Вам понадобится
- - LiveCD;
- - чистый диск;
Инструкция
1
Если при запуске системы на рабочем столе появился баннер, который заблокировал работу системы и требует отправить смс-сообщение, то не поддавайтесь провокациям. Данная вредоносная программа имеет название “Trojan.Winlock”.
2
Скачайте с сайта антивирусного программного обеспечения специальную утилиту, которая ликвидирует вирусы (http://download.geo.drweb.com/pub/drweb/livecd/drweb-livecd-600.iso). Запишите данную программу на чистый диск, используя мультисессийные настройки эмулятора виртуальных дисков.
3
Вставьте этот диск в CD или DVD привод вашего персонального компьютера. Выполните перезагрузку операционной системы. При запуске BIOSа программа начнет автоматическую работу. Она просканирует виртуальные разделы жесткого диска и удалит все вредоносные файлы. Запустите ОС заново.
4
Удалить баннер с вашего рабочего стола можно при помощи вспомогательных годов, которые можно получить на официальных сайтах производителей антивируса, например, Kaspersky (http://support.kaspersky.ru/viruses/deblocker), Dr.Web (http://www.drweb.com/unlocker/index/?lng=ru), ESET Nod32 (http://www.esetnod32.ru/.support/winlock/)/. В соответствующем окне введите текст или номер телефона, на который требуют отправить смс-сообщение. Вам будут предоставлены коды, при помощи которых можно убрать баннер.
5
Воспользуйтесь функцией «Восстановление системы», чтобы избавиться от вредоносной программы, поразившей ваш персональный компьютер. Нажмите комбинацию горячих клавиш Ctrl+Alt+Delete. В появившемся диалоговом окне кликните левой кнопкой мышки по выпадающему списку «Файл». Далее нажмите на ссылку «Новая задача (Выполнить…)». Введите команду “cmd.exe”. Перед вами появится окно с командной строкой. Впишите следующее: %systemroot%\system32\restore\rstrui.exe. Запустится окно с меню «Восстановление системы». Укажите точку отката и нажмите «Далее».
6
После восстановления системы установите новую версию антивирусной программы и выполните полную проверку вашего персонального компьютера.