Řešil jsem tenhle problém před asi čtrnácti dněma. Bohužel pro moje řešení nepomáhaly žádný dostupný návody, protože většina z nich počítala s přístupem do nouzáku, do kterýho jsem se já nedostal. Psal jsem krátkej popis toho, jak jsem se toho zbavil. Hodim ti to sem.
//edit - tady to je ;)
Takže, neběžel mi ani nouzák, taky tam vyskakovalo okno požadující zaplacení.
***Jak jsem se dostal do nouzového režimu:
A1) Z USB jsem nabootoval Slax (ale je jedno co byste použili)
A2) V Slaxu jsem otevřel průzkumníka a proklikal se na infikovanym HDD do Documents and Settings
A3) Tady jsem u všech účtů prohledal složku Nabídka start/ Programy/ Po spuštění, kde jsem vymazal soubor ctwrun.ink, když tam byl
A4) Po vymazání tohohle souboru byste měli být schopni jednou* spustit Windows ((já šel rovnou do nouzáku (F8 při startu PC a potom "Stav nouze), ale asi by šel i plnohodnotnej))
*Vir se obnoví a nahází zpátky do "Po spuštění" soubor ctwrun.ink, takže kdybyste teď počítač z nějakýho důvodu restartovali, naskočila by vám znovu obrazovka požadující zaslání peněz a museli byste opakovat body A1-A4
1) Spustil jsem nouzový režim
2) Spustil jsem RogueKiler
3) RK Našel a odstranil čtyři věci v registrech (rans.genderm a tři další, možná nesouvisející)
4) Nabootoval jsem do plnohodnotných Windows
5) Udělal jsem rychlou kontrolu pomocí Microsoft Security Essentials (našel a odstranil rans.genderm)
6) Doufal jsem, že je PC čistej
No, a pořád ještě doufám
Takže abych to shrnul - většina návodů na odstranění tohohle "policejního" viru počítá s možností přístupu do Nouzového režimu. Když ho nemáte, nezoufejte a vymažte soubor ctwrun.ink (nebo jinej, kterej tam nemá co dělat). Můžete k tomu použít OS z CD nebo flashky, a asi i příkazový řádek, když si na to troufnete (a když se k němu dostanete. Já se do něj dostal v Nouzovém režimu MS-DOS). To by vám mělo umožnit přístup do Nouzového režimu a dál už postupovat podle návodů, které najdete na netu.
WXP