Как удалить вирус вымогатель
Автор Јамиль задал вопрос в разделе Прочее компьютерное
как снять блокировку экрана вирусом вымогающим дениги )), переустановку не предлагать !!! и получил лучший ответ
Ответ от ValtoBar[гуру]
Делайте все по-порядку, НЕ ПРЫГАЙТЕ с пятого на десятое:
Забейте в поисковик ГУГЛа "скачать бесплатно RansomHide" - скачайте и запустите ее.
Это МАЛЕНЬКАЯ бесплатная утилита от вымогателей.
Сайты-деблокираторы:
ссылка
Далее:
Другой способ:
Пуск - Выполнить - taskkill /f /im plugin.exe ОК
В папке С: /Program Files файл plugin.exe - удалите его. (Может быть скрытым).
Ответ от Just J[гуру]
на сайт касперского зайди, там программа есть специальная.
на сайт касперского зайди, там программа есть специальная.
Ответ от Vikte[гуру]
Вопрос по удалению баннеров здесь задается десятки раз за день. Попробую вам помочь.
1. Если сможете, то попробуйте зайти на сервис деактивации вымогателей-блокеров
... и попробовать
подобрать код.
2. Бывает, что код так и не подошел и баннер продолжает висеть на рабочем столе.
Тогда можно попробовать откатить систему на дату, предшествующую появления баннера:
жмем на кнопку ПУСК-все программы-стандартные-служебные-восстановление системы с более
раннего состояния. (многим откат системы помогает)! Иногда помогает перевод даты в БИОСе
вперед на месяц.
Блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts, что
находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют
послать СМС, при этом снимут от 10 до 30 баксов, а баннер останется! !Даже если баннер
убрали, то нужно убрать и его следы-
Попробуем вручную решить эту проблему:
3. Вам надо пройти в папку Мой компьютердиск C:WINDOWSsystem32driversetc, нажать
правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В Свойствах нужно будет
снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно жмем
правой кнопкой мышки на файл, выбираем "Открыть" ->с помощью "Блокнот" .
В файле нужно будет удалить все строчки, кроме 127.0.0.1 localhost., т. е. у вас должна
остаться только эта строка и ничего ниже её!
После проделанной операции изменения нужно- СОХРАНИТЬ (Файл - Сохранить) и перезагрузить
компьютер.
В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается
скрытым, поэтому лучше сразу идем сюда: - подробное
описание этой проблемы и специальная программа, которая удалит вирус и вернет настоящий
файл hosts в исходное состояние.
4. Удаление информера или баннера через ваш браузер-
(Мазила, Опера, Интернет Эксплоэр)
5. Рекомендую также пройтись этими программами по вашему компьютеру-
... ...
...
6. Если и это не помогло, то это значит что вирус уже в системе. Прямое удаление только
софтом в БЕЗОПАСНОМ РЕЖИМЕ, когда этот процесс не активен. Интернет должен быть отключен.
7. Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопкуF9,F8 илиF2 safe
mode (безопасный режим) ) и включить антивирус на проверку или же скачать сканер или
утилиту- ...
или-... и проверить им свой комп.
8. Если ничего из вышеизложенного мною (СВ) , вам не помогло- то остаётся только
пригласить специалиста или сносить ОС и в дальнейшем позаботиться о хорошем антивире
для своего компьютера, а не гнаться за бесплатными (но с головной болью) . Желаю удачи!
Вопрос по удалению баннеров здесь задается десятки раз за день. Попробую вам помочь.
1. Если сможете, то попробуйте зайти на сервис деактивации вымогателей-блокеров
... и попробовать
подобрать код.
2. Бывает, что код так и не подошел и баннер продолжает висеть на рабочем столе.
Тогда можно попробовать откатить систему на дату, предшествующую появления баннера:
жмем на кнопку ПУСК-все программы-стандартные-служебные-восстановление системы с более
раннего состояния. (многим откат системы помогает)! Иногда помогает перевод даты в БИОСе
вперед на месяц.
Блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts, что
находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют
послать СМС, при этом снимут от 10 до 30 баксов, а баннер останется! !Даже если баннер
убрали, то нужно убрать и его следы-
Попробуем вручную решить эту проблему:
3. Вам надо пройти в папку Мой компьютердиск C:WINDOWSsystem32driversetc, нажать
правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В Свойствах нужно будет
снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно жмем
правой кнопкой мышки на файл, выбираем "Открыть" ->с помощью "Блокнот" .
В файле нужно будет удалить все строчки, кроме 127.0.0.1 localhost., т. е. у вас должна
остаться только эта строка и ничего ниже её!
После проделанной операции изменения нужно- СОХРАНИТЬ (Файл - Сохранить) и перезагрузить
компьютер.
В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается
скрытым, поэтому лучше сразу идем сюда: - подробное
описание этой проблемы и специальная программа, которая удалит вирус и вернет настоящий
файл hosts в исходное состояние.
4. Удаление информера или баннера через ваш браузер-
(Мазила, Опера, Интернет Эксплоэр)
5. Рекомендую также пройтись этими программами по вашему компьютеру-
... ...
...
6. Если и это не помогло, то это значит что вирус уже в системе. Прямое удаление только
софтом в БЕЗОПАСНОМ РЕЖИМЕ, когда этот процесс не активен. Интернет должен быть отключен.
7. Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопкуF9,F8 илиF2 safe
mode (безопасный режим) ) и включить антивирус на проверку или же скачать сканер или
утилиту- ...
или-... и проверить им свой комп.
8. Если ничего из вышеизложенного мною (СВ) , вам не помогло- то остаётся только
пригласить специалиста или сносить ОС и в дальнейшем позаботиться о хорошем антивире
для своего компьютера, а не гнаться за бесплатными (но с головной болью) . Желаю удачи!
Ответ от Людмила Худякова[гуру]
вернуть систему к более ранней точке восстановления через F8
вернуть систему к более ранней точке восстановления через F8
Ответ от 63rus[гуру]
да попал ты
да попал ты
Ответ от Евгений Соловьев[гуру]
текст и номер какие?
текст и номер какие?
Ответ от Ёергей Первушин[гуру]
Идём в меню Пуск->Выполнить, вводим команду MSConfig, в открывшемся окне идём на вкладку "Автозагрузка", в которой нам необходимо выбрать "злую" 🙂 программу загружающуюся вместе с виндоус, снимаем галочку, перезагружаем компьютер. всё.
Идём в меню Пуск->Выполнить, вводим команду MSConfig, в открывшемся окне идём на вкладку "Автозагрузка", в которой нам необходимо выбрать "злую" 🙂 программу загружающуюся вместе с виндоус, снимаем галочку, перезагружаем компьютер. всё.
Ответ от Д K[новичек]
1. предварительные действия
вы должны быть ХОРОШО знакомы с названиями постоянно запускаемых в вашей системе процессов, что каждый из них делает и сколько оперативной памяти он обычно должен потреблять. Пуск, Выполнить... набираем и запускаем taskmgr - это менеджер задач. msconfig - это утилита со списком автозапускаемых программ
вы должны на память знать путь к вашему антивирусу или сканеру либо уметь пользоваться консольными командами dir и cd для самостоятельного его поиска на компьютере. из консоли также можно запустить сканер с флешки, обычно флешка инициализируется системой без каких-либо помех со стороны блокировщика
@echo off
if exist %systemroot%system32sethc1.exe goto EOF
copy %systemroot%system32sethc.exe %systemroot%system32sethc1.exe
copy %comspec% %systemroot%system32sethc.exe
сохранить это в блокноте с именем C:/1.bat, пойти на диск С и запустить этот файл
* ключевое действие делает последняя строчка - вместо малополезного сервиса залипания клавиш по пятикратному нажатию на Shift ставится системная консоль, чёрный экранчик, имеющий приоритетный доступ ко всему, что творится в системе
* предыдущая строка сохраняет сервис залипания клавиш sethc.exe в sethc1.exe (вдруг он вам ещё пригодится?)
