Компьютер заблокирован!!! Что делать? Что делать, если ваш компьютер заблокирован

В нынешнее время, при современном развитии технологий и больших скоростях передачи данных, пользователи персональных компьютеров, ноутбуков, планшетов и смартфонов очень часто (даже при установленной антивирусной защите) ловят какой-нибудь вирус. Сейчас у хакеров большой популярностью пользуются программы, которые заражают устройство, блокируя при этом доступ к нему баннером на рабочем столе. Как разблокировать компьютер в таком случае? Как вернуть доступ к нему?

Какие баннеры существуют ?

Самыми распространенными являются следующие: доступ в интернет заблокирован, Windows заблокирован, нарушены правила пользования интернетом, ваш аккаунт взломан и теперь с него идет рассылка спама и так далее. Владельцу компьютера предлагается помощь в решении проблемы. За это с него просят отправить всего лишь одну СМС по короткому номеру. Сделав это, вы лишитесь как минимум 250-300 рублей. И, соответственно, баннер почти во всех случаях никуда не девается.

Основные способы решения проблемы

Что же делать? Как разблокировать компьютер от вируса и дальше пользоваться своим устройством? Существуют различные способы спасения. Основные из них:

  1. Восстановление операционной системы.
  2. Удаление вирусной программы из автозагрузки ОС.
  3. Применение специальных кодов разблокировки с сайтов Dr.Web и Касперского.
  4. Привлечение антивируса.

Нужно помнить, что универсального способа разблокировать компьютер от вируса нет. Каждый из вышеназванных подходит только к конкретной ситуации. Сейчас немного на этом остановимся.

Решение проблемы через интернет

Этот вариант хорошо использовать тому, кто имеет доступ в сеть или у него есть связь с кем-либо, готовым оказать помощь. На официальных сайтах Касперского и Доктора Веба имеются коды, способные разблокировать ваше устройство. Если же их там не оказалось, идем другим путем.

Убираем баннер из автозагрузки

Как разблокировать компьютер таким способом? Этот путь весьма простой. Необходимо загрузить устройство в безопасном режиме. Для этого при его загрузке нажимаем F8. Перед нами появится меню с вариантами загрузки Windows. Выбираем нужный. Далее одно из двух: баннер никуда не делся или же система загрузится без вируса. В последнем случае нажимаем "Пуск" и вводим msconfig в командной строке. Переходим в автозагрузку, убираем там галочки с подозрительных пунктов и перезагружаем ПК.

Устаревший способ разблокировки

Если же баннер никуда не исчез, то разблокировать компьютер от вируса можно попробовать устаревшим, но иногда эффективным методом. Для этого перезагружаем его в безопасном режиме, а часы переводим приблизительно на неделю вперед. Это может помочь, но скорее всего ненадолго, так как вирусы также регулярно обновляются. Системное время есть возможность изменить и в BIOS. Также есть возможность выполнить восстановление системы.

Мощный профессиональный способ

Если все предыдущее не помогает решить вопрос с тем, как разблокировать компьютер, будем бороться с баннером при помощи антивируса. Если в безопасном режиме возможен доступ к рабочему столу, то используем Removal-tool Касперского или Cureit Доктора Веба, самые известные из всех. При отсутствии такой возможности применяем LiveCD - специальный загрузочный диск, который без проблем загружает антивирус и удаляет баннер. Для этого записываем его образ на флешку или болванку, далее - на компьютер, после чего сканируем систему на вирусы. Этот вариант может быть сложным к применению обычным пользователем, поэтому рекомендуется обратиться к профессионалам. Вот мы и разобрались в том, как разблокировать компьютер.

Часто пользователи обращаются к нам с такой проблемой:

При запуске браузера открывается сайт mvd.ru с предупреждением о необходимости заплатить штраф:

Министерство Внутренних Дел Российской Федерации. Вами был нарушен закон! МВД РФ было обнаружено использование вашего электронного устройства с противоправной целью, а именно - просмотр и копирование материалов содержащих элементы педофилии, насилия и ГЕЙ-ПОРНО. На оплату штрафа Вам отведено 12 часов.

При попытке открыть любой другой сайт всё равно открывается mvd.ru. К тому же, на иконке сетевых подключений присутствует треугольник «Подключение ограничено». Антивирус не находит никаких вирусов и вредоносных программ на компьютере. Как удалить сообщение mvd.ru из браузера?


Вот так выглядит страница с требованием оплатить штраф:

Прямо на обманной странице присутствует форма для перечисления денег мошенникам якобы для разблокировки компьютера. На самом деле, эта страница не имеет никакого отношения к сайту mvd.ru. Она подменена мошенниками. Если открыть этот сайт с не заражённого компьютера, откроется настоящий сайт МВД.

Существует другая разновидность страницы с сообщением:

Доступ в сеть Интернет заблокирован Для разблокировки введите свой номер телефона и следуйте инструкциям в смс

На экране отображается лишь форма для ввода телефонного номера и кнопки Отослать и К вводу кода :

Причина появления мошеннической веб-страницы

Страница-вымогатель появляется из-за того, что вредоносная программа изменила адрес DNS-сервера вашего компьютера. Как следствие — при запросе любого сайта DNS-ответ подменяется мошенническим сервером и выдаёт мошенническую веб-страницу, цель которой выманить деньги.

Настоящее МВД не может заблокировать компьютер за просмотр запрещенных сайтов. И тем более, МВД никогда не будет требовать уплаты штрафа на мобильный .

Удаление mvd.ru

1 Нажмите правой кнопкой мыши по значку сети в панели задач.

2 Выберите Центр управления сетями и общим доступом :

Если у вас не отображается ни одно подключение, проверьте, подключены ли вы к Wi-Fi или подключен ли кабель.

4 Нажмите кнопку Свойства :

5 Выделите в списке Протокол Интернета версии 4 .

6 Нажмите кнопку Свойства :

Здесь мы видим сторонний DNS-сервер, который был указан вредоносной программой:

7 Установите переключатель в положение Получить адрес DNS-сервера автоматически .

8 Нажмите ОК :

9 Нажмите Закрыть для применения настроек:

Внимание! Бывают случаи, когда вредоносное ПО изменяет настройки DNS не только на компьютере, но и на роутере. Особенно, если для входа на веб-интерфейс роутера используется логин и пароль по умолчанию, вроде admin/admin . Поэтому, рекомендуем проверить корректность настроек DNS на роутере. Информацию о том, какие настройки DNS являются правильными, вы можете получить у вашего Интернет-провайдера. Также, советуем установить свой надёжный пароль для входа на веб-интерфейс роутера (модема).

Смотрите на видео, как это делается:

Если ничего не помогло

Если после выполнения вышеописанный действий вместо нужного сайта всё равно открывается мошенническая страница, выполните дополнительные действия.

1. Ещё раз зайдите в настройки сетевой карты.

  • Установите автоматическое получение IP.
  • Укажите вручную DNS-сервер компании Google: 8.8.8.8
  • Нажмите OK для сохранения:

  • Нажмите Закрыть в двух окнах.
  • Запустите командную строку.
  • Введите:
ipconfig /flushdns
  • Нажмите Enter:

3. Выполните очистку временных файлов с помощью CCleaner ()

Что делать, если айпад или айфон заблокирован МВД

Если вымогатель «оплатите штраф 3000 рублей» появился на устройстве Apple, то:

1. Сначала попробуйте очистить историю и куки

Зайдите в Настройки :

Откройте раздел Сафари .
Нажмите Очистить историю и Очистить :

Затем нажмите Удалить файлы cookie и данные и снова Очистить :

2. Если предыдущее действие не помогло разблокировать айпад, проще всего сделать сброс настроек (hard reset) с помощью программы iTunes:

Как убрать МВД с Android-устройства

1. Сперва попробуйте такой вариант: войдите в Настройки , Диспетчер приложений , найдите свой браузер (например Chrome), откройте свойства приложения и нажмите Очистить данные :

2. Если не помогло, есть более радикальный метод: сделать сброс устройства.

Войдите в Recovery на своем Android-устройстве. Чаще всего для этого потребуется:

  • выключить смартфон/планшет,
  • зажать центральную кнопку (home).
  • нажать клавишу увеличения громкости и кнопку питания .
  • держать до появления зеленого робота на дисплее.

