Помогите виндувс заблокирован

pix.PlayGround.ru
pix.PlayGround.ru

кароч у моего папы ноут
ноут не мощный и антивирус на нём давно не обновлялся
папа меня позвал и у него на экране такая херь
WINDOWS ЗАБЛОКИРОВАН
Для разблокировки отправне смс
на номер 3649
с текстом k2670611006
введите полученный код
любые действия помимо активации могут повлечь за собой потерю информации работы компьютера

это конешно всё херь просто чтоб деньги выкачивать
у меня мышка работает залипание клавиш тоже
и все кнопки нажимаются просто эта херь экран не показывает а всё поправде норм работае
и когда выключаеш комп показывается фоновая картинка и дейспейчер задач который я вызывал

Комментарии: 41
Ваш комментарий

если дейспейчер задач вызывается скажите какая клавиша выделена чтоб я стрелочками вырубил эту херь
Виндувс ХР

0

А с деспетчером работать можно?

0

ищи на сайте dr.web'a, там был генератор кодов, который может сгенерить код под номер тела без отправки sms для разблокировки. А вот "честная" отправка смс забрать со счета заберет, но ничего взамен не пришлет (:

PS: альтернатива - просто подождать 2-3 часа. Вирь сам удалится :wink:

PPS: тебе повезло еще, у меня диспетчер молчал.

0

С тебя тело вируса, т.е. перед удалением сделай копию!. Для начала проверим один вариант, если не выйдет, мне нужен будет лог одной программы. В диспетчере задач выбери меню "Файл - Новая задача (Выполнить...) Через обзор (поскольку папки будут закрыты окном с сообщением?) перейди в папку C:\Documents and Settings\Имя_Пользователя\Application Data. В этой папке есть какие-либо файлы с расширение dll или exe?

0

я имею в виду работать с дейспйчером можно но я его не вижу
я вижу токо чёрный экран с красным прямоуг

0
PlayGround.ru
PlayGround.ru

когда перезагружал

0

не антивир а просто виндувс нашёл постороннюю програму fat32

0

[Romzes]

Попробуйте код 5051911 или 702295

0

А где ты посмотрел ато у меня форум доктора веба не открывается

0

инет на папином компе должен быть включен?

0

как вариант жди 5 часов!тогда точно удалиться. У самого была такая херь,только переставил винду и даже неуспел ничего установить как этот гад прокрался и предлагал отправку смс)

0

[Romzes]
http://news.drweb.com/show/?i=304&c=5
Выдало:
Попробуйте код 5051911 или 702295 (:

0

Тогда остаются либо загрузочные диски (подойдет даже командная строка, если конечно есть опыт работы с командами, консоль восстановления...), либо сайт dr.web. Можно ещё попробовать выбрать загрузку последней удачной конфигурации. Так же, если запуститься с установовчного диска Windows, можно выбрать Австоматическое восстановление системы (ASR), обычно клавиша F2, но при использовании этого способа могут слететь драйвера и пользовательские свойства. Если какой-нибудь из способов будет иметь эффект - отпишись. Так же можно попробовать перевести время в биосе на 3-6 часов вперёд.

0

БЛИИИИН
нет
это я про ключи

СПС за помощ ща сделаю

0

Знаем, знаем! Во-первых нужен live cd (я пользовался Alkid live cd - специальный набор для восстановления системы), который позволит смотреть логические диски не входя в винду. Иначе ты в систему не попадешь. Или еще вариант смотреть через другую ось, если таковая установлена у тебя на компе.
Дальше :
1)желательно прогнать антивирус , который у тебя есть на этом Live cd (хотя прогонять его сразу возможно и необязательно).
2)Но самое главное - попасть в редактор реестра. На этом Live cd должен быть ERD Commander 2005 , или что-то подобное, что позволяет смотреть реестр диска C:\ (именно диск C:\)
3) в реестре в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ есть параметр Shell. По умолчанию там должно стоять explorer.exe. Вирус его меняет своим названием из папки Temp - просто меняешь обратно на explorer.exe. Все будет работать.

Или есть самый простой способ - переустанавливаешь винду.

0

ERHater

еще можно просто в безопасном режиме запустить (:

0

ухты) и я бы такой вирус хотел)) найди установочный диск winxp. далее вызови диспетчер задач, заверши процесс explorer.exe, жми кнопку "новая задача" и через обзор найди любой файловый менеджер, тоталкмд например. им из папки i386 cкопируй и замени explorer.exe из папки windows.
перезагрузи комп. если это повторится, то опять вызывай диспетчер задач, новая задача, и там напечатай "regedit", откроется редактор реестра, там открывай HKEY_LOCAL_MACHINE --> SOFTWARE --> Microsoft --> Windows NT --> CurrentVersion --> Winlogon. там найди shell, здесь укажи путь к експлореру, C:\Windows\explorer.exe
ок. перезагружай.

