09 апреля 2009 года
Компьютер заблокирован и требует активации, отправьте СМС на пропитание...
Сегодня всплеск вирусни - если при загрузке винды видите сообщение о том что windows надо активировать и для этого отправить СМС - оно обойдется вам в 300 рублей, и потом попросят отправить еще одну за сотню, для окончательной проверки на «лопухизм» (и не спрашивайте откуда мне это известно :))
Лечится довольно просто. Смотрите не отправляйте никаких СМС-ок: это просто вирус.
upd 2010 год, а тема все еще не решена мобильными контент-провайдерами.
Если требуют отправить смс-ку в первую очередь надо разблокировать компьютер. Чтобы это сделать надо ввести некий номер, который пришлют за смс. На самом деле этот номер можно узнать не отправляя смс. Поищите тут:
http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index/?lng=ru
или просто в гугле наберите цифры и наверняка найдете то что ищете.
во-вторую очередь надо повысить безопасность компьютера, иначе через неделю вы будете решать ту же проблему.
Комментарии
Недавно столкнулся с токой проблемой...
Захожу на компьютер , а там висит данная заставка.Пробовал полечить,что-нибудь сделать,но не получилось.
Хорошо был образ WindЫ, взял и восстановил.
Подскажите как справиться без возвращения образа или переустановки windows/
Заранее благодарен за ответ.
С уважением,Андрей.
1. загрузиться в режиме safe mode
2. удалить в папке C:Documents and SettingsAll UsersApplication Data файлы blocker.exe и blocker.bin
3. загрузиться и в интернете скачать одноразовый антивирус ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
4. загрузиться опять в safe mode и сделать полную проверку антивирусом
5. загрузится в windows и обновиться на update.microsoft.com, правда желательно что бы винда была лицензионная :)
С уважением,Андрей.
знвчение параметра ctfmon было C:WINDOSctfmon.exe, а должно быть C:WINDOSsystem32ctfmon.exe. Исправил, и все ок.
Аваст не нашел его. cureit нашел.
и все работает.
1) safe mode (с командной строкой)
2) regedit (Enter)
3) HKLM-->Software-->Microsoft-->Windows NT-->CurrentVersion-->Winlogon
находим параметр Shell по дефолту значение explorer.exe должно быть, для тех кто в бронепоезде почему
explorer.exe это ваш рабочий стол что будет загружацо когда компьютер запускаеться,куда вас не пускает, если в ШЕЛЕ прописана другая хуета она и будет запускаться, тот фаил что прописан для запуска.
Лечение: Стираем значение всей этой хуеты, предварительно запоминаем что за значение к исполнительному файлу, чтобы потом его найти и удалить.
Пишем в ШЕЛЕ дефолт explorer.exe F5. В командной строке пишем команду shutdown -s (Enter) комп выключиться. Включаем, идем на тот путь к зараженному файлу, делим его нахуй, радуемся
Ребят, любой антивирус должен защищаться стенкой (фаервол) к любому антивирю желательно ставить АутПост он работает в совмещенном режиме, жрет меньше антивиря системных ресурсов, минимальная степень для проникновения, блочит все рекламные банеры и прочию хуету.
1) safe mode (с командной строкой)
2) regedit (Enter)
3) HKLM-->Software-->Microsoft-->Windows NT-->CurrentVersion-->Winlogon
находим параметр Shell по дефолту значение explorer.exe должно быть, для тех кто в бронепоезде почему
explorer.exe это ваш рабочий стол что будет загружацо когда компьютер запускаеться,куда вас не пускает, если в ШЕЛЕ прописана другая хуета она и будет запускаться, тот фаил что прописан для запуска.
Лечение: Стираем значение всей этой хуеты, предварительно запоминаем что за значение к исполнительному файлу, чтобы потом его найти и удалить.
Пишем в ШЕЛЕ дефолт explorer.exe F5. В командной строке пишем команду shutdown -s (Enter) комп выключиться. Включаем, идем на тот путь к зараженному файлу, делим его нахуй, радуемся
Ребят, любой антивирус должен защищаться стенкой (фаервол) к любому антивирю желательно ставить АутПост он работает в совмещенном режиме, жрет меньше антивиря системных ресурсов, минимальная степень для проникновения, блочит все рекламные банеры и прочию хуету.
Особенности билда:
[+] Защита от повторного запуска софта. createMutex.
[+] Изменяет аттрибуты на скрытый и системный у explorer.exe, regedit.exe, cmd.exe, taskmgr.exe.
[+] Помещение окна блокиратора поверх всех окон (блокирует Alt+Tab).
[+] Имеет достаточно простой и понятный интерфейс.
[+] Возможно вписать любой текст на ваше усмотрение. (Опционально).
[+] Не изменяет ключей в реестре. (работает по !другому принципу. Исключение, прописывается в автозагрузку и блокирует безопасный режим).
[+] Автозагрузка вместе с explorer.exe, далее его принудительное завершение.
[+] Возможность отслеживания и завершения любых процессов в памяти. (Опционально).
[+] Блокировка безопасного режимаDisable Safe Mode.
[+] Блокировка Alt+Ctrl+Del, Alt+Tab, Alt+F4, Ctrl+Esc, Win+D, Win+R, Win.
[+] Добавляет себя в исключения виндового фаервола (доверенный источник).
[+] Маскируется под файл Microsoft Office - ctfmon.exe (Иконка и versioninfo) (Опционально. Возможно изменить на любой другой).
[+] Создает файл носитель и устанавливает ему атрибуты: скрытый, системный, только чтение.
[+] Проверка на существование файла (защита от повторного запуска).
[+] Полное самоудаление из системы при правильно введенном ключе.
