Teraz wirus, który namawia do wysyłania SMS-ów, jest szeroko rozpowszechniony w sieci. Jest „zarejestrowany” na twoim komputerze w starcie i rejestrach, a po włączeniu komputera wyświetlany jest komunikat „Twój komputer jest zablokowany” lub wyświetlany jest baner porno.
Niezbędny
komputer podłączony do internetu
Instrukcje
Krok 1
Uruchom komputer w trybie awaryjnym, uruchamiając go ponownie i naciskając klawisz F8 na klawiaturze, gdy pojawi się ekran startowy. Następnie wybierz z opcji rozruchu Tryb awaryjny. Zaloguj się przy użyciu nazwy użytkownika „Administrator”, aby odblokować komputer.
Krok 2
Naciśnij kombinację klawiszy Win + R. W wyświetlonym oknie wpisz polecenie Msconfig, kliknij OK. W wyświetlonym oknie dialogowym przejdź do zakładki „Uruchamianie”. Znajdź podejrzany plik na liście, wyłącz go, w tym celu odznacz pole obok jego nazwy. Spowoduje to usunięcie wirusa blokującego system przed uruchomieniem.
Krok 3
Kliknij przycisk „Start”, a następnie wybierz polecenie „Uruchom”. Wpisz polecenie Regedit. W Edytorze rejestru, który zostanie otwarty, przejdź do HKEY_LOCAL_MACHINE, a następnie OPROGRAMOWANIE - Microsoft Windows - bieżąca wersja i wybierz Uruchom. Znajdź wyłączony plik i usuń go. Zrestartuj swój komputer.
Krok 4
Użyj innego komputera z dostępem do Internetu, aby pozbyć się wirusa. Przejdź do niego pod linkiem https://sms.kaspersky.com/, w oknie, które się otworzy, wpisz w polu numer konta, numer telefonu, na który chcesz wysłać SMS, kliknij przycisk „Pobierz kod”. Następne okno wyświetli kody odblokowujące. Wprowadzaj otrzymane kody jeden po drugim, aż pozbędziesz się banera.
Krok 5
Naciśnij kombinację klawiszy Ctrl + Shift + Esc, aż pojawi się Menedżer zadań. Nie zwalniając klawiszy, kliknij menedżera „Zakończ zadanie”. Następnie wybierz „Nowe zadanie”, w wyświetlonym oknie wpisz Regedit.
Krok 6
W Edytorze rejestru przejdź do MicrosoftWindows NT / CurrentVersion / Winlogon. W prawej części okna sprawdź wartość parametru Shell, musi on zawierać Explorer.exe, a parametr Userinit musi zawierać wartość C: /WINDOWS/system32/userinit.exe.