Как удалить трояна, требующего отправку SMS с компьютера?

Антивирусные гиганты России специально для нас страдальцев сделали бесплатные сервисы для борьбы с окошками

требующими отправку СМС (SMS).

Ниже описываются различные варианты борьбы с этой заразой.

У меня «тьфу-тьфу» никогда такого не было. Но как говориться: «и на старуху бывает проруха».

Оставлю себе на заметку….

ЗАПОМНИТЕ:

1. ни в коем случае не надо отправлять СМС, т.к. это только подстегивает злоумышленников таким образом зарабатывать деньги и дурить нас.

2. отправив СМС не факт что вы разблокируете свой компьютер. скорее всего это окно со временем появится снова.

Лечиться можно различными способами:

(1)

Пуск / выполнить / msconfig (Enter)
убираем галочки со всех подозрительных программ

(2)

эти вирусы часто глючны и принимают любой код, например «иди_нахуй» в англ. раскладке (без пробелов)

(3)

Фишка с MS Word: ставим в новый документ любой символ, затем пытаемся выключить компьютер через Пуск. Система закрывает все приложения (и наш СМС-упырь тоже) и отказывается завершать работу, т.к. Word действует. Это нам и нужно. Продолжаем работать / убиваем жестоко вирус / бэкапимся.

(4)

Для того, чтобы удалить окошки необходимо зайти на сайт антивирусных гигантов для борьбы с вымогателями:

Drweb’ овский

Kaspesky Lab

Eset Nod’овски унлокер

virusinfo.info

и далее разблокировать сначала полученным кодом а далее уже занятся удалением этого окошка с смсками (Триальную версию антивируса можно скачать с сайта того же касперского.)

(5)

Переводим часы в БИОСе компьютера на некоторое время вперед, после чего вирус должен исчезнуть, а после этого прогоняем антивирусом или как описано выше удаляем из автозагрузки.

(6)

Это вообще подходит для лечения большинства вирусов:

Общий алгоритм, который всегда использовал в этих случаях:
1.Загрузиться в безопасном режиме или если не получилось, то с LiveCD
2. Найти exe-шники ,которые были записаны в винт (обычно на С:) за последние дни.Как правило они небольшого размера (меньше 100 Kb). Имена они имеют разные и нет смысла их писать.
3. Удалить их или , если не полностью уверены во вредоносности, перенести в какую-нибудь папку.
4. Пере загрузиться и работать.

(7)

Поможет LiveCD от DrWeb. Загрузиться и вылечить.

Скачать образ LiveCD от DrWeb

(8)

жмем win+U это окно имеет высокий приоритет и будет видно. там жмем запустить экранную клавиатуру, откроется окошко со ссылкой на оф сайт майкрософт, жмем туда и открывается браузер из которого мы можем шарится по системным папкам либо попробовать запустить онлайнсканер касперского или rd web

Можно попробовать закрыть окно сочетанием ALT+F4 (чем не шутит?), иногда подходит сочетание SHift+ALT+F7

(9)

С помощью моей любимой программы Starter

Большинство вирусов знают что такое msconfig и диспетчер задач, а с Starter не знакомы (и хорошо что не знакомы). Запускаем с компьютера эту программу, убиваем лишнее в автозагрузке, лишние процессы в системе и, очень подозрительные процессы без цифровых подписей. Обращаем так же внимание что вирусня бывает инсталлируется как системный сервис — очень аккуратно смотрим запущенные службы.

*****

если кто подскажет свой способ — приветствуется.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *