З кожним може статися (або вже сталася) така неприємність: в один прекрасний день ви включаєте комп'ютер і замість свого звичного робочого столу бачите на екрані банер, що вимагає поповнити чийсь баланс або надіслати SMS на конкретний номер для розблокування. Тут же повідомляється, що причиною цього блокування стало те, що ви, нібито, переглядали порно, або якось порушували законодавство.

Насправді це означає, що ваш комп'ютер виявився заражений вірусом, що повністю блокує робочий простір. Не надумайте надсилати будь-які sms і поповнювати рахунок вірусописачів - це все одно не допоможе. До того ж, якщо дотримуватися пропонованих мною порад – позбутися банера-вимагача не так вже й складно.

Темі видалення смс-банерів з комп'ютерая планую присвятити кілька статей на моєму блозі. Але сьогодні хотів би розповісти про один із найпростіших і найдієвіших способів. Йтиметься про утиліту Kaspersky WindowsUnlockerяка входить до складу завантажувального диска. Вона призначена саме для тих, хто не хоче вдаватися до подробиць: які файли виявляються вражені внаслідок дій вірусу-вимагача; які гілки реєстру пошкоджені і як це все виправити руками. Простіше цього способу, мабуть, тільки перераховані нижче. Але вони, на жаль, є малоефективними.

Отже, кілька слів про поради, що зустрічаються на форумах в інтернеті, але малопридатні для використання.

1. Скористайтеся кодами розблокування, які можна знайти на сайтах: Kaspersky Deblocker, DrWeb, Nod32.

Мінус у тому, що для того, щоб знайти цей рятівний код, необхідно мати доступ до інтернету з іншого комп'ютера (або іншого пристрою). Та й щиро кажучи, у моїй практиці ці коди підходили дуже рідко.

2. За допомогою “Відновлення системи” відкотитись на точку відновлення, створену перед зараженням.

3. Запустити повну перевірку системи антивірусом.

За другим і третім способом хочу сказати наступне: віруси, що зустрічаються в наші дні, як правило, блокують комп'ютер повністю. Тобто. вам не вдасться не тільки потрапити на свій робочий стіл (щоб запустити антивірус), а й навіть викликати диспетчер завдань або увійти в систему через безпечний режим.

І ще один спосіб, який простим явно не назвеш:

4. Зняти жорсткий диск – підключити його до іншого комп'ютера – провести перевірку антивірусом, встановленому на тому комп'ютері.

В цьому випадку сам вірус можливо і вдасться виявити (і навіть видалити його). Але потім все одно доведеться боротися з наслідками зараження, виправляючи значення в пошкоджених гілках реєстру. До того ж носити туди-сюди вінчестер, то відключаючи, то підключаючи його - не вдала затія.

А тепер докладніше про програму Kaspersky WindowsUnlocker. Фахівці Лабораторії Касперського розробили спеціально для боротьби з вірусами-вимагачами. Ця утиліта входить до складу завантажувального диска.

1. На незараженому комп'ютері необхідно завантажити образ диска звідси.

2. Завантажений образ записуємо на CD чи DVD диск. Зробити це можна за допомогою різноманітних програм (Nero, Ashampoo BurningStudio). Докладно зупинятися на цьому не буду (скажу лише, що я записую образи через Alcohol 120%).

3. Тепер йдемо на заражений комп'ютер, вставляємо диск у привід і .

4. Після завантаження з'явиться таке вікно:
Протягом десяти секунд натисніть будь-яку клавішу на клавіатурі.
Далі за допомогою стрілки на клавіатурі виберіть мову “Російська” та натисніть Enter.
Прийміть умови ліцензійної угоди, натиснувши “1”.
У наступному вікні стаємо на рядок Kaspersky Rescue Disk. Графічний режим” і натискаємо клавішу Enter.
Чекаємо деякий час, доки на екрані з'явиться робочий стіл. Якщо вискочить віконце “Налаштування мережі” – просто закрийте його.

5. Тепер натисніть кнопку в нижньому лівому кутку екрана та виберіть “Термінал”. У вікні, що з'явилося, вручну введіть з клавіатури команду і натисніть Enter.
В результаті запуститься утиліта, яка проведе лікування реєстру. Після завершення цієї операції – закрийте це вікно:
6. Тепер необхідно обов'язково запустити повну перевірку комп'ютера програмою. Швидше за все, вікно програми вже буде відкрито на робочому столі. Якщо ні - то знову тиснемо кнопку в лівому кутку і вибираємо Kaspersky Rescue Disk. На вкладці "Перевірка об'єктів" встановіть прапорці навпроти тих об'єктів, які має перевірити програма, а потім натисніть кнопку "Виконати перевірку об'єктів". У разі виявлення вірусів програма повідомить про це і запитає, як з ними вчинити (лікувати, помістити в карантин, видалити).

Користувачі, які не використовують надійний антивірусний захист, можуть стикатися з проблемою блокування завантаження комп'ютера або Робочого столу шкідливими програмами, які вимагають відправити смсз текстом на певний номер, щоб отримати код розблокування.

Ніколи не йдіть на поводу смс-шахраїв. Вартість відправленої смс зазвичай становить кілька сотень рублів, але не завжди за ці гроші користувач отримує код (часто смс-вимагачі взагалі не мають на увазі відправлення жодних кодів), ще рідше отриманий код допомагає розблокувати систему.

Підхопити подібну радість можна при перегляді інтернет-сторінок "сумнівного" змісту, при цьому вам пропонується встановити нову версію програвача або браузера. Користувач, що нічого не підозрює, погоджується на установку і тим самим добровільно встановлює смс-вірус у свій комп'ютер.

Візуально подібні трояни виглядають як вікно про банера, повідомлення про піратську копію вашої Windows або попередження від МВС. Приклад тексту повідомлення: Windows заблоковано. Для розблокування необхідно надіслати смс із текстом 446412302876 на номер 3786. Спроба перевстановлення системи може призвести до втрати важливої ​​інформації та порушень роботи комп'ютера.», часто користувача просто залякують крахом системи та втратою важливих даних, що не є правдою. Trojan.Winlock також блокує диспетчер завдань, системний реєстр, інтернет (може блокуватись лише доступ на антивірусні сайти).

Компоненти системи, кодеки, браузери або програми завжди встановлюйте тільки з офіційних джерел, для вашої зручності на нашому сайті є спеціальні розділи для закачування потрібних дистрибутивів з офіційних сайтів.

Тому, якщо у вас постало питання: " Як розблокувати комп'ютер від банераДля цього перейдіть за посиланнями нижче на спеціальні розділи антивірусних компаній, щоб отримати код.

Коди розблокування Windows на сайтах антивірусних компаній

  • отримати код розблокування для банера на сайті Касперського;
  • Отримати код розблокування банера на сайті Доктор Веб;
  • Отримати код розблокування банера на сайті НОД32

Актуалізація 2020 р.

На жаль, розробники цих антивірусів забрали можливість отримати код для розблокування ПК. Зараз, актуальним способом є видалення банера смс-вимагача за допомогою LiveCD. Також можна використовувати утиліту Windows Unlocker на веб-сайті лабораторії Касперського.

Видалення банера за допомогою Windows Unlocker

Увага! Робота Windows Unlocker може призвести до непрацездатностіопераційна система.

Останнім часом комп'ютери стали заражатися, так званим, вірусом здирником (Trojan.Winlock), для розблокування якого, пропонується відправити платне смс. У цій статті ви дізнаєтеся про те, як можна позбавитися цього вірусу абсолютно безкоштовно. У ситуаціях, коли сайти антивірусів не відкриваються, скачайте та запустіть цю утиліту.

1 спосіб. Для випадку, коли Windows завантажується та на екрані з'являється банер.

Найпростіший спосіб позбутися вірусу на робочому столі – це зайти на сайт розробника антивірусного програмного забезпечення Лабораторія Касперського та скористатися формою для отримання ключа розблокування. Аналогічну операцію можна зробити, перейшовши на сайт компанії Доктор Веб. Після того, як банер зникне з робочого столу, перевірте комп'ютер на віруси.

Послідовність дій:
  1. Зайти на сайт Лабораторії Касперського або Лікар Веб. та скористатися ключем розблокування.

2 та наступні способи, для випадків, коли КЛЮЧ РОЗБЛОКУВАННЯ НЕ ПІДХОДИТЬ.

