Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Как убрать программу вымогателя, которую случайно загрузил на свой компьютер?

Андрей За Ученик (227), на голосовании 14 лет назад
Голосование за лучший ответ
Николай Долганов Гуру (3795) 14 лет назад
так это еще никто не называл:) ) Можно несколькими способами . Самый простой пуск/все программы/стандартные/служебные/восстановление системы Ну и дату выбираеш до той когда загрузил. Выбирать можно из тех что помечены жирным шрифтом
Александр Морозов Мудрец (14758) 14 лет назад
Как удалить информер в браузере
1. http://notes.rudomilov.ru/2008/11/28/inf... Для Internet Explorer:
В строке меню браузера Сервис - Управление надстройками. В открывшемся
окне Управления надстройками под заголовком Файл найдите файл с именем ***lib.dll
(вместо звездочек могут быть любые буквы) . Кликните на имени надстройки, которая
ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер.
Затем в папке C:\Windows|System32\ найдите и удалите файл ***lib.dll.
Желательно также почистить реестр (эксплорер перед этим нужно закрыть) , для этого Пуск -
Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти.
В строке поиска введите Имя надстройки. Все, что найдется - удалите.
Перезагрузите компьютер. И все. .
2. http://golden-b.ru/?p=371 Для Оперы:
Открываем Оперу. В верхнем меню (там где Файл, Правка) ищем кнопку “Tools(Инструменты)
“далее жмем на самую нижнюю кнопку “Preferences(Настройки) ”, или просто жмем CTRL + F12.
В открывшемся окне ищем кнопку “Javascript options(Настройки Javascript)”, в новом окне ищем
внизу блок
“User Javascript files(папка пользовательских файлов Javascript)”
и СТИРАЕМ ВСЕ ЧТО ТАМ НАПИСАНО!
Скорее всего там написано “C:\WINDOWS\uscripts” но вполне возможно у всех будет по разному
3. В Мозилле тут: Инструменты - Дополнения - Расширения. Это дополнение может называться к примеру
откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, прикидываяь
таким образом нужным и важным дополнением. Если вы не знаете точно, отключайте дополнения по одному,
каждый раз перезапуская браузер - как только пропадет, значит вы угадали.
После этого его можно удалить совсем.

**************************************************

Текст: "Windows заблокирован. Для разблокировки пошлите SMS с текстом XXX на номер YYY
Эта гадость Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа
после запуска при работающем компьютере. Для тех, кто не хочет ждать, специалисты компании
«Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого
sms-сообщения и получить код разблокировки. Тут находится генератор кодов ([ссылка заблокирована по решению администрации проекта].
com/show/?i=304&c=5).После введения кода, программа "самоуничтожется".
Распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости
отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была
добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически
распознаются технологией Origins TracingTM как Trojan.Winlock.origin.

Если всё же не "прокатило":
Ctrl + Alt + Del, Alt + Tab и прочие сочетания, которые должны свернуть/закрыть/переключить на другую
программу естественно блокируются. Перезагрузка даже в безопасном режиме заканчивается этим же окошком.
Вариант 1. Надо запустить операционку с диска или флешки (или подключить винт к другому компу) и
воспользоваться советом:
Заходим C:\Documents and Settings\All Users\Application Data. Убиваем там два файла: blocker.exe
и blocker.bin(может быть don1.tmp и don1.bin или что-то с *.tmp). Вообще обратить особое внимание
на файлы *.exe в папке Documents and Settings - там логово этого "зла"...
Перегружаемся в нормальную систему. Сканимся антивирем для профилактики.
Вариант 2. Если не получится - LiveCD от DrWeb.Нужно загрузиться с CD и вылечить.
Качаем образ и записываем (на незараженной машине) : http://files.mail.ru/30B5YD - minDrWebLiveCD_5.0.0.0902170.iso
Выводы:
1. Не пренебрегайте антивирусом, разоритесь на лицензию.
2. Храните п
Похожие вопросы