PDA

Просмотр полной версии : Windows Заблокирован отошлиете смс на номер


Flotec
05.07.2009, 18:32
Windows Заблокирован отошлиете смс на номер

вот такая вот ерунда выскакивает у моего брата, как ето вылечить, подскажите ,пожалуйста

ReZZZky
05.07.2009, 18:43
может быть это поможет? (http://ok.ya1.ru/funny/interesno/59956-hovyj-loxotron.html)

SasaS
05.07.2009, 18:43
Это вирус! Винду надо переустонавливать)

Первый_прохожий
06.07.2009, 13:33
Это вирус! Винду надо переустонавливать)

переустановка винды последнее дело
и то для чайников :/

Larionov Aisen
06.07.2009, 15:05
переустановка винды последнее дело
и то для чайников :/
гыгы помню у друга ппц запущенный комп был
сканировали антивирем нашли 130к + вирусов почти одни и те же просто раскопирайтили себя, потом лень стало это тока до половины дошло сканирование, снесли винду, полное форматирование и переустановка :assassin: :005:

-Divik-
06.07.2009, 18:48
посмотри (http://www.smilex.su/index.php?page=torrent-details&id=95d8f4a99134c3845e694af1ec0a7a7e4d52b01d) :004:

[Jets_Guns]
06.07.2009, 20:48
у моего друга таже проблема была

Петро
06.07.2009, 23:29
На сайте DrWeb есть решение проблему
вводишь код там он те номер для разблокировки дает

baksovnet
07.07.2009, 12:24
Поставь Каспарыча 2009 с пробным ключом на 30 дней, обновись, поставь максимальные настройки и проскань весь комп и будет те щасте!

KR_AndR01d
12.07.2009, 18:01
Может кто поможет с этим вирусом и зайдёт вместо меня на сайт dr. web, а то у меня внешка не работает в безопасном режиме: код активации #win1t5636 на номер 6008.

P.S. Убью брата.

Данила
12.07.2009, 20:22
Видимо вирус WEB'a посещаемость поднимают )

GOBLIN
12.07.2009, 22:15
Может кто поможет с этим вирусом и зайдёт вместо меня на сайт dr. web, а то у меня внешка не работает в безопасном режиме: код активации #win1t5636 на номер 6008.

P.S. Убью брата.




Семейство Trojan-Ransom.Win32.Blocker является классическим примером вредоносных программ, предназначенных для шантажа и вымогательства. При установке на компьютер эти зловреды прописываются в автозагрузку, в ключ реестра [Software\Microsoft\Windows NT\CurrentVersion\Winlogon], параметр "Userinit", в результате чего блокируют запуск ОС. Получив управление на запуске ОС, зловреды отображают окно с требованием отправить SMS с определенным текстом на указанный короткий номер. В ответ пользователю обещают выслать код разблокировки, который отключит вредоносную программу и разблокирует загрузку компьютера.
Сам по себе Trojan-Ransom.Win32.Blocker несложно удалить при помощи AVZ, AVPTool или вручную из редактора реестра, но есть одна проблема — загрузка ПК блокирована, и пользователь не может получить доступ к рабочему столу и запустить какие-либо программы или утилиты. Защищённый режим Windows также заблокирован.
Мне стало интересно, всё ли так безнадежно и может ли пользователь сделать что-либо без спецсредств, Live CD и особых технических знаний. После ряда опытов обнаружился очень простой алгоритм:
Нажать комбинацию WIN-U на клавиатуре — появится окно активации специальных возможностей. Оно, как оказалось, имеет очень высокий приоритет, и троянец ему не помеха.
Запускаем из этого окна экранную лупу. Запустившись, она выводит свое окошко, в котором есть гиперссылка «Веб-узел Майкрософт». Если нажать её, то запускается IE.
После запуска IE можно загружать из него любые целебные утилиты, типа AVZ или AVPTool, и запускать программы с диска ПК (в строке адреса можно указать любую программу), online-сканер и т.п.
Собственно, действия после запуска IE элементарны: можно пролечить ПК, сделать логи и карантины по правилам форумов «Лаборатории Касперского» и VirusInfo и удалить зловредов

UROK
13.07.2009, 00:52
Против подобных вирусов - хорошо помогает антивирусная утилита Dr.WEB Cureit!

Здесь практически всегда свежий: http://yaknet.rss-info.ru/index.php?newsid=4097

Скачайте и запустите её в безопасном режиме Windows.

wlade
13.07.2009, 09:06
Против подобных вирусов - хорошо помогает антивирусная утилита Dr.WEB Cureit!

Здесь практически всегда свежий: http://yaknet.rss-info.ru/index.php?newsid=4097

Скачайте и запустите её в безопасном режиме Windows.

не тупи а,,,почитай выше..Как её скачаеш если зайти в винду не можеш,,в том числе и в безопасном режиме

UROK
13.07.2009, 09:29
wlade , я не туплю, сам болел таким вирусом - всё помогло.

KenJi
13.07.2009, 17:55
не тупи а,,,почитай выше..Как её скачаеш если зайти в винду не можеш,,в том числе и в безопасном режиме

Нажать комбинацию WIN-U на клавиатуре — появится окно активации специальных возможностей. Оно, как оказалось, имеет очень высокий приоритет, и троянец ему не помеха.
Запускаем из этого окна экранную лупу. Запустившись, она выводит свое окошко, в котором есть гиперссылка «Веб-узел Майкрософт». Если нажать её, то запускается IE.
После запуска IE можно загружать из него любые целебные утилиты, типа AVZ или AVPTool, и запускать программы с диска ПК (в строке адреса можно указать любую программу), online-сканер и т.п.
Собственно, действия после запуска IE элементарны: можно пролечить ПК, сделать логи и карантины по правилам форумов «Лаборатории Касперского» и VirusInfo и удалить зловредов

о знание- сила!

wlade
14.07.2009, 16:39
wlade , я не туплю, сам болел таким вирусом - всё помогло.

т.е. заходил через безопсный режим???=)xaxaxa...И как интересно заходил,,если вирус не позволяет???Магия аднака=)

Ritter
20.07.2009, 11:16
Та же фигня. Основной комп заболел. У экранной лупы справка не нажимется, безопасный режим то же самое, изменение даты в иосе не помогает. Ещё и объявляет себя посланцем Лабаротории Касперского.
Запускал LiveCD каспера, не нашёл этот вирус, при помощи него же запускал Dr.Wed CureIt - не помог, сейчас скачаю новую версию, проверю. Какие ещё средства возможны?

Nikolai
20.07.2009, 12:51
если подождать 2 часа вирус пускает в винду и потом качем куреит и лечим его (проверено!)

П.С. ну это только на крайняк если нет другого компа и всяких лайвСД и тп

Ritter
20.07.2009, 15:31
Чёрт. А я переустановил ж(