Якщо при включенні комп'ютера, на робочому столі з'являється банер, скористайтеся безкоштовною утилітою для лікування від вірусів CureIt - Завантажити , або утилітою Kaspersky Virus Removal Tool Завантажити ці утиліти можна запускати, навіть якщо у вас на комп'ютері вже встановлений інший антивірус.

Послідовність дій:

Завантажити та запустити утиліту CureIt - Завантажити або Kaspersky Virus Removal Tool Завантажити

3 спосіб. Якщо Windows не завантажується.

Якщо при ввімкненні комп'ютера замість завантаження операційної системи на екрані монітора з'являється пропозиція розлучитися з парою сотень рублів, завантажте комп'ютер у безпечному режимі. Для цього перезавантажте комп'ютер і постійно натискайте клавішу на клавіатурі "F8". За кілька секунд вам буде запропоновано вибрати варіант завантаження Windows. Виберіть "Безпечний режим із завантаженням мережних драйверів". Далі позбавляємося вірусу одним із способів, описаних вище.

Послідовність дій:
  1. Завантажитись у безпечному режимі
  2. Видалити за допомогою ключа з одного з сайтів Лабораторії Касперського або Доктор Веб.
  3. Перезавантажити комп'ютер.
  4. Перевірте комп'ютер на віруси.

4 спосіб. Якщо Windows не вантажиться в безпечному режимі.

У ситуації, коли потрібно видалити банер з робочого столу, а операційна система не вантажиться ні в звичайному, ні в безпечному режимі, найкращим варіантом буде другий домашній комп'ютер, або комп'ютер сусіда. Якщо такі є, робимо все як у «першому чи другому способі» Також, буде вельми непогано, якщо у вас є LiveCD, завантажившись з якого ви зможете перевірити комп'ютер на віруси. Багато антивірусні програми з останніми оновленнями лікують комп'ютер від банера на робочому столі.

Послідовність дій:
  1. Ввести ключ розблокування, скориставшись іншим комп'ютером, або завантажившись із LiveCD завантажити LiveCD від Dr.Web , завантажити LiveCD від Лабораторії Касперського .
  2. Перевірте комп'ютер на віруси.

5 спосіб видалення банера.

Для Windows 7: після натискання клавіш Win + U натисніть посилання «Допомога в налаштуваннях параметрів» - «Заява про конфіденційність». Далі переходьте до пункту 5

  1. Після запуску комп'ютера натисніть клавіші кнопка зі значком windows + U
  2. Виберіть екранну клавіатуру та натисніть кнопку «Запустити».
  3. Натисніть "Довідка" - "Про програму"
  4. У вікні знизу виберіть «Веб вузол Майкрософт»
  5. У полі адреси перепишіть http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
  6. Випливе вікно збереження файлу, збережіть на робочий стіл.
  7. У браузері натисніть зверху "Файл" - "Відкрити" - "Огляд".
  8. Зліва натисніть "Робочий стіл". У самому низу "Тип файлів" - "Всі файли"
  9. Знайдіть програму і запустіть її.
  10. Виберіть повну перевірку.

6 спосіб видалення банера.

Якщо банер з'явиться до завантаження робочого стола, екран заблоковано.

  1. Натисніть Ctrl+Shift+Esc і тримайте, доки не почне блимати диспетчер завдань.
  2. Не відпускаючи клавіш Ctrl+Shift+Esc, мишкою натисніть на диспетчері завдань " Зняти завдання".
  3. У диспетчері завдань натисніть "нове завдання" та введіть " regedit"
  4. Перейдіть до розділу HKEY_LOCAL_MACHINE /SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon
  5. Перейдіть на праву панель редактора реєстру та перевірте два параметри “ Shell” та “ Userinit”. Значення параметра Shell має бути " Explorer.exe". Параметр Userinit – " C:\WINDOWS\system32\ userinit.exe,(без прогалин, обов'язково в кінці кома)!
  6. Якщо параметри “Shell” та “Userinit” гаразд, знайдіть розділ HKEY_LOCAL_MACHINE /SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options та розгорніть його. Якщо в ньому є підрозділ explorer.exe, видаліть його (Натисніть правою кнопкою миші => Видалити).
  7. Перезавантажте комп'ютер.
  8. Перевірте комп'ютер на віруси.

