-
Junior Member
- Вес репутации
- 55
Dims007, код подошел, спасибо большое.
Претезий к Лаборатории Касперского у меня уже нет, я просто немного ступил сам. Извените меня.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 55
я промучался 2 дня и в итоге на каком-то форуме нашел единственное правильное решение которое мне помогло без вопросов....
звоните по телефону тех поддержки a1 "агрегатор" 8-800-555-01-02 (Звонок по России бесплатный).
там говорите что залочен компутер говорите им номер 4460
и говорите код который надо отправить в ответ получаете от девушки код для разблокировки и все... далее сканите комп др.веб кур ит... он все находит... проблема решена...
-
Junior Member
- Вес репутации
- 54
Сообщение от
slawa33
Где то подцепил такую же хрень. Типа для продолжения работы программы нужно активировать через СМС. Антивирусы не помогли. Зашел в безопасном режиме, там это окошко не вылезло. и с помощью программы ccleaner удалил указанную программу, после чего этой же программой почистил ошибки реестра. Этим методом почистил уже 2 компа. Во втором случае было окошко с порносайта, удалил программу где в названии фигурировали смс и ммс.
Удалил ту строку - теперь не могу залогиниться, сразу происходит логаут
-
Junior Member
- Вес репутации
- 56
Сообщение от
stsocrat
Удалил ту строку - теперь не могу залогиниться, сразу происходит логаут
Необходимо загрузиться с LiveCD (Alkid, ERD Commander), открыть редактор реестра и в ветке "HKLM\Software\Microsoft\WindowsNT\CurrentVersion\ Winlogon\" установить значение параметра "Userinit" в "C:\Windows\system32\userinit.exe,"
-
Сообщение от
Saint-technik
установить значение параметра "Userinit" в "C:\Windows\system32\userinit.exe,"
Маленькое замечание: Если директория системы у Вас именно такая .
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 55
В общем у кого Winlock тобешь заблокирован весь экран с просьбой отаслать СМС, и нельзя открыть диспечер задач, и в безопасном режиме тоже заблокировано, нет второго компа, и нет Live CD, и коды с сервисов разблокировки тоже не помогают делаем так
Цель добратся до проводника дабы запустить антивирусную утилиту или редактор реестра кому что удобно.
Жмём Win+U и быстро жмём Запустить если окно быстро блокируется и с первого раза не получилось то примерно намете курсором мыши где кнопка Запустить одновременно жмите кнопку мыши и жмите Win+U после появится окно экранная лупа в нём будет ссылка Веб-узел Майкрософт нажимаем на неё после этого окроется браузер далее идём Файл > Открыть > Обзор в поле справа выбераем Мой компьютер жмём ПКМ на диске С или любом другом диске и выбераем Проводник ну а дальше дело техники если редактор реестра regedit.exe не запускается то переименуйте его и попробуйте снова так же относится и к другим программам и утилитам которые не удаётся запустить!
Надеюсь кому небудь поможет!
Вот видио к статье http://bashtube.ru/video/83703/
-
Navigator19, следует особо подчеркнуть, что предложенный способ поможет далеко не всегда - многие из последних локеров-блокеров (видимо давно уже в курсе ) игнорируют любые комбинации клавиш.
-
Junior Member
- Вес репутации
- 55
VV2006, А можно на такой взглянуть или хотябы ссылочку где такова зверя подхватить можно!
-
Navigator19, "Зверинец" пополняю бессистемно - увы, времени на работу с коллекцией не хватает. Это насчёт живых экземпляров. Но, думается, мир не без добрых людей! А ссылками, возможно, bolshoy kot поможет - ну прям как минный тральщик инет бороздит!
-
Сообщение от
Navigator19
VV2006, А можно на такой взглянуть или хотябы ссылочку где такова зверя подхватить можно!
Набрать "sex" или "porno" в яндексе или гугле и вперед, там такой зверинец откроется, особенно, где "бесплатное видео". И лжеантивирусы с установкой троянов и блокираторы, в общем полный зоопарк. И самое главное жми все подряд
-
-
Junior Member
- Вес репутации
- 54
Вчера подхватил заразу-Онлайн антивирус просит СМС.Ничто не мог сделать-переустановил винду,потом почистил NODом,вроде всё в порядке.У меня вопрос: в реестре надо что-то править? И ещё :что делать если вдруг опять подобная дрянь залезет?
-
-
-
Junior Member
- Вес репутации
- 54
На днях сосед попросил помочь с компом, проблема была в том, что на экране была заставка с голыми бабами и предложение отправить SMS на корткий номер для разблокировки. Заставка не давала запустиь ни одну программу. При запуске в безопасном режиме заставки не было, я удалил эту мерзость из автозапуска, но при запуске в обычном режиме заставка появилась вновь. Пробовал использовать Kaspersky Anti-virus 8.0.0.357 Emergency Bootable CD и LiveCD, в обоих случаях после появления заставки останавливался привод. Попробовал CureIt, запустл его в безопасном режиме, через минуту после начала сканирования комп перезагрузился, больше запустить в безопасном режиме я его не смог. Решил переустановить систему, после переустановки просканировал kis 2010, в карантин попали две дряни: Trojan-Ransom.Win32. PornoBlocker.hz и Trojan-Ransom.Win32.PinkBlocker.eu.
Как можно ещё с этим бороться, кроме того,что попытаться найти код разблокировки, что не всегда удается?
До этого случая с подобными вещами справлялся без проблем.
-
shveyk, ещё можно:
а) вычислить и вычистить локер, загрузившись с LiveCD,
б) попробовать обновленную бета-версию Dr.Web CureIt! для борьбы с Trojan.Winlock.
-
-
-
Сообщение от
gjf
ЛК тоже http://www.kaspersky.ru/news?id=207733172 только винлоки им почему то не попались
-
-
Junior Member
- Вес репутации
- 54
Сообщение от
VV2006
Спасибо за информацию о новом CureIt!, попробую, думаю пригодится, а вот про чистку локеров после загрузки с LiveCD я не совсем понял, потому что в моём случае троянец не давал ему загрузиться, просто останавливал привод.
-
Сообщение от
shveyk
про чистку локеров после загрузки с LiveCD я не совсем понял, потому что в моём случае троянец не давал ему загрузиться, просто останавливал привод.
а как это у вас троянец "останавливает привод" при загрузке с LiveCD?
Дуракам закон не писан, если писан, то не читан, если читан, то не понят, если понят, то не так...
-
Junior Member
- Вес репутации
- 54
Сообщение от
Юльча
а как это у вас троянец "останавливает привод" при загрузке с LiveCD?
Вот этого к сожалению я объяснить не могу. Начинается загрузка LiveCD, появляется заставка с пауком, внизу должна появиться полоса загрузки, но вместо этого останавливался привод и любоваться на этого паука можно было часами.
-
shveyk, это невозможно из-за вируса в принципе, даже в теории. Проверяйте Ваши настройки в BIOS и Ваш LiveCD.
-