Вірус "надіслати смс" лікування

Насправді варіантів розв'язання цієї проблеми доволі багато. Один із них наведено нижче.

У цьому прикладі всі дії виконуються з іншого комп'ютера в цій же мережі.

  1. Пошук шкідливого процесу: tasklist /s computer_name. У нашому випадку ним виявився user32.exe
  2. Видалення його через taskkill /s computer_name /pid process_id
  3. Запускаємо regedit і підключаємо мережевий реєстр з цього комп'ютера. Шукаємо, де напаскудив вірус. Виявилося, що він підмінив собою оболонку:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell. Повертаємо на explorer.exe
  4. Необхідно прибрати гілку: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr (через віддалений реєстр; ключ можна знайти як HKEY_USERS\SID_поточного користувача – якщо залогінений один, це просто «довгий» SID на відміну від системних коротких)
  5. Перезавантажуємось, запускаємо Dr.Web CureIt! або інший нормальний антивірус і добиваємо рештки вірусу з тимчасових папок.

Загалом усе просто, а головне – зі свого робочого місця.

Звісно, на комп'ютері не має бути заблокований фаєрволом віддалений доступ і не має бути вимкнений віддалений реєстр.