У разі невдачі, повторіть цей спосіб у безпечному режимі.

Якщо не один з наведених способів вам не допоміг, ви можете звернутися до нашої компанії

Вінлокер (Trojan.Winlock) – комп'ютерний вірус, що блокує доступ до Windows. Після інфікування пропонує користувачеві надіслати SMS для отримання коду, який відновлює працездатність комп'ютера. Має безліч програмних модифікацій: від найпростіших - "впроваджуються" у вигляді надбудови, до найскладніших - модифікують завантажувальний сектор вінчестера.

Попередження! Якщо ваш комп'ютер заблокований вінлокером, ні в якому разі не надсилайте SMS і не переказуйте кошти, щоб отримати код розблокування ОС. Немає жодної гарантії, що вам його відправлять. А якщо це і станеться, знайте, що ви віддасте зловмисникам свої кровно зароблені просто так. Не піддавайтеся хитрощам! Єдине правильне рішення у цій ситуації – видалити вірус-вимагач з комп'ютера.

Самостійне видалення банера-вимагача

Даний метод застосовний до гвинлок, які не блокують завантаження ОС у безпечному режимі, редактор реєстру та командний рядок. Його принцип дії ґрунтується на використанні виключно системних утиліт (без залучення антивірусних програм).

1. Побачивши шкідливий банер на моніторі, спочатку відключіть інтернет-з'єднання.

2. Перезавантажте ОС у безпечному режимі:

  • у момент перезавантаження системи утримуйте клавішу «F8», доки на моніторі не з'явиться меню «Додаткові варіанти завантаження»;
  • Використовуючи стрілки курсору, виберіть «Безпечний режим з підтримкою командного рядка» і натисніть «Enter».

Увага! Якщо комп'ютер відмовляється завантажуватися в безпечному режимі або не запускається командний рядок/ утиліти системи, спробуйте видалити вінлокер іншим способом (див. нижче).

3. У командному рядку наберіть команду - msconfig, а потім натисніть ENTER.

4. На екрані з'явиться панель «Конфігурація системи». Відкрийте вкладку «Автозавантаження» та ретельно перегляньте список елементів на предмет присутності вінлокера. Як правило, у його імені містяться безглузді буквено-цифрові комбінації («mc.exe», «3dec23ghfdsk34.exe» та ін.) Вимкніть усі підозрілі файли та запам'ятайте/запишіть їх назви.

5. Закрийте панель та перейдіть до командного рядка.

6. Введіть команду "regedit" (без лапок) + "ENTER". Після активації відкриється редактор реєстру Windows.

7. У розділі «Правка» меню редактора натисніть «Знайти...». Напишіть ім'я та розширення винлокера, знайденого в автозавантаженні. Запустіть пошук кнопкою "Знайти далі...". Усі записи під назвою вірусу необхідно видалити. Продовжуйте сканування за допомогою клавіші F3, доки не будуть перевірені всі розділи.

8. Тут же, в редакторі, переміщаючись лівим стовпчиком, перегляньте директорію:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon.

Запис "shell" - повинен мати значення "explorer.exe"; запис "Userinit" - "C:\Windows\system32\userinit.exe,".

В іншому випадку, виявивши шкідливі модифікації, за допомогою функції «Виправити» (права кнопка мишки - контекстне меню) встановіть правильні значення.

9. Закрийте редактор і перейдіть до командного рядка.

10. Тепер потрібно видалити банер із робочого столу. Для цього введіть у рядку команду "explorer" (без лапок). Коли з'явиться оболонка Windows, приберіть усі файли та ярлики з незвичайними назвами (які не встановлювалися в систему). Швидше за все, один із них і є банер.

11. Перезапустіть Windows у звичайному режимі та переконайтеся, що вам вдалося видалити зловреда:

  • якщо банер зник - підключіть інтернет, оновіть бази встановленого антивірусу або скористайтеся альтернативним антивірусним продуктом та проскануйте всі розділи вінчестера;
  • якщо банер продовжує блокувати ОС – скористайтеся іншим методом видалення. Можливо, ваш ПК вразив вінлокер, який закріплюється в системі трохи по-іншому.