* вторая строка проверяет существование бэкапа, дабы не запортить его повторным запуском, EOF означает end of file, то есть если файл существует, перейти в конец файла и больше ничего не делать, равнозначно команде exit
* первая строчка скрипта убирает показ подробной отчётности в консоли и экранируется от собственного показа знаком @
батник стоит повесить в Автозагрузку, если вы уверены, что ваша операционка сбивает эту поправку своей самозащитой (маловероятно, но бывает)
2. момент истины
при встрече с блокиратором входа жмём пять раз шифт (может быть издан довольно мерзкий звук, но его можно отключить в настройках залипания клавиш - кнопка "Пуск", в поисковую строку пишем "залипание", дальше разберётесь, где эти опции) и открывается консоль
в менеджере задач (команда taskmgr) смотрим подозрительные экзешники, запоминаем их имя (могут прикидываться чем-нибудь вроде IntelTool.exe или ATIDriver.exe - потому-то и важно знать заранее, что у вас легально работает, а что - нет) и снимаем их выполнение
в автозагрузке (команда msconfig) смотрим аналогично, особенно если встречаете знакомые по taskmgr имена
снова в taskmgr на предмет самовосстанавливающихся процессов
далее ищем и запускаем антивирус или сканер с компьютера или флешки. опционально можно попробовать перезапустить компьютер, с целью проверки, достаточно ли этих действий для повреждения работы блокировщика. если не помогает даже антивирус - нужны более серьёзные действия, начиная с вышеупомянутых интернет-сервисов от антивирусных лабораторий и заканчивая переустановкой системы в новый раздел...
1. предварительные действия
вы должны быть ХОРОШО знакомы с названиями постоянно запускаемых в вашей системе процессов, что каждый из них делает и сколько оперативной памяти он обычно должен потреблять. Пуск, Выполнить... набираем и запускаем taskmgr - это менеджер задач. msconfig - это утилита со списком автозапускаемых программ
вы должны на память знать путь к вашему антивирусу или сканеру либо уметь пользоваться консольными командами dir и cd для самостоятельного его поиска на компьютере. из консоли также можно запустить сканер с флешки, обычно флешка инициализируется системой без каких-либо помех со стороны блокировщика
@echo off
if exist %systemroot%system32sethc1.exe goto EOF
copy %systemroot%system32sethc.exe %systemroot%system32sethc1.exe
copy %comspec% %systemroot%system32sethc.exe
сохранить это в блокноте с именем C:/1.bat, пойти на диск С и запустить этот файл
* ключевое действие делает последняя строчка - вместо малополезного сервиса залипания клавиш по пятикратному нажатию на Shift ставится системная консоль, чёрный экранчик, имеющий приоритетный доступ ко всему, что творится в системе
* предыдущая строка сохраняет сервис залипания клавиш sethc.exe в sethc1.exe (вдруг он вам ещё пригодится?)
* вторая строка проверяет существование бэкапа, дабы не запортить его повторным запуском, EOF означает end of file, то есть если файл существует, перейти в конец файла и больше ничего не делать, равнозначно команде exit
* первая строчка скрипта убирает показ подробной отчётности в консоли и экранируется от собственного показа знаком @
батник стоит повесить в Автозагрузку, если вы уверены, что ваша операционка сбивает эту поправку своей самозащитой (маловероятно, но бывает)
2. момент истины
при встрече с блокиратором входа жмём пять раз шифт (может быть издан довольно мерзкий звук, но его можно отключить в настройках залипания клавиш - кнопка "Пуск", в поисковую строку пишем "залипание", дальше разберётесь, где эти опции) и открывается консоль
в менеджере задач (команда taskmgr) смотрим подозрительные экзешники, запоминаем их имя (могут прикидываться чем-нибудь вроде IntelTool.exe или ATIDriver.exe - потому-то и важно знать заранее, что у вас легально работает, а что - нет) и снимаем их выполнение
в автозагрузке (команда msconfig) смотрим аналогично, особенно если встречаете знакомые по taskmgr имена
снова в taskmgr на предмет самовосстанавливающихся процессов
далее ищем и запускаем антивирус или сканер с компьютера или флешки. опционально можно попробовать перезапустить компьютер, с целью проверки, достаточно ли этих действий для повреждения работы блокировщика. если не помогает даже антивирус - нужны более серьёзные действия, начиная с вышеупомянутых интернет-сервисов от антивирусных лабораторий и заканчивая переустановкой системы в новый раздел...
