Algebra Biologiya Literatura Geometriya Geografiya Obj Fizika Ekonomika Istoriya Astronomiya Informatika

Удаление смс-вируса с помощью AntiWinLocker LiveCD

Автор: · Отзывов (73) 

(Visited 107 119 times, 1 visits today)

Как удалить вирус-вымогатель? — Этим вопросом задавались многие… В настоящей инструкции пошагово рассматривается возможность удаления Trojan.Winlock смс-вирусов и баннеров блокирующих загрузку windows с помощью AntiWinLocker LiveCD.

  1. Скачиваем образ AntiWinLockerLiveCD.iso — 145 Mb.;
  2. Записываем образ на CD/DVD диск или на флешку;
  3. Настраиваем BIOS — выставляем закрузку с CD/DVD, если вы записали образ на диск. В случае если вы записали образ на флешку — выберете загрузку с USB-flash drive;
  4. Перезагружаем компьютер, во время загрузки нажимаем любую клавишу когда появится сообщение «Press any key to boot from CD»;
  5. В главном меню «AntiWinLocker LiveCD», нажимаем кнопку «СТАРТ»:
  6. В окне «AntiWinLocker LiveCD» нажимаем кнопку «Автоматически»:
  7. После завершения сканирования системных файлов, в случае если файлы заражены смс-вирусом, появится окно для их замены. В окне «Провекрка файлов…» проставьте галки напротив записей выделенных красным шрифтом и нажмите кнопку «Восстановить»:
  8. Далее, в окне «AntiWinLocker LiveCD» нажимаем кнопку «Вручную»:
  9. В окне «Ручной режим» -> вкладка «Подключение к системе» -> в группе «выбор системы», в выпадающем меню выбираем диск на который у Вас установлена операционная и нажимаем кнопку «Загрузить»:
  10. Если чуть ниже под кнопкой «Загрузить», в текстовых окнах появился красный текст необходимо исправить изменненые вирусом параметры реестра. Для этого нажимаем сначала кнопку «По умолчанию», потом «Сохранить»:
  11. И последнее… на всякий случай проверяем что у нас в автозагрузке. В окне «Ручной режим» переходим на вкладку «Автозагрузка» -> группа «Автозагрузка для всех» -> Внимательно проверяем вкладку «Run» и все остальные. Снимаем галочки с незвестных и явно подозрительных файлов;
  12. Все, для выхода кликаем надпись «Для выхода выгрузите все кусты реестра…Нажмите здесь…»;
  13. В окне «Ручной режим» внизу формы кликните надпись «Для выхода нажмите здесь…» -> кнопка «Выход» -> кнопка «Закрыть».

При подготовке статьи использовано ПО Брызгалова Сергея,
http://antiwinlocker.ru

(Visited 107 119 times, 1 visits today)

Отзывы

Оставьте Ваш Отзыв:

Отзывов (73) на “Удаление смс-вируса с помощью AntiWinLocker LiveCD”
  1. LIKA:

    Огромное спасибо!!! Спасли мой ноут от вылета в окно! Уж очень хотелось это сделать после суток без компа, но с помощью чудо-проги все вылечилось!

  2. Благодарный пользователь:

    Большое спасибо создателям программы. Насколько оно проста и удобна, а главное-эффективна! Несколько дней я мучился с восстановлением ХР. Просто уже отчаялся, честное слово. Думал уже форматнуть систему. И тут Ваш сайт! Скачал, запустил. Просто не ожидал, что так быстро всё можно восстановить! СОВЕТУЮ ВСЕМ!!! А все эти касперы и докторы вебы лив сиди, лив юэсби — НА СВАЛКУ! Особенно др.веб — просто задница! На лив сиди не работает мышь, проверять можно только в графическом режиме-почти день! И всё без толку. А др.веб лив юсби-вообще не запускается! Так что народ — ПОЛЬЗУЙТЕСЬ ЭТОЙ ПРОГРАММОЙ!

  3. василий:

    Тут «спасибы» уже складывает негде. Но я и свои 5 копеек добавлю. За 5 минут устранил проблему. Все делал по методике. Сейчас просто счастлив, а 30 минут назад хотелось крови. СПАСИБО!