Видалення за допомогою антивірусних утиліт

Щоб завантажити утиліти, що видаляють вінлокери, і записати їх диск, вам знадобиться інший, неінфікований комп'ютер або ноутбук. Попросіть сусіда, товариша чи друга користуватися його ПК годину-другу. Запасайтеся 3-4 чистими дисками (CD-R або DVD-R).

Порада!Якщо ви читаєте цю статтю в ознайомлювальних цілях і ваш комп'ютер, слава богу, живий-здоровий, все одно скачайте собі утиліти, що лікують, розглядаються в рамках цієї статті, і збережіть їх на дисках або флешці. Заготовлена ​​аптечка, збільшує ваші шанси перемогти вірусний банер вдвічі! Швидко та без зайвих хвилювань.

1. Зайдіть на оф.сайт розробників утиліти – antiwinlocker.ru.

2. На головній сторінці натисніть кнопку AntiWinLockerLiveCd.

3. У новій вкладці браузера відкриється список посилань для завантаження дистрибутивів програми. У графі "Образи диска для лікування заражених систем" пройдіть за посиланням "Скачать образ AntiWinLockerLiveCd" з номером старшої (нової) версії (наприклад, 4.1.3).

4. Завантажте зображення у форматі ISO на комп'ютер.

5. Запишіть його на DVD-R/CD-R у програмі ImgBurn або Nero, використовуючи функцію «Записати образ диска». ISO-образ повинен записатися у розпакованому вигляді, щоб вийшов завантажувальний диск.

6. Вставте диск з AntiWinLocker в комп'ютер, в якому пустує банер. Перезапустіть ОС і зайдіть в БІОС (дізнайтеся гарячу клавішу для входу стосовно вашого комп'ютера; можливі варіанти - Del, F7). Встановіть завантаження не з вінчестера (системного розділу С), а з DVD-приводу.

7. Знову перезавантажте ПК. Якщо ви зробили правильно - коректно записали образ на диск, змінили налаштування завантаження в БІОС - на моніторі з'явиться меню утиліти AntiWinLockerLiveCd.

8. Щоб автоматично видалити вірус-вимагач з комп'ютера, натисніть кнопку «СТАРТ». І все! Інших дій не знадобиться – знищення в один клік.

9. Після закінчення процедури видалення, утиліта надасть звіт про виконану роботу (які сервіси та файли вона розблокувала та вилікувала).

10. Закрийте утиліту. При перезавантаженні системи знову зайдіть в Біос і вкажіть завантаження з вінчестера. Запустіть ОС у звичайному режимі, перевірте її працездатність.

WindowsUnlocker (Лабораторія Касперського)

1. Відкрийте у браузері сторінку sms.kaspersky.ru (оф.сайт Лабораторії Касперського).

2. Клацніть кнопку "Завантажити WindowsUnlocker" (розташована під написом "Як прибрати банер").

3. Дочекайтеся поки на комп'ютер завантажиться образ завантажувального диска Kaspersky Rescue Disk з утилітою Windows Unlocker.

4. Запишіть образ ISO так само, як і утиліту AntiWinLockerLiveCd - зробіть завантажувальний диск.

5. Налаштуйте БІОС заблокованого ПК для завантаження з DVD-приводу. Вставте диск Kaspersky Rescue Disk LiveCD та перезавантажте систему.

6. Щоб запустити утиліти, натисніть будь-яку клавішу, а потім стрілками курсору виберіть мову інтерфейсу («Російська») і натисніть «ENTER».

7. Ознайомтеся з умовами угоди та натисніть клавішу «1» (згодний).

8. Коли на екрані з'явиться робочий стіл Kaspersky Rescue Disk, клацніть по крайній лівій іконці в панелі завдань (літера K на синьому фоні), щоб відкрити меню диска.

9. Виберіть «Термінал».

10. У вікні терміналу (root:bash) біля запрошення "kavrescue ~ #" введіть "windowsunlocker" (без лапок) і активуйте директиву клавішею "ENTER".

11. Відобразиться меню утиліти. Натисніть кнопку «1» (Розблокувати Windows).

12. Після розблокування закрийте термінал.

