Пару дней назад мне принесли компьютер, который заражен вирусом и пользоваться которым было не возможно. На экране было вот такое сообщение:
Не в первый раз мы сталкиваемся с подобным сообщением, о нечто похожем я уже писал. Здесь же пользователю предлагается отправить смс сообщение на определенный номер. После чего ему видимо придет обратное с неким кодом для разблокировки вашего зараженного компьютера. При попытке ввести любое значение или просто нажать на кнопку вылетает вот такое сообщение:
На тот момент я не знал что это такое и как с этим бороться. Как всегда перезагрузил ПК и попробывал зайти в безопастном режиме. Но ответом мне был то же сообщение. Дальше попробывал безопастный режим с поддержкой командной строки, ответ такой же.
Тогда я снял жесткий диск и подключил к соседнему пк, просканировал на вирусы, которые не были обнаружены.Тогда я просто сделал образ и стал искать причину.
Долго искать не пришлось, наученный горьким опытом я сразу полез в C:WINDOWS , дальше просто выравнял файлы по дате изминения и поразился, этим вирусом оказался фальшивый файл explorer.exe , которвй к слову был изменен сутки ранее, после чего и возникли проблемы с ПК. Хочу заметить что explorer отсутствовал вообще. Поступил я просто, скопировал свой проводник и заменил вирус на него. После чего снял диск и поставил обратно. И хочу сказать что все пошло как надо.
Все было хорошо, загрузился рабочий стол, но одно упущение все еще оставалось: Диспетчер задач был заблокирован!
Обычно недоступность Диспетчера задач говорит о возможном заражении системы вирусами. Дело в том, что вирусы отключают Диспетчер задач, чтобы их нельзя было принудительно выгрузить из оперативной памяти. При этом в Реестре Windows в разделе
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] создается параметр REG_DWORD DisableTaskMgr со значением 1.
Чтобы вернуть возможность просматривать Диспетчер Задач, необходимо залезть в реест (Пуск->Выполнить->Regedit) и исправить строчку [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] REG_DWORD DisableTaskMgr со значением 1, на 0. После чего можно пользоваться спокойно своим Пк. Конечно желательно еще раз прогнать компьютер на вирусы. Просмотреть автозагрузку, но впринципе у меня все было хоршо.