PC unlock
A számítógép le van zárva. és a vírus nem kapcsolja be, és nem működik? Először is, sem az internetszolgáltató sem az operációs rendszer gyártója, FSB, FBI vagy a SSU ne kérdezd soha, hogy küldjön SMS-t. Ezért soha ne küldj SMS-t. Másodszor, tudod - ez a vírus a család Trojan.Winlock és kinyit.


Vegyünk két típusú zárak: teljes merevlemez zár, és ennek megfelelően a számítógép és a vezeték zár (explorer) a Windows.
Az első esetben ez megváltoztatta a master boot record a merevlemez MBR. Megpróbálom a számítógép indításához eredményezheti csak a villogó kurzor a bal felső sarokban a fekete háttér, vagy egy képet, mint a következő:

A második esetben, a számítógép be van töltve, eljön az idő, hogy felhívja az ikonok az asztalon, hanem látjuk a következő:

Hogyan oldja a számítógép?
Soha ne küldjön sms! Mindenesetre ez nem kell fizetni a pénzt, és küldjön SMS-t, mint feloldó kódot, és senki nem küld csak adta a pénzt a hackerek számára. Meg lehet próbálni kitalálni a jelszót segítségével speciális programok, de ha a kód nem tudja felvenni, akkor próbálja az alábbi módon, hogy feltárja a számítógépen:
Rescue Disk Drive Recovery
Burn lemezre, például a Nero programot ImgBurn vagy friss kép Antivirus helyreállítást. A BIOS-ban az a lemez, hogy jelezze, ha az alapértelmezett nem ez a helyzet, a csomagtartó. Antivirus disk recovery alapul Linux platformon, és nem függ a Windows egyáltalán. Indítsa el a grafikus héj, amelyen keresztül lehet ellenőrizni a merevlemezt. Jelenleg 3 fő elosztó lemezek hasznosítás és eltávolítása az oszlopok: DrWeb LiveCD-Kaspersky Rescue Disk és Avira Live CD-
Ellenőrzés a merevlemez egy másik számítógépre
Szétszedni a rendszer egység, és távolítsa el a merevlemez-meghajtót. A számítógép csatlakoztatása a munkavégzés és teljes mértékben ellenőrizni a víruskereső szoftver. Amellett, hogy eltávolítja a zárat SMS. egyidejűleg növeli annak az esélyét, hogy leüt a vírusok, amelyek elrejtik a jelenlétét a rendszerben, ha futottak.
linux LiveCD
Ez egy kis trükk az, hogy lezárja a vírus egy * .exe fájlt. És jön a számítógéphez egy böngésző. Ha emlékszik a pontos dátumot, amikor a számítógép jól működik, elég a csomagtartó bármilyen Linux LiveCD például Ubuntu, és megtalálni, hogy mely fájlok dátum, a kiterjesztése exe, megjelent a számítógép ettől. A módszer nagyon hatásos, akkor is, ha semmi más nem segít. Kép letöltése a LiveCD felszabadítása itt lehetséges.
rendszer-visszaállítás
Próbálja meg a következőket: Start - Programok - Kellékek - Rendszereszközök - Rendszer-visszaállítás. Meg kell, hogy vegye a nap, amikor a rendszer épül fel magát, általában a nap félkövér. Legyen elég nehéz, mert a banner bezárja az asztalon virtuálisan. Run Rendszer-visszaállítás korábbi állapotba. Egyszerűen válassza ki a legmegfelelőbb visszaállítási pont, hogy távolítsa el a banner az asztalról. Ha a kiválasztott napon, hogy csak ki egy visszaállítási pontot listában, így a menü - Rendszer referenciapontot. Kattintson a Tovább gombra. Megerősítjük a választás ellenőrző pont megnyomásával gombra. Kiderült, hogy a számítógép betölti az operációs rendszert, hogy a konfiguráció, amikor ő volt néhány nappal ezelőtt, mielőtt a banner volt rajta. Ezért az OS kell futtatni nélkül banner, bár a vírus jelen lehet a PC-n.