[+] Шифрование ключа(ей) алгоритмом ROTx.
[+] Установка одного или нескольких ключей разблокировки. (Опционально).
[+] Оригинальный размер файла 20 кб, криптованный Upack0.39f - 7.4 кб
[+] Отслеживает и блокирует процессы: TASKMGR.exe, MSCONFIG.exe, regedit.exe, regedt32.exe, CMD.exe. (Опционально).
{+}Копируется в заданную вами папку и изменяет время установки
Если вас заинтересовал данный билд пишите на yurkovich83@gmail.com
Билд настроен изначально для тестирования.Ну а вы можите настроить его по своему желанию=)
http://ya-darom.pochta.ru/code.html
Здесь регулярно собираю коды разблокировки и выкладываю для скачки бесплатные утилиты.
помогло контрол альт шифт + D
или путем чередования всех букв от A до Z
всем удачи!
http://support.kaspersky.ru/viruses/deblocker
Вариант1 Быра установил другую винду на другой раздел, без форматирования, ( со Zverем- сборка такая,30 мин иустановлена) потом скачал D.web.6.0 (тока одно разовый не качайте) потом ключ найшел в нете(много сайтов перерыл)обновил , потом начал искать, (у меня 500Г сканировал он их часов 8, хотя троят почти в самом начале нашел потом спасибо немного еше кала нашел, который нод 32 не находил в упор, кстати у меня троян.Siggen2.3 тут был C:Documents and SettingsAdmi или какая у вас учеткаApplication DataOperaOpera так как лажу всегда через оперу рекомендую, поудалять эту и подобные папки, в други, кроме той что в програм файл, думал все захожу в зараженную винду, а тамО_О роче таже песня хотя таблички для кода уже нет, тупа голый раб стол, опять ни хера не работает ни пуск ни деспечер файлов, и тогда делаем так(должно помоч мне помогло,) потом выполняем вариант2( попробуйте вар2 без первого, может установ 2 винду не надО)
вар 2 зажимаем правый шифт на более 8сек и делаем все как тут http://kadetoff.ru/blocker.html сказано (чваку огромный респект за идею, ) МОЖНО ПОПРОБОВАТЬ как он делал тоже один из вариантов, ИЛИ так ну вылезло это окно, и потом параметры ,- кликаем правой кнопкой по тексту ,- левой по что это такое, потом правой по тому что вылезло БЕРЕМ ПЕЧАТЬ РАЗДЕЛА если есть принтор то все кул, ЖМЕМ настройки потом справка и по справке в мой компьютор - а там быстренько качаем AVZ - http://devbuilds.kaspersky-labs.com/devbuilds/AVZ/avz4.zip делаем как написано тут http://sonikelf.ru/windows-zablokirovan-otpravte-sms-ili-naglost-vtoroe-schaste/ вариант 2 ( челу тоже респект за знания ) или тоже как вариант нажимае win+U (кстати таких комбинаций много, поишите в нете, какая нибудь да прокатит) справка, в справке в поеске пишим мой комп, или проводник или др потом любое из заданий открываем окно мой комп, и далее через AVZ , удаляем (ссылка с инструкциями выше) потом чистив доктором вебом, или каспером, говорят он ихтоже находит, ХОЧУ ВЫРАЗИТЬ ОГРОМНУЮ БЛАГОДАРНОСТЬ Александру Кадетову http://kadetoff.ru/ И Sonikelf http://sonikelf.ru БЕЗ НИХ НЕ СПРАВИЛСЯ
зАШЕЛ В без.режиме сделал востановление системы и вуаля =)))) Все работает и никаких блакир. окошек =)))
Как у вас всё легко,оба-на и вирусняк улетел!!!
Слабо TASKMGR.EXE с флешки "снять" эту образину!!!???
Блядь весь комп раком поставил,с флешки не в одном из режимов не удаляется.
Если бы этого ботаника нашёл,череп ему разнёс!!! Лучьше отсидеть за него,чем грузить весь инет этой гадостью!!!
Пусть он записан на любого бомжа,но хозяин то есть настоящий.
И Козла этого,надо в тюрьму посадить,просто подать в суд и всё.
9652417087 и 9646280885
Тоже 400 рублей хотели за якобы просмотренное гей-порно.
Избавились от баннера через deblocker с
http://support.kaspersky.ru/viruses/deblocker
Первый же код (GAME OVER MAN) сработал
http://www.itsam.narod.ru/debloker.html
Пополните 89631218488 через терминал оплаты. стоимость 300 рублей.win+u не работает
Пополните номер тел. Билайн через терминал оплаты. стоимость 300 рублей.Банер моргает цифры тел. не понятны,тоже моргают каждый раз разные.Что делать,возможно все это убрать без переутсановки системы?
высадился жестко(( вот че людям заняться больше нечем???
пускай тогда в робе ходят и лес валят ....
Делать следующее в поле где ввести код вводим 000 нажимаем ввод.
Далее нажимаем ctrl+alt+delete. Диспетчер задач не появляется,
а появляется меню на голубом фоне:
-Сменить пользователя
-Сменить пароль
-Выключить компьютер
-Блокировать компьютер
Выбираем сменить пользователя.
Когда пользователь сменен берем мышь и переводим курсор до упора вправо. Нажимаем левую кнопку на мыши и сжимаем окно зависшего баннера. Снова вызываем диспетчер задач, в меню выполнить вводим explorer, жмем ввод. Появится рабочий стол и все остальное. Но баннер так и будет свернут и отображается работающей программой в панеле задач. Заходим в часы на панеле задач и меняем время на двое суток вперед. Баннер пропадет. Проверяем весь компьютер антивирусником. Снова заходим в часы на панеле задач и меняем время в нормальное состояние и радуемся дальнейшей работе на компьютере.
