Донецкий техникум промышленной автоматики

Ремонт комп'ютерів. Windows ЗАБЛОКОВАНІ

Додатком Microsoft Security Essentials був зафіксований неправомірний доступ до матеріалів змісту, а також, копіювання і тиражування відеоматеріалів містять елементи насильства або ****. Дані дії суперечать КК РФ, а також є порушенням ліцензійної угоди по експлуатації програмного забезпечення корпорації Microsoft. З вищевикладених причин функціонування системи було призупинено.

Для активації системи необхідно: Поповнити номер абонента МТС: +79879521692 на суму 550 рублів. Розрахунок проводиться в будь-якому з терміналів для оплати стільникового зв'язку. На виданому терміналом чеку Ви знайдете ваш персональний код. Код слід ввести в розташованому ніші поле. Переконливе прохання після активації системи, утриматися від повторення дій суперечать закону, а також правилам експлуатації ОС Windows. Увага! Якщо протягом 12 годин з моменту появи даного повідомлення, не буде введений код, всі дані, включаючи Windows будуть безповоротно видалені! Спроба перевстановити систему призведе до порушень роботи комп'ютера.

Ось таке повідомлення можна побачити, якщо Ваш комп'ютер заражений смс вірусом (вірус вимагач).

Якщо у Вас був встановлений антивірус, то він Вам, на жаль вже не допоможе. Для кваліфікованого видалення вірусу і чищення системи Ви можете звернутися до нас за комп'ютерної допомогою.

Що б видалити смс вірус нам знадобиться диск ERD Commander 5.0. Як створити образ диска можна прочитати тут . Завантажуємося з диска ERD Commander 5.0, можна прочитати першу частину тут .

Вибираємо каталог операційної системи (за замовчуванням C: \ Windows). Переходимо в редактор реєстру: Start-> Administrative Tools-> Registry Editor Переміщаємося в гілку реєстру HKEY_LOCAL_MACHINE Software \ Microsoft \ WindowsNT \ CurrentVersion \ Winlogon. І бачимо ось таке вікно.

І бачимо ось таке вікно

Відразу очима знаходимо, що тут не так. Це видно не озброєним оком.

Це наш вірус подивимося, де він живе, натиснувши на shell подвійним кліком.

Переходимо в папку де він сховався Переходимо в папку де він сховався.

Бачимо ще двох його братів. Моя порада їх не видаляти, а створити нову папку засунути їх туди, потім заархівувати і відправити на вивчення антивірусу, який у Вас встановлений. Якщо не хочете цього робити, то можете видаляти. Переходимо назад в редактор реєстру і пописую рідної explorer.exe.

exe

Перезавантажуємо комп'ютер в штатному режимі. Викачуємо AVZ, перевіряємо весь комп'ютер, чистимо систему (всі кеші, тимчасові файли і т.д.). Якщо Вам допоміг цей спосіб залиште коментар :).

Краще довірити цю роботу професіоналом, що б не нашкодити системі. Ми будемо раді допомогти Вам видалити смс вірус. Ремонт комп'ютерів в Санкт-Петербурзі.