Игорь Тольяттинский
New Member
Удаление баннера с рабочего стола.
Баннер заблокировал рабочий стол и требует отправить СМС.Настоятельно советую не клевать на это разводилово!Деньги сдерут,баннер останется.Самый оптимальный способ избавиться от TrojanWinlock,т.е. нашего вируса-вымогателя-это переустановка винды.Но прежде можно попытаться от него избавиться несколькими способами,о которых я и хочу вам рассказать.
Способ №1:Зайдите с другого компа на сайт доктора Вэба,введите номер СМС и номер тел. и получите код разблокировки.Вот ссылка: http://www.drweb.com/unlocker/index или на сайте Касперского-http://support.kaspersky.ru/viruses/deblocker
Способ №2:Попробуйте в BIOS изменить системную дату на 2 года назад.Если баннер уйдет,полное сканирование компа сканером dr.web cureit.
Способ №3:При загрузке жмём Ctrl+Alt+Del/вызываем диспетчер задач/.Жмём "снять задачу"-переключиться.Затем вызываем редактор реестра /regedit/ и идём по ветке HKEY_Local_mashine-Software-Microsoft-Windows NT-CurrentVersion-Winlogon.
В правой стороне ищем параметр shell.Он должен быть равен Explorer.exe и параметр Userinit=C:\WINDOWS\sistem32userinit.exe, (в конце обязательно запятая).Если после запятой стоит напрмер такой параметр Userinit=C:\WINDOWS\sistem32userinit.exe,erotic или что-то подобное,срочно его удаляем.Для этого клик мышью по Userinit-изменить и всё что после запятой-удалить!Затем перезагрузка и опять полное сканирование компа.
Способ №4:Жмём F8-загрузка последней удачной конфигурации.
Способ 5:Скачиваем на флэшку Dr.web cureit.Заходим в безопасном режиме с поддержкой командной строки,вставляем флэш,пишем explorer-жмём Enter.Затем открываем мой компьютер,находим флэку-открываем и запускаем сканирование.
Есть ещё много способов избавиться от этой заразы-я перечислил основные.Обычно этого бывает достаточно для удаления вируса.Помните,что в любом случае комп подлежит немедленному полному сканированию антивирусом.
Советуют ещё создать загрузочный диск Dr.web Live CDи запустить сканирование системы с него.На моём счету 185 удалений этого вируса с клиентских компов.Этот диск мне не помог ни разу!Кто смог удалить баннер с его помощью-отпишитесь в комментариях,мне да и другим,думаю,будет интересно!
Баннер заблокировал рабочий стол и требует отправить СМС.Настоятельно советую не клевать на это разводилово!Деньги сдерут,баннер останется.Самый оптимальный способ избавиться от TrojanWinlock,т.е. нашего вируса-вымогателя-это переустановка винды.Но прежде можно попытаться от него избавиться несколькими способами,о которых я и хочу вам рассказать.
Способ №1:Зайдите с другого компа на сайт доктора Вэба,введите номер СМС и номер тел. и получите код разблокировки.Вот ссылка: http://www.drweb.com/unlocker/index или на сайте Касперского-http://support.kaspersky.ru/viruses/deblocker
Способ №2:Попробуйте в BIOS изменить системную дату на 2 года назад.Если баннер уйдет,полное сканирование компа сканером dr.web cureit.
Способ №3:При загрузке жмём Ctrl+Alt+Del/вызываем диспетчер задач/.Жмём "снять задачу"-переключиться.Затем вызываем редактор реестра /regedit/ и идём по ветке HKEY_Local_mashine-Software-Microsoft-Windows NT-CurrentVersion-Winlogon.
В правой стороне ищем параметр shell.Он должен быть равен Explorer.exe и параметр Userinit=C:\WINDOWS\sistem32userinit.exe, (в конце обязательно запятая).Если после запятой стоит напрмер такой параметр Userinit=C:\WINDOWS\sistem32userinit.exe,erotic или что-то подобное,срочно его удаляем.Для этого клик мышью по Userinit-изменить и всё что после запятой-удалить!Затем перезагрузка и опять полное сканирование компа.
Способ №4:Жмём F8-загрузка последней удачной конфигурации.
Способ 5:Скачиваем на флэшку Dr.web cureit.Заходим в безопасном режиме с поддержкой командной строки,вставляем флэш,пишем explorer-жмём Enter.Затем открываем мой компьютер,находим флэку-открываем и запускаем сканирование.
Есть ещё много способов избавиться от этой заразы-я перечислил основные.Обычно этого бывает достаточно для удаления вируса.Помните,что в любом случае комп подлежит немедленному полному сканированию антивирусом.
Советуют ещё создать загрузочный диск Dr.web Live CDи запустить сканирование системы с него.На моём счету 185 удалений этого вируса с клиентских компов.Этот диск мне не помог ни разу!Кто смог удалить баннер с его помощью-отпишитесь в комментариях,мне да и другим,думаю,будет интересно!