Если в один не очень хороший день вы подхватили заразу, которая заблокировала вашу систему и требует отправить смс, не спешите это делать. Вполне может оказаться, что это тот случай, который очень легко решается.
Для этого, нам нужно запустить систему в безопасном режиме с поддержкой командной строки. В этом случае у нас запустится консоль. Тех, кто знаком с DOS, это никак не испугает. Теперь запустим редактор реестра RegEdit. Для этого наберем следующий текст: %windir%\regedit.exe и нажмем Enter. После этого нам откроется более приятный, после командной строки, оконный интерфейс редактора реестра.
Слева находится иерархия ветвей реестра. Нам следует пройти по такому пути: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. После чего справа находим параметр shell, кликаем по нему два раза и смотрим какое там значение. Оно должно иметь запись explorer.exe и ничего другого. Если же там иная запись, то запомните куда она видет (это ваша зараза), и замените на explorer.exe. Сохраните значение. Запустите компьютер в обычном режиме и быстренько просканируйте компьютер на наличие негативного ПО.
Данный способ не один раз уже спасал компьютеры. А чтобы не попасть в такую ситуацию, пользуйтесь хорошим антивирусом, всегда его обновляйте и держите включенным, своевременно обновляйте операционную систему и не используйте взломанное программное обеспечение.
Если вам не удается запустить безопасный режим, то скорее всего у вас модифицированный вариант вымогателя. О борьбе с одной из таких модификаций описано в статье Блокировка Windows - Trojan-Ransom.Win32.PornoAsset.