  4. Diablo:

    Огромное спасибо! помогло! при записи на Ультра Исо запускайте через администратора тогда всё видит

  5. Дмитрий:

    Огромное спасибо! Доктора и касперские в топку! 5 мин и комп здоров :)

  6. Андрей:

    я ваще лохонулся скачал с инета файл у меня нот32 обнаружил вирус а я блин нот32 отключил а зря у меня некоторые программы нельзя открывать потом опять скачал файл не послушал антивирус и опять вирус вымогатель теперь не что открывать не могу кроме новых программ и т.д. и хром теперь буду слушать антивирус и сестру которая говорит не качай вирусы у меня ещё помню нот32 обнаружил 1745 атак у меня компьютер глючал жеесть я быстрей их удалять очищать через нот32 я теперь думаю лучший антивирус нот32 ну теперь буду пробоват AWL

  7. Данил:

    Что делать если сообшение Press any key to boot from CD не появилось ?

  8. Hagalaz:

    Ну-с, господа админы, пожелайте мне удачи. После работы поеду с аналогичным вирусом воевать к девушке…
    Если все сработает, с меня большая бутылка чего-нибудь алкогольного (или безалкогольного, по желанию))

  9. Евгений:

    Спасибо за прогу! По долгу службы иногда приходится сталкиваться с чисткой компов и ноутов от этоя дряни. До этого пользовался в основном загрузочным Kaspersky Rescue Disk с Windows Unlocker. До сегодяшнего дня помогало, пока не принесли ноут с подобной проблемой.Только экран вымогателя вылетал сразу после тестов POST. До загрузки дело не доходило. И Kaspersky Rescue Disk почему то отказался грузиться на этом ноуте. Вот тут то мне и помог ANTIWINLOCKER LIVECD! Сделал себе еще одну загрузочную флэху! :)))

  10. Саша:

    Спасибо помогло! добавим еще один номер телефона 380635723298 пополните его на 320 гривен

  11. Денис:

    Спасибо, программа помогла вылечить комп. Огромное уважение к тем людям которые создают противовирусные программы!

  12. Zorg13:

    прогу обязательно попробую, т.к. 2 друга постоянно их ловят у одного, кстати, стоит лицензия каспера, а другого лицензия Nod32, оба антивиря пропускают этот вирус. читая коменты аметил, что dr.web бессилен:))) ощущение такое, что этот вирус эти конторы и пишут для сверхзаработка. а чо удобненько — корпоративы, например, не надо оплачивать, а так же премии и 13-ю зарплату выдавать:))) но это все ИМХО.

  13. Олег:

    Огромное спасибо, за очень нужную и отличную программу, за инструкцию к ней, все получилось, все работает! Респект Вам!!!

  14. Avalancha61:

    У меня проблема( на компе установлены две операционки (обе заражены блокерами, причем вирусы похожы, но у них разное оформление). Так вот, я почистил автоматически(восстановил зараженные файлы), затем приступил к ручной чистке(никаких зараженных файлов он не нашел). Вышел и попытался загрузить ОС—>в итоге на одной ОС вирус удалился полностью, а в другой сначала всё нормально несколько секунд, а потом снова появляется это зловещее окно «WINDOWS заблокирован»
    Помогите плз)))

  15. Роман:

    Помогло. Спасибо всем, кто не пожалел времени и сил на создание и выкладывание этого.

  16. F1sTer:

    Спасибо, программа помогла соседям вылечить комп!

  17. VII:

    Спасибо, прога помогла, все сделала сама. Очень круто что есть люди которые могут помочь и делают это!!!! !!!

  18. Strannik:

    Спасибо за прогу! не особенно надеялся, что получится, т.к. номер был другой, Билайн — 89645394965. Не работал Диспетчер задач, невозможно зайти в безопасный режим, не загружалось с дисковода. Получилось загрузится только с флешки и все прошло легко и просто, в соответсвии с вашей инструкцией! Поправил в реестре значение параметра Shell на Explorer.exe (было, что-то типа cmd/ start cmd.exe).
    Кстати, баннер сидел в той же папке, что указана красным в п.10 инструкции.

