Привіт шановні читачі блогу http://2amigos.ru
У нашому світі інтернет технологій, коли зламують мережі Пентагону і банків, звичайному користувачеві стати жертвою хакера дуже легко. Якщо перефразувати - повністю захиститися від хакерів або інтернет вірусів практично неможливо - якщо хтось захоче влізти в комп'ютер, він влізе - справа тільки в часі і бажанні. На комп'ютері повинні дотримуватися заходів безпеки, тим більше якщо це робочий комп'ютер або на ньому зберігається важлива інформація:
- регулярне оновлення системи
- антивірусна програма з регулярним оновленням
- firewall з регулярним оновленням
- періодична перевірка на віруси різними антивірусами
- перевірка сайтів на віруси на рівні пошукових системах (WOT, dr web link scaner, AVG checher)
- періодичне резервне копіювання важливої інформації на зовнішній носій
- я також використовую recovery (повний знімок) всієї системи
Але ось прийшли гості, принесли флешку, поставили і з'явився блакитний екран «комп'ютер заблокований за перегляд дитячої порнографії, вам необхідно сплатити штраф на номер телефону 8-911-757-18-97» і з комп'ютером зробити нічого не можна.
Що робити якщо таке трапилося?
СМС відправляти нікуди не треба, там знімуть набагато більше грошей ніж написано, а від вірусу це вас не позбавить.
Вам буде потрібно другий комп'ютер - завантажуємо його.
видаляємо c: \ Documents and Settings \ All Users \ Application Data \ 22CC6C32.exe робимо пошук, знаходимо і переписуємо userinit.exe, taskmgr.exe заражені файли c: \ WINDOWS \ system32 \ userinit.exe, c: \ WINDOWS \ system32 \ dllcache \ userinit.exe і c: \ WINDOWS \ system32 \ taskmgr.exe, c: \ WINDOWS \ system32 \ dllcache \ taskmgr.exe на правильні (Якщо є файл «03014D3F.exe» в папці windows / system32 то перейменовуємо з 03014D3F. exe в userinit.exe).
За допомогою Kaspersky WindowsUnlocker виправляємо завантаження Windows від комп'ютер заблокований за перегляд.
Перевіряємо комп'ютер на віруси різними антивірусами. (dr web cure it, Kaspersky Virus Removal Tool, AVZ, Nod portable, AVG, Malware bytes). До мого розчарування, пошук 6 різними антивірусами не знайшли і не вилікували цей вірус у мене - довелося виправляти в ручну, як описано вище.
А це на закуску -
Автор: Євген, http://2amigos.ru
популярність: 15% [ ? ]
Переглядів: 67,167
Що робити якщо таке трапилося?