Заблокирована операционная система
при запуске компа вылетает баннер и не даёт не чего запускать. диспетчер устройств тоже не запускается требует положить 500 руб на номер: 9670958244 или подобные...
Лечение возможно с помощью программы Kaspersky Virus Removal Tool скачиваем и запускаем. Можно запускать из безопасного режима(при запуске компьютера нажимаем F8)
- Скачайте программу Kaspersky Virus Removal Tool.
- Отключите защитное ПО.
- Отключите восстановление системы.
- Запустите все имеющиеся на вашем компьютере браузеры и отключите все остальные запущенные программы.
- Запустите исполняемый файл Kaspersky Virus Removal Tool с правами Администратора.
- Дождитесь завершения установки.
- Перейдите на закладку Ручное лечение.
в нижнем окне вставляем код:
begin
QuarantineFile('MSh263.drv', 'CHQ=S');
QuarantineFile('rdpclip', 'CHQ=N');
QuarantineFile('C:\WindowsSystem32\IoLogMsg.dll', 'CHQ=N');
QuarantineFile('C:\Windows\system32\msiexec', 'CHQ=S');
QuarantineFile('C:\Windows\System32\Drivers\dump_iaStor.sys', 'CHQ=S');
QuarantineFile('C:\Windows\system32\DRIVERS\ipinip.sys', 'CHQ=S');
QuarantineFile('C:\Windows\system32\DRIVERS\nwlnkflt.sys', 'CHQ=S');
QuarantineFile('C:\Windows\system32\DRIVERS\nwlnkfwd.sys', 'CHQ=S');
QuarantineFile('C:\Users\Наташа\1280232085.exe', 'CHQ=S');
BC_QrFile('C:\WindowsSystem32\IoLogMsg.dll');
BC_QrFile('C:\Windows\system32\msiexec');
BC_QrFile('C:\Windows\System32\Drivers\dump_iaStor.sys');
BC_QrFile('C:\Windows\system32\DRIVERS\ipinip.sys');
BC_QrFile('C:\Windows\system32\DRIVERS\nwlnkflt.sys');
BC_QrFile('C:\Windows\system32\DRIVERS\nwlnkfwd.sys');
BC_Activate;
RebootWindows(true);
end.
Обращаем внимание на строчку
QuarantineFile('C:\Users\Наташа\1280232085.exe', 'CHQ=S');
файл 1280232085.exe возможно другой посмотрите 'C:\Users\ваше_имя\
нажимаем кнопку ВЫПОЛНИТЬ после перезагрузки системы вводим второй код для очистки реестра и удаления всякого ТРИПЕРА
опять запускаем программу Kaspersky Virus Removal Tool, в ручной режим и дт.
Код:
var
qfolder: string;
qname: string;
begin
qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
qfolder := ExtractFilePath(qname);
if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
CreateQurantineArchive(qname);
ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
полученный файл отправляется в лабораторию Каспера))))
пусть они разбираются)))) и другим в обновление выпускают.
П.С.
Надо помогать друг другу





Комментарии
Одним словом, после изнурительных попыток избавится от блокиратора-вымогателя помогло переустановка ОС. Ни DrWeb Live, ни Kaspersky Rescue Disk непомогли, хоть и базы были обновлены и актуальны
RSS лента комментариев этой записи.