— подпишись-ка!
Сейчас я работаю в компании Cadmus.
Это классная компания, занимается ИТ-услугами в Москве.
Если вашему офису нужна ИТ-поддержка — обращайтесь к нам. www.cadmus.ru
 

:-)
09 апреля 2009 года

Компьютер заблокирован и требует активации, отправьте СМС на пропитание...

Сегодня всплеск вирусни - если при загрузке винды видите сообщение о том что windows надо активировать и для этого отправить СМС - оно обойдется вам в 300 рублей, и потом попросят отправить еще одну за сотню, для окончательной проверки на «лопухизм» (и не спрашивайте откуда мне это известно :))

Лечится довольно просто. Смотрите не отправляйте никаких СМС-ок: это просто вирус.

upd 2010 год, а тема все еще не решена мобильными контент-провайдерами.
Если требуют отправить смс-ку в первую очередь надо разблокировать компьютер. Чтобы это сделать надо ввести некий номер, который пришлют за смс. На самом деле этот номер можно узнать не отправляя смс. Поищите тут:
http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index/?lng=ru
или просто в гугле наберите цифры и наверняка найдете то что ищете.

во-вторую очередь надо повысить безопасность компьютера, иначе через неделю вы будете решать ту же проблему.


Комментарии

Андрей | 12 апреля 2009 года, в 12:20
Здравствуйте!
Недавно столкнулся с токой проблемой...
Захожу на компьютер , а там висит данная заставка.Пробовал полечить,что-нибудь сделать,но не получилось.
Хорошо был образ WindЫ, взял и восстановил.
Подскажите как справиться без возвращения образа или переустановки windows/
Заранее благодарен за ответ.
С уважением,Андрей.
Павел Гришин | 12 апреля 2009 года, в 14:29
Есть разные способы. Заставку и блокировку делает всего-лишь запущенная программа. Надо просто эту программу удалить с жесткого диска и урать из автозагрузки. Легче всего это сделать так:
1. загрузиться в режиме safe mode
2. удалить в папке C:Documents and SettingsAll UsersApplication Data файлы blocker.exe и blocker.bin
3. загрузиться и в интернете скачать одноразовый антивирус ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
4. загрузиться опять в safe mode и сделать полную проверку антивирусом
5. загрузится в windows и обновиться на update.microsoft.com, правда желательно что бы винда была лицензионная :)
артём | 18 июня 2009 года, в 16:15
у меня Виста,подскажите,что делать в моем случае.Заранее спасибо.
неизвестный | 19 июня 2009 года, в 08:09
Спасибо за комментарий Павел. Будем пробовать...
С уважением,Андрей.
Андрей | 19 июня 2009 года, в 16:45
Сегодня в очередной раз поймал эту заразу. Но авторы этого вируса его модифицировали. Копался довольно долго и уже было решил переустанавливать Винду, но почему-то тормознулся. В Safe-режиме проверил автозагрузку. Обнаружил неизвесный компонент, отключил, перегрузился. Ждал некоторое время - все нормально. По адресу, указаному в автозагрузке нашел эту бяку: C:Documents and SettingsПапка с Вашими документамиApplication Data, файлы - quuwq.exe, kakga.exe, whumr.exe. Все они созданы в одно и то же время. Удалил. Перегруз - все нормально. Единственная проблема - комп долго грузится.
Павел Гришин | 19 июня 2009 года, в 17:03
видал я эту модификацию - еще советую проверить папку Автозагрузка пользователя и всех пользователей на предмет файла ravmone.exe что-ли.
неизвестный | 25 сентября 2009 года, в 15:41
Загружаешься в безопастном режиме с сетевыми настройками скачиваешь Malwarebytes' Anti-Malware устанавливаешь загружаешь обновленния делаешь полную проверку и удаляешь все вирусов.Перегружаешься и все нормально...)))))Удачи
Стас | 16 октября 2009 года, в 14:58
У меня это решилось следующим образом. Загрузился в безопасном режиме. Запустил regedit. далее HKLMSoftwareMicrosoftWindowsCurrentVersionRun
знвчение параметра ctfmon было C:WINDOSctfmon.exe, а должно быть C:WINDOSsystem32ctfmon.exe. Исправил, и все ок.
Аваст не нашел его. cureit нашел.
неизвестный | 08 ноября 2009 года, в 21:45
в безопасном режиме сделал восстановление предыдущей точки .
и все работает.
Дмитрий | 24 декабря 2009 года, в 20:32
вы сами не поняли какую хуету написали...
1) safe mode (с командной строкой)
2) regedit (Enter)
3) HKLM-->Software-->Microsoft-->Windows NT-->CurrentVersion-->Winlogon
находим параметр Shell по дефолту значение explorer.exe должно быть, для тех кто в бронепоезде почему
explorer.exe это ваш рабочий стол что будет загружацо когда компьютер запускаеться,куда вас не пускает, если в ШЕЛЕ прописана другая хуета она и будет запускаться, тот фаил что прописан для запуска.
Лечение: Стираем значение всей этой хуеты, предварительно запоминаем что за значение к исполнительному файлу, чтобы потом его найти и удалить.
Пишем в ШЕЛЕ дефолт explorer.exe F5. В командной строке пишем команду shutdown -s (Enter) комп выключиться. Включаем, идем на тот путь к зараженному файлу, делим его нахуй, радуемся
Ребят, любой антивирус должен защищаться стенкой (фаервол) к любому антивирю желательно ставить АутПост он работает в совмещенном режиме, жрет меньше антивиря системных ресурсов, минимальная степень для проникновения, блочит все рекламные банеры и прочию хуету.
Дмитрий | 24 декабря 2009 года, в 20:33
вы сами не поняли какую хуету написали...
1) safe mode (с командной строкой)
2) regedit (Enter)
3) HKLM-->Software-->Microsoft-->Windows NT-->CurrentVersion-->Winlogon
находим параметр Shell по дефолту значение explorer.exe должно быть, для тех кто в бронепоезде почему
explorer.exe это ваш рабочий стол что будет загружацо когда компьютер запускаеться,куда вас не пускает, если в ШЕЛЕ прописана другая хуета она и будет запускаться, тот фаил что прописан для запуска.
Лечение: Стираем значение всей этой хуеты, предварительно запоминаем что за значение к исполнительному файлу, чтобы потом его найти и удалить.
Пишем в ШЕЛЕ дефолт explorer.exe F5. В командной строке пишем команду shutdown -s (Enter) комп выключиться. Включаем, идем на тот путь к зараженному файлу, делим его нахуй, радуемся
Ребят, любой антивирус должен защищаться стенкой (фаервол) к любому антивирю желательно ставить АутПост он работает в совмещенном режиме, жрет меньше антивиря системных ресурсов, минимальная степень для проникновения, блочит все рекламные банеры и прочию хуету.
неизвестный | 04 января 2010 года, в 21:00
loxi blja
axel-asm | 10 января 2010 года, в 17:32
Сделал билд вируса на языке программирования Assemler с помощью MASM32.Он блокирует все окна Windows пока не введёш пароль.Если его распространить в сети интернет в формате .exe то можно срубить хорошие деньги.Вы наверняка видели на подобие этого вируса где просят отправить смс на короткий номер а в ответ придёт пароль от этого вируса.Так вот этот билд можно настроить чтоб он вам зарабатывал деньги=)

Особенности билда:

[+] Защита от повторного запуска софта. createMutex.
[+] Изменяет аттрибуты на скрытый и системный у explorer.exe, regedit.exe, cmd.exe, taskmgr.exe.
[+] Помещение окна блокиратора поверх всех окон (блокирует Alt+Tab).
[+] Имеет достаточно простой и понятный интерфейс.
[+] Возможно вписать любой текст на ваше усмотрение. (Опционально).
[+] Не изменяет ключей в реестре. (работает по !другому принципу. Исключение, прописывается в автозагрузку и блокирует безопасный режим).
[+] Автозагрузка вместе с explorer.exe, далее его принудительное завершение.
[+] Возможность отслеживания и завершения любых процессов в памяти. (Опционально).
[+] Блокировка безопасного режимаDisable Safe Mode.
[+] Блокировка Alt+Ctrl+Del, Alt+Tab, Alt+F4, Ctrl+Esc, Win+D, Win+R, Win.
[+] Добавляет себя в исключения виндового фаервола (доверенный источник).
[+] Маскируется под файл Microsoft Office - ctfmon.exe (Иконка и versioninfo) (Опционально. Возможно изменить на любой другой).
[+] Создает файл носитель и устанавливает ему атрибуты: скрытый, системный, только чтение.
[+] Проверка на существование файла (защита от повторного запуска).
[+] Полное самоудаление из системы при правильно введенном ключе.
[+] Шифрование ключа(ей) алгоритмом ROTx.
[+] Установка одного или нескольких ключей разблокировки. (Опционально).
[+] Оригинальный размер файла 20 кб, криптованный Upack0.39f - 7.4 кб
[+] Отслеживает и блокирует процессы: TASKMGR.exe, MSCONFIG.exe, regedit.exe, regedt32.exe, CMD.exe. (Опционально).
{+}Копируется в заданную вами папку и изменяет время установки

Если вас заинтересовал данный билд пишите на yurkovich83@gmail.com

Билд настроен изначально для тестирования.Ну а вы можите настроить его по своему желанию=)
неизвестный | 11 января 2010 года, в 13:06
У людей проблема
Андрей | 26 января 2010 года, в 16:15
Наверно ещё кто-то сделал похожее, или творение автора axel-asm уже распространилось. Только вчера пытался через safe mode исправить винду от этого трояна через точку восстановления. Не получилось. Браузеры инета не запускаются. Практически на весь экран несворачивающееся окно. До этого троян отключил аваст, который его не заметил. Хотел принести утилиты на комп для лечения, но DVD-привод - заблокирован, флешка тоже не появляется при подключении. Подключал диск к другому компу и проверял касперским, dr Вебером. Каждый из них нашёл по одному зараженному файлу. Снова загрузился - почти всё заблокировано. Переустановил винду в результате.
неизвестный | 28 января 2010 года, в 16:16
НУ и в натуре ЛОпуХИ :))))
TAPAH55 | 06 февраля 2010 года, в 11:55
Часто вирусы блокируют антивирусные сайты, становится не доступным сервис по подбору кода для разблокировки вируса вымогателя СМС и скачка бесплатных утилит.
http://ya-darom.pochta.ru/code.html
Здесь регулярно собираю коды разблокировки и выкладываю для скачки бесплатные утилиты.
неизвестный | 07 февраля 2010 года, в 10:30
Огромное спасибо. Помог http://g.rish.in/message/170/. Удачи и всего хорошего с Новом году.
неизвестный | 09 февраля 2010 года, в 20:24
попробуйте коды 6523 или 3097, после разблокировки сканируйте систему антивирусом и удаляйте всю эту гадость.
неизвестный | 17 февраля 2010 года, в 11:09
большое спасибо за совет!
Алинка))) | 14 апреля 2010 года, в 18:27
помогите подскажите как избавится и заново зайти на сайт?????
системщик | 18 мая 2010 года, в 10:42
теперь сэйфмод (безопасный режим) недоступен. При попытке загрузки в безопасном режиме винда грузит-грузит и вываливается в синий экран. Видимо, прошёлся по библиотекам, попорол DLLки. А это всё, лучше переустановить систему.
VALERU | 31 мая 2010 года, в 13:54
- http://support.kaspersky.ru/viruses/deblocker - Здесь нашел Удаление баннеров с рабочего стола, разблокировка Windows. Получил код разблокировки бесплатно-все получилось! Спасибо!
неизвестный | 07 июня 2010 года, в 09:16
У меня табло с попугаями которые бегают. заблокировали комп. требуют денег. че делать. а?
bimbob | 20 июня 2010 года, в 12:38
нашел еще проще способ-зашел под правом админа компа-и удалил заблокированного пользователя-все
Анонимос | 05 июля 2010 года, в 11:59
пришло текст на 8353 с текстом 35401116
помогло контрол альт шифт + D
или путем чередования всех букв от A до Z

всем удачи!
Alex | 05 июля 2010 года, в 21:19
только что победил pornhub.com/ Нашел в инете dweb и там нашел код. Может кому поможет. 8844675.
денис | 14 июля 2010 года, в 23:31
господа, Подскажите пжлста. поймал где-то похожую хрень. просит пополнить счет абонента +79670674451 на сумму 400 р., а код с чека ввести в поле и этот экран уберется. в сайф моде тоже выскакивает. диспечер не запускается. вышеперечисленные советы перепробовал - не помогает. заранее благодарен..
Павел Гришин | 14 июля 2010 года, в 23:36
тут предлагает кучу кодов разблокировки, все попробовал?
http://support.kaspersky.ru/viruses/deblocker
azik | 13 августа 2010 года, в 11:16
Номер 3381 текст смс 1632053474, не помогают коды 290954419, 900301939 помогите что делать
Kloparra | 14 августа 2010 года, в 20:33
Спасибо, действительно http://support.kaspersky.ru/viruses/deblocker работает!
Никита | 09 сентября 2010 года, в 19:25
ребята, поймал подобную бяку. вообщем винду заблокировала, требует пополнить счёт абонента билайн номер №РСОНМИЙРРРИз. воспользоваться Деблокером, соответственно не получиться, безопасный режим не грузиться...вообщем капец! спасите, ребята!
Витек | 09 сентября 2010 года, в 21:16
Здраствуйте! тож поймал эту штуку, отправить через терминал на счет 400р. короче комп простоял без розетки два дня пока я думал что делать. в результате вооружившись советами включаю комп... и он включился, оказываеться у него батарейка БИОСа уже дохлая и два дня не выдержала - он "обнулился". больше пока ни че не делал и дату менять не рискую.
Динара | 10 сентября 2010 года, в 17:29
помогите пожалуйста,вылез банер просит пополнить счет абонента Билайн №896540255695 на сумму 400 рублей)
Мафтуна | 20 сентября 2010 года, в 20:06
Здравствуйте, все выше приведенное не помогает! Заблокировали доступ в интернет. что делать?
вен | 25 сентября 2010 года, в 18:11
У меня такое же говно было на днях (пополните счет на билайн там чета 890...... дальше не помню на 400 рублей и из терминала выйдет чудо т.е код для разблокировки, но какого хера, номер та обычный я каждый день счет пополняю и небыло таникако кода, ну лан суть не в это,-- что делать?) лазил через биоз изменял дату,там безопас режим ни споддержкой строки, кроче исе Ф8 перепробовал , на сайте доктора В был кодов 30шт перепробовал, Вовщем в моем случае охиреть хитрожепая модификациях, ну я чел простой програмирования не заканчивал, хотел все по простому и по быстрому, а винда нужна (которая заблокирована)
Вариант1 Быра установил другую винду на другой раздел, без форматирования, ( со Zverем- сборка такая,30 мин иустановлена) потом скачал D.web.6.0 (тока одно разовый не качайте) потом ключ найшел в нете(много сайтов перерыл)обновил , потом начал искать, (у меня 500Г сканировал он их часов 8, хотя троят почти в самом начале нашел потом спасибо немного еше кала нашел, который нод 32 не находил в упор, кстати у меня троян.Siggen2.3 тут был C:Documents and SettingsAdmi или какая у вас учеткаApplication DataOperaOpera так как лажу всегда через оперу рекомендую, поудалять эту и подобные папки, в други, кроме той что в програм файл, думал все захожу в зараженную винду, а тамО_О роче таже песня хотя таблички для кода уже нет, тупа голый раб стол, опять ни хера не работает ни пуск ни деспечер файлов, и тогда делаем так(должно помоч мне помогло,) потом выполняем вариант2( попробуйте вар2 без первого, может установ 2 винду не надО)
вар 2 зажимаем правый шифт на более 8сек и делаем все как тут http://kadetoff.ru/blocker.html сказано (чваку огромный респект за идею, ) МОЖНО ПОПРОБОВАТЬ как он делал тоже один из вариантов, ИЛИ так ну вылезло это окно, и потом параметры ,- кликаем правой кнопкой по тексту ,- левой по что это такое, потом правой по тому что вылезло БЕРЕМ ПЕЧАТЬ РАЗДЕЛА если есть принтор то все кул, ЖМЕМ настройки потом справка и по справке в мой компьютор - а там быстренько качаем AVZ - http://devbuilds.kaspersky-labs.com/devbuilds/AVZ/avz4.zip делаем как написано тут http://sonikelf.ru/windows-zablokirovan-otpravte-sms-ili-naglost-vtoroe-schaste/ вариант 2 ( челу тоже респект за знания ) или тоже как вариант нажимае win+U (кстати таких комбинаций много, поишите в нете, какая нибудь да прокатит) справка, в справке в поеске пишим мой комп, или проводник или др потом любое из заданий открываем окно мой комп, и далее через AVZ , удаляем (ссылка с инструкциями выше) потом чистив доктором вебом, или каспером, говорят он ихтоже находит, ХОЧУ ВЫРАЗИТЬ ОГРОМНУЮ БЛАГОДАРНОСТЬ Александру Кадетову http://kadetoff.ru/ И Sonikelf http://sonikelf.ru БЕЗ НИХ НЕ СПРАВИЛСЯ
Роман | 17 октября 2010 года, в 10:42
ПриветВСЕМ ! =)))
зАШЕЛ В без.режиме сделал востановление системы и вуаля =)))) Все работает и никаких блакир. окошек =)))
Александр | 10 ноября 2010 года, в 16:58
Помогите,вылез банер пополнить счет Билайн 965-339-50-64 на сумму 370 рублей
Katia | 10 декабря 2010 года, в 00:09
Vsem privet!pereprobuvala uge vse i vostanovlenie delala, i paroli iskala i ni 4e ne pomagaet ni cntr shift i vse vozmognue bukvu!i net ne rabotaet!4to eshe poprobuvat?
Бывалый | 13 декабря 2010 года, в 17:53
М.да!!!
Как у вас всё легко,оба-на и вирусняк улетел!!!
Слабо TASKMGR.EXE с флешки "снять" эту образину!!!???
Блядь весь комп раком поставил,с флешки не в одном из режимов не удаляется.
Если бы этого ботаника нашёл,череп ему разнёс!!! Лучьше отсидеть за него,чем грузить весь инет этой гадостью!!!
Бывалый | 13 декабря 2010 года, в 19:05
И ещё,965-339-50-64 этот номерок можно пробить.
Пусть он записан на любого бомжа,но хозяин то есть настоящий.
И Козла этого,надо в тюрьму посадить,просто подать в суд и всё.
Juz | 15 декабря 2010 года, в 21:09
Еще два билайновских номера
9652417087 и 9646280885

Тоже 400 рублей хотели за якобы просмотренное гей-порно.
Избавились от баннера через deblocker с
http://support.kaspersky.ru/viruses/deblocker

Первый же код (GAME OVER MAN) сработал
itsam | 17 декабря 2010 года, в 14:55
вчера вечером написал статью, как с помощью залипания клавиш обойти блокировку Windows.Поможет тем, у кого под рукой нет интернета, а компьютер разблокировать нужно...

http://www.itsam.narod.ru/debloker.html
Анрей | 29 декабря 2010 года, в 14:06
Помогите! Save mod не работает,все равно вылезает: Window заблокирован вы смотрели фильмы содержавшее гей-порно
Пополните 89631218488 через терминал оплаты. стоимость 300 рублей.win+u не работает
jhgf | 01 января 2011 года, в 17:22
hhgf
женя | 06 января 2011 года, в 18:10
помогите что делать не могу в комп зайти 300р просит зарание спасибо
Ваня | 06 января 2011 года, в 21:18
я убрал эту бяку, запустил диспечер задач, а что делать у меня голый рабочий стол?
Ауез | 07 января 2011 года, в 23:26
здраствуйте! я справился с этим вирусом но потом когда виндоус загружается эти окна стали в другом виде,в классическом вроде. помогите кто как может
неизвестный | 10 января 2011 года, в 13:40
я убрал эту картинку но у меня пустой рабочий стол ,что мне делать?
Рустам | 10 января 2011 года, в 18:20
Помогите! Save mod не работает,в безопасный режим не заходит,через bios тоже не дает ничего сделать,все равно вылезает: Window заблокирован вы смотрели фильмы содержавшее гей-порно
Пополните номер тел. Билайн через терминал оплаты. стоимость 300 рублей.Банер моргает цифры тел. не понятны,тоже моргают каждый раз разные.Что делать,возможно все это убрать без переутсановки системы?
Дмитрий | 14 января 2011 года, в 09:37
Про гей-порно банер. Я сделал так. Вставил диск с виндой в сидюк, сделал обновление системы без переустановки (загрузиться с диска с виндой, выбрать установка Windows, дойти до этапа где говорится что уже есть установленная Windows и спрашивается попытаться ли её восстановить, согласиться на восстановление), после этого комп пару раз перезагрузится, пройдёт минут 30 и всё, можно работать как и раньше, все настройки сохраняются, все файлы и документы тоже.
неизвестный | 14 января 2011 года, в 14:23
89150465654
неизвестный | 14 января 2011 года, в 14:27
Я поймал новый банер ,отпр. через терминал 400р.на 89150465654 и на чеке будет ключ-ох....
АЛЕКСЕЙ | 15 января 2011 года, в 15:54
пОЙМАЛ БАННЕР, СМС НА НОМЕР 963-536-15-11, КТО БЫ ПОМОГ?
Артем | 18 января 2011 года, в 13:10
О мой друган в такую же херь попал!!!
никит | 18 января 2011 года, в 17:58
седня тоже ету херь мойпмал(((((
высадился жестко(( вот че людям заняться больше нечем???
пускай тогда в робе ходят и лес валят ....
ванёк | 19 января 2011 года, в 10:42
я помогу пишите мне в контакт http://vkontakte.ru/id120243446
ванёк | 19 января 2011 года, в 10:44
я знаю как убрат банер и что бы не плать не какие деньги пиши в контакте
Олег | 19 января 2011 года, в 13:20
Дмитрий написал способ который реально помог. Все остальное пробовал - блокируется в безопасном режиме, блокируется при вводе кодов. Был winlock 2741.
Валерий | 21 января 2011 года, в 15:48
Не убирающийся баннер пополнить счет на номер 89150466045 на 400 рублей.
Делать следующее в поле где ввести код вводим 000 нажимаем ввод.
Далее нажимаем ctrl+alt+delete. Диспетчер задач не появляется,
а появляется меню на голубом фоне:
-Сменить пользователя
-Сменить пароль
-Выключить компьютер
-Блокировать компьютер

Выбираем сменить пользователя.
Когда пользователь сменен берем мышь и переводим курсор до упора вправо. Нажимаем левую кнопку на мыши и сжимаем окно зависшего баннера. Снова вызываем диспетчер задач, в меню выполнить вводим explorer, жмем ввод. Появится рабочий стол и все остальное. Но баннер так и будет свернут и отображается работающей программой в панеле задач. Заходим в часы на панеле задач и меняем время на двое суток вперед. Баннер пропадет. Проверяем весь компьютер антивирусником. Снова заходим в часы на панеле задач и меняем время в нормальное состояние и радуемся дальнейшей работе на компьютере.
Валерий | 21 января 2011 года, в 15:50
Забыл сказать у меня стоит windows7 максимальная
Евгений | 21 января 2011 года, в 19:49
Всё намного проще ))) у меня даж через антивирус просочился.Причём заблочил так что не в безопасном ни в какую не зайти ((( В общем пошол к соседу зашол на оф сайт др веба, там нашол вкладку разболокировка виндовс троян винлок . Появляется милое окошечко в котором много действий разблокировке чаще всего в правом нижнем углу по картинке узнаёшь название троянца и узнаёшь код. Как правило номер телефона в картинках может отлтичаться а код разблочки тот же , прога та же самая тока номер телефона мекняют У вас скорее всего код подойдёт 16342131
Евгений | 21 января 2011 года, в 19:53
Да забыл напомнить потом проверить антивирусником ))))
ЕГОР | 23 января 2011 года, в 01:10
ВСЁ ХОРОШО НО ХРЕНЬ ТЕРЬ ТАКАЯ, НЕ БЕРЁТ С DVD И С ФЛЕШКИ НИЧЕГО АНТИВИРУСНОГО, ВИНДУ ТОЖ НЕВОЗМОЖНО ЗАГРУЗИТЬ, ПОЛНОСТЬЮ БЛОКИРУЕТ ПОРТЫ ЗАСТАВКА, ДАЖЕ В БЕЗОПАСНОМ РЕЖИМЕ, МОНА ПРАВДА ЗАЙТИ ПОД КОМАНДНОЙ exsplorer НУ И БОЛЬШЕ ЧЕГО ТОКА НИДЕЛАЛ, НЕ БЕРЁТ ЭТУ ХРЕНЬ НИЧЕГО, ДАЖЕ В БИОС НЕ ПУСКАЕТ ЗАРАЗА))))
ВЫРУЧАЙТЕ!!!!!
Юрок. | 23 января 2011 года, в 07:47
Доброго времени суток.У меня проблема та же банер оплати 400 р на 916...подбирал коды не помогло...Через БИОС изменил дату на 2е суток вперед, перезагрузил все ОК. Сейчас сканирую антивирусом.Вроде ничего не изменилось...Позже таким же способом верну дату назад.
кот | 24 января 2011 года, в 14:11
у меня троян гард контролер стоит и авира антивир. у меня это окошечко появляется и висит себе беспомощно даже перезагружать не нада)авире похеру на него
кот | 24 января 2011 года, в 14:12
установите и спите спокоино
vova | 26 января 2011 года, в 07:03
Вот сижу читаю и такое впечатление что тут одни дебилы сидят и пишут каждый нашёл какой то способ и радуется.Рассказываю слушайте умники всё проще простого каждый баннер поставлен на время и каждый на своё вообщем заходим в BIOS и меняем дату на дня три вперёд нажимаем F10 для сохранения настроек и выходим перезагружаем машину и всё если не пропал переставьте дату на месяц или на год вперёд и всё пять минут больше не займёт когда вся эта хуйня пропадёт не забудьте почистить свою машину антивирусом ну если вы не знаете что такое BIOS то нехуй и лазить туда там всё на английском а кто шарит вперёд а в знак благодарности можете кинуть мне на счёт червонец и вам хорошо и мне приятно номер счёта яндекса 41001824645487 удачи......А если уж совсем тупые пишите на e-mail: vovajaborovskii-555@mail.ru расскажу подробней........ну а если вы вообще без мозгов то ложите деньги лохотронщикам поверьте это не поможет и ни каких кодов на чеках нету думайте сами мозгами..........
Настенька | 28 января 2011 года, в 19:36
комп заблокирован. просят перечислить 650 рублей на номер мтс 89153377912
ПОМОГИТЕ РАЗБЛОКИРОВАТЬ
сергеи | 31 января 2011 года, в 02:33
господа подскажити как заити в биос снять банер
неизвестный | 01 февраля 2011 года, в 22:37
Text 9626806331 - 300 ruble- 84444 number

kak ya magu rewat eto xyu-virus?
неизвестный | 03 февраля 2011 года, в 22:33
дда
даня | 03 февраля 2011 года, в 22:34
дда
salmail | 07 февраля 2011 года, в 14:28
vova - умничка! :)
Регина | 08 февраля 2011 года, в 16:21
помогите пожалуйста просят отправить текст 600 на 84444
Марат | 11 февраля 2011 года, в 13:29
Привет ребята скажите коды на банеры
forest_vsn | 12 февраля 2011 года, в 16:37
КАК УДАЛИТЬ БАНЕР С НОМЕРОМ 89153377912
jnk | 13 февраля 2011 года, в 00:24
89153377912 нужна помощь. касперский и доктор веб не дают инфу
Виталий | 13 февраля 2011 года, в 20:10
поймал баннер просить положить 500рублей на 89153377912 пишет типо я просматривал гейпорно фильмы онлайн бесплатно и вышло бесплатное вермя просмотра что делать в dr.web не помогло и в каспере тоже =(((
jnk | 13 февраля 2011 года, в 22:50
короч для номера 89153377912 нашел на одном сайте рекомендацию от одной супер мега девченки...=)=)=) цитирую...."вообщем не мучайтесь.коды и смс все без полезно.даже ни один не помог.сидела 2,5 часа, излазила все и результат 0.все просто!!!!!загружаем комп в безопасном режиме с командной строкой (F8)? набираем rstrui.exe и появляется восстановление системы, вводим дату пораньше и все!!!!!баннера нет.работает 100%всем удачи.думаю этот способ поможет многим!!!!".......сделал так вчера и получилось....
jnk | 13 февраля 2011 года, в 22:52
кстати у меня винда 7 хоум база.....для ХП мей би может быть что нить похожее...
jnk | 15 февраля 2011 года, в 16:02
чтоб отформатировани жесткий диск...необязательно было его в другой комп вставлять....наверное винду стерли......
Диана | 15 февраля 2011 года, в 16:06
естественно винду стерли!!! а отформатировать на проблемном компе его было невозможно. Комп отказывался заходить куда-либо. И в безопасный режим и в биос вообще и куда-либо еще!теперь он вообще ничего не грузит!
jnk | 15 февраля 2011 года, в 16:53
по логике вещей....надо ставить новую систему....следовательно вставить диск в комп...в биосе выбрать первым устройством чтения cd/dvd-room и установить заново.
Ольга | 16 февраля 2011 года, в 11:23
vova хам, а при том, что строит из себя самого умного, написать свое сообщение без грамматических ошибок не сумел.
Александрус | 18 февраля 2011 года, в 01:24
всем спасибо за то, что поделились опытом... мне помогло написанное ранее http://devbuilds.kaspersky-labs.com/devbuilds/AVZ/avz4.zip спс "вен" за ссылку... ))
Ксюша | 23 февраля 2011 года, в 00:31
Спасибо Дмитрию | 24 декабря 2009 года!
Если есть доступ к диспетчеру задач - это помогает:) спасибо, большое!
varelik | 24 февраля 2011 года, в 10:52
хочу поведать как боролся я. Поймал окно с просьбой пополнить счет, при этом исчез рабочий стол, панель задач, пуск. заблокирован десп. задач, редактор реестра.загружаясь с балванки не одна прога не видела жесткий.РЕШЕНИЕ: вошел в безопасный с поддержкой командной строки, только в нем работал диспетчер задач.через деспетчер запустил авз, сделал проверку, затем файл/восстановление системы/ пункт 9,16 обязательно, ну и выборочно по смыслу.после этого нужна папка эксплорер с рабочей винды того же пака что у вас(у меня папка эксплорера была удалена вирусом.) кидаем папку эксплорер в папку виндоус перезагружаемся, и радуемся. допер до этого за 7 часов, проще было снести винду, но очень не хотелось.
неизвестный | 24 февраля 2011 года, в 13:19
У меня на ноуте ХР стоит.
Баннер удаляла так: заходила через безопасный режим с командной строкой. Вызывала диспетчер задач всем известной комбинацией, потом через меню файл-новая команда заходила в реестр (regedit), далее искала HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon. Смотрела
userinit - здесь должно стоят C:Windowssystem32userinit.exe (оно и было) и shell - тут был какой-то неудобоваримый адрес типа C:Documents and SettingsAdminLocal SettingsTemp.3981949395217379.exe (вместо admin может стоять и user и что-то ещё, смотря как обозвали учётную запись), хотя должен быть explorer.exe. Исправила на эксплорер, перезагрузилась и баннер пропал. Зашла по тому самому адресу, что был прописан у shell, нашла там этот файл и ещё один похожий и удалила их. На всякий случай удалила потом все файлы из этой папки. Папка temp - это временные файлы, ничего страшного не будет, если её почистить. Потом просто проверила ноут Malwarebytes Anti-Malware, он нашёл ещё парочку файлов и удалил их. После всех этих манипуляций ноутбук работает как и раньше.
Спасибо вот этому человеку http://sarovcomp.ru/virusy/vasha-operacionnaya-sistema-zablokirovana-za-narushenie-ispolzovaniya-seti-internet-obnaruzheny-sleduyushhie-narusheniya.html

PS А vova и правда хам. Если уж такой умный, то лучше бы помог, а не грубил. Не все обладают нужными знаниями.
Nata | 24 февраля 2011 года, в 13:30
Я писала выше от неизвестного | 24 февраля 2011 года, в 13:19 У меня на ноуте ХР стоит...
Забыла добавить, что сейчас на рабочем компе такая же фигня, но проблема в том, что когда заходишь через безопасный режим, компьютер выдаёт синий экран с крокозябликами. Пока решаем эту проблему.
Игорь | 25 февраля 2011 года, в 16:08
Ребята! Подскажите может кто пробовал, я могу зайти с диска С на D который заражен, ни какие примочки с кодами не помогли, может кто знает как достать эту гадость с рабочей винды. Заранее благодарю!!!
Nata | 25 февраля 2011 года, в 19:12
Игорь, а в чём проблема-то, если Вы можете зайти на D? Проверьте антивирусом.
lerakenn | 25 февраля 2011 года, в 21:21
Спасибо доброму человеку, который подсказал,как избавиться от баннера. А именно: в биосе меняем текущую дату на двое суток вперёд. Перезагружаемся и чистим комп от вируса. Затем ставим назад настоящую дату.
Игорь | 25 февраля 2011 года, в 23:16
Реально помогло, смотреть здесь http://blog.pwst.ru/2011/01/blog-post_13.html Доктор веб ничего не словил, Каспер поймал и убил три трояна!!!
Алексей | 28 февраля 2011 года, в 19:55
поймал блокиратор винды и просьбу оплатить номер 8 909 157 29 82 или 8 909 157 31 53 в 500 рублей. Помог код 70000004. Удачи, если кому поможет )))
неизвестный | 01 марта 2011 года, в 10:07
Везунчики. недавно поймал блокер: при загрузке блокируется работа клавиатуры... когда открывается баннер - на клавиатуре работают только цифры... попытка выйти в выбор режима загрузки ничего не дала... так же как и попытка выйти в настройки биоса. Благо по умолчанию стояла первая загрузка с диска. Запустил livecd... просканил систему антивирусником - итог - винда сдохла окончательно...
Решение: сохранил отдельно папку C:Documents and SettingsAll UsersApplication Data. и переустановил винду. из папки Application Data скопировал и переместил в новую папки соответствующих программ дабы сохранить прежние настройки затем лишнее удалил...
Да минует вас чаша сия.
алекс | 06 марта 2011 года, в 18:21
выключите шнур питания от компютера а не с розетки то есть некорректный выход а затем включите ком пьютер как всегда и прграма перезагрузится и все будет окей
неизвестный | 08 марта 2011 года, в 15:47
спасибо vova через биос всё получилось
скворцов | 09 марта 2011 года, в 20:53
как в биос заходить ?
Кри | 11 марта 2011 года, в 00:54
скворцов, как только загружается комп жми DEL
лёха | 15 марта 2011 года, в 21:27
мой ноут заблокировали дайте совет а плз
андрей | 15 марта 2011 года, в 21:49
андрей/ 15 марта 2011 в 20:52 ноут заблокировался запускается но в программу не входит что делать.
Елена | 16 марта 2011 года, в 16:39
Мне помогли на сайте - http://freeantivirus.3dn.ru/
Дмитрий | 18 марта 2011 года, в 21:13
Тупо в биосе поменял дату на пару дней вперед.
серёга | 19 марта 2011 года, в 19:22
люди добрые у меня такая же хрен выпало окно положи 500 р на ********** потом окно пропало сейчас на рабочем столе одна
картинка вместо диспетчера выскакует калькулятор в биосе менял дату вытаскивал батарейку и не хрена не помогает мож кто из вас подскажет ?
ник | 21 марта 2011 года, в 14:42
у меня такая же хрень!помогите!
Валериан | 28 марта 2011 года, в 01:54
Не рабоает кнопка "Win" и все сочетания с ней. Не вызывается диспетчер задач. Не запускается восстановление системы и скандиск. И даже при загрузке в безопасном режиме ничего не меняется. Вобщем, полный......... восторг.Самый простой способ избавления - это скрутить жесткий диск, подключить к другому компьютеру и прогнать антивирусом. Но другой компьютер не всегда бывает под рукой, да и изъятие жесткого диска не всегда представляется возможным. В этом случае нам прийдется прибегнуть к стороннему ПО для загрузки компьютера. А именно LiveCD или LiveUSB. Дистрибутивы этих программ и инструкции по созданию загрузочного диска или флешки вы найдете на странице:
http://vaipishnick.narod.ru/goodsoft.html
А здесь иструкция по удалению вирусов и баннеров с помощью этих программ:
http://vaipishnick.narod.ru/banners.html
неизвестный | 28 марта 2011 года, в 11:39
хм. перепробовал все что написано - не помогло. Номер 89650498063. Видимо придется с помощью livecd пробовать (...
какая разница | 01 апреля 2011 года, в 19:57
безопасный режим- поддержка командной строки-C:WINDOWSsystem32.Restore
strui.exe или %system root%system 32
estore
strui.exe пробуй выйдешь на восстановление системы
какая разница | 01 апреля 2011 года, в 19:57
безопасный режим- поддержка командной строки-C:WINDOWSsystem32.Restore
strui.exe или %system root%system 32
estore
strui.exe пробуй выйдешь на восстановление системы
какая разница | 01 апреля 2011 года, в 20:03
интересно отправилось читать C:WINDOWSsystem32Restore
strui.exe
какая разница | 01 апреля 2011 года, в 20:06
перед и после windows и restore()
dino | 01 апреля 2011 года, в 21:42
Советую знакомым схватившим баннеры следующие советы:
- если компьютер не полностью заблокирован:
http://antivir.h18.ru/metodika/0024.html
- если заблокирован полностью:
http://antivir.h18.ru/metodika/0027.html
- если даже Безопасный режим не работает:
http://antivir.h18.ru/metodika/0026.html

Всем помогало.
если что-то не получается с удалением зловредов, могу бесплатно проконсультировать: koscl@yandex.ru
Андриан Викторович петров | 04 апреля 2011 года, в 13:17
Спасибо огромное всё классно
Кристина | 24 апреля 2011 года, в 05:51
что делать если компьютер заблокировали и требуют пополнить счет на 400р.на номер МТС 8-911-296-92-54...помогите пожалуйста
неизвестный | 24 апреля 2011 года, в 14:27
"что делать если компьютер заблокировали и требуют пополнить счет на 400р.на номер МТС 8-911-296-92-54...помогите пожалуйста"
Та же фигня у знакомой.Правил реестр удалял файл,которым подменяется експлоер.ехе,но при перезагрузке опять вылетает баннер.,открываю реестр опять прописан,файл опять на месте.Папки Темп чистил.Где может сидеть зараза?
Марина | 24 апреля 2011 года, в 19:49
помогите!!! пожалуйста!!! тоже требует пополнить счет на 400р. на номер 89112969033. В безопасном режиме не заходит, изменение даты не помогает. Систему сносить не хочется.
неизвестный | 24 апреля 2011 года, в 22:47
НА ХР СЛОЖНЕЕ СДЕЛАТЬ И ВОССТАНОВИТЬ!Я ВОТ НА VISTA ВОСТАНОВИЛ ТОЧКУ ВОСТАНОВЛЕНИЕ
Андрей | 25 апреля 2011 года, в 12:23
Помогу разблокировать! пишите мне на kas83@bk.ru
Андрей | 25 апреля 2011 года, в 12:43
Всем добрый день! Расскажу Вам свою историю как я победил эту заразу. Все как у многих просили положить деньги на МТС через терминал в размере 400 руб. Этого я делать не стал и вам не советую, и винду тоже сносить не хотелось. Перепробовал все варианты и коды вставлял доктора Веба и Касперского бесполезно и в безопасном не дает и Win+U делал все пути зараза перекрыл. Тогда я поступил вот как:
1. Снял жесткий диск и подцепил к другому компу, сейчас у всех есть компы, думаю это не проблема.
2. Поставил сканировать на вирусы (у меня антивирусник Доктор Веб), в первый раз не нашел. Запустил во второй раз, нашел Trojan.Winlock3274, удалил.
3. затем прямо в чужом компе вобще убрал местный диск и сделал зараженный диск главным, загрузил, винда с картинкой загрузились, но на рабочем столе больше ничего не было и CTRL+ALT+DEL тоже не работали.
4. Нажимаю сочетание клавиш Win+U запускаю экранную клавиатуру, затем "справку", далее "О программе" и "вэб-узел майкрософт" загружается окно инета. Далее "Файл" далее "открыть файл", выбираю папку Windows ищу regedit, запускаю реестр и ставлю в реестре Shell Explorer.exe и все рады и довольны.
Если возникнут трудности или вы захотите поблагодарить меня вот электронка kas83@bk.ru
Данис | 25 апреля 2011 года, в 18:43
Та же фигня у знакомой.Правил реестр удалял файл,которым подменяется експлоер.ехе,но при перезагрузке опять вылетает баннер.,открываю реестр опять прописан,файл опять на месте.Папки Темп чистил.Где может сидеть зараза?

Есть решение! В данном случае заражен файл userinit.exe. Загрузиться через Live cd, поправить реестр и обязательно заменить файл userinit.exe (в каталогах Windowssystem32 и Windowssystem32dllcache) на рабочий файл с живой винды userinit.exe
Андрей | 27 апреля 2011 года, в 19:07
Разблокировал этим - http://vkontakte.ru/app2209787_10171562
Радмир  | 28 апреля 2011 года, в 13:14
Компьютер заблокирован,якобы за просмотр,тиражирование материалов содержащих сцены насилия над детьми,требуют sms 400руб. на номер 8-911-721-87-28. Безопасный режим с командной строкой не запускается,сочетание клавиш тоже не помогает. Что делать???
Алек | 02 мая 2011 года, в 21:35
загрузка винды зависит от настроек биоса, а вирус очень глупый настроен под запуск винды, я к тому что изменение запуска в биосе придет к недееспособности этого трояна, меняйте любой параметр(дату к примеру...) а потом восстанавливайте свой реестр и загрузочный сектор, устанавливайте антивирус и обновляйте свои системы это очень помогает)))
я с такой проблемой не сталкивался...
555 | 04 мая 2011 года, в 18:33
сегодня поимал - 400руб на счет билайн 9650560669 или 9650560638 СУКА ГАНДОН ЕБАНЫЙ ТОТ КТО ПИШЕТ ЭТУ ХУЙНЮ !!!!!
Илья | 05 мая 2011 года, в 17:37
виндовс заблокирован! Нужно пополнить счет абонента мтс 8911...на 400р. Написано,что статья 242.1. Помогите пожалуйста!
Алексей | 06 мая 2011 года, в 00:05
Я бы нашел ту дичь что ету херь придумал и ебучку ему расшатал,куесоса кусок
Kas7 | 06 мая 2011 года, в 00:17
Алек напиши в аську обьясни как ты сделал

351536579
как можно быстрее
Дарья | 07 мая 2011 года, в 11:39
у меня просит положить 400 рублей на МТС, номер 89112885147 Что делать???
Дарья | 07 мая 2011 года, в 11:39
у меня просит положить 400 рублей на МТС, номер 89112885147 Что делать???
Дарья | 07 мая 2011 года, в 11:39
у меня просит положить 400 рублей на МТС, номер 89112885147 Что делать???
Дарья | 07 мая 2011 года, в 11:39
у меня просит положить 400 рублей на МТС, номер 89112885147 Что делать???
Дарья | 07 мая 2011 года, в 11:39
у меня просит положить 400 рублей на МТС, номер 89112885147 Что делать???
Алекс | 07 мая 2011 года, в 13:22
Такая же хрень сегодня вылезла (
Alex | 07 мая 2011 года, в 14:33
Пилять, даже в биос не идёт
дмитрий | 08 мая 2011 года, в 13:45
помогите через сайф мод не вхожу, диспечер задачь не пашет. у меня ноут чё делать касперский и вся хренатень не работают.
злой | 09 мая 2011 года, в 20:32
1.симптомы
полностью пустой рабочий стол
диспечер файлов и редактор реестра недоступен
в безопасных режимах то же самое
и (главное) висит баннер
на синей верхней полосе "Компьютер заблокирован!"
по середине текст "Ваш компьютер заблокирован за просмотр,копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми.........."
требует пополнить счет 8-911-***-**-** (он меняется при перезагрузке) на 400 р на голубом фоне
снизу на синей полосе сатья УК

2.что надо
коды вставлять бесполезно.Это вирус другого расклада.
скажу сразу, я почему то такого способа в интернете не нашел (наверно искал плохо)
короче
что надо:
-другой компьютер
-любой диск Windows (диск с которого устанавливают Windows на компьютер)
у меня ХР,а диск был с 7
-доступ в интернет (можно с телефона)
-флешка

3.лечение
-скачиваем с интернета файлы Useinit.exe и taskmgr.exe для своей версии windows
-если с телефона,то копируем их с телефона на флешку
-если просто с компа,то просто на флешку
важное И....не суйте эти файлы в папки на флешку.Просто киньте их на флешку.
-вставляем флешку в полудохлый компьютер
-вставляем диск Windows туда же
-как только компьютер начнет загружаться нажимайте
1.вариант
-несколько раз F8 (если не успели перезагрузите компьютер)
-в появившемся окне выбираем CD/DVD
2.вариант
-несколько раз Delete
-появляется окно биоса
-стрелкой на клавиатуре выбираете BOOT нажимаете enter
-снова enter
-ставите стрелками выбор на CD/DVD и нажимаете кнопку + (справа на клавиатуре) пока он не встанет на первое место
-потом F10 и yes

-после того как начнет загружаться диск нужно нажимать любую кнопку (например пробел)
-грузятся файлы с диска и появляется экран
-выбираете русский язык и нажимаете далее
-внузу выбрать "восстановление системы"
-выскочит окно (просканирует и исчезнет)
-должно появиться окно "Параметры восстановления системы"
-выбираете "установка драйверов" потом ОК
-и вот мы в своём родном компьютере
-заходите в C/windows/system32 и удаляете файлы userinit.exe и taskmgr.exe (они очень важные,но зараженные(чистые есть на флешке)),а так же файл 03014D3F.exe
-заходите в С/Document and setting/All users/Aplication data и удаляете файл 22cc6c32.exe (это и есть вирус)
-потом ищем нашу флешку и копируем с нее файлы userinit.exe и taskmgr.exe в C/windows/system32
-нажимаем отмену в появившемся окне снова отмену,потом далее и "перезагрузка"
-потом снова нажимаем F8 или delete (кому как) и выбираете SATE или SATA (забыл как там)-это жесткий диск и грузимся
-появляется пустой рабочий стол,но баннера нет))))))
-нажимаем Alt+Ctrl+Del (появляется диспечер задач)
-выбираем "Файл" потом "новая задача (выполнить)" и вводим regedit и OK
-идем по пути HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersionи один раз нажимаем левой кнопкой по Winlogon
-в правом окне в списке ищем Shell и нажимаем на нем правой кнопкой,потом изменить и вводите значение Explorer.exe и OK
-там же ищем Userinit,правой кнопкой по нему и изменить,потом вводим значение C:\WINDOWS\system32\userinit.exe, (запятая обязательно,а после нее удалить всё)
-перезагрузаем компьютер и всё появляется как нужно)))))


P.S.если значки не появляются,то нужно заменить файл explorer.exe по тому же сценарию как и Userinit и taskmgr только в папке C/Windows
удачи))))
если что то не так ,то пишите в аську 604163305!обязательно отвечу)
P.S.если баннер в всё равно висит нужно скачать программу livecd и через неё удалить те же самые файлы(они наверняка снова появятся),а так же файлы с такими же названиями из C:\WINDOWS\system32\dllcach
неизвестный | 10 мая 2011 года, в 18:04
все испробовал нифтга не поиогает
неизвестный | 10 мая 2011 года, в 18:22
все испробовал нифтга не поиогает
серый | 10 мая 2011 года, в 18:23
все испробовал нифига не помогает
неизвестный | 12 мая 2011 года, в 19:26
народ номер 89117289168 400 что делать
joe | 13 мая 2011 года, в 01:25
что написано выше, пользователем злой! сто процентов помогает !!! просто читайте внимательнее, я пользовался двд диском от звер dvd alkid se, загрузился через лив и как на инструкции написано , ну еще троян ремувер запустил !
deil | 13 мая 2011 года, в 04:04
помог алекс, лечу с помощью curelt.
Антон.М | 14 мая 2011 года, в 18:11
Здравствуйте!
та же проблема, 400р на номер 8911
что делать если у меня нетбук?? у меня нет в нем дисковода!! есть еще кой-нибудь способ решить проблему???
проблема вся в том что там 3 курсовика не моих!!!! беда!
Женяс | 14 мая 2011 года, в 19:42
"Злой" 09 мая 2011 года, в 20:32
_________________________________
Спасибо тебе большое, добрый человек. Я четыре
часа промучился, все ручками чистил да никак в
ум не шло , что userinit заражён. Еще раз спс
и крепкое рукопожатие, побольше бы таких как ты.
__________________________________
Подскажите куда и как можно отправить эту malware
на анализ , чтобы добавили в антивирусные базу?
У меня это не первый случай и я найдя что-то
похожее упаковал бы в архив и отправил
_____________________________________
отдельно спс " g.rish.in "у
Отчайянный | 15 мая 2011 года, в 01:17
БЕЗУМНО БЛАГОДАРЕН !!! сутки сидел только ЗЛОЙ по полкам разложил толково Рекомендую всем
bpg | 15 мая 2011 года, в 11:58
Друзья! Используйте Acronis True Image home (бесплатная).
Делайте обязательно зону безопасности.
Компьютер не грузит и никаких проблем.
заипало | 15 мая 2011 года, в 20:54
перезагрузился и система как бы зациклилась, загрузка личных параметров и тут же завершение работы, (это в момент когда уже появилась заставка на рабочем столе, в реестре исправлял строку с userinit( там было только userinit) но вот после этого когда опять вошел с live CD опять это же userinit, вместо положенного.
Sogoris | 16 мая 2011 года, в 14:47
в интернете негде скачать useinit.exe
Sogoris | 16 мая 2011 года, в 14:48
в интернете негде скачать useinit.exe
Sogoris | 16 мая 2011 года, в 15:13
Просто в посте опечатка
Yann-a | 16 мая 2011 года, в 22:31
вопрос "злому" - а после всех описанных тобой телодвижений все на компе восстановится (ярлыки, документы и т.п.) или пустой экран?
Владислав | 17 мая 2011 года, в 08:31
всем добрый день или вечер!!! я тоже сталкивался с подобной проблемой,пока знакомый не подсказал что есть универсальный код для подобных банеров!!!!стоимость которого в зависимость от оператора связи составляет порядка 7-25 рублей...... Отправьте SMS с ключевым словом GXP 2475553 на номер 8385 и получите в виде СМС код для удаления вредоносной программы,т.е баннера.
kos | 17 мая 2011 года, в 21:18
http://forum.kaspersky.com/index.php?showtopic=199377
РАБОТАЕТ делов на 5 минут =)
Neko | 18 мая 2011 года, в 19:30
бугагашеньки все это прочитала мозги кипят *_* не хрена не поняла (ну туповата немного ~_~)
ну так вот поймал мой брат(мелкий придурок) этот самый вирус,который пишет что комп заблокирован и надо отправить смс на какой-то МТСовский номер хрень эта появилась всего один раз и теперь если включаешь комп,то он сразу тупо выключается, в безопасном режиме не входит.Вот думаю есть у меня установочный диск, но с другой виндой, но ведь если я его переустановлю, то все нах удалится.Ну до пустим пусть все нах удалится, но у меня на этом лицензионный антивирусник стоял ( то же мне антивирусник блин ~_~)если я все это переустановлю, то смогу ли заново установить антивирусник и зарегистрировать лицензию??( а то мне еще пол года осталось деньги то жалко Т.т)
блондинка с длинными ногтями | 19 мая 2011 года, в 10:36
сем привет,решила написать свой рецепт,может кто-то поймет, почему у меня получилось избавиться от баннера или просто поздравит с потрясающим везением. Симптомы те же,что и у "злого". Сначала я стала собирать информацию по друзьям-знакомым, дошла до этого сайта,получилось,что комп просто постоял часа 2, я его не перезагружала,не выключала, вообще не трогала.Осознав,что терять особо нечего, начала жать на всякие кнопочки, диспетчер не включался,единственное,что комп позволил это сменить пароль,что я и сделала,после чего заставка на дисплее исчезла и он стал черным.А потом я вырубила комп посредством выдергивания аккомулятора.запустила в безопасном режиме,завершила несколько процессов типа igfxsrvc.exe igfxpers.exe igfxtray.exe опять выдернула батарейку и включив запустилась в обычном режиме. Баннера нет все файлы целы.
блондинка с длинными ногтями | 19 мая 2011 года, в 10:40
ДА забыла сказать - антивируса у меня не было,теперь есть, поставила сразу как увидела,что комп заработал.
Юлька | 19 мая 2011 года, в 15:48
-после того как начнет загружаться диск нужно нажимать любую кнопку (например пробел)
-грузятся файлы с диска и появляется экран
-выбираете русский язык и нажимаете далее
-внузу выбрать "восстановление системы"
-выскочит окно (просканирует и исчезнет)


почему у меня при выборе диска пишет
перезагрузить
загрузить винду автоматически
какие то программы и нет восстановления системы
что нажать то???????
неизвестный | 20 мая 2011 года, в 16:30
ура! у меня все получилось удалить по инструкции от Евгения http://www.evgeniystepanov.ru/komputer-zablokirovan.php
Павел | 20 мая 2011 года, в 16:54
Только что замочил сию гадость, правда через ERD Commander.
Из нета прилетел в виде XdsIXdtIYet.(ехе)
версия 3.7.532.5322
внутреннее имя asd.exe
исходное имя asdl.exe
название продукта Sjosdie

В реестре вместо эксплорера прописан экзешник: 22CC6C32.--- весит 28.0 Кбайт
userinit и taskmgr заменены и сидят по кории в C:WINDOWSsystem32 и C:WINDOWSsystem32dllcach
весят тоже по 28.0 Кбайт
Аваст и доктор вебер не видят ваще :-(((
Злому огромный респект ;-)))
TomilinMD | 22 мая 2011 года, в 00:02
МОЙ МЕТОД уничтожения 22CC6C32:
Win+U (двигаем окошко, чтоб видно было)
далее в строке адреса: regedit
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon (я просто интер на нем нажал), опускаем окошко вниз, справа ищем Shell и User, заменяем значения на explorer.exe
(не обязательно) Попутно в строке адреса вбил С:/ProgramData из папки удалил все файлы (лежат в самом низу, вирус просто переименовал)
После перезагрузки все работает, только не все проги загрузились, но это уже другой вопрос. ))
Сергей | 23 мая 2011 года, в 23:44
Злой, огромное спасибо. Подробно и доходчиво.
TT | 24 мая 2011 года, в 12:33
просит прислать 400р. на телефон 89818917542
диспетчер задач заблокирован.. я так понимаю - код уже не прокатит?(((
неизвестный | 25 мая 2011 года, в 01:24
Люди добрые, помогите, поймал эту хрень, никуда зайти не могу. Диска нет. На ноутбуке стоит Виста. Буду очень признателен и благодарен. Напишите инструкцию на agapov4@yandex.ru
неизвестный | 26 мая 2011 года, в 16:06
Пролазил весь и инет и нашёл много похожих ошибок но никак у меня
Включая комп и у меня не успевает загрузиться винда (пишет красным по чёрному) Компьютер заблокирован заплатите штраф 500рублей на МТС 89162357804
и т.п в конце написано если штраф не погасить то в течении 5часов всё удалится что делать?
Павел | 26 мая 2011 года, в 21:42
У меня даже в Безопасном режиме этот баннер(((
что и как делать вообще не понимаю((( диски с новой виндой не читает.
Павел | 26 мая 2011 года, в 21:45
Заблокировано все что можно! никакой regedit, или что нибудь подобное не доступно,
Кот Номада | 27 мая 2011 года, в 14:21
А от меня удоды-хакеры деньжат не получили,сам убрал тухлястый блокер!
Принцип по которому убрал:
Открываешь Пуск-Выполнить-gpedit.msc
Конфигурация->пользователя->Административные шаблоны->
Возможности Ctr+Alt+Del->Запретить блокировку компьютера->Вкл!
Анюта | 28 мая 2011 года, в 00:55
Появился БАННЕР на рабочем столе (ЧЁРНЫЙ ФОН С КРАСНЫМ ТЕКСТОМ). Windows заблокирован!!! За копирование и тиражирования видеоматериалов. Просит пополнить счёт суммой 500р на номер МТС 89859624621. Помогите с кодом пожалуйста, Как разблокировать комп?, первый раз такое. Написано если в течении 5 часов штраф не будет оплпчен,все данные на вашем персональном компьютере будут безвозвратно уничтожены =(
Яна | 28 мая 2011 года, в 09:27
Помогите, пожалуйста, на экране всё время баннер, обвиняющий меня в скачивании файлов, содержащих сцены педофилии, требуют положить на счёт МТС 500р. Ещё утверждают, что влезли в BIOS и при попытки выключения/перезагрузки компьютера все файлы удалят. Внизу закон РФ написан. Ctrl-Alt-Delete не работает, компьютер в безопасном или каком-либо другом режиме перезапустить не могу (даже нет уведомления о F8 при запуске)
by_xoma | 28 мая 2011 года, в 14:59
http://antivir.h18.ru/metodika/0030.html
сайты где можно скачать Userinit.exe и taskmgr.exe
Чеснок | 28 мая 2011 года, в 15:46
та же хрень, сейчас буду батарею дергать. Необычно, что в баннере меняются номера телефона с каждой перезагрузкой. Все питерский МТС -89817599323,89817540216,89817539227,89817540194,89817539227. Суки, накатаю заяву на них и МТС гребанный.
Дарья И. | 28 мая 2011 года, в 16:39
89817540192
сегодня появилось это окно, с прозьбой пополнения счета на сумму400р для разблокировки, перепробовала все выше сказанное..не помогает...а номер и правда обновляется с перезагрузкой..что делать?(
ef10p | 28 мая 2011 года, в 19:44
Мой начальник поймал эту херь, промучался сегодня весь день, вот попытаюсь действовать по рецепту злого(проблема только в том,что диска с этой виндой нету). И кстати, номер точно не помню, но начинается с 8981.. и с перезагрузкой не меняется, а остается прежним. Прокатит ли?
ef10p | 29 мая 2011 года, в 14:34
Способ Злого Супер, Злой красава!!!
Ксюшенька | 29 мая 2011 года, в 15:00
бляя
такая же херь
баннер за хранение файлов педофилии!
ничего не умею делать из выше сказанного
но буду стараться
в безопасном режиме таже табличкаа
кнопки вообще никакие не работают
но здесь есть хорошие споособы, я постараюсь все сделать
следуя вашим инструкциям
только хочу спросить точно как правильно зайти в БИОС?
Лена | 29 мая 2011 года, в 18:15
и у меня таже фигня с педофелией! безопасный режим не запускается,вообще не знаю что делать!просят 500руб на номер 89817599391 Помогите пожалуйста!
Александр | 29 мая 2011 года, в 20:20
Уважаемый "Злой" и "by_xoma "!
Ваши рецепты работают. Заразился 28. Сегодня "руки дошли" - вылечил быстро.
Спасибо!
FCTT | 29 мая 2011 года, в 23:20
Поймал эту хуйню первый раз.Вылезла табличка с просибой отправить денег.Сделал восстановление системы за более ранний срок.Помогло.Вопрос:Как найти ту хуйню,что меня заблокировала ?
неизвестный | 30 мая 2011 года, в 17:24
http://forum.kaspersky.com/index.php?showtopic=199377 mne eto pomoglo!!!
znev | 30 мая 2011 года, в 22:39
злой спсибо все сработало,за исключением того что я снчала установил ещё одну винду и эти файлы скопировал из папки с н
новой виндой в старую.
ну мне так проще было;-)
Until | 31 мая 2011 года, в 11:53
http://forum.kaspersky.com/index.php?showtopic=199377
тут норм способ.
Roy | 31 мая 2011 года, в 17:06
Помогу удалить баннер с рабочего стола.Вышлю коды.Подробнее на сайте oleg5555-k.narod2.ru
ef10p | 01 июня 2011 года, в 11:53
Ребят читайте выше пост типа с ником "Злой" там все подробно описано, главное разобраться
Юлия | 01 июня 2011 года, в 17:58
У меня тоже вылез баннер, что комп заблокирован,ещё вчера.А как сделать восстановление системы?
Ви | 01 июня 2011 года, в 18:40
Доброго времени суток! Заранее извиняюсь, но я к вам с такого рода проблемой.
Во время загрузки безопасного режима появляется "синий экран смерти". По обычному в Windows XP (новенький, меньше, чем полгода назад компьютер купили) зайти нельзя - рекламный баннер, будь он неладен, с просьбой пополнить счет абонента МТС 89897520697 на 400 рублей и ввести номер операции. На компьюторе стоят два пользователя, и у обоих такая вот ерундень.
Пожалуйста, помогите! ТТОТТ
Динич | 01 июня 2011 года, в 20:34
Злой, большое спасибо за рецепт излечения от заразы. Сэкономил кучу времени и нервов. Честь и хвала! Да будет всегда безлимитным твой Интернет!!!
Анатолий | 01 июня 2011 года, в 20:44
сегодня столкнулся с такой проблемой,зашел на офицальный саит нод32 скачал там http://www.esetnod32.ru/.download/livecd/ там все подробно описывается ,тока не с 1ого раза получилось запустить выбрал 3 строку логин и пароль там написан потом он у тебя сканирует комп и меняет параметры в Shell и Userinit и все)хорошая штука и не надо лазить искать что то тут он все сам ищет!!!
саша | 02 июня 2011 года, в 19:11
Помогите пожалуйста!!!!на рабочем столе висит баннер "Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер телефона MTC 89110816000. В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку «Разблокировать». После снятия блокировки Вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч. 1 УК РФ.Помогите! Что делать???
Макс | 03 июня 2011 года, в 14:26
Включаете свой компьютер, заходите в БИОС (при загрузке клавиша Del) и меняете дату дня на три - четыре вперед, сохраняете настройки (клавиша F10, затем Y и Enter). Компьютер перезагрузится и заработает. Затем остается только проверить компьютер на вирусы с помощью антивируса и обновленных баз к нему...
Small | 04 июня 2011 года, в 00:50
Макс. при перезагрузке, нажимая Del, комп пищит как потерпевший и продолжает дальше грузиться. Ну,а потом, опять это окно вылезает!!! И что мне делать???
Matilda | 04 июня 2011 года, в 11:26
Для того чтобы поменять дату попробуйте нажать F2, как только комп включите с периодичностью в 1 секунду! Но мне и это не помогло, меняла и на 3 дня и на 10 один фиг баннер на месте. Скачала с докВеб LiveCD на флешку ( точнеее образ, инструкция там же и прилагается) с другого ноута, на другую флешку userinit.exe и explorer.exe (может и в одну можно, не знаю, но я записала на разные флешки). Далее вставила флешку с докВебом в комп, включила, нажала F12, выбрала USB Memory, вроде enter, и начинает грузиться докВеб, выбираете сканировать и уходите часа на 5-7 гулять, далее смотрите что он там нашел, нажимаете лечить (Cure). Вставляете другую флешку где userinit.exe и explorer.exe, на рабочем столе докВеб есть синяя эконка, не помню как называется (я по спец-ти космонавт и для меня ЭВМ эта далекая галактика, все делаю методом тыка) открывается синее окно, там находите userinit.exe и меняете его на ту которая с флешки, в папке shell меняете на вирус 22cc6c32.exe на explorer.exe, в папке Documents and Settings удаляете вирус 22cc6c32.exe. Перезагружаете комп. Если что-то не внятно написано заранее извиняюсь, дело было 1,5 недели назад и что-то возможно упустила, два дня я так промучалась, аж во сне уже этот баннер приснился))) Удачи Вам!!!
oblomkrs | 04 июня 2011 года, в 22:00
http://www.youtube.com/watch?v=iouGSrr4sgE вот видео
http://narod.ru/disk/13524550001/AntiWinLo...LiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn http://rghost.ru/9169641
САМЫЙ ЛУЧШИЙ СПОСОБ ИЗБАВИТСЯ ОТ ЛЮБОГО БАНЕРА КАЧАЙТЕ СМОТРИТЕ И РАДУЙТЕСЬ ВИДЕО НЕАХТИ Я СНЯЛ НО ВСЕ ПОНЯТНО
oblomkrs | 04 июня 2011 года, в 22:04
КСТАТИ КТО ПОЙМАЕТ БАНЕР ЧЕРНЫЙ И КРАСНЫМ НАПИСАННО КОТОРЫЙ ЗАРАЖАЕТ MBR(ТО ЕСТЬ СРАЗУ ПОСЛЕ ЗАГРУЗКИ БИОС БЛОКИРУЕТ ПК)ТУПО ПЕРЕВЕДИТЕ ДАТУ В БИОС РОВНО НА СУТКИ ВПЕРЕД И ВСЁ MBR САМ ВОССТАНОВИТСЯ
Александр | 05 июня 2011 года, в 13:01
сидел в интернети мне вылезло окно, что компьютер заблокирован. чтобы разблокировать положите 400руб. на номер Мтс и типо там будет код на этом чеке. хотел попробовать востановить через безопасный режим, но он тоже заблокирован. подскажите пожалуйста что делать. за ранее спасибо!
oblomkrs | 05 июня 2011 года, в 13:47
ну выше прочти что я написал и забудеш про банер
неизвестный | 05 июня 2011 года, в 21:50
уу
prog | 06 июня 2011 года, в 10:47
Кто поймал баннер, пишите на почту, помогу. lekar221@yandex.ru
Danis | 06 июня 2011 года, в 17:06
Уважаемый oblomkrs, видео нашел, бёнер - тоже, а вот имидж - нет, отвечает "Несуществующая страница"... ((( Скиньте плиз.
oblomkrs | 06 июня 2011 года, в 17:35
непонял что вы ненашли
oblomkrs | 06 июня 2011 года, в 17:36
http://narod.ru/disk/13524550001/AntiWinLockerLiveCD.iso.html
ALF 23 | 06 июня 2011 года, в 22:42
Заблокировался Windows 7, банер просит перевести на номер мтс 89190426532 перевести 500 рублей...посоветуйте что делать??
VTHnd | 07 июня 2011 года, в 19:59
Ctrl+F злой | 09 мая 2011 года, в 20:32
ответ на вопрос по разблокировке. Пользуемся не забываем про респект пользователю!
VTHnd | 07 июня 2011 года, в 20:00
БОЛЬШОЕ СПАСИБО пользователю злой
Дмитрий | 07 июня 2011 года, в 20:29
Помогите... выше сказанное не помогает... висит табличка: оплатить через любой терминал № 9643736955 на сумму 500 р.( К стати, после перезагрузки, меняются последние 3 цифры в номере) Пробовал установить новый винд.. не видит дисковод.. Подключал флешку-..не видит. На безопасный режим не выходит.. точнее выходит, но делать ничего не могу там. Постоянно висит окно. В BIOS выйти не могу
MiLik | 07 июня 2011 года, в 22:05
Поймал блокировщика - отправь 400р на номер 89897520731........статья 242 ч. 1 УК РФ -
oblomkrs, спасибо! сделал как ты написал:
http://www.youtube.com/watch?v=iouGSrr4sgE вот видео
http://narod.ru/disk/13524550001/AntiWinLo...LiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn http://rghost.ru/9169641
и у меня всё получилось.... шас обновил базы и проверяю систему
неизвестный | 08 июня 2011 года, в 01:54
поймал сегодня такую же хрень!
На экране было красное окно-просили через терминал отправить деньги на номер 966.....и так далее(не запомнил до конца), но такого в этой переписке не было...Система стоит Виста-компьютер был полностью заблокирован, мышка не бегала, диспетчер задач не запускался, компьютер перезагружался
перечитал за пару часов все способы
Пробовал как советовали менять дату и остальное-не помогло
В оконцовке через безопасный режим восстановил систему на сутки раньше-все пропало, сейчас запустил антивирус-надеюсь что все будет хорошо
Всем удачи
Я понимаю что все хотят денег на халяву и пробуют все способы-но я бы им тоже бошки поотрывал, столько нервов потратил!!!
oblomkrs | 08 июня 2011 года, в 10:10
http://www.youtube.com/watch?v=iouGSrr4sgE вот видео
http://narod.ru/disk/13524550001/AntiWinLo...LiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn http://rghost.ru/9169641
oblomkrs | 08 июня 2011 года, в 10:11
http://www.youtube.com/watch?v=iouGSrr4sgE вот видео
http://narod.ru/disk/13524550001/AntiWinLockerLiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn http://rghost.ru/9169641
САМЫЙ ПРОСТОЙ СПОСОБ ИЗБАВИТСЯ ОТ ЛЮБОГО БАНЕРА
Kyo Invyl | 08 июня 2011 года, в 11:41
я сделал следующее и это помогло:
1. у меня вин7 32 бита Домашняя расширенная
2. выключаем компьютер нормальным способом, чтобы он завершил сеанс и работу
3. Включаем ПК вновь и когда будет надпись про загрузку виндовс,(у меня на вин7 это огоньки летающие, а на ХР - синяя полоска на черном фоне с надписью Виндовс ХР) выключаем компьютер путем быстрого отключения питания, то есть так чтоб не было надписей типа завершение сеанса и тому подобных (я просто выключил системный фильтр). Таким путем мы добьемся того, что у компьютера повредятся некоторые системные файлы (это неопасно и это то что нам нужно, без этого никак, вы ничего от этого не потеряете, потом они восстановятся).
4. Подождав секунд 5, опять включаем ПК, он скажет что повреждены системные файлы, откроется окошко, которое вирус никак не сможет победить (у меня точно не победил), там будет надпись про проведение диагностических работ и выявление неполадок в системе, соглашаемся на все, нажимаем несколько кнопок "далее"
5. ПК сам проведет проверку ошибок и сам же восстановит системные файлы, вернет последний сеанс, где вирус еще не появлялся, все свежие файлы будут сохранены, короче все будет в порядке, осталось согласиться на предложенную перезагрузку и все выше перечисленное сбудется. Этот способ работает и при проблеме с паролями и со многим другим что мешает войти в виндовс.
oblomkrs | 08 июня 2011 года, в 11:46
ну это вам повезло щас троян обновился это вообще зверь два дня ковырял в 12 местах себя впихивает
Kyo Invyl | 08 июня 2011 года, в 11:55
Описание проблемы к приведенному мной выше комментарию: Компьютер заблокирован! ваш компьютер заблокирован за просмотр, копирование и тиражирование видео материалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер по телефона МТС 8-911-296-96-74.
oblomkrs | 08 июня 2011 года, в 12:03
запомните на вин7 немного проще избавится от банера так как в вин7 стоит защита от подмены сис файлов то есть на хр троян заражает userinit и taskmbr
oblomkrs | 08 июня 2011 года, в 12:04
ставте вин7 и каспера и забудете про банеры
oblomkrs | 08 июня 2011 года, в 12:05
если у кого то нет денег на каспера могу подсказать как пользоватся им бесконечно сделав одну манипуляцию в месяц
неизвестный | 08 июня 2011 года, в 18:15
Убираю баннер с рабочего стола.Пишите lekar221@yandex.ru или заходите на сайт oleg5555-k.narod2.ru
oblomkrs | 09 июня 2011 года, в 08:27
читайте мою тему и уберете банер абсолютно бесплатно а не как у лекаря
Юрий | 09 июня 2011 года, в 10:10
Спасибо oblomkrs отличный диск против новейшего вымогателя помог
oblomkrs | 09 июня 2011 года, в 11:13
юрий смотри только внимательно новые банеры прописываются в 12 местах скачайте прогу от каспера avptool и просканируйте пк
саша | 09 июня 2011 года, в 11:37
Oblomks при запуска открывается другое окно

не винлокер а advanced boot options

что там вибирать не знаю (наугад)

затем shell swapper запускается и все что делать????

oblomkrs | 09 июня 2011 года, в 11:42
вы образ записывали на диск через прогу которую я давал
oblomkrs | 09 июня 2011 года, в 11:43
при коректной записи образа все должно быть как на видео
саша | 09 июня 2011 года, в 11:48
все сделал через прогу
незнаю что не так попробую еще раз
саша | 09 июня 2011 года, в 11:49
а обязательно через диск через загрузочную флешку нельзя??
саша | 09 июня 2011 года, в 11:55
http://narod.ru/disk/13524550001/AntiWinLo...LiveCD.iso.html
по этой ссылке яндекс пишет страница удалена
oblomkrs | 09 июня 2011 года, в 12:04
http://narod.ru/disk/13524550001/AntiWinLockerLiveCD.iso.html если на флэху писать то через прогу ultraiso
саша | 09 июня 2011 года, в 12:13
ок спс
буду пробовать
oblomkrs | 09 июня 2011 года, в 12:14
smsvimogateli вот мой скайп если есть вопросы помогу любому при возможности безвозмездно
prog | 09 июня 2011 года, в 12:48
Могу помочь удалить баннер с рабочего стола.Подробнее на сайте oleg5555-k.narod2.ru
неизвестный | 09 июня 2011 года, в 13:22
prog люди и так пострадали а ты еще и бабло дереш с них реально гнида
саша | 09 июня 2011 года, в 13:33
спс полуяилось
Антон | 09 июня 2011 года, в 17:52
Все очень просто:
Вам понадобится Live CD, файл с дистрибутива Windows (userinit.exe).
Заходим через ливку, сразу в WINDOWS/System32 удаляем там userinit.exe, также заходим в WINDOWS/System32/dllcache и также удаляем там.
Копируем наш userinit.exe в эти директории.
Дальше regedit.exe, заходим в HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWinlogon нажимаем видим shell, там должен быть указан explorer.exe а никакой другой путь (меняем). дальше в HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun и чистим автозагрузку, причем интелектуально чистим, оставляем драйвера а все остальное делитим нахрен, перезаписать программу быстрее чем перезаписать виндовс.
Вообщем то и все, вирусняк удален.
oblomkrs | 09 июня 2011 года, в 19:37
ну и нахрна ручками править когда мой способ на автомате
Мария | 10 июня 2011 года, в 13:26
Блин,ребятаааа,позвоните мне пожалуйста 89688542763 и объясните что делааааать.( выскочилала штучка типа пришлите деньги на номер мтс 9881609470,потом перезагрузила ноут и номер поменялся этот.схожу с ума от непонимания.кто спасет мой компьютер,тому заплачу!
Андрей | 11 июня 2011 года, в 10:32
Народ помогите пожалуста уже незнаю что делать не один код не подходит к этому банеру номер 8-963-661-39-04 ( билайн ). просит 500 руб. на погашение штрафа.
oblomkrs | 11 июня 2011 года, в 10:58
http://www.youtube.com/watch?v=iouGSrr4sgE вот видео
http://narod.ru/disk/13524550001/AntiWinLockerLiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn http://rghost.ru/9169641
самый простой способ избавится от любого банера
Андрей | 12 июня 2011 года, в 17:01
Дмитрий | 14 января 2011 года, в 09:37
Про гей-порно банер. Я сделал так. Вставил диск с виндой в сидюк, сделал обновление системы без переустановки (загрузиться с диска с виндой, выбрать установка Windows, дойти до этапа где говорится что уже есть установленная Windows и спрашивается попытаться ли её восстановить, согласиться на восстановление), после этого комп пару раз перезагрузится, пройдёт минут 30 и всё, можно работать как и раньше, все настройки сохраняются, все файлы и документы тоже.

спасибо, помогло)
неизвестный | 13 июня 2011 года, в 10:52
http://www.imgburn.com/index.php?act=download-прога ImgBurn (нажимаем Mirror 8 - Provided by ImgBurn)
http://www.izone.ru/disk/cd-dvd/ultraiso.htm-прога UltraIso
http://www.antiwinlocker.ru/-оф сайт проги AntiWinLocker
http://www.youtube.com/watch?v=TcZtO08bl7w-видео по удалению банера
Смотрите видео и забудите о банерах
Рома | 13 июня 2011 года, в 11:55
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов, педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер телефона МТС 8-918-600-89-26. В случае оплаты суммы равной штрафу либо превышающей её на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле нижней части окна и нажать кнопку "Разблокировать". После снятия блокировки Вы долны удалить все материалы содержащие все элементы насилия и педофилии. Если в течении 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч.1 1 УК РФ.Перезагрузка или выключение компьютера приведет к незамедлительному удалению ВСЕХ данных, включая код операционной системы и BIOS с невозможностью дальнейшего восстановления.
oblomkrs | 13 июня 2011 года, в 12:12
выше прочитай мой пост сделай все как там описано и забудеш о банере.А то что написанно на банере это все пугалки необращай внимание
Алексей | 13 июня 2011 года, в 12:25
Вы установили рекламный банер нашего сайта, для того чтобы удалить его положите на номер 89096694096 500 руб. Вот такая фигня. Сразу скажу я не специалист в окмпах но все же.Сначала залез на форумы почитадл ничего похоже в том числе и в реестре моего компа не было.Но в комп можно было зайти в безопансом режиме.
0.Залез вреестр посомтрел ничего похоже с тем что описывается на форумах не нашел.(по ошибке удалил Shell - ну так как в реестре копался вообще впервые)
1. Попробовал на сайтах Касперского и ДР. Веба подобрат коды - не помогло.
2. Попробовал Dr.WebCurelt не помогло - программа ничего не нашла.
3. Попробовал Касперский Rescue Disk- программа ничего не нашла.
4. Дальше по совету знакомого программиста в безопансом режиме в меню "выполнить" забил msconfig выбрал закладку "автозагрузка".
5.В "Автозагрузке" нашел одну пустую позицию причем без адреса и один файл 157758315.exe ( с адресом) с обоих снял галочки после чего залез на диск С и удалил 157758315.exe по тому адресу где он был расположен.
6. Перезагрузился и баннер исчез.
7. После этого залез в реестр ( в меню "выполнить" набрал regedit) и набрал F3 "поиск" в строке поиска набрал 157758315 и далее поудалял все файлы с таким именем отовсюду в реестре где они были найдены.
8. Еще раз перегрузился прогнал антивирусом и очистил корзину.
Все. Если кому поможет буду только рад.
oblomkrs | 13 июня 2011 года, в 12:35
неверю что Касперский Rescue Disk ненашел этот древний вирусняк(неодин новый банер непустит вас в безопасный режим)
Юрец | 15 июня 2011 года, в 00:13
oblomkrs спс те огромное...помогло реально, избавился наконец то от этого гребанного баннера
Серёга | 15 июня 2011 года, в 09:40
oblomkrs СПАСИБО!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
oblomkrs | 15 июня 2011 года, в 09:48
убедились что все очень просто и быстро)
oblomkrs | 15 июня 2011 года, в 10:11
http://www.youtube.com/watch?v=TcZtO08bl7w видео по удалению банера
Смотрите видео и забудите о банерах
Станислав | 15 июня 2011 года, в 12:43
Есть база данных по баннерным кодам.Пишите, помогу снять баннер lekar221@yandex.ru
неизвестный | 15 июня 2011 года, в 15:05
новые банеры кодов просто неиспользуют
vassa | 15 июня 2011 года, в 17:16
Спасибо большое oblomkrs !!!!!!!!!!!!!!!!!!!!!!!!!
да | 16 июня 2011 года, в 12:27
что делать? Такая же хрень . В биосе поменял дату на год вперед и не исчезает( виндовс хп если че
ЮЛичКа | 16 июня 2011 года, в 12:39
Злому огромное СПС от души вообще!! все сделали по его инструкции.промучались сначала часа 3
руки бы сломать тем, кто эту херь придумал ....черти!!!!
oblomkrs | 16 июня 2011 года, в 15:04
ДА читай и делай
http://www.youtube.com/watch?v=TcZtO08bl7w видео по удалению банера
Смотрите видео и забудите о банерах
oblomkrs | 16 июня 2011 года, в 15:07
забудте вы про безопасные режимы да переводы даты вирусописатели неспят
Надежда Борисова | 16 июня 2011 года, в 15:11
Как избавитца от кода ???
oblomkrs | 16 июня 2011 года, в 15:32
http://www.youtube.com/watch?v=TcZtO08bl7w видео по удалению банера
Смотрите видео и забудите о банерах
Алексей | 16 июня 2011 года, в 18:41
я все удалил. все заменил как было написано выше. только теперь винда грузится в безопасном режиме, а в обычном нет. вылезат синий экран смерти. винт подцеплял на другую машину - все работает норм в обычном режиме.
oblomkrs | 16 июня 2011 года, в 23:39
экран смнрти вылазиет у вас от косяков винды явно не от банера
Станислав | 17 июня 2011 года, в 17:42
Могу помочь убрать баннер с рабочего стола.Есть новая база кодов.Пишите lekar221@yandex.ru
oblomkrs | 18 июня 2011 года, в 11:29
лекарь ты лохатронщик новые банеры кодов неиспользуют
john_white642 | 18 июня 2011 года, в 15:46
1) Загрузите в безопасном режиме с поддержкой командной строки (через F8)
2) В появившемся черном окне в предложенной Вам строке с прописанной директорией печатайте без пробелов: msconfig и жмите "enter";
3) В появившемся окне настроек конфигурации выберете вкладку "автозагрузка"(startup, если англ. версия);
4) В открывшейся вкладке найдите имя этого злодея, запишите на листочек путь к его "гнезду", и отмените галочку против злодейской записи.
5) Если желаете продолжить, напечатайте в предложенной снова директории: explorer.exe жмите "enter" и читайте внимательно появившееся предупреждение. Выберите опцию восстановления системы и...дальше все догадались...
При этом Ваш компьютер не загружает "любопытного" Юзера до того, пока Вы не запустите explorer, поэтому Вы не доходите до блокировки и это Вам позволяет издеваться над блоком как пожелаете!
Kindest Wishes
John.
niksura | 18 июня 2011 года, в 15:49
поймал тоже этот трипер,про педофилию. второй час бадаемся
oblomkrs | 18 июня 2011 года, в 16:48
john_white642 неодин новый банер не даст вам зайти с безопасный режим да раньше где то в начале года которые банеры были убивали их так щас увы.Так что невводите народ в заблуждение
john_white642 | 18 июня 2011 года, в 16:57
Вы не правы oblomkrs, это проверено на практике. Почему "с поддержкой командной строки", потому что бут-программа не догружает Юзера, в этом ее преимущество от просто "в безопасном режиме", который загружает файл конфигурации.


oblomkrs | 19 июня 2011 года, в 14:49
john_white642 давай свое мыло я скину тебе пару банеров снимеш тутор как вы зайдете в безопасный режим с командной строки
oblomkrs | 19 июня 2011 года, в 14:51
да я же говорю на древних банерах было такое(Данный способ разблокировки работал лишь до тех пор, пока авторы программ-вымогателей не добавили защиту от него в программный код)
неизвестный | 19 июня 2011 года, в 16:24
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов, педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер телефона МТС 86-918-202-77-28. В случае оплаты суммы равной штрафу либо превышающей её на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле нижней части окна и нажать кнопку "Разблокировать". После снятия блокировки Вы долны удалить все материалы содержащие все элементы насилия и педофилии. Если в течении 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч.1 1 УК РФ.Перезагрузка или выключение компьютера приведет к незамедлительному удалению ВСЕХ данных, включая код операционной системы и BIOS с невозможностью дальнейшего восстановления.
неизвестный | 19 июня 2011 года, в 16:24
и че делать(
неизвестный | 19 июня 2011 года, в 17:06

неизвестный | 19 июня 2011 года, в 17:07
http://intellifiles.blogspot.com/2011/05/windows-sms-sms-locker.html
Вот как излечить...только я ниче не понимаю...
oblomkrs | 19 июня 2011 года, в 19:06
http://www.youtube.com/watch?v=TcZtO08bl7w видео по удалению банера
Смотрите видео и забудите о банерах
http://forum.virlab.info/index.php
валера | 20 июня 2011 года, в 17:18
во-первых не отправляйте смс это все развод
во-вторых я могу помочь!
в-третих напиши на cska18061993@yandex.ru и я тебе разблокирую компьтер,только нужен текст и номер на которуй нужно скинуть деньги!
oblomkrs | 20 июня 2011 года, в 18:36
неверте вот таким как валера ничем он вам непоможет кодов данные банеры неиспользуют читайте мои рекомендации(валера вам единственное предложит в скайпе кинуть денег ему и он вам вышлет коды)
oblomkrs | 21 июня 2011 года, в 10:21
)))))))))))вот и ответ вылеры спецом отослал письмо говорил же лохатронщик
я могу помочь, выслать код для удаления баннера.Это будет стоить 60 рублей (30 беру себе, 30 отсылаю взломщикам с которыми работаю). Это лучше чем платить деньги обманщикам.Цена небольшая, сами видите.У вас один из самых сложных вирусов, лучше вылечить побыстрее.Если согласны, бросьте 60 руб. на счёт Web Money, R 717959203676.А я подберу для вас код. Не вздумайте платить вымогателям, это развод чистой воды, он не исчезнет.Его придётся удалять через чистку реестра или вводить код разблокировки.
неизвестный | 22 июня 2011 года, в 10:24
Помогу убрать баннер с рабочего стола.Есть новые базы кодов.Пишите lekar221@yandex.ru
Мишаня | 22 июня 2011 года, в 15:53
Компьютер блокируется при включении. Не знаю что предпринять. Тот-же банер, пополнить счет в терминале номер БЛН 89091585481 на 500 рублей для получения кода на чеке. Помогите.
oblomkrs | 22 июня 2011 года, в 17:04
http://www.youtube.com/watch?v=TcZtO08bl7w видео по удалению банера
Смотрите видео и забудите о банерах
http://forum.virlab.info/index.php
Виталий | 23 июня 2011 года, в 13:08
У меня проблема, можете помочь))
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с элементами педофилии, детского порно, гей-порно. Для снятия блокировки вам необходимо оплатить штраф в размере 500 рублей. Для этого, в любом терминале оплаты, пополните счет абонента БИЛАЙН 89091585251 на указанную выше сумму. В случае оплаты суммы равной штрафу, любо превышающей ее, на фискальном чеке терминала вы найдете код разблокировки. Его нужно ввести в поле в нижней части окна. после снятия блокировки вы должны удалить все материалы, содержащие элементы насилия и педофилии. В случае отказа от оплаты, все данные на вашем компьютере будут безвозвратно уничтожены.
помогите пожалуйста))) очень прошу
Надежда | 23 июня 2011 года, в 21:44
У меня на компе банер.говорит что я держу у себя видео о насилии,и что дело будет передано в суд по какой-то статье....все коды которые я нашла не работают!
неизвестный | 24 июня 2011 года, в 21:40
Огромное спасибо, oblomkrs, делайте как он говорит и все будет хорошо.
нуб | 25 июня 2011 года, в 01:15
ребят, такая проблема, вылез банер, типо ваш комп заблокирован и надо 500 руб на номерок кинуть и все будет норм!
то что вы писали это все подошло бы наверно, но! я могу заходить в мой компьютер! потому что моя пиратка не прошла проверку и при приветствие вылезает окошко, типо открыть оперу или нет, как только винда грузит выплывает банер и опера, ну а там открываю мой компьютер и т.д., а вот что делать с ним не знаю, кто подскажет что делать в этом случае!
нуб | 25 июня 2011 года, в 01:21
кстати обломкр говорит вешь новые банеры кодов не исользует, не смишешь их не как, и блокируют они все плоть да dvd-rom а!
Леха | 25 июня 2011 года, в 07:49
Вот друг словил что то новенькое компьютер заблокирован сразу после загрузки биоса просят пополнить счет билай на номер 89091595249 помогите что делать????
Леха | 25 июня 2011 года, в 09:27
Лечение оказалось простым с загрузочного диска востоновление с командной строки fixboot и усе...
неизвестный | 26 июня 2011 года, в 08:23
Злому, огромное СПАСИБО!Всё получилось.
вера | 26 июня 2011 года, в 14:33
люди помогите...подхватила такую же фигню про педофилию, просят положить деньги на номер 89182015547...прочитала все что здесь написано...ни чего не поняла...сижу с телефона...объясните пожалуйста все пошагово и попроще, а то я ни чего не понимаю в этих компьютерных названиях...
лапарама | 26 июня 2011 года, в 18:01
Народ в 90% случаев помогает обычная команда rstrui.exe! После чего выбираем точку восстановления до дня появления проблемы.
P.S. Естественно пишем команду в безопасном режиме с командной строкой (F8).
лапарама | 26 июня 2011 года, в 18:07
Шаги:
1) вкл комп, сразу после щелчка жмём F8.
2) Выбираем безопасный режим с командной строкой.
3) В появившемся окне пишем rstrui.exe
4) Появится окно восстановления системы, выбираем точку восстановления задним числом :)
Всё.
P.S. На всякий случай, антивирусом проверьте комп.
неизвестный | 28 июня 2011 года, в 14:58
и у меня тоже самое((
неизвестный | 29 июня 2011 года, в 14:34
Удаляю баннеры.Пишите lekar221@yandex.ru
Марина | 01 июля 2011 года, в 16:36
я на ноуте сделала восстановлением ранней датой и антивирем проверила и помогло
Артём | 01 июля 2011 года, в 21:56
У девушки вылез баннер про педофилию и насилие. Попробовали ввести коды разблокировки с dr.web, в результате баннер исчез, но всё осталось заблокированным. Только заставка рабочего стола, без иконок, без панели задач, при нажатии ctrl+alt+del появляется окошко с надписью "диспетчер задач заблокирован администратором". подскажите, как поступить?
oblomkrs | 02 июля 2011 года, в 09:24
http://www.youtube.com/watch?v=TcZtO08bl7w-вот видео
ссылки на проги внизу на ютубе
мурз | 02 июля 2011 года, в 21:38
трпндец полная жопа поймал баннер пробовал фсе дату менять не помогает залипание он тоже обходит.баннер требует бабки на номер 8911 400р.

помогите кто чем может бук нужен срочно работа на нем вся((((((((((((
неизвестный | 02 июля 2011 года, в 22:17
Все сделал по инструкции Злого (правда сразу применил LiveCD) и все получилось. Злому огромный респект и СПАСИБО!
неизвестный | 04 июля 2011 года, в 11:00
У меня в безопасном режиме такая же хрень вылезает.Подскажите чо делать?
Саша | 04 июля 2011 года, в 20:47
тоже вылез этот дурацкий баннер, все заблокировал, и командная строка не появлялась....и коды найденные не помогал....

Я во всем этом совсем не разбираюсь, поэтому простите меня о компьютерные гении за то, что я сейчас буду писать) но вдруг поможет кому-нибудь))

у меня lenovo x100e , это я так.. на всякий случай))

Вобщем, я включила комп, нажимала F8, вызвала черный чудо-экран, и выбрала там устранение неполадок компьютера, дальше в появившемся окне "Параметры восстановления системы" выбрала восстановление системы ранее сохраненного состояния windows...и вот, он вроде-как восстановил, ничего не пропало с компа)) проверила его потом на вирусы.

уфффф я всех победила!.....УДАЧИ! =)

Саша | 04 июля 2011 года, в 20:48
тоже вылез этот дурацкий баннер, все заблокировал, и командная строка не появлялась....и коды найденные не помогал....

Я во всем этом совсем не разбираюсь, поэтому простите меня о компьютерные гении за то, что я сейчас буду писать) но вдруг поможет кому-нибудь))

у меня lenovo x100e , это я так.. на всякий случай))

Вобщем, я включила комп, нажимала F8, вызвала черный чудо-экран, и выбрала там устранение неполадок компьютера, дальше в появившемся окне "Параметры восстановления системы" выбрала восстановление системы ранее сохраненного состояния windows...и вот, он вроде-как восстановил, ничего не пропало с компа)) проверила его потом на вирусы.

уфффф я всех победила!.....УДАЧИ! =)

Саша | 04 июля 2011 года, в 20:48
тоже вылез этот дурацкий баннер, все заблокировал, и командная строка не появлялась....и коды найденные не помогал....

Я во всем этом совсем не разбираюсь, поэтому простите меня о компьютерные гении за то, что я сейчас буду писать) но вдруг поможет кому-нибудь))

у меня lenovo x100e , это я так.. на всякий случай))

Вобщем, я включила комп, нажимала F8, вызвала черный чудо-экран, и выбрала там устранение неполадок компьютера, дальше в появившемся окне "Параметры восстановления системы" выбрала восстановление системы ранее сохраненного состояния windows...и вот, он вроде-как восстановил, ничего не пропало с компа)) проверила его потом на вирусы.

уфффф я всех победила!.....УДАЧИ! =)

Саша | 04 июля 2011 года, в 20:48
тоже вылез этот дурацкий баннер, все заблокировал, и командная строка не появлялась....и коды найденные не помогал....

Я во всем этом совсем не разбираюсь, поэтому простите меня о компьютерные гении за то, что я сейчас буду писать) но вдруг поможет кому-нибудь))

у меня lenovo x100e , это я так.. на всякий случай))

Вобщем, я включила комп, нажимала F8, вызвала черный чудо-экран, и выбрала там устранение неполадок компьютера, дальше в появившемся окне "Параметры восстановления системы" выбрала восстановление системы ранее сохраненного состояния windows...и вот, он вроде-как восстановил, ничего не пропало с компа)) проверила его потом на вирусы.

уфффф я всех победила!.....УДАЧИ! =)

Саша | 04 июля 2011 года, в 21:19
ой, перестаралась с комментариями)
valena | 05 июля 2011 года, в 12:56
Подскажите пожалуйста как записать образ через ImgBurn. "http://narod.ru/disk/13524550001/AntiWinLo...LiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn" Это я скачала, там заархивированные файлы, а образа диска нет. Я всё время пользуюсь "алкоголем" пользуюсь, никак не могу разобраться с ImegBurn/ Если нажимаю на архив AntiWin... и записать с помощью ImgBurn все равно не получается. Помогите плз.!



s1de | 07 июля 2011 года, в 21:11
Этот вирус не дает мне даже в БИОС зайти,он тупо отключает клаву во время запуска,Че делать?
Света | 08 июля 2011 года, в 01:02
помогите, вылезло окно оплатить МТС 500 рублей! перезагрузила комп, баннера нету, но сайты (например яндекс) не открываются, просто написан исходный код. Пробовала через биос переставить дату вперед - не помогло. что делать не знаю. коды вводить некуда, поэтому не пробовала.
Света | 08 июля 2011 года, в 01:04
и еще. у меня windows 7 максималка и восстановление системы невозможно (нет точки восстановления)
s1de | 08 июля 2011 года, в 01:19
Света | 08 июля 2011 года, в 01:04
и еще. у меня windows 7 максималка и восстановление системы невозможно (нет точки восстановления)

Такая же хрень!
s1de | 08 июля 2011 года, в 01:27
Кстати у кого Баннер синий те могут нажать Windows+U появится окошко,от туда вы сможете выйти и в инет и куда хотите почти)))
Если че у меня виндоус 7!
Анжелика | 08 июля 2011 года, в 14:36
как можно что то сделать,если голубая табличка на весь экран???? просят на номер 89111361081 положить 500 р.
неизвестный | 09 июля 2011 года, в 12:37

как можно что то сделать,если голубая табличка на весь экран???? просят на номер тел мтс 89111361225 положить 500 р.
неизвестный | 12 июля 2011 года, в 00:00
тел мтс 89885039758. Перезагрузка с командной строкой не получается, окно на весь экран, CTR ALT DELL не работает, смена даты в БИОС ни назад ни вперед не помогает. Загрузочного нет.
Что еще из комментов я не прочитала?
s1de | 12 июля 2011 года, в 11:30
Бля все я решил проблему с синим экраном спасибо oblomkrs!

Люди блять не тупите ,сначала прочитайте в коментах че пишут, а не скидывайте проблему одну и туже сто раз!Тут все есть выше!

oblomkrs | 19 июня 2011 года, в 19:06
http://www.youtube.com/watch?v=TcZtO08bl7w видео по удалению банера
Смотрите видео и забудите о банерах
Оля | 15 июля 2011 года, в 17:30
Видео очень помогло, все получилось. Автору спасибо огромное!!!!
Дарья | 17 июля 2011 года, в 18:23
дайте прошу код на оператор билайн на номер 89672695841 срочно надо!
Дарья | 17 июля 2011 года, в 18:24
сразу говорю ноутбук заблокирован!
Сергей | 18 июля 2011 года, в 13:05
Всем привет!
Вчера столкнулся с очередной херней....сидел в инете как тут вылетел банер"Ваш компьютер заблокирован за просмотр запрещенного видео..т.е. порно..он появился только 1раз и все...далее перезагружаю комп, захожу в гугл и не хрина нече не грузит...в оперу захожу вылетает банер с порно и как обычно отправьте смс бедным людям...если это вирус то помогите от этого избавиться...

Заранее спасибо
Кирилл | 18 июля 2011 года, в 20:02
oblomkrs Спасибо. Помог избавиться. Каспер вирус убил, нод его даже не видел. У меня стоит нод.
Валентин | 20 июля 2011 года, в 14:21
Ребята подскажите родственик выхватил банер. Красные буквы на черном фоне. В начале текста как обычно ваш ком заблокирован за просмотр и копирование Ну и все в таком духи. Просят пополнить счет 500р на Билайновский номер 89057021491
falcone_spb | 20 июля 2011 года, в 19:32
поменяй дату в биосе на два дня в перед!!!
винда загрузится, а потом мечи
SivlE | 21 июля 2011 года, в 13:23
тут описано как удалить вирус http://3admin.ru/virus-sms.html многим помог.
Дастан | 28 июля 2011 года, в 09:16
всем привет, кто нибудь мне поможет у меня комп.. заблокирован за просмотр и копирование, тоже просят пополнить счет 500 р на номер 89057021491
Дастан | 28 июля 2011 года, в 10:49
ураа у меня получ.. посмлтрите видео www.youtube.com/watch?v=TcZtO08bl7w
неизвестный | 29 июля 2011 года, в 02:08
Спасибо друзья, вы очень помогли.
Дмитрий | 31 июля 2011 года, в 01:18
Спасибо тем, кто этот вирус написал. имею от 700 до 1000 рэ за его устранение. Жить то как-то надо.
Вот мой способ его удаления. Пишу неграмотно, но кто в теме поймут.
)22СС6С32.exe он же userinit.exe прячется в папках recycled и удаляется вместе с этими папками с системного диска, тк от оттуда клонируется обратно.
б)03014D3F.exe тоже является этим вирусом. Поэтому его сразу удаляем.
в) после загрузки с LiveCD в папке system32 есть файлик taskmngr.exe, который та же вирусня. Удаляем не задумываясь.
И что в папках необходимо удалять все 3 файла прежде чем копировать туда твой чистый userinit.
Ах, еще в папке C:WINDOWSsystem32dllcache нужно и taskmngr.exe и userinit.exe и еще 1 файл удалить.
На самом деле пропалить вирус очень просто: после загрузки с лафйсиди в папке system32 и dllcache делаем : свойства-упорядочить значки-изменен. И 3 последних файла в день пришествия баннера удаляем. Потому как если нажать правой кнопкой мыши и просмотреть свойства то сращу видно со вкладки название: что это вирус.
в) Демонтаж этого баннера без вреда для учетной записи занимает 5 минут. Включаем мозг и тотал коммандер с лайф сиди. =)
убийцаВирусов | 31 июля 2011 года, в 12:43
Примитивный вирус - удаляется на раз. Разобрался без проблем за 5 минут и мозги включать не пришлось. Это ж надо какие дебилы написали, и еще наивно думают, что на это кто-то может попасться!
Кстати, что касается указанного номера кошелька. Его передал знакомым ментам. Думаю, отловить горе-придурков будет несложно
неизвестный | 05 августа 2011 года, в 11:47
убийца вирусов. сам ты дебил.
неизвестный | 05 августа 2011 года, в 12:24
Вова молодец!!!! Никаких кодов!! Просто обновить дату. Спасибо))0
ASSASIN | 09 августа 2011 года, в 14:51
НИ КОГДА НЕ ПЕРЕХОДИТЕ ПО ССЫЛКАМ И АДРЕСАМ КОТОРЫЕ ЗДЕСЬ А ТО ТАМ ТОЖЕ ЧЕНИТЬ СХВАТИТЕ
неизвестный | 10 августа 2011 года, в 05:04
Люди, помогите!!!! Высветилось: "Windows заблокирован за просмотр нелицензионного порно. Введите номер кошелька u324696354988 в ближайшем терминале мобильной связи". А в Диспечер задач в любом случае не заходит....

Заранее спасибо
Vitokhv | 10 августа 2011 года, в 11:50
Попробуйте код: tgbtgb или 753753
Чтобы ввести буквенный код необходимо:
1. щелкнуть мышью на поле ввода блокера
2. нажать комбинацию CTRL+SHIFT+ESC
После этого в поле ввода блокера можно вводить текст с клавиатуры. Если ввод текста все равно невозможен повторить действия 1 и 2 несколько раз.
неизвестный | 10 августа 2011 года, в 18:09
вводила и то и другое, но ничего не меняется....
Пострадавший | 16 августа 2011 года, в 23:53
Всем привет. Встретил похожий случай только у нескольких людей:появляется баннер сразу после окошка со входом в биос. Дату менял- не помогает. Чистил с помощью eset livecd-вирусы какие-то поудаляло, но баннер все равно высвечивается.
Видео от обломкрса не смотрел, т.к. сижу с телефона, но подозреваю, что там немного не то, потому что там на рабочий стол баннер вылазит. Или видео поможет? Или что вообще поможет? Весь день уже с ним промучался!
Пострадавший | 17 августа 2011 года, в 02:43
Боже мой! Вот это прикол)
нашел в инэте про эти баннеры, увидел, что можно восстановить систему, если есть диск с виндой, но у меня есть только диск с похожей виндой. Я его запустил, он начал загружаться( с синим экраном), потом там я не нашел кнопки восстановления системы и просто перезагрузил комп и у меня зашло!!)
Надеюсь, нетолько мне так повезет)
serg | 25 августа 2011 года, в 20:58
Есди защищенный режим не работает,скорей всего вирус изменил згрузчик.Загружаемся с установочного диска, выбираем режим восстановления через консоль (R).в командной строке набираем FIXMBR,на замечание что загрузчик виндовс изменен пишем "Y" .Перегружаемся, лечимся чем есть.
неизвестный | 26 августа 2011 года, в 15:32
Доброго времени суток!!!!!! У меня стоит windows XP, при загрузке на черном экране красными буквами написано: Windows заблокирован за строгое нарушение!Ваш компьюетер заблокирован за просмотр, копирование и тиражирование видео с элементами педофилии, детского порно и гей-порно. Для снятия блоктровки вам необходимо заплатить штраф в размере 300 гривен. Для этого в любом терминале пополните WebMoney кошелек u 330303011621 на указанную выше сумму.В чеке вы найдете код для разблокировки.... В безопасный режим зайти нельзя (F8 не работает) пыталась загрузиться с диска, не получается видит только винчестер! Помогите пожалуйста советом?????))))
иннуська | 27 августа 2011 года, в 00:22
привет!
как включаю комп выскакивает вирус и требует на номер 89811295147 отправть штраф в размере 300 рублей и ввести код с чека.Сайт содержит сцены насилия над несовершенно летними детьми(вот заголовок)
я даже f 8 не успеваю нажать,выскакивает вирус((((
напишите на адрес cakyra.87@mail.ru пожалуйста!
Shmax | 28 августа 2011 года, в 00:44
та же фигня, даже в безопасный режим не зайти, подскажите, чего теперь можно сделать??????
BULIT | 30 августа 2011 года, в 18:22
Способы которые помогут Вам 100%! http://tipcs.pp.ua/forum/20-30-1 (не реклама)!
неизвестный | 30 августа 2011 года, в 21:14
Спасибо, неизвестной девочки замена експоера порешала
неизвестный | 30 августа 2011 года, в 21:18
...Но создателям вируса зачет!!!
Без Лоха и жизнь плоха!
Развод по красаве!!!
32505 | 31 августа 2011 года, в 15:47
Скопировать с не инфицированного компьютера (с заменой):
C:WindowsSystem32dllcache askmgr.exe
C:WindowsSystem32dllcacheuserinit.exe
C:WindowsSystem32 askmgr.exe
C:WindowsSystem32userinit.exe
Удалить:
C:WindowsSystem323014D3F.exe
C:Documents and SettingsAll UsersApplication Data22CC6C32.exe
Изменить:
HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogonShell (explorer.exe)
32505 | 31 августа 2011 года, в 15:48
Не askmgr.exe, а taskmgr.exe
32505 | 31 августа 2011 года, в 15:49
Это там где говорится про статью 242
anonim | 07 сентября 2011 года, в 14:24
Почти все пароли для разблокировки!

http://www.bitoman.ru/download/81256.html
BULIT | 07 сентября 2011 года, в 16:23
На некоторые вирусы пораля просто НЕТ! http://tipcs.pp.ua/forum/20 - все види разблокировки!
anonim | 07 сентября 2011 года, в 17:31
Пароли для снятия банера!
http://www.bitoman.ru/download/81256.html
неизвестный | 08 сентября 2011 года, в 15:27
Номер 89653471442-УРОД, заблокировал ноут.
неизвестный | 08 сентября 2011 года, в 16:20
Реально помог удаить два раза вирусы следующий совет:
http://xwab.ru/forum/topic233490-0-asc-0
BULIT | 08 сентября 2011 года, в 17:36
http://tipcs.pp.ua/forum/20-30-1 - вот что реально помагает!
неизвестный | 08 сентября 2011 года, в 18:20
блин, у меня вылезла эта херня, и я перезагрузил ноут, смотрю, а у меня ничепо нету, кроме этой херни по центру и черного экрана на заднем фоне.
в безопасный режим пробовал, там эта херня на весь экран, я даже диспетчер задач включить не могу, он видимо появляется сзади этой синей херни, и командную строку не могу, видимо по той же причине, помогите пожалуйста
Макс | 10 сентября 2011 года, в 14:49
тоже самое...что делать?
BULIT | 11 сентября 2011 года, в 00:15
http://tipcs.pp.ua/forum/20-30-1 - смотрим сдесь!
SashaSly | 13 сентября 2011 года, в 04:10
Возникла проблема с блокировкой компьютера. Просили перевести деньги на webmoney 38066***. Safe mode не запускался. Скачал касперского анлокера с ноута, записал на флешку. Поменял в буте приоритет на флешку, но все-равно продолжала высвечиваться заблокированная заставка. Обошел просто поставив пароль на bios. Почистил комп и все работает. Вообще можно жесткий вставить в другой комп и почистить с чистой винды. Удачи всем. А программисту-мудиле пожелаем стать импотентом как можно быстрее.
Виталик | 13 сентября 2011 года, в 23:22
Программа для снятия банера а так же защита от них! Скачиваем программу http://www.bitoman.ru/download/81453.html
Там будет блатный архив, отправте смс и всё такое... Стоимость смс (как было написано на сайте не более 5 руб) С меня сняли 3 руб с копейками, Программа того стоит, советую!
Слава | 22 сентября 2011 года, в 15:37
---Обошел просто поставив пароль на bios
Шо это забред? причем тут БИОС?
неизвестный | 22 сентября 2011 года, в 20:56
всем привет. Попал в эту жопу, не знаю что делать просит положить 300р на номер 89817377595. Помогите пожалуйста. Завис бук
fuk | 25 сентября 2011 года, в 21:24
Скачиваем архив с паролями разблокировки! http://www.bitoman.ru/download/81256.html
Там будет блатный архив, отправте смс и всё такое... Стоимость смс (как было написано на сайте не более 5 руб) С меня сняли 3 руб с копейками. код разблокировки нашёл!
Serg | 27 сентября 2011 года, в 00:07
Привет всем. Собственна такая ситуёвина: схватил вирусню (комп заблокирован). Полечил Куреитом (доктора Веба). Но вся инфа на компе не читаема. Переставил винду. установил проги, все идут, всё пашет, но файлы (фото, видео, мп3, офис) по прежнему не открываются. При этом размер их сохранен, расширение тоже. Че делать? подскажите, пожалуйста.
JULIA | 27 сентября 2011 года, в 14:13
Всем привет на днях тож поймала херь в виде банера, непомогало ничего: изменение даты, второго компа тоже не было, и т.д. Думала все винду придется переустанавливать, ан нет. Помогло вот что: зажимаем правый шифт на более 8сек - вылазит окно залипания, потом параметры ,- кликаем правой кнопкой по тексту ,- левой по "что это такое", потом правой по тому что вылезло БЕРЕМ ПЕЧАТЬ РАЗДЕЛА если есть принтер то все круто, ЖМЕМ настройки потом справка и по справке в мой компьютер, дальше управление или проводник точно не помню. Все зависло и появился ПУСК быстренько выходим в востановление системы и восстанавливаем последнюю сохраненную дату. И О ЧУДО ВСЕ ЗАРАБОТАЛО. Только это нужно все быстро делать а то иногда банер блокирует все окна. Затем прогоняем на вирусы и все живем дальше!!!
неизвестный | 28 сентября 2011 года, в 22:17
ВНИМАНИЕ ВСЕМ! ВСЕМ! ВСЕМ! Записываем на чистый диск образ Anti Win Locker Live CD 3.1, в Биосе ставим загрузку з SD и запускаем комп с диска, чистим с помощью проги комп и перегружаем и о чудо все будет работать. Прога бесплатная, можно найти в инете!!!!!!!! Лечится любые порно-банеры


"Если порно-банер не даёт загрузится вашему компьютеру, AntiWinLockerLiveCD поможет его убрать - в автоматическом режиме, без вашего участия удалит баннер и восстановит нормальную загрузку. В случае, если баннер находится в автозагрузке, есть ручной режим в котором можно отключить элементы автозагрузки."

ПРОВЕРЕНО ВСЕ РАБОТАЕТ. ВСЕМ УДАЧИ!!!!!!!
неизвестный | 30 сентября 2011 года, в 23:47
уменя тоже таже фигня включаю комп а там на весь икран windows заблокірован штраф 200 грн подскажите чё делать
Дмитрий | 02 октября 2011 года, в 12:14
я разблокировал компьютер с помощью этой инструкции http://antismsbloker.ru/j/content/view/43/2/
BULIT | 02 октября 2011 года, в 20:56
http://tipcs.pp.ua/forum/20 - помощь!
TAPAH55 | 05 октября 2011 года, в 07:16
Заблокирован компьютер просят оплатить штраф 500 рублей на счет билайновского телефона 8-965-377-15-06, 8-965-377-35-05, 8-909-155-94-28, 8-909-651-56-79, 8-909-151-28-54
Инструкция по избавлению
http://nebegun.ru/index.php?option=com_content&view=article&id=96:-8-965-375-26-06-8-906-096-86-64-8-906-798-30-76&catid=47:2010-06-29-03-02-02&Itemid=73
Артём | 05 октября 2011 года, в 15:20
Помогите пожалуйста!