Word dokumentum
Hozzon létre egy Word dokumentumot, hogy írjon valamit, és kattintson leállítás. Windows töltse ki az összes folyamat (beleértve a vírus), de a szó marad. A kérés, hogy mentse / nem menti / Mégsem - nyomja meg a Mégse gombot. Töltse le a DrWeb CuteIt, és ellenőrizze a számítógép, amely megszüntetné a trójai.
Feladatkezelő és üzembe helyezés
Keresztül a Ctrl + Alt + Del Feladatkezelő megnyitásához, ahol úgy döntünk „új kihívás”, ahol gyűjtünk msconfig, majd kattintson az OK gombra. Ez megnyitja a System Configuration ablakot, ahol az átmenet a „Startup” fülre. Keresi az indítási elemek, meg kell figyelni, hogy az oszlop „Command”. Itt adja meg a helyet, ahol a fájlok futnak. Ha ez a mappa Temp vagy Temporary Internet Files, akkor szinte 100% -os vírus. Emlékszik, hol van, vegyük ki a startup, és továbbra is fut az Intézőt, keresse meg és törölje a rosszindulatú fájlt magát. Ha nem biztos benne, akkor egyszerűen átnevezni a beállítást a név előtt, például egy # jellel.
AVZ segédprogram
Előre kell letölteni a segédprogramot AVZ - az univerzális eszköz anti-malware és következményeinek felszámolása a fertőzés. Másolás a segédprogram a vaku-hordozót. Boot a LiveCD. Általános szabály, hogy az ilyen típusú malware hagyja képes futtatni egy lezárt számítógép csak néhány alkalmazás: Internet Explorer, Outlook Express, így a felhasználó e-mailt küld a támadó. Mi használja ezt a lehetőséget, hogy indul gyógyítására közüzemi helyett megengedett alkalmazás. Másolja a tartalmát a könyvtár AVZ segédprogram az asztalon felhasználó zárolt számítógépen. Például egy felhasználó Analyst utat az asztali Windows XP lehet, így: C: \ Documents and Settings \ Analyst \ Desktop és Windows Vista / 7 ezt: C: \ Users \ Analyst \ Desktop. Átnevezése Utility végrehajtható fájlt AVZ.exe iexplore.exe (nevét a futtatható fájl, Internet Explorer). Minden készen áll most újraindítja a számítógépet, és jelentkezzen be a zárolt felhasználó. Run AVZ segédprogram (iexplore.exe) az asztalon. A segédprogram indul, mint Internet Explorer alkalmazás elindítása engedélyezett. A megjelenő ablakban válassza ki a „Fájl” menü - „Rendszer-visszaállítás”. Jelöljük ki az összes adatot, kivéve az utolsót, és kattintson az „Execute kijelölt műveleteket.” Befejezése után a visszaállítási művelet, indítsa újra a számítógépet. Minden korlátozás eltávolításra kerül.
Rstrui csapat csökkentett módban
A nyolcadik módszer. Érdemes megjegyezni, hogy a folyamat, hogy távolítsa el a banner nem általános, mert a jelenlétére utal aktivált helyreállítása az operációs rendszer. Azonban ez az egyszerű és elegáns. Ehhez meg kell indítani csökkentett módban parancssorral. Hogyan megy, hogy csökkentett módban:
- Amikor elindítod a számítógép vagy a laptop meg kell nyomni az F8 billentyűt, akkor egy párszor jó intézkedés.
- Válassza ki a „Csökkentett mód parancssorral” menüpontot, majd nyomja meg az Enter
- A parancssorba írja be a parancsot Rstrui. amely felajánlja, hogy állítsa vissza a rendszert a lehető helyreállítási pont.
- Helyreállítása a rendszer, és levette a banner az asztalról!
Támaszkodnak a szakemberek

Szolgáltatások költségei a kibocsátás a vírus
Indulás a mester otthon vagy az irodában, hogy külön kell fizetni. A probléma megoldásához a Windows PC vagy laptop kinyitó Harkovban szorgalmazzuk a kapcsolatot a szakemberek a maguk területén. A Windows újratelepítése, és a „bumm” az összes adatot lehet bármely műszakilag képzett diák, de ez a sok tudás nem szükséges.