[показать] К сожалению оригинальной кортинки показать не могу, но в сети нашел похожую – рис.1. Текст праткически идентичен, но в моем случае угроз было побольше и пострашнее
[показать] В телефонах могут быть указаны один из следующих номеров – 89067977610 или 89647261450.Сразу предупреждаю – не отправляете ни каких СМС и не пополняете ни каких счетов абонентов, Windows все равно не разблокируется и Вы лишь потеряете свои деньги!!!
Преступим к лечению нашего пациента
[показать]
Данная методика может подойти для большинства блокираторов Windows!!!
1. Если есть возможность, то самый простой и быстрый вариант – это снять жесткий диск и проверить его на вирусы на другом компьютере. В 99% случаев после этого ни какой заразы на ПК не будет, Вам только останется произвести восстановление некоторых функций с помощью утилиты AVZ.
2. В любом другом случае Вам понадобиться загрузочный диск или LiveCD, как его еще называют. Мы загружаемся с этого диска, минуя тем самым операционную систему, установленную на ПК, соответственно в этом случае никакие вирусы нам не страшны и в итоге получаем полный доступ к диску. Загрузочных дисков в сети полно, можете набрать в поиске и скачать любой, главное что бы Вы получили доступ к содержимому жесткого диска.
Для загрузки с CD\DVD нужно в биосе установить в качестве 1-го загрузочного устройства Ваш CD\DVD-ROM, либо сразу при включении ПК жмем кнопку F8 и в результате должно появиться меню выбора устройства для загрузки, здесь так же выбираем CD\DVD-ROM.
После включения ПК Вы увидите обычный рабочий стол, а в Пуске сможете найти некоторые программы, необходимые для восстановления системы (все зависит от изготовителя загрузочного диска и его фантазии
[показать] ).
Здесь же может быть и встроенный антивирус, который не мешало бы запустить и проверить систему.
Если Вы знаете где конкретно находятся файлы «зловреда», то попросту находите и удаляете их.
Рассматриваемый в посте случай как раз такой – я нашел где лежат зараженные вирусом файлы и теперь предлагаю от них избавиться в «ручном режиме».
Открываем папку C:\Documents and Settings\All Users\Application Data (в маем случае система стоит на диске С, для Вас может быть другая буква, см. где стоит Windows) и находим файлик – 22CC6C32.exe, это и есть наш зловредный друг
[показать]
Удаляем его, затем открываем папку C:\WINDOWS\system32 – здесь вирус немного поработал и модифицировал стандартные системные файлы Windows – userinit.exe и taskmgr.exe, т.е. файл отвечающий за логин и диспетчер задач.
Как же нам их исправить? По поводу userinit.exe могу сказать, что его оригинальный файл лежит в этой же папке только под именем 03014D3F.exe, поэтому просто переименовываем 03014D3F.exe в userinit.exe и получаем рабочий вариант.
Вот насчет taskmgr.exe – оригинал найти не смог (может так искал), поэтому предлагаю скачать рабочий диспетчер задач от сюда – скачать.
В архиве лежат файлы taskmgr.exe и userinit.exe для Windows XP и Vista, поэтому можете просто скопировать два этих файла в папку C:\WINDOWS\system32 и все будет отлично
[показать]
После перезагрузки ПК на экране уже не будет ни каких блокираторов, но вот рабочий стол так и не загрузится, для его работы сделаем следующее:
Жмем alt+ctrl+del и запускаем диспетчер задач, в нем идем в меню: Файл → Новая задача (Выполнить…), откроется окно рис.2, здесь в строку Открыть вбиваем explorer.exe и жмем ОК – все, теперь мы видим рабочий стол.
Остается избавиться от остатков вируса, поэтому производим восстановление некоторых функций системы с помощью утилиты AVZ.
В заключение хочу сказать – после всех процедур нужно обязательно проверить компьютер с помощью полноценного антивируса!!!