-Рубрики

 -Цитатник

Прикольное Рождество - (0)

Скрап-набор " Прикольное Рождество "   ...

Аватары «Женские имена» - (1)

Аватары «Женские имена» (имена для девушек) Полное собрание именных аватаров, сделанных мной за ...

Розы png - (0)

«розы»клипарт Фотографии в альбоме «розы», автор ya.semira на Яндекс.Фотках https://img-fotki....

Ребусы «День учителя» - (0)

Ребусы «День учителя» Если Вы любите ребусы, заходите, http://www.igraza.ru ломайт...

Бланки для наградных документов - клипарт - (2)

Бланки для наградных документов - клипарт    Клипарт "Бланк...

 -Кнопки рейтинга «Яндекс.блоги»

 -Подписка по e-mail

 

 -Интересы

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 25.01.2009
Записей:
Комментариев:
Написано: 66465


Как избавиться от блокировщика Windows

Понедельник, 07 Февраля 2011 г. 22:45 + в цитатник

Как избавиться от блокировщика Windows


Вчера ко мне обратился одноклассник с просьбой посмотреть его компьютер, т.к. он блокирован каким то вредоносом.


Вот что я увидела на его мониторе черный экран с бело-сине-красным текстом, текст следующего содержания:


Ваша операционная система блокирована за нарушение использование сети интернет. Бла-бла-бла.


Для разблокировки операционной системы Вам необходимо платить 600 рублей.


ОПЛАТА С ВАШЕГО МОБИЛЬНОГО:


- Если Вы абонент Билайн отправьте СМС с текстом: 79626007737 600 на номер 3116
В соответствии с сообщением подтвердите платеж. После оплаты, в ответной СМС придет код доступа к системе.


- Если Вы абонент Мегафон отправьте СМС с текстом: 9602546722 600 на номер 8444
В соответствии с сообщением подтвердите платеж. После оплаты, в ответной СМС придет код доступа к системе.


- Если Вы абонент МТС введите команду *115# вы берете Связь Билайн, номер телефона сумма 600 рублей.
В соответствии с сообщением подтвердите платеж. После оплаты, в ответной СМС придет код доступа к системе.


ОПЛАТА ЧЕРЕЗ ТЕРМИНАЛ ДЛЯ ОПЛАТЫ СОТОВОЙ СВЯЗИ:


Пополнить номер абонента Билайн № 89650161447 на сумму 600 рублей. На выданном чеке, будет написан код доступа к системе. Введите в форму ниже.


вирус-вымогатель


Конечно же это вирус-вымогатель, который блокирует Windows, а так же очередной развод и платить деньги злоумышленникам это верх глупости.


Расскажу как я избавилась от него:


Шаг первый. Грузимся с Live CD Dr.Web скачать можно здесь


Как работать с Live CD Dr.Web описано здесь


Dr.Web нашел одного троянца Winlock 2739, удалил, перезагрузилась, но баннер все равно висит.


Шаг второй. Заходим в безопасном режиме. Успеваю вызвать Диспетчер задач (нажать Ctrl+Alt+Del) и вижу задачу, которая сразу появляется в окне диспетчера Swscj. Снимаю задачу.


Пытаюсь найти данный файл через Total Commander – не находит.


Шаг третий. Пуск – Выполнить - наберите команду regedit.exe. С помощью этой команды будет запущен Редактор Реестра/Системный Реестр.


В открывшемся окне Редактора Реестра необходимо найти и заменить значение Shell в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon на explorer.exe


Слева в Редакторе Реестра найдите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon;


Справа отобразятся все параметры ключа Winlogon;


Найдите параметр Shell щелкните дважды по нему левой кнопкой мыши, в открывшемся окне в строке Значение удалите все указанные там значения (если они есть) и введите значение explorer.exe.Если в параметре Shell отсутствует какое-либо значение, то необходимо ввести значение explorer.exe.


Если в параметре Shell находятся значения: Explorer.exe и user32.exe, то необходимо удалить только значение user32.exe, а значение explorer.exe оставить.


Если в параметре Shell находится много разных значений, то удалите их и введите значение explorer.exe.


Обязательно введите для параметра Shell значение explorer.exe, иначе после ввода пароля для входа в систему некоторые компоненты системы могут работать некорректно.


 


редактор реестра


На зараженном компьютере вредонос прописался так: Explorer.exe%windir%rundll.bat


Шаг четвертый. После проделанных действий перезагрузите компьютер в Обычном Режиме.