Выскочил баннер и я не могу ничего сделать. рабочий стол совсем не видно. перезагрузка тоже самое выскакивает и всё.
Требуют оплатить штраф 200 гривен. на вебмани. на вот этот номер U106507857781
Можете помочь ?
С Ув. Артём!
SiR0Ga | 06 октября 2011 года, в 21:13
AntiWinlocker Live CD вам поможет, искайте на оффсайте, Яндекс в помощь...
вова | 08 октября 2011 года, в 11:30
помогите просят на номер 8-903-202-60-89 кинуть 500р и не где кода нет
вова | 08 октября 2011 года, в 11:30
помогите просят на номер 8-903-202-60-89 кинуть 500р и не где кода нет
Воб | 15 октября 2011 года, в 00:57
Не лаезьте по порносайтах. И не будет проблем!
Arhangel | 16 октября 2011 года, в 15:15
Атаковал Би-лайновский синий банер. С горем пополам позволил мне запустить диспетчер задач при обычной загрузке, оттуда методом научного тыка зашел в свойства "Мой компьютер", откуда восстановил позавчерашнее "сохранение" винды.
В компах 2 по 5, поэтому спасибо всем, кто здесь описал свои подвиги.
Подскажите, пожалуйста, чем теперь лучше почистить все это Г, и что лучше поставить на постоянку от подобной ерунды.
Серёга | 18 октября 2011 года, в 12:50
Дмитрий | 24 декабря 2009 года, в 20:33
Респект, реально шарит.
Простое и действенное решение. Дополню только что удерживайте ШИФТ 8 сек, чтобы в панель попасть любую
Ваняё | 21 октября 2011 года, в 18:45
Здравствуйте! Тоже столкнулся с такой проблемой! у меня на ноутбуке комп перезагрузился черный экран написано типа за какоето копирование за просмотры детского-носилия? бред! написано чтобы отправить деньги в размере 500р! прошу вас помогите..
иван | 23 октября 2011 года, в 22:50
бля помогите эту хрень убрать с компа.через BIOOS не помогло
BULIT | 26 октября 2011 года, в 00:57
Смотри сдесь! Реальная помощь!
http://tipcs.pp.ua/forum/20
никита  | 26 октября 2011 года, в 11:13
народ что делать я скачал фаил нажал на его и умя написано ваш комп заблокирован и нечё ненажимается нужно пополнить счёт абанента билин номер 89670417006
Степан | 26 октября 2011 года, в 18:29
Ребят, помогите, умоляю. недавно столкнулся с пробемой. Пишет типо вы распространяете педофилию и так далее. У меня на компе ток картинка с этим текстом, и написано что надо на веб мани отправить 200 гривен. КАК от этого избавиться?? подскажите!
Санжар | 26 октября 2011 года, в 20:57
www.ubuntu.ru
Eholov | 29 октября 2011 года, в 02:54
Помог Kaspersky Rescye Disc. Все остальное не помогло. касперский при наличии не инфицированного компа и шустрого Инета самый, на мой взгляд, лучший и быстрый способ.
ivan | 30 октября 2011 года, в 10:10
систему переустановишь и все. не удаляя другие файлы
Андрей | 02 ноября 2011 года, в 11:48
Есть обновлённая база кодов от баннеров.Пишите, чем смогу, помогу.
Андрей | 02 ноября 2011 года, в 11:49
lekar221@yandex.ru
dovdov | 06 ноября 2011 года, в 13:37
Всем привет. Народ, подскажите кто знает. У меня такая проблема - время от времени при включённом интернете или при скачивании чего-либо, выключается инет, при этом залипают ярлыки включения инета, при нажатии ничего не выходит. Помогает только перезагрузка компа, при том что при выключении его он тоже зависает при строчке *Сохранение файлов..* (как-то так называется). И приходится перезагружать только вручную. Много чего перепробовал, не помогает. Систему сносить как-то не хочется.
Елена | 18 ноября 2011 года, в 18:50
Дмитрий, спасибо! ваш пост помог, до этого перепробовала все! и лечила по-возможности всем что могло пойти......... но..... :(
правда думала поможет ctrl+c запомнить путь к этой гадости, но не тутт то было, ставлю антивир, думаю может найдет его сам...
Azik | 20 ноября 2011 года, в 19:57
Супер способ как разблокировать комп от баннера, Кароче скачиваете антивинлокер на флешку (у меня была флешка исб модем)и он мне дал автозапуск и я открыл флешку(раннее не открывал вообще ничего) и все я его установил потом вышел через открытое окно на рабочий стол там ярлык антилокера я его запустил и включил убийцу баннера. И он его замочил. Попробуйте если получется то напешите tazabekov@mail.ru
Игорь | 24 ноября 2011 года, в 09:58
Лучшим выходом из ситуации, по-моему, является всё-таки загрузка с LiveCD на основе Windows с последующей чисткой и редактированием реестра. Знакомому только таким образом получилось помочь. Баннер с требованием штрафа за педофилию и ст. 242.1 УК РФ ПОДМЕНЯЕТ собой файл C:Windowssystem32userinit.exe . Дополнительно вирус сидит в файле C:Documents and SettingsAll UsersApplication Data22CC6C32.exe . На этот файл изменено значение параметра Shell и Userinit в разделе реестра HK_LMSoftwareMicrosoftWindows NTCurrentVersionWinLogOn (должно быть explorer.exe и userinit.exe, , соответственно).
неизвестный | 25 ноября 2011 года, в 18:29
ДА У меня получилось.
У кого вибило смс 100 руб
Вот код ПРоканає 8844675
санек | 27 ноября 2011 года, в 18:39
Скачиваем архив с паролями разблокировки! http://www.bitoman.ru/download/81256.html
Там будет блатный архив, отправте смс и всё такое... Стоимость смс (как было написано на сайте не более 5 руб) С меня сняли 3 руб с копейками. код разблокировки нашёл!
Alexey | 29 ноября 2011 года, в 08:02
Если у вас висит баннер или заблокирован инет пишите в асю 467981712 помогу быстро. Скачивать даже за 3руб))) ничего не надо - развод.
СЛАВА | 02 декабря 2011 года, в 16:10
8 906 096 87 28 ПРОСИТ ОТПРАВИТЬ ЕМУ 500 Р.(
ПОМОГИТЕ ПЛИЗ
BULIt | 07 декабря 2011 года, в 21:00
Снятие любого вируса! http://tipcs.ru/forum/20-30-1
серега | 09 декабря 2011 года, в 23:39
avast без проблем убирает данные банеры.главное комп не перезагружать
Alexey | 10 декабря 2011 года, в 09:40
Если у вас висит баннер или заблокирован раб. стол пишите в асю 467981712. помогу быстро.
Денис | 15 декабря 2011 года, в 15:05
помогите ребят аблокирован виндоус експи при включении только надпись появляется отправите 500 руб на такойто номер что делать помогите пожалуйста!!!
Настя | 15 декабря 2011 года, в 15:55
У меня Xp Подскажите пожалуйста что делать в моем случае?
Alexey | 16 декабря 2011 года, в 09:55
Если у вас висит баннер пишите в асю 467981712. убирается быстро. Кодов уже давно нет, безопасный работать не будет с новыми баннерами, так что не надо вводить в заблуждение. Ну а с Live CD или ERD загрузиться можно всегда, видимо просто руки не с того места растут.Так что пишите, если что - боъясню
Ирина Лали | 23 декабря 2011 года, в 05:23
oblomkrs, дай Вам Бох здоровья, чесслово!Я двое суток билась.Да еще ноут чужой и такая бяка у меня на нем случилась. Ваш ролик очень помог--просто спа. УРА!
Леонид | 28 декабря 2011 года, в 06:38
Блин,а я первый раз на такую хрень нарвался,рещил что очередной развод,перезагрузился и кирдык - девственно чистый жёсткий,чуть ноут об пол не разбил.Башку бы снести этим граматеям заняться им нехрен.Сей час закачаю всю страничку интернетовскую на флешку,буду в следующий раз звонить во все колокола.Благо перед этим событием только - только всю рабочку на выносном сохранил,а так - был бы мне новый год...
Леонид | 28 декабря 2011 года, в 06:40
С наступающим Вас всех! Удачи!!!!!
Демон | 29 декабря 2011 года, в 09:19
Вот есть инструкция в картинках как разблокировать комп средствами Windows RESTORE
strui
Я пользуюсь постоянно 100% эффект http://sites.google.com/site/kartinkinatelefonnokia/poleznye-instrukcii/komputer-zablokirovan
Демон | 29 декабря 2011 года, в 09:32
Ребята не надо париться, никаких загрузочных CD, никаких ковыряний в реестре, ПРОСТО перезагружаемся в безопасный режим с коммандной строкой и набираем (rstrui или c:WINDOWSsystem32Restore
strui.exe)
ПОДРОБНАЯ Инструкция по разблокировки http://sites.google.com/site/kartinkinatelefonnokia/poleznye-instrukcii/komputer-zablokirovan

Проверено ЛИЧНО Windows XP, Windows Vista, Windows7
Контрольные точки восстановления РУЛЯТ!!! Никогда не выключайте систему восстановления Windows Это так спасает в нужный момент.

ВСЕХ с НОВЫМ ГОДОМ!
ЧТОБЫ у вас не было таких проблем никогда!
Асет | 29 декабря 2011 года, в 12:43
Дмитрий мастер! спасибо огромное! помогло! не попадайтесь )))))
Андрей | 29 декабря 2011 года, в 15:14
У меня тоже заблокировали нотбук, ОС Windows7, я так понял плати не плати спасать комп придётся самому. Следовал некоторым инструкциям и Др вэб лайф сд, не помог. Даже в безопасном режиме банер висел. Но после загрузки в безопасно режиме с командной строкой его не было. В командной строке набрал explorer.exe и безопасный режим заработал нормально. Запустил оттуда CCleaner восстановление реестра очистку, затен антивир Norton, нашел угрозу и удалил. После перезагрузки всё заработало ОК. Как бы так методом тыка!
неизвестный | 30 декабря 2011 года, в 05:41
не дрочите
Ашот | 05 января 2012 года, в 18:15
Удалил через меню восстановления системы , комп сам мне сказал что у меня мол вирус всё блочит ,и сам его удалил (заходил через адресную строку ,нужно ввести rstrui.exe , когда появиться окно, нужно нажать в левом нижнем углу , дополнительные функции(или что то вроде) и тама выбрать вторую сверху опцию (должна гореть крассным) , сканируем комп , удаляем вирус , перезагружаемся и вуаля всё работает) Пашет против всех скриптов.
неизвестный | 09 января 2012 года, в 22:55
Kyo спасибо большое!!!
неизвестный | 10 января 2012 года, в 16:09
В мене проблемка! Підскажіть шо робити?
Компютер в ключається і на моніторі вибивае вікно!
Просить оплатити штраф з допомогою послуги (WebMoney), сума штрафу, і номер куда відправити гроші!
На інші дії компютер нереагує!
Натали | 15 января 2012 года, в 21:25
Андрей, спасибо огромное!!! Все помогло!!!!!
123 | 16 января 2012 года, в 19:13
Скачиваем архив с паролями разблокировки! http://www.bitoman.ru/download/81256.html
Там будет блатный архив, отправте смс и всё такое... Стоимость смс (как было написано на сайте не более 5 руб) С меня сняли 3 руб с копейками. код разблокировки нашёл!
Alexey | 19 января 2012 года, в 10:31
Если у вас висит баннер или заблокирован раб. стол пишите в асю 467981712, помогу быстро.
Влад | 20 января 2012 года, в 00:47
Включаю комп. А там во весь экран ваш комп заблокирован. положите денег на билайновский номер в замен код. это я словил банер?
Влад | 20 января 2012 года, в 00:49
Включаю комп. А там во весь экран ваш комп заблокирован. положите денег на билайновский номер в замен код. это я словил банер?
Сергей | 21 января 2012 года, в 11:34
Спасибо вам огромное особенно андрею который написал что надо запусть компьютер в безопасном режиме с командными настройками
Igor | 21 января 2012 года, в 17:25
Программа AntiWinLocket-удаление SMS-банеров.В сети есть торренты---бесплатно можно найти,все просто и гениально а гениально все ПРО.
Igor | 21 января 2012 года, в 17:35
Программа AntiWinLocket-удаление SMS-банеров.В сети есть торренты---бесплатно можно найти,все просто и гениально а гениально все ПРО.
P.S прога записываетсь с другого компа. на болванку в биосе меняется загрузка с CD и вперед.
Да кстати сам решал свою проблему таким образом ----- комп. знание средние.
неизвестный | 22 января 2012 года, в 18:43
огрлн
zowa | 22 января 2012 года, в 20:58
банер текст QIWI 380635723771 330 грн
илья | 24 января 2012 года, в 05:51
подскажите пожалуйсто вылезла хрень просят отправить 500р на билайновский номер.рабочий стол не открывается панель задач не открывается.(((че делать ни знаю
!!! | 25 января 2012 года, в 17:05
113331.мне помог вот этот ввод цифр,попробуйте может кому поможет.и спасибо за советы,по образцам картинок нашол!не думал что поможет,хорошо плоншет под руками.еще раз всем огромное спасибо!
MAXXX | 25 января 2012 года, в 21:32
винда не загружается вобще, даже нету речи о безопасном режиме, смена даты в БИОСе ничего не дала(сменил на пять лет вперед), ничего не работает(((((((
помогите!!!!!!!!!!!!!!!!!!!
Dante | 25 января 2012 года, в 22:39
Такая же херня была сегодня у знакомого. Причем возможности в безопастный режим войти даже не было. Запустил с LifeCD линукса. Отформатировал диск с виндой. Поставил туды линуху. Все счастливы. Кроме тех мудаков которые написали вирус и требовали 320гривен. Удалил ли я вирус полностью? Да хрен его знает, работать он все равно не будет.
неизвестный | 26 января 2012 года, в 14:15
Вот и моему товарищу та-же херня пришла. Щас перезвонил знакомому програмеру, посоветовал с Доктор Веб скачать Dr.Web LiveCD. Записать на диск, и запустить через F8. Парень толковый, думаю что поможет. Но с антивирусом рекомендую и фаервол ставить.Как минимум.
неизвестный | 26 января 2012 года, в 23:28
и мне сегодня такое пришло !!прошло три часа попробовал включить комп и черній екран и недайот в биос зайти что делать подскажите пожалуста
татьяна  | 29 января 2012 года, в 11:53
а какой путь в этот БИОС
Берневек жека | 31 января 2012 года, в 11:48
Ребята хотел грузануть видио и меня заблокировали типо 320грн на номер 0635904779 ребята помогите я заплачу мой номер 0976630447 я заплачу только помогите плс
Миша Миколюк | 31 января 2012 года, в 23:04
115551 пробуйте
сергей | 01 февраля 2012 года, в 13:44
подскажите, пожалуйста, в окне, которое требует перечислить деньги, нет окна для ввода кода. что делать в этом случае. деньги требуют на номер телефона 89629486876. на сайте Касперского код нашел 402956999, только куда его вводить?
NN | 02 февраля 2012 года, в 12:33
словил такой банер недавно.зашел с поддержкой командной строки,попробовал удалить подозрительные программы,не дает(пишет не может быть выполнено).короче плюнул пол дня провозившись,переустановил винду.
неизвестный | 02 февраля 2012 года, в 23:39
если знаете этого лоха с этим номером 380632177234 передайте ему пусть вешается хер ему а не бабло собаки тебя уже ищут
Иван-програмист | 04 февраля 2012 года, в 13:22
я положил на счёт 10 рублей и помогло код доступа был на чеке
Иван-програмист | 04 февраля 2012 года, в 13:26
а забыл добавить нодо было 900р
rus33 | 06 февраля 2012 года, в 07:02
пацаны помогите. такая хрень, друг поймал такой банер типа била и винда будет удалена. в безопаске бесполезно. я уже попробовал все комп примочки, бесполезно.
rus33 | 06 февраля 2012 года, в 07:04
биос
неизвестный | 08 февраля 2012 года, в 23:58
спасибо огромное, с вами я сохранила кучу времени, сил и нервов
Сергей | 10 февраля 2012 года, в 14:12
Помоготе пожайлуста???мотрел видео в интернете,хотел просмотреть один ролик,но так и не посмотрел...в друг появилась рамка,написано что ваш компьютер заблокировандля,разблакировки положите 500р.на номер Билайн!!!Как,что делать,я просто не знаю!!!
Сергей | 10 февраля 2012 года, в 14:17
Разве можно так с людьми поступать,узнаю кто он,просто убью!!!!козла токого!!!
неизвестный | 10 февраля 2012 года, в 16:30
Лучший порно сайт и ни каких проблем))))
без банна,вируса и спама)
www.xnxx.com
НЕ ПОЖАЛЕЕТЕ)
неизвестный | 11 февраля 2012 года, в 09:35
БЛИН НЕПОЛУЧАЕТСЯ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
ДАНЯ | 11 февраля 2012 года, в 09:36
ТАМ НЕТ КОДОВ
Пользователь | 12 февраля 2012 года, в 05:11
просто так не хуй делать
рия | 12 февраля 2012 года, в 13:18
а если в значении Shell уже стоит explorer.exe??что тогда делать????
Ваня | 13 февраля 2012 года, в 13:42
а я просто востановления виндоус зделал) помогло)
321 | 13 февраля 2012 года, в 14:46
Скачиваем архив с паролями разблокировки! http://www.bitoman.ru/download/81256.html
Там будет блатный архив, отправте смс и всё такое... Стоимость смс (как было написано на сайте не более 5 руб) С меня сняли 3 руб с копейками. код разблокировки нашёл!
Владимир | 13 февраля 2012 года, в 17:15
Опишу свой случай может кому-то и поможет. Словил вирус - красное на черном с рекомендацией оплатить 500 рублей и получить взамен код. Случай тяжелый совершенно никаких признаков жизни, что ни нажимай. Подергался по разному читая здесь советы чтобы оживить, результат нулевой.
А потом взял и полностью ноутбук обесточил включая блок питания (здесь совет такой был).
Потом через двое суток включил, нажал F8 и ..... загрузился и сейчас все работает нормально.
неизвестный | 18 февраля 2012 года, в 04:42
Скоро всю эту шнягу посадим ФСБ
неизвестный | 18 февраля 2012 года, в 04:52
Не видитесь на эту ерунду обращайтесь в органы
неизвестный | 18 февраля 2012 года, в 05:00
Все нормальные сайты бесплатные и если с вас требуют личные данные это развод
неизвестный | 18 февраля 2012 года, в 16:27
Если в shell значение так и стоит explorer.exe, то что делать?? баннер так и остаётся
Ронал | 20 февраля 2012 года, в 16:19
Ваш компьютер заблокирован за просмотр, копирование и тирожирование видиоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки вам необходимо оплатить штраф в размере 500 рублей на номер телефона Билайн:
79652659082
В случае не оплаты суммы равной штрафу либо превышающей ее на фиксальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку <Разблокировать>. После снятия блокировки вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен все данные на вашем персональном компьютере будут безвазвратно удалены а дело будет передано в суд для разбирательства по статье 242 ч. 1 УК РФ. Перезагрузка или выключение компьютера приведет к незамедлительному удалению всех данных включая код операционнай системы и БИОС с невозможностью дальнейшего вастоновления. Чо делать подскажите ааа пожайлуста?)
Ронал | 20 февраля 2012 года, в 16:24
Ваш компьютер заблокирован за просмотр, копирование и тирожирование видиоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки вам необходимо оплатить штраф в размере 500 рублей на номер телефона Билайн:
79652659082
В случае не оплаты суммы равной штрафу либо превышающей ее на фиксальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку <Разблокировать>. После снятия блокировки вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен все данные на вашем персональном компьютере будут безвазвратно удалены а дело будет передано в суд для разбирательства по статье 242 ч. 1 УК РФ. Перезагрузка или выключение компьютера приведет к незамедлительному удалению всех данных включая код операционнай системы и БИОС с невозможностью дальнейшего вастоновления. Чо делать подскажите ааа пожайлуста?)
фил | 21 февраля 2012 года, в 09:02
зашол на порна суки за банили ниперь требуют 500р пацаны ни талкайти им питихатку ани прихуели я заибался пытатца взламать аброщяйтесь к хакерам ани вам по любому памогут за 100р ани как эти пидоры мусарскии
ИнКоГниТо | 21 февраля 2012 года, в 10:10
Ошалевшим от обвинений о просмотре порно всех видов.... (красные буковки на черном фоне и когда даже не доходит до загрузки Windows XP)
запустится с установочного диска Windows XP, выбрать Консоль восстановления и сделать 2 команды - fixmbr а затем для верности fixboot
неизвестный | 21 февраля 2012 года, в 13:48
я зашёл в безопасном режиме с командной строкой но все ровно выскакивает эта таблица:( помогите:(
оля  | 22 февраля 2012 года, в 11:36
заблокировало компа требует перечислить денежки на номер 0453806332189429 может у кого такое было и есть ключик напишите пожалуста!!
Жертва ебаного баннера | 22 февраля 2012 года, в 14:06
Пацаны тоже высадился от ебаного баннера с требованием выслать бабки на номер кошелька 380632189350.
С компами не дружу и признаюсь прихуел от такого подарка.
Лазил по сайтам с другого компа писал этот номер в гугле- нихуя!!! Перезагружался и в биосе время переводил - СОСАТЬ!!!
Скачал на касперском http://www.kaspersky.com/antivirus-removal-tool?form=1. Потом с флешки зашел и
проверил и он сразу нашел трояна и вылечил его. Перезагрузился - все ОК! Сейчас на радостях проверяю комп AVG
может не лучший антивирус но все же. На етом сайте никогда раньше не был - чисто такой случай занес, поэтому детали
не спрашивайте про регистры и прчее - ни знаю нихуя! Может мой пост кому-то поможет. Если снова попаду на подобной хуйне
исповедуюсь тут.
неизвестный | 24 февраля 2012 года, в 12:50
изменил дату в биосе и через самсунг рекавери потом убрал эту хуету!!
Андрей | 24 февраля 2012 года, в 14:58
Спасибо Злому. Была лишь одна проблема, сразу после сетапа USB клавиатура переставала реагировать и выбрать загрузку с LiveCD не представлялось возможным, впрочем как и в данной ситуации бесполезный безопастный режим, загрузка дальше шла по старой проторенной дороге на блокиратор, потом чувтвительность клавы чудестным образом восстанавливалась, помогла смена клавиатуры на PS2. Может кому нибудь это поможет.
Кос | 27 февраля 2012 года, в 06:45
Жертва ебаного баннера | 22 февраля 2012 года, в 14:06
Пацаны тоже высадился от ебаного баннера с требованием выслать бабки на номер кошелька 380632189350.
С компами не дружу и признаюсь прихуел от такого подарка.
И как-же тогда ты с флешки загрузился??? если такой тупой?
неизвестный | 28 февраля 2012 года, в 17:49
И как-же тогда ты с флешки загрузился??? если такой тупой?

