четверг, 30 июня 2011 г.

Удаление Trojan.Winlock (Lock em all)

Принесли на днях на работу ноутбук на лечение от вирусов.

  Проблема

После загрузки ОС выскакивает вот такая гадость. Из себя он ни чего особенного не представляет, как обычно блокирует Windows и просит очень много денег (номер вымогателя 89653975662). Устраняется в принципе очень легко если, только какой-либо вирус до кучи не заблокировал реестр и диспетчер задач.

  Решение

Перезагружаем компьютер в безопасном режим (клавише F8 при загрузке). После того, как этот “гад” вновь появляется, запускаем диспетчер задач (Ctrl+Alt+Delete), возможно придется запускать несколько раз, но в конце концов он не выдержит и закроется (кстати вирусное приложение называется “Lock em all”).

  1. Лезем в реестр (Win+R, пишем regedit) и находим следующую ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и смотрим параметр Userinit. Должно быть только C:\Windows\system32\userinit.exe и ни чего больше.
  2. Все реестр можно закрыть, дальше лезем в Мой компьютер по пути C:\Windows\system32\ и ищем файл userinit.exe их там будет два, нам нужен только тот у кого .exe – это не расширение, а часть имени. Смело его удаляем. Перезагружаем компьютер и проверяем антивирусом. Все.

  Дополнительно

  1. Имя файла вируса может быть, таким: usrinit.exe в отличии от оригинла userinit.exe.
  2. Для сворачивания баннера можно воспользоваться комбинацией клавиш Win+M или любой другой комбинацией.
  3. ВНИМАНИЕ. Не удаляйте оригинальный файл “userinit.exe”.

Комментариев нет:

Отправить комментарий