
Речь пойдет на довольно актуальную тему об удалении баннера-вымогателя с компьютера.
1 Windows заблокирован — способы решения проблемы
Баннер – вымогатель или порно – баннер в последнее время довольно распространенная зараза. Новичок, сталкиваясь с ним, может начать паниковать и начать действовать согласно тем требованиям, которые написаны на нем. Чего делать категорически не рекомендуется! Результат не будет никакого. Вернее будет, только негативный – потеря денег за отправку смс на номер мошенников.
к меню ↑
1.1 Что такое баннер – вымогатель?
Это вирус более известный как Trojan.Winlock. Его действие заключается в том, что компьютер полностью блокируется, кстати, на нем так и написано Windows заблокирован. Далее идет описание того, что может произойти, если пользователь не последует этим увещеваниям.
Для большей убедительности приводятся различные статьи Уголовного Кодекса, что тоже является обманом. После чего указывается номер телефона, на который нужно отправить смс для разблокировки. Все это обман, Друзья, и никуда ничего отправлять не нужно!
1.2 Как удалить баннер – вымогатель?
Способов удаления существует множество. Самым популярным и действенным является создание LiveCD или LiveUSB со сборкой операционной системы и комплектом установленного софта, включая антивирус.
Для того, чтобы воспользоваться этим способом нужно загрузиться с LiveCD, выставив нужный приоритет загрузки в БИОСе, а затем проверится антивирусом. А также полезным будет заглянуть в реестр Windows и проверить параметры userinit и shell. Значения, в которых должны быть userinit – C:\Windows\System32\userinit.exe, а для shell – explorer.exe.
Наравне с этими способами существуют и менее действенные. Но ими тоже не стоит пренебрегать. Иногда и они срабатывают. Первый способ требует второго компьютера или телефона (смартфона) с выходом в интернет.
С него нужно будет зайти на официальный сайт лаборатории Касперского и найти в соответствующем разделе сервис Kaspersky Deblocker, ввести в открывшемся окне номер телефона указанный на баннере и если этот номер есть в базе Касперского, то для Вас сгенерируется тот пароль, который якобы должен был прийти Вам по смс.
Второй способ заключается в том, что Вам необходимо снять свой жесткий диск подключить его к другому компьютеру и уже на том компьютере провериться на вирусы. Безусловно, антивирусные базы должны быть самыми свежими, а сам антивирус довольно мощным.
Руслан, как всегда отличный пост, теперь мы знаем как победить эту заразу! На самом деле многие впадают в панику при виде подобного банера, хотя на самом деле это довольно легко лечится 🙂
В большинстве случаев помогает простой откат системы (если грузиться с ERD Commander конечно же)
Ух ты я 21.07.2012 написал похожую статью
Евгений, а возможно при таком случае переустановить windows?
Денис, конечно. Зачастую именно так и поступают.
Приветствую, Евгений! С Днем Сисадмина тебя! Желаю тебе понимающих юзеров!)))
Привет, Руслан. Взаимно, насчет юзеров спасибо))
Поздравления :):):)
Зачем вот переустанавливать систему если можно все разобраться и ручками сделать, также можно через live cd загрузить эмулятор винды и реставрировать
Сергей, я сам не устаю повторять «переустановка системы не есть решение проблемы. Решение проблемы есть поиск решения без радикальных мер». Но многим гораздо проще, как говорится «рубануть с плеча». Что поделать? В оффлайне очень часто придя к клиенту с порога спрашивают « А может систему переустановить? Это поможет?» В такой ситуации конечно приходится переустанавливать, ведь вопрос цены услуг сразу же возрастает!
Доброго времени суток!
Замечательные статьи, толково все разъясняется. Спасибо Вам большое.
По поводу переустановки системы согласен с Русланом. Переустановить несложно, если есть дистрибутив, а вот восстанавливать настройки и тем более данные, это уже гораздо сложнее