зловил трояна(
-
попался я на вирус все вайлы заблокировало и в конце добавлена надпись EnCiPhErEd
как бороться с етим? при забуске чего либо пишетВнимание! Все Ваши файлы зашифрованы! Чтобы восстановить свои файлы и получить к ним доступ, отправьте смс с текстом 4215436395 на номер 1055 Стоимость смс сообщения состовляет200 рублей. У вас есть 5 попыток ввода кода. При превышении этого количества, все данные необратимо испортятся. Будьте внимательны при вводе кода!я раз 50 пробывал ввести код и всё осталось как и было)))))
что делать мо кто знаетДобавлено через 01:12 мин.
кто поможет с меня подарок у вк -
антивирус в помошь..или гугл..
А так просто переустанови винду -
идиот....я помогу..жди
-
Щя помогу давай в скайп!!!
-
Jamon127 Мой скайп
-
лол
-
просканируй через Dr.Web Cureit
попробуй через
http://sms.kaspersky.ru/.
введи и код получишь -
негодник блеать снова порнушку качаешь

-
Просто винлокер
-
ничего не помогает! пробывал залить на Dr.Web так вайл не пишет фак
Добавлено через 00:54 мин.
аха шутник однако -
Впервые нужен словарь русского языка

-
Одна из последних версий трояна не делает ничего из вышеперечисленного, а создает файл с именем по типу 0.5887702400506266.exe в корневой папке профиля пользователя и прописывает в реестре по адресу любой ветки, откуда может производиться автозапуск (например, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options) раздел с непонятным именем. Если на компьютере есть второй профиль администратора, то его легко вычистить, зайдя из под другого профиля, просто удалив файл и ветку реестра. Однако было замечено, что бесплатные и платные антивирусы не реагируют на файл. Также можно найти и удалить этот файл, войдя в Windows через безопасный режим.
-
да уж антивирус качай!
-
Другой способ, также связан с загрузкой «безопасного режима». Дальнейшие действия: нажимаем «Пуск», затем «Выполнить», пишем – «regedit», запускается реестр.
Открываем ветку «HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ NTCurrentVersion\ Winlogon». Напротив параметра «Shell», должно стоять значение «explorer.exe», напротив «userinit» -« C:Windows\system32\userinit.exe», если это не так, то присваиваем нужное (путь к файлу userinit справедлив, если система установлена диск C). Не редко, заражению подвергается сам файл userinit.exe. Размер полноценного userinit.exe, составляет 26 kb, если отличается, то файл инфицирован. Достаточно скачать этот системный файл с компьютера, который имеет аналогичную операционную систему или с файлообменника через интернет и при помощи флэшки, перезаписать на заражённый компьютер.