После перезагрузки компьютера выполните следующие действия:



  • откройте папку C:\WINDOWS\SYSTEM32\;

  • найдите файл USER32.EXE;

  • переименуйте файл USER32.EXE в файл USER33.EXE;

  • перезагрузите компьютер;

  • после перезагрузки удалите ранее переименованный файл USER33.EXE из папки C:\WINDOWS\SYSTEM32\;


нажмите кнопку Пуск:



  • если вы используете ОС Windows Vista, то введите в поле поиска regedit и нажмите Enter.

  • если вы используете OC Windows XP, то выберите меню Выполнить, введите в поле regedit и нажмите кнопку OK.

  • раскройте ветку HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System;

  • слева удалите ключ реестра DisableTaskMgr (щелкните по нему правой кнопкой мыши и в появившемся меню выберите пункт Удалить);

  • если к компьютеру подключены какие-либо сменные носители, то найдите и удалите файл MD.EXE с этих носителей.

источник


Скоро станет тепло и народ рванет на улицы гулять, кушать, развлекаться и даже работать. Так важно чтобы природная красота и чистота сохранилась до следующих холодных времен. Надеюсь что в этом году руководство нашего города приобретет биотуалеты в достаточном количестве.
Рубрики:  Уроки по ПО, Интернет
Метки:  

Процитировано 206 раз
Понравилось: 26 пользователям

ТаМаРа_ТАРАНЬжина   обратиться по имени Понедельник, 07 Февраля 2011 г. 22:51 (ссылка)
Спасибо!
Не дай Бог, конечно, чтобы пригодилось...

(Добавил ссылку к себе в дневник)

Ответить С цитатой В цитатник
Перейти к дневнику

Понедельник, 07 Февраля 2011 г. 23:08ссылка
ТаМаРа_ТАРАНЬжина, а мне вот пришлось сутки мучаться с компом одноклассника.
ТаМаРа_ТАРАНЬжина   обратиться по имени Понедельник, 07 Февраля 2011 г. 23:13 (ссылка)
Это ж надо было с другого компа выходить на доктора Вэба...
Ответить С цитатой В цитатник
Перейти к дневнику

Понедельник, 07 Февраля 2011 г. 23:31ссылка
ТаМаРа_ТАРАНЬжина, ну да, если это гадость убирать самостоятельно, у меня же арсенал программ, которые я использую в своей работе, которые и на болванках и на флешках.
Перейти к дневнику

Вторник, 08 Февраля 2011 г. 00:00ссылка
Ну, всё рвно, если комп заблокирован, то на нём ничего ведь сделать нельзя, потому что он не фурычит...
Перейти к дневнику

Вторник, 08 Февраля 2011 г. 00:05ссылка
ТаМаРа_ТАРАНЬжина, почему не фурычит? полностью блокируются функции пользователя, админ же может воспользоваться другими способами и приемами, часть которых здесь и описана.
Вообщем не заморачивайся.
Перейти к дневнику