(Читайте о различных вариантах входа в рекавери на разных устройствах: )

Выберите wipe data/factory reset :

И подтвердите, выбрав YES :

Наверняка, Вы слышали, а может быть даже попадали в такую ситуацию, когда после скачивания какого-то файла или посещения сомнительного сайта в интернете.

ПК вдруг становился неуправляем и появлялся банер с требованием ввести код для того чтобы разблокировать компьютер, который можно получить, отправив СМС или пополнив счёт указанного телефона на определённую сумму.

Что же в этом случае делать? Подчиниться вымогателям или всё-таки есть шанс как - то разблокировать компьютер без СМС? Давайте разберём несколько вариантов наших действий для того чтобы не стать «дойной коровой» для аферистов.

Ведь после пополнения счёта они уже будут знать Ваш телефон и скорее всего смогут авторизоваться у Вашего сотового оператора. А значит и снимать с Вашего телефона денежки им не составит большого труда. Но не будем отчаиваться и сначала попытаемся справиться с проблемой самостоятельно. Итак, как?

Попытка разблокировать от банера через диспетчер задач

Это один из самых простейших методов. Кто знает, может быть мошенники не настолько грамотны и всего лишь блефуют? Итак, вызываем диспетчер задач и снимаем задачу, выполняемую нашим браузером. Для этого нажимаем одновременно клавиши Ctrl+Alt+Del (плюсики, конечно, не нажимаем). Затем в открывшемся окне нажимаем “Запустить диспетчер”:

Это окно может иметь разные виды, в зависимости от операционной системы, но суть надеюсь ясна. Далее появляется диспетчер задач. Тут-то мы и должны снять задачу нашего браузера. Щёлкаем по строчке с браузером и потом по кнопке “Снять задачу”:

Кстати, этот метод применим как для этой, так и для любой другой задачи. Для закрытия зависшей программы, например. Надо сказать, не всегда получается это сделать с первой попытки, иногда окно диспетчера задач мигает и пропадает вновь.

В таких случаях бывает, что помогает повторное нажатие Ctrl+Alt+Del и неоднократное, и до 10-ти раз подряд! Больше, наверное, не имеет смысла. Получилось – хорошо. Нет - действуем дальше.

Попытка разблокировать компьютер через реестр

Теперь пробуем следующий вариант – посложнее. Ставим курсор в поле ввода кода, нажимаем Ctrl+Alt+Del и внимательно смотрим на банер.

Он, конечно, не обязательно будет такой же как у меня, но предложение отправить СМС или пополнить номер и строка для ввода кода или пароля должны присутствовать обязательно. Если в результате наших действий курсор исчез, значит внимание клавиатуры переключилось на диспетчер задач:

Теперь можно нажимать Tab, а потом Enter и перед Вами должен открыться пустой рабочий стол, скорее всего, даже без “Пуска”. Если это произошло, теперь чтобы “разблокировать нашего узника” нужно зайти в реестр, так как вирусы обычно прописываются там.

Нажимаем Ctrl+Alt+Del. Потом “Запустить диспетчер задач”. В новом появившемся окне - “Файл”, потом в выпадающем меню “Новая задача(Выполнить…)”:

В следующем прописываем команду “regedit” после чего нажимаем “ОК”:

Команду “Выполнить” можно вызвать и проще если, конечно, получиться - нажав на клавиатуре кнопки Win+R. Кто не знает, Win – это клавиша с картинкой Windows, обычно внизу в левом конце клавиатуры.

Если всё получилось мы окажемся в редакторе реестра. Вот тут будьте очень внимательны и осторожны. Ничего лишнего не трогайте. Потому как неправильные действия могут привести к неприятным, а порой и непредсказуемым последствиям в работе компьютера.

Итак нам нужно попасть сюда: HKEY_LOCAL_MACHINE / SOFTWARE / Microsoft / Windows NT / CurrentVersion / Winlogon . Покажу Вам два окна чтобы было понятно где и что нажимать для осуществления этой затеи.

