Словила тут себе "чудесную" вещь... Вирус, и не простой, а очень хитрый и изобретательный. В общем промучилась
обматерилась и перенервничала все утро, но от него избавилась.
Решила написать тут инструкции, если
недайбог это повториться. Ну и мало ли, вдруг кому пригодится, довольно распространенная сейчас штука. Итак...
Что это за гадость такая?
Новое поколение вирусов Trojan.Winlock распространяется в виде поддельных кодеков. После перезагрузки Windows на экране появляется сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Сообщение нельзя закрыть, а также отключить ни через диспетчер задач (вирус блокирует диспетчер), ни через настройку автозагрузки системы. Вирус также может блокировать доступ к интернет.
Что делать?
Кроме как проклинать все и вся ...Возможные вариантыВариант №1. Получение кода для снятия блокировки через генератор кодов для подобных вирусов (ссылка). По идеи, после принятия кода вирус должен самоуничтожиться. Способ простой, но подходит не в каждом случае. Да и, на мой взгляд, недостаточно надежный.
Вариант №2. Находим вирус и удаляем его в ручную. Для этого, в первую очередь, необходимо сделать 2 вещи:
1) Разблокировать диспетчер задач
2) Узнать название файла вируса
Для этого выполняем следующие манипуляции:
1) Через командную строку запускаем regedit, и заходим в редактор реестров
2) Идем по пути KEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Sistem
3) Устанавливаем значение для DisableTaskMgr из 1 в 0. Диспетчер задач запускается.
4) Там же в реестре находим следующий пункт HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
5) В нем находим «Userinit». Там должно быть указано что-то типа C:\WINDOWS\system32\userinit.exe,C:\Windows\Temp\"название файла вируса"
6) Теперь можно пройти по адресу, указанному после запятой, и удалить все файлы вируса (перед этим возможно необходимо сделать видимыми скрытые файлы и вырубить вирус из запущенных процессов в диспетчере задач)