— подпишись-ка!
Сейчас я работаю в компании Cadmus.
Это классная компания, занимается ИТ-услугами в Москве.
Если вашему офису нужна ИТ-поддержка — обращайтесь к нам. www.cadmus.ru
 

:-)
09 апреля 2009 года

Компьютер заблокирован и требует активации, отправьте СМС на пропитание...

Сегодня всплеск вирусни - если при загрузке винды видите сообщение о том что windows надо активировать и для этого отправить СМС - оно обойдется вам в 300 рублей, и потом попросят отправить еще одну за сотню, для окончательной проверки на «лопухизм» (и не спрашивайте откуда мне это известно :))

Лечится довольно просто. Смотрите не отправляйте никаких СМС-ок: это просто вирус.

upd 2010 год, а тема все еще не решена мобильными контент-провайдерами.
Если требуют отправить смс-ку в первую очередь надо разблокировать компьютер. Чтобы это сделать надо ввести некий номер, который пришлют за смс. На самом деле этот номер можно узнать не отправляя смс. Поищите тут:
http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index/?lng=ru
или просто в гугле наберите цифры и наверняка найдете то что ищете.

во-вторую очередь надо повысить безопасность компьютера, иначе через неделю вы будете решать ту же проблему.


Комментарии

Андрей | 12 апреля 2009 года, в 12:20
Здравствуйте!
Недавно столкнулся с токой проблемой...
Захожу на компьютер , а там висит данная заставка.Пробовал полечить,что-нибудь сделать,но не получилось.
Хорошо был образ WindЫ, взял и восстановил.
Подскажите как справиться без возвращения образа или переустановки windows/
Заранее благодарен за ответ.
С уважением,Андрей.
Павел Гришин | 12 апреля 2009 года, в 14:29
Есть разные способы. Заставку и блокировку делает всего-лишь запущенная программа. Надо просто эту программу удалить с жесткого диска и урать из автозагрузки. Легче всего это сделать так:
1. загрузиться в режиме safe mode
2. удалить в папке C:Documents and SettingsAll UsersApplication Data файлы blocker.exe и blocker.bin
3. загрузиться и в интернете скачать одноразовый антивирус ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
4. загрузиться опять в safe mode и сделать полную проверку антивирусом
5. загрузится в windows и обновиться на update.microsoft.com, правда желательно что бы винда была лицензионная :)
артём | 18 июня 2009 года, в 16:15
у меня Виста,подскажите,что делать в моем случае.Заранее спасибо.
неизвестный | 19 июня 2009 года, в 08:09
Спасибо за комментарий Павел. Будем пробовать...
С уважением,Андрей.
Андрей | 19 июня 2009 года, в 16:45
Сегодня в очередной раз поймал эту заразу. Но авторы этого вируса его модифицировали. Копался довольно долго и уже было решил переустанавливать Винду, но почему-то тормознулся. В Safe-режиме проверил автозагрузку. Обнаружил неизвесный компонент, отключил, перегрузился. Ждал некоторое время - все нормально. По адресу, указаному в автозагрузке нашел эту бяку: C:Documents and SettingsПапка с Вашими документамиApplication Data, файлы - quuwq.exe, kakga.exe, whumr.exe. Все они созданы в одно и то же время. Удалил. Перегруз - все нормально. Единственная проблема - комп долго грузится.
Павел Гришин | 19 июня 2009 года, в 17:03
видал я эту модификацию - еще советую проверить папку Автозагрузка пользователя и всех пользователей на предмет файла ravmone.exe что-ли.
неизвестный | 25 сентября 2009 года, в 15:41
Загружаешься в безопастном режиме с сетевыми настройками скачиваешь Malwarebytes' Anti-Malware устанавливаешь загружаешь обновленния делаешь полную проверку и удаляешь все вирусов.Перегружаешься и все нормально...)))))Удачи
Стас | 16 октября 2009 года, в 14:58
У меня это решилось следующим образом. Загрузился в безопасном режиме. Запустил regedit. далее HKLMSoftwareMicrosoftWindowsCurrentVersionRun
знвчение параметра ctfmon было C:WINDOSctfmon.exe, а должно быть C:WINDOSsystem32ctfmon.exe. Исправил, и все ок.
Аваст не нашел его. cureit нашел.
неизвестный | 08 ноября 2009 года, в 21:45
в безопасном режиме сделал восстановление предыдущей точки .
и все работает.
Дмитрий | 24 декабря 2009 года, в 20:32
вы сами не поняли какую хуету написали...
1) safe mode (с командной строкой)
2) regedit (Enter)
3) HKLM-->Software-->Microsoft-->Windows NT-->CurrentVersion-->Winlogon
находим параметр Shell по дефолту значение explorer.exe должно быть, для тех кто в бронепоезде почему
explorer.exe это ваш рабочий стол что будет загружацо когда компьютер запускаеться,куда вас не пускает, если в ШЕЛЕ прописана другая хуета она и будет запускаться, тот фаил что прописан для запуска.
Лечение: Стираем значение всей этой хуеты, предварительно запоминаем что за значение к исполнительному файлу, чтобы потом его найти и удалить.
Пишем в ШЕЛЕ дефолт explorer.exe F5. В командной строке пишем команду shutdown -s (Enter) комп выключиться. Включаем, идем на тот путь к зараженному файлу, делим его нахуй, радуемся
Ребят, любой антивирус должен защищаться стенкой (фаервол) к любому антивирю желательно ставить АутПост он работает в совмещенном режиме, жрет меньше антивиря системных ресурсов, минимальная степень для проникновения, блочит все рекламные банеры и прочию хуету.
Дмитрий | 24 декабря 2009 года, в 20:33
вы сами не поняли какую хуету написали...
1) safe mode (с командной строкой)
2) regedit (Enter)
3) HKLM-->Software-->Microsoft-->Windows NT-->CurrentVersion-->Winlogon
находим параметр Shell по дефолту значение explorer.exe должно быть, для тех кто в бронепоезде почему
explorer.exe это ваш рабочий стол что будет загружацо когда компьютер запускаеться,куда вас не пускает, если в ШЕЛЕ прописана другая хуета она и будет запускаться, тот фаил что прописан для запуска.
Лечение: Стираем значение всей этой хуеты, предварительно запоминаем что за значение к исполнительному файлу, чтобы потом его найти и удалить.
Пишем в ШЕЛЕ дефолт explorer.exe F5. В командной строке пишем команду shutdown -s (Enter) комп выключиться. Включаем, идем на тот путь к зараженному файлу, делим его нахуй, радуемся
Ребят, любой антивирус должен защищаться стенкой (фаервол) к любому антивирю желательно ставить АутПост он работает в совмещенном режиме, жрет меньше антивиря системных ресурсов, минимальная степень для проникновения, блочит все рекламные банеры и прочию хуету.
неизвестный | 04 января 2010 года, в 21:00
loxi blja
axel-asm | 10 января 2010 года, в 17:32
Сделал билд вируса на языке программирования Assemler с помощью MASM32.Он блокирует все окна Windows пока не введёш пароль.Если его распространить в сети интернет в формате .exe то можно срубить хорошие деньги.Вы наверняка видели на подобие этого вируса где просят отправить смс на короткий номер а в ответ придёт пароль от этого вируса.Так вот этот билд можно настроить чтоб он вам зарабатывал деньги=)

Особенности билда:

[+] Защита от повторного запуска софта. createMutex.
[+] Изменяет аттрибуты на скрытый и системный у explorer.exe, regedit.exe, cmd.exe, taskmgr.exe.
[+] Помещение окна блокиратора поверх всех окон (блокирует Alt+Tab).
[+] Имеет достаточно простой и понятный интерфейс.
[+] Возможно вписать любой текст на ваше усмотрение. (Опционально).
[+] Не изменяет ключей в реестре. (работает по !другому принципу. Исключение, прописывается в автозагрузку и блокирует безопасный режим).
[+] Автозагрузка вместе с explorer.exe, далее его принудительное завершение.
[+] Возможность отслеживания и завершения любых процессов в памяти. (Опционально).
[+] Блокировка безопасного режимаDisable Safe Mode.
[+] Блокировка Alt+Ctrl+Del, Alt+Tab, Alt+F4, Ctrl+Esc, Win+D, Win+R, Win.
[+] Добавляет себя в исключения виндового фаервола (доверенный источник).
[+] Маскируется под файл Microsoft Office - ctfmon.exe (Иконка и versioninfo) (Опционально. Возможно изменить на любой другой).
[+] Создает файл носитель и устанавливает ему атрибуты: скрытый, системный, только чтение.
[+] Проверка на существование файла (защита от повторного запуска).
[+] Полное самоудаление из системы при правильно введенном ключе.
[+] Шифрование ключа(ей) алгоритмом ROTx.
[+] Установка одного или нескольких ключей разблокировки. (Опционально).
[+] Оригинальный размер файла 20 кб, криптованный Upack0.39f - 7.4 кб
[+] Отслеживает и блокирует процессы: TASKMGR.exe, MSCONFIG.exe, regedit.exe, regedt32.exe, CMD.exe. (Опционально).
{+}Копируется в заданную вами папку и изменяет время установки

Если вас заинтересовал данный билд пишите на yurkovich83@gmail.com

Билд настроен изначально для тестирования.Ну а вы можите настроить его по своему желанию=)
неизвестный | 11 января 2010 года, в 13:06
У людей проблема
Андрей | 26 января 2010 года, в 16:15
Наверно ещё кто-то сделал похожее, или творение автора axel-asm уже распространилось. Только вчера пытался через safe mode исправить винду от этого трояна через точку восстановления. Не получилось. Браузеры инета не запускаются. Практически на весь экран несворачивающееся окно. До этого троян отключил аваст, который его не заметил. Хотел принести утилиты на комп для лечения, но DVD-привод - заблокирован, флешка тоже не появляется при подключении. Подключал диск к другому компу и проверял касперским, dr Вебером. Каждый из них нашёл по одному зараженному файлу. Снова загрузился - почти всё заблокировано. Переустановил винду в результате.
неизвестный | 28 января 2010 года, в 16:16
НУ и в натуре ЛОпуХИ :))))
TAPAH55 | 06 февраля 2010 года, в 11:55
Часто вирусы блокируют антивирусные сайты, становится не доступным сервис по подбору кода для разблокировки вируса вымогателя СМС и скачка бесплатных утилит.
http://ya-darom.pochta.ru/code.html
Здесь регулярно собираю коды разблокировки и выкладываю для скачки бесплатные утилиты.
неизвестный | 07 февраля 2010 года, в 10:30
Огромное спасибо. Помог http://g.rish.in/message/170/. Удачи и всего хорошего с Новом году.
неизвестный | 09 февраля 2010 года, в 20:24
попробуйте коды 6523 или 3097, после разблокировки сканируйте систему антивирусом и удаляйте всю эту гадость.
неизвестный | 17 февраля 2010 года, в 11:09
большое спасибо за совет!
Алинка))) | 14 апреля 2010 года, в 18:27
помогите подскажите как избавится и заново зайти на сайт?????
системщик | 18 мая 2010 года, в 10:42
теперь сэйфмод (безопасный режим) недоступен. При попытке загрузки в безопасном режиме винда грузит-грузит и вываливается в синий экран. Видимо, прошёлся по библиотекам, попорол DLLки. А это всё, лучше переустановить систему.
VALERU | 31 мая 2010 года, в 13:54
- http://support.kaspersky.ru/viruses/deblocker - Здесь нашел Удаление баннеров с рабочего стола, разблокировка Windows. Получил код разблокировки бесплатно-все получилось! Спасибо!
неизвестный | 07 июня 2010 года, в 09:16
У меня табло с попугаями которые бегают. заблокировали комп. требуют денег. че делать. а?
bimbob | 20 июня 2010 года, в 12:38
нашел еще проще способ-зашел под правом админа компа-и удалил заблокированного пользователя-все
Анонимос | 05 июля 2010 года, в 11:59
пришло текст на 8353 с текстом 35401116
помогло контрол альт шифт + D
или путем чередования всех букв от A до Z

всем удачи!
Alex | 05 июля 2010 года, в 21:19
только что победил pornhub.com/ Нашел в инете dweb и там нашел код. Может кому поможет. 8844675.
денис | 14 июля 2010 года, в 23:31
господа, Подскажите пжлста. поймал где-то похожую хрень. просит пополнить счет абонента +79670674451 на сумму 400 р., а код с чека ввести в поле и этот экран уберется. в сайф моде тоже выскакивает. диспечер не запускается. вышеперечисленные советы перепробовал - не помогает. заранее благодарен..
Павел Гришин | 14 июля 2010 года, в 23:36
тут предлагает кучу кодов разблокировки, все попробовал?
http://support.kaspersky.ru/viruses/deblocker
azik | 13 августа 2010 года, в 11:16
Номер 3381 текст смс 1632053474, не помогают коды 290954419, 900301939 помогите что делать
Kloparra | 14 августа 2010 года, в 20:33
Спасибо, действительно http://support.kaspersky.ru/viruses/deblocker работает!
Никита | 09 сентября 2010 года, в 19:25
ребята, поймал подобную бяку. вообщем винду заблокировала, требует пополнить счёт абонента билайн номер №РСОНМИЙРРРИз. воспользоваться Деблокером, соответственно не получиться, безопасный режим не грузиться...вообщем капец! спасите, ребята!
Витек | 09 сентября 2010 года, в 21:16
Здраствуйте! тож поймал эту штуку, отправить через терминал на счет 400р. короче комп простоял без розетки два дня пока я думал что делать. в результате вооружившись советами включаю комп... и он включился, оказываеться у него батарейка БИОСа уже дохлая и два дня не выдержала - он "обнулился". больше пока ни че не делал и дату менять не рискую.
Динара | 10 сентября 2010 года, в 17:29
помогите пожалуйста,вылез банер просит пополнить счет абонента Билайн №896540255695 на сумму 400 рублей)
Мафтуна | 20 сентября 2010 года, в 20:06
Здравствуйте, все выше приведенное не помогает! Заблокировали доступ в интернет. что делать?
вен | 25 сентября 2010 года, в 18:11
У меня такое же говно было на днях (пополните счет на билайн там чета 890...... дальше не помню на 400 рублей и из терминала выйдет чудо т.е код для разблокировки, но какого хера, номер та обычный я каждый день счет пополняю и небыло таникако кода, ну лан суть не в это,-- что делать?) лазил через биоз изменял дату,там безопас режим ни споддержкой строки, кроче исе Ф8 перепробовал , на сайте доктора В был кодов 30шт перепробовал, Вовщем в моем случае охиреть хитрожепая модификациях, ну я чел простой програмирования не заканчивал, хотел все по простому и по быстрому, а винда нужна (которая заблокирована)
Вариант1 Быра установил другую винду на другой раздел, без форматирования, ( со Zverем- сборка такая,30 мин иустановлена) потом скачал D.web.6.0 (тока одно разовый не качайте) потом ключ найшел в нете(много сайтов перерыл)обновил , потом начал искать, (у меня 500Г сканировал он их часов 8, хотя троят почти в самом начале нашел потом спасибо немного еше кала нашел, который нод 32 не находил в упор, кстати у меня троян.Siggen2.3 тут был C:Documents and SettingsAdmi или какая у вас учеткаApplication DataOperaOpera так как лажу всегда через оперу рекомендую, поудалять эту и подобные папки, в други, кроме той что в програм файл, думал все захожу в зараженную винду, а тамО_О роче таже песня хотя таблички для кода уже нет, тупа голый раб стол, опять ни хера не работает ни пуск ни деспечер файлов, и тогда делаем так(должно помоч мне помогло,) потом выполняем вариант2( попробуйте вар2 без первого, может установ 2 винду не надО)
вар 2 зажимаем правый шифт на более 8сек и делаем все как тут http://kadetoff.ru/blocker.html сказано (чваку огромный респект за идею, ) МОЖНО ПОПРОБОВАТЬ как он делал тоже один из вариантов, ИЛИ так ну вылезло это окно, и потом параметры ,- кликаем правой кнопкой по тексту ,- левой по что это такое, потом правой по тому что вылезло БЕРЕМ ПЕЧАТЬ РАЗДЕЛА если есть принтор то все кул, ЖМЕМ настройки потом справка и по справке в мой компьютор - а там быстренько качаем AVZ - http://devbuilds.kaspersky-labs.com/devbuilds/AVZ/avz4.zip делаем как написано тут http://sonikelf.ru/windows-zablokirovan-otpravte-sms-ili-naglost-vtoroe-schaste/ вариант 2 ( челу тоже респект за знания ) или тоже как вариант нажимае win+U (кстати таких комбинаций много, поишите в нете, какая нибудь да прокатит) справка, в справке в поеске пишим мой комп, или проводник или др потом любое из заданий открываем окно мой комп, и далее через AVZ , удаляем (ссылка с инструкциями выше) потом чистив доктором вебом, или каспером, говорят он ихтоже находит, ХОЧУ ВЫРАЗИТЬ ОГРОМНУЮ БЛАГОДАРНОСТЬ Александру Кадетову http://kadetoff.ru/ И Sonikelf http://sonikelf.ru БЕЗ НИХ НЕ СПРАВИЛСЯ
Роман | 17 октября 2010 года, в 10:42
ПриветВСЕМ ! =)))
зАШЕЛ В без.режиме сделал востановление системы и вуаля =)))) Все работает и никаких блакир. окошек =)))
Александр | 10 ноября 2010 года, в 16:58
Помогите,вылез банер пополнить счет Билайн 965-339-50-64 на сумму 370 рублей
Katia | 10 декабря 2010 года, в 00:09
Vsem privet!pereprobuvala uge vse i vostanovlenie delala, i paroli iskala i ni 4e ne pomagaet ni cntr shift i vse vozmognue bukvu!i net ne rabotaet!4to eshe poprobuvat?
Бывалый | 13 декабря 2010 года, в 17:53
М.да!!!
Как у вас всё легко,оба-на и вирусняк улетел!!!
Слабо TASKMGR.EXE с флешки "снять" эту образину!!!???
Блядь весь комп раком поставил,с флешки не в одном из режимов не удаляется.
Если бы этого ботаника нашёл,череп ему разнёс!!! Лучьше отсидеть за него,чем грузить весь инет этой гадостью!!!
Бывалый | 13 декабря 2010 года, в 19:05
И ещё,965-339-50-64 этот номерок можно пробить.
Пусть он записан на любого бомжа,но хозяин то есть настоящий.
И Козла этого,надо в тюрьму посадить,просто подать в суд и всё.
Juz | 15 декабря 2010 года, в 21:09
Еще два билайновских номера
9652417087 и 9646280885