Ответ от Дмитрий .[гуру]
Переустановка совсем не обязательна. Это вирус! Только не думайте им платить! Подробно, как избавиться от этой заразы можете посмотреть тут
Переустановка совсем не обязательна. Это вирус! Только не думайте им платить! Подробно, как избавиться от этой заразы можете посмотреть тут
Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с ответами на Ваш вопрос: как снять блокировку экрана вирусом вымогающим дениги )), переустановку не предлагать !!!
Вирус
Как избавиться от вируса вымогателя?
1. Удаление вируса вымогателя с помощью интернет -
подробнее...
Как сделать вирус-шифровальщик?
Учитывая доступность CryptoAPI и такие языки как C# (есс-но C# не лучший выбор 😉 - написать его
подробнее...
Как удалить вирус-вымогатель МВД?
Выдерните шнур инета из розетки.
Дмитрий(~.~)
Просветленный
(34777)
подробнее...
спросили в Интернет
Windows заблокирован. Как удалить вирус
Как удалить порно банер? Размышления чайника
WINDOWS заблокирован — Отправьте СМС
подробнее...
Windows заблокирован. Как удалить вирус
Как удалить порно банер? Размышления чайника
WINDOWS заблокирован — Отправьте СМС
подробнее...
спросили в Mobile software
как удалить вирус- баннер с рабочего стола (баннер требует смс для своего удаления)?
вот несколько способов удаления:
1. Если хотите убрать это своими руками, тогда так:
подробнее...
как удалить вирус- баннер с рабочего стола (баннер требует смс для своего удаления)?
вот несколько способов удаления:
1. Если хотите убрать это своими руками, тогда так:
подробнее...
Ответ от 3 ответа[гуру]
Привет! Вот еще темы с похожими вопросами:
спросили в Интернет
Как удалить СМС банер быстро?
Вопрос по удалению баннеров здесь задается десятки раз за день. Попробую вам помочь.(СВ).
1.
подробнее...
Как удалить СМС банер быстро?
Вопрос по удалению баннеров здесь задается десятки раз за день. Попробую вам помочь.(СВ).
1.
подробнее...
спросили в Другое
как удалить баннеры в браузере
На самом деле информер не есть вирус, это плагин или приложение, которое устанавливается в браузер.
подробнее...
как удалить баннеры в браузере
На самом деле информер не есть вирус, это плагин или приложение, которое устанавливается в браузер.
подробнее...
спросили в Интернет Microsoft lumia
Порно-баннер как удалить?
Или вариант-1 On-Line разблокировщики:
===================================
от Dr.Web -
подробнее...
Порно-баннер как удалить?
Или вариант-1 On-Line разблокировщики:
===================================
от Dr.Web -
подробнее...
Как удалить baidu?
Как удалить BaiduBaidu PC Faster - сомнительная программа, которая якобы должна улучшить
подробнее...
Как избавиться от вируса вымогателя
AntiWinLocker - это защита от блокировщиков Windows, от блокировки порнографическими баннерами,
подробнее...
Помогиет разблокировать Windows от вируса "вымогателя"
можно попробовать нажать кнопки ctrl shift esc не отпускать их и будет видно как мелькает диспетчер
подробнее...
спросили в Интернет
как удалить рекламный модуль? (вирус)
генератор ключей для вымогателей (особенно eKav) -
можно просканить сканером IObit Security
подробнее...
как удалить рекламный модуль? (вирус)
генератор ключей для вымогателей (особенно eKav) -
можно просканить сканером IObit Security
подробнее...
КАК удалить БЕЛЫЙ БАННЕР, он занимае весь экран, сделать ни чего не возможно, дайте пожалуйста код отключения=(((
Сервисы деактивации вымогателей-блокеров
#yahrefs237232#
генератор ключей для eKav
подробнее...