Необычный Trojan.Winlock 3333! Помогите!

windows проблема безопасность вирусы

Недавно подхватил Trojan.Winlock.3333. Следуя инструкции Dr.Web осмотрел все места где должен был быть создан этот винлокер и я никаких файлов не нашел. Скрытые файлы показывались, в msconfig тоже все нормально, в реестре (в Winlogon) ТОЖЕ все нормально. Я не знаю что делать. Убирать без пароля я его могу, но я не могу его удалить =(

Вымогали 3000 рублей в обмен на код, номер 89876361450 (МТС)

Подскажите что мне делать!

Примечание:
Я же сказал компьютер могу запустить без винлока в ОБЫЧНОМ режиме, после запуска компа винлок появляется не сразу и я просто с помощью диспетчера задач перезагружаю explorer.exe. Все винлока нет, нашел ключ реестра который он изменил и поставил все на место, теперь он не появляется, НО! Он еще на компе! В адресе который он изменил был путь к нем - и там его небыло. Собственно на компе ОСТАЛСЯ файл который его создает и я не могу его найти. Доктор веб уже использовал, касперского тоже - не нашел.
Пока этот файл на компе мне нельзя вставлять флешку и тому подобное - а то еще заражу другие компьютеры.
Ответы:
При загрузке компа нажми F8 и зайди в безопасный режим. Вот теперь и запускай Dr.web/ Удачи
Что мешает скачать Kaspersky Rescue disk или аналог от Dr.Web и проверить с него?
Безопасный режим и последняя версия Dr.Web тебе в помощь (личный опыт)
Попробуйте средства для серьезных случаев они есть практически у всех ведущих производителей.
Например Symantec Norton Power Eraser приложение для OC Windows.
В винде не так много мест откуда может запускаться файл. Можно руками просмотреть (http://citforum.ru/operating_systems/windows/start_up/). Это у касперского тоже использовали: http://support.kaspersky.ru/8005 ? И на вирусы этим же диском прогоняли? Тогда смотрите ссылку что я дал выше (первую) и поиск руками через ERD или похожий диск или вам выше дали Norton Power Eraser.
скачай аваст просканруй полным ,не найдёшь -удали аваст, потом также с AVG, Comodo, Avira что нибудь да найдёт -все неплохие а на будущее поставь себе Comodo Antivirus


11 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.