Тоже 400 рублей хотели за якобы просмотренное гей-порно.
Избавились от баннера через deblocker с
http://support.kaspersky.ru/viruses/deblocker

Первый же код (GAME OVER MAN) сработал
itsam | 17 декабря 2010 года, в 14:55
вчера вечером написал статью, как с помощью залипания клавиш обойти блокировку Windows.Поможет тем, у кого под рукой нет интернета, а компьютер разблокировать нужно...

http://www.itsam.narod.ru/debloker.html
Анрей | 29 декабря 2010 года, в 14:06
Помогите! Save mod не работает,все равно вылезает: Window заблокирован вы смотрели фильмы содержавшее гей-порно
Пополните 89631218488 через терминал оплаты. стоимость 300 рублей.win+u не работает
jhgf | 01 января 2011 года, в 17:22
hhgf
женя | 06 января 2011 года, в 18:10
помогите что делать не могу в комп зайти 300р просит зарание спасибо
Ваня | 06 января 2011 года, в 21:18
я убрал эту бяку, запустил диспечер задач, а что делать у меня голый рабочий стол?
Ауез | 07 января 2011 года, в 23:26
здраствуйте! я справился с этим вирусом но потом когда виндоус загружается эти окна стали в другом виде,в классическом вроде. помогите кто как может
неизвестный | 10 января 2011 года, в 13:40
я убрал эту картинку но у меня пустой рабочий стол ,что мне делать?
Рустам | 10 января 2011 года, в 18:20
Помогите! Save mod не работает,в безопасный режим не заходит,через bios тоже не дает ничего сделать,все равно вылезает: Window заблокирован вы смотрели фильмы содержавшее гей-порно
Пополните номер тел. Билайн через терминал оплаты. стоимость 300 рублей.Банер моргает цифры тел. не понятны,тоже моргают каждый раз разные.Что делать,возможно все это убрать без переутсановки системы?
Дмитрий | 14 января 2011 года, в 09:37
Про гей-порно банер. Я сделал так. Вставил диск с виндой в сидюк, сделал обновление системы без переустановки (загрузиться с диска с виндой, выбрать установка Windows, дойти до этапа где говорится что уже есть установленная Windows и спрашивается попытаться ли её восстановить, согласиться на восстановление), после этого комп пару раз перезагрузится, пройдёт минут 30 и всё, можно работать как и раньше, все настройки сохраняются, все файлы и документы тоже.
неизвестный | 14 января 2011 года, в 14:23
89150465654
неизвестный | 14 января 2011 года, в 14:27
Я поймал новый банер ,отпр. через терминал 400р.на 89150465654 и на чеке будет ключ-ох....
АЛЕКСЕЙ | 15 января 2011 года, в 15:54
пОЙМАЛ БАННЕР, СМС НА НОМЕР 963-536-15-11, КТО БЫ ПОМОГ?
Артем | 18 января 2011 года, в 13:10
О мой друган в такую же херь попал!!!
никит | 18 января 2011 года, в 17:58
седня тоже ету херь мойпмал(((((
высадился жестко(( вот че людям заняться больше нечем???
пускай тогда в робе ходят и лес валят ....
ванёк | 19 января 2011 года, в 10:42
я помогу пишите мне в контакт http://vkontakte.ru/id120243446
ванёк | 19 января 2011 года, в 10:44
я знаю как убрат банер и что бы не плать не какие деньги пиши в контакте
Олег | 19 января 2011 года, в 13:20
Дмитрий написал способ который реально помог. Все остальное пробовал - блокируется в безопасном режиме, блокируется при вводе кодов. Был winlock 2741.
Валерий | 21 января 2011 года, в 15:48
Не убирающийся баннер пополнить счет на номер 89150466045 на 400 рублей.
Делать следующее в поле где ввести код вводим 000 нажимаем ввод.
Далее нажимаем ctrl+alt+delete. Диспетчер задач не появляется,
а появляется меню на голубом фоне:
-Сменить пользователя
-Сменить пароль
-Выключить компьютер
-Блокировать компьютер

Выбираем сменить пользователя.
Когда пользователь сменен берем мышь и переводим курсор до упора вправо. Нажимаем левую кнопку на мыши и сжимаем окно зависшего баннера. Снова вызываем диспетчер задач, в меню выполнить вводим explorer, жмем ввод. Появится рабочий стол и все остальное. Но баннер так и будет свернут и отображается работающей программой в панеле задач. Заходим в часы на панеле задач и меняем время на двое суток вперед. Баннер пропадет. Проверяем весь компьютер антивирусником. Снова заходим в часы на панеле задач и меняем время в нормальное состояние и радуемся дальнейшей работе на компьютере.
Валерий | 21 января 2011 года, в 15:50
Забыл сказать у меня стоит windows7 максимальная
Евгений | 21 января 2011 года, в 19:49
Всё намного проще ))) у меня даж через антивирус просочился.Причём заблочил так что не в безопасном ни в какую не зайти ((( В общем пошол к соседу зашол на оф сайт др веба, там нашол вкладку разболокировка виндовс троян винлок . Появляется милое окошечко в котором много действий разблокировке чаще всего в правом нижнем углу по картинке узнаёшь название троянца и узнаёшь код. Как правило номер телефона в картинках может отлтичаться а код разблочки тот же , прога та же самая тока номер телефона мекняют У вас скорее всего код подойдёт 16342131
Евгений | 21 января 2011 года, в 19:53
Да забыл напомнить потом проверить антивирусником ))))
ЕГОР | 23 января 2011 года, в 01:10
ВСЁ ХОРОШО НО ХРЕНЬ ТЕРЬ ТАКАЯ, НЕ БЕРЁТ С DVD И С ФЛЕШКИ НИЧЕГО АНТИВИРУСНОГО, ВИНДУ ТОЖ НЕВОЗМОЖНО ЗАГРУЗИТЬ, ПОЛНОСТЬЮ БЛОКИРУЕТ ПОРТЫ ЗАСТАВКА, ДАЖЕ В БЕЗОПАСНОМ РЕЖИМЕ, МОНА ПРАВДА ЗАЙТИ ПОД КОМАНДНОЙ exsplorer НУ И БОЛЬШЕ ЧЕГО ТОКА НИДЕЛАЛ, НЕ БЕРЁТ ЭТУ ХРЕНЬ НИЧЕГО, ДАЖЕ В БИОС НЕ ПУСКАЕТ ЗАРАЗА))))
ВЫРУЧАЙТЕ!!!!!
Юрок. | 23 января 2011 года, в 07:47
Доброго времени суток.У меня проблема та же банер оплати 400 р на 916...подбирал коды не помогло...Через БИОС изменил дату на 2е суток вперед, перезагрузил все ОК. Сейчас сканирую антивирусом.Вроде ничего не изменилось...Позже таким же способом верну дату назад.
кот | 24 января 2011 года, в 14:11
у меня троян гард контролер стоит и авира антивир. у меня это окошечко появляется и висит себе беспомощно даже перезагружать не нада)авире похеру на него
кот | 24 января 2011 года, в 14:12
установите и спите спокоино
vova | 26 января 2011 года, в 07:03
Вот сижу читаю и такое впечатление что тут одни дебилы сидят и пишут каждый нашёл какой то способ и радуется.Рассказываю слушайте умники всё проще простого каждый баннер поставлен на время и каждый на своё вообщем заходим в BIOS и меняем дату на дня три вперёд нажимаем F10 для сохранения настроек и выходим перезагружаем машину и всё если не пропал переставьте дату на месяц или на год вперёд и всё пять минут больше не займёт когда вся эта хуйня пропадёт не забудьте почистить свою машину антивирусом ну если вы не знаете что такое BIOS то нехуй и лазить туда там всё на английском а кто шарит вперёд а в знак благодарности можете кинуть мне на счёт червонец и вам хорошо и мне приятно номер счёта яндекса 41001824645487 удачи......А если уж совсем тупые пишите на e-mail: vovajaborovskii-555@mail.ru расскажу подробней........ну а если вы вообще без мозгов то ложите деньги лохотронщикам поверьте это не поможет и ни каких кодов на чеках нету думайте сами мозгами..........
Настенька | 28 января 2011 года, в 19:36
комп заблокирован. просят перечислить 650 рублей на номер мтс 89153377912
ПОМОГИТЕ РАЗБЛОКИРОВАТЬ
сергеи | 31 января 2011 года, в 02:33
господа подскажити как заити в биос снять банер
неизвестный | 01 февраля 2011 года, в 22:37
Text 9626806331 - 300 ruble- 84444 number

kak ya magu rewat eto xyu-virus?
неизвестный | 03 февраля 2011 года, в 22:33
дда
даня | 03 февраля 2011 года, в 22:34
дда
salmail | 07 февраля 2011 года, в 14:28
vova - умничка! :)
Регина | 08 февраля 2011 года, в 16:21
помогите пожалуйста просят отправить текст 600 на 84444
Марат | 11 февраля 2011 года, в 13:29
Привет ребята скажите коды на банеры
forest_vsn | 12 февраля 2011 года, в 16:37
КАК УДАЛИТЬ БАНЕР С НОМЕРОМ 89153377912
jnk | 13 февраля 2011 года, в 00:24
89153377912 нужна помощь. касперский и доктор веб не дают инфу
Виталий | 13 февраля 2011 года, в 20:10
поймал баннер просить положить 500рублей на 89153377912 пишет типо я просматривал гейпорно фильмы онлайн бесплатно и вышло бесплатное вермя просмотра что делать в dr.web не помогло и в каспере тоже =(((
jnk | 13 февраля 2011 года, в 22:50
короч для номера 89153377912 нашел на одном сайте рекомендацию от одной супер мега девченки...=)=)=) цитирую...."вообщем не мучайтесь.коды и смс все без полезно.даже ни один не помог.сидела 2,5 часа, излазила все и результат 0.все просто!!!!!загружаем комп в безопасном режиме с командной строкой (F8)? набираем rstrui.exe и появляется восстановление системы, вводим дату пораньше и все!!!!!баннера нет.работает 100%всем удачи.думаю этот способ поможет многим!!!!".......сделал так вчера и получилось....
jnk | 13 февраля 2011 года, в 22:52
кстати у меня винда 7 хоум база.....для ХП мей би может быть что нить похожее...
jnk | 15 февраля 2011 года, в 16:02
чтоб отформатировани жесткий диск...необязательно было его в другой комп вставлять....наверное винду стерли......
Диана | 15 февраля 2011 года, в 16:06
естественно винду стерли!!! а отформатировать на проблемном компе его было невозможно. Комп отказывался заходить куда-либо. И в безопасный режим и в биос вообще и куда-либо еще!теперь он вообще ничего не грузит!
jnk | 15 февраля 2011 года, в 16:53
по логике вещей....надо ставить новую систему....следовательно вставить диск в комп...в биосе выбрать первым устройством чтения cd/dvd-room и установить заново.
Ольга | 16 февраля 2011 года, в 11:23
vova хам, а при том, что строит из себя самого умного, написать свое сообщение без грамматических ошибок не сумел.
Александрус | 18 февраля 2011 года, в 01:24
всем спасибо за то, что поделились опытом... мне помогло написанное ранее http://devbuilds.kaspersky-labs.com/devbuilds/AVZ/avz4.zip спс "вен" за ссылку... ))
Ксюша | 23 февраля 2011 года, в 00:31
Спасибо Дмитрию | 24 декабря 2009 года!
Если есть доступ к диспетчеру задач - это помогает:) спасибо, большое!
varelik | 24 февраля 2011 года, в 10:52
хочу поведать как боролся я. Поймал окно с просьбой пополнить счет, при этом исчез рабочий стол, панель задач, пуск. заблокирован десп. задач, редактор реестра.загружаясь с балванки не одна прога не видела жесткий.РЕШЕНИЕ: вошел в безопасный с поддержкой командной строки, только в нем работал диспетчер задач.через деспетчер запустил авз, сделал проверку, затем файл/восстановление системы/ пункт 9,16 обязательно, ну и выборочно по смыслу.после этого нужна папка эксплорер с рабочей винды того же пака что у вас(у меня папка эксплорера была удалена вирусом.) кидаем папку эксплорер в папку виндоус перезагружаемся, и радуемся. допер до этого за 7 часов, проще было снести винду, но очень не хотелось.
неизвестный | 24 февраля 2011 года, в 13:19
У меня на ноуте ХР стоит.
Баннер удаляла так: заходила через безопасный режим с командной строкой. Вызывала диспетчер задач всем известной комбинацией, потом через меню файл-новая команда заходила в реестр (regedit), далее искала HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon. Смотрела
userinit - здесь должно стоят C:Windowssystem32userinit.exe (оно и было) и shell - тут был какой-то неудобоваримый адрес типа C:Documents and SettingsAdminLocal SettingsTemp.3981949395217379.exe (вместо admin может стоять и user и что-то ещё, смотря как обозвали учётную запись), хотя должен быть explorer.exe. Исправила на эксплорер, перезагрузилась и баннер пропал. Зашла по тому самому адресу, что был прописан у shell, нашла там этот файл и ещё один похожий и удалила их. На всякий случай удалила потом все файлы из этой папки. Папка temp - это временные файлы, ничего страшного не будет, если её почистить. Потом просто проверила ноут Malwarebytes Anti-Malware, он нашёл ещё парочку файлов и удалил их. После всех этих манипуляций ноутбук работает как и раньше.
Спасибо вот этому человеку http://sarovcomp.ru/virusy/vasha-operacionnaya-sistema-zablokirovana-za-narushenie-ispolzovaniya-seti-internet-obnaruzheny-sleduyushhie-narusheniya.html