  19. Олег:

    Я прям в людей поверил. Единственная трудность возникла когда в своем нетбуке никак не мог вызвать меню откуда ему загружаться (флешка). Потом разозлился и стал жать попеременно ф2 и еск что-то сработало — меню выбора появилось. Огромное спасибо

  20. Olan:

    Спасибо, Добрые люди! Вы меня спасли! Дай вам Бог здоровья

  21. Den:

    Spasibo pomoglo!

  22. Андрей:

    Я и не ожидал что она мне поможет! Думал ерунда! Склоняю свою голову перед Вами, разработчики программы!

  23. Rus:

    Спасибо,реальная прога.Все заработало.

  24. Лилия:

    Спасибо вам огромное !! очень помогли , всё четко описано — УМНИЧКИ !!!!

  25. aleks:

    Спасибо огромное. Диск помог))))))

  26. LUCEFER.by`:

    Программа помогла.
    В первый раз записывал образ через Windows PE и выдало ошибку при загрузке. Но теперь нормально.
    Ошибка была:
    Windows falied to. A recent hardware or software change might de the cause. To fix the problem:
    1. Insert your Windows installation disc and restart your computer.
    2. Clixk «Repair your computer»
    If you do not have this disc, contact your system administrator or computer manufacturer for assistance.
    File: \windows\system32\boot\winload.exe
    Status:0xc0000001
    Info: The selected entery could not de loaded because the application is missing or corrupt.

    Мне очень понравился ваш сайт. Тут очень много дельных советов и очень хорошая и профессиональная помощь.

  27. Сергей:

    Здравствуйте!
    Попробовал удалить вирус с помощью Вашей программы в Висте. Не обнаружено никаких модифицированных файлов и параметров реестра. Безопасный режим не грузится, баннер после загрузки так и висит:( Не подскажете, какие могут быть еще варианты?

  28. Max:

    Увы не могу радоваться как все… и не в программе дело, просто видимо вирусняк поправили и до ума довели… у меня не сд не воспринимает и на смену даты системной не реагирует в биосе… короче буду искать дальше… аж странно блин, надо ж было так попасть))

  29. Марат:

    Ребята молодцы!
    Система WinXP. Тел. мошенников 89181031462.
    С меня просили 400р. Не факт, что на этом бы и закончилось. Но 50% завтра отправлю ребятам.

  30. viktor:

    Присоединяюсь ко всем!!! Огромное Вам спасибо, и дай бог вам здоровья….

  31. Виталий:

    Огромнейшее спасибо реально сработало, как же такой проект не поддержать, то же самое было требовало заплатить 200грн на счет.

  32. Наёб?:

    Прошу прощения! я прочитал
    Полезная информация:
    «Удаление вируса-вымогателя и исправление загрузочной записи с помощью AntiWinLocker LiveCD …»
    ТЕПЕРЬ ВСЕ РАБОТАЕТ СПАСИБО!!!!!!!! БОЛЬШОЕ СПАСИБО СОЗДАТЕЛЯМ!!!!!!!

  33. Артур:

    Спасибо большое, 3 дня не мог сделать ничего, все было заблокировано, ничего не помогало, это утилита просто супер!=)))

  34. Анатолий:

    Спасибо огромное! Все получилось. При загрузке ХР требовался штраф 220 грн. Weв Money кошелёк на счёт U 386933886799

  35. slartus:

    спасибо!
    лайфсиди от касперского не справился, а эта программа справилась

  36. Дима:

    Поддерживаю всех выше высказавшихся! Программа творит чудеса! Большое спасибо за нее! Очень помогла!

  37. Зуля:

    Спасибо огромное

    • Александр:

      Прога,просто СУПЕР !!! Промучался с компом весь вечер и только эта супер программка помогла.Спасибо ВАМ ребята за труд и респект !!!

  38. Арт:

    Супер все работает!! реально помогло!!

