• Авторизация


Как удалить вирус просящий пополнить счет абонента МТС 89857296472 на 400р. 10-01-2011 15:11 к комментариям - к полной версии - понравилось!


Папа новый вирус блокирующий комп подцепил. Говорит, пошел гулять по новостным сайтам, вылезла какая то порнуха потом это.
Наверно, минут за 30 не спеша я его удалил.
Итак инструкция как удалить вирус просящий пополнить счет абонента МТС 89857296472 на 400р. Уж не красивые слова я вырезал.

[400x256]

 

Данная инструкция не требует использования каких либо дополнительных антивирусных утилит и предназначена для Windows XP.
Инструкцию я составил максимально для лиц не владеющих навыками системного администрирования. Простите, если покажется Вам слишком "для дураков".

Помните, не поддавайтесь требованиям мошенников.
Все действия вы выполняете на свой страх и риск. Я не гарантирую Вам точность и правильность инструкции, а также, что после этих действий Ваш компьютер действительно будет работать правильно.

1. Не спешите сносить систему.
2. Загрузите систему в Безопасном режиме. Как запустить компьютер в Безопасном режиме?
Нажимайте клавишу F8 при загрузке компьютера. Выберите вариант загрузки Безопасный Режим или Safe Mode.
Если компьютер попросит выбрать пользователя, выберите своего пользователя.
Компьютер загрузится и по прежнему будет показывать Вам окно вируса, но это нормально.

3. Необходимо закрыть окно вируса. Как закрыть окно вируса?
Надо запустить Диспетчер Задач, но вирус его постоянно закрывает. Нажимайте клавиши Ctrl+Alt+Del (одновременно) и перед вами будет мигать окно Диспетчера Задач. Подведите указатель мыши к приложению Form1 (процесс может называться как то по другому, но он будет там единственный и Вы не ошибетесь). Кликните на нем один раз левой клавишей мыши. Нажмите клавишу Tab, затем клавишу Пробел. Затем Alt+Tab (одновременно) и сразу же пробел. Окно вируса должно закрыться. Переходите к 4 пункту. С первого раза может не получиться, не отчаивайтесь.
Если Вы видите не одно приложение, а целый список значит вы находитесь в процессах. Найдите надпись Приложения и кликните на ней, далее выполняйте 3 пункт.

4. Запустить редактор реестра и удалить из него запись сделанную вирусом. Как удалить запись в реестре сделанную вирусом?
Поздравляю!!! Если ВЫ перешли к этому пункту, значит получили доступ к управлению компьютером! Если у Вас запущен Диспетчер задач (или запустите его нажав одновременно Ctrl+Alt+Del) выберите меню Файл и пункт Новая задача (Выполнить...), введите "regedit" (без кавычек) и нажмите Enter.

Внимание!!! Неосторожные манипуляции с системным реестром могут привести к полной не работоспособности Вашей Системы. Не пытайтесь производить самостоятельные изменения, если не обладаете необходимыми знаниями.
Например, удалять всё подряд.
Откройте папку Winlogon по адресу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
В ней найдите параметр Shell как на картинке. Переименуйте(правый клик мышки пункт переименовать) Shell во что нибудь, например Shell123 как у меня.
Кликните на пустом поле правой клавишей мыши выберите Создать пункт строковый параметр. Назовите его Shell. Дважды кликните на нем и введите значение "explorer.exe" (без кавычек). Нажмите ОК. Теперь вирус больше не будет запускаться при загрузке компьютера.

5. Удалите файл вируса из компьютера. Как найти файл вируса?
Откройте значение переименованyого вами Shell в Shell123. Скопируйте это значение до последнего знака "\" (слеш).
Перейдите в Диспетчер Задач меню Файл пункт Новая задача, вставьте туда это значение. Откроется папка содержащая вирус. Найдите вирус и удалите его (клик правой клавишей мыши). Имя вируса после последнего слеша в значении переименованного Shell в Shell123.

6. Перезапустите компьютер. Перейдите в Диспетчер Задач меню Завершение работы пункт Перезагрузка. Компьютер должен загрузиться в обычном режиме. Без окна вируса.

