Наша совместная команда Banwar.org

Связаться с нами

  • (097) ?601-88-87
    (067) ?493-44-27
    (096) ?830-00-01

Статьи

На екрані вірус вимагає відправити смс

Багато хто стикався з такою проблемою, коли після невдалого кліка на якомусь сайті ви отримуєте чорний або синій, так взагалі будь-якого кольору екран де вам суворим текстом пояснюють, що ви типу покарані за відвідування порносайтів і небезпечні для користувачів інтернету. Цей вірус на екрані вимагає відправки смс, але ми ясна річ не платимо а акуратно його видаляємо. Приклад показаний на Windows 7 x64, але метод працює і на інших системах.

вірус на екрані вимагає відправки смс,

Найкраще готувати сани влітку диск відновлення заздалегідь. І знову попереду планети всієї ERD Commander. Пояснюю чому: та тому що вірус, який потрапив до вас в систему, робить масу змін, в тому числі блокує запуск антивірусних програм та інших системних утиліт. ERD commander, грунтуючись на засобі завантаження Windows PE, створює собі окрему область в оперативній пам'яті і не використовує файли встановленої системи. У подробиці заглиблюватися не будемо, а будемо видаляти вірус вимагає відправити смс.

Шукаємо і викачуємо ERD commander призначений саме для вашої операційної системи. Якщо XP значить шукаємо і качаємо версію 5.0 - x86 або х64, для vista підходить версія 6.0 х86 або х64, для W indows 7 версія 6.5 х86 або х64. Для чайників: х86 це звичайна 32 бітна система, найпоширеніша.

Оскільки своєю системою поки ви ще не зможете скористатися, качаємо і записуємо образ у друзів. Відкриваємо популярну софтину Nero Burning Rom - Вгорі вкладка рекодер - записати образ, вибираємо образ завантаженого файлу ISO, і пропалюємо на CD болванку. А взагалі таку штуку треба завжди мати напоготові.

Перезавантажуємо комп'ютер, виставляємо в BIOSе завантаження з CD приводу (як при установці Windows),

Вірус з'являється на екрані в останню чергу, спочатку він робить чорні справи у вашій системі, в тому числі і видаляє файли відновлення, тому відкотити систему назад стає неможливим, System Restore вже не допоможе. Кількома на нижню посилання Microsoft® Diagnostics and Recovery Toolset, просто MSDaRT

Далі тиснемо Computer Management (управління комп'ютером)

І ось тут починається найцікавіше: Зліва тикаємо в розділ автозавантаження Autoruns і по черзі перевіряємо всі розділи автозавантаження, які ми просто не в змозі перевірити ручками, але за допомогою чудо-проги бачимо всі приховані гілки реєстру в одному місці. Тепер ми бачимо не тільки програми автоматично завантажуються при старті вінди, а й інші підозрілі об'єкти. На скріншоті вірусів немає, просто для прикладу будемо вважати що побачили невідомий файл IType.exe (насправді драйвер клавіатури). Спочатку прокрутивши екран внизу скроллингом ми дивимося де сидить цей файл.

Програма нам покаже розташування підозрілого файлу, можливо вірусу. Запишіть в блокнотик цей шлях, і тепер сміливо виділяємо цю гілку реєстру, тикаємо правою кнопкою і вибираємо пункт видалити. Як правило, вірус прописується відразу в декількох місцях, дивимося уважно і теж видаляємо записи, не забуваємо записувати місце розташування файлів.

Найчастіше віруси осідають в тимчасових теках браузерів, це папки Temp, Temporary Internet Files, але можуть сидіти і в інших системних папках, так що уважно ставимося до перегляду шляху до підозрілого файлу.

Найчастіше віруси осідають в тимчасових теках браузерів, це папки Temp, Temporary Internet Files, але можуть сидіти і в інших системних папках, так що уважно ставимося до перегляду шляху до підозрілого файлу

Гілки реєстру, що відповідають за автозапуск вірусу, який перекривши весь екран вимагає відправити смс видалені. Тепер спокійно завантажуємося як зазвичай в Windows і видаляємо самі файли. Але щоб не робити зайвих рухів тіла видалити віруси ви можете не виходячи з програми, скориставшись провідником

Але щоб не робити зайвих рухів тіла видалити віруси ви можете не виходячи з програми, скориставшись провідником

А щоб більше ніякої вірус не вимагав від вас відправки смс, не женіться за халявними роликами на невідомих сайтах

http://winblogs.ru/win7/virus-win.html

http://winblogs.ru/wp-content/uploads/virus_trebuet_sms.png http://winblogs.ru/wp-content/uploads/virus_trebuet_sms-150x150.png Уроки Багато хто стикався з такою проблемою, коли після невдалого кліка на якому- небудь сайті ви отримуєте чорний або синій, так взагалі будь-якого кольору екран де вам суворим текстом пояснюють, що ви типу покарані за відвідування порносайтів і небезпечні для користувачів інтернету. Цей вірус на екрані вимагає відправки смс, але ми зрозуміле ... User winblogs.ru - Комп'ютер для чайників http://winblogs

Новости

Banwar.org
Наша совместная команда Banwar.org. Сайт казино "Пари Матч" теперь доступен для всех желающих, жаждущих волнения и азартных приключений.