Вторник, 08 Февраля 2011 г. 00:09ссылка
И то право... чего это я?
yaqut   обратиться по имени Понедельник, 07 Февраля 2011 г. 23:15 (ссылка)
polezno
 (500x415, 17Kb)
Ответить С цитатой В цитатник
Перейти к дневнику
Ответить С цитатой В цитатник
Перейти к дневнику
Krakozyabr   обратиться по имени Вторник, 08 Февраля 2011 г. 03:12 (ссылка)
Спасибо! Очень полезно!
Ответить С цитатой В цитатник
shergin58   обратиться по имени Вторник, 08 Февраля 2011 г. 05:17 (ссылка)
Да у меня такая же беда была, как по писанному. Пришлось все перестанавливать.
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 08 Февраля 2011 г. 07:45ссылка
Ш_С_Ю, ну некоторые пользователи и админы, чтобы не париться часов 5 к ряду с вирусом, делают переуствновку винды, но это не лучший способ.
АннА-Ф   обратиться по имени Вторник, 08 Февраля 2011 г. 06:51 (ссылка)
Благодарю! Никогда заранее не знаешь, что может пригодиться...
 (83x83, 20Kb)
Ответить С цитатой В цитатник
Перейти к дневнику
Фима-Собак   обратиться по имени Вторник, 08 Февраля 2011 г. 07:40 (ссылка)
Все это хорошо, но не всегда. Мне такая фигня заблокировала ноут так, что он даже не включался. И все равно пришлось вызывать мастеров и платить им деньги. Причем произошло все это удовольствие в тот же день как я поставила новый виндовс, а потом полезла на гугл скачать фотошоп и на первом же сайте только зайдя напоролась на лохотронщиков. В результате платила дважды.
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 08 Февраля 2011 г. 07:46ссылка
Фима-Собак, конечно без опыта и должного образования с подобной бедой не легко справиться. Поэтому качать надо все с официальных сайтов или с проверенных, которым доверяете. Всегда это говорю своим клиентам и студентам.
Фима-Собак   обратиться по имени Вторник, 08 Февраля 2011 г. 07:48 (ссылка)
Да это понятно. Только поздно. Всего один клик - и все!
Ответить С цитатой В цитатник
ГАЛИНА_АЛАШНИКОВА   обратиться по имени Вторник, 08 Февраля 2011 г. 09:10 (ссылка)
У меня приятельница эти баннеры хватает как репьи. Поделюсь ссылкой. Спасибо.
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 08 Февраля 2011 г. 19:08ссылка
ГАЛИНА_АЛАШНИКОВА, у меня бывшая коллега тоже, почти каждый месяц к ней хожу снимать)
ИринаИюньская   обратиться по имени Вторник, 08 Февраля 2011 г. 09:42 (ссылка)
На сайте Доктора Weba есть все коды для разных вирусов этих.Единственная проблема- нужен второй комп,а в остальном всё быстро убирается.Я как начинаю на сайтах фотошопа искать что-то,что-то вечно и нахожу)),типа этих вирусов.
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 08 Февраля 2011 г. 19:07ссылка
ИринаИюньская, коды, разблокировок есть не только на доктор Веб, но и на сайте Касперского и Нод32, но дело в том, что они канают только для старых модификаций вирусов (примерно годичной давности), а для новых нет. Если бы все так просто было. И если ваш антивирь обновляется в автоматическом режиме, то старую гадость уже не пропустит, а вот новенькие то...Злоумышленники не дремлют
Перейти к дневнику

Среда, 09 Февраля 2011 г. 09:07ссылка
То,что не дремлют,это точно!)))
Перейти к дневнику

Вторник, 08 Февраля 2011 г. 19:53ссылка
Вот так и мы перебиваемся. Может теперь сама будет обходиться.
Akmaya   обратиться по имени Вторник, 08 Февраля 2011 г. 09:47 (ссылка)
Спасибо, это надо знать!
Ответить С цитатой В цитатник
александр_кислицкий   обратиться по имени Вторник, 08 Февраля 2011 г. 10:07 (ссылка)
Спасибо за совет ....уже натыкался на этот вид мошенничества .....как то выкручивался , но никогда не платил ! Первый совет ..... копируйте и сохраняйте на болванках нужную информацию ....а второй совет ...не доверяйтесь халявным программам из инета !
Доброго Вам утречка и чудесного дня!!!!!!!!!!!!!!!!!!!
111 (421x344, 39 Kb)
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 08 Февраля 2011 г. 19:09ссылка
александр_кислицкий, Вы это нашим пользователям объясните. Я в инете с 2004 года и не разу от вирусов не страдала.
goldmetel   обратиться по имени Вторник, 08 Февраля 2011 г. 11:38 (ссылка)
Хорошо написано!
Ответить С цитатой В цитатник
SylvAnna   обратиться по имени Спасибо! Вторник, 08 Февраля 2011 г. 11:39 (ссылка)
Полезно! Предупреждён - значит, вооружён!:victory:

(Добавил ссылку к себе в дневник)

