Вариант второй. 1.Берем рабочий компьютер и флешку или диск.
2.Скачиваем AVZ, записываем его на флешку или диск.
3.Зараженный компьютер, запускаем в
Безопасном режиме с поддержкой командной строки. В таком режиме смс вирус пока мешать Вам не будет.
4.Ждем загрузки в конце которой видим перед собой
командную строку.
5.Вставляем диск или флешку в компьютер.
6.В командной строке пишем команду: explorer и нажимаем enter.
7.Ждем, пока появится “Мой компьютер“
8.Заходим на флешку или диск и запускаем "avz.exe"
9.Выбираем “Файл” – “Выполнить скрипт“.
10.Вставляем в появившееся окно скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe','');
DeleteFileMask('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Где вместо Администратор.MICROSOF-4CD23E надо вписать имя своего аккаунта в системе. Это может быть administrator, может быть sonik, может
быть vasya или что-то еще, т.е. имя пользователя под которым Вы входите в систему. В идеале выполнить скрипт дважды, т.е. один раз как он есть, а второй с заменой как я написал выше.
11.Жмем “Запустить“ и ждем когда скрипт закончит свою работу. По его завершению компьютер перезагрузится.
12.После перезагрузки на экране не должно быть ни какого вируса, хотя кто знает, что за гений его разрабатывал.
Если не помогло, то попробуйте в ”Безопасном режиме с поддержкой командной строки” провести полное
сканирование системы с AVZ
Варианты остальные:
Как удалить баннер с рабочего стола
Есть еще ряд вариантов как удалить баннер, но не всем они помогают так как есть разные версии этого вируса, но может быть, кому-то они и помогут:
Первое. От Dr.Web и Kaspersky генератор кодов
для разблокировки. Работает не во всех версиях смс вируса, но все же работает:
Вводите цифры с баннера и получаете код разблокировки. Если опуститься к низу
страницы Dr.Web, то там увидите образцы смс баннеров.
Второе. Путем перевода часов в BIOS на день вперед.
можна добиться отключения вируса, после чего запускаем систему и проверяемся антивирусом.
Третье, использование LiveCD от компании Dr.web, который
позволяет просканировать систему с очисткой от вируса.
Четвёртое. Воспользоваться программой по удалению вирусов (баннер) "WinUnlock LiveCD", в действии её не проверял вот ссылка: http://unlock.nxt.ru/wuluvecd.html