В первом окне находите строчку с надписью “HKEY_LOCAL_MACHINE” и кликаете по треугольничку слева от неё:

Список под этой строчкой развернётся. Там необходимо найти строку “SOFTWARE” и тоже щёлкнуть по треугольничку:

Не пугайтесь списки там очень большие, не забывайте про нижний ползунок – двигайте его, чтобы видеть надписи полностью.

Когда таким образом дойдёте до Winlogon, уже нажимаете не на треугольничек слева, а на само слово “Winlogon”. После чего переводите взор на правую панель, где нужно будет проверить параметры: “Shell” и “Userinit” (Если плохо видно щёлкните по картинке - она увеличиться):

Смотрим на параметр Shell – его значение только «explorer.exe». Userinit" должно выглядеть так: «C:\WINDOW\Ssystem32\userinit.exe,» .

Обратите внимание на то, что в конце после “exe” стоит запятая! Если там какие-то другие значения, то исправляем на указанные выше. Для этого достаточно нажать на «Shell» или «Userinit» правой кнопкой мыши, щёлкнуть “Изменить”, во всплывшем окне написать нужное значение.

Это, я думаю, не вызовет у Вас особых затруднений.

Заключительные работы и действия при неудаче

В некоторых случаях бывает, что эти параметры в порядке. Тогда находим такой раздел: HKEY_LOCAL_MACHINE / SOFTWARE / Microsoft / Windows NT / CurrentVersion / Image File Execution Options и развертываем его. Если там окажется подраздел explorer.exe, удаляем без сожаления. Ну вот мы и сделали всё для того чтобы разблокировать нашего “узника”.

Теперь можете перезагружать компьютер. Если вирус не более коварный, всё должно вернуться на свои места. Если так, то можем посмеяться над горе - СМС - вымогателями. Ну и конечно же после всей проделанной работы обязательно произведите полную проверку антивирусником. Да и чистильщиком перед этим не помешает пройтись - типа CCleaner.

Если ничего не помогло или же Вы не решаетесь проделать описанные выше действия обратитесь к специалисту. Но СМС не отправляйте в любом случае. Можете также ознакомиться с другими методами разблокировки от Вируса Trojan Winlock на сайте VirusStop или на сайте Касперского.

На этом всё. Теперь Вы, знаете как разблокировать компьютер без СМС. Но было бы лучше, если бы Вам этого делать никогда не понадобилось, по крайней мере на своём компьютере.

Делать
если заблокирован компьютер
или браузер с открытым сайтом

Блуждая по Интернету вы можете столкнуться с такой ситуацией.
Вы зашли на сайт, который либо нашли по запросу в поисковике, либо
друзья прислали ссылку – вообщем неважно, каким образом вы зашли на сайт. Но вы не только не можете уйти с этого сайта, но и по этому сайту не можете передвигаться. Потому что браузер оказался заблокирован. А в самой верхней строке на панели браузера (строке «Заголовка») – справа от заголовка в скобках написано «не отвечает».

А иногда заблокированы и все программы,
которые открыты на данный момент.
В том числе клавиатура и мышь.

Конечно, когда заблокирован только браузер – можно выйти в Интернет
с другим браузером и найти в поисковиках подсказку, как разблокировать.
Для этого надо всегда иметь на компьютере не один браузер, а как минимум
два (у меня их пять). А если будет заблокирован компьютер, то найти подсказку вы уже не сможете. Даже если вы сохраните подсказку в Блокноте у себя на компьютере. Вы просто не сможете открыть программу Блокнот. Поэтому, изучите внимательно всё описанное ниже, заранее. Дабы встретить неприятность с блокировкой компьютера, подготовленными.

Темы этой страницы

Сразу скажу, что все темы этой страницы стопроцентно подходят только
к ОС Windows. Мне не приходилось работать с другими Операционными системами и как они поведут в похожих ситуациях – я не знаю.

В любом случае, если у вас другая ОС и вы столкнётесь с блокировкой
вашего компьютера – стоит попробовать сделать так же, как и в ОС Windows.


Причины блокировки компьютера или браузера

Возможные причины
блокировки (зависания)
компьютера или браузера

Блокировку компьютера или браузера
можно объяснить разными причинами.

Самой безобидной причиной может быть программа, установленная
на сайте недобросовестным вебмастером. Который, продвигая свой сайт
в поисковых системах – для успешной оптимизации вынуждает пользователя находиться на сайте дольше, чем тот планировал. И даже если вы не нашли на этом сайте нужной вам информации – уйти вы с него не можете. В большинстве своём – такие программы не содержат вредоносных ссылок и не наносят вреда вашему компьютеру. Но они отнимают у вас время. Подобная блокировка бывает и кратковременной, и длительной.

Блокировать браузер может и ваш антивирусник. Во всяком случае, мой Kaspersky Internet Security – может. Если на сайте находится вирус или троян, а Касперский не смог его заблокировать изначально – то блокирует браузер с уже открытым сайтом. Как правило – это надолго и не факт, что Касперский не пропустил на ваш компьютер вирус или троян.

Конечно хорошо, когда Касперский сам устанавливается на панель браузеров
и в результатах поиска можно иногда встретить пометку «Этот сайт может быть опасен для вашего компьютера» . И конечно, я уже на такие сайты не пойду. У меня Касперский установился на Mozilla Firefox и Google Chrome в правой части панели.



Правда – предупреждение «Этот сайт может быть опасен для вашего
компьютера»
в результатах поиска я видела только в браузере Google Chrome.
В Mozilla Firefox подобных предупреждений я не видела. Возможно потому, что мне не попадались такие сайты, а возможно и то, что Mozilla Firefox не предупреждает.

Ещё одной возможной причиной блокировки (или зависания) может
быть наличие на вашем компьютере какой-либо вирусной или троянской программы. Поэтому, чтобы не сталкиваться с такими проблемами – за «здоровьем» своего компьютера надо следить.
И регулярно проводить полную проверку компьютера .

А также не следует забывать об откровенных мошенниках, которые блокируют ваш компьютер с намерением получить с вас деньги за, якобы, разблокировку.

Заблокирован компьютер что делать

Что делать
если заблокирован компьютер

Итак – выше мы рассмотрели некоторые возможные причины блокировки компьютера. Это далеко не все причины, но и этого достаточно для того, чтобы мы умели достойно выходить из этого неприятного положения.

Что я называю блокировкой компьютера?

Это когда не работает и мышь и клавиатура.
На экране есть открытая страница сайта,
но мы не имеем возможности по ней передвигаться.
Да и нажать кнопку «Домой» – тоже не можем.
Компьютер становится просто «ящиком с картинкой».
И на довольно продолжительное время.

Ещё когда заблокирован (или завис) только браузер – можно попробовать
предпринять какие-то дополнительные меры для восстановления работы .
А когда парализован компьютер, остаётся только один выход – аварийное отключение компьютера. На этой странице подробное описание аварийного отключения.

Несколько месяцев назад мой дражайший супруг «обрадовал» меня сообщением о том, что компьютер заблокирован какой-то гадостью. Где он эту гадость подцепил, он так и не признался. В тот раз мы позвонили знакомому программисту, он пришел и восстановил работу компа. Но те несколько часов ожидания, когда посередине монитора висит блок, к котором написано, что пока мы не заплатим 400 рублей, компьютер не заработает, здорово потрепали нервы.

Зато я узнала главное, то, что надо сделать обязательно, и в первую очередь: сообщить о вымогателях специалистам! Запишите номер телефона, на который с вас требуют перечислить деньги. Злоумышленниками займутся компетентные органы.

На сайте антивируса ДрВеб есть форум, где вам помогут справиться с проблемой. Если компьютер заблокирован, то, естественно, вам придется зайти на сайт ДрВеба с другого компа. И на радостях не забудьте сообщить номер телефона мошенников.

Впоследствии мне на глаза попалась статья, гле подробно описано, как можно разблокировать комп самостоятельно. Я ее, конечно, прочитала, но все же предпочитаю решение подобных проблем делегировать специалистам.

Если же у вас есть навыки, можете попробовать справиться самостоятельно. Предлагаю почитать статью всем пострадавшим.