ВЫРУЧАЙТЕ!!!!!
ПОМОГИТЕ РАЗБЛОКИРОВАТЬ
kak ya magu rewat eto xyu-virus?
Если есть доступ к диспетчеру задач - это помогает:) спасибо, большое!
Баннер удаляла так: заходила через безопасный режим с командной строкой. Вызывала диспетчер задач всем известной комбинацией, потом через меню файл-новая команда заходила в реестр (regedit), далее искала HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon. Смотрела
userinit - здесь должно стоят C:Windowssystem32userinit.exe (оно и было) и shell - тут был какой-то неудобоваримый адрес типа C:Documents and SettingsAdminLocal SettingsTemp .3981949395217379.exe (вместо admin может стоять и user и что-то ещё, смотря как обозвали учётную запись), хотя должен быть explorer.exe. Исправила на эксплорер, перезагрузилась и баннер пропал. Зашла по тому самому адресу, что был прописан у shell, нашла там этот файл и ещё один похожий и удалила их. На всякий случай удалила потом все файлы из этой папки. Папка temp - это временные файлы, ничего страшного не будет, если её почистить. Потом просто проверила ноут Malwarebytes Anti-Malware, он нашёл ещё парочку файлов и удалил их. После всех этих манипуляций ноутбук работает как и раньше.
Спасибо вот этому человеку http://sarovcomp.ru/virusy/vasha-operacionnaya-sistema-zablokirovana-za-narushenie-ispolzovaniya-seti-internet-obnaruzheny-sleduyushhie-narusheniya.html
PS А vova и правда хам. Если уж такой умный, то лучше бы помог, а не грубил. Не все обладают нужными знаниями.
Забыла добавить, что сейчас на рабочем компе такая же фигня, но проблема в том, что когда заходишь через безопасный режим, компьютер выдаёт синий экран с крокозябликами. Пока решаем эту проблему.
Решение: сохранил отдельно папку C:Documents and SettingsAll UsersApplication Data. и переустановил винду. из папки Application Data скопировал и переместил в новую папки соответствующих программ дабы сохранить прежние настройки затем лишнее удалил...
Да минует вас чаша сия.
картинка вместо диспетчера выскакует калькулятор в биосе менял дату вытаскивал батарейку и не хрена не помогает мож кто из вас подскажет ?
http://vaipishnick.narod.ru/goodsoft.html
А здесь иструкция по удалению вирусов и баннеров с помощью этих программ:
http://vaipishnick.narod.ru/banners.html
strui.exe или %system root%system 32
estore
strui.exe пробуй выйдешь на восстановление системы
strui.exe или %system root%system 32
estore
strui.exe пробуй выйдешь на восстановление системы
strui.exe
- если компьютер не полностью заблокирован:
http://antivir.h18.ru/metodika/0024.html
- если заблокирован полностью:
http://antivir.h18.ru/metodika/0027.html
- если даже Безопасный режим не работает:
http://antivir.h18.ru/metodika/0026.html
Всем помогало.
если что-то не получается с удалением зловредов, могу бесплатно проконсультировать: koscl@yandex.ru
Та же фигня у знакомой.Правил реестр удалял файл,которым подменяется експлоер.ехе,но при перезагрузке опять вылетает баннер.,открываю реестр опять прописан,файл опять на месте.Папки Темп чистил.Где может сидеть зараза?
1. Снял жесткий диск и подцепил к другому компу, сейчас у всех есть компы, думаю это не проблема.
2. Поставил сканировать на вирусы (у меня антивирусник Доктор Веб), в первый раз не нашел. Запустил во второй раз, нашел Trojan.Winlock3274, удалил.
3. затем прямо в чужом компе вобще убрал местный диск и сделал зараженный диск главным, загрузил, винда с картинкой загрузились, но на рабочем столе больше ничего не было и CTRL+ALT+DEL тоже не работали.
4. Нажимаю сочетание клавиш Win+U запускаю экранную клавиатуру, затем "справку", далее "О программе" и "вэб-узел майкрософт" загружается окно инета. Далее "Файл" далее "открыть файл", выбираю папку Windows ищу regedit, запускаю реестр и ставлю в реестре Shell Explorer.exe и все рады и довольны.
Если возникнут трудности или вы захотите поблагодарить меня вот электронка kas83@bk.ru
Есть решение! В данном случае заражен файл userinit.exe. Загрузиться через Live cd, поправить реестр и обязательно заменить файл userinit.exe (в каталогах Windowssystem32 и Windowssystem32dllcache) на рабочий файл с живой винды userinit.exe
я с такой проблемой не сталкивался...
351536579
как можно быстрее
полностью пустой рабочий стол
диспечер файлов и редактор реестра недоступен
в безопасных режимах то же самое
и (главное) висит баннер
на синей верхней полосе "Компьютер заблокирован!"
по середине текст "Ваш компьютер заблокирован за просмотр,копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми.........."
требует пополнить счет 8-911-***-**-** (он меняется при перезагрузке) на 400 р на голубом фоне
снизу на синей полосе сатья УК
2.что надо
коды вставлять бесполезно.Это вирус другого расклада.
скажу сразу, я почему то такого способа в интернете не нашел (наверно искал плохо)
короче
что надо:
-другой компьютер
-любой диск Windows (диск с которого устанавливают Windows на компьютер)
у меня ХР,а диск был с 7
-доступ в интернет (можно с телефона)
-флешка
3.лечение
-скачиваем с интернета файлы Useinit.exe и taskmgr.exe для своей версии windows
-если с телефона,то копируем их с телефона на флешку
-если просто с компа,то просто на флешку
важное И....не суйте эти файлы в папки на флешку.Просто киньте их на флешку.