Ответить С цитатой В цитатник
Надежда_Бавина   обратиться по имени Вторник, 08 Февраля 2011 г. 11:50 (ссылка)
Спасибо,полезная информация.А вот как быть,если ничего не вымогают,а просто чёрный экран и постоянно выскакивает надпись о том,что копия не прошла проверку на подлинность...Переустанавливать ...или всё же есть народный способ?
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 08 Февраля 2011 г. 19:04ссылка
Надежда_Бавина, теперь только переустановка, но правильная, т.к. ставите не лицензию.
Valysha-66   обратиться по имени Вторник, 08 Февраля 2011 г. 12:58 (ссылка)
Спасибо, возьму мужу у меня Macintosh!
Ответить С цитатой В цитатник
Clara_C   обратиться по имени Вторник, 08 Февраля 2011 г. 16:53 (ссылка)
Я пару раз "ловила" такое... мух просто переставлял систему... Ош всегда заранее разбивает ЖД на несколько логических, и система стоит отдельно. Для игр - своя часть, документы и проги многие тоже стоят на других частях...
Ответить С цитатой В цитатник
NadezhdaVS   обратиться по имени Вторник, 08 Февраля 2011 г. 17:04 (ссылка)
Спасибо!
Ответить С цитатой В цитатник
Лизочка_Медведева   обратиться по имени Вторник, 08 Февраля 2011 г. 17:49 (ссылка)
EgoEl, на всякий случай
Ответить С цитатой В цитатник
Elena_Khokhlova   обратиться по имени спасибо огромное!!! Вторник, 08 Февраля 2011 г. 17:51 (ссылка)
Исходное сообщение EgoEl
Как избавиться от блокировщика Windows
Вчера ко мне обратился одноклассник с просьбой посмотреть его компьютер, т.к. он блокирован каким то вредоносом.
Вот что я увидела на его мониторе черный экран с бело-сине-красным текстом, текст следующего содержания:
Ваша операционная система блокирована за нарушение использование сети интернет. Бла-бла-бла.
Для разблокировки операционной системы Вам необходимо платить 600 рублей.
ОПЛАТА С ВАШЕГО МОБИЛЬНОГО:
- Если Вы абонент Билайн отправьте СМС с текстом: 79626007737 600 на номер 3116 В соответствии с сообщением подтвердите платеж. После оплаты, в ответной СМС придет код доступа к системе.
- Если Вы абонент Мегафон отправьте СМС с текстом: 9602546722 600 на номер 8444 В соответствии с сообщением подтвердите платеж. После оплаты, в ответной СМС придет код доступа к системе.
- Если Вы абонент МТС введите команду *115# вы берете Связь Билайн, номер телефона сумма 600 рублей. В соответствии с сообщением подтвердите платеж. После оплаты, в ответной СМС придет код доступа к системе.
ОПЛАТА ЧЕРЕЗ ТЕРМИНАЛ ДЛЯ ОПЛАТЫ СОТОВОЙ СВЯЗИ:
Пополнить номер абонента Билайн № 89650161447 на сумму 600 рублей. На выданном чеке, будет написан код доступа к системе. Введите в форму ниже.

Конечно же это вирус-вымогатель, который блокирует Windows, а так же очередной развод и платить деньги злоумышленникам это верх глупости.
Расскажу как я избавилась от него:
Шаг первый. Грузимся с Live CD Dr.Web скачать можно здесь
Как работать с Live CD Dr.Web описано здесь
Dr.Web нашел одного троянца Winlock 2739, удалил, перезагрузилась, но баннер все равно висит.
Шаг второй. Заходим в безопасном режиме. Успеваю вызвать Диспетчер задач (нажать Ctrl+Alt+Del) и вижу задачу, которая сразу появляется в окне диспетчера Swscj. Снимаю задачу.
Пытаюсь найти данный файл через Total Commander – не находит.
Шаг третий. Пуск – Выполнить - наберите команду regedit.exe. С помощью этой команды будет запущен Редактор Реестра/Системный Реестр.
В открывшемся окне Редактора Реестра необходимо найти и заменить значение Shell в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon на explorer.exe
Слева в Редакторе Реестра найдите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon;
Справа отобразятся все параметры ключа Winlogon;
Найдите параметр Shell щелкните дважды по нему левой кнопкой мыши, в открывшемся окне в строке Значение удалите все указанные там значения (если они есть) и введите значение explorer.exe.Если в параметре Shell отсутствует какое-либо значение, то необходимо ввести значение explorer.exe.
Если в параметре Shell находятся значения: Explorer.exe и user32.exe, то необходимо удалить только значение user32.exe, а значение explorer.exe оставить.
Если в параметре Shell находится много разных значений, то удалите их и введите значение explorer.exe.
Обязательно введите для параметра Shell значение explorer.exe, иначе после ввода пароля для входа в систему некоторые компоненты системы могут работать некорректно.
 

На зараженном компьютере вредонос прописался так: Explorer.exe%windir%rundll.bat
Шаг четвертый. После проделанных действий перезагрузите компьютер в Обычном Режиме.
После перезагрузки компьютера выполните следующие действия:

откройте папку C:\WINDOWS\SYSTEM32\;
найдите файл USER32.EXE;
переименуйте файл USER32.EXE в файл USER33.EXE;
перезагрузите компьютер;
после перезагрузки удалите ранее переименованный файл USER33.EXE из папки C:\WINDOWS\SYSTEM32\;

нажмите кнопку Пуск:

если вы используете ОС Windows Vista, то введите в поле поиска regedit и нажмите Enter.
если вы используете OC Windows XP, то выберите меню Выполнить, введите в поле regedit и нажмите кнопку OK.
раскройте ветку HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System;
слева удалите ключ реестра DisableTaskMgr (щелкните по нему правой кнопкой мыши и в появившемся меню выберите пункт Удалить);
если к компьютеру подключены какие-либо сменные носители, то найдите и удалите файл MD.EXE с этих носителей.
источник


Скоро станет тепло и народ рванет на улицы гулять, кушать, развлекаться и даже работать. Так важно чтобы природная красота и чистота сохранилась до следующих холодных времен. Надеюсь что в этом году руководство нашего города приобретет биотуалеты в достаточном количестве.