Статья называется:

Что делать, если Ваш компьютер заблокировал PornoBlocker

Первое, что надо сделать — это определить, в состоянии ли Вы (или тот, кто берется решить Вашу проблему, руководствуясь данной статьей) САМОСТОЯТЕЛЬНО И ОСОЗНАННО провести все спасательные действия.

Вот список тех знаний, практических навыков и программных средств, которыми Вы должны обладать, чтобы разблокировать компьютер и уничтожить заразу данного типа (троян блокировщик Windows-вымогатель).

Нужно ЗНАТЬ:

— ЧТО загрузка ядра операционной системы (ОС) возможна с системного раздела твердого диска (HD), с системного CD/DVD-диска (дистрибутива ОС) или с загрузочного USB-устройства (флешки), содержащего ОС;

— ЧТО выбор устройства, с которого должна производиться загрузка ОС осуществляется компьютером автоматически (при нажатии кнопки RESET):

после завершения встроенной программы (POST) тестирования аппаратной части компьютера проводится последовательный опрос подключенных HD, CD/DVD-приводов и флеш-накопителей, который прекращается, когда обнаруживается первое устройство, содержащее загрузочную запись (boot-record) ОС, которая и загружается в компьютер с данного устройства и запускает процесс загрузки ядра ОС и т.д.

— ЧТО порядок опроса устанавливается в BIOS компьютера и может быть изменен пользователем. Обычно для того, чтобы иметь возможность загрузить ОС с диска-дистрибутива (при полной переустановке ОС или восстановлении ее испорченных компонентов) нужно, чтобы CD/DVD-приводы стояли в списке опроса раньше, чем HD (штатное устойство загрузки ОС).

— ЧТО о состоянии устройств (обычно по наличию работоспособности их драйверов) можно узнать в Диспетчере устройств.

— ЧТО в случае появления знака вопроса (?) против какого-либо неработающего устройства достаточно переустановить драйвер устройства либо с фирменного диска-дистрибутива, либо с дистрибутива ОС (если она поддерживает модель данного устройства).

— ЧТО, наконец, загрузка любых версий ОС Windows с HD может происходить по разным сценариям с разными функциональными возможностями и целями. При загрузке ОС пользователь сам может выбрать сценарий загрузки. (Нас особенно будет интересовать БЕЗОПАСНЫЙ сценарий со стандартным VGA-разрешением 640×480 экрана.)

Нужно УМЕТЬ (иметь навыки):

— КАК войти в BIOS и изменять системную дату и время, а главное изменять порядок опроса HD, CD/DVD-приводов и USB-накопителей.

— КАК узнать о состоянии устройств через Диспетчера устройств.

— КАК переустановить драйвер неработающего устройства с фирменного диска или дистрибутива ОС.

— КАК войти в режим выбора сценария загрузки ОС и выбрать БЕЗОПАСНЫЙ сценарий (режим) загрузки.

— КАК записать загрузочный CD/DVD-диск по файлу ISO-образа CD/DVD-диска с загрузочной системой.

— КАК загрузить с CD/DVD-диска в компьютер Linux-систему (без установки на HD) и выйти через нее в интернет.

Нужно ЗАБЛАГОВРЕМЕННО запастись следующим софтом:

— ОС Linux на одном диске, запускаемая прямо с диска с хорошей автоматической настройкой для выхода в интернет. (Я использую сборку Ubuntu 8.04 от 2008 года (русскоязычная версия), она довольно тяжелая, весом до 4 Гб, но на ней есть весь софт, который может пригодится в критические моменты, когда компьютер не работоспособен из-за вируса, а переустановка ОС нежелательна. По закону подлости именно в такие времена возникает острая необходимость что-то сделать на компьютере или в инете.)

