Зловмисники активізувалися, тепер ми маємо справу з новим вірусом сімейства Winlock троян. Тепер вимагають відіслати смс на номер 89854271477 або дуже схожі. Але лікування як завжди той же знайшлося.
Файл вірусу x2z8.exe, так само змінилося.
І так, приступимо до видалення банера.
У рішенні проблеми нам допоможе старий, добрий образ, качаємо - Win7PE_uVS , Якщо образ Win7PE записуєте на флешку, то вам понадопітся цей файл, завантажити можна тут - BOOTICE.EXE його Ви завантажуєте, і копіюєте на флешку з зарание записаним Win7PE_uVS.
Завантажуємося з цієї флшкі, як завжди вибираємо TotalComander, далі вибираєте флешку справа зверху, і запускаєте скопійований файл. Далі по пунктах:
1. Запускається програма, з'явиться вікно, тут вибираємо той диск де встановлено Ваш Windows, і тиснемо кнопочку з назвою Process MBR.
2. На цьому кроці відкриється нове вікно, де автоматично програма визначить Вашу операційну систему, від Вас потрібно тут два кліка - обов'язково збережемо свій MBR натисканням на кнопку Backup MBR, тепер просто збережемо пропонований файл з настройками собі на жорсткий диск (краще вибрати диск D .)
Якщо все зроблено правильно і точно по кроках, тиснемо кнопку Install / Config.
Перезавантажуємося, запускати і перевіряють на гидоти на віруси.
Зловмисники все розумнішими і розумнішими, цей вірус лежить в НЕ розміченій області жорсткого диска, яку «розумний» windows резервує під свої потреби, саме через це вірус з'являється так само не доходячи до екрану вітання, а з'являється відразу після так званого екрану POST (це де показуються всі встановлені жорсткі диски, сідіроми, пам'ять і т д.)
PS Деяким може допомогти цікава тенденція або баг вірусу, зайдіть в БІОС, і пердвінте системний годинник на рік вперед, як варіант може допомогти і це.
Дякую всім що відвідуєте мій портал, задавайте питання в коментарях, і якщо я Вам допоміг, можете віддячити мене натиснувши на кнопку праворуч вгорі. Дякуємо!