возьму...может и пригодиться..
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 08 Февраля 2011 г. 19:10ссылка
Elena_Khokhlova, на здоровье! Только не копируйте целиком пост)
Gabriel29   обратиться по имени Вторник, 08 Февраля 2011 г. 19:56 (ссылка)
Спасибо, взяла, но... ттт - чтоб не пригодилось
Ответить С цитатой В цитатник
Schamada   обратиться по имени Вторник, 08 Февраля 2011 г. 20:10 (ссылка)
Спасибо,милая.Очень хорошая информация.
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 08 Февраля 2011 г. 20:50ссылка
Schamada, Gabriel29, рада, что понравилось и пусть вас обойдет эта зараза!
Мечтающая_Ирина   обратиться по имени Среда, 09 Февраля 2011 г. 17:54 (ссылка)
спасибо.
Ответить С цитатой В цитатник
santa3   обратиться по имени Пятница, 11 Февраля 2011 г. 15:39 (ссылка)
ой для меня это так все сложно)))не дай Бог такое(((
Ответить С цитатой В цитатник
mari_4   обратиться по имени Пятница, 11 Февраля 2011 г. 19:55 (ссылка)
Спасибо!Возьму на всякий случай,но лучше бы не было этого случая!!!
Ответить С цитатой В цитатник
Перейти к дневнику

Пятница, 11 Февраля 2011 г. 23:19ссылка
EgoEl, теперь и я буду знать,спасибо*
tgkh   обратиться по имени Помоготе Суббота, 12 Февраля 2011 г. 08:45 (ссылка)
У меня вдруг лента сообщений друзей перестала работать. Что мне делать? Выдает , что сообщений нет!
ттттттттттттттттт (699x409, 110 Kb)
Ответить С цитатой В цитатник
Перейти к дневнику

Суббота, 12 Февраля 2011 г. 10:49ссылка
tgkh, это может быть глюк ли.ру а лучше обратиться в техподдержку http://www.liveinternet.ru/contacts.html
Перейти к дневнику

Суббота, 12 Февраля 2011 г. 11:53ссылка
Писала. 2 раза! Техподдержка молчит.....
Перейти к дневнику

Суббота, 12 Февраля 2011 г. 15:12ссылка
tgkh, они долго не отвечают, в выходные тем более
Валентина_Алексеевна   обратиться по имени Среда, 09 Марта 2011 г. 08:36 (ссылка)
Спасибо!!!!! очень нужные уроки. Но желательно ещё проще .Для таких "баранов".как я. Очень хочется быть в интернете,но мозги от старости ссохлись и очень тяжело всё доходит, а тут ещё английский. Я его и в школе не учила. Учителя по ин .язу в школе не было. Вот и получается , что куда не поверни ,кругом "баран".С уважением Валентина Алексеевна.
 (149x150, 48Kb)
Ответить С цитатой В цитатник
Перейти к дневнику

Среда, 09 Марта 2011 г. 09:04ссылка
Валентина_Алексеевна, без английского никак в данном случае. Ведь все системные файлы на английском. Учить англ.язык не обязательно. Если следовать четко описанной инструкции, то проблем не будет.
Думы   обратиться по имени Ответ на урок. Четверг, 10 Марта 2011 г. 11:22 (ссылка)
Спасибо! Скачаю и приму на вооружение.Осведамлен,значит-вооружен.http://egoel.ru/images/brandnewsmilies/pioneer.gif
Ответить С цитатой В цитатник
М-АЛИКА   обратиться по имени Четверг, 27 Сентября 2012 г. 19:12 (ссылка)
Благодарю! Очень полезная информация. Однажды на компе дочери пришлось переустановить систему, а свой ноут ношу на работу там регулировщики все лечат быстро, а теперь я смогу сама все делать. Еще раз огромное спасибо.
Ответить С цитатой В цитатник
Перейти к дневнику

Четверг, 27 Сентября 2012 г. 20:27ссылка
Марина_Балакирева, рада, если поможет, пусть неприятности обойдут вас стороной!
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку