2.P В диспетчере задач на вкладке Приложения, найдите НЕизвестную Вам программу, которую видите впервые на Вашем компьютере (в последнем случае ОНО называлось Form1) выделите её мышью и кликните по кнопке Снять задачу. Если там нет таких, откройте вкладку Процессы и найдите там, опять же, неизвестный Вам процесс (в данном случае он назывался nwiz.exe) выделите его и нажмите Завершить процесс. Если Вы нашли и завершили именно тот процесс, "информер" сразу исчезнет с экрана. И ещё, не бойтесь завершить какой-то не тот процесс, максимум, что случиться - это отключится компьютер, в этом случае его нужно просто снова запустить и больше тот процесс не завершать.
1. Запустите Диспетчер задач одновременным нажатием клавиш Ctrl+Alt+Del или (если не получается) Ctrl+Shift+Esc
Если раньше такие вирусы-блокираторы появлялись, в основном, на вполне ещё функционирующем рабочем столе, т.е. работали меню кнопки Пуск, Панель управления и другие службы управления компьютером, то теперь всё чаще этот "информер" полностью закрывает весь экран, и Рабочего стола, как такового, нет вообще. То есть файл Explorer.exe (проводник Windows) НЕ ЗАГРУЖАЕТСЯ вместе с системой при запуске. В любом случае Вам поможет Диспетчер задач.
Затем нужно выбрать дату выделенную жирным шрифтом и нажать "Далее"
Выбираем "восстановление более раннего состояния компьютера"
Сценарий следующий: Кликаем Пуск, в самом меню наводим курсор на Все программы Программы > Стандартные > Служебные > кликаем по строке Восстановление системы. Получаем следующую картинку:
Примечание: Способ НЕВОЗМОЖЕН, если по совету "более опытных" и "продвинутых" товарищей, Вы ОТКЛЮЧИЛИ эту, "лишнюю" и "ненужную" службу, которая "только место на диске занимает".
Использовать службу восстановления системы. Этот способ годится в том случае, если БАННЕР не заблокировал рабочий стол и кнопку ПУСК. Восстановление системы может быть также запущено из безопасного режима. В этом случае достаточно лишь "откатить" систему на ту дату, когда ваш компьютер нормально функционировал.
3.Удаление всех остатков вредоносной программы из компьютера.
2.Запуск остановленных ею жизненно-необходимых служб операционной системы.
1.Удаление вредоносной программы из списка автозагрузки.
Баннер - это программа, самовольно записавшая себя в список автозагрузки с приоритетными правами по отношению ко всем остальным программам Вашего компьютера, чаще всего блокирующая своим кодом важные сервисы и службы компьютера, при помощи которых Вы можете её удалить. Попутно с вымоганием денег, она может нести в себе функцию шпиона, ворующего Ваши данные и пароли. Поэтому удаление ЛЮБОГО такого банера сводится к следующим действиям:
ПЕРЕД тем, как приступить к выполнению, каких-либо действий ОЧЕНЬ ВАЖНО понять, что и зачем делается. Никто НЕ СМОЖЕТ дать такой универсальный совет, который поможет Вам В ЛЮБОМ случае. Вирусы (а это, конечно же, они) пишутся разными людьми, с разным уровнем фантазии и изобретательности. Тот совет, который идеально подойдёт под одну разновидность может не помочь Вам с другой, если конечно Вы не будете ПОНИМАТЬ, что и зачем Вы делаете и проявлять смекалку и находчивость комбинируя действия из разных способов, если это необходимо и придумывая на их основе свои решения.
Почему это произошло? А потому, что Вы не заботитесь о безопасности Вашего компьютера. Что делать, чтобы не подхватить эту заразу снова, читайте НИЖЕ. Однако не стоит отчаиваться и, тем более, ОТПРАВЛЯТЬ СМС по указаному номеру и уж точно не стоит надеятся, что какой-то модуль оплаты напечатает Вам код на чеке :-) Данная проблема достаточно просто решаема:
Если при включении вашего компьютера (ноутбука) вы видите окно с просьбой пополнить счет мобильного телефона, то, по-видимому Ваш компьютер заблокирован одной из разновидностей вируса Troyan.Winlock.origin. См. ниже.
Как разблокировать компьютер, убрать порнобаннер после воздействия вируса Troyan.Winlock.origin.
Веб-мастерская интернет ### тур Отели шарджи, качественный отдых и оаэ.
НОВОСТИ НА САЙТЕ, АКТУАЛЬНЫЕ СТАТЬИ,ФАЙЛЫ ДЛЯ ЗАГРУЗКИ
ЛАБОРАТОРИЯ НОУТБУКОВ
WWW.BOOK-LAB.RU - Windows заблокирован. Ваш компьютер заблокирован.
Комментариев нет:
Отправить комментарий