PS А vova и правда хам. Если уж такой умный, то лучше бы помог, а не грубил. Не все обладают нужными знаниями.
Nata | 24 февраля 2011 года, в 13:30
Я писала выше от неизвестного | 24 февраля 2011 года, в 13:19 У меня на ноуте ХР стоит...
Забыла добавить, что сейчас на рабочем компе такая же фигня, но проблема в том, что когда заходишь через безопасный режим, компьютер выдаёт синий экран с крокозябликами. Пока решаем эту проблему.
Игорь | 25 февраля 2011 года, в 16:08
Ребята! Подскажите может кто пробовал, я могу зайти с диска С на D который заражен, ни какие примочки с кодами не помогли, может кто знает как достать эту гадость с рабочей винды. Заранее благодарю!!!
Nata | 25 февраля 2011 года, в 19:12
Игорь, а в чём проблема-то, если Вы можете зайти на D? Проверьте антивирусом.
lerakenn | 25 февраля 2011 года, в 21:21
Спасибо доброму человеку, который подсказал,как избавиться от баннера. А именно: в биосе меняем текущую дату на двое суток вперёд. Перезагружаемся и чистим комп от вируса. Затем ставим назад настоящую дату.
Игорь | 25 февраля 2011 года, в 23:16
Реально помогло, смотреть здесь http://blog.pwst.ru/2011/01/blog-post_13.html Доктор веб ничего не словил, Каспер поймал и убил три трояна!!!
Алексей | 28 февраля 2011 года, в 19:55
поймал блокиратор винды и просьбу оплатить номер 8 909 157 29 82 или 8 909 157 31 53 в 500 рублей. Помог код 70000004. Удачи, если кому поможет )))
неизвестный | 01 марта 2011 года, в 10:07
Везунчики. недавно поймал блокер: при загрузке блокируется работа клавиатуры... когда открывается баннер - на клавиатуре работают только цифры... попытка выйти в выбор режима загрузки ничего не дала... так же как и попытка выйти в настройки биоса. Благо по умолчанию стояла первая загрузка с диска. Запустил livecd... просканил систему антивирусником - итог - винда сдохла окончательно...
Решение: сохранил отдельно папку C:Documents and SettingsAll UsersApplication Data. и переустановил винду. из папки Application Data скопировал и переместил в новую папки соответствующих программ дабы сохранить прежние настройки затем лишнее удалил...
Да минует вас чаша сия.
алекс | 06 марта 2011 года, в 18:21
выключите шнур питания от компютера а не с розетки то есть некорректный выход а затем включите ком пьютер как всегда и прграма перезагрузится и все будет окей
неизвестный | 08 марта 2011 года, в 15:47
спасибо vova через биос всё получилось
скворцов | 09 марта 2011 года, в 20:53
как в биос заходить ?
Кри | 11 марта 2011 года, в 00:54
скворцов, как только загружается комп жми DEL
лёха | 15 марта 2011 года, в 21:27
мой ноут заблокировали дайте совет а плз
андрей | 15 марта 2011 года, в 21:49
андрей/ 15 марта 2011 в 20:52 ноут заблокировался запускается но в программу не входит что делать.
Елена | 16 марта 2011 года, в 16:39
Мне помогли на сайте - http://freeantivirus.3dn.ru/
Дмитрий | 18 марта 2011 года, в 21:13
Тупо в биосе поменял дату на пару дней вперед.
серёга | 19 марта 2011 года, в 19:22
люди добрые у меня такая же хрен выпало окно положи 500 р на ********** потом окно пропало сейчас на рабочем столе одна
картинка вместо диспетчера выскакует калькулятор в биосе менял дату вытаскивал батарейку и не хрена не помогает мож кто из вас подскажет ?
ник | 21 марта 2011 года, в 14:42
у меня такая же хрень!помогите!
Валериан | 28 марта 2011 года, в 01:54
Не рабоает кнопка "Win" и все сочетания с ней. Не вызывается диспетчер задач. Не запускается восстановление системы и скандиск. И даже при загрузке в безопасном режиме ничего не меняется. Вобщем, полный......... восторг.Самый простой способ избавления - это скрутить жесткий диск, подключить к другому компьютеру и прогнать антивирусом. Но другой компьютер не всегда бывает под рукой, да и изъятие жесткого диска не всегда представляется возможным. В этом случае нам прийдется прибегнуть к стороннему ПО для загрузки компьютера. А именно LiveCD или LiveUSB. Дистрибутивы этих программ и инструкции по созданию загрузочного диска или флешки вы найдете на странице:
http://vaipishnick.narod.ru/goodsoft.html
А здесь иструкция по удалению вирусов и баннеров с помощью этих программ:
http://vaipishnick.narod.ru/banners.html
неизвестный | 28 марта 2011 года, в 11:39
хм. перепробовал все что написано - не помогло. Номер 89650498063. Видимо придется с помощью livecd пробовать (...
какая разница | 01 апреля 2011 года, в 19:57
безопасный режим- поддержка командной строки-C:WINDOWSsystem32.Restore
strui.exe или %system root%system 32
estore
strui.exe пробуй выйдешь на восстановление системы
какая разница | 01 апреля 2011 года, в 19:57
безопасный режим- поддержка командной строки-C:WINDOWSsystem32.Restore
strui.exe или %system root%system 32
estore
strui.exe пробуй выйдешь на восстановление системы
какая разница | 01 апреля 2011 года, в 20:03
интересно отправилось читать C:WINDOWSsystem32Restore
strui.exe
какая разница | 01 апреля 2011 года, в 20:06
перед и после windows и restore()
dino | 01 апреля 2011 года, в 21:42
Советую знакомым схватившим баннеры следующие советы:
- если компьютер не полностью заблокирован:
http://antivir.h18.ru/metodika/0024.html
- если заблокирован полностью:
http://antivir.h18.ru/metodika/0027.html
- если даже Безопасный режим не работает:
http://antivir.h18.ru/metodika/0026.html

Всем помогало.
если что-то не получается с удалением зловредов, могу бесплатно проконсультировать: koscl@yandex.ru
Андриан Викторович петров | 04 апреля 2011 года, в 13:17
Спасибо огромное всё классно
Кристина | 24 апреля 2011 года, в 05:51
что делать если компьютер заблокировали и требуют пополнить счет на 400р.на номер МТС 8-911-296-92-54...помогите пожалуйста
неизвестный | 24 апреля 2011 года, в 14:27
"что делать если компьютер заблокировали и требуют пополнить счет на 400р.на номер МТС 8-911-296-92-54...помогите пожалуйста"
Та же фигня у знакомой.Правил реестр удалял файл,которым подменяется експлоер.ехе,но при перезагрузке опять вылетает баннер.,открываю реестр опять прописан,файл опять на месте.Папки Темп чистил.Где может сидеть зараза?
Марина | 24 апреля 2011 года, в 19:49
помогите!!! пожалуйста!!! тоже требует пополнить счет на 400р. на номер 89112969033. В безопасном режиме не заходит, изменение даты не помогает. Систему сносить не хочется.
неизвестный | 24 апреля 2011 года, в 22:47
НА ХР СЛОЖНЕЕ СДЕЛАТЬ И ВОССТАНОВИТЬ!Я ВОТ НА VISTA ВОСТАНОВИЛ ТОЧКУ ВОСТАНОВЛЕНИЕ
Андрей | 25 апреля 2011 года, в 12:23
Помогу разблокировать! пишите мне на kas83@bk.ru
Андрей | 25 апреля 2011 года, в 12:43
Всем добрый день! Расскажу Вам свою историю как я победил эту заразу. Все как у многих просили положить деньги на МТС через терминал в размере 400 руб. Этого я делать не стал и вам не советую, и винду тоже сносить не хотелось. Перепробовал все варианты и коды вставлял доктора Веба и Касперского бесполезно и в безопасном не дает и Win+U делал все пути зараза перекрыл. Тогда я поступил вот как:
1. Снял жесткий диск и подцепил к другому компу, сейчас у всех есть компы, думаю это не проблема.
2. Поставил сканировать на вирусы (у меня антивирусник Доктор Веб), в первый раз не нашел. Запустил во второй раз, нашел Trojan.Winlock3274, удалил.
3. затем прямо в чужом компе вобще убрал местный диск и сделал зараженный диск главным, загрузил, винда с картинкой загрузились, но на рабочем столе больше ничего не было и CTRL+ALT+DEL тоже не работали.
4. Нажимаю сочетание клавиш Win+U запускаю экранную клавиатуру, затем "справку", далее "О программе" и "вэб-узел майкрософт" загружается окно инета. Далее "Файл" далее "открыть файл", выбираю папку Windows ищу regedit, запускаю реестр и ставлю в реестре Shell Explorer.exe и все рады и довольны.
Если возникнут трудности или вы захотите поблагодарить меня вот электронка kas83@bk.ru
Данис | 25 апреля 2011 года, в 18:43
Та же фигня у знакомой.Правил реестр удалял файл,которым подменяется експлоер.ехе,но при перезагрузке опять вылетает баннер.,открываю реестр опять прописан,файл опять на месте.Папки Темп чистил.Где может сидеть зараза?

Есть решение! В данном случае заражен файл userinit.exe. Загрузиться через Live cd, поправить реестр и обязательно заменить файл userinit.exe (в каталогах Windowssystem32 и Windowssystem32dllcache) на рабочий файл с живой винды userinit.exe
Андрей | 27 апреля 2011 года, в 19:07
Разблокировал этим - http://vkontakte.ru/app2209787_10171562
Радмир  | 28 апреля 2011 года, в 13:14
Компьютер заблокирован,якобы за просмотр,тиражирование материалов содержащих сцены насилия над детьми,требуют sms 400руб. на номер 8-911-721-87-28. Безопасный режим с командной строкой не запускается,сочетание клавиш тоже не помогает. Что делать???
Алек | 02 мая 2011 года, в 21:35
загрузка винды зависит от настроек биоса, а вирус очень глупый настроен под запуск винды, я к тому что изменение запуска в биосе придет к недееспособности этого трояна, меняйте любой параметр(дату к примеру...) а потом восстанавливайте свой реестр и загрузочный сектор, устанавливайте антивирус и обновляйте свои системы это очень помогает)))
я с такой проблемой не сталкивался...
555 | 04 мая 2011 года, в 18:33
сегодня поимал - 400руб на счет билайн 9650560669 или 9650560638 СУКА ГАНДОН ЕБАНЫЙ ТОТ КТО ПИШЕТ ЭТУ ХУЙНЮ !!!!!
Илья | 05 мая 2011 года, в 17:37
виндовс заблокирован! Нужно пополнить счет абонента мтс 8911...на 400р. Написано,что статья 242.1. Помогите пожалуйста!
Алексей | 06 мая 2011 года, в 00:05
Я бы нашел ту дичь что ету херь придумал и ебучку ему расшатал,куесоса кусок
Kas7 | 06 мая 2011 года, в 00:17
Алек напиши в аську обьясни как ты сделал

351536579
как можно быстрее
Дарья | 07 мая 2011 года, в 11:39
у меня просит положить 400 рублей на МТС, номер 89112885147 Что делать???
Дарья | 07 мая 2011 года, в 11:39
у меня просит положить 400 рублей на МТС, номер 89112885147 Что делать???
Дарья | 07 мая 2011 года, в 11:39
у меня просит положить 400 рублей на МТС, номер 89112885147 Что делать???
Дарья | 07 мая 2011 года, в 11:39
у меня просит положить 400 рублей на МТС, номер 89112885147 Что делать???
Дарья | 07 мая 2011 года, в 11:39
у меня просит положить 400 рублей на МТС, номер 89112885147 Что делать???
Алекс | 07 мая 2011 года, в 13:22
Такая же хрень сегодня вылезла (
Alex | 07 мая 2011 года, в 14:33
Пилять, даже в биос не идёт
дмитрий | 08 мая 2011 года, в 13:45
помогите через сайф мод не вхожу, диспечер задачь не пашет. у меня ноут чё делать касперский и вся хренатень не работают.
злой | 09 мая 2011 года, в 20:32
1.симптомы
полностью пустой рабочий стол
диспечер файлов и редактор реестра недоступен
в безопасных режимах то же самое
и (главное) висит баннер
на синей верхней полосе "Компьютер заблокирован!"
по середине текст "Ваш компьютер заблокирован за просмотр,копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми.........."
требует пополнить счет 8-911-***-**-** (он меняется при перезагрузке) на 400 р на голубом фоне
снизу на синей полосе сатья УК

2.что надо
коды вставлять бесполезно.Это вирус другого расклада.
скажу сразу, я почему то такого способа в интернете не нашел (наверно искал плохо)
короче
что надо:
-другой компьютер
-любой диск Windows (диск с которого устанавливают Windows на компьютер)
у меня ХР,а диск был с 7
-доступ в интернет (можно с телефона)
-флешка

3.лечение
-скачиваем с интернета файлы Useinit.exe и taskmgr.exe для своей версии windows
-если с телефона,то копируем их с телефона на флешку
-если просто с компа,то просто на флешку
важное И....не суйте эти файлы в папки на флешку.Просто киньте их на флешку.
-вставляем флешку в полудохлый компьютер
-вставляем диск Windows туда же
-как только компьютер начнет загружаться нажимайте
1.вариант
-несколько раз F8 (если не успели перезагрузите компьютер)
-в появившемся окне выбираем CD/DVD
2.вариант
-несколько раз Delete
-появляется окно биоса
-стрелкой на клавиатуре выбираете BOOT нажимаете enter
-снова enter
-ставите стрелками выбор на CD/DVD и нажимаете кнопку + (справа на клавиатуре) пока он не встанет на первое место
-потом F10 и yes

-после того как начнет загружаться диск нужно нажимать любую кнопку (например пробел)
-грузятся файлы с диска и появляется экран
-выбираете русский язык и нажимаете далее
-внузу выбрать "восстановление системы"
-выскочит окно (просканирует и исчезнет)
-должно появиться окно "Параметры восстановления системы"
-выбираете "установка драйверов" потом ОК
-и вот мы в своём родном компьютере
-заходите в C/windows/system32 и удаляете файлы userinit.exe и taskmgr.exe (они очень важные,но зараженные(чистые есть на флешке)),а так же файл 03014D3F.exe
-заходите в С/Document and setting/All users/Aplication data и удаляете файл 22cc6c32.exe (это и есть вирус)
-потом ищем нашу флешку и копируем с нее файлы userinit.exe и taskmgr.exe в C/windows/system32
-нажимаем отмену в появившемся окне снова отмену,потом далее и "перезагрузка"
-потом снова нажимаем F8 или delete (кому как) и выбираете SATE или SATA (забыл как там)-это жесткий диск и грузимся
-появляется пустой рабочий стол,но баннера нет))))))
-нажимаем Alt+Ctrl+Del (появляется диспечер задач)
-выбираем "Файл" потом "новая задача (выполнить)" и вводим regedit и OK
-идем по пути HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersionи один раз нажимаем левой кнопкой по Winlogon
-в правом окне в списке ищем Shell и нажимаем на нем правой кнопкой,потом изменить и вводите значение Explorer.exe и OK
-там же ищем Userinit,правой кнопкой по нему и изменить,потом вводим значение C:\WINDOWS\system32\userinit.exe, (запятая обязательно,а после нее удалить всё)
-перезагрузаем компьютер и всё появляется как нужно)))))