:) :) :)

я вроде не тупая, но с флэшки никак не могу загрузиться, нет в моем биосе функции адванчеса
Bo$$ | 02 марта 2012 года, в 12:12
Помогите скачивал фильм а скачал какую то фигню размером 16 кб... Камп сразу перезагружается и выбивает
что Внимание вашпк заблокирован за просмотр порнографии с участием несовершеннолетних и ТД...Для разблокирование вам необходимо оплатить штраф в розмере 650 грн на номер 380684829820
если будет проигнорировано то операционная система будет уничтожена без восстановления .((((
Что мне делать ???????7 Помогите плиз....
Владимир Коган | 02 марта 2012 года, в 22:39
Приветствую всех!!! На чужом несчастье не очень хорошо зарабатывать деньги и так не долговечная система,которая продается,нужно б/у компьютеры продавать с форматированными дисками за оплату и будет жесткий диск как новый ... Постоянно на скайпе,при загрузке пароля появляется восклицательный знак в красном шваре или треугольникеЮНе помогает сейчас система (Roboform)!!!! Удачи всем...
Хайдар | 07 марта 2012 года, в 09:26
Всем привет!У меня такая болезнь на флешке(Apacer 4GB),вставляю флешку,компьютер находит его и видит ошибку начинает исправлять и пишет диск защищен от записи,флешку всталял в магнитолу,внутри флешки есть один файл он не удаляеться не копируеться,что делаеть??Оту жалко уже 4 года работает и перестал работать!Помогите ПЛИЗЗЗ
Vanes | 10 марта 2012 года, в 17:21
Сам недавно хватанул эту лажу. Как лох понёсься ложить на счет 500 р. Хоть знал что это развод. нужен был комп срочно завтра госэкзамен. Позвонил оператору билайн рассказал и дал еще номера уродов. Деньги вернули на карту сбербанка. Спасибо им.
Karlo | 11 марта 2012 года, в 17:48
Недавно появилась утилита AntiSMS для борьбы с баннерами-вымогателями. Очень эффективный инструмент.
Почитайте о ней: http://antivir.host22.com/metodika/0035.html
неизвестный | 12 марта 2012 года, в 18:46
г
сергей | 23 марта 2012 года, в 16:32
здравствуйте пожалуста помогите мне мой пк заблокировал вирус просит пополнить счет помогиде найдите мне код .мтс 89872696220 в заранье спасибо
Александр | 25 марта 2012 года, в 23:35
10 минут назад поймал такую фигню: панель задач исчезла, на рабочий стол никак не выйти. пишет: на вашей странице в одноклассниках обнаружена подозрительная активность и тд и тп. просим вас ввести свой мобильный телефон для восстановления аккаунта))) чуть чуть помешкал и через 20 секунд после того, как вылезла эта фигня, я экстренно вырубил комп (4 секунды подержал кнопку выключения). опять включил. эта фигня не вылезла. вот проверяю на вирусы этот пылесос)))
Еще одна жертва | 26 марта 2012 года, в 23:22
Всем привет!!! "Поймал" баннер с требованием пополнить кошелек WebMoney на 300грн номер: u885387175141 . Помог каспреский. Код разблокировки: 9109101313. Соответствующая ссылка: http://sms.kaspersky.ru/m может поможет кому.
неизвестный | 28 марта 2012 года, в 09:41
помогите
неизвестный | 28 марта 2012 года, в 09:41
есть кто
не давайте мамам свои компьютеры! | 31 марта 2012 года, в 07:48
https://www.drweb.com/xperf/unlocker/gallery/
Я здесь нашла, все получилось, но теперь весь рабочий стол пуст, что делать???
Павел | 07 апреля 2012 года, в 13:38
Здравствуйте, у меня вот какая проблема после включения компьютера должен загружать виндоус но у меня вылазиет черный экран и на нем написанно Ваш компьютер заблокирован просит отправить сим на некий номер посоветуйте что можно сделать чтоб избавиться от банера
Павел | 07 апреля 2012 года, в 14:49
??
law | 09 апреля 2012 года, в 23:26

axel-asm | 10 января 2010 года, в 17:32 Писал:
Сделал билд вируса на языке программирования Assemler с помощью MASM32.Он блокирует все окна Windows пока не введёш пароль.Если его распространить в сети интернет в формате .exe то можно срубить хорошие деньги.Вы наверняка видели на подобие этого вируса где просят отправить смс на короткий номер а в ответ придёт пароль от этого вируса.Так вот этот билд можно настроить чтоб он вам зарабатывал деньги=)
"..Если вас заинтересовал данный билд пишите на yurkovich83@gmail.com.."

Вот таких хитрожопых Юрковичей надо натягивать по полной за вредительство и распространение вредоносных программ.
выход есть! | 11 апреля 2012 года, в 19:46
короче кто сталкивался с этими гадостями,ну тоесть баннеры-вымогатели и смс-блокери.
есть 2 способа разблакировки!
1)вы можете зайти на лабораторию касперский и написать свой номер телефона и потом придет смс-код разблакировки и этот код вставляете
2)этот способ использую Я!!! Если у вас дома один ПК и ноутбук!! допустим ПК заблокирован этими гадостями! включаете ноутбук(если нет ноутбук,то у своего знакомого или родственников попробуйте)сначала нужно скачать мощный антивирусный сканер DR.Web Curelt ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe.Потом вам понадобится болванка(пустой-диск)или флешка! после этого этот антивирусный сканер записываете на носитель! и после этого включаете блокированный ПК на безопасном режиме,тоесть когда комп включается несколько раз нажимаете F8 и выбираете безопастный режим потом снова выдет это ебаная хуйня! откройте дисковод и положите болванку! потом можно комп сканировать и вы успете удалить эти ебаные вирусы! вот и все! пока!
100% | 16 апреля 2012 года, в 11:40
Люди вам что девушак не хватет?)))Востоновити сестему вот и всё
неизвестный | 16 апреля 2012 года, в 22:00
номер изчез че делать помогите
Алия | 19 апреля 2012 года, в 09:00
пожалуйста помогите!!!!вылез банер сине-голубого цвета.просит отправить 500 рублей на номер 79645283203.ноут полностью заблокирован!!!что мне делать,если у меня vista?
SysAdmin | 19 апреля 2012 года, в 18:25
МТС 89879374038. На такой номер просили отправить смс.
Лечение: Зажимаем и держим Cntr+Alt+Delete (Cntr+Shft+Esc), в мельканиях диспетчера задач пытаемся увидеть имя процесса (или задачи, у меня было что-то типа 327ккк23284). Загружаем Live_CD (Infra CD или любой линуксовый)Ищем все файлы вида *.exe И удаляем похожие на наш. У меня все находилось в C:Doc..&Settings\%Username%Local SettingsTemp. Можно порыться в реестре HCLM...MicrosoftWindowsNTCurentVersionWinlogonNotificatonWga* можно грохнуть. Ну и папки непонятные которые в корне лежат тоже можно бахнуть (если уверены).
ismail  | 21 апреля 2012 года, в 14:40
народ может есть умные чем я то помогите тут такая теме в кратце взяли ноут зашли туда куда ненадо и вылез банер типа якобы за просмотр порно все такое вот номер 79639716920 уродец поганый.и далее я зашел на сайт каспера там пробил по номеру и вышел код 123123123 ввел и неправильный код говорит далее зашел на сайт к доктору там по номеру не нашел потом по изображению нашел но там около 40 поролей все вбил и все неправильные далее пошел дальше взял у доктора на флеш накопитель образ записал вставил на ноут не попер ниче не помогает дальше я пошел к касперу на сайт там тоже скачал утилиту Kaspersky WindowsUnlocker чтоб вылечить череез биос образ на флеш записал и ноут перезагрузил хотел запустить в безопасном режиме нажимаю F2 F8 F9 F10 F11 F12 delete Insert Ctrl+Esc
Ctrl+Ins
Ctrl+Alt
Ctrl+Alt+Esc
Ctrl+Alt+Enter
Ctrl+Alt+Del
Ctrl+Alt+Ins
Ctrl+Alt+S
ниче не помогает чтоб включить ноут в save mode у меня 7 стоит может кто знает подскажет буду рад отдуши заранее..
007 | 24 апреля 2012 года, в 11:32
Cпасибо
Нарек | 25 апреля 2012 года, в 11:31
Всем привет. Помогите разобраться. У меня проблемка по хуже. Какая же фигня с отправкой смс и плюс какая статья еще). Написано ,что через 12 часов компьютер безвозвратно удалится. То есть винда,биос и т.д. Во всех режимах запускал и эта статья все равно есть.
AzESPORTSMeN | 25 апреля 2012 года, в 14:53
здравствуйте . У меня такая проблема . Хотел скачать фильм поискал в гугле нашел какой сайт . Зашел , нажал на сказать и тут на экране маленькая картина и там написанно "ВАШ Windows ЗАБЛОКИРОВАН ИЗЗА ЗАПРЕЩЕННЫХ ФАЙЛОВ . Зачислите на счет(номер) этого номера 500 руб . На чеке будет код для активации . Если в течении 24 часов не активируйте . Ваша системный блок сгорит . Подскажите пожалуйста что мне делать ? Я Даже на пуск не могу нажать из рамки той самой картинки не выходит значок мышки .
стас | 27 апреля 2012 года, в 15:56
помогите пожалуста у меня windous7 и какаято ерунда на черном фоне красными буквами : 600 рублей МТС 89196801195
Влад | 28 апреля 2012 года, в 12:51
Я хотел посмотреть кино и у меня вибила маленькое окошко а там написано= U******** НА ваб мини кинуть 300грн течение 10 часов
Влад | 28 апреля 2012 года, в 12:52
где ответ на наше вопроси???? что делать
ismail  | 01 мая 2012 года, в 20:48
Нарек | AzESPORTSMeN |стас |Влад |вот вам вот тут поищите http://sms.kaspersky.ru/
https://www.drweb.com/xperf/unlocker/gallery/?page=1
номер телефона пиши если не получится по фотке ищи может найдешь но не все коды совпадают сначала все это попробуйте потом если не получится уже у вас будет как у меня))))
серж | 02 мая 2012 года, в 13:33
подскажите код для номера 9811279970
неизвестный | 02 мая 2012 года, в 21:36
Подскажите,как избавится от блакировки компьютера...
требуют 500 рублей на счёт
номера ,мтс 89198199278
???
ismail  | 02 мая 2012 года, в 21:46
вам че трудно по ссылке пройтись
Кристина | 05 мая 2012 года, в 18:11
Подскажите пожалуйста, что делать, у меня заблокировался компьютер и всплыло окно "ваш компьютер заблокирован...отправьте сообщение на номер 8-911... на сумму 400 рублей, если в течение 12 часов не разблокируете , то дело переведут в суд по статье 242.1...я быстрее вырубила комп, а потом включаю, а там ничего, просто черный экран. Подскажите пожалуйста, что мне делать, много что перепробовала...и могут ли перевести это дело в суд? Подскажите, умаляю(
Кристина | 05 мая 2012 года, в 18:13
У меня Windows 7
Рома | 06 мая 2012 года, в 09:01
Спасибо
Я попробовал удалить этот файл и сработало вируса нет
андрей | 06 мая 2012 года, в 20:21
У меня тоже заблокировали комп ,попросили денег(юредически безграмотный лох)хоть я и не блещу образованием но это полный пипец . Я конечно переустоновил винду ,но мне интересно этого козла можно вычеслить,и как?
Dj Kiber | 09 мая 2012 года, в 00:26
перегружаемся_в_безопасном_режиме_(f5_или_f8_при_загрузке)_задаём_вход_учётной_запеси_через_администратор_дальше_на_системном_диске_заходим_в_папку_Documents and Settings_жмём_поиск(луппа_в_верхней_части_страницы)над_собачкой_выбераем_файлы_и_папки_вводим_MS.exe_ждём_3_секунды_и_удаляем_найденный_файл_под_названием_ms_перезагружаем_комп_и_радуемся
Dj Kiber | 09 мая 2012 года, в 00:29
кстати_аваст_не_определил!!!
Натали | 09 мая 2012 года, в 01:42
написано, что если выключить или перезагрузить комп, то приведет к удалению всех данных, включая код ОС и BIOS, с невозможностью востановления. Правда ли это? Боюсь выключать!
Витя | 09 мая 2012 года, в 10:12
Подскажите как избавиться от вируса . Он требует отправить 500р на номер89163315331 МТС
Витя | 09 мая 2012 года, в 10:29
И номера меняются почему то теперь МТС 89163482558
Витя | 09 мая 2012 года, в 10:30
По ссылке не переходит что то
Никита  | 09 мая 2012 года, в 14:55
извините а как загрузить в режиме Safe mode
lev | 14 мая 2012 года, в 19:20
Помогите!!! номер: 8-903-687-32-49, жду очень!!!
lev | 14 мая 2012 года, в 19:31
Срочно надо!!!!!!!!!!!
александр | 16 мая 2012 года, в 02:37
я лично справился с этой заразой так: вставил загрузочный диск, далее востановление системы и всё. на всё про всё 20 мин.
неизвестный | 17 мая 2012 года, в 06:45
ну вот я тоже словил эту херню.но у меня вообще уникальный случай.там при всем желании ничего не возможно вписать.все ваши коды которые тут
их просто не вписать.поделитесь как можно быстро от всего этого избавиться.комп для работы нужен.зарание большое спасибо
Евгений | 18 мая 2012 года, в 02:31
Народ!!!!!Я столкнулся с той же проблемой(вымогали деньги),перепробовал много,livecd мне не помог от dr.web и каспер))но вот сайт который реально помог
http://pulsepc.ru/itnews/virus-netprotocol.exe.-opisanie-udalenie-lechenie.html у меня windows 7,через поиск искал все что там предлагали все удалил и все работает,если не уверены удалять фаил или нет посоветуйтесь с гуглом,если он не знает такого файла в риестре-- смело удаляйте!!!
Так же спасибо вот этому человеку
http://www.ixbit.ru/forum?open=1278486120_9008 (пишет Тема: Re: Re: УБЕРУ ЛЮБОЙ БАННЕР БЕСПЛАТНО
Автор: Damien E-mail: dampire5@rambler.ru) сделайте все тоже самое и надеюсь все у вас получиться,удачи всем не болейте))
ваня | 18 мая 2012 года, в 18:54
а если он мне даже ничего не даёт сделать и открыть или свернуть??
Ивана | 18 мая 2012 года, в 23:19
Доброго вечера всем!! Помогите пожалуйста!!Заблокировался компьютер, висит окно-всё на на английском!!Вообщем в целом пишет,что незаконно скачен трек!!!И нужно оплатить 50евро!!Как быть??Это вирус??
неизвестный | 19 мая 2012 года, в 21:06
Та же фигня,помогите пожалуйста номер 9879534140
просят 500 руб
Елена | 22 мая 2012 года, в 13:37
Здравствуйте. Тоже поймала такой же вирус. Многое пробовали не помогает. Пытались переустановить винду--не устанавливается. Что делать, может кто знает? Заранее спасибо.
alecs | 22 мая 2012 года, в 17:36
пожалуйста помогите поймала вирусняк на комп. Вечером сидела в майле отрубила комп как обычно. Днем захотела зайти в нет а на мониторе висит банет мол оплатите пробовала через биос и по всякому никак
все гениальное-просто | 26 мая 2012 года, в 18:20
В безопасном режиме с поддержкой командной строки набираете rstrui.exe и восстанавливаете систему..Потом проверяете все антивирусом.Сложно?Кто боится выключать компьютер-не слушайте,все пиздеж!А кто пишет получасовые статьи об удалении файлов и т.п.-уебаны и зря тратят свое и чужое время.
все гениальное-просто | 26 мая 2012 года, в 18:25
А про суд смешно.Не блондинка ли это писала?
Видать лох... | 28 мая 2012 года, в 17:46
Полный трендец, перепробовал всё, ниче не помогает, голова кипит, чуть ноут в окно не выбросил, и винда даже не переустанавливается!
Алексей  | 28 мая 2012 года, в 21:49
Помогите пожалуйста, поймал этот вирус, также ничего не помогает, и вообще как мене переустановить винду, если у меня даже не заходит в ОС? Что мене теперь вообще делать? Кто поможет сделать ноут, тому обещаю переведу на кошелек вознаграждение, честное слово, замаялся уже(((
Алексей  | 28 мая 2012 года, в 21:50
Помогите пожалуйста, поймал этот вирус, также ничего не помогает, и вообще как мене переустановить винду, если у меня даже не заходит в ОС? Что мене теперь вообще делать? Кто поможет сделать ноут, тому обещаю переведу на кошелек вознаграждение, честное слово, замаялся уже(((
Виктор | 28 мая 2012 года, в 21:51
сегодня буквально бухгалтер прибежал - у меня комп заблокирован, а в компе вся зарплата учреждения. на диске С, короче, банер, положите 500 рублей на счет и в чеке код разблокировки. Порылся в инете. Ах да.. у нас тут если все чайники, то я чайник со свистком,вот и вся разница, Короче. перезагрузился, F8, с поддержкой командной строки, и там набрал cmd.exe Enter потом набрал explorer.exe Enter восстановил систему по предыдущей контрольной точке и все.. работает. а как. да хрен его знает
Алексей  | 28 мая 2012 года, в 21:54
все гениальное-просто, скажите пожалуйста, у меня пишет что восстановление системы запрещено администратором, как его разрешить?
Виктор | 28 мая 2012 года, в 22:00
еслиб я еще и это знал - пошел бы в системные администраторы, купил бы себе бентли и пентхаус с видом на тихий океан, но..
mc777 | 31 мая 2012 года, в 19:48
Блин, тут одни хакеры собрались. Вы разве не можете нормально написать пошагово что и на какую кнопку нажать? Что за командная строка? Куда зашел....Что нажал...Пипец. Одни пишут тенминами прям сыплют как будто закончили образование программиста, а сами по 7 часов мозги ломали. Да я не шарю так в компах, разве нельзя нормально обьяснить по пунктам что выбрать и что нажать.
mc777 | 31 мая 2012 года, в 19:54
И зашел я в безопасный режим, а ни фига, это окно еще больше в этом режиме с СМС-кой.!!! А почему остальные заходят и продолжают что то открывать....Парадокс.
неизвестный | 09 июня 2012 года, в 00:31
скачал программу antisms здесь antisms.simplix.info загрузился с CD запустил программу она все сделала (отключила автозапуск левых программ) и перегрузился все работает
Pozitivchik97 | 10 июня 2012 года, в 15:01
Подхватил эту хрень, а она заблокировала рабочий стол и нижнюю строку пуск. Сначала стреманулся, раз десять перезапустил компьютер и нифига. Потом я открыл диспечер задач, отследил местонахождение файла и удалил его с помощью антивируса! Теперь уже все нормально)
sava980 | 11 июня 2012 года, в 20:27
винда XP. ни в командную строку ни в безопасный режим ходу не дает. требует штраф оплатить через вебмани. пытался переставить винду или запустить лайф СД - не дает (хотя в биосе загрузочным ставил СДюшник. да! пускает только в биос... мне уже реально плевать на виду! и плевать на двнные на харде!!! может можно хард через биос форматнуть как то хотя бы? или есть варианты получше? помомгите!!!
александр | 13 июня 2012 года, в 14:34
бред этот банер у меня седня такая же хрень была положите 900 рублей на номер билайн 89091513554 и через каждый час номера менялись тупо взял комп полностью вырубил и через 3 час все норм опять все работает
александр | 13 июня 2012 года, в 14:37
антивирусник кашперского и не какой банер не вылезит
неизвестный | 14 июня 2012 года, в 10:42
Доброго дня всем! Подскажите кто знает, как этого можно вычислить???????
Больше ничего не нужно!!!!!
неизвестный | 14 июня 2012 года, в 10:45
Доброго дня всем! Подскажите кто знает, как этого педика можно вычислить???????
Больше ничего не нужно!!!!!
Как не справедливо, у всех 400-500 р просит тварь, а у меня 1000 р.
andruha | 15 июня 2012 года, в 10:28
вычислять кучу педиков придеться))))))) ........... у тебя походу богатый комп))))))))))))
Лиза | 15 июня 2012 года, в 10:46
Залезла на математический сайт,и тут же высветилась табличка, что если я не отправлю 1000 р. через 12 часов у меня все удалиться!!! И что после этого он заработает? Я и в безопасный режим ставила и ничего не помогает!!! Помогите!!!!
Victor | 18 июня 2012 года, в 16:28
Здравствуйте, помогите с разблокировкой

Trojan.WinLock. на номер 380971788479,
неизвестный | 18 июня 2012 года, в 20:40
y meny toshe 1000
Олег | 20 июня 2012 года, в 12:59
ПОМОГИТЕ!!!! Только сейчас поймал фуйню. Номер новый +7 987 432 98 30. Нигде ничего по этой фигне нет. ПОГИБАЮ!!!!!!
Аля | 25 июня 2012 года, в 13:34
Я сначала удаляла вирус, через безопасный режим с поддержкой командной строки. Короче удалила этот шелл, потом зашла на диск и там все удалила. Вот ссылка http://kubanparadise.com/windows-zablokirovan-microsoft-security-essentials.html В итоге у меня комп включился, но через пять минут вылезла уже другая хрень, с тем же смыслом. Зашла в безопасный режим, сделала устранение неполадок компа, и восстановление системы. И аллилуя -всё заработало)
anonim | 26 июня 2012 года, в 12:57
В седьмой винде Doc and Sett папки нет, всё в users. Заходим туда и ищем .exe файлы в appdata, предварительно открыв скрытые папки и файлы. Неизвестные с недавней датой удаляем, я удалил 3 штуки. Всё через безопасный, естественно.
неизвестный | 27 июня 2012 года, в 08:40
я в биосе поменял дату, загрузил комп, удалил default user, и всякую залупу в application data
single_wolf | 27 июня 2012 года, в 23:00
Абоненту "александр" - Сег друг позвонил - у него как раз Кашперского стоит - и вот вам нате - словил((( Просят 100 тыс БР на номер 32033781
Евгения | 28 июня 2012 года, в 15:19
Помогите, подалуйста, просят положить 1000 р на 89881607928
алекс | 01 июля 2012 года, в 10:44
Баннер был на весь экран, в защищенном режиме тоже самое. Изменение даты и года в биосе не помогло,запустить режим воигрузки с привода тоже было нельзя.
Сделал так, перезагрузка, вовремя нее выдернул батарею (тут об этом уже писал кто-то, спасибо ему)
И снова врубил комп с выставленными диском с видной, диск запустился, поставил поверх новую среду, осле
установки, старую снес. айлы с рабочего стола пропали, зато все остальное осталось. Удачи
5КЕЕЕЕЕЕАМ | 01 июля 2012 года, в 16:15
ЁЁ
неизвестный | 03 июля 2012 года, в 22:27
Помогите
Ivanov Dmitry | 08 июля 2012 года, в 08:25
Верный способ вылечить недуг, без дисков, без Flash, без ковыряний в реестре - это просто встроенное в Windows система восстановления Rstrui
1. F8 при загрузке Операционной систмы
2. выбор пункта безопасный режим с поддержкой командной строки
3. вводим команду rstrui
Подробная инструкция https://sites.google.com/site/fixtoolz/instrukcii-po-kategorii/windows-xp-vista-7-server/vas-komputer-zablokirovan-za-prosmotr-kopirovanie-i-tirazirovanie-videomaterialov
константин | 15 июля 2012 года, в 10:37
на многих загрузочных совтовских дисках с установкой операционной системы windows присутствует утилита acronis disk director
при запуске компьютера запускаете загрузочный диск ,идёте в графу дисковые утилиты ,запускаете acronis disk director
нажимаете обзор диска C ,вычищаете папку автозагрузка, путь такой C:Documents and SettingsUserXPГлавное менюПрограммы
и должно всё разблокироваться ,для виндовсXP подойдёт и partition magic На старых загрузочных дисках он часто тоже присутствует.
rinat aga  | 19 июля 2012 года, в 12:02
Я СНАЧАЛА АХУЕЛ НО ПАТОМ Я ОБХИТРИЛ ВИНОВ ХР.КОГДА ВКЛЮЧИЛСЯ ЗАБЛОКИРОВАНИЯ КООМПА Я НАЖАВ CTRL+DELETE ВЫЗВАЛ ДИСПЕЧЕР И ЗАКРЫЛ ПРОГРАММУ ПОД ИМЕНИМ (83) И ПРОДОЛЖАЛ ИГРАТЬ.СМОТРЕТ.ДРАЧИТ
catyona | 25 июля 2012 года, в 10:06
всем привет, а у меня вобще 2000 руб просит. Естественно ничего платить не собираюсь.
Попробую ваши совета, правда в копмах ничего не понимаю. Но заранее спасибо.
макс | 26 июля 2012 года, в 15:30
мне пришло сообщения о блокировки и я резко выключила комп это опасно?
макс | 26 июля 2012 года, в 15:30
мне пришло сообщения о блокировки и я резко выключила комп это опасно?
женя | 27 июля 2012 года, в 21:20
Заблокировали комп.просят ввести код.что делать?
alex | 29 июля 2012 года, в 14:21
У меня сейчас тоже 2000 руб просил МТС!
Сделал так:загрузил в без режиме с поддержкой сети и откатил винду,вроде работает.
Сейчас решил еще cureit запустить и просканить на всякий случай!
Alexey | 02 августа 2012 года, в 21:33
Если у вас висит баннер или заблокирован раб. стол пишите в асю 467981712, помогу быстро. Только пишите сразу какая стоит винда и как выглядит баннер.
Николай | 09 августа 2012 года, в 14:51
здравствуйте, помогите пожалуйсто 988-184-58-16 просят 1000р положить
пончик | 10 августа 2012 года, в 21:55
у меня просит положить 400 рублей на МТС, номер 9881845922 Что делать???
пончик | 10 августа 2012 года, в 21:56
у меня просит положить 1000 рублей на МТС, номер 9881845922 Что делать???
Квакун | 16 августа 2012 года, в 02:45
Я бы этим делягам хуи бы почикал!!!Или дал бы своего междунога !!!Да будет всегда полны их рты!!!
Квакун | 16 августа 2012 года, в 02:47
Клоуны хуевы!!!Бля будешь ага!!!Я в Солнечном 2 года гиб,тридцать лет на сраном вонючем заводе,на пенсии сейчас,в хуй не дую и при хуе!!!
stasya | 17 августа 2012 года, в 10:41
Помогите пожалуста,не пойму чё за фигня, сижу в нете, так он отключается и вылазиет окно, что-то вроде:ваш windows заблокирован,вы пы тались посмотреть видео издевательства над детьми,что бы разблокировать свой windows оплатите штраф 500 руб.в течении 18 часов или на вас податут в суд по статье(забыла по какой)а пока ваш windows заблокирован. подскажите что делать.
знающий | 18 августа 2012 года, в 18:15
Ну вы лохи. Просто запустите винду в безопасном режиме.Найдите и удалите эту хрень.
Екатерина | 30 августа 2012 года, в 09:26
у сестры такаже хрень, только просит 2000 рубасов.
марина | 31 августа 2012 года, в 12:21
сегодня случилася такая же штука, незнаю что делать, в вожу код всё прпадает перезагружаю опяь вылазиет! подскажите
ВИТАЛИК | 01 сентября 2012 года, в 19:13
у меня заблокировался ноут нр и просит чтоб я пополнил счет webmoney u380936036519 на 1500гр и просят вести код для того чтоб сняли блокировку.что надо делать
devalio | 06 сентября 2012 года, в 12:52
Нифигасе, актуальная тема.
Вчера программу написал. Она защищает от этой пакости. Восстанавливает ключи реестра, удаляет пакость с рабочего стола.
Перезапускает explorer.
Установить ее необходимо до заражения и все будет ок.
Кому интересно пишите devalio@eatdust.ru
неизвестный | 08 сентября 2012 года, в 23:01
заблокировал оп просят денег на тел9179602182 касперский код подобрать не может помогите
Андрей | 15 сентября 2012 года, в 19:36
Заблокировали ноутбук и просят деньги на тел. 8 917 864 02 61. Перепробовали практически все, кода разблокировки нет ни где. Подскажите кто знает что делать?
РОДИОН | 21 сентября 2012 года, в 21:28
ПОМОГИТЕ ТОКА ПОЙМАЛ БАНЕР НЕ ТУДА НЕ СЮДА ПИШУ С ДРУГОВА!НЕ КУДА НЕ ЗАЙТИ ДИСПЕТЧЕР НЕ РАБОТАЕТ, БЕЗЛОПАСТНЫЙ РЕЖИМ ТОЖЕ АНТИВИРУСНЫЕ ПРОГИ НЕ ОДНА НЕ ДАЕТ КОД ПИШИТ ЧТО НЕ СУЩЕСТВУЕТ КОДА! ПРОСИТ ПОПОЛНИТЬ СЧЕТ НА МТС 2000 Т.Р. НОМЕР+79139054792! 4 ЧАСА МУЧАЮСЬ НЕ ЧТО НЕ ПОМОГАЕТ! ПОЖАЛУЙСТА ПОМОГИТЕ!!
олег | 22 сентября 2012 года, в 12:17
короче-при перезагрузке на 7ке жмём f8 выбираем загрузка с поддержкой командной строки.ПИШЕМ RSTRUI...ЖМЁМ ВВОД выбираем востановление системы,(ни разу не подводило)
тимур | 23 сентября 2012 года, в 12:19
спасибо олег щас проверяю !!!
тимур | 23 сентября 2012 года, в 12:22
работает 100 % я готов вас расцеловать слов нет спасибо и не попадайтесь бывают же хоррошие люди
z zzz | 28 сентября 2012 года, в 01:12
Заблокировали: номер(п-ра) МТС 89137765752 - 2000 рублей.
даша | 29 сентября 2012 года, в 10:06
у меня нетбук сегодня поймала эту хрень и что теперь делать если дисковода нет((?
ruslan | 01 октября 2012 года, в 15:27
rebata pomogite mne pozalusta!u menja kompjutor zablokirovan v germanii pishut to 4to ja smotrel pornografiju..nada otoslatj 100 euro i otoslatj kod im..4to mne delatj???pomogite..
влад | 03 октября 2012 года, в 14:38
просит деньги на вебмани u380679073090
серный екран красные буквы.безопасный режим не работает.только биос помогите.
неизвестный | 03 октября 2012 года, в 19:46
помогите поймал банер! ноут прогружает биос, а дальне не грузит. на черном экране красными буквами пишит ведите заплатите деньги 1500грн через вебмани, код отправить на веб мани U380631029263.
неизвестный | 03 октября 2012 года, в 20:21
помогите поймал банер! ноут прогружает биос, а дальне не грузит. на черном экране красными буквами пишит ведите заплатите деньги 1500грн через вебмани, код отправить на веб мани U380631029263.
неизвестный | 03 октября 2012 года, в 20:42
помогите поймал банер! ноут прогружает биос, а дальне не грузит. на черном экране красными буквами пишит ведите заплатите деньги 1500грн через вебмани, код отправить на веб мани U380631029263.
неизвестный | 04 октября 2012 года, в 13:56
а при восстановлении системы файлы не удаляться?
неизвестный | 04 октября 2012 года, в 14:01
спасибо большое , восстановила винду помогло
* | 07 октября 2012 года, в 20:08
Помогите пожалуйста! Хотела скачать игру с яндекса, после скачивания комп завис, перезагрузила, вылезла табличка с текстом: Приложение Microsoft Secuity Essenentials. Обнаружено файлов порнографического характера:76.
Был зафиксирован неправомерный доступ к материалам порнографического содержания, а также копирование и тиражирование видеоматериалов содержащих элементы насилия либо педофилии. Данные действия противоречят УКРФ а также явлются нарушением лицензионного обеспечения корпорации Microsoft. По вышеизложенным причинам функционированние операционной системы было приостановлено.
А что бы отменить это, нужно отправить 2 тысячи на 89129183785.
неизвестный | 09 октября 2012 года, в 23:24
попробуйте это
http://support.kaspersky.ru/viruses/solutions?qid=208642240
димон | 10 октября 2012 года, в 22:35
Скачал на сайте касперского загрузочный диск с антивиром....сделал все по инструкции. Все заработало
Серый | 21 октября 2012 года, в 07:37
Такаж хень штуку просили,банер ушёл,поставил востановку посмотрим....
Alexey | 23 октября 2012 года, в 07:31
Если у вас висит баннер или заблокирован раб. стол пишите в асю 467981712, помогу быстро. Только пишите сразу какая стоит винда и как выглядит баннер.
Витёк | 24 октября 2012 года, в 21:45
подкажите пожалуйста код разблокировки смс с текстом на номер 85301107901 на номер 6666 буду благодарен
mrbelyash | 26 октября 2012 года, в 10:06
Открылся новый сервис разблокировки.
Ежедневно выкладываются свежие коды разблокировки и инструкции

http://stop-winlock.ru/
РОДИОН | 30 октября 2012 года, в 10:50
у меня по скайпу передали файл какой то я нажал на него и чёрныё экран написано красными буквами WINDOWS ЗАБЛОКИРОВАН ПОТОМ НЕХУЯ С ЧИТАМИ ИГРАТЬ ПОНЕЛ!!!ПОРОЛЬ ЗНАЮ ТОЛЬКО Я
И ВНИЗУ ПАРОЛЬ НАДО ВЕСТИ!!!!
ЛЮДИ ПОМОГИТЕ ПОЖАЛУЙСТА,КАКОЙ ПАРОЛЬ ПРОШУ ТЕМ БОЛЕЕ НЕ МОЙ КОМП!!!!!
Виталий | 04 ноября 2012 года, в 18:59
Всем доброго вечера, пробывал всем чем угодно и чистка реестра не получалась вирус был очень серьезный вот даже не помагало войти в безобасный режим  и открыть деспетчер  задач,его номер 89816869487,и лишь с этого сайта Касперского все получилось,делал все как описано,вот ссылка.... http://support.kaspersky.ru/viruses/solutions?qid=208642240#load   Удачи вам
Vladislav | 10 ноября 2012 года, в 07:59
помогите пожалуйста, у меня штраф на сумму 100 рублей, яндекс 410011487021608 ПОМОГИТЕ!!!!!!!!!!! Я ПОЛОЖИЛ И НЕ ЧЕГО НЕ ОТБЛАКИРОВАНО!!!!!!!!
кака | 19 ноября 2012 года, в 21:32
ты как и я ты мне также сука сзелал падла ебаная гареть тебе в ваду
Тимофей | 21 ноября 2012 года, в 19:25
ребят, windows7, каждые пять минут вылазиет разрешение на "ооо яндекс".Если нажму да то блокируется контакт. Что делать и как контакт разблокировать? ЧЕРЕЗ hots уже пробовал
DemoN | 24 декабря 2012 года, в 12:49
Верный способ вылечить недуг, без дисков, без Flash, без ковыряний в реестре - это просто встроенное в Windows система восстановления Rstrui
1. жмем F8 при загрузке Операционной систмы
2. выбор пункта "безопасный режим с поддержкой командной строки"
3. вводим команду rstrui (востанавливаем систему с помощью контрольных точек восстановления)
УРА! Все, система в том состоянии, что была прежде.
Подробная инструкция https://sites.google.com/site/fixtoolz/instrukcii-po-kategorii/windows-xp-vista-7-server/dla-razblokirovki-windows-neobhodimo-oplatit-straf-cto-delat
DemoN | 24 декабря 2012 года, в 12:52
Ответ Тимофею
Одноклассники или Вконтакте доступ заблокирован. Что делать?
Основной принцип блокировки: происходит перенаправление на подставной сайт. Вирус производит подмену файла hosts (путь C:WINDOWSsystem32driversetchosts) и делает его скрытым, создается копия файла - пустая. На первый взгляд ничего подозрительного нет.
Подробная инструкция
https://sites.google.com/site/fixtoolz/instrukcii-po-kategorii/windows-xp-vista-7-server/odnoklassniki-ili-vkontakte-zablokirovan
Сергей_Б | 03 января 2013 года, в 20:52
Если после загрузки Биоса вылетает порнобаннер, перезаписывайте загрузочную область и меняйте fixboot и fixmbr. Железно помогает
неизвестный | 06 января 2013 года, в 21:39
я просто напросто вставил диск с виндой и сделал востановление системы. и все впредь токого больше небыло.
Алибек | 10 января 2013 года, в 10:35
что делать если компьютер заблокировался? на экране вылезло вот это КОМПЬЮТЕР ЗАБЛОКИРОВАН! и просят оплатить штраф в размере 5000тг! что делать?
неизвестный | 10 января 2013 года, в 12:10
+7987 881 05 96, +7987 881 05 58 и т.п. номера не готправляйте деньги. Восстонавливайтье работу как пишут пользователи выше. У меня была эта проблема.
ирина | 12 января 2013 года, в 16:16
ничего не помогает,дисковода нет,т.к. нетбук,просят две тысячи,сволочи...что делать? компьютеров больше нет(
ирина | 12 января 2013 года, в 16:21
на номер +79811641059
неизвестный | 13 января 2013 года, в 19:00
Kyo спасибо!!!!!


неизвестный | 13 января 2013 года, в 19:00
Kyo спасибо!!!!!


Оксана | 19 января 2013 года, в 01:18
Зашла на кулинарный сайт и вылез банер - на номер 89811696489 нужно прислать 1200 руб
Заблокировал клавиатуру,дисковод и USB устройства. Ни F8, ни LiveCD, DRWEB и Kaspersky - ничего не работало. В BIOS меняла дату , вынимала аккумулятор - все по боку(((
Запустился только установочный диск WindowsXP - переустановила винду. программы на диске С не сохранились, но все ценное храню на диске Д - там все осталось без изменений
мария  | 25 января 2013 года, в 05:48
у меня ноут просят отправить 2000 на номер 79670412882 тогда скажут код клавиатура не работает что делать подскажите как можно быстрее код только из цифр
DemoN | 31 января 2013 года, в 08:15
Появился модифицированный вирус этой проблемы.
Быстро исправляем проблему самостоятельно. Четыре способа
Читаем здесь <a href="http://fixtoolz.ru/instrukcii-dokumentaciya-opisanie-rukovodstva-po-kategorii/zablokirovalsya-kompyuter-windows/24-01-2013-vash-kompyuter-zablokirovan-za-prosmotr-shtraf-2000-rubley-bilayn">Подробная инструкция</a>
DemoN | 31 января 2013 года, в 08:18
Инструкции которые помогли ВСЕМ по борьбе с блокировщиками
ЗДЕСЬ
Fixtoolz.ru
Андре | 09 февраля 2013 года, в 23:07
Если баннер не даёт загрузитсья вашему компьютеру, AntiWinLockerLiveCD удалит баннер и восстановит нормальную загрузку - http://www.antiwinlocker.ru/
Или
1. При включении компа нажимайте и удерживайте клавишу F3 или F8. Далее появится окно в нем выбираем - безопасный режим с поддержкой командной строки и нажимаем Enter. Далее когда загрузитесь, появится окно, в командной строке вводите команду regedit.exe и нажимаете Enter, появится редактор реестра. В нем идем по пути hkey_local_machine/ software/ microsoft/ WindowsNT/ Currentversion/ winlogon (просто кликаем один раз) В правой части ищем параметр Shell и Userinit. В строчке, где Shell должно написано explorer.exe и ничего больше. В строчке Userinit должно быть написано C:WINDOWSsystem32userinit.exe,

2. Перезагрузите компьютер, нажмите клавишу F8 во время загрузки и выберите безопасный режим с поддержкой командной строки. В командной строке введите команду %systemroot%system32
estore
strui.exe и нажмите клавишу ВВОД. 3. Для восстановления компьютера выполняйте указания, появляющиеся на экране. 4. Перезагрузите компьютер, откройте и отредактируйте файл hosts, должна быть одна строчка 127.0.0.1 localhost
FixToolz | 13 февраля 2013 года, в 21:04
Кому встретился баннер "Windows заблокирован" Ваш компьютер заблокирован за просмотр и т.д.

В диспетчере задач висит приложение LokoMoTO - Это Trojan.Winlock.6999 или 6613 (Исполняемый файл вредоносного ПО имеет имя xxx_video.scr, MVbCn7d.exe, MXROH_U_MF.EXE, YWR4ATG.EXE)

Сам лично друзям вылечил компы!!!

Быстро исправляем проблему самостоятельно, в два шага, грузимся в безопасном режиме с коммандной строкой
1. команда rstrui
2. команда cleanmgr
Кому не понятно читаем здесь http://fixtoolz.ru

http://fixtoolz.ru/instrukcii-dokumentaciya-opisanie-rukovodstva-po-kategorii/zablokirovalsya-kompyuter-windows/24-01-2013-vash-kompyuter-zablokirovan-za-prosmotr-shtraf-2000-rubley-bilayn
Ольга | 06 мая 2013 года, в 14:00
тоже влипла в таку фігню, вимагало грошей і ще вами тіпа зацікавилося СБУ, НЕ ВІРТЕ І НЕ на це!!! Зайди на безопасний режим з підтримкой командної строки і пропиши explorer.exe далі буде вікно і можна зайти в пуск і зробить востановлєніє заднім числом і комп сам перезавантажиться і зайде нормально в систему! Успіху вам!
анна | 20 мая 2013 года, в 17:17
Здравствуйте, у меня на компе вдруг появился сайт с наклейками на телефон и т д. Выйти оттуда у меня не получается, там написано "запрос сценария", типо этот сайт требует еще какую-то информацию. Подскажите пожалуйста что делать(((
анна | 20 мая 2013 года, в 17:18
Здравствуйте, у меня на компе вдруг появился сайт с наклейками на телефон и т д. Выйти оттуда у меня не получается, там написано "запрос сценария", типо этот сайт требует еще какую-то информацию. Подскажите пожалуйста что делать(((
Артур | 21 июня 2013 года, в 14:12
помогите пожалуйста захожу на рабочий стол администратора а там большая табличка о том что якобы я распространял снимал тиражировал порнографию и насилие что то в этом роде и нужно уплатить через терминал 1000 рублей либо дело передадут в суд если сейчас же не уплачу а любая попытка перезагрузки или выключение приведёт к удалению всех данных и записей Bios?!Не чем таким я не занимался кроме просмотра вконтакте((заранее спасибо(((((
Артур | 21 июня 2013 года, в 14:15
Ещё написано большими буквами компьютер заблокирован кроме таблички на рабочем столе не чего нет и да пуска с панель управлением
Сергей | 29 июля 2013 года, в 18:23
Здраствуйте!У меня та же проблема,нужно заплатить до завтра а то компютер умрет.Что делать???
Пишите подробности на эмейл
неизвестный | 10 августа 2013 года, в 07:29
Только что у меня была точно такая же проблема,висел баннер что комп.заблокирован и нужно заплатить штраф 3000 тысячи рублей на номер89060443395 и далее вышлют код для снятия блокировки я чуть было не заплатила очень испугалась у меня комп.рабочий там все программы 1С8,потом подумала почему именно на номер билайн что я сделала.Вошла в компьтер в безопасном режиме выскочила какая то табличка нужно выбрать восстановление системы потребуется сменить пользователя,пароль,дальше комп. будет сам восстановлять всю базу.После чего нужно перезагрузить комп.и сделать сканирование чтобы почистить от вирусов.Все файлы и документы не повреждены.
Диана | 05 сентября 2013 года, в 23:12
Здравствуйте!у меня проблема с виндовс xp. не знаю что уже делать. компьютер почти не работает,перезагружается. как только его включаю, пишет что:смс защитник активирован,ваш логин:496bas2 отправьте смс на номер 8155 чтобы пришел пароль. я нажимаю ок,и как обычно захожу в систему. но тут выскакивает:не удалось найти c/windows/system32/msf.cmd/.потом выскакивает окно:требуется перезагрузка. сохраните все несохранненые файлы. отключение через 00:15 сек. следовательно,за 15 секунд я ничего не могу сделать!(((и дальше строчка,связано с: microsof-2с334b и вроде бы все. ЕСЛИ КТО НИБУДЬ СТАЛКИВАЛСЯ С ТАКОЙ ЖЕ ПРОБЛЕМОЙ,ПОДСКАЖИТЕ КАК ВЫ ЕЕ УСТРАНЯЛИ!?буду ждать ответа!(пишу с моб. версии)
Тимур | 30 декабря 2013 года, в 13:41
Тоже заблокировался Виндовс.Требует положить деньги 2000 на номер +79057146303
Ержан | 02 января 2014 года, в 02:21
Зашел с в безопасный режим с командной строкой, ввел msconfig, увидел в автозапуске троян(по названию можно понять что это троян). увидел путь где он лежит. удалил зайдя через "Новая задача..." в диспечере задач. все просто чем кажется. назывался файл "avi.exe"
Александр | 12 января 2014 года, в 02:24
Здравствуйте! Подскажите пожалуйста что делать? Поймал какой то вирус! При загрузке компа, синий экран,и на английском написано что винда заблокирована в целях безопасности! Через безопасный режим,и с поддержкой сети,и восстановление последней рабочей точки и т.д. не грузит,вылезает такое же синий экран с сообщением!Пробовал с загрузочного переустановить винду,на начальном этапе такая же фигня!
неизвестный | 14 февраля 2014 года, в 23:04
спасибо большое.

Оставь свой комментарий

Имя
E-mail не отображается


 


2006-2014 © Блог работает на движке разработанным в компании Cadmus