Добрый вечер, собственно сабж, на ноуте поймали винлокер, что качали и как подхватили не знаю т.к ноут не мой. Попросили удалить, я собственно впервые с этим столкнулся. Как эту дрянь удалить? Могу в безопасный режим заходить, там его нету. Пробовал искать код по номеру телефона, но не нашел, видимо для этого номера нету кода ещё.
Сам не сталкивался никогда, но первое что в голову приходит: найти Live-CD, загрузиться с его помощью и лезть в реестр чтобы удалить бяку из автозагрузки.
Ну если в безопасном режиме он не появляется, то это самый простой вариант. Проверьте автозагрузку на наличие лишнего, через win+r msconfig. Скачайте Dr.Web CureIt! и запустите полную проверку. Существуют специализированные утилиты, например загрузочные диски\флешки, которые сами проверяют загрузочные области и исправляю их. Вот тут например загрузочная флешка: nnm-club.ru/forum/viewtopic.php?t=553874
Раньше еще были простые локеры, которые отключались просто через надстройки для браузера. Т.е. заходите в надстройки для браузера и там отключайте все лишнее. Возможно это один из них.
misterBald, Vista. Dany, Сканировал лицензионным каспером, нашел вирус, удалил его, но после перезагрузки вновь такая дрянь. John Foster, Так же сканировал Dr.Web Curelt!, нашел 3 вируса, удалил, но после перезагрузки опять появляется. Сейчас попробую с реестром по шаманить.