PDA

Просмотр полной версии : как избавиться от винлокера


HacKeRoK77711
04.11.2012, 01:00
В этой теме я расскажу как избавиться от винлокера,если у вас 7-ая винда. Все очень просто потребуеться минут 10-20 времени, и антивирус.Для начала если вы словили винлокер, то нужно перезагрузить компьютер, как перезагрузили видим что еще не выскочил этот банер, винлокера.
нужно быстро включить диспетчер задач и выключаем explorer.exe , дальше нужно выключать все процесы связаные с окнами.
Вирус винлокера сохраняеться в папке Temp на диске ц, антивирусом проверяем эту папку, и там найдете вирусы, их удаляете и так же на всякий случай проверяете папку system32 в папке windows.
перезагружаете компьютер и все, винлокера нету.

BlackForest
04.11.2012, 01:00
где ты только схватил такой винлок, который оставляет тебе диспетчер задач? щя винлоки не распаковываются в темп и не дают нажать ни на одну кнопку. авирем ты нихрена не сделаешь, так как если винлок схватил и авирь не гавкнул, то он тебе точно уже не поможет. Самый быстрый и надежный вариант - безопасный режим с последующим снятием малваря с автозапуска. Если безопаска залочена, то лайвСД с последующей подгрузкой куста реестра.
А то, что ты написал, просто бред или единичный случай, такие динозавры редко встречаются (за исключением творений школьников-го*нокодеров).

HacKeRoK77711
04.11.2012, 01:00
Это те локеры который на Dr.Web есть.
они просто заражают explorer.exe
либо другие процесы окон
Но все же может кому нибудь пригодиться

Fellini
05.11.2012, 01:00
Если у компьютера много опертивы и вес самого винлока небольшого размера - задержка будет не более полсекунды. Таким образом проблему не решить.
Делается все иначе через безопасный режим удалением записи в реестре (пуск-выполнить-regedit), подробно можно посмотреть ютубе подробно (юзайте поиск).
Конечно есть локеры которые брочат и безопасный режим (и только в ХР), но это редкость.

Если кому-то помог мой пост - с вас плюсик в репу для коллекции.

Vk_LAMER
05.11.2012, 01:00
anti win locker live cd вам в помощь =)