Официальный сайт города-курорта Железноводска с февраля 2003 г. Заказ путёвок - (87932) 3-17-97
 
Герб Железноводска
   
Регистрация Авторизация В избранное
 
 
Авторизация
Логин:
Пароль:
 
Забыли пароль?

Если вы поймали вирус и ваш компьютер заблокирован - windows заблокирована!

20 января 2012 - Пушкарь

на сайте kmvlive разместили вирус - windows заблокирована!

 

 После его загрузки на экране ппоявляется окно которое требует пополнить счет +79139513448 

Иначе все данные будут уничтожены. Переустановка Виндоус ничего не даст.

Не пугайтесь.

Вам нужен второй компьютер с доступом в интернет и флэшка

  • Убедитесь, что проверяемый компьютер загружается в первую очередь с USB-носителя. В случае необходимости внесите изменения в настройки BIOS вашего компьютера.
  • На любом другом компьютере с выходом в Интернет скачайте утилиту для записи Dr.Web LiveUSB: http://download.geo.drweb.com/pub/drweb/liveusb/win/drwebliveusb.exe.
  • Подключите USB-накопитель. Регистрация подключения занимает максимум десять секунд.
  • Запустите приложение drwebliveusb.exe. Программа сама определит доступные USB-устройства и предложит вам выбрать нужное. Для создания загрузочного флеш-накопителя нажмите кнопку «Создать Dr.Web LiveUSB». Копирование файлов произойдет автоматически.
  • При загрузке Dr.Web LiveCD на экран выводится диалоговое окно, в котором предоставляется возможность выбрать между обычным и текстовым (advanced mode) режимами запуска программы. В случае выбора режима Dr.Web LiveCD (Default) операционная система автоматически найдет все имеющиеся разделы жесткого диска и, если это возможно, настроит подключение к локальной сети. При загрузке Dr.Web LiveCD в графическом режиме автоматически будет запущен Центр управления Dr.Web для Linux.
  • После запуска Центра управления Dr.Web для Linux нажмите на кнопку «Сканер», далее выберите (отметьте) все диски и нажмите на кнопку Start.
  • Дождитесь завершения сканирования, для всех найденных угроз примените действие «Лечить». 

И больше не ходите по всяким некачественным сайтам и ссылкам 

обсудить статью на форуме - - 3923529

Рейтинг: +5 Голосов: 5 6642 просмотра
Комментарии (1)
Команданте # 23 января 2012 в 03:28 +3
Как правило разблокирется после щелчка по слову "являются" или "корпорации".

Если после щелчка баннер на месте-читаем дальше.

1) При включении машины нажать и держать клавишу F8
2) Выбираем Безопасный режим с поддержкой командной строки.
Нажимаем энтер
3) В консоли вводим regedit.exe
4) В редакторе реестра переходим в ветку
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
5) Шелкаем по ключу Shell правой кнопкой мышки и выбираем Изменить
Теперь выделим имя файла и скопируем
Имя файла может быть разным. Например
6462131.exe
321.exe
wpbt0.dll
0.9379675593783018.exe

6) Удаляем ключик Shell
Обязательно запомните путь к трояну
7) Переходим в ветку HKEY_USERS
Щелкаем Правка-Найти и вставляете имя вашего файла
Нажимаем найти далее
8) Удаляем найденый ключ
Правой кнопкой по Shell - Удалить

9) Закрываем редактор реестра

10) В консоли вводим explorer.exe
11) Запускаем Панель управления
12) Щелкнуть по Свойства папки
Если такого пункта нет, то щелкнуть по Переключиться к классическому виду , а после по  Свойства папки
13) Переходим на вкладку Вид и щелкаем по Показать скрытые файлы и папки.
Щелкаем Ок.

14) Теперь в Проводнике ищем наш файл и удаляем
Вот видео, если кому не понятно.
видео
Понравилось? Добавьте в закладки



 
 
Рейтинг@Mail.ru