Инструкция
1
Процесс заражения сопровождается перезагрузкой компьютера, после которой появляется баннер с уведомлением о блокировке доступа и требованием послать смс на короткий номер или оплатить n-ю сумму через электронный кошелек. Естественно, что ничего отправлять не нужно – к положительному результату такие действия не приведут. Особенно опасны смс-сообщения: как правило, в ответ на них с лицевого счета списывается сумма, намного превышающая ту, которая заявлена во всплывающем окне. Поэтому первый шаг к устранению проблемы – сохранять спокойствие и не идти на поводу у злоумышленников.
2
Если вирус в целом не нарушил работоспособность компьютера, но заблокировал доступ в интернет, то его можно найти по адресу Windows/system32/drivers/etc/hosts. С помощью программы «Блокнот» откройте файл hosts и удалите в нем надписи, идущие после 127.0.0.1 localhost, сохраните результат. Для удаления остатков вредоносной программы просканируйте все антивирусом и перезагрузите компьютер.
3
Если проблема осталась, зайдите в интернет с другого компьютера или телефона и попробуйте подобрать код разблокировки на сайтах:- http://support.kaspersky.ru/viruses/deblocker;- http://www.drweb.com/unlocker/;- http://www.esetnod32.ru/.support/winlock/.После успешного устранения проблемы обязательно обновите базу данных антивирусной программы и просканируйте компьютер – вредоносный файл мог оставить следы, которые впоследствии напомнят о себе различными сбоями.
4
Разблокировать доступ к операционной системе позволят утилиты Dr.Web и Лаборатории Касперского:- http://www.freedrweb.com/livecd/;- http://support.kaspersky.ru/viruses/avptool2010?level=2;- http://www.kaspersky.ru/support/downloads/utils/digita_cure.zip.Скачайте утилиту и запустите на зараженном компьютере – после проверки всех файлов проблема исчезнет.