+38 (097) 966-1803
+38 (067) 557-7677
+38 (050) 531-6524
komp@i-help.us

Trojan.WinLock.3333 універсальна інструкція


Телефони та номери рахунків змінюються.
У цього банера є коди розблокування.
Їх можна пошукати тут

https://www.drweb.com/xperf/unlocker/
http://sms.kaspersky.ru/

Якщо Вам не вдалося знайти код розблокування, то скористаємося одним хитрим способом.

1) При включенні комп’ютера натиснути і тримати клавішу F8
(Тут я злегка обманиваю.Дело в тому, що в деяких моделях ноутбуків вхід в біос теж викликається за допомогою F8. Тож натискаємо клавішу не відразу ж після включенні, а на 1-2 сек пізніше)
Доки не з’явиться меню додаткових варіантів завантаження.

2) Вибираємо Відновлення служби каталогів (тільки на контролері домену Windows).
3) Натискаємо Ентер.

4) Ще раз натискаємо Ентер.

Після цього чекаємо завантаження системи

5) Натискаємо Так.

З’являється робочий стіл.

6) Тепер натискаємо Пуск-Виконати

7) З’явиться віконце “Запуск програми”. Вводимо в що з’явилося віконце слово msconfig

8) У віконці Налаштування системи переходимо у вкладку Автозавантаження.

Як правило цей вінлок прописується на Робочому столі або в папці Temp.
Сам файл робиться прихованим і в ненастроенной Провіднику не видно.

Ім’я файлу, як правило складається з набору цифр і починається з нуля.
Наприклад 0.7097480452486065.exe або 0.8341312541728995.exe
У одельних випадках ім’я файлу буває іншим, наприклад 312.exe

9) Далі ми просто знімаємо галочку і натискаємо ОК.

10) З’явиться віконце з питанням про перезавантаження …. вибираємо Перезавантаження.

Система повинна завантажитися без вінлока.

————————————————– ——————————————

Якщо все пройшло на УРА, безмірно пишаємося собою 🙂 і намагаємося допомогти іншим.


А для цього ми спробуємо знайти сам файлик вінлока (да-да. .. він все ще в системі і не видалений … лежить собі мертвим вантажем).

I. Натискаємо Пуск-Панель управління

II. Натискаємо на Переключення до класичного вигляду

III. Вибираємо Властивості папки

IV. Клацаємо по вкладці Вигляд

V. Опускаємося трохи нижче (c допомогою повзунка 1) і клацаємо по Показувати приховані файли і папки (на рис. Під номером 2)

VI. Натискаємо Застосувати, а після натискаємо OK
VII. Тепер на Робочому столі шукаємо прихований файл

Відправляємо цей файлик в антивірусні лабораторії.https://vms.drweb.com/sendvirus/

http://support.kaspersky.ru/virlab/helpdesk.html

 

Ось короткий список популярних Троянів (Вересень) з кодами відповіді:

Trojan.WinLock.2741 на номер U299870863127

Всім нам приходилося зустрічатися цими троянами які блокують віндовс. Наведу код для розблокування. Може комусь він і стане в нагоді.

md5: 86843E40A0EFCC74FB41A317AB3F6CDC

U206945291738
U142077697571
U615372428010
U299870863127
U623041622417
U105685472872
U523708820933
U516376892966
U126708977089
U279561103132

код розблокування: 9109101313