P.S.если значки не появляются,то нужно заменить файл explorer.exe по тому же сценарию как и Userinit и taskmgr только в папке C/Windows
удачи))))
если что то не так ,то пишите в аську 604163305!обязательно отвечу)
P.S.если баннер в всё равно висит нужно скачать программу livecd и через неё удалить те же самые файлы(они наверняка снова появятся),а так же файлы с такими же названиями из C:\WINDOWS\system32\dllcach
неизвестный | 10 мая 2011 года, в 18:04
все испробовал нифтга не поиогает
неизвестный | 10 мая 2011 года, в 18:22
все испробовал нифтга не поиогает
серый | 10 мая 2011 года, в 18:23
все испробовал нифига не помогает
неизвестный | 12 мая 2011 года, в 19:26
народ номер 89117289168 400 что делать
joe | 13 мая 2011 года, в 01:25
что написано выше, пользователем злой! сто процентов помогает !!! просто читайте внимательнее, я пользовался двд диском от звер dvd alkid se, загрузился через лив и как на инструкции написано , ну еще троян ремувер запустил !
deil | 13 мая 2011 года, в 04:04
помог алекс, лечу с помощью curelt.
Антон.М | 14 мая 2011 года, в 18:11
Здравствуйте!
та же проблема, 400р на номер 8911
что делать если у меня нетбук?? у меня нет в нем дисковода!! есть еще кой-нибудь способ решить проблему???
проблема вся в том что там 3 курсовика не моих!!!! беда!
Женяс | 14 мая 2011 года, в 19:42
"Злой" 09 мая 2011 года, в 20:32
_________________________________
Спасибо тебе большое, добрый человек. Я четыре
часа промучился, все ручками чистил да никак в
ум не шло , что userinit заражён. Еще раз спс
и крепкое рукопожатие, побольше бы таких как ты.
__________________________________
Подскажите куда и как можно отправить эту malware
на анализ , чтобы добавили в антивирусные базу?
У меня это не первый случай и я найдя что-то
похожее упаковал бы в архив и отправил
_____________________________________
отдельно спс " g.rish.in "у
Отчайянный | 15 мая 2011 года, в 01:17
БЕЗУМНО БЛАГОДАРЕН !!! сутки сидел только ЗЛОЙ по полкам разложил толково Рекомендую всем
bpg | 15 мая 2011 года, в 11:58
Друзья! Используйте Acronis True Image home (бесплатная).
Делайте обязательно зону безопасности.
Компьютер не грузит и никаких проблем.
заипало | 15 мая 2011 года, в 20:54
перезагрузился и система как бы зациклилась, загрузка личных параметров и тут же завершение работы, (это в момент когда уже появилась заставка на рабочем столе, в реестре исправлял строку с userinit( там было только userinit) но вот после этого когда опять вошел с live CD опять это же userinit, вместо положенного.
Sogoris | 16 мая 2011 года, в 14:47
в интернете негде скачать useinit.exe
Sogoris | 16 мая 2011 года, в 14:48
в интернете негде скачать useinit.exe
Sogoris | 16 мая 2011 года, в 15:13
Просто в посте опечатка
Yann-a | 16 мая 2011 года, в 22:31
вопрос "злому" - а после всех описанных тобой телодвижений все на компе восстановится (ярлыки, документы и т.п.) или пустой экран?
Владислав | 17 мая 2011 года, в 08:31
всем добрый день или вечер!!! я тоже сталкивался с подобной проблемой,пока знакомый не подсказал что есть универсальный код для подобных банеров!!!!стоимость которого в зависимость от оператора связи составляет порядка 7-25 рублей...... Отправьте SMS с ключевым словом GXP 2475553 на номер 8385 и получите в виде СМС код для удаления вредоносной программы,т.е баннера.
kos | 17 мая 2011 года, в 21:18
http://forum.kaspersky.com/index.php?showtopic=199377
РАБОТАЕТ делов на 5 минут =)
Neko | 18 мая 2011 года, в 19:30
бугагашеньки все это прочитала мозги кипят *_* не хрена не поняла (ну туповата немного ~_~)
ну так вот поймал мой брат(мелкий придурок) этот самый вирус,который пишет что комп заблокирован и надо отправить смс на какой-то МТСовский номер хрень эта появилась всего один раз и теперь если включаешь комп,то он сразу тупо выключается, в безопасном режиме не входит.Вот думаю есть у меня установочный диск, но с другой виндой, но ведь если я его переустановлю, то все нах удалится.Ну до пустим пусть все нах удалится, но у меня на этом лицензионный антивирусник стоял ( то же мне антивирусник блин ~_~)если я все это переустановлю, то смогу ли заново установить антивирусник и зарегистрировать лицензию??( а то мне еще пол года осталось деньги то жалко Т.т)
блондинка с длинными ногтями | 19 мая 2011 года, в 10:36
сем привет,решила написать свой рецепт,может кто-то поймет, почему у меня получилось избавиться от баннера или просто поздравит с потрясающим везением. Симптомы те же,что и у "злого". Сначала я стала собирать информацию по друзьям-знакомым, дошла до этого сайта,получилось,что комп просто постоял часа 2, я его не перезагружала,не выключала, вообще не трогала.Осознав,что терять особо нечего, начала жать на всякие кнопочки, диспетчер не включался,единственное,что комп позволил это сменить пароль,что я и сделала,после чего заставка на дисплее исчезла и он стал черным.А потом я вырубила комп посредством выдергивания аккомулятора.запустила в безопасном режиме,завершила несколько процессов типа igfxsrvc.exe igfxpers.exe igfxtray.exe опять выдернула батарейку и включив запустилась в обычном режиме. Баннера нет все файлы целы.
блондинка с длинными ногтями | 19 мая 2011 года, в 10:40
ДА забыла сказать - антивируса у меня не было,теперь есть, поставила сразу как увидела,что комп заработал.
Юлька | 19 мая 2011 года, в 15:48
-после того как начнет загружаться диск нужно нажимать любую кнопку (например пробел)
-грузятся файлы с диска и появляется экран
-выбираете русский язык и нажимаете далее
-внузу выбрать "восстановление системы"
-выскочит окно (просканирует и исчезнет)


почему у меня при выборе диска пишет
перезагрузить
загрузить винду автоматически
какие то программы и нет восстановления системы
что нажать то???????
неизвестный | 20 мая 2011 года, в 16:30
ура! у меня все получилось удалить по инструкции от Евгения http://www.evgeniystepanov.ru/komputer-zablokirovan.php
Павел | 20 мая 2011 года, в 16:54
Только что замочил сию гадость, правда через ERD Commander.
Из нета прилетел в виде XdsIXdtIYet.(ехе)
версия 3.7.532.5322
внутреннее имя asd.exe
исходное имя asdl.exe
название продукта Sjosdie