0

В безопасном нельзя, чай хакеры тоже не лохи :)

0

ERHater

лохи, не лохи, а я в безопасном режиме всё это провернул 16-го числа сего месяца (:

0

Ни в коем случае не отсылайте никаких SMS. Даже если код и присылают, то он не подходит!

Если с помощью какого-нибудь LiveCD с прогой редактирования реестра удастся открыть реестр зараженной винды, то надо проверять в этой ветке реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

параметры должны выглядеть так
Shell="explorer.exe"
Userinit="C:\Windows\system32\userinit.exe,"

Это вирус обычно в значении параметра после запятой прописывается

Одна из модификаций вируса создает файлы blocker.exe и blocker.bin в папке All Users\Application Data. Если файлы удалить, то можно будет зайти в Windows и подчистить реестр. Другие модификации вируса могут по другому файл обозвать и засунуть его в другую папку.

0

лохи - не лохи, а я в безопасном режиме всё это провернул 16-го числа сего месяца (:
В последних версиях это баг убрали... ))))

0

О, сколько народу близко с этим знакомы :)

0

Я бы хотел более тесного знакомства, т.с. интима, но не судьба... Сколько лазл по порнушным и варезным сайтам в поиске вируса - все впустую, видимо у мой винды имуннитет.

0

Не понятно как этот вирус на компы попадает. Сомневаюсь, что у меня на работе бухгалтер по порно и варезным сайтам гуляет, да и у соседей по работе на компе никто не работает почти, он как файловое хранилище у них.

0

dwc

А я тоже не у себя эту проблему устранял, а у соседа. Я у него откопал название сайта, и даже зашел на него, и кликнул на всплывшую порнуху - ничего. Что самое интересное, у соседа стоит Avast free, а у меня AVG + Outpost firewall. То ли этот Аваст полная фигня, то ли файрволл помогает...

0

Не понятно как этот вирус на компы попадает

В тот день, когда это случилось, сосед заходил только на сайт объявлений о продаже авто. Там всплывает реклама порносайта, он кликнул, после этого по его словам началось. Название сайта к сожалению запамятовал.

0

dwc
тебе можно вирь подогнать? хотя ты наверное такую встречал, но все же)

0

Да, данную разновидность вирусов я ищу. Отослать можно сюда zappbreniganDWCgmail.com, где DWC=@ Файл добавить в архив с паролем virus

Мне люди говорили, что появилось после посещения определённых ресурсов.

А я тоже не у себя эту проблему устранял, а у соседа.
Ну и конечно же ты скопировал у него тело вируса, что бы в дальныйшем слить его мне )))?

тебе можно вирь подогнать?
Отсылай.

0

Сложно что-то сказать, но запускать не советую. Одна dll-ка (unzip32static.dll) что-то мне совсем не нравится. Для чего файл предназначен?

0

Сложно что-то сказать, но запускать не советую.
ну это всем ясно.

скорее всего можно зайти в безопасном режиме и там его удалить.

Одна dll-ка (unzip32static.dll) что-то мне совсем не нравится. Для чего файл предназначен?
я конечно не силен в библиотеке майкрософта,но мне кажется что эта библиотчека предназначена для автозапуска определенных программ...и если в нее внести изменение...

0

Этот файл, насколько я понял, рассказывает исполняемому куда какать ))) Я спрашивал не о dll, а вообще об архиве, который скинули мне на мыло. Что это? Патч? Программа? Х?? знает что? В том, что это вирус у меня уже сомнений нет, а вот об функционале файла я не чего сказать не могу, т.к. мои знания не позволили его вскрыть.

0

dwc
то, что я тебе скинул, это типо модификация на сталкера.. %)

0

Уже все норм спс за помощЬ

0

а хочешь мод на сталкера скину? такой офигенный! ;D

0

Да, какает на 4 процесс в списке, да ещё и не корректно )))

0

Читайте здесь http://ho24me.ru/ol/o6.html всё очень хорошо описано как избавица от этой херни!

0

ахахах...крутоXDDD виндус заблокированXDDD а эта фраза вообще убила любые действия помимо активации могут повлечь за собой потерю информации работы компьютера XDDDDD

0

странно...
уже 4 месяца прошлло,и видно несколько модификаций произвели...

кто-то мне рассказывал что вирус через 20-30 минут самоудаляется...но это скорее всего фейк.
интересно а почему генератор ключей для этого вируса выдает иногда правильные, и не п. ключи...
скорее всего алгоритм еще не до конца разобран...

0
Новое на форуме