На нашем сайте Вы можете скачать Антивирус Kaspersky Free - бесплатный Антивирус Касперского, а также найдете множество бесплатных решений для защиты вашего компьютера от различных угроз

 
0

Разблокировка WinLock (SMS-вымогатель, порнобаннер)

Разблокировка WinLock (SMS-вымогатель, порнобаннер)

Троян Winlock навёл в интернете немало переполоха, им заразились и возможно, будут заражены тысячи,а то и миллионы ПК. На компьютер пользователей вредоносы проникают через уязвимые места в ОС. Основная задача вируса-вымогателя - выманить из Вас круглую сумму денежных средств, путем запрета доступа windows и предложения отослать дорогостоящую СМС-ку на незнакомый номер для активации системы.
Многих интересует вопрос. Как же все-таки, без особых хлопот, удалить эту "заразу"?
Вот несколько способов:

Первое, что стоит сделать, это воспользоваться специальными сервисами для разблокировки:
Dr.Web: Разблокировка Windows от Trojan.Winlock
Сервис деактивации вымогателей-блокеров Лаборатории Касперского
Техподдержка ESET NOD32: Разблокировка Windows
Сервис деактивации вымогателей-блокеров Virusinfo

Если зайти на некоторые сайты не удается (в первую очередь антивирусные), идем сюда C:\WINDOWS\system32\drivers\etc\ или
Нажимаем «Пуск» > «Выполнить» (или на клавиатуре win + R);
В появившемся окне вводим %systemroot%\System32\drivers\etc > нажимаем OK;
открываем файл hosts в любом текстовом редакторе и удаляем все строки, кроме 127.0.0.1 localhost.

При открытии файла hosts можно увидеть такую надпись:
127.0.0.1 localhost
#Отправьте смс и не мучайтесь… Реальная стоимость смски 100 рублей, а вызов программиста рублей 500 минимум:)

На самом деле, это ещё не конец файла, через полсотни символов перевода строки следует длинный список сайтов.

Способ 1 [Простой]: Восстановление системы Windows
Рассмотрим подробнее этот способ. Утилита «Восстановление системы» (System Restore) позволяет возвращать последнюю удачную конфигурацию ОС в случае возникновения различных проблем. Для запуска утилиты "Восстановление Системы" выберите команду Пуск -> Все программы -> Стандартные -> Служебные -> Восстановление системы, или нажимаем на клавиатуре Windows+R и в появившемся окне "Выполнить", вводим rstrui.exe. это тоже самое. После запуска утилиты Вы увидите окно, с приглашением выбрать желаемое действие. Чтобы восстановить предыдущие параметры операционной системы, выбраем переключатель "Восстановление более раннего состояния компьютера", выбираем копию двух-трехдневной давности давности на всякий случай, и щелкаем Далее. После этого система перезагрузится и баннер пропадет. При этом Ваши данные (например, музыка, фильмы, документы) останутся в целости и сохранности.
Метод простой, но не всегда помогает, если отключена функция "Восстановления системы".

Способ 2 [Удобный]: Проверка ОС бесплатными антивирусными сканерами
Можно воспользоваться следующими бесплатными антивирусными сканерами с последними обновлениями вирусных баз:
- Dr.Web CureIt
- Kaspersky Virus Removal Tool
- RemoveIT
- NOD32 On-Demand Scanner и т.д.
Скачать их можно здесь.
Безопаснее будет записать эти утилиты на СD/DVD носитель и запускать их с привода, если имеется такая возможность.

Способ 3 [Самый надежный]: Лечение LiveCD
сборки операционной системы, которая не требует установки на винчестер, предоставляемые некоторыми производителями в бесплатное пользование. Как правило, LiveCD поставляется в виде загрузочного диска на базе Linux и встроенным ПО, предназначенным для проверки и лечения ПК, а также для восстановления данных или работоспособности основной ОС после сбоя. Наиболее распространёнными являются Dr.Web LiveCD , Kaspersky RescueDisk, Avira Rescue System и т.д. Для того чтобы воспользоваться диском LiveCD, скачиваем ISO-образ -> записываем его на СD/DVD носитель -> вставляем в привод диск с операционной системой -> настраиваем в BIOS загрузку с СD/DVD, после чего перезагружаем компьютер.

Способ 4 [Обязательный]: Установка надёжного антивируса
Если есть возможность запускать и устанавливать программы, обязательно установите надежный антивирус с последними обновлениями вирусных баз (Рекомендуем Kaspersky Internet Security, либо Dr.Web либо, или любой другой в котором Вы уверены) и полностью проверьте ОС.

Способ 5 [Хитрый]: Перевод времени назад
Некоторые вирусы не так умны и перевод системного времени на несколько дней назад даст Вам беспрепятственно войти в систему и установить нормальный антивирус.

Способ 6 [Последний]: Проверка на другом компьютере
Самый простой способ - снять жесткий диск и прогнать его надежным антивирусом с последними обновлениями вирусных баз. Но не всегда этот способ возможен, так как порой винчестер содержит ценную информацию, но это весьма простой способ и эффектиный способ. Имеет смысл проверять только системные папки - Windows и Documents and Settings (Users В Windows Vista/7). Именно там скрываются вирусы. Смысла проверять большие файлы, архивы нет.

Если вы не нашли решения, в в комментариях опишите чётко :
- Внешний вид баннера
- Номер, на который нужно отправить СМС и текст, который необходимо отправить
- Текст сообщения и цвет баннера
- Также возможный сайт, на котором этот баннер был "пойман" или обстоятельства, при которых он появился.

Делитесь способами избавления от баннеров в комментариях.
Дата: 10-08-2010, 15:12 | Автор: DVik | Просмотров: 21438 | Комментариев: 0 |
загрузка...
 
 

Добавить комментарий

Имя:*
E-Mail:*
Полужирный Наклонный текст Подчеркнутый текст Зачеркнутый текст | Выравнивание по левому краю По центру Выравнивание по правому краю | Вставка смайликов Выбор цвета | Скрытый текст Вставка цитаты Преобразовать выбранный текст из транслитерации в кириллицу Вставка спойлера
Вопрос:
Kaк нaзывaетcя нaш caйт (с зaглaвнoй и нa русскoм без ".ру")
Ответ:*
 

Опросы

Какой антивирус установлен на Вашем домашнем компьютере?
Kaspersky
Dr.Web
NOD32
Avast
Norton
Avira
Outpost
AVG
Panda
Другой
Никакой

 

Популярные статьи