+38 (097) 966-1803
+38 (067) 557-7677
+38 (050) 531-6524
komp@i-help.us

Trojan.WinLock.3333 універсальна інструкція


Телефони та номери рахунків змінюються.
У цього банера є коди розблокування.
Їх можна пошукати тут

https://www.drweb.com/xperf/unlocker/
http://sms.kaspersky.ru/

Якщо Вам не вдалося знайти код розблокування, то скористаємося одним хитрим способом.

1) При включенні комп’ютера натиснути і тримати клавішу F8
(Тут я злегка обманиваю.Дело в тому, що в деяких моделях ноутбуків вхід в біос теж викликається за допомогою F8. Тож натискаємо клавішу не відразу ж після включенні, а на 1-2 сек пізніше)
Доки не з’явиться меню додаткових варіантів завантаження.

2) Вибираємо Відновлення служби каталогів (тільки на контролері домену Windows).
3) Натискаємо Ентер.

4) Ще раз натискаємо Ентер.

Після цього чекаємо завантаження системи

5) Натискаємо Так.

З’являється робочий стіл.

6) Тепер натискаємо Пуск-Виконати

7) З’явиться віконце “Запуск програми”. Вводимо в що з’явилося віконце слово msconfig

8) У віконці Налаштування системи переходимо у вкладку Автозавантаження.

Як правило цей вінлок прописується на Робочому столі або в папці Temp.
Сам файл робиться прихованим і в ненастроенной Провіднику не видно.

Ім’я файлу, як правило складається з набору цифр і починається з нуля.
Наприклад 0.7097480452486065.exe або 0.8341312541728995.exe
У одельних випадках ім’я файлу буває іншим, наприклад 312.exe

9) Далі ми просто знімаємо галочку і натискаємо ОК.

10) З’явиться віконце з питанням про перезавантаження …. вибираємо Перезавантаження.

Система повинна завантажитися без вінлока.

————————————————– ——————————————

Якщо все пройшло на УРА, безмірно пишаємося собою 🙂 і намагаємося допомогти іншим.


А для цього ми спробуємо знайти сам файлик вінлока (да-да. .. він все ще в системі і не видалений … лежить собі мертвим вантажем).

I. Натискаємо Пуск-Панель управління

II. Натискаємо на Переключення до класичного вигляду

III. Вибираємо Властивості папки

IV. Клацаємо по вкладці Вигляд

V. Опускаємося трохи нижче (c допомогою повзунка 1) і клацаємо по Показувати приховані файли і папки (на рис. Під номером 2)

VI. Натискаємо Застосувати, а після натискаємо OK
VII. Тепер на Робочому столі шукаємо прихований файл

Відправляємо цей файлик в антивірусні лабораторії.https://vms.drweb.com/sendvirus/

http://support.kaspersky.ru/virlab/helpdesk.html

 

Ось короткий список популярних Троянів (Вересень) з кодами відповіді:

Comments are closed.