Dr.Web предлагает свой вариант такого диска, совмещающего Linux и антивирусный сканер. Вы можете скачать его совершенно бесплатно по ссылке: http://www.freedrweb.com/livecd/?lng=ru либо создать аварийное восстановление с помощью USB-накопителя

— Самое главное для нашей проблемы — программа от Касперского: Virus Removal Tool , которую можно бесплатно скачать, кликнув по ссылке: http://support.kaspersky.ru/viruses/

ВНИМАНИЕ! Без программы Virus Removal Tool 2010 Вам не удастся быстро избавиться от PornoBlocker-а. (Я потратил 4 дня на изучение инфы и проверку советов, которыми полнится инет, включая рекомендации от антивирусных центров (Касперского, DrWeb и Node 32), но лишь с помощью этой программы буквально за 5 минут снял блокировку. Все другие Советы (для моего случая — трояна с ключевой фразой: МТС 89175165686 на сумму 400 рублей), не позволили этого сделать!

Итак, приступим к делу. Следуйте пошаговой инструкции, приведенной ниже, и будет Вам Счастье.

ПОШАГОВАЯ ИНСТРУКЦИЯ удаления PornoBlocker c компьютера

ЧТО ДЕЛАЕМ: Загружаем компьютер по БЕЗОПАСНОМУ сценарию.

ЧТО ВИДИМ: Черный экран (с VGA-шным разрешением) и в центре ненавистное окно Вымогателя.

ЧТО ДЕЛАЕМ: Зажимаем левой рукой клавиши Ctrl+Shift+Esc и не отпускаем.

ЧТО ВИДИМ: На экране происходит быстрое переключение окна-вымогателя на окно Диспетчера задач Windows и обратно. (Видно, что Работает задача Form1 — это и есть троян).

ЧТО ДЕЛАЕМ: Не отпуская нажатые клавиши, наводим курсор мыши на кнопку Снять задачу в периодически высвечиваемом Диспетчере задач Windows и начинаем кликать на эту кнопку левой кнопкой мыши. При разрешении 640×480 (БЕЗОПАСНЫЙ сценарий) практически сразу удается закрыть работу вируса (задачу Form1).

ЧТО ВИДИМ: Окно вируса-вымогателя наконец-то исчезает, а на черном экране будет открыто окно Диспетчера задач Windows без активных задач.

ЧТО ДЕЛАЕМ: Разумеется, отпускаем зажатые в п. 2 клавиши и нажимаем в окне Диспетчера задач Windows кнопку Новая задача…

ЧТО ВИДИМ: Открывается окно Создать новую задачу.

ЧТО ДЕЛАЕМ: В поле ввода набираем: explorer.exe для запуска задачи Мои документы (Проводник).

ЧТО ВИДИМ: В Проводнике открывается окно в папке Мои документы.

ЧТО ДЕЛАЕМ: Теперь можно открыть ту папку, где у Вас лежит файл-дистрибутив программы Virus Removal Tool 2010 (у меня это файл: setup_9.0.0.722_25.12.2010_16-31.exe) и запускаем установку программы.

ЧТО ВИДИМ: Наблюдаем установку и работу программы Virus Removal Tool 2010. Через непродолжительное время программа ОБНАРУЖИТ PornoBlocker и удалит его. После завершения работы программы она предложит ее удалить с компьютера.

ЧТО ДЕЛАЕМ: Кликаем на кнопку удаления программы Virus Removal Tool 2010 с компьютера и ВСЕ!

Главное сделано — троян обезврежен! Но это еще не означает, что Ваш компьютер полностью восстановлен и работоспособен. Если Вы перезагрузите его в Вашем штатном сценарии (режиме), то получите свой рабочий стол со всеми документами, настройками и задачами, НО обычно слетают установки экрана, сетевые драйверы и некоторые драйверы внешних usb-устройств. Все это надо проверить и, если надо, восстановить.

Но самое неприятное то, что как правило страдает антивирусная система, установленная на Вашем компьютере и ее потребуется ПЕРЕУСТАНОВИТЬ в первую очередь, а затем в ОБЯЗАТЕЛЬНОМ ПОРЯДКЕ провести антивирусную проверку всего компьютера и затем уже заняться исследованием возможных неполадок в драйверном хозяйстве.

Теперь Вы понимаете, почему я в начале поста предложил Вам оценить свои знания и умения. Именно для того, чтобы довести до конца процесс восстановления работоспособности Вашего компьютера. Впрочем, большинство уверенных пользователей необходимыми навыками обладает и восстановление не вызовет больших затруднений.

Владимир В. Блохин,