-вставляем флешку в полудохлый компьютер
-вставляем диск Windows туда же
-как только компьютер начнет загружаться нажимайте
1.вариант
-несколько раз F8 (если не успели перезагрузите компьютер)
-в появившемся окне выбираем CD/DVD
2.вариант
-несколько раз Delete
-появляется окно биоса
-стрелкой на клавиатуре выбираете BOOT нажимаете enter
-снова enter
-ставите стрелками выбор на CD/DVD и нажимаете кнопку + (справа на клавиатуре) пока он не встанет на первое место
-потом F10 и yes
-после того как начнет загружаться диск нужно нажимать любую кнопку (например пробел)
-грузятся файлы с диска и появляется экран
-выбираете русский язык и нажимаете далее
-внузу выбрать "восстановление системы"
-выскочит окно (просканирует и исчезнет)
-должно появиться окно "Параметры восстановления системы"
-выбираете "установка драйверов" потом ОК
-и вот мы в своём родном компьютере
-заходите в C/windows/system32 и удаляете файлы userinit.exe и taskmgr.exe (они очень важные,но зараженные(чистые есть на флешке)),а так же файл 03014D3F.exe
-заходите в С/Document and setting/All users/Aplication data и удаляете файл 22cc6c32.exe (это и есть вирус)
-потом ищем нашу флешку и копируем с нее файлы userinit.exe и taskmgr.exe в C/windows/system32
-нажимаем отмену в появившемся окне снова отмену,потом далее и "перезагрузка"
-потом снова нажимаем F8 или delete (кому как) и выбираете SATE или SATA (забыл как там)-это жесткий диск и грузимся
-появляется пустой рабочий стол,но баннера нет))))))
-нажимаем Alt+Ctrl+Del (появляется диспечер задач)
-выбираем "Файл" потом "новая задача (выполнить)" и вводим regedit и OK
-идем по пути HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersionи один раз нажимаем левой кнопкой по Winlogon
-в правом окне в списке ищем Shell и нажимаем на нем правой кнопкой,потом изменить и вводите значение Explorer.exe и OK
-там же ищем Userinit,правой кнопкой по нему и изменить,потом вводим значение C:\WINDOWS\system32\userinit.exe, (запятая обязательно,а после нее удалить всё)
-перезагрузаем компьютер и всё появляется как нужно)))))
P.S.если значки не появляются,то нужно заменить файл explorer.exe по тому же сценарию как и Userinit и taskmgr только в папке C/Windows
удачи))))
если что то не так ,то пишите в аську 604163305!обязательно отвечу)
P.S.если баннер в всё равно висит нужно скачать программу livecd и через неё удалить те же самые файлы(они наверняка снова появятся),а так же файлы с такими же названиями из C:\WINDOWS\system32\dllcach
та же проблема, 400р на номер 8911
что делать если у меня нетбук?? у меня нет в нем дисковода!! есть еще кой-нибудь способ решить проблему???
проблема вся в том что там 3 курсовика не моих!!!! беда!
_________________________________
Спасибо тебе большое, добрый человек. Я четыре
часа промучился, все ручками чистил да никак в
ум не шло , что userinit заражён. Еще раз спс
и крепкое рукопожатие, побольше бы таких как ты.
__________________________________
Подскажите куда и как можно отправить эту malware
на анализ , чтобы добавили в антивирусные базу?
У меня это не первый случай и я найдя что-то
похожее упаковал бы в архив и отправил
_____________________________________
отдельно спс " g.rish.in "у
Делайте обязательно зону безопасности.
Компьютер не грузит и никаких проблем.
РАБОТАЕТ делов на 5 минут =)
ну так вот поймал мой брат(мелкий придурок) этот самый вирус,который пишет что комп заблокирован и надо отправить смс на какой-то МТСовский номер хрень эта появилась всего один раз и теперь если включаешь комп,то он сразу тупо выключается, в безопасном режиме не входит.Вот думаю есть у меня установочный диск, но с другой виндой, но ведь если я его переустановлю, то все нах удалится.Ну до пустим пусть все нах удалится, но у меня на этом лицензионный антивирусник стоял ( то же мне антивирусник блин ~_~)если я все это переустановлю, то смогу ли заново установить антивирусник и зарегистрировать лицензию??( а то мне еще пол года осталось деньги то жалко Т.т)
-грузятся файлы с диска и появляется экран
-выбираете русский язык и нажимаете далее
-внузу выбрать "восстановление системы"
-выскочит окно (просканирует и исчезнет)
почему у меня при выборе диска пишет
перезагрузить
загрузить винду автоматически
какие то программы и нет восстановления системы
что нажать то???????
Из нета прилетел в виде XdsIXdtIYet.(ехе)
версия 3.7.532.5322
внутреннее имя asd.exe
исходное имя asdl.exe
название продукта Sjosdie
В реестре вместо эксплорера прописан экзешник: 22CC6C32.--- весит 28.0 Кбайт
userinit и taskmgr заменены и сидят по кории в C:WINDOWSsystem32 и C:WINDOWSsystem32dllcach
весят тоже по 28.0 Кбайт
Аваст и доктор вебер не видят ваще :-(((
Злому огромный респект ;-)))
Win+U (двигаем окошко, чтоб видно было)
далее в строке адреса: regedit
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon (я просто интер на нем нажал), опускаем окошко вниз, справа ищем Shell и User, заменяем значения на explorer.exe
(не обязательно) Попутно в строке адреса вбил С:/ProgramData из папки удалил все файлы (лежат в самом низу, вирус просто переименовал)
После перезагрузки все работает, только не все проги загрузились, но это уже другой вопрос. ))
диспетчер задач заблокирован.. я так понимаю - код уже не прокатит?(((
Включая комп и у меня не успевает загрузиться винда (пишет красным по чёрному) Компьютер заблокирован заплатите штраф 500рублей на МТС 89162357804
и т.п в конце написано если штраф не погасить то в течении 5часов всё удалится что делать?
что и как делать вообще не понимаю((( диски с новой виндой не читает.
Принцип по которому убрал:
Открываешь Пуск-Выполнить-gpedit.msc
Конфигурация->пользователя->Административные шаблоны->
Возможности Ctr+Alt+Del->Запретить блокировку компьютера->Вкл!
сайты где можно скачать Userinit.exe и taskmgr.exe
сегодня появилось это окно, с прозьбой пополнения счета на сумму400р для разблокировки, перепробовала все выше сказанное..не помогает...а номер и правда обновляется с перезагрузкой..что делать?(
такая же херь
баннер за хранение файлов педофилии!
ничего не умею делать из выше сказанного
но буду стараться
в безопасном режиме таже табличкаа
кнопки вообще никакие не работают
но здесь есть хорошие споособы, я постараюсь все сделать
следуя вашим инструкциям
только хочу спросить точно как правильно зайти в БИОС?
Ваши рецепты работают. Заразился 28. Сегодня "руки дошли" - вылечил быстро.
Спасибо!
новой виндой в старую.
ну мне так проще было;-)
тут норм способ.
Во время загрузки безопасного режима появляется "синий экран смерти". По обычному в Windows XP (новенький, меньше, чем полгода назад компьютер купили) зайти нельзя - рекламный баннер, будь он неладен, с просьбой пополнить счет абонента МТС 89897520697 на 400 рублей и ввести номер операции. На компьюторе стоят два пользователя, и у обоих такая вот ерундень.
Пожалуйста, помогите! ТТОТТ
http://narod.ru/disk/13524550001/AntiWinLo...LiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn http://rghost.ru/9169641
САМЫЙ ЛУЧШИЙ СПОСОБ ИЗБАВИТСЯ ОТ ЛЮБОГО БАНЕРА КАЧАЙТЕ СМОТРИТЕ И РАДУЙТЕСЬ ВИДЕО НЕАХТИ Я СНЯЛ НО ВСЕ ПОНЯТНО
ответ на вопрос по разблокировке. Пользуемся не забываем про респект пользователю!
oblomkrs, спасибо! сделал как ты написал:
http://www.youtube.com/watch?v=iouGSrr4sgE вот видео
http://narod.ru/disk/13524550001/AntiWinLo...LiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn http://rghost.ru/9169641
и у меня всё получилось.... шас обновил базы и проверяю систему
На экране было красное окно-просили через терминал отправить деньги на номер 966.....и так далее(не запомнил до конца), но такого в этой переписке не было...Система стоит Виста-компьютер был полностью заблокирован, мышка не бегала, диспетчер задач не запускался, компьютер перезагружался
перечитал за пару часов все способы
Пробовал как советовали менять дату и остальное-не помогло
В оконцовке через безопасный режим восстановил систему на сутки раньше-все пропало, сейчас запустил антивирус-надеюсь что все будет хорошо
Всем удачи
Я понимаю что все хотят денег на халяву и пробуют все способы-но я бы им тоже бошки поотрывал, столько нервов потратил!!!
http://narod.ru/disk/13524550001/AntiWinLo...LiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn http://rghost.ru/9169641
http://narod.ru/disk/13524550001/AntiWinLockerLiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn http://rghost.ru/9169641
САМЫЙ ПРОСТОЙ СПОСОБ ИЗБАВИТСЯ ОТ ЛЮБОГО БАНЕРА
1. у меня вин7 32 бита Домашняя расширенная
2. выключаем компьютер нормальным способом, чтобы он завершил сеанс и работу
3. Включаем ПК вновь и когда будет надпись про загрузку виндовс,(у меня на вин7 это огоньки летающие, а на ХР - синяя полоска на черном фоне с надписью Виндовс ХР) выключаем компьютер путем быстрого отключения питания, то есть так чтоб не было надписей типа завершение сеанса и тому подобных (я просто выключил системный фильтр). Таким путем мы добьемся того, что у компьютера повредятся некоторые системные файлы (это неопасно и это то что нам нужно, без этого никак, вы ничего от этого не потеряете, потом они восстановятся).
4. Подождав секунд 5, опять включаем ПК, он скажет что повреждены системные файлы, откроется окошко, которое вирус никак не сможет победить (у меня точно не победил), там будет надпись про проведение диагностических работ и выявление неполадок в системе, соглашаемся на все, нажимаем несколько кнопок "далее"
5. ПК сам проведет проверку ошибок и сам же восстановит системные файлы, вернет последний сеанс, где вирус еще не появлялся, все свежие файлы будут сохранены, короче все будет в порядке, осталось согласиться на предложенную перезагрузку и все выше перечисленное сбудется. Этот способ работает и при проблеме с паролями и со многим другим что мешает войти в виндовс.
не винлокер а advanced boot options
что там вибирать не знаю (наугад)
затем shell swapper запускается и все что делать????
незнаю что не так попробую еще раз
по этой ссылке яндекс пишет страница удалена
буду пробовать
Вам понадобится Live CD, файл с дистрибутива Windows (userinit.exe).
Заходим через ливку, сразу в WINDOWS/System32 удаляем там userinit.exe, также заходим в WINDOWS/System32/dllcache и также удаляем там.