  39. Алексей:

    Программа-вымогатель просит оплатить штраф на номер телефона МТС 89112329455. Касперский (LiveCD) и его же утилита не помогли, Dr.Web тоже. AntiWinLocker LiveCD так же не помог и нечего не нашёл. Пробовал искать в реестре, подбирать коды в генераторах, менять дату в биос ничего не помогло… Выход случайно нашел сам: система загружалась в безопасном режиме и я сделал восстановление системы, после окно пропало. Кстати, баннер был с порно геями…в нете прочитал что баннер с данным номером +7911… не удаляется с помощью генераторов паролей, так что можете не терять время (на генераторе Dr.Web их было 66 вариантов, замучился вводить). Да на компе был антивирус Microsoft Security Essentials он это баннер благополучно профукал :(

  40. Romag:

    Реально помогло, думал лажа как всегда!! Спасибо огромное

  41. Beliv69:

    Спасибо. Все сработало!

  42. Маским:

    Спасибо огромное))всё получилось замечательно и в автоматическом режиме

  43. Артём:

    Спасибо огромное!!!!!! Действительно все работает!

  44. Сергей:

    Сработало как часы. Спасибо

  45. светлана:

    Огромное спасибо. Вирус удалила.

  46. Тимофеевич:

    Программа с ЗАГЛАВНОЙ БУКВЫ. На мой взгляд — инструкцию надо отобразить полнее (пройтись по всем кнопочкам) включая область ЗАГРУЗКИ. Ведь она (инструкция) в основном для малоопытных — хотя я и сам еще чайник — ЧУДЕСНО И СЕРДИТО!!! УДАЧИ ГОСПОДА ПРОГРАММИСТЫ!!!

  47. DeMoN:

    Спасибо огромное , очень простая программа …молодцы ребята:)

  48. Buemo:

    Спасибо вам огромное что написали мануал и помогли решить проблему с этим вирусом мне на другом компьюторе.
    Записал на болванку через Nero поменял местами в BIOS и все загрузился и все поправил, после прошелся не выходя в инет Nod 32.

  49. Алексей:

    Огромное спасибо всем,повторюсь,большого здравия всем!

  50. Дмитрий:

    Спасибо огромное! Помогло! До этого безуспешно перепробовал множество других способов (с LiveCD, в том числе).

  51. rino249:

    Спасибо огромное Вам!!!! Очень помогло!!!

  52. bigflood:

    Пасиб большое! Реально помогло! Просило переслать 200 грн на кошелек Вебмани. Ни Live cd Dr.Web ни Каспер чё т не помогли. АнтиВин справился на ура и за 7 минут!
    Windows XS SP3 64b

  53. Irina:

    Огромное спасибо!

  54. andron:

    Прога суперская, помог другу.

  55. Алексей:

    Всем привет! А с Win 7 диск работает?

  56. Вячеслав:

    Огромное спасибо за помощь! Все работает!

  57. evgeniy:

    Здраствуйте!
    У меня программа-вымогатель (на чёрном фоне красными буквами, в низу экрана моргает enter code) просит оплатить штраф на номер телефона билайн 89645675936. Winows не загружается.

  58. Artur Kitapov:

    Здраствуйте!
    У меня программа-вымогатель просит оплатить штраф на номер телефона МТС 89112921275. Ваша программа сможет помочь?

  59. Владимир:

    Спасибо! AntiWinLockerLiveCD-навсегда! Другие LiveCD не помогли, ни зайцы ни приведения:) Спасибо, ещё раз спасибо!!!!!

  60. Алёна:

    Спасибо огромное!!!! на что я чайник в этом деле, но всё поняла и всё получилось!!!! Спасибо большое!!! Дай Бог Вам здоровья!!!

  61. Alex:

    Присоединяюсь ко всем!!! Огромное Вам спасибо, и дай бог вам здоровья….

  62. Toxik100500:

    Cпасибо огромное, все работает!!!!!!!! Статье 10 баллов по 10 бальной!!!!!!!!!

  63. ugn:

    Огромное человеческое Вам спасибо!!!!
    Предлагаю сделать кошелек для благодарных =)
    Действительно очень выручили!!!

  64. sul:

    Спасибо! Все получилось, минут 40 провозились, но результата достигли. Номер телефона на котором вымогатель просил пополнить счет — МТС 89885038262.

  65. wlad:

    Огромное спасибо Вам ребята, что сделали такой нужный и полезный сайт. Будте здравы и удачи в добрых делах! Wlad.




Выразите свое мнение

Скажите нам, что вы думаете...