13. Доступ до ОС вже є, але вірус, як і раніше, гуляє на волі. Для того, щоб його знищити, виконайте таке:

  • підключіть інтернет;
  • запустіть на робочому столі ярлик "Kaspersky Rescue Disk";
  • оновіть сигнатурні основи антивіруса;
  • виберіть об'єкти, які потрібно перевірити (бажано перевірити усі елементи списку);
  • лівою кнопкою миші активуйте функцію "Виконати перевірку об'єктів";
  • у разі виявлення вірусу-здирника із запропонованих дій виберіть «Видалити».

14. Після лікування в головному меню диска натисніть «Вимкнути». У момент перезапуску ОС, зайдіть у БІОС та встановіть завантаження з HDD (вінчестера). Збережіть налаштування та завантажте Windows у звичайному режимі.

Сервіс розблокування комп'ютерів Dr.Web

Цей спосіб полягає у спробі змусити вінлокер самознищення. Тобто дати йому те, що він вимагає - код розблокування. Звичайно гроші для його отримання вам витрачати не доведеться.

1. Перепишіть номер гаманця або телефону, який зловмисники залишили на банері для придбання коду розблокування.

2. Зайдіть з іншого, «здорового» комп'ютера на сервіс розблокування Dr.Web - drweb.com/xperf/unlocker/.

3. Введіть у полі переписаний номер і натисніть кнопку «Шукати коди». Сервіс виконає автоматичний вибір коду розблокування відповідно до вашого запиту.

4. Перепишіть/скопіюйте всі коди, які відображаються в результатах пошуку.

Увага!Якщо таких не знайдеться в базі даних, скористайтеся рекомендацією Dr.Web щодо самостійного видалення вінлокера (пройдіть за посиланням, розміщеним під повідомленням «На жаль, за вашим запитом...»).

5. На зараженому комп'ютері в інтерфейс банера введіть код розблокування, наданий сервісом Dr.Web.

6. У разі самоліквідації вірусу оновіть антивірус і проскануйте всі розділи жорсткого диска.

Попередження!Іноді банер не реагує на введення коду. У такому випадку необхідно використовувати інший спосіб видалення.

Видалення банера MBR.Lock

MBR.Lock - один із найнебезпечніших вінлокерів. Модифікує дані та код головного завантажувального запису жорсткого диска. Багато користувачів, не знаючи як видалити банер-вимагач цього різновиду, починають встановлювати заново Windows, в надії, що після цієї процедури, їх ПК «видужає». Але, на жаль, цього не відбувається – вірус продовжує блокувати ОС.

Щоб позбавитися від здирника MBR.Lock виконайте такі дії (варіант для Windows 7):
1. Вставте інсталяційний диск Windows (підійде будь-яка версія, збірка).

2. Зайдіть у BIOS комп'ютера (дізнайтеся гарячу клавішу для входу в БІОС у технічному описі вашого ПК). У налаштуванні First Boot Device встановіть "Сdrom" (завантаження з DVD-приводу).

3. Після перезапуску системи завантажиться інсталяційний диск Windows 7. Виберіть тип своєї системи (32/64 біт), мову інтерфейсу та натисніть кнопку «Далі».

4. У нижній частині екрана під опцією «Встановити» клацніть «Відновлення системи».

5. У панелі «Параметри відновлення системи» залиште все без змін і знову натисніть кнопку «Далі».

6. Виберіть опцію «Командний рядок» у меню засобів.

7. У командному рядку введіть команду bootrec /fixmbr, а потім натисніть «Enter». Системна утиліта перезапише завантажувальний запис і цим знищить шкідливий код.

8. Закрийте командний рядок та натисніть кнопку «Перезавантаження».

9. Проскануйте ПК на віруси утилітою Dr.Web CureIt! або Virus Removal Tool (Kaspersky).

Є й інші методи лікування комп'ютера від вінлокера. Чим більше у вашому арсеналі буде коштів у боротьбі з цією заразою, тим краще. А взагалі, як кажуть, береженого Бог береже - не спокушайте долю: не заходьте на сумнівні сайти і не встановлюйте програмне забезпечення від невідомих виробників.

Нехай ваш ПК банери-здирники пройдуть стороною. Успіхів!

