Как быстро удалить вирусы
Как быстро удалить вирусы


 

Как удалить смс вирус с рабочего стола

(продолжение)

Вариант второй.
1.Берем рабочий компьютер и флешку или диск.
2.Скачиваем AVZ, записываем его на флешку или диск.
3.Зараженный компьютер, запускаем в Безопасном режиме с поддержкой командной строки. В таком режиме смс вирус пока мешать Вам не будет.
4.Ждем загрузки в конце которой видим перед собой командную строку.
5.Вставляем диск или флешку в компьютер.
6.В командной строке пишем команду: explorer и нажимаем enter.
7.Ждем, пока появится “Мой компьютер“
8.Заходим на флешку или диск и запускаем "avz.exe"
9.Выбираем “Файл” – “Выполнить скрипт“.
10.Вставляем в появившееся окно скрипт:

  • begin
  • SearchRootkit(true, true);
  • SetAVZGuardStatus(True);
  • QuarantineFile('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe','');
  • QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe','');
  • QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
  • DelBHO('{638E9359-625E-4E8A-AA5B-824654C3239B}');
  • DelBHO('{1A16EC86-94A1-47D5-A725-49F5970E335D}');
  • QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\zsglib.dll','');
  • QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\phnlib.dll','');
  • QuarantineFile('Explorer.exe csrcs.exe','');
  • QuarantineFile('C:\WINDOWS\System32\drivers\68ed4e7b.sys','');
  • DeleteFile('C:\WINDOWS\System32\drivers\68ed4e7b.sys');
  • DeleteFile('Explorer.exe csrcs.exe');
  • DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\phnlib.dll');
  • DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\zsglib.dll');
  • DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
  • DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe');
  • DeleteFile('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe');
  • DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
  • DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
  • DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
  • DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
  • DeleteFileMask('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
  • BC_ImportDeletedList;
  • ExecuteSysClean;
  • BC_Activate;
  • RebootWindows(true);
  • end.

Где вместо Администратор.MICROSOF-4CD23E надо вписать имя своего аккаунта в системе. Это может быть administrator, может быть sonik, может быть vasya или что-то еще, т.е. имя пользователя под которым Вы входите в систему. В идеале выполнить скрипт дважды, т.е. один раз как он есть, а второй с заменой как я написал выше.

11.Жмем “Запустить“ и ждем когда скрипт закончит свою работу. По его завершению компьютер перезагрузится.

12.После перезагрузки на экране не должно быть ни какого вируса, хотя кто знает, что за гений его разрабатывал.

Если не помогло, то попробуйте в ”Безопасном режиме с поддержкой командной строки” провести полное сканирование системы с AVZ

Варианты остальные:

Как удалить баннер с рабочего стола

Есть еще ряд вариантов как удалить баннер, но не всем они помогают так как есть разные версии этого вируса, но может быть, кому-то они и помогут:

Первое. От Dr.Web и Kaspersky генератор кодов для разблокировки. Работает не во всех версиях смс вируса, но все же работает:

Dr.Web: https://www.drweb.com/xperf/unlocker/
Кaspersky: http://sms.kaspersky.ru/

Вводите цифры с баннера и получаете код разблокировки. Если опуститься к низу страницы Dr.Web, то там увидите образцы смс баннеров.

Второе. Путем перевода часов в BIOS на день вперед. можна добиться отключения вируса, после чего запускаем систему и проверяемся антивирусом.

Третье, использование LiveCD от компании Dr.web, который позволяет просканировать систему с очисткой от вируса.

Четвёртое. Воспользоваться программой по удалению вирусов (баннер) "WinUnlock LiveCD", в действии её не проверял вот ссылка: http://unlock.nxt.ru/wuluvecd.html

Кстати говоря, включите автоматическое обновление для WINDOWS, и останется очень мало шансов заразиться этим вирусом.

в начало статьи ...

 

Удалить вирус

Как и чем бороться с вирусами
Все про вирусы, и методы по удалению

Вирус и его цель
Для какой цели создан определенный вид вируса, обнаружение и удаление.

Антивирусы для компьютера
Антивирусные программы от ведущих разработчиков.

Антивирусы для мобильника
Бесплатные и платные антивирусные программы для смартфонов и планшетов ОС: Android,Windows Phone, iOS, ...

Антивирусы для флешки
Как обезопасить свой компьютер от вируса с флешки, мп-3 плееров, телефонов и т.д.

Сайтостроение

Создание и продвижение сайта
Как создать свой сайт и продвигать его в поисковых системах.

Для сайта будет полезно
Доработка сайта с полезными предложениями.

 
Ваше мнение!

Какой Антивирус лучше

Касперского
ESET NOD32
Dr.Web
Avast
Norton
Panda
Другой

 
© 2010-2014 www.vamvpomosh.ru
Как удалить вирусы. Создание и продвижение сайта.
Все права реально защищены отсутствующим законодательством России.