Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/u58506/notebook.pc812.ru/www/engine/classes/templates.class.php on line 68 Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/u58506/notebook.pc812.ru/www/engine/classes/templates.class.php on line 72 Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/u58506/notebook.pc812.ru/www/engine/classes/templates.class.php on line 68 Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/u58506/notebook.pc812.ru/www/engine/classes/templates.class.php on line 72 Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/u58506/notebook.pc812.ru/www/engine/modules/show.full.php on line 241 Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/u58506/notebook.pc812.ru/www/engine/classes/templates.class.php on line 64 Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/u58506/notebook.pc812.ru/www/engine/classes/templates.class.php on line 77 CMC вирус, способ удаления вируса » Компьютеры | домашние компьютеры | компьютеры для игр | ремонт компьютеров  





CMC вирус, способ удаления вируса

Автор: RtyhGjK от 12-06-2011, 03:34
 (голосов: 8)

CMC вирус, способ удаления вируса

 

Данный способ разблокировки работает лишь до тех пор, пока авторы программ-вымогателей не добавят защиту от него в программный код.


Целью действий программ-вымогателей класса Trojan-Ransom является блокирование доступа пользователя к данным на компьютере или ограничение возможностей работы на компьютере и требование выкупа за возврат к исходному состоянию системы. Отличие вредоносных программ класса Trojan-Ransom заключается в их изначальной коммерческой направленности. Каждая программа этого поведения является инструментом для получения денег киберпреступниками.
Вредоносная программа семейства Trojan-Ransom.Win32.PornoBlocker - это программа-вымогатель. Она блокирует доступ к системе и выводит на экран сообщение о посещении веб-сайтов, содержащих информацию порнографического характера. Сообщение содержит требование - отправить смс с определенным кодом на указанный в сообщении номер, чтобы разблокировать доступ к системе.



В случае, если ваш компьютер оказался заражен, а код, полученный через сервис деактивации вымогателей-блокеров, не подошел, то доступ к системе можно разблокировать, загрузив систему в Безопасном режиме и удалив некоторые ключи реестра.
Безопасный режим (safe mode) - это диагностический режим работы операционной системы Windows, позволяющий выявить ошибки, вызванные сбоями в программном или аппаратном обеспечении компьютера.
В безопасном режиме загружаются:
- минимальный (базовый) набор драйверов;
- стандартные системные службы.
Как разблокировать систему?
Чтобы разблокировать систему, выполните следующие действия:

Шаг 1. перезагрузите компьютер в Безопасном режиме:
- В левой нижней части экрана нажмите на кнопку Пуск -> Завершение работы -> Перезагрузка.
- Нажмите кнопку F8 до того, как появится логотип Windows.
- Выберите пункт Безопасный режим с поддержкой командной строки (Safe Mode with Command Prompt).
- Нажмите клавишу Enter на клавиатуре.
- В списке операционных систем выберите систему, в которую требуется выполнить вход.
- Нажмите клавишу Enter на клавиатуре.
- Дождитесь появления окна cmd.exe (окно командной строки) на экране.



Что делать, если компьютер загружается только в обычном режиме?

Шаг 2. В окне cmd.exe введите команду explorer и нажмите клавишу Enter на клавиатуре.
Шаг 3. В окне Рабочий стол (Desktop) нажмите на кнопку Да (Yes), чтобы продолжить работу в безопасном режиме.
В случае, если появилось окно с предложением перезагрузить систему, нажмите на кнопку Нет (No).
Шаг 4. В левой нижней части экрана нажмите на кнопку Пуск (Start) -> Выполнить (Run)
Шаг 5. В окне Запуск программы (Run) в поле Открыть (Open) введите regedit.
Шаг 6. Нажмите на кнопку ОК .



Шаг 7. В окне Редактор реестра найдите ключ реестра Shell по следующему пути: HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWinlogon.
Шаг 8. Нажмите правой кнопкой мыши на ключ реестра Shell и в контекстном меню выберите пункт Изменить .
Шаг 9. В окне Изменение строкового параметра запомните путь из поля Значение (указанный путь в поле Значение - это путь к файлу вируса).
Шаг 10. Закройте окно Изменение строкового параметра.
Шаг 11. Нажмите правой кнопкой мыши на ключ реестра Shell и в контекстном меню выберите пункт Удалить .



Шаг 12. В окне Подтверждение удаления параметра нажмите на кнопку Да .
Шаг 13. Выберите раздел реестра SYSTEM по следующему пути: HKEY_CURRENT_USERSYSTEM.
Шаг 14. Нажмите правой кнопкой мыши на раздел реестра SYSTEM и в контекстном меню выберите пункт Удалить .
Шаг 15. В окне Подтверждение удаления раздела нажмите на кнопку Да .



Шаг 16. В окне командной строки cmd.exe введите команду del и введите путь из поля Значение, который вы запомнили ранее.
Шаг 17. Нажмите клавишу Enter на клавиатуре.



Шаг 18. Перезагрузите компьютер в обычном режиме.




Теги: CMC вирус, способ удаления вируса, коды разблокировки вируса, коды смс вирусов

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

Комментарии:

Оставить комментарий


комментарии ноутбуков


алексей 2012-03-31 13:57:03

↑ 0 ↓
дуня 2012-07-25 10:44:41

↑ +1 ↓
галина 2012-12-16 11:27:29

↑ +1 ↓

Задать вопрос

имя:
почта:

RSS
Ваш вопрос:
- комментарий
Введите символы: *
captcha
Обновить






 














Ремонт сотовых телефонов Ремонт ноутбуков















Навигация



Ремонт планшетов Ремонт компьютеров Восстановление файлов. Восстановление данных




.





-






  • Онлайн-магазины