Копируем наш userinit.exe в эти директории.
Дальше regedit.exe, заходим в HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWinlogon нажимаем видим shell, там должен быть указан explorer.exe а никакой другой путь (меняем). дальше в HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun и чистим автозагрузку, причем интелектуально чистим, оставляем драйвера а все остальное делитим нахрен, перезаписать программу быстрее чем перезаписать виндовс.
Вообщем то и все, вирусняк удален.
http://narod.ru/disk/13524550001/AntiWinLockerLiveCD.iso.html вот образ
записывать образ обязательно через прогу ImgBurn http://rghost.ru/9169641
самый простой способ избавится от любого банера
Про гей-порно банер. Я сделал так. Вставил диск с виндой в сидюк, сделал обновление системы без переустановки (загрузиться с диска с виндой, выбрать установка Windows, дойти до этапа где говорится что уже есть установленная Windows и спрашивается попытаться ли её восстановить, согласиться на восстановление), после этого комп пару раз перезагрузится, пройдёт минут 30 и всё, можно работать как и раньше, все настройки сохраняются, все файлы и документы тоже.
спасибо, помогло)
http://www.izone.ru/disk/cd-dvd/ultraiso.htm-прога UltraIso
http://www.antiwinlocker.ru/-оф сайт проги AntiWinLocker
http://www.youtube.com/watch?v=TcZtO08bl7w-видео по удалению банера
Смотрите видео и забудите о банерах
0.Залез вреестр посомтрел ничего похоже с тем что описывается на форумах не нашел.(по ошибке удалил Shell - ну так как в реестре копался вообще впервые)
1. Попробовал на сайтах Касперского и ДР. Веба подобрат коды - не помогло.
2. Попробовал Dr.WebCurelt не помогло - программа ничего не нашла.
3. Попробовал Касперский Rescue Disk- программа ничего не нашла.
4. Дальше по совету знакомого программиста в безопансом режиме в меню "выполнить" забил msconfig выбрал закладку "автозагрузка".
5.В "Автозагрузке" нашел одну пустую позицию причем без адреса и один файл 157758315.exe ( с адресом) с обоих снял галочки после чего залез на диск С и удалил 157758315.exe по тому адресу где он был расположен.
6. Перезагрузился и баннер исчез.
7. После этого залез в реестр ( в меню "выполнить" набрал regedit) и набрал F3 "поиск" в строке поиска набрал 157758315 и далее поудалял все файлы с таким именем отовсюду в реестре где они были найдены.
8. Еще раз перегрузился прогнал антивирусом и очистил корзину.
Все. Если кому поможет буду только рад.
Смотрите видео и забудите о банерах
руки бы сломать тем, кто эту херь придумал ....черти!!!!
http://www.youtube.com/watch?v=TcZtO08bl7w видео по удалению банера
Смотрите видео и забудите о банерах
Смотрите видео и забудите о банерах
2) В появившемся черном окне в предложенной Вам строке с прописанной директорией печатайте без пробелов: msconfig и жмите "enter";
3) В появившемся окне настроек конфигурации выберете вкладку "автозагрузка"(startup, если англ. версия);
4) В открывшейся вкладке найдите имя этого злодея, запишите на листочек путь к его "гнезду", и отмените галочку против злодейской записи.
5) Если желаете продолжить, напечатайте в предложенной снова директории: explorer.exe жмите "enter" и читайте внимательно появившееся предупреждение. Выберите опцию восстановления системы и...дальше все догадались...
При этом Ваш компьютер не загружает "любопытного" Юзера до того, пока Вы не запустите explorer, поэтому Вы не доходите до блокировки и это Вам позволяет издеваться над блоком как пожелаете!
Kindest Wishes
John.
Вот как излечить...только я ниче не понимаю...
Смотрите видео и забудите о банерах
http://forum.virlab.info/index.php
во-вторых я могу помочь!
в-третих напиши на cska18061993@yandex.ru и я тебе разблокирую компьтер,только нужен текст и номер на которуй нужно скинуть деньги!
я могу помочь, выслать код для удаления баннера.Это будет стоить 60 рублей (30 беру себе, 30 отсылаю взломщикам с которыми работаю). Это лучше чем платить деньги обманщикам.Цена небольшая, сами видите.У вас один из самых сложных вирусов, лучше вылечить побыстрее.Если согласны, бросьте 60 руб. на счёт Web Money, R 717959203676.А я подберу для вас код. Не вздумайте платить вымогателям, это развод чистой воды, он не исчезнет.Его придётся удалять через чистку реестра или вводить код разблокировки.
Смотрите видео и забудите о банерах
http://forum.virlab.info/index.php
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с элементами педофилии, детского порно, гей-порно. Для снятия блокировки вам необходимо оплатить штраф в размере 500 рублей. Для этого, в любом терминале оплаты, пополните счет абонента БИЛАЙН 89091585251 на указанную выше сумму. В случае оплаты суммы равной штрафу, любо превышающей ее, на фискальном чеке терминала вы найдете код разблокировки. Его нужно ввести в поле в нижней части окна. после снятия блокировки вы должны удалить все материалы, содержащие элементы насилия и педофилии. В случае отказа от оплаты, все данные на вашем компьютере будут безвозвратно уничтожены.
помогите пожалуйста))) очень прошу
то что вы писали это все подошло бы наверно, но! я могу заходить в мой компьютер! потому что моя пиратка не прошла проверку и при приветствие вылезает окошко, типо открыть оперу или нет, как только винда грузит выплывает банер и опера, ну а там открываю мой компьютер и т.д., а вот что делать с ним не знаю, кто подскажет что делать в этом случае!
