Рекламный модуль 3381

Наверно многие из вас сталкивались с троянцем Winlock. На экране появляется Окно, которое требует отправить SMS на номер 3381. Причем нельзя пользоваться кнопкой Пуск, Панелью задач, Диспетчером задач и др. Не раз приходилось удалять подобные трояны на других компьюетрах. Но этот отличался тем, что грузился и в безопасном режиме.

Лицензионный NOD32, которым стоит и на моем компе, в этот раз подвел. Пришлось покопаться в сети. Есть у Касперского и у других антивирусов сервис по разблокировке. Например http://support.kaspersky.ru/viruses/deblocker. Но в их базе нет той строки, которую мне надо оправить в теле SMS. 

И потом, на нетбуке нету привода CD-ROM, необходимый  для загрузки с диска LiveCD и сканирования антивирем. Помучавшись с загрузочными USB Flash я обратился в Лабораторию Касперского, в Dr.Web и А1агрегатору. Слишком долго отвечают, хотя тикеты открыли быстро (кроме последнего).

Проблему решил:

1. Жмем Windows+R (Причем окна Выполнить... не будет видно, ну и пусть не видно).
2. Набираем на клавиатуре notepad (Причем набранного текста не будет видно, ну и пусть не видно).
3. Далее набираем Абракадабру (Любой текст длиной >= 1 символа, ну и пусть не видно).
4. Жмем клавишу Power на системном блоке.
5. Окно Реклмного модуля закрывается, тут же появляется окно сохранения Блокнота: "Да, нет, отмена". Жмем Отмена.
6. Далее загружаем CureIt и прогоняем весь диск. Перегружаемся.

Спасибо за БЕСПЛАТНЫЙ CureIt

Кому интересно вот ссылка на переписку с Dr.Web https://support.drweb.com/process/?ticket=HMSL-0548

Прикол, действует что ли?В принципе можно поверить....может есть другие способы лечить вирусы, типа нажми комбинацию кнопок Кантрл 3 раза + Шифт потом на пробел раз 10 и Вирус типа Win32 "убежит" сам из компа ()()()))). Надо проверить этот способ как нить.


Алгоритм решения - мой. При выключении заметил, что окно трояна исчезает первым.

Мой блог тут http://oivt.ru/blog/3
А где ваш? Нету? Заведи свой персональный блог на ОИВТ.ру !

Некоторые, увидев такую картину в своем мониторе, берутся переустанавливать комп, оказывается, можно избавиться от вируса по легкому алгоритму ;)