у меня заблокирован компьютер, просит пополнить счет мтс
Сегодня убил подобный баннер, метод типовой:
При загрузке компьютера нажал F8, затем выбрал "Безопасный режим с поддержкой командной строки",
в открывшемся окне на черном фоне ввёл команду regedit и нажал Enter
Запустился редактор реестра, перехожу в ветку автозагрузки пользователя и вижу в автозапуске ключи запуска приложения баннера и путь к вредоносному приложению:
Путь
HKEY_USERS\Имяпользователя_ON_C\Software\Microsoft\Windows\CurrentVersion\Run
"
S3380187"="C:\\Users\\
ИмяПользователя\\0.2636341120556597.exe"
"
S1059863"="C:\\Users\\
ИмяПользователя\\0.2636341120556597.exe"
Удаляю оба параметра, перехожу в ветку реестра HKEY_USERS\
ИмяПользователя_ON_C\Software\Microsoft\Windows NT\CurrentVersion\
Winlogon
Вижу параметр Shell, открываю и удаляю строку "C:\\Users\\
ИмяПользователя\\0.2636341120556597.exe", вписываю explorer.exe, нажимаю ОК.
Перезагружаю компьютер, открываю папку C:\\Users\\
ИмяПользователя\\ и удаляю приложение
0.2636341120556597.exe
Удаление баннера завершено.
Далее рекомендую проверить компьютер с помощью антивирусной утилиты
Cure It