P.S. Естественно пишем команду в безопасном режиме с командной строкой (F8).
1) вкл комп, сразу после щелчка жмём F8.
2) Выбираем безопасный режим с командной строкой.
3) В появившемся окне пишем rstrui.exe
4) Появится окно восстановления системы, выбираем точку восстановления задним числом :)
Всё.
P.S. На всякий случай, антивирусом проверьте комп.
ссылки на проги внизу на ютубе
помогите кто чем может бук нужен срочно работа на нем вся((((((((((((
Я во всем этом совсем не разбираюсь, поэтому простите меня о компьютерные гении за то, что я сейчас буду писать) но вдруг поможет кому-нибудь))
у меня lenovo x100e , это я так.. на всякий случай))
Вобщем, я включила комп, нажимала F8, вызвала черный чудо-экран, и выбрала там устранение неполадок компьютера, дальше в появившемся окне "Параметры восстановления системы" выбрала восстановление системы ранее сохраненного состояния windows...и вот, он вроде-как восстановил, ничего не пропало с компа)) проверила его потом на вирусы.
уфффф я всех победила!.....УДАЧИ! =)
Я во всем этом совсем не разбираюсь, поэтому простите меня о компьютерные гении за то, что я сейчас буду писать) но вдруг поможет кому-нибудь))
у меня lenovo x100e , это я так.. на всякий случай))
Вобщем, я включила комп, нажимала F8, вызвала черный чудо-экран, и выбрала там устранение неполадок компьютера, дальше в появившемся окне "Параметры восстановления системы" выбрала восстановление системы ранее сохраненного состояния windows...и вот, он вроде-как восстановил, ничего не пропало с компа)) проверила его потом на вирусы.
уфффф я всех победила!.....УДАЧИ! =)
Я во всем этом совсем не разбираюсь, поэтому простите меня о компьютерные гении за то, что я сейчас буду писать) но вдруг поможет кому-нибудь))
у меня lenovo x100e , это я так.. на всякий случай))
Вобщем, я включила комп, нажимала F8, вызвала черный чудо-экран, и выбрала там устранение неполадок компьютера, дальше в появившемся окне "Параметры восстановления системы" выбрала восстановление системы ранее сохраненного состояния windows...и вот, он вроде-как восстановил, ничего не пропало с компа)) проверила его потом на вирусы.
уфффф я всех победила!.....УДАЧИ! =)
Я во всем этом совсем не разбираюсь, поэтому простите меня о компьютерные гении за то, что я сейчас буду писать) но вдруг поможет кому-нибудь))
у меня lenovo x100e , это я так.. на всякий случай))
Вобщем, я включила комп, нажимала F8, вызвала черный чудо-экран, и выбрала там устранение неполадок компьютера, дальше в появившемся окне "Параметры восстановления системы" выбрала восстановление системы ранее сохраненного состояния windows...и вот, он вроде-как восстановил, ничего не пропало с компа)) проверила его потом на вирусы.
уфффф я всех победила!.....УДАЧИ! =)
записывать образ обязательно через прогу ImgBurn" Это я скачала, там заархивированные файлы, а образа диска нет. Я всё время пользуюсь "алкоголем" пользуюсь, никак не могу разобраться с ImegBurn/ Если нажимаю на архив AntiWin... и записать с помощью ImgBurn все равно не получается. Помогите плз.!
и еще. у меня windows 7 максималка и восстановление системы невозможно (нет точки восстановления)
Такая же хрень!
Если че у меня виндоус 7!
как можно что то сделать,если голубая табличка на весь экран???? просят на номер тел мтс 89111361225 положить 500 р.
Что еще из комментов я не прочитала?
Люди блять не тупите ,сначала прочитайте в коментах че пишут, а не скидывайте проблему одну и туже сто раз!Тут все есть выше!
oblomkrs | 19 июня 2011 года, в 19:06
http://www.youtube.com/watch?v=TcZtO08bl7w видео по удалению банера
Смотрите видео и забудите о банерах
Вчера столкнулся с очередной херней....сидел в инете как тут вылетел банер"Ваш компьютер заблокирован за просмотр запрещенного видео..т.е. порно..он появился только 1раз и все...далее перезагружаю комп, захожу в гугл и не хрина нече не грузит...в оперу захожу вылетает банер с порно и как обычно отправьте смс бедным людям...если это вирус то помогите от этого избавиться...
Заранее спасибо
винда загрузится, а потом мечи
Вот мой способ его удаления. Пишу неграмотно, но кто в теме поймут.
)22СС6С32.exe он же userinit.exe прячется в папках recycled и удаляется вместе с этими папками с системного диска, тк от оттуда клонируется обратно.
б)03014D3F.exe тоже является этим вирусом. Поэтому его сразу удаляем.
в) после загрузки с LiveCD в папке system32 есть файлик taskmngr.exe, который та же вирусня. Удаляем не задумываясь.
И что в папках необходимо удалять все 3 файла прежде чем копировать туда твой чистый userinit.
Ах, еще в папке C:WINDOWSsystem32dllcache нужно и taskmngr.exe и userinit.exe и еще 1 файл удалить.
На самом деле пропалить вирус очень просто: после загрузки с лафйсиди в папке system32 и dllcache делаем : свойства-упорядочить значки-изменен. И 3 последних файла в день пришествия баннера удаляем. Потому как если нажать правой кнопкой мыши и просмотреть свойства то сращу видно со вкладки название: что это вирус.
