Вирусняк 79608189742 system.pif в автозагрузкеПрочее технические проблемы и вопросы

Техника, программы, криптовалюты, блокчейны
Ответить Пред. темаСлед. тема
Виталик
 Вирусняк 79608189742 system.pif в автозагрузке

Сообщение Виталик »

Здравствуйте! Я начинающий админ, и одна из клиенток сегодня подхватила блокиратор экрана, требовавший отправить 2000 р на номер 79608189742.
Хочу написать, как я с ним справился.
Нужны
1) другой комп и интернетом
2) флешка

Итак
1) на другом компьютере скачиваете программу-установщик Ccleaner (это "бесплатная программа для оптимизации и очистки системы")
2) записываете её на флешку; флешку вставляем в зараженный комп
3) на зараженном компьютере при начале загрузки нажимаете F8, чтобы вышло меню на (черном фоне) с вариантами загрузки
4) выбираете "Безопасный режим с поддержкой командной строки"
5) появляется черное окно с мигающим курсором
6) набираете explorer и жмёте Enter
7) запускается оболочка Windows
8) через проводник с флешки запускаете установочный файл Ccleaner
9) устанавливаете эту программу и запускаете
10) идете в меню Сервис (Tools) - Автозагрузка (SturtUp)
11) ищете там файл, который грузится из временного каталога Windows, типа
User/Local Settings/Microsoft/Windows/Temporary Internet Files/Content IE5/FX4BS5T3/7[1].exe
12) удаляете эту строку
13) закрываете Ccleaner
14) в меню windows ищете пункт Автозагрузка и удаляете оттуда ярлык System.pif
15) перезагружаетесь

Удачи!
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ, комментарий, отзыв

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 100 МБ.