Без заголовка |
Вчера ко мне обратился одноклассник с просьбой посмотреть его компьютер, т.к. он блокирован каким то вредоносом.
Вот что я увидела на его мониторе черный экран с бело-сине-красным текстом, текст следующего содержания:
Ваша операционная система блокирована за нарушение использование сети интернет. Бла-бла-бла.
Для разблокировки операционной системы Вам необходимо платить 600 рублей.
ОПЛАТА С ВАШЕГО МОБИЛЬНОГО:
- Если Вы абонент Билайн отправьте СМС с текстом: 79626007737 600 на номер 3116
В соответствии с сообщением подтвердите платеж. После оплаты, в ответной СМС придет код доступа к системе.
- Если Вы абонент Мегафон отправьте СМС с текстом: 9602546722 600 на номер 8444
В соответствии с сообщением подтвердите платеж. После оплаты, в ответной СМС придет код доступа к системе.
- Если Вы абонент МТС введите команду *115# вы берете Связь Билайн, номер телефона сумма 600 рублей.
В соответствии с сообщением подтвердите платеж. После оплаты, в ответной СМС придет код доступа к системе.
ОПЛАТА ЧЕРЕЗ ТЕРМИНАЛ ДЛЯ ОПЛАТЫ СОТОВОЙ СВЯЗИ:
Пополнить номер абонента Билайн № 89650161447 на сумму 600 рублей. На выданном чеке, будет написан код доступа к системе. Введите в форму ниже.

Конечно же это вирус-вымогатель, который блокирует Windows, а так же очередной развод и платить деньги злоумышленникам это верх глупости.
Расскажу как я избавилась от него:
Шаг первый. Грузимся с Live CD Dr.Web скачать можно здесь
Как работать с Live CD Dr.Web описано здесь
Dr.Web нашел одного троянца Winlock 2739, удалил, перезагрузилась, но баннер все равно висит.
Шаг второй. Заходим в безопасном режиме. Успеваю вызвать Диспетчер задач (нажать Ctrl+Alt+Del) и вижу задачу, которая сразу появляется в окне диспетчера Swscj. Снимаю задачу.
Пытаюсь найти данный файл через Total Commander – не находит.
Шаг третий. Пуск – Выполнить - наберите команду regedit.exe. С помощью этой команды будет запущен Редактор Реестра/Системный Реестр.
В открывшемся окне Редактора Реестра необходимо найти и заменить значение Shell в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon на explorer.exe
Слева в Редакторе Реестра найдите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon;
Справа отобразятся все параметры ключа Winlogon;
Найдите параметр Shell щелкните дважды по нему левой кнопкой мыши, в открывшемся окне в строке Значение удалите все указанные там значения (если они есть) и введите значение explorer.exe.Если в параметре Shell отсутствует какое-либо значение, то необходимо ввести значение explorer.exe.
Если в параметре Shell находятся значения: Explorer.exe и user32.exe, то необходимо удалить только значение user32.exe, а значение explorer.exe оставить.
Если в параметре Shell находится много разных значений, то удалите их и введите значение explorer.exe.
Обязательно введите для параметра Shell значение explorer.exe, иначе после ввода пароля для входа в систему некоторые компоненты системы могут работать некорректно.

На зараженном компьютере вредонос прописался так: Explorer.exe%windir%rundll.bat
Шаг четвертый. После проделанных действий перезагрузите компьютер в Обычном Режиме.
После перезагрузки компьютера выполните следующие действия:
нажмите кнопку Пуск:
Серия сообщений "Уроки по ПО, Интернет":
Часть 1 - Автоматическая смена обоев на вашем рабочем столе делается легко и просто.
Часть 2 - Поставим любимую музыку на телефон!
...
Часть 50 - Как избавиться от вируса Snatch.exe
Часть 51 - Как вставить видео в Одноклассниках
Часть 52 - Как избавиться от блокировщика Windows
|
|
Без заголовка |
Самое популярное сообщение на лиру, которое набрало больше 10 тысяч цитат, посвящено кодам html. Всё в нем хорошо, да вот только объяснений мало. А ведь с сопроводительной информацией объем можно было бы уменьшить, рассказав какие параметры за что отвечают.
Писать про абсолютно все теги, которые можно использовать - бессмысленно: не хватит места, времени и желания. И, главное, мало кому нужно абсолютно всё.
Ну что же, поехали. Пост написан LexIncorp. Цитировать и ссылаться не запрещено.
Не отрицая возможности возникновения вопросов, предлагаю следующее. Благо, нововведения лиру это позволяют.
Вы оставляете вопрос в комментарии, ставите галочку "Опубликовать комментарий и ссылку в моем дневнике", ваш вопрос дублируется у вас в блоге. У меня появляется время, я иду к вам и отвечаю у вас на поставленный вопрос по теме поста.
Для чего это? Чтобы не загромождать комментарии тут и чтобы ответы на ваши вопросы были у вас).
Оглавление
Прячем текст под кат
Начертание текста
Размер шрифта
Цвет текста
Гарнитура шрифта
Цитаты
Списки
Форматирование
Бегущая строка
Вставка изображений
Ссылки, баннеры
Рамки для текста
Форма для кода
Прежде чем начать изучение материала, кое-что поясню. Чтобы зайти с улицы в комнату, сначала надо зайти в квартиру, а потом уже в комнату. Также, чтобы выйти на улицу из комнаты, сначала мы выходим из нее, потом из квартиры.
К чему это я? К тому, что первым делом надо закрывать тот тег, который открыли последним. (исключение составляет тег ката).
И еще: не бойтесь экспереминтировать. Html не может убить ваш компьютер и стереть информацию)
читаем, изучаем, практикуем
|
|
Без заголовка |
|
|
Без заголовка |

|
|
Без заголовка |
|
|
Без заголовка |

|
|
Без заголовка |
ВАШ ТЕКСТ
Я
Пишу
как хочу!!!
Серия сообщений "Полезные мелочи":
Часть 1 - Как разместить картинку в эпиграфе по центру
Часть 2 - Делаем бегущую строку не возясь с кодами. Flash генератор бегущей строки.
...
Часть 95 - Шрифт Passions Conflict ROB
Часть 96 - Делаем градиент в Фотошопе сами
Часть 97 - Html-коды для Ваших постов.
Часть 98 - Как открыть без фоновую картинку в Фотошопе CS4.
|
|
Без заголовка |
|
|
Без заголовка |
Получать новые посты дневника на почту:
|
|
Без заголовка |
КАК МОЛОДЫ МЫ БЫЛИ....
|
|
Без заголовка |
Ночной Сан-Франциско и окрестности, а также, частично, другие места Америки ночью в фотографиях Мэтью Грэнца (Matthew Granz)
|
|
Без заголовка |
Большой интересный материал о поездке москвича в Беларусь, рекомендуем к прочтению.

Примерно пять лет я мучился желанием своими глазами увидеть Беларусь и в июне мне это удалось.
|
|
Без заголовка |


|
|
Без заголовка |
|
|
Без заголовка |
|
|
Без заголовка |
|
|
Без заголовка |
|
|
Без заголовка |
|
|
Без заголовка |
|
|
|
Без заголовка |
|
|