в) Демонтаж этого баннера без вреда для учетной записи занимает 5 минут. Включаем мозг и тотал коммандер с лайф сиди. =)
Кстати, что касается указанного номера кошелька. Его передал знакомым ментам. Думаю, отловить горе-придурков будет несложно
Заранее спасибо
Чтобы ввести буквенный код необходимо:
1. щелкнуть мышью на поле ввода блокера
2. нажать комбинацию CTRL+SHIFT+ESC
После этого в поле ввода блокера можно вводить текст с клавиатуры. Если ввод текста все равно невозможен повторить действия 1 и 2 несколько раз.
Видео от обломкрса не смотрел, т.к. сижу с телефона, но подозреваю, что там немного не то, потому что там на рабочий стол баннер вылазит. Или видео поможет? Или что вообще поможет? Весь день уже с ним промучался!
нашел в инэте про эти баннеры, увидел, что можно восстановить систему, если есть диск с виндой, но у меня есть только диск с похожей виндой. Я его запустил, он начал загружаться( с синим экраном), потом там я не нашел кнопки восстановления системы и просто перезагрузил комп и у меня зашло!!)
Надеюсь, нетолько мне так повезет)
как включаю комп выскакивает вирус и требует на номер 89811295147 отправть штраф в размере 300 рублей и ввести код с чека.Сайт содержит сцены насилия над несовершенно летними детьми(вот заголовок)
я даже f 8 не успеваю нажать,выскакивает вирус((((
напишите на адрес cakyra.87@mail.ru пожалуйста!
Без Лоха и жизнь плоха!
Развод по красаве!!!
C:WindowsSystem32dllcache askmgr.exe
C:WindowsSystem32dllcacheuserinit.exe
C:WindowsSystem32 askmgr.exe
C:WindowsSystem32userinit.exe
Удалить:
C:WindowsSystem32 3014D3F.exe
C:Documents and SettingsAll UsersApplication Data22CC6C32.exe
Изменить:
HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogonShell (explorer.exe)
http://www.bitoman.ru/download/81256.html
http://www.bitoman.ru/download/81256.html
http://xwab.ru/forum/topic233490-0-asc-0
в безопасный режим пробовал, там эта херня на весь экран, я даже диспетчер задач включить не могу, он видимо появляется сзади этой синей херни, и командную строку не могу, видимо по той же причине, помогите пожалуйста
Там будет блатный архив, отправте смс и всё такое... Стоимость смс (как было написано на сайте не более 5 руб) С меня сняли 3 руб с копейками, Программа того стоит, советую!
Шо это забред? причем тут БИОС?
Там будет блатный архив, отправте смс и всё такое... Стоимость смс (как было написано на сайте не более 5 руб) С меня сняли 3 руб с копейками. код разблокировки нашёл!
"Если порно-банер не даёт загрузится вашему компьютеру, AntiWinLockerLiveCD поможет его убрать - в автоматическом режиме, без вашего участия удалит баннер и восстановит нормальную загрузку. В случае, если баннер находится в автозагрузке, есть ручной режим в котором можно отключить элементы автозагрузки."
ПРОВЕРЕНО ВСЕ РАБОТАЕТ. ВСЕМ УДАЧИ!!!!!!!
Инструкция по избавлению
http://nebegun.ru/index.php?option=com_content&view=article&id=96:-8-965-375-26-06-8-906-096-86-64-8-906-798-30-76&catid=47:2010-06-29-03-02-02&Itemid=73
Выскочил баннер и я не могу ничего сделать. рабочий стол совсем не видно. перезагрузка тоже самое выскакивает и всё.
Требуют оплатить штраф 200 гривен. на вебмани. на вот этот номер U106507857781
Можете помочь ?
С Ув. Артём!
В компах 2 по 5, поэтому спасибо всем, кто здесь описал свои подвиги.
Подскажите, пожалуйста, чем теперь лучше почистить все это Г, и что лучше поставить на постоянку от подобной ерунды.
Респект, реально шарит.
Простое и действенное решение. Дополню только что удерживайте ШИФТ 8 сек, чтобы в панель попасть любую
http://tipcs.pp.ua/forum/20
правда думала поможет ctrl+c запомнить путь к этой гадости, но не тутт то было, ставлю антивир, думаю может найдет его сам...
У кого вибило смс 100 руб
Вот код ПРоканає 8844675
Там будет блатный архив, отправте смс и всё такое... Стоимость смс (как было написано на сайте не более 5 руб) С меня сняли 3 руб с копейками. код разблокировки нашёл!
ПОМОГИТЕ ПЛИЗ
strui
Я пользуюсь постоянно 100% эффект http://sites.google.com/site/kartinkinatelefonnokia/poleznye-instrukcii/komputer-zablokirovan
strui.exe)
ПОДРОБНАЯ Инструкция по разблокировки http://sites.google.com/site/kartinkinatelefonnokia/poleznye-instrukcii/komputer-zablokirovan
Проверено ЛИЧНО Windows XP, Windows Vista, Windows7
Контрольные точки восстановления РУЛЯТ!!! Никогда не выключайте систему восстановления Windows Это так спасает в нужный момент.
ВСЕХ с НОВЫМ ГОДОМ!
ЧТОБЫ у вас не было таких проблем никогда!
Компютер в ключається і на моніторі вибивае вікно!
Просить оплатити штраф з допомогою послуги (WebMoney), сума штрафу, і номер куда відправити гроші!
На інші дії компютер нереагує!
Там будет блатный архив, отправте смс и всё такое... Стоимость смс (как было написано на сайте не более 5 руб) С меня сняли 3 руб с копейками. код разблокировки нашёл!
P.S прога записываетсь с другого компа. на болванку в биосе меняется загрузка с CD и вперед.
Да кстати сам решал свою проблему таким образом ----- комп. знание средние.
помогите!!!!!!!!!!!!!!!!!!!
Оставь свой комментарий