Новый вид троянов - Trojan.Winlock |
Мне встречалось два вида вирусов(их много разновидностей) отправить СМС на синем фоне(Типа активация винды) и на красном (косит под антивирус).
Действие вируса: высвечивает окно поверх всех окон и блокирует загрузку, системные комбинации клавиш типа Ctrl + Alt + Del, Alt + Tab, также блокирует диспетчер задач (DisableTaskMgr), реестр и т.д...
Если у вас такое появилось, то ваш антивирус дал сбой, что делать???? Можно конечно же отправить SMS, но это не выход.
Я предпочитаю удалить его, это не так уж и сложно имея необходимый софт и немного знаний.
Вам необходимо сделать следующее:
1. Загрузиться с WinPe диска (их сейчас множество в нете и на всем известном ZverDVD)
2. Удалить всё из папок C:\Windows\Temp, C:\Users\имя пользователя\AppData\Local\Tempora (для win vista или win 7) или C:\Documents and Settings\имя пользователя\Local Settings\Temporary Internet Files, C:\Documents and Settings\имя пользователя\Local Settings\temp
3. Далее можно запустить комп и приступить к чистке реестра по пути
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon]
Значение параметра Userinit должно быть "C:\WINDOWS\system32\userinit.exe" всё что далее удаляем (А там будет что-то типа C:/windows/system32/userinit.exe; c:/Documents and Settings/аккаунт/local settings/Temp/don9CF6.tmp.)
Вирус постоянно изменяется последняя версия прописывает себя в C:\Windows\System32
4. Желательно преждевременно скачать последнюё версию бесплатной утилиты Dr.Web CureIt!® с соответствующего сайта и вместо пункта 3 запустить эту утилиту далее просканировать винт (Загрузившись с WinPE)
На сайтах антивирусов появляются программы которые позволяют генерировать код - без отправки SMS, т.е. можно разблокировать, а потом обязательно выполнить пункт 4
Надеюсь мои советы помогли вам
Комментировать | « Пред. запись — К дневнику — След. запись » | Страницы: [1] [Новые] |