1 спосіб.Скористайтеся сервісами для боротьби зі СМС-банерами, просто вводьте номер телефону на який пропонується відправити СМС або на який необхідно через термінал покласти гроші.

У відповідь ви отримаєте код, використовуйте його для розблокування комп'ютера, і при успішному вході до системи негайно перевірте комп'ютер на віруси.
2 спосіб.Відновити роботу операційної системи із раніше створених збережень (відкотити систему), для цього вам знадобиться диск із вашою версією операційної системи.
3 спосіб.Зняти жорсткий диск із комп'ютера\ноутбука та перевірити його антивірусом на іншому (не зараженому) комп'ютері.
4 спосіб.Видалити смс вірус за допомогою Life CD, докладніше описано .
5 спосіб.Скористайтеся утилітою Kaspersky Rescue Disk
Kaspersky Rescue Disk 10 – спеціальна програма, призначена для перевірки та лікування заражених комп'ютерів. Програма застосовується при такому ступені зараження, коли неможливо вилікувати комп'ютер за допомогою антивірусних програм або утиліт лікування (наприклад, Kaspersky Virus Removal Tool), що запускаються під керуванням операційної системи.
Для того, щоб скористатися цією утилітою, її необхідно записати на диск або USB носій. З записом на диск, я думаю проблем не виникне, щоб записати образ Kaspersky Rescue Disk 10 на USB-носій, виконайте такі дії:
1. Підключіть USB-носій до комп'ютера
Увага!!! Для успішного запису Kaspersky Rescue Disk 10 об'єм пам'яті USB-носія, що використовується, повинен бути не менше 256 MB. На USB-носія має бути встановлена ​​файлова система FAT16 або FAT32. Якщо на USB-носія встановлено файлову систему NTFS, відформатуйте його в FAT16 або FAT32. Не використовуйте для запису Kaspersky Rescue Disk 10 носій USB, на якому вже розміщена інша завантажувальна операційна система. В іншому випадку, завантаження комп'ютера з Kaspersky Rescue Disk 10 може пройти некоректно.
2. Завантажте образ Kaspersky Rescue Disk 10 та утиліту для запису на USB-носій
Iso-образ Kaspersky Rescue Disk 10 (~250 МБ)
Утиліту для запису Kaspersky Rescue Disk 10 на USB (~378 КБ).
3. Запишіть Kaspersky Rescue Disk 10 на USB-носій


Для цього виконайте такі дії:
Запустіть файл rescue2usb.exe.
У вікні Kaspersky USB Rescue Disk Maker встановіть завантажений образ Kaspersky Rescue Disk 10 за допомогою кнопки Огляд...
Виберіть зі списку потрібний носій USB.
Натисніть кнопку «СТАРТ» та дочекайтеся завершення запису.
У вікні з інформацією про успішне завершення запису натисніть кнопку «ОК».
4. Підготуйте комп'ютер до завантаження з USB-носія
Примітка!Для завантаження меню BIOS використовуються клавіші Delete або F2. Для деяких материнських плат можна використовувати клавіші F1, F8, F10, F11, F12.
Інформація про спосіб виклику меню BIOS відображається на екрані початку завантаження операційної системи:
У параметрах BIOS на закладці Boot виберіть завантаження з Removable Device, тобто зі знімного диска (докладну інформацію можна отримати з документації до материнської плати комп'ютера).
Підключіть USB-носій із записаним чином Kaspersky Rescue Disk 10 до комп'ютера.
Kaspersky USB Rescue Disk 10 готовий до роботи. Ви можете завантажити з нього комп'ютер та розпочати перевірку системи.
5. Завантажте комп'ютер із створеного диска.

Перезавантажте комп'ютер. Після перезавантаження на екрані з'явиться повідомлення Press any key to enter the menu.

Натисніть будь-яку клавішу.
Примітка!!!Якщо протягом десяти секунд ви не натиснули на жодну клавішу, то комп'ютер автоматично завантажиться з жорсткого диска.
За допомогою кнопок переміщення курсору виберіть мову графічного інтерфейсу. Натисніть клавішу ENTER.