В реестре вместо эксплорера прописан экзешник: 22CC6C32.--- весит 28.0 Кбайт
userinit и taskmgr заменены и сидят по кории в C:WINDOWSsystem32 и C:WINDOWSsystem32dllcach
весят тоже по 28.0 Кбайт
Аваст и доктор вебер не видят ваще :-(((
Злому огромный респект ;-)))
TomilinMD | 22 мая 2011 года, в 00:02
МОЙ МЕТОД уничтожения 22CC6C32:
Win+U (двигаем окошко, чтоб видно было)
далее в строке адреса: regedit
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon (я просто интер на нем нажал), опускаем окошко вниз, справа ищем Shell и User, заменяем значения на explorer.exe
(не обязательно) Попутно в строке адреса вбил С:/ProgramData из папки удалил все файлы (лежат в самом низу, вирус просто переименовал)
После перезагрузки все работает, только не все проги загрузились, но это уже другой вопрос. ))
Сергей | 23 мая 2011 года, в 23:44
Злой, огромное спасибо. Подробно и доходчиво.
TT | 24 мая 2011 года, в 12:33
просит прислать 400р. на телефон 89818917542
диспетчер задач заблокирован.. я так понимаю - код уже не прокатит?(((
неизвестный | 25 мая 2011 года, в 01:24
Люди добрые, помогите, поймал эту хрень, никуда зайти не могу. Диска нет. На ноутбуке стоит Виста. Буду очень признателен и благодарен. Напишите инструкцию на agapov4@yandex.ru
неизвестный | 26 мая 2011 года, в 16:06
Пролазил весь и инет и нашёл много похожих ошибок но никак у меня
Включая комп и у меня не успевает загрузиться винда (пишет красным по чёрному) Компьютер заблокирован заплатите штраф 500рублей на МТС 89162357804
и т.п в конце написано если штраф не погасить то в течении 5часов всё удалится что делать?
Павел | 26 мая 2011 года, в 21:42
У меня даже в Безопасном режиме этот баннер(((
что и как делать вообще не понимаю((( диски с новой виндой не читает.
Павел | 26 мая 2011 года, в 21:45
Заблокировано все что можно! никакой regedit, или что нибудь подобное не доступно,
Кот Номада | 27 мая 2011 года, в 14:21
А от меня удоды-хакеры деньжат не получили,сам убрал тухлястый блокер!
Принцип по которому убрал:
Открываешь Пуск-Выполнить-gpedit.msc
Конфигурация->пользователя->Административные шаблоны->
Возможности Ctr+Alt+Del->Запретить блокировку компьютера->Вкл!
Анюта | 28 мая 2011 года, в 00:55
Появился БАННЕР на рабочем столе (ЧЁРНЫЙ ФОН С КРАСНЫМ ТЕКСТОМ). Windows заблокирован!!! За копирование и тиражирования видеоматериалов. Просит пополнить счёт суммой 500р на номер МТС 89859624621. Помогите с кодом пожалуйста, Как разблокировать комп?, первый раз такое. Написано если в течении 5 часов штраф не будет оплпчен,все данные на вашем персональном компьютере будут безвозвратно уничтожены =(
Яна | 28 мая 2011 года, в 09:27
Помогите, пожалуйста, на экране всё время баннер, обвиняющий меня в скачивании файлов, содержащих сцены педофилии, требуют положить на счёт МТС 500р. Ещё утверждают, что влезли в BIOS и при попытки выключения/перезагрузки компьютера все файлы удалят. Внизу закон РФ написан. Ctrl-Alt-Delete не работает, компьютер в безопасном или каком-либо другом режиме перезапустить не могу (даже нет уведомления о F8 при запуске)
by_xoma | 28 мая 2011 года, в 14:59
http://antivir.h18.ru/metodika/0030.html
сайты где можно скачать Userinit.exe и taskmgr.exe
Чеснок | 28 мая 2011 года, в 15:46
та же хрень, сейчас буду батарею дергать. Необычно, что в баннере меняются номера телефона с каждой перезагрузкой. Все питерский МТС -89817599323,89817540216,89817539227,89817540194,89817539227. Суки, накатаю заяву на них и МТС гребанный.
Дарья И. | 28 мая 2011 года, в 16:39
89817540192
сегодня появилось это окно, с прозьбой пополнения счета на сумму400р для разблокировки, перепробовала все выше сказанное..не помогает...а номер и правда обновляется с перезагрузкой..что делать?(
ef10p | 28 мая 2011 года, в 19:44
Мой начальник поймал эту херь, промучался сегодня весь день, вот попытаюсь действовать по рецепту злого(проблема только в том,что диска с этой виндой нету). И кстати, номер точно не помню, но начинается с 8981.. и с перезагрузкой не меняется, а остается прежним. Прокатит ли?
ef10p | 29 мая 2011 года, в 14:34
Способ Злого Супер, Злой красава!!!
Ксюшенька | 29 мая 2011 года, в 15:00
бляя
такая же херь
баннер за хранение файлов педофилии!
ничего не умею делать из выше сказанного
но буду стараться
в безопасном режиме таже табличкаа
кнопки вообще никакие не работают
но здесь есть хорошие споособы, я постараюсь все сделать
следуя вашим инструкциям
только хочу спросить точно как правильно зайти в БИОС?
Лена | 29 мая 2011 года, в 18:15
и у меня таже фигня с педофелией! безопасный режим не запускается,вообще не знаю что делать!просят 500руб на номер 89817599391 Помогите пожалуйста!
Александр | 29 мая 2011 года, в 20:20
Уважаемый "Злой" и "by_xoma "!
Ваши рецепты работают. Заразился 28. Сегодня "руки дошли" - вылечил быстро.
Спасибо!
FCTT | 29 мая 2011 года, в 23:20
Поймал эту хуйню первый раз.Вылезла табличка с просибой отправить денег.Сделал восстановление системы за более ранний срок.Помогло.Вопрос:Как найти ту хуйню,что меня заблокировала ?
неизвестный | 30 мая 2011 года, в 17:24
http://forum.kaspersky.com/index.php?showtopic=199377 mne eto pomoglo!!!
znev | 30 мая 2011 года, в 22:39
злой спсибо все сработало,за исключением того что я снчала установил ещё одну винду и эти файлы скопировал из папки с н
новой виндой в старую.
ну мне так проще было;-)
Until | 31 мая 2011 года, в 11:53
http://forum.kaspersky.com/index.php?showtopic=199377
тут норм способ.
Roy | 31 мая 2011 года, в 17:06
Помогу удалить баннер с рабочего стола.Вышлю коды.Подробнее на сайте oleg5555-k.narod2.ru
ef10p | 01 июня 2011 года, в 11:53
Ребят читайте выше пост типа с ником "Злой" там все подробно описано, главное разобраться
Юлия | 01 июня 2011 года, в 17:58
У меня тоже вылез баннер, что комп заблокирован,ещё вчера.А как сделать восстановление системы?
Ви | 01 июня 2011 года, в 18:40
Доброго времени суток! Заранее извиняюсь, но я к вам с такого рода проблемой.
Во время загрузки безопасного режима появляется "синий экран смерти". По обычному в Windows XP (новенький, меньше, чем полгода назад компьютер купили) зайти нельзя - рекламный баннер, будь он неладен, с просьбой пополнить счет абонента МТС 89897520697 на 400 рублей и ввести номер операции. На компьюторе стоят два пользователя, и у обоих такая вот ерундень.
Пожалуйста, помогите! ТТОТТ
Динич | 01 июня 2011 года, в 20:34
Злой, большое спасибо за рецепт излечения от заразы. Сэкономил кучу времени и нервов. Честь и хвала! Да будет всегда безлимитным твой Интернет!!!
Анатолий | 01 июня 2011 года, в 20:44
сегодня столкнулся с такой проблемой,зашел на офицальный саит нод32 скачал там http://www.esetnod32.ru/.download/livecd/ там все подробно описывается ,тока не с 1ого раза получилось запустить выбрал 3 строку логин и пароль там написан потом он у тебя сканирует комп и меняет параметры в Shell и Userinit и все)хорошая штука и не надо лазить искать что то тут он все сам ищет!!!
саша | 02 июня 2011 года, в 19:11
Помогите пожалуйста!!!!на рабочем столе висит баннер "Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер телефона MTC 89110816000. В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку «Разблокировать». После снятия блокировки Вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч. 1 УК РФ.Помогите! Что делать???
Макс | 03 июня 2011 года, в 14:26
Включаете свой компьютер, заходите в БИОС (при загрузке клавиша Del) и меняете дату дня на три - четыре вперед, сохраняете настройки (клавиша F10, затем Y и Enter). Компьютер перезагрузится и заработает. Затем остается только проверить компьютер на вирусы с помощью антивируса и обновленных баз к нему...
Small | 04 июня 2011 года, в 00:50
Макс. при перезагрузке, нажимая Del, комп пищит как потерпевший и продолжает дальше грузиться. Ну,а потом, опять это окно вылезает!!! И что мне делать???
Matilda | 04 июня 2011 года, в 11:26
Для того чтобы поменять дату попробуйте нажать F2, как только комп включите с периодичностью в 1 секунду! Но мне и это не помогло, меняла и на 3 дня и на 10 один фиг баннер на месте. Скачала с докВеб LiveCD на флешку ( точнеее образ, инструкция там же и прилагается) с другого ноута, на другую флешку userinit.exe и explorer.exe (может и в одну можно, не знаю, но я записала на разные флешки). Далее вставила флешку с докВебом в комп, включила, нажала F12, выбрала USB Memory, вроде enter, и начинает грузиться докВеб, выбираете сканировать и уходите часа на 5-7 гулять, далее смотрите что он там нашел, нажимаете лечить (Cure). Вставляете другую флешку где userinit.exe и explorer.exe, на рабочем столе докВеб есть синяя эконка, не помню как называется (я по спец-ти космонавт и для меня ЭВМ эта далекая галактика, все делаю методом тыка) открывается синее окно, там находите userinit.exe и меняете его на ту которая с флешки, в папке shell меняете на вирус 22cc6c32.exe на explorer.exe, в папке Documents and Settings удаляете вирус 22cc6c32.exe. Перезагружаете комп. Если что-то не внятно написано заранее извиняюсь, дело было 1,5 недели назад и что-то возможно упустила, два дня я так промучалась, аж во сне уже этот баннер приснился))) Удачи Вам!!!
oblomkrs | 04 июня 2011 года, в 22:00
http://www.youtube.com/watch?v=iouGSrr4sgE вот видео
http://narod.ru/disk/13524550001/AntiWinLo...LiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn http://rghost.ru/9169641
САМЫЙ ЛУЧШИЙ СПОСОБ ИЗБАВИТСЯ ОТ ЛЮБОГО БАНЕРА КАЧАЙТЕ СМОТРИТЕ И РАДУЙТЕСЬ ВИДЕО НЕАХТИ Я СНЯЛ НО ВСЕ ПОНЯТНО
oblomkrs | 04 июня 2011 года, в 22:04
КСТАТИ КТО ПОЙМАЕТ БАНЕР ЧЕРНЫЙ И КРАСНЫМ НАПИСАННО КОТОРЫЙ ЗАРАЖАЕТ MBR(ТО ЕСТЬ СРАЗУ ПОСЛЕ ЗАГРУЗКИ БИОС БЛОКИРУЕТ ПК)ТУПО ПЕРЕВЕДИТЕ ДАТУ В БИОС РОВНО НА СУТКИ ВПЕРЕД И ВСЁ MBR САМ ВОССТАНОВИТСЯ
Александр | 05 июня 2011 года, в 13:01
сидел в интернети мне вылезло окно, что компьютер заблокирован. чтобы разблокировать положите 400руб. на номер Мтс и типо там будет код на этом чеке. хотел попробовать востановить через безопасный режим, но он тоже заблокирован. подскажите пожалуйста что делать. за ранее спасибо!
oblomkrs | 05 июня 2011 года, в 13:47
ну выше прочти что я написал и забудеш про банер
неизвестный | 05 июня 2011 года, в 21:50
уу
prog | 06 июня 2011 года, в 10:47
Кто поймал баннер, пишите на почту, помогу. lekar221@yandex.ru
Danis | 06 июня 2011 года, в 17:06
Уважаемый oblomkrs, видео нашел, бёнер - тоже, а вот имидж - нет, отвечает "Несуществующая страница"... ((( Скиньте плиз.
oblomkrs | 06 июня 2011 года, в 17:35
непонял что вы ненашли
oblomkrs | 06 июня 2011 года, в 17:36
http://narod.ru/disk/13524550001/AntiWinLockerLiveCD.iso.html
ALF 23 | 06 июня 2011 года, в 22:42
Заблокировался Windows 7, банер просит перевести на номер мтс 89190426532 перевести 500 рублей...посоветуйте что делать??
VTHnd | 07 июня 2011 года, в 19:59
Ctrl+F злой | 09 мая 2011 года, в 20:32
ответ на вопрос по разблокировке. Пользуемся не забываем про респект пользователю!
VTHnd | 07 июня 2011 года, в 20:00
БОЛЬШОЕ СПАСИБО пользователю злой
Дмитрий | 07 июня 2011 года, в 20:29
Помогите... выше сказанное не помогает... висит табличка: оплатить через любой терминал № 9643736955 на сумму 500 р.( К стати, после перезагрузки, меняются последние 3 цифры в номере) Пробовал установить новый винд.. не видит дисковод.. Подключал флешку-..не видит. На безопасный режим не выходит.. точнее выходит, но делать ничего не могу там. Постоянно висит окно. В BIOS выйти не могу
MiLik | 07 июня 2011 года, в 22:05
Поймал блокировщика - отправь 400р на номер 89897520731........статья 242 ч. 1 УК РФ -
oblomkrs, спасибо! сделал как ты написал:
http://www.youtube.com/watch?v=iouGSrr4sgE вот видео
http://narod.ru/disk/13524550001/AntiWinLo...LiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn http://rghost.ru/9169641
и у меня всё получилось.... шас обновил базы и проверяю систему
неизвестный | 08 июня 2011 года, в 01:54
поймал сегодня такую же хрень!
На экране было красное окно-просили через терминал отправить деньги на номер 966.....и так далее(не запомнил до конца), но такого в этой переписке не было...Система стоит Виста-компьютер был полностью заблокирован, мышка не бегала, диспетчер задач не запускался, компьютер перезагружался
перечитал за пару часов все способы
Пробовал как советовали менять дату и остальное-не помогло
В оконцовке через безопасный режим восстановил систему на сутки раньше-все пропало, сейчас запустил антивирус-надеюсь что все будет хорошо
Всем удачи
Я понимаю что все хотят денег на халяву и пробуют все способы-но я бы им тоже бошки поотрывал, столько нервов потратил!!!
oblomkrs | 08 июня 2011 года, в 10:10
http://www.youtube.com/watch?v=iouGSrr4sgE вот видео
http://narod.ru/disk/13524550001/AntiWinLo...LiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn http://rghost.ru/9169641
oblomkrs | 08 июня 2011 года, в 10:11
http://www.youtube.com/watch?v=iouGSrr4sgE вот видео
http://narod.ru/disk/13524550001/AntiWinLockerLiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn http://rghost.ru/9169641
САМЫЙ ПРОСТОЙ СПОСОБ ИЗБАВИТСЯ ОТ ЛЮБОГО БАНЕРА
Kyo Invyl | 08 июня 2011 года, в 11:41
я сделал следующее и это помогло:
1. у меня вин7 32 бита Домашняя расширенная
2. выключаем компьютер нормальным способом, чтобы он завершил сеанс и работу
3. Включаем ПК вновь и когда будет надпись про загрузку виндовс,(у меня на вин7 это огоньки летающие, а на ХР - синяя полоска на черном фоне с надписью Виндовс ХР) выключаем компьютер путем быстрого отключения питания, то есть так чтоб не было надписей типа завершение сеанса и тому подобных (я просто выключил системный фильтр). Таким путем мы добьемся того, что у компьютера повредятся некоторые системные файлы (это неопасно и это то что нам нужно, без этого никак, вы ничего от этого не потеряете, потом они восстановятся).
4. Подождав секунд 5, опять включаем ПК, он скажет что повреждены системные файлы, откроется окошко, которое вирус никак не сможет победить (у меня точно не победил), там будет надпись про проведение диагностических работ и выявление неполадок в системе, соглашаемся на все, нажимаем несколько кнопок "далее"
5. ПК сам проведет проверку ошибок и сам же восстановит системные файлы, вернет последний сеанс, где вирус еще не появлялся, все свежие файлы будут сохранены, короче все будет в порядке, осталось согласиться на предложенную перезагрузку и все выше перечисленное сбудется. Этот способ работает и при проблеме с паролями и со многим другим что мешает войти в виндовс.
oblomkrs | 08 июня 2011 года, в 11:46
ну это вам повезло щас троян обновился это вообще зверь два дня ковырял в 12 местах себя впихивает
Kyo Invyl | 08 июня 2011 года, в 11:55
Описание проблемы к приведенному мной выше комментарию: Компьютер заблокирован! ваш компьютер заблокирован за просмотр, копирование и тиражирование видео материалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер по телефона МТС 8-911-296-96-74.
oblomkrs | 08 июня 2011 года, в 12:03
запомните на вин7 немного проще избавится от банера так как в вин7 стоит защита от подмены сис файлов то есть на хр троян заражает userinit и taskmbr
oblomkrs | 08 июня 2011 года, в 12:04
ставте вин7 и каспера и забудете про банеры
oblomkrs | 08 июня 2011 года, в 12:05
если у кого то нет денег на каспера могу подсказать как пользоватся им бесконечно сделав одну манипуляцию в месяц
неизвестный | 08 июня 2011 года, в 18:15
Убираю баннер с рабочего стола.Пишите lekar221@yandex.ru или заходите на сайт oleg5555-k.narod2.ru
oblomkrs | 09 июня 2011 года, в 08:27
читайте мою тему и уберете банер абсолютно бесплатно а не как у лекаря
Юрий | 09 июня 2011 года, в 10:10
Спасибо oblomkrs отличный диск против новейшего вымогателя помог
oblomkrs | 09 июня 2011 года, в 11:13
юрий смотри только внимательно новые банеры прописываются в 12 местах скачайте прогу от каспера avptool и просканируйте пк
саша | 09 июня 2011 года, в 11:37
Oblomks при запуска открывается другое окно

не винлокер а advanced boot options

что там вибирать не знаю (наугад)

затем shell swapper запускается и все что делать????

oblomkrs | 09 июня 2011 года, в 11:42
вы образ записывали на диск через прогу которую я давал
oblomkrs | 09 июня 2011 года, в 11:43
при коректной записи образа все должно быть как на видео
саша | 09 июня 2011 года, в 11:48
все сделал через прогу
незнаю что не так попробую еще раз
саша | 09 июня 2011 года, в 11:49
а обязательно через диск через загрузочную флешку нельзя??
саша | 09 июня 2011 года, в 11:55
http://narod.ru/disk/13524550001/AntiWinLo...LiveCD.iso.html
по этой ссылке яндекс пишет страница удалена
oblomkrs | 09 июня 2011 года, в 12:04
http://narod.ru/disk/13524550001/AntiWinLockerLiveCD.iso.html если на флэху писать то через прогу ultraiso
саша | 09 июня 2011 года, в 12:13
ок спс
буду пробовать
oblomkrs | 09 июня 2011 года, в 12:14
smsvimogateli вот мой скайп если есть вопросы помогу любому при возможности безвозмездно
prog | 09 июня 2011 года, в 12:48
Могу помочь удалить баннер с рабочего стола.Подробнее на сайте oleg5555-k.narod2.ru
неизвестный | 09 июня 2011 года, в 13:22
prog люди и так пострадали а ты еще и бабло дереш с них реально гнида
саша | 09 июня 2011 года, в 13:33
спс полуяилось
Антон | 09 июня 2011 года, в 17:52
Все очень просто:
Вам понадобится Live CD, файл с дистрибутива Windows (userinit.exe).
Заходим через ливку, сразу в WINDOWS/System32 удаляем там userinit.exe, также заходим в WINDOWS/System32/dllcache и также удаляем там.
Копируем наш userinit.exe в эти директории.
Дальше regedit.exe, заходим в HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWinlogon нажимаем видим shell, там должен быть указан explorer.exe а никакой другой путь (меняем). дальше в HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun и чистим автозагрузку, причем интелектуально чистим, оставляем драйвера а все остальное делитим нахрен, перезаписать программу быстрее чем перезаписать виндовс.
Вообщем то и все, вирусняк удален.
oblomkrs | 09 июня 2011 года, в 19:37
ну и нахрна ручками править когда мой способ на автомате
Мария | 10 июня 2011 года, в 13:26
Блин,ребятаааа,позвоните мне пожалуйста 89688542763 и объясните что делааааать.( выскочилала штучка типа пришлите деньги на номер мтс 9881609470,потом перезагрузила ноут и номер поменялся этот.схожу с ума от непонимания.кто спасет мой компьютер,тому заплачу!
Андрей | 11 июня 2011 года, в 10:32
Народ помогите пожалуста уже незнаю что делать не один код не подходит к этому банеру номер 8-963-661-39-04 ( билайн ). просит 500 руб. на погашение штрафа.
oblomkrs | 11 июня 2011 года, в 10:58
http://www.youtube.com/watch?v=iouGSrr4sgE вот видео
http://narod.ru/disk/13524550001/AntiWinLockerLiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn http://rghost.ru/9169641
самый простой способ избавится от любого банера
Андрей | 12 июня 2011 года, в 17:01
Дмитрий | 14 января 2011 года, в 09:37
Про гей-порно банер. Я сделал так. Вставил диск с виндой в сидюк, сделал обновление системы без переустановки (загрузиться с диска с виндой, выбрать установка Windows, дойти до этапа где говорится что уже есть установленная Windows и спрашивается попытаться ли её восстановить, согласиться на восстановление), после этого комп пару раз перезагрузится, пройдёт минут 30 и всё, можно работать как и раньше, все настройки сохраняются, все файлы и документы тоже.

спасибо, помогло)
неизвестный | 13 июня 2011 года, в 10:52
http://www.imgburn.com/index.php?act=download-прога ImgBurn (нажимаем Mirror 8 - Provided by ImgBurn)
http://www.izone.ru/disk/cd-dvd/ultraiso.htm-прога UltraIso
http://www.antiwinlocker.ru/-оф сайт проги AntiWinLocker
http://www.youtube.com/watch?v=TcZtO08bl7w-видео по удалению банера
Смотрите видео и забудите о банерах
Рома | 13 июня 2011 года, в 11:55
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов, педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер телефона МТС 8-918-600-89-26. В случае оплаты суммы равной штрафу либо превышающей её на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле нижней части окна и нажать кнопку "Разблокировать". После снятия блокировки Вы долны удалить все материалы содержащие все элементы насилия и педофилии. Если в течении 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч.1 1 УК РФ.Перезагрузка или выключение компьютера приведет к незамедлительному удалению ВСЕХ данных, включая код операционной системы и BIOS с невозможностью дальнейшего восстановления.
oblomkrs | 13 июня 2011 года, в 12:12
выше прочитай мой пост сделай все как там описано и забудеш о банере.А то что написанно на банере это все пугалки необращай внимание
Алексей | 13 июня 2011 года, в 12:25
Вы установили рекламный банер нашего сайта, для того чтобы удалить его положите на номер 89096694096 500 руб. Вот такая фигня. Сразу скажу я не специалист в окмпах но все же.Сначала залез на форумы почитадл ничего похоже в том числе и в реестре моего компа не было.Но в комп можно было зайти в безопансом режиме.
0.Залез вреестр посомтрел ничего похоже с тем что описывается на форумах не нашел.(по ошибке удалил Shell - ну так как в реестре копался вообще впервые)
1. Попробовал на сайтах Касперского и ДР. Веба подобрат коды - не помогло.
2. Попробовал Dr.WebCurelt не помогло - программа ничего не нашла.
3. Попробовал Касперский Rescue Disk- программа ничего не нашла.
4. Дальше по совету знакомого программиста в безопансом режиме в меню "выполнить" забил msconfig выбрал закладку "автозагрузка".
5.В "Автозагрузке" нашел одну пустую позицию причем без адреса и один файл 157758315.exe ( с адресом) с обоих снял галочки после чего залез на диск С и удалил 157758315.exe по тому адресу где он был расположен.
6. Перезагрузился и баннер исчез.
7. После этого залез в реестр ( в меню "выполнить" набрал regedit) и набрал F3 "поиск" в строке поиска набрал 157758315 и далее поудалял все файлы с таким именем отовсюду в реестре где они были найдены.
8. Еще раз перегрузился прогнал антивирусом и очистил корзину.
Все. Если кому поможет буду только рад.
oblomkrs | 13 июня 2011 года, в 12:35
неверю что Касперский Rescue Disk ненашел этот древний вирусняк(неодин новый банер непустит вас в безопасный режим)
Юрец | 15 июня 2011 года, в 00:13
oblomkrs спс те огромное...помогло реально, избавился наконец то от этого гребанного баннера
Серёга | 15 июня 2011 года, в 09:40
oblomkrs СПАСИБО!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
oblomkrs | 15 июня 2011 года, в 09:48
убедились что все очень просто и быстро)
oblomkrs | 15 июня 2011 года, в 10:11
http://www.youtube.com/watch?v=TcZtO08bl7w видео по удалению банера
Смотрите видео и забудите о банерах
Станислав | 15 июня 2011 года, в 12:43
Есть база данных по баннерным кодам.Пишите, помогу снять баннер lekar221@yandex.ru
неизвестный | 15 июня 2011 года, в 15:05
новые банеры кодов просто неиспользуют
vassa | 15 июня 2011 года, в 17:16
Спасибо большое oblomkrs !!!!!!!!!!!!!!!!!!!!!!!!!
да | 16 июня 2011 года, в 12:27
что делать? Такая же хрень . В биосе поменял дату на год вперед и не исчезает( виндовс хп если че
ЮЛичКа | 16 июня 2011 года, в 12:39
Злому огромное СПС от души вообще!! все сделали по его инструкции.промучались сначала часа 3
руки бы сломать тем, кто эту херь придумал ....черти!!!!
oblomkrs | 16 июня 2011 года, в 15:04
ДА читай и делай
http://www.youtube.com/watch?v=TcZtO08bl7w видео по удалению банера
Смотрите видео и забудите о банерах
oblomkrs | 16 июня 2011 года, в 15:07
забудте вы про безопасные режимы да переводы даты вирусописатели неспят
Надежда Борисова | 16 июня 2011 года, в 15:11
Как избавитца от кода ???
oblomkrs | 16 июня 2011 года, в 15:32
http://www.youtube.com/watch?v=TcZtO08bl7w видео по удалению банера
Смотрите видео и забудите о банерах
Алексей | 16 июня 2011 года, в 18:41
я все удалил. все заменил как было написано выше. только теперь винда грузится в безопасном режиме, а в обычном нет. вылезат синий экран смерти. винт подцеплял на другую машину - все работает норм в обычном режиме.
oblomkrs | 16 июня 2011 года, в 23:39
экран смнрти вылазиет у вас от косяков винды явно не от банера
Станислав | 17 июня 2011 года, в 17:42
Могу помочь убрать баннер с рабочего стола.Есть новая база кодов.Пишите lekar221@yandex.ru
oblomkrs | 18 июня 2011 года, в 11:29
лекарь ты лохатронщик новые банеры кодов неиспользуют
john_white642 | 18 июня 2011 года, в 15:46
1) Загрузите в безопасном режиме с поддержкой командной строки (через F8)
2) В появившемся черном окне в предложенной Вам строке с прописанной директорией печатайте без пробелов: msconfig и жмите "enter";
3) В появившемся окне настроек конфигурации выберете вкладку "автозагрузка"(startup, если англ. версия);
4) В открывшейся вкладке найдите имя этого злодея, запишите на листочек путь к его "гнезду", и отмените галочку против злодейской записи.
5) Если желаете продолжить, напечатайте в предложенной снова директории: explorer.exe жмите "enter" и читайте внимательно появившееся предупреждение. Выберите опцию восстановления системы и...дальше все догадались...
При этом Ваш компьютер не загружает "любопытного" Юзера до того, пока Вы не запустите explorer, поэтому Вы не доходите до блокировки и это Вам позволяет издеваться над блоком как пожелаете!
Kindest Wishes
John.
niksura | 18 июня 2011 года, в 15:49
поймал тоже этот трипер,про педофилию. второй час бадаемся
oblomkrs | 18 июня 2011 года, в 16:48
john_white642 неодин новый банер не даст вам зайти с безопасный режим да раньше где то в начале года которые банеры были убивали их так щас увы.Так что невводите народ в заблуждение
john_white642 | 18 июня 2011 года, в 16:57
Вы не правы oblomkrs, это проверено на практике. Почему "с поддержкой командной строки", потому что бут-программа не догружает Юзера, в этом ее преимущество от просто "в безопасном режиме", который загружает файл конфигурации.


oblomkrs | 19 июня 2011 года, в 14:49
john_white642 давай свое мыло я скину тебе пару банеров снимеш тутор как вы зайдете в безопасный режим с командной строки
oblomkrs | 19 июня 2011 года, в 14:51
да я же говорю на древних банерах было такое(Данный способ разблокировки работал лишь до тех пор, пока авторы программ-вымогателей не добавили защиту от него в программный код)
неизвестный | 19 июня 2011 года, в 16:24
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов, педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер телефона МТС 86-918-202-77-28. В случае оплаты суммы равной штрафу либо превышающей её на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле нижней части окна и нажать кнопку "Разблокировать". После снятия блокировки Вы долны удалить все материалы содержащие все элементы насилия и педофилии. Если в течении 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч.1 1 УК РФ.Перезагрузка или выключение компьютера приведет к незамедлительному удалению ВСЕХ данных, включая код операционной системы и BIOS с невозможностью дальнейшего восстановления.
неизвестный | 19 июня 2011 года, в 16:24
и че делать(
неизвестный | 19 июня 2011 года, в 17:06

неизвестный | 19 июня 2011 года, в 17:07
http://intellifiles.blogspot.com/2011/05/windows-sms-sms-locker.html
Вот как излечить...только я ниче не понимаю...
oblomkrs | 19 июня 2011 года, в 19:06
http://www.youtube.com/watch?v=TcZtO08bl7w видео по удалению банера
Смотрите видео и забудите о банерах
http://forum.virlab.info/index.php
валера | 20 июня 2011 года, в 17:18
во-первых не отправляйте смс это все развод
во-вторых я могу помочь!
в-третих напиши на cska18061993@yandex.ru и я тебе разблокирую компьтер,только нужен текст и номер на которуй нужно скинуть деньги!
oblomkrs | 20 июня 2011 года, в 18:36
неверте вот таким как валера ничем он вам непоможет кодов данные банеры неиспользуют читайте мои рекомендации(валера вам единственное предложит в скайпе кинуть денег ему и он вам вышлет коды)
oblomkrs | 21 июня 2011 года, в 10:21
)))))))))))вот и ответ вылеры спецом отослал письмо говорил же лохатронщик
я могу помочь, выслать код для удаления баннера.Это будет стоить 60 рублей (30 беру себе, 30 отсылаю взломщикам с которыми работаю). Это лучше чем платить деньги обманщикам.Цена небольшая, сами видите.У вас один из самых сложных вирусов, лучше вылечить побыстрее.Если согласны, бросьте 60 руб. на счёт Web Money, R 717959203676.А я подберу для вас код. Не вздумайте платить вымогателям, это развод чистой воды, он не исчезнет.Его придётся удалять через чистку реестра или вводить код разблокировки.
неизвестный | 22 июня 2011 года, в 10:24
Помогу убрать баннер с рабочего стола.Есть новые базы кодов.Пишите lekar221@yandex.ru
Мишаня | 22 июня 2011 года, в 15:53
Компьютер блокируется при включении. Не знаю что предпринять. Тот-же банер, пополнить счет в терминале номер БЛН 89091585481 на 500 рублей для получения кода на чеке. Помогите.
oblomkrs | 22 июня 2011 года, в 17:04
http://www.youtube.com/watch?v=TcZtO08bl7w видео по удалению банера
Смотрите видео и забудите о банерах
http://forum.virlab.info/index.php
Виталий | 23 июня 2011 года, в 13:08
У меня проблема, можете помочь))
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с элементами педофилии, детского порно, гей-порно. Для снятия блокировки вам необходимо оплатить штраф в размере 500 рублей. Для этого, в любом терминале оплаты, пополните счет абонента БИЛАЙН 89091585251 на указанную выше сумму. В случае оплаты суммы равной штрафу, любо превышающей ее, на фискальном чеке терминала вы найдете код разблокировки. Его нужно ввести в поле в нижней части окна. после снятия блокировки вы должны удалить все материалы, содержащие элементы насилия и педофилии. В случае отказа от оплаты, все данные на вашем компьютере будут безвозвратно уничтожены.
помогите пожалуйста))) очень прошу
Надежда | 23 июня 2011 года, в 21:44
У меня на компе банер.говорит что я держу у себя видео о насилии,и что дело будет передано в суд по какой-то статье....все коды которые я нашла не работают!
неизвестный | 24 июня 2011 года, в 21:40
Огромное спасибо, oblomkrs, делайте как он говорит и все будет хорошо.
нуб | 25 июня 2011 года, в 01:15
ребят, такая проблема, вылез банер, типо ваш комп заблокирован и надо 500 руб на номерок кинуть и все будет норм!
то что вы писали это все подошло бы наверно, но! я могу заходить в мой компьютер! потому что моя пиратка не прошла проверку и при приветствие вылезает окошко, типо открыть оперу или нет, как только винда грузит выплывает банер и опера, ну а там открываю мой компьютер и т.д., а вот что делать с ним не знаю, кто подскажет что делать в этом случае!
нуб | 25 июня 2011 года, в 01:21
кстати обломкр говорит вешь новые банеры кодов не исользует, не смишешь их не как, и блокируют они все плоть да dvd-rom а!
Леха | 25 июня 2011 года, в 07:49
Вот друг словил что то новенькое компьютер заблокирован сразу после загрузки биоса просят пополнить счет билай на номер 89091595249 помогите что делать????
Леха | 25 июня 2011 года, в 09:27
Лечение оказалось простым с загрузочного диска востоновление с командной строки fixboot и усе...
неизвестный | 26 июня 2011 года, в 08:23
Злому, огромное СПАСИБО!Всё получилось.
вера | 26 июня 2011 года, в 14:33
люди помогите...подхватила такую же фигню про педофилию, просят положить деньги на номер 89182015547...прочитала все что здесь написано...ни чего не поняла...сижу с телефона...объясните пожалуйста все пошагово и попроще, а то я ни чего не понимаю в этих компьютерных названиях...
лапарама | 26 июня 2011 года, в 18:01
Народ в 90% случаев помогает обычная команда rstrui.exe! После чего выбираем точку восстановления до дня появления проблемы.
P.S. Естественно пишем команду в безопасном режиме с командной строкой (F8).
лапарама | 26 июня 2011 года, в 18:07
Шаги:
1) вкл комп, сразу после щелчка жмём F8.
2) Выбираем безопасный режим с командной строкой.
3) В появившемся окне пишем rstrui.exe
4) Появится окно восстановления системы, выбираем точку восстановления задним числом :)
Всё.
P.S. На всякий случай, антивирусом проверьте комп.
неизвестный | 28 июня 2011 года, в 14:58
и у меня тоже самое((
неизвестный | 29 июня 2011 года, в 14:34
Удаляю баннеры.Пишите lekar221@yandex.ru
Марина | 01 июля 2011 года, в 16:36
я на ноуте сделала восстановлением ранней датой и антивирем проверила и помогло
Артём | 01 июля 2011 года, в 21:56
У девушки вылез баннер про педофилию и насилие. Попробовали ввести коды разблокировки с dr.web, в результате баннер исчез, но всё осталось заблокированным. Только заставка рабочего стола, без иконок, без панели задач, при нажатии ctrl+alt+del появляется окошко с надписью "диспетчер задач заблокирован администратором". подскажите, как поступить?
oblomkrs | 02 июля 2011 года, в 09:24
http://www.youtube.com/watch?v=TcZtO08bl7w-вот видео
ссылки на проги внизу на ютубе
мурз | 02 июля 2011 года, в 21:38
трпндец полная жопа поймал баннер пробовал фсе дату менять не помогает залипание он тоже обходит.баннер требует бабки на номер 8911 400р.

помогите кто чем может бук нужен срочно работа на нем вся((((((((((((
неизвестный | 02 июля 2011 года, в 22:17
Все сделал по инструкции Злого (правда сразу применил LiveCD) и все получилось. Злому огромный респект и СПАСИБО!
неизвестный | 04 июля 2011 года, в 11:00
У меня в безопасном режиме такая же хрень вылезает.Подскажите чо делать?
Саша | 04 июля 2011 года, в 20:47
тоже вылез этот дурацкий баннер, все заблокировал, и командная строка не появлялась....и коды найденные не помогал....

Я во всем этом совсем не разбираюсь, поэтому простите меня о компьютерные гении за то, что я сейчас буду писать) но вдруг поможет кому-нибудь))

у меня lenovo x100e , это я так.. на всякий случай))

Вобщем, я включила комп, нажимала F8, вызвала черный чудо-экран, и выбрала там устранение неполадок компьютера, дальше в появившемся окне "Параметры восстановления системы" выбрала восстановление системы ранее сохраненного состояния windows...и вот, он вроде-как восстановил, ничего не пропало с компа)) проверила его потом на вирусы.

уфффф я всех победила!.....УДАЧИ! =)

Саша | 04 июля 2011 года, в 20:48
тоже вылез этот дурацкий баннер, все заблокировал, и командная строка не появлялась....и коды найденные не помогал....

Я во всем этом совсем не разбираюсь, поэтому простите меня о компьютерные гении за то, что я сейчас буду писать) но вдруг поможет кому-нибудь))

у меня lenovo x100e , это я так.. на всякий случай))

Вобщем, я включила комп, нажимала F8, вызвала черный чудо-экран, и выбрала там устранение неполадок компьютера, дальше в появившемся окне "Параметры восстановления системы" выбрала восстановление системы ранее сохраненного состояния windows...и вот, он вроде-как восстановил, ничего не пропало с компа)) проверила его потом на вирусы.

уфффф я всех победила!.....УДАЧИ! =)

Саша | 04 июля 2011 года, в 20:48
тоже вылез этот дурацкий баннер, все заблокировал, и командная строка не появлялась....и коды найденные не помогал....

Я во всем этом совсем не разбираюсь, поэтому простите меня о компьютерные гении за то, что я сейчас буду писать) но вдруг поможет кому-нибудь))

у меня lenovo x100e , это я так.. на всякий случай))

Вобщем, я включила комп, нажимала F8, вызвала черный чудо-экран, и выбрала там устранение неполадок компьютера, дальше в появившемся окне "Параметры восстановления системы" выбрала восстановление системы ранее сохраненного состояния windows...и вот, он вроде-как восстановил, ничего не пропало с компа)) проверила его потом на вирусы.

уфффф я всех победила!.....УДАЧИ! =)

Саша | 04 июля 2011 года, в 20:48
тоже вылез этот дурацкий баннер, все заблокировал, и командная строка не появлялась....и коды найденные не помогал....

Я во всем этом совсем не разбираюсь, поэтому простите меня о компьютерные гении за то, что я сейчас буду писать) но вдруг поможет кому-нибудь))

у меня lenovo x100e , это я так.. на всякий случай))

Вобщем, я включила комп, нажимала F8, вызвала черный чудо-экран, и выбрала там устранение неполадок компьютера, дальше в появившемся окне "Параметры восстановления системы" выбрала восстановление системы ранее сохраненного состояния windows...и вот, он вроде-как восстановил, ничего не пропало с компа)) проверила его потом на вирусы.

