Вчера у моего друга (такое ощущение, что пишу у кого-то, чтоб никто не подумал, что это я по взрослым сайтам шарюсь :-)), после того, как он скачал "лекарство" для игры, (с какого ресурса скачал - не запомнил) появилось окно-сообщение:

Благо, что затарились пивом и чипсами, что позволяло ночь не спать :-), до утра морочились с множеством советов и программ и только к шести утра удалось одолеть "зверя" :-), найдя правильное решение.
- Касперский, с обновленными базами, не увидел ни одного вируса;
- Откат системы не сработал;
- Разные программы, которые типа найдут этот вирус и убьют его - ничем не помогли;
- hosts файл был в исходном наполнении.
Что за чем делали - учись на чужих ошибках :-):
1. Так как программа выскакивает на весь экран и блокирует все страницы не позволяя зайти ни на один сайт, чтоб узнать про инструкцию, а тем более скачать программу удаления, его нужно отключить (Этот пункт подходит для тех у кого два монитора на одном компе, так как можно перенести открытое окно программы на не заблокированный экран. Если у Вас один монитор - звоним другу и просим его помочь, удаленно):
- Открываем Microsoft Office Word и впысываем / вставляем любой текст, только,чтоб документ не был пуст;
- Выключаем компьютер и при этом ждем пока система предложит сохранить вордовский документ. Мы его не сохраняем, а нажимаем "Отмена". После этого все, кроме ворда, закроется и выскочит дополнительное окно, свидетельствующее, что какая-то программа "зависла" - его просто закрываем и остаемся продолжать работу.
2. После этого снова подключаемся к интернету и заходим на сайт: http://support.kaspersky.ru/viruses/deblocker - вводим в текстовые поля номер и текст злоумышленников, и нажимаем "Получить код разблокировки"
3. Полученный код вписываем в соответствующее поле программы-вируса.
4. Пере запускаем комп. и радуемся "чистому" экрану, хваля при этом "Лабораторию Касперского"!
Этот метод подошел именно для этого вируса, возможно он поможет и Вам , таким образом сэкономит Вам ваши нервы, время и деньги. И помните!:
"Своевременное предохранение, избавляет от незапланированной головной боли" - можно эту фразу применить как к этому посту , так и к жизни :-)


Я использовал «Лечащая утилита Dr.Web CureIt!®» Я сам скачал вирус, под видом какой-то программы, и даже не на «сайте для взрослых», мой антивирусник скромно промолчал. Dr.Web CureIt!® нашел и удалил с первого раза. Рекомендую. Вот только, не помню, в «безопасном режиме» загружался, или нет.
крот, “Лечащая утилита Dr.Web CureIt!®” тоже вошла в список: «Разные программы, которые типа найдут этот вирус и убьют его — ничем не помогли;»
Вот еще нашел, похожую страницу и от drweb
«Если Ваш компьютер инфицирован Trojan.Winlock или его модификациями (Trojan.Winlock.origin)
Чтобы получить код активации и разблокировать Windows, введите в форму вымогаемый автором троянца текст SMS.»
Используйте бесплатно