7. Удалите папку с порно картинками оставленную вирусом на Диске С

Каких либо дополнительных системных блокировок, например запуска диспетчера задач, редактора реестра я не заметил

[800x731]

вверх^ к полной версии понравилось! в evernote
Комментарии (10):
14-01-2011-02:19 удалить
Огромное спасибо! Помогло! :))))
17-01-2011-04:26 удалить
большое спасибо
02-04-2011-01:21 удалить
Огромное спасибо!!! Помогло!!!
19-05-2011-23:55 удалить
Спасибо огромное автору статьи за доступное и понятное изложение! Теперь все работает!!!!!!!!!
21-05-2011-17:55 удалить
Спасибо большое! Очень сильно помогла данная статья. Еще раз спасибо!
21-05-2011-19:29 удалить
и я, еще один рядовой пользователь выражаю Вам свою благодарность. Приятно что есть такие люди)
27-05-2011-19:29 удалить
Поймала вчера Выглядит так на экране поле (заставка) на поле банер. кнопки "Пуск" нет, да и никаких других нет У Касперского кодов не оказалось У Док. Веб целый список, но не подходят. Сдвигать дату в BIOSе не помогает. Ни на месяцы, ни на годы. Запускается в безопасном режиме, но ни о какой командной строке речи не идет. В том смысле, что запускаюсь с командной строкой, а получаю черный экран с банером и надписями по углам "безопасный режим" При нажатии WIN+U вздрагивает курсор и ничего более. При нажатии CTRL+ALT+DELET по середине экрана начинает моргать светло серый квадрат. При выключении ноута на голубом экране с надписью "завершение програмы" на короткое время появляется "Диспетчер служебных программ" Я так понимаю, это следствие нажатий WIN+U. Успеваю кликнуть на кнопке запустить, как рекомендуется в данном посте http://www.securelist.com/ru/weblog?discus...24&return=1 На этом "Завершение программы" завершается окончательно и я вижу черный экран. Получается, что пробиться можно, но на короткий срок. Загружаюсь в безопасном режиме с командной строкой, и до появления банера, пока на экране песочные часы, жму WIN+U "Диспетчер служебных программ" появляется на короткое время, за ним следует банер. При следующем запуске успеваю нажать на кнопку "Запустить" и получаю лупу в верху экрана. Вывод: лупа работает, но мне от этого не легче. Ни каких окошек с сылкой на веб-узел Майкрософт, как предполагалось согласно выше указаному посту, не случилось( Экранная клавиатура то же вызывается, но в отличии от лупы она пропадает с появлением банера. Так же был вызван "диспетчер задачь" нажатием CTRL+ALT+DELET в момент загрузки безопасного режима. по совету поста http://www.liveinternet.ru/users/ilia19/post146897221/ Но за доли секунд, на которые он появляется, я не успела разобраться с процессами, которых там не один. Записала диск с LivCD Но я ни разу с диска не загружалась, впрочем, все выше описаное для меня тоже в новинку. Вобщем с диском отношениями не сошлись( В BIOS заходила и в меню ВОО....(не помню точно) вариант загрузки меняла. Правда заметила, что при смене даты при повторном заходе дата поменяная остается, а вариант загрузки нет. (F10 нажимала) И с диском erd65 пробовала А с образом WinPE_uVS.iso тоже не срослось. Так и остались для меня загадкой странные MD5: 6B4F8AF14B97A59422464CF645B44128 SHA-1: 230786C85A78756DB05BD7720CC1D41C720D60C0 Скачала InfraRecorder (уже не помню с какого поста) Запускается кнопочка "Write image" работает. А вот, что выбрать.... Если выбирать из того, что распаковалось, то ничего не выбирается, а если выбирать сам архив, который надо сказать выбирается, то кнопочка "ОК" не активна. Что я делаю не так? И исходя из всего вышеизложенного, у меня есть шансы? В этой теме http://forum.kaspersky.com/index.php?showtopic=199377 скачала ImgBurn Диск записала. Следую инструкции "Инструкция: Вставляем записанный диск, перезагружаем компьютер, во время загрузки компьютера жмем любую клавишу при появлении сообщения Press any key to boot from CD . . . (на это у Вас 5 секунд или 5 точек)" Во время загрузки надпись "Press any key to boot from CD . . ." не появляется. Появляется заставка aser, а сеизу надпись про нажмите "F2" или "F12" в зависимости от надобности. Если нажимать любую клавишу, то загрузка продолжается, а если нажать "F12" то попадешь в BIOS.
13-06-2011-01:24 удалить
здравствуйте у нас проблема ЗАБЛОКИРОВАН КОМПЬЮТЕР с текстом-ваш компьютер заблокирован вы смотрели видео содержащее насилие над детьми заплатите в течение 12ч. 400р. или это действие перейдет в суд по статье ......Просят прислать на номер(который с каждой загрузкой меняется)СМС и тогда придет на ваш телефон код разблокировки.ПОМОГИТЕ ЧТО НАМ ДЕЛАТЬ.
ilia19 15-09-2011-21:45 удалить
oksi_735, простите, я долго не посещал дневник и не смог своевременно вам помочь.


Комментарии (10): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Как удалить вирус просящий пополнить счет абонента МТС 89857296472 на 400р. | ilia19 - Дневник ilia19 | Лента друзей ilia19 / Полная версия Добавить в друзья Страницы: раньше»