Как бороться с банером вымогателем не требующим отправки СМС?







+3 +/-

Ваш виндовс заблокирован для разблокировки пополните счет абонента МТС +79874413678 на сумму 2500 рулей, а дальше все по стандарту.

имя системных файлов не изменено shell - експлорер. ехе

Профиль пользователя Cupid Спросил: Cupid (рейтинг 5548) Категория: компьютеры и интернет

Ответов: 5

3 +/-
Лучший ответ

Загружаемся с любого live-CD (DVD).

Удаляем всё из папок

c:\windows\temp*.*

C:\Documents and Settings\пользователь 1\Local Settings\Temp*.* (для всех пользователей)

Проверяем наличие исполняемых файлов в папках профилей пользователей:

C:\Documents and Settings\пользователь 1*.exe

обычно там таковых не должно быть - скопируйте на всякий случай в другую папку.

Теперь можно перезагружать компьютер с диска С.

Проблема в получении такой заразы - использование учетной записи администратора для повседневной работы. Создайте запись с ограниченными правами и пользуйтесь ей, во избежание повторения проблемы.

Мусор из реестра можно убрать ручками при помощи программы autoruns, которую можно взять с официального сайта http://technet.microsoft.com/ru-ru/sysinternals/bb963902

Ответил на вопрос: Weiheng  
2 +/-

Когда сидишь на порно сайтах, нужно скачивать программу Shadow Defender и ты можешь забыть о ЛЮБЫХ вирусах напрочь, потому что это чудо работает в режиме тени, что не дает ничего ни удалить или что либо скачать и сохранить на комп. Достаточно перезагрузить комп, как все будет чисто и восстановлено. И антивирус можно не качать, только если отдельные файлы проверять

К таким баннерам есть уже готовые коды, поискать если на просторах сети. А обычно сам баннер в system32 засидает его просто удалить надо в безопасном режиме.

Ответил на вопрос: Caique  
2 +/-

Скачайте программу AntiWinLocker - это защита от блокировщиков Windows, от блокировки порнографическими баннерами, которые требуют перечислить деньги на счёт или послать sms

Ответил на вопрос: GRANT   
1 +/-

Ничего переустанавливать не надо!!! Есть шанс, что вирус самоликвидируется через пару суток - несколько раз наблюдала такое. Если вирус не самоликвиднулся или вы не хотите ждать 2 суток, сделайте бэкап системы. После включения и после короткого звукового сигнала начинайте жать клавишу F8, пока не появится меню выбора режима загрузки. Выбирайте "Последняя удачная загрузка" или как-то так. Когда предложит выбрать дату, укажите где-то за неделю до того, как начались неприятности. Это в том случае, если у вас включен режим восстановления системы.

Есть еще смысл написать в техподдержку МТС и потребовать разобраться с хозяином номера, пообещав, в противном случае, обратиться в Ростехнадзор или Россвязьнадзор. Мобильные операторы этих контор реально боятся - думаю, что МТС примет меры. Если не поможет восстановление системы, пишите, вспомню еще способы.

Ответил на вопрос: Roseann  
+/-

Думаю, что только переустановка системы может вам помочь.

Ответил на вопрос: Trout  

Похожие вопросы

Спросил
1 Отв.
Как лечить ошибку загрузки «Image failed to verify with ACCESS DENIED»?
Ответ: При какой загрузке? Никаких образов ноутбук загружать не должен. Что-то вы не договариваете. Написано ж "Невозможно проверить образ из-за отсутствия доступа. Для продолжения нажмите любую клавишу". ... Читать далее...
Автор вопроса: Duffer, в категории | | | | |
Спросил Duffer
1 Отв.
За что заблокировали группы BBET и F@ckbet?
Ответ: Скорее всего за "нецензурное содержание", хотя это касаемо группы F@ckbet . Про BBET информации не располагаю, да и что это за группа , не слышал никогда . Впрочем, ещё раньше, помнится заблокирова ... Читать далее...
Автор вопроса: SHANDA, в категории | |
Спросил SHANDA
2 Отв.
Как самому переустановить Винду? Windows?
Ответ: Есть неплохие сайты в интернете с инструкциями, как установить Windows. Инструкции могут отличаться в зависимости от версии Windows. Как установить Windows 7, можно прочитать здесь . Загрузочные дис ... Читать далее...
Автор вопроса: Dummkopfs, в категории | | | | | |
Спросил Dummkopfs
1 Отв.
Как заблокрировать рекламу на Яндекс.Музыка бесплатно?
Ответ: Для блокировки рекламы на Яндекс Музыка нужно воспользоваться расширением AdBlock с плюсом. У меня на Яндекс Музыка рекламы нет. Если даже при этом блокировщике ... Читать далее...
Автор вопроса: McGrath, в категории | |
Спросил McGrath
1 Отв.
Как получить вечный ключ для Windows
Ответ: Элементарно. Переходим на этот сайт. Между прочим, официальный магазин. Выбираем интересующую вас сборку Windows 10 Домашняя или Windows 10 Профессиональная ... Читать далее...
Автор вопроса: Comped, в категории | | | | |
Спросил Comped
1 Отв.
Как закрепить ярлык в панели быстрого запуска Windows XP?
Ответ: Чтобы перенести нужные ярлыки на Панель быстрого запуска XP (в саму папку), можно воспользоваться системой команд вырезать-вставить. Создаем где-нибудь ... Читать далее...
Автор вопроса: Chinese, в категории | | | | |
Спросил Chinese
1 Отв.
Имеет ли большую производительность Windows 10 по сравнению с Windows 7?
Ответ: Если верить тестам, то да. Windows 10 имеет лучшую производительность, чем 7. Но во-первых, это не заслуга 10. Еще 8.1 была быстрее 7ки, а 10 просто сделана ... Читать далее...
Автор вопроса: Lope, в категории | | | | |
Спросил Lope
3 Отв.
Что будет если не закрыть счет в банке?
Ответ: Будут списываться средства за обслуживание счёта и карты. Так что если не собираетесь пользоваться картой - блокируйте её, всё расходы меньше. А если и ... Читать далее...
Автор вопроса: Denny, в категории | |