уфффф я всех победила!.....УДАЧИ! =)

Саша | 04 июля 2011 года, в 21:19
ой, перестаралась с комментариями)
valena | 05 июля 2011 года, в 12:56
Подскажите пожалуйста как записать образ через ImgBurn. "http://narod.ru/disk/13524550001/AntiWinLo...LiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn" Это я скачала, там заархивированные файлы, а образа диска нет. Я всё время пользуюсь "алкоголем" пользуюсь, никак не могу разобраться с ImegBurn/ Если нажимаю на архив AntiWin... и записать с помощью ImgBurn все равно не получается. Помогите плз.!



s1de | 07 июля 2011 года, в 21:11
Этот вирус не дает мне даже в БИОС зайти,он тупо отключает клаву во время запуска,Че делать?
Света | 08 июля 2011 года, в 01:02
помогите, вылезло окно оплатить МТС 500 рублей! перезагрузила комп, баннера нету, но сайты (например яндекс) не открываются, просто написан исходный код. Пробовала через биос переставить дату вперед - не помогло. что делать не знаю. коды вводить некуда, поэтому не пробовала.
Света | 08 июля 2011 года, в 01:04
и еще. у меня windows 7 максималка и восстановление системы невозможно (нет точки восстановления)
s1de | 08 июля 2011 года, в 01:19
Света | 08 июля 2011 года, в 01:04
и еще. у меня windows 7 максималка и восстановление системы невозможно (нет точки восстановления)

Такая же хрень!
s1de | 08 июля 2011 года, в 01:27
Кстати у кого Баннер синий те могут нажать Windows+U появится окошко,от туда вы сможете выйти и в инет и куда хотите почти)))
Если че у меня виндоус 7!
Анжелика | 08 июля 2011 года, в 14:36
как можно что то сделать,если голубая табличка на весь экран???? просят на номер 89111361081 положить 500 р.
неизвестный | 09 июля 2011 года, в 12:37

как можно что то сделать,если голубая табличка на весь экран???? просят на номер тел мтс 89111361225 положить 500 р.
неизвестный | 12 июля 2011 года, в 00:00
тел мтс 89885039758. Перезагрузка с командной строкой не получается, окно на весь экран, CTR ALT DELL не работает, смена даты в БИОС ни назад ни вперед не помогает. Загрузочного нет.
Что еще из комментов я не прочитала?
s1de | 12 июля 2011 года, в 11:30
Бля все я решил проблему с синим экраном спасибо oblomkrs!

Люди блять не тупите ,сначала прочитайте в коментах че пишут, а не скидывайте проблему одну и туже сто раз!Тут все есть выше!

oblomkrs | 19 июня 2011 года, в 19:06
http://www.youtube.com/watch?v=TcZtO08bl7w видео по удалению банера
Смотрите видео и забудите о банерах
Оля | 15 июля 2011 года, в 17:30
Видео очень помогло, все получилось. Автору спасибо огромное!!!!
Дарья | 17 июля 2011 года, в 18:23
дайте прошу код на оператор билайн на номер 89672695841 срочно надо!
Дарья | 17 июля 2011 года, в 18:24
сразу говорю ноутбук заблокирован!
Сергей | 18 июля 2011 года, в 13:05
Всем привет!
Вчера столкнулся с очередной херней....сидел в инете как тут вылетел банер"Ваш компьютер заблокирован за просмотр запрещенного видео..т.е. порно..он появился только 1раз и все...далее перезагружаю комп, захожу в гугл и не хрина нече не грузит...в оперу захожу вылетает банер с порно и как обычно отправьте смс бедным людям...если это вирус то помогите от этого избавиться...

Заранее спасибо
Кирилл | 18 июля 2011 года, в 20:02
oblomkrs Спасибо. Помог избавиться. Каспер вирус убил, нод его даже не видел. У меня стоит нод.
Валентин | 20 июля 2011 года, в 14:21
Ребята подскажите родственик выхватил банер. Красные буквы на черном фоне. В начале текста как обычно ваш ком заблокирован за просмотр и копирование Ну и все в таком духи. Просят пополнить счет 500р на Билайновский номер 89057021491
falcone_spb | 20 июля 2011 года, в 19:32
поменяй дату в биосе на два дня в перед!!!
винда загрузится, а потом мечи
SivlE | 21 июля 2011 года, в 13:23
тут описано как удалить вирус http://3admin.ru/virus-sms.html многим помог.
Дастан | 28 июля 2011 года, в 09:16
всем привет, кто нибудь мне поможет у меня комп.. заблокирован за просмотр и копирование, тоже просят пополнить счет 500 р на номер 89057021491
Дастан | 28 июля 2011 года, в 10:49
ураа у меня получ.. посмлтрите видео www.youtube.com/watch?v=TcZtO08bl7w
неизвестный | 29 июля 2011 года, в 02:08
Спасибо друзья, вы очень помогли.
Дмитрий | 31 июля 2011 года, в 01:18
Спасибо тем, кто этот вирус написал. имею от 700 до 1000 рэ за его устранение. Жить то как-то надо.
Вот мой способ его удаления. Пишу неграмотно, но кто в теме поймут.
)22СС6С32.exe он же userinit.exe прячется в папках recycled и удаляется вместе с этими папками с системного диска, тк от оттуда клонируется обратно.
б)03014D3F.exe тоже является этим вирусом. Поэтому его сразу удаляем.
в) после загрузки с LiveCD в папке system32 есть файлик taskmngr.exe, который та же вирусня. Удаляем не задумываясь.
И что в папках необходимо удалять все 3 файла прежде чем копировать туда твой чистый userinit.
Ах, еще в папке C:WINDOWSsystem32dllcache нужно и taskmngr.exe и userinit.exe и еще 1 файл удалить.
На самом деле пропалить вирус очень просто: после загрузки с лафйсиди в папке system32 и dllcache делаем : свойства-упорядочить значки-изменен. И 3 последних файла в день пришествия баннера удаляем. Потому как если нажать правой кнопкой мыши и просмотреть свойства то сращу видно со вкладки название: что это вирус.
в) Демонтаж этого баннера без вреда для учетной записи занимает 5 минут. Включаем мозг и тотал коммандер с лайф сиди. =)
убийцаВирусов | 31 июля 2011 года, в 12:43
Примитивный вирус - удаляется на раз. Разобрался без проблем за 5 минут и мозги включать не пришлось. Это ж надо какие дебилы написали, и еще наивно думают, что на это кто-то может попасться!
Кстати, что касается указанного номера кошелька. Его передал знакомым ментам. Думаю, отловить горе-придурков будет несложно
неизвестный | 05 августа 2011 года, в 11:47
убийца вирусов. сам ты дебил.
неизвестный | 05 августа 2011 года, в 12:24
Вова молодец!!!! Никаких кодов!! Просто обновить дату. Спасибо))0
ASSASIN | 09 августа 2011 года, в 14:51
НИ КОГДА НЕ ПЕРЕХОДИТЕ ПО ССЫЛКАМ И АДРЕСАМ КОТОРЫЕ ЗДЕСЬ А ТО ТАМ ТОЖЕ ЧЕНИТЬ СХВАТИТЕ
неизвестный | 10 августа 2011 года, в 05:04
Люди, помогите!!!! Высветилось: "Windows заблокирован за просмотр нелицензионного порно. Введите номер кошелька u324696354988 в ближайшем терминале мобильной связи". А в Диспечер задач в любом случае не заходит....

Заранее спасибо
Vitokhv | 10 августа 2011 года, в 11:50
Попробуйте код: tgbtgb или 753753
Чтобы ввести буквенный код необходимо:
1. щелкнуть мышью на поле ввода блокера
2. нажать комбинацию CTRL+SHIFT+ESC
После этого в поле ввода блокера можно вводить текст с клавиатуры. Если ввод текста все равно невозможен повторить действия 1 и 2 несколько раз.
неизвестный | 10 августа 2011 года, в 18:09
вводила и то и другое, но ничего не меняется....
Пострадавший | 16 августа 2011 года, в 23:53
Всем привет. Встретил похожий случай только у нескольких людей:появляется баннер сразу после окошка со входом в биос. Дату менял- не помогает. Чистил с помощью eset livecd-вирусы какие-то поудаляло, но баннер все равно высвечивается.
Видео от обломкрса не смотрел, т.к. сижу с телефона, но подозреваю, что там немного не то, потому что там на рабочий стол баннер вылазит. Или видео поможет? Или что вообще поможет? Весь день уже с ним промучался!
Пострадавший | 17 августа 2011 года, в 02:43
Боже мой! Вот это прикол)
нашел в инэте про эти баннеры, увидел, что можно восстановить систему, если есть диск с виндой, но у меня есть только диск с похожей виндой. Я его запустил, он начал загружаться( с синим экраном), потом там я не нашел кнопки восстановления системы и просто перезагрузил комп и у меня зашло!!)
Надеюсь, нетолько мне так повезет)
serg | 25 августа 2011 года, в 20:58
Есди защищенный режим не работает,скорей всего вирус изменил згрузчик.Загружаемся с установочного диска, выбираем режим восстановления через консоль (R).в командной строке набираем FIXMBR,на замечание что загрузчик виндовс изменен пишем "Y" .Перегружаемся, лечимся чем есть.
неизвестный | 26 августа 2011 года, в 15:32
Доброго времени суток!!!!!! У меня стоит windows XP, при загрузке на черном экране красными буквами написано: Windows заблокирован за строгое нарушение!Ваш компьюетер заблокирован за просмотр, копирование и тиражирование видео с элементами педофилии, детского порно и гей-порно. Для снятия блоктровки вам необходимо заплатить штраф в размере 300 гривен. Для этого в любом терминале пополните WebMoney кошелек u 330303011621 на указанную выше сумму.В чеке вы найдете код для разблокировки.... В безопасный режим зайти нельзя (F8 не работает) пыталась загрузиться с диска, не получается видит только винчестер! Помогите пожалуйста советом?????))))
иннуська | 27 августа 2011 года, в 00:22
привет!
как включаю комп выскакивает вирус и требует на номер 89811295147 отправть штраф в размере 300 рублей и ввести код с чека.Сайт содержит сцены насилия над несовершенно летними детьми(вот заголовок)
я даже f 8 не успеваю нажать,выскакивает вирус((((
напишите на адрес cakyra.87@mail.ru пожалуйста!
Shmax | 28 августа 2011 года, в 00:44
та же фигня, даже в безопасный режим не зайти, подскажите, чего теперь можно сделать??????
BULIT | 30 августа 2011 года, в 18:22
Способы которые помогут Вам 100%! http://tipcs.pp.ua/forum/20-30-1 (не реклама)!
неизвестный | 30 августа 2011 года, в 21:14
Спасибо, неизвестной девочки замена експоера порешала
неизвестный | 30 августа 2011 года, в 21:18
...Но создателям вируса зачет!!!
Без Лоха и жизнь плоха!
Развод по красаве!!!
32505 | 31 августа 2011 года, в 15:47
Скопировать с не инфицированного компьютера (с заменой):
C:WindowsSystem32dllcache askmgr.exe
C:WindowsSystem32dllcacheuserinit.exe
C:WindowsSystem32 askmgr.exe
C:WindowsSystem32userinit.exe
Удалить:
C:WindowsSystem323014D3F.exe
C:Documents and SettingsAll UsersApplication Data22CC6C32.exe
Изменить:
HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogonShell (explorer.exe)
32505 | 31 августа 2011 года, в 15:48
Не askmgr.exe, а taskmgr.exe
32505 | 31 августа 2011 года, в 15:49
Это там где говорится про статью 242
anonim | 07 сентября 2011 года, в 14:24
Почти все пароли для разблокировки!

http://www.bitoman.ru/download/81256.html
BULIT | 07 сентября 2011 года, в 16:23
На некоторые вирусы пораля просто НЕТ! http://tipcs.pp.ua/forum/20 - все види разблокировки!
anonim | 07 сентября 2011 года, в 17:31
Пароли для снятия банера!
http://www.bitoman.ru/download/81256.html
неизвестный | 08 сентября 2011 года, в 15:27
Номер 89653471442-УРОД, заблокировал ноут.
неизвестный | 08 сентября 2011 года, в 16:20
Реально помог удаить два раза вирусы следующий совет:
http://xwab.ru/forum/topic233490-0-asc-0
BULIT | 08 сентября 2011 года, в 17:36
http://tipcs.pp.ua/forum/20-30-1 - вот что реально помагает!
неизвестный | 08 сентября 2011 года, в 18:20
блин, у меня вылезла эта херня, и я перезагрузил ноут, смотрю, а у меня ничепо нету, кроме этой херни по центру и черного экрана на заднем фоне.
в безопасный режим пробовал, там эта херня на весь экран, я даже диспетчер задач включить не могу, он видимо появляется сзади этой синей херни, и командную строку не могу, видимо по той же причине, помогите пожалуйста
Макс | 10 сентября 2011 года, в 14:49
тоже самое...что делать?
BULIT | 11 сентября 2011 года, в 00:15
http://tipcs.pp.ua/forum/20-30-1 - смотрим сдесь!
SashaSly | 13 сентября 2011 года, в 04:10
Возникла проблема с блокировкой компьютера. Просили перевести деньги на webmoney 38066***. Safe mode не запускался. Скачал касперского анлокера с ноута, записал на флешку. Поменял в буте приоритет на флешку, но все-равно продолжала высвечиваться заблокированная заставка. Обошел просто поставив пароль на bios. Почистил комп и все работает. Вообще можно жесткий вставить в другой комп и почистить с чистой винды. Удачи всем. А программисту-мудиле пожелаем стать импотентом как можно быстрее.
Виталик | 13 сентября 2011 года, в 23:22
Программа для снятия банера а так же защита от них! Скачиваем программу http://www.bitoman.ru/download/81453.html
Там будет блатный архив, отправте смс и всё такое... Стоимость смс (как было написано на сайте не более 5 руб) С меня сняли 3 руб с копейками, Программа того стоит, советую!
Слава | 22 сентября 2011 года, в 15:37
---Обошел просто поставив пароль на bios
Шо это забред? причем тут БИОС?
неизвестный | 22 сентября 2011 года, в 20:56
всем привет. Попал в эту жопу, не знаю что делать просит положить 300р на номер 89817377595. Помогите пожалуйста. Завис бук
fuk | 25 сентября 2011 года, в 21:24
Скачиваем архив с паролями разблокировки! http://www.bitoman.ru/download/81256.html
Там будет блатный архив, отправте смс и всё такое... Стоимость смс (как было написано на сайте не более 5 руб) С меня сняли 3 руб с копейками. код разблокировки нашёл!
Serg | 27 сентября 2011 года, в 00:07
Привет всем. Собственна такая ситуёвина: схватил вирусню (комп заблокирован). Полечил Куреитом (доктора Веба). Но вся инфа на компе не читаема. Переставил винду. установил проги, все идут, всё пашет, но файлы (фото, видео, мп3, офис) по прежнему не открываются. При этом размер их сохранен, расширение тоже. Че делать? подскажите, пожалуйста.
JULIA | 27 сентября 2011 года, в 14:13
Всем привет на днях тож поймала херь в виде банера, непомогало ничего: изменение даты, второго компа тоже не было, и т.д. Думала все винду придется переустанавливать, ан нет. Помогло вот что: зажимаем правый шифт на более 8сек - вылазит окно залипания, потом параметры ,- кликаем правой кнопкой по тексту ,- левой по "что это такое", потом правой по тому что вылезло БЕРЕМ ПЕЧАТЬ РАЗДЕЛА если есть принтер то все круто, ЖМЕМ настройки потом справка и по справке в мой компьютер, дальше управление или проводник точно не помню. Все зависло и появился ПУСК быстренько выходим в востановление системы и восстанавливаем последнюю сохраненную дату. И О ЧУДО ВСЕ ЗАРАБОТАЛО. Только это нужно все быстро делать а то иногда банер блокирует все окна. Затем прогоняем на вирусы и все живем дальше!!!
неизвестный | 28 сентября 2011 года, в 22:17
ВНИМАНИЕ ВСЕМ! ВСЕМ! ВСЕМ! Записываем на чистый диск образ Anti Win Locker Live CD 3.1, в Биосе ставим загрузку з SD и запускаем комп с диска, чистим с помощью проги комп и перегружаем и о чудо все будет работать. Прога бесплатная, можно найти в инете!!!!!!!! Лечится любые порно-банеры


"Если порно-банер не даёт загрузится вашему компьютеру, AntiWinLockerLiveCD поможет его убрать - в автоматическом режиме, без вашего участия удалит баннер и восстановит нормальную загрузку. В случае, если баннер находится в автозагрузке, есть ручной режим в котором можно отключить элементы автозагрузки."

ПРОВЕРЕНО ВСЕ РАБОТАЕТ. ВСЕМ УДАЧИ!!!!!!!
неизвестный | 30 сентября 2011 года, в 23:47
уменя тоже таже фигня включаю комп а там на весь икран windows заблокірован штраф 200 грн подскажите чё делать
Дмитрий | 02 октября 2011 года, в 12:14
я разблокировал компьютер с помощью этой инструкции http://antismsbloker.ru/j/content/view/43/2/
BULIT | 02 октября 2011 года, в 20:56
http://tipcs.pp.ua/forum/20 - помощь!
TAPAH55 | 05 октября 2011 года, в 07:16
Заблокирован компьютер просят оплатить штраф 500 рублей на счет билайновского телефона 8-965-377-15-06, 8-965-377-35-05, 8-909-155-94-28, 8-909-651-56-79, 8-909-151-28-54
Инструкция по избавлению
http://nebegun.ru/index.php?option=com_content&view=article&id=96:-8-965-375-26-06-8-906-096-86-64-8-906-798-30-76&catid=47:2010-06-29-03-02-02&Itemid=73
Артём | 05 октября 2011 года, в 15:20
Помогите пожалуйста!

Выскочил баннер и я не могу ничего сделать. рабочий стол совсем не видно. перезагрузка тоже самое выскакивает и всё.
Требуют оплатить штраф 200 гривен. на вебмани. на вот этот номер U106507857781
Можете помочь ?
С Ув. Артём!
SiR0Ga | 06 октября 2011 года, в 21:13
AntiWinlocker Live CD вам поможет, искайте на оффсайте, Яндекс в помощь...
вова | 08 октября 2011 года, в 11:30
помогите просят на номер 8-903-202-60-89 кинуть 500р и не где кода нет
вова | 08 октября 2011 года, в 11:30
помогите просят на номер 8-903-202-60-89 кинуть 500р и не где кода нет
Воб | 15 октября 2011 года, в 00:57
Не лаезьте по порносайтах. И не будет проблем!
Arhangel | 16 октября 2011 года, в 15:15
Атаковал Би-лайновский синий банер. С горем пополам позволил мне запустить диспетчер задач при обычной загрузке, оттуда методом научного тыка зашел в свойства "Мой компьютер", откуда восстановил позавчерашнее "сохранение" винды.
В компах 2 по 5, поэтому спасибо всем, кто здесь описал свои подвиги.
Подскажите, пожалуйста, чем теперь лучше почистить все это Г, и что лучше поставить на постоянку от подобной ерунды.
Серёга | 18 октября 2011 года, в 12:50
Дмитрий | 24 декабря 2009 года, в 20:33
Респект, реально шарит.
Простое и действенное решение. Дополню только что удерживайте ШИФТ 8 сек, чтобы в панель попасть любую
Ваняё | 21 октября 2011 года, в 18:45
Здравствуйте! Тоже столкнулся с такой проблемой! у меня на ноутбуке комп перезагрузился черный экран написано типа за какоето копирование за просмотры детского-носилия? бред! написано чтобы отправить деньги в размере 500р! прошу вас помогите..
иван | 23 октября 2011 года, в 22:50
бля помогите эту хрень убрать с компа.через BIOOS не помогло
BULIT | 26 октября 2011 года, в 00:57
Смотри сдесь! Реальная помощь!
http://tipcs.pp.ua/forum/20
никита  | 26 октября 2011 года, в 11:13
народ что делать я скачал фаил нажал на его и умя написано ваш комп заблокирован и нечё ненажимается нужно пополнить счёт абанента билин номер 89670417006
Степан | 26 октября 2011 года, в 18:29
Ребят, помогите, умоляю. недавно столкнулся с пробемой. Пишет типо вы распространяете педофилию и так далее. У меня на компе ток картинка с этим текстом, и написано что надо на веб мани отправить 200 гривен. КАК от этого избавиться?? подскажите!
Санжар | 26 октября 2011 года, в 20:57
www.ubuntu.ru
Eholov | 29 октября 2011 года, в 02:54
Помог Kaspersky Rescye Disc. Все остальное не помогло. касперский при наличии не инфицированного компа и шустрого Инета самый, на мой взгляд, лучший и быстрый способ.
ivan | 30 октября 2011 года, в 10:10
систему переустановишь и все. не удаляя другие файлы
Андрей | 02 ноября 2011 года, в 11:48
Есть обновлённая база кодов от баннеров.Пишите, чем смогу, помогу.
Андрей | 02 ноября 2011 года, в 11:49
lekar221@yandex.ru
dovdov | 06 ноября 2011 года, в 13:37
Всем привет. Народ, подскажите кто знает. У меня такая проблема - время от времени при включённом интернете или при скачивании чего-либо, выключается инет, при этом залипают ярлыки включения инета, при нажатии ничего не выходит. Помогает только перезагрузка компа, при том что при выключении его он тоже зависает при строчке *Сохранение файлов..* (как-то так называется). И приходится перезагружать только вручную. Много чего перепробовал, не помогает. Систему сносить как-то не хочется.
Елена | 18 ноября 2011 года, в 18:50
Дмитрий, спасибо! ваш пост помог, до этого перепробовала все! и лечила по-возможности всем что могло пойти......... но..... :(
правда думала поможет ctrl+c запомнить путь к этой гадости, но не тутт то было, ставлю антивир, думаю может найдет его сам...
Azik | 20 ноября 2011 года, в 19:57
Супер способ как разблокировать комп от баннера, Кароче скачиваете антивинлокер на флешку (у меня была флешка исб модем)и он мне дал автозапуск и я открыл флешку(раннее не открывал вообще ничего) и все я его установил потом вышел через открытое окно на рабочий стол там ярлык антилокера я его запустил и включил убийцу баннера. И он его замочил. Попробуйте если получется то напешите tazabekov@mail.ru
Игорь | 24 ноября 2011 года, в 09:58
Лучшим выходом из ситуации, по-моему, является всё-таки загрузка с LiveCD на основе Windows с последующей чисткой и редактированием реестра. Знакомому только таким образом получилось помочь. Баннер с требованием штрафа за педофилию и ст. 242.1 УК РФ ПОДМЕНЯЕТ собой файл C:Windowssystem32userinit.exe . Дополнительно вирус сидит в файле C:Documents and SettingsAll UsersApplication Data22CC6C32.exe . На этот файл изменено значение параметра Shell и Userinit в разделе реестра HK_LMSoftwareMicrosoftWindows NTCurrentVersionWinLogOn (должно быть explorer.exe и userinit.exe, , соответственно).
неизвестный | 25 ноября 2011 года, в 18:29
ДА У меня получилось.
У кого вибило смс 100 руб
Вот код ПРоканає 8844675
санек | 27 ноября 2011 года, в 18:39
Скачиваем архив с паролями разблокировки! http://www.bitoman.ru/download/81256.html
Там будет блатный архив, отправте смс и всё такое... Стоимость смс (как было написано на сайте не более 5 руб) С меня сняли 3 руб с копейками. код разблокировки нашёл!
Alexey | 29 ноября 2011 года, в 08:02
Если у вас висит баннер или заблокирован инет пишите в асю 467981712 помогу быстро. Скачивать даже за 3руб))) ничего не надо - развод.
СЛАВА | 02 декабря 2011 года, в 16:10
8 906 096 87 28 ПРОСИТ ОТПРАВИТЬ ЕМУ 500 Р.(
ПОМОГИТЕ ПЛИЗ
BULIt | 07 декабря 2011 года, в 21:00
Снятие любого вируса! http://tipcs.ru/forum/20-30-1
серега | 09 декабря 2011 года, в 23:39
avast без проблем убирает данные банеры.главное комп не перезагружать
Alexey | 10 декабря 2011 года, в 09:40
Если у вас висит баннер или заблокирован раб. стол пишите в асю 467981712. помогу быстро.
Денис | 15 декабря 2011 года, в 15:05
помогите ребят аблокирован виндоус експи при включении только надпись появляется отправите 500 руб на такойто номер что делать помогите пожалуйста!!!
Настя | 15 декабря 2011 года, в 15:55
У меня Xp Подскажите пожалуйста что делать в моем случае?
Alexey | 16 декабря 2011 года, в 09:55
Если у вас висит баннер пишите в асю 467981712. убирается быстро. Кодов уже давно нет, безопасный работать не будет с новыми баннерами, так что не надо вводить в заблуждение. Ну а с Live CD или ERD загрузиться можно всегда, видимо просто руки не с того места растут.Так что пишите, если что - боъясню
Ирина Лали | 23 декабря 2011 года, в 05:23
oblomkrs, дай Вам Бох здоровья, чесслово!Я двое суток билась.Да еще ноут чужой и такая бяка у меня на нем случилась. Ваш ролик очень помог--просто спа. УРА!
Леонид | 28 декабря 2011 года, в 06:38
Блин,а я первый раз на такую хрень нарвался,рещил что очередной развод,перезагрузился и кирдык - девственно чистый жёсткий,чуть ноут об пол не разбил.Башку бы снести этим граматеям заняться им нехрен.Сей час закачаю всю страничку интернетовскую на флешку,буду в следующий раз звонить во все колокола.Благо перед этим событием только - только всю рабочку на выносном сохранил,а так - был бы мне новый год...
Леонид | 28 декабря 2011 года, в 06:40
С наступающим Вас всех! Удачи!!!!!
Демон | 29 декабря 2011 года, в 09:19
Вот есть инструкция в картинках как разблокировать комп средствами Windows RESTORE
strui
Я пользуюсь постоянно 100% эффект http://sites.google.com/site/kartinkinatelefonnokia/poleznye-instrukcii/komputer-zablokirovan
Демон | 29 декабря 2011 года, в 09:32
Ребята не надо париться, никаких загрузочных CD, никаких ковыряний в реестре, ПРОСТО перезагружаемся в безопасный режим с коммандной строкой и набираем (rstrui или c:WINDOWSsystem32Restore
strui.exe)
ПОДРОБНАЯ Инструкция по разблокировки http://sites.google.com/site/kartinkinatelefonnokia/poleznye-instrukcii/komputer-zablokirovan

Проверено ЛИЧНО Windows XP, Windows Vista, Windows7
Контрольные точки восстановления РУЛЯТ!!! Никогда не выключайте систему восстановления Windows Это так спасает в нужный момент.

ВСЕХ с НОВЫМ ГОДОМ!
ЧТОБЫ у вас не было таких проблем никогда!
Асет | 29 декабря 2011 года, в 12:43
Дмитрий мастер! спасибо огромное! помогло! не попадайтесь )))))
Андрей | 29 декабря 2011 года, в 15:14
У меня тоже заблокировали нотбук, ОС Windows7, я так понял плати не плати спасать комп придётся самому. Следовал некоторым инструкциям и Др вэб лайф сд, не помог. Даже в безопасном режиме банер висел. Но после загрузки в безопасно режиме с командной строкой его не было. В командной строке набрал explorer.exe и безопасный режим заработал нормально. Запустил оттуда CCleaner восстановление реестра очистку, затен антивир Norton, нашел угрозу и удалил. После перезагрузки всё заработало ОК. Как бы так методом тыка!
неизвестный | 30 декабря 2011 года, в 05:41
не дрочите
Ашот | 05 января 2012 года, в 18:15
Удалил через меню восстановления системы , комп сам мне сказал что у меня мол вирус всё блочит ,и сам его удалил (заходил через адресную строку ,нужно ввести rstrui.exe , когда появиться окно, нужно нажать в левом нижнем углу , дополнительные функции(или что то вроде) и тама выбрать вторую сверху опцию (должна гореть крассным) , сканируем комп , удаляем вирус , перезагружаемся и вуаля всё работает) Пашет против всех скриптов.
неизвестный | 09 января 2012 года, в 22:55
Kyo спасибо большое!!!
неизвестный | 10 января 2012 года, в 16:09
В мене проблемка! Підскажіть шо робити?
Компютер в ключається і на моніторі вибивае вікно!
Просить оплатити штраф з допомогою послуги (WebMoney), сума штрафу, і номер куда відправити гроші!
На інші дії компютер нереагує!
Натали | 15 января 2012 года, в 21:25
Андрей, спасибо огромное!!! Все помогло!!!!!
123 | 16 января 2012 года, в 19:13
Скачиваем архив с паролями разблокировки! http://www.bitoman.ru/download/81256.html
Там будет блатный архив, отправте смс и всё такое... Стоимость смс (как было написано на сайте не более 5 руб) С меня сняли 3 руб с копейками. код разблокировки нашёл!
Alexey | 19 января 2012 года, в 10:31
Если у вас висит баннер или заблокирован раб. стол пишите в асю 467981712, помогу быстро.
Влад | 20 января 2012 года, в 00:47
Включаю комп. А там во весь экран ваш комп заблокирован. положите денег на билайновский номер в замен код. это я словил банер?
Влад | 20 января 2012 года, в 00:49
Включаю комп. А там во весь экран ваш комп заблокирован. положите денег на билайновский номер в замен код. это я словил банер?
Сергей | 21 января 2012 года, в 11:34
Спасибо вам огромное особенно андрею который написал что надо запусть компьютер в безопасном режиме с командными настройками
Igor | 21 января 2012 года, в 17:25
Программа AntiWinLocket-удаление SMS-банеров.В сети есть торренты---бесплатно можно найти,все просто и гениально а гениально все ПРО.
Igor | 21 января 2012 года, в 17:35
Программа AntiWinLocket-удаление SMS-банеров.В сети есть торренты---бесплатно можно найти,все просто и гениально а гениально все ПРО.
P.S прога записываетсь с другого компа. на болванку в биосе меняется загрузка с CD и вперед.
Да кстати сам решал свою проблему таким образом ----- комп. знание средние.
неизвестный | 22 января 2012 года, в 18:43
огрлн
zowa | 22 января 2012 года, в 20:58
банер текст QIWI 380635723771 330 грн
илья | 24 января 2012 года, в 05:51
подскажите пожалуйсто вылезла хрень просят отправить 500р на билайновский номер.рабочий стол не открывается панель задач не открывается.(((че делать ни знаю
!!! | 25 января 2012 года, в 17:05
113331.мне помог вот этот ввод цифр,попробуйте может кому поможет.и спасибо за советы,по образцам картинок нашол!не думал что поможет,хорошо плоншет под руками.еще раз всем огромное спасибо!
MAXXX | 25 января 2012 года, в 21:32
винда не загружается вобще, даже нету речи о безопасном режиме, смена даты в БИОСе ничего не дала(сменил на пять лет вперед), ничего не работает(((((((
помогите!!!!!!!!!!!!!!!!!!!
Dante | 25 января 2012 года, в 22:39
Такая же херня была сегодня у знакомого. Причем возможности в безопастный режим войти даже не было. Запустил с LifeCD линукса. Отформатировал диск с виндой. Поставил туды линуху. Все счастливы. Кроме тех мудаков которые написали вирус и требовали 320гривен. Удалил ли я вирус полностью? Да хрен его знает, работать он все равно не будет.
неизвестный | 26 января 2012 года, в 14:15
Вот и моему товарищу та-же херня пришла. Щас перезвонил знакомому програмеру, посоветовал с Доктор Веб скачать Dr.Web LiveCD. Записать на диск, и запустить через F8. Парень толковый, думаю что поможет. Но с антивирусом рекомендую и фаервол ставить.Как минимум.
неизвестный | 26 января 2012 года, в 23:28
и мне сегодня такое пришло !!прошло три часа попробовал включить комп и черній екран и недайот в биос зайти что делать подскажите пожалуста

Оставь свой комментарий

Имя
E-mail не отображается


 


2006-2012 © Блог работает на движке разработанным в компании Cadmus