как у вас получится удалить баннер, проделав указанные операции, обязательно проверьте ваш жесткий диск на наличие вирусов.
2 Способ.Если ключ разблокировки не подходит.
Если же не удалось подобрать ключ для разблокировки баннера, то можно воспользоваться бесплатными утилитами CureIt или Kaspersky Virus Removal Tool 2010 для проверки компьютера на вирусы. Данные утилиты можно запустить на компьютере совместно с установленными уже другими антивирусными программами.
3 Способ. Если Windows не загружается.
Если при запуске компьютера, вместо загрузки операционной системы, вы видите предложение внести некоторую сумму денег, то нужно загрузить компьютер в безопасном режиме. Для того чтобы перевести систему в безопасный режим, нужно непосредственно перед загрузкой самой операционной системы нажать клавишу на клавиатуре «F8″. Вам будет предложено выбрать вариант загрузки Windows. Выберите «Безопасный режим с загрузкой сетевых драйверов». Как только операционная система загрузится в безопасном режиме, пробуйте удалить баннер предложенными способами выше.
4.Способ. Windows не загружается в безопасном режиме.
Бывают случаи, что система не желает загружаться ни в каком случае. То лучшим вариантом будет отсоединить свой жесткий диск, и подключив его к другому компьютеру проверить на вирусы антивирусной программой.
5. Способ. Для windows XP.
1. После запуска операционной системы нажимаем сочетание клавиш windows + U
2. Выбираем экранную клавиатуру и нажимаем кнопку «Запустить».
3. Далее нажимаем «Справка» — «О программе»
4. В появившемся окне выбираем «Веб узел Майкрософт»
5. В адресной строке пропишите следующую ссылку: http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
6. Появится всплывающее окно для сохранения файла, сохраните закачиваемый файл на рабочий стол.
7. В окне браузера вверху «Файл» — «Открыть» — «Обзор».
8. С левой стороны экрана выберите «Рабочий стол». В самом низу «Тип файлов» — «Все файлы»
9. Найдите только что скаченную вами программу и запустите ее.
10. В появившемся окне выберите полную проверку компьютера.
Если вы работаете под управление операционной системы Windows 7, то после нажатия клавиш Win + U нажмите на ссылку «Помощь в настройках параметров» — «Заявление о конфиденциальности». Далее переходите к пункту 5.
6 Способ удаления баннера.
Если баннер появился до загрузки рабочего стола, экран заблокирован.
1. Нажимаете комбинацию клавиш Ctrl+Shift+Esc до тех пор, пока не появится окно диспетчера задач.
2. Не отпуская клавиш Ctrl+Shift+Esc, мышкой кликните на диспетчере задач «Снять задачу».
3. В диспетчере выберите меню «новая задача» и введите команду «regedit»
4. В появившемся окне перейдите в ветку HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon
5. В правой панели реестра проверьте два параметра “Shell” и “Userinit”. Значение параметра Shell должно быть «Explorer.exe» . Параметр Userinit – «C:\WINDOWS\system32\userinit.exe,» (Важно: в конце обязательно должна стоять запятая)!
6. Если эти параметры в порядке, то перейдите в раздел HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options и разверните его. Если в этом подразделе увидите подраздел explorer.exe, то удалите его (Нажмите правой кнопкой мыши => Удалить).
7. Перезагрузите компьютер.
8. После проделанных операций обязательно проверьте свой компьютер на вирусы.
В случае неудачи проделайте этот способ в безопасном режиме.