Прочитайте Ліцензійну угоду про використання Kaspersky Rescue Disk. Якщо ви погоджуєтесь з його вимогами, натисніть 1 на клавіатурі. Щоб перезавантажити, натисніть 2, щоб вимкнути комп'ютер, натисніть 3.

Виберіть один із таких режимів завантаження:
Kaspersky Rescue Disk. Графічний режим – завантажує графічну підсистему (рекомендований більшості користувачів)
Примітка!!!Якщо до вашого комп'ютера не підключена миша (наприклад, у вас ноутбук і ви використовуєте тачпад замість миші), виберіть Текстовий режим.
Kaspersky Rescue Disk. Текстовий режим - завантажує текстовий інтерфейс, який представлений консольним файловим менеджером Midnight Commander.
Натисніть клавішу Enter і дочекайтеся завантаження системи.

Після завантаження операційної системи ви можете розпочати роботу з Kaspersky Rescue Disk 10. Оновіть антивірусні бази програми та запустіть перевірку на віруси за допомогою Kaspersky Rescue Disk 10.

1. Завантажте комп'ютер із Kaspersky Rescue Disk 10 у графічному режимі.
2. У нижньому лівому куті екрана натисніть кнопку у вигляді літери К. У меню виберіть Kaspersky Rescue Disk.
3. Оновіть антивірусні бази Kaspersky Rescue Disk. Для цього на закладці Оновлення натисніть кнопку Виконати оновлення.
4. Дочекайтеся завершення оновлення антивірусних баз програми.
5. На закладці Перевірка об'єктів встановіть прапорці навпроти об'єктів, які має перевірити програма. За умовчанням Kaspersky Rescue Disk перевіряє завантажувальні сектори жорстких дисків та приховані об'єкти автозапуску операційної системи.
6. Натисніть кнопку Виконати перевірку об'єктів.
7. Після закінчення перевірки у разі виявлення загроз програма запросить вас, яку дію зробити над шкідливими об'єктами:
- Лікувати. Після лікування з об'єктом можна продовжити роботу.
- Помістити на Карантин, якщо в результаті перевірки не вдалося визначити, чи заражений об'єкт чи ні. Якщо у вас встановлена ​​необхідна опція перевірки файлів на карантині після кожного оновлення баз, після отримання нової сигнатури лікування об'єкт на Карантині буде вилікований і знову доступний для користувача.
- Видалити. Якщо об'єкту надано статус вірусу, але його лікування неможливе, ви можете видалити його. Інформація про об'єкт збережеться у звіті про виявлені загрози.

Перевірка у текстовому режимі.

Щоб запустити перевірку комп'ютера та видалити шкідливі програми з комп'ютера, виконайте такі дії:
1. Завантажте комп'ютер із Kaspersky Rescue Disk 10 у текстовому режимі.
2. У головному меню файлового менеджера Midnight Commander, що завантажився, виберіть потрібний тип перевірки за допомогою стрілок-покажчиків і натисніть Enter на клавіатурі (або натисніть на клавіатурі на символ, що знаходиться зліва у вікні Midnight Commander).


Фахівці Лабораторії Касперського рекомендують почергово запустити перевірку об'єктів автозапуску (для цього натисніть s на клавіатурі), а також завантажувальний сектор (натисніть B на клавіатурі).
3. Дочекавшись закінчення перевірки, оновіть антивірусні бази Kaspersky Rescue Disk. Для цього в головному меню файлового менеджера Midnight Commander виберіть варіант Виконати оновлення та натисніть Enter на клавіатурі (або просто натисніть u на клавіатурі).

Як запобігти появі СМС банерів.

Що б не довелося стикатися з СМС банерами надалі необхідно дотримуватися кількох правил:
1 Коли заходьте на сторінки в інтернеті, не натискайте на вікнах, що вискакують на сайтах, наприклад «оновіть flash player», або «перевірте онлайн свій комп'ютер на віруси», або «на вашому комп'ютері виявлений вірус – натисніть видалити» все це швидше за все призведе до зараження вашого комп'ютера вірусами.
2 Обов'язково використовуйте антивірус та регулярно оновлюйте бази.
3 Встановлюйте всі оновлення на операційну систему.
Використані матеріали із сайту http://support.kaspersky.ru/viruses/rescuedisk/