Многим из нас пришлось столкнуться с вирусом, который блокирует полностью компьютер.
Рабочая зона квадрат, в котором содержится сообщение, что вы незаконно просматривали видео порнографического характера или совершили какие-то пиратские действия. Нам пишут, что для того чтобы разблокировать компьютер, нужно отправить СМС, а если вы это не сделаете, то все данные на компьютере будут уничтожены, вами заинтересуются правоохранительные органы и т.д. И якобы после того, как вы отправите деньги, вам придет секретный код, с помощью которого вы сможете разблокировать свой компьютер.
Рабочая зона квадрат, в котором содержится сообщение, что вы незаконно просматривали видео порнографического характера или совершили какие-то пиратские действия. Нам пишут, что для того чтобы разблокировать компьютер, нужно отправить СМС, а если вы это не сделаете, то все данные на компьютере будут уничтожены, вами заинтересуются правоохранительные органы и т.д. И якобы после того, как вы отправите деньги, вам придет секретный код, с помощью которого вы сможете разблокировать свой компьютер.
Ни в коем случае не отправляйте для разблокировки компьютера СМС!!!
Ни кто после оплаты вашим компьютером заниматься не будет. Даже если и код разблокировки после оплаты будет получен, это еще не значит, что он сработает. Проблема останется, вирус все равно придется удалять Вам самим.
Как можно самому удалить вирус и разблокировать компьютер? Немедленно выключить компьютер.
Существует несколько путей удаления вируса вымогателя с компьютера, но мой проверенный и быстрый метод. В этом случае я использую антивирус Dr. Web LiveCD. На просторах рунета можно найти бесплатную демо-версию антивирус Dr. Web на три месяца, по истечении трех месяцев я удаляю старую и закачиваю новую версию.
Если на вашем в компьютере, отсутствует Dr. Web, скачайте антивирус на флэш-память с другого компьютера и подключите флэш-память к зараженному компьютеру. Включаем компьютер, нажимаем на F8 и при загрузке выбираем безопасный режим. Ждем пока не пройдет полностью загрузка Windows и затем запускаем антивирус Dr. Web. После запуска этой утилиты появится «Режим усиленной защиты» нажимаем на ОК.
Дожидаемся результатов сканирования Dr. Web и даем команду «обезвредить» выявленных вирусов. Все. Вернее не совсем все. Перезагружаем компьютер в обычном режиме или же опять наживаем на кнопку F8 и выбираем безопасный режим с поддержкой командной строки, для того чтобы убедиться полностью ли удалились вирусы. В обычном режиме запускаем команду «Выполнить», а в безопасный режим с поддержкой командной строки появится окно с командной строкой. В командной строке нужно прописать regedit и нажать Enter.
Находим следующий параметр реестра:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon.
В правой панели выбираем ключ реестра под названием Shell. Щелкаем правой кнопкой мыши на этом ключе реестра и нажимаем Изменить. При нормальной работе операционной системы в этой ветке в параметре Shell должно быть значение explorer.exe, а в параметре userinit - C:\WINDOWS\System32\userinit.exe, (обязательно с запятой).
Если значения указанных параметров отличаются от требуемых, то нужно вручную изменить эти значения на правильные.
Если же все в порядке, то следует проверить еще одну ветку реестра: HKEY_CURRENT_USER (параметр userinit проверяется по аналогии с предыдущей веткой).
Также следует выполнить проверку реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, здесь тоже могут быть подозрительные записи. Если таковые обнаружатся, их следует удалить.
Операционную систему перезагружаем в обычном режиме, еще раз сканируем компьютер при помощи антивируса на наличие вирусов. Теперь все. Удачи Вам!!!
x
Похожие материалы: