[i][b]Привет всем.

Сегодня я попался на фейковый "Запускатар", это вирус..

Что он сделал: Я открыл программу->Резко появился и изчез "Запускатар"->Открыл оригинальный "Запускатар" и там фейк, да это было видно  я ввел просто буквы нажал войти, появилось типо "Вам на телефон отправленн смс с кодом, напишите его сюда и войдите, это связанно с участившемеся взломами 4 Game и т.д." , этот запускатар не как не удалить, т.е. если удаляю папку "Запускатар" и устанавливаю снова, все равно фейк есть.

Решение:
1.Перезагружаем комп кнопкой(т.е. которая на сис.блоке)
2.Перезагружаем и видим - мол "Что то старт был не так, обычная загрузка, безопасный режим, еще какой то, ну вообщем поймете"
3. Так делаем 3 раза.
4. на 3-й раз жмем Enter на "Обычный режим запуска"
5.Снова перезагружаем.
6.Должно появиться "Не можете запустить компьютер? воспользуйтесь средства востоновления запуска"
7.Жмем "Запустить средства востоновления запуска"
8.Пройдет поиск проблем.
9. Нажимаем "Востоновить".
10. Пройде несколько минут, затем появиться что все успешно.
11. Жмите "перезагрузить сейчас" или ждите пока пройдут секунды.
12.Готово!

Что мы сделали?
Мы откатили систему на 1-2 дня назад, когда этого вируса не было.
Таким способом можно избавиться от любого вируса.

-----------------------------------------------------------
Легкие способы защиты от вирусов:

1. Не качайте взломы ГП, званий, денег и т.д.(ИХ не существует и не будет)
2. Проверяйте каждый файл скаченый у не известный людях на VT - Перейти
3.ВТ фейкого "Запускатара" выглядит так - Перейти
-----------------------------------------------------------
Вся статья написана мной. 

••••••••••••••••••••••••••••••••••••••••••••••••••••••
••••••••••••••••••••••••••••••••••••••••••••••••••••••
••••••••••••••••••••••••••••••••••••••••••••••••••••••

Способ 2-а, копипаст с Reclassing.ru
---------------------------------
Здравствуйте, уважаемые пользователи RECLASSING.RU с вами я, DemLom

Недавно появилась тема (http://reclassing.ru/viewtopic.php?f=4&t=1307) , в которой некий человек-мудак
(он же Слон)
выложил программу для подсчета опыта и гп на автокаче - это был вирус (для тех, кто в танке)
Много людей ее скачали и теперь не могут избавиться от вируса, который не только украл логин и
пароль, но и еще не дает зайти в пб и поиграть и к тому же требует ввести код с телефона, тем самым вымогая деньги

И я тут, чтобы помочь вам избавиться от фейкового запускатора

И так, приступим:

1) Для начала запустите свой запускатор, дождитесь пока он загрузится (грузиться он дольше, чем обычно)

2)  В поле логина напишите следующее: "Я твой рот шатал"
3) В поле пароля напишите следующее: "Куриный ты выпердыш"
4)  Затем запускаем диспечер задач (CTRL+ALT+DEL)
5)  В диспечере задач во вкладке ПРИЛОЖЕНИЯ находим процесс под названием Form1

6)  Затем нажимаем на Form1 правой кнопкой мыши и нажимаем ПЕРЕЙТИ К ПРОЦЕССУ
7)  Вас перенесет на вкладку процессов и выделит процесс под названием Console.exe *32 (ИХ МОЖЕТ БЫТЬ НЕСКОЛЬКО)

8)  И НЕ ЗАКРЫВАЯ ДИСПЕЧЕР ЗАДАЧ щелкаем на процесс Console.exe *32 (если их несколько, то щелкаете на тот который был подсвечен) правой кнопкой мыши и нажимаем ОТКРЫТЬ МЕСТО ХРАНИНИЯ ФАЙЛА
9) Теперь вы находитесь в папке C:\Windows\SysWOW64 в котором находится файл: Console и

10) Теперь его нужно удалить, но он просто так не удалится, чтобы его удалить ПЕРЕХОДИМ в диспечере задач, который мы не закрывали и ЗАВЕРШАЕМ ДЕРЕВО ПРОЦЕССОВ Console.exe *32 (правой кнопкой мыши => завершить дерево процессов)

11) Затем смело удаляем Console в папке C:\Windows\SysWOW64

И РАДУЕМСЯ =) все теперь можно смело запускать запускатор и играть

P.S.: я бы мог сразу указать в какой папке находятся этот файлы и вы бы просто его удалили, но теперь вы знаете как разобраться с зловредной программой у себя на компьютере.
Так же прошу на некоторое время закрепить тему в шапку, пока существует угроза для МАЗАЙЦЕВ)

С ВАМИ БЫЛ DEMLOM , СПАСИБО ЗА ВНИМАНИЕ