Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 28.

Windows заблокирован (заявка № 125297)

  1. #1
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    59

    Windows заблокирован

    Прошу прощения сразу, что не совсем по правилам запрос. Ситуация такова: при запуске windows появляется окно блокировки, просят перевести 500 руб. на моб. номер. Испробовал сервисы по деактивации с сайтов др. вэб, касперский и нод-все пишут, что кода нет. Способ зайти через безопасный режим с командной строкой и зачистить реестр не помог-при включении данного режима выскакивает голобое окно с кодом ошибки (вложение), что мол проверьтесь на вирусы и т.д. На компе установлены 2 профиля: один в качестве администратора, второй с ограничениями, заблокирован админский. Второй зарускается без проблем, пробовал на него поставиьь прогу для лечения от др.вэб-ничего не нашел проблемного. И программы для лечения winlocker с сайтов касперский и др вэб с помощью загрузчика через usb через профиль с ограничениями не удалось установить-почему то не видят флешки, а если видят пишут, вставьте usb или проверьте, хотя место есть, формат фат32. что можете посоветовать сначала? и помогут ли логи, сделанные через второй профиль для решения проблемы?
    IMG_20121002_223929.jpg

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Aloha!, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    I этап (выполняется на чистой от вирусов машине)

    1. Скачайте на компьютере, с которого сейчас пишете, образ Kaspersky Rescue Disk (около 260 Мбайт)
    2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать можно посмотреть по ссылке на скачивание образа). В противном случае записываете образ на болванку, например, с помощью Nero на минимальной скорости

    II этап (выполняется на заблокированной машине)

    1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки)
    2. Вставляете диск в привод (или подключаете флешку) и загружаетесь:
    – когда пойдет отсчет времени для входа в меню (10 с), нажмите Enter
    – выберите необходимый язык из списка
    – нажмите 1, чтобы принять лицензионное соглашение
    – выберите загрузку в графическом режиме, дождитесь окончания настройки и появления Рабочего стола
    3. Запустите Kaspersky Registry Editor
    4. Откроется редактор реестра
    – выберите нужную систему (та, которая заблокирована), если у Вас их несколько
    – посмотрите в реестре:
    ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр userinit
    параметр shell
    Значения этих параметров напишите в своем сообщении

    Также с помощью этого диска сделайте экспорт веток реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run и HKEY_USERS\<Имя проблемной учетки>\Software\Microsoft\Windows\CurrentVersion\Run в отдельные файлы, заархивируйте и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    59
    На флешку успешно записал прогу. Но с флешки систему не удается запустить, мб потому что старая материнка с биосом, возможно, что нет возможности с флешки запускать? Прикладываю варианты запуска...везде "ошибка загрузки" выдает
    IMG_20121003_224412.jpgIMG_20121003_224424.jpg

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Aloha! Посмотреть сообщение
    На компе установлены 2 профиля: один в качестве администратора, второй с ограничениями, заблокирован админский. Второй зарускается без проблем,
    попробуйте сделать такой лог http://virusinfo.info/showthread.php?t=121767 на шаге №3 выберите проблемную учётку.

  7. #6
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    59
    Не получилось зайти в др. учетку, пишет неверный пароль или имя пользователя, хотя пароль не установлен, еще была ошибка1327, когда пытался запустить с выбором пользователя

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Aloha!, я запутался, во второю учётку вы тоже не можете зайти ? в первом посте вроде писали
    Цитата Сообщение от Aloha! Посмотреть сообщение
    Второй зарускается без проблем,
    - - - Добавлено - - -

    а в чём проблема загрузиться с CD диска ?

  9. #8
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    59
    Во вторую, захожу, uvs запускаю, нажимаю запуститьс выбором пользователя- ввожу пользователя, пароля нет, жму ок и ошибка. Не так делаю? Да нет тупо диска, если никак больше, завтра возьму...времени просто чуть-чуть по вечерам.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    а под LocalSystem тоже не удаётся запустить ? а если антисплайсинг отключить ?

  11. #10
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    59
    Отключить если, не получается тоже. LocalSystem тоже не удалось запустить под ним-ошибка

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ищите болванку и делайте загрузочный диск KRD
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    59
    Безопасный режим не запустился, тот же синий экран вылазит. Ладно, завтра куплю диск и попробую. На сегодня спасибо)
    Последний раз редактировалось Aloha!; 05.10.2012 в 08:15.

  14. #13
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    59
    Запустил KRE. В нужной учетке нет параметра userinit в ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, но думаю нужен вот этот параметр вместо него:
    ExcludeProfileDirs, значение Local Settings;Temporary Internet Files;History;Temp
    Shell, значение C:\Documents and Settings\Admin\0.2896905338236.exe (это адрес вируса?)

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Aloha! Посмотреть сообщение
    В нужной учетке нет параметра userinit в ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    Этот параметр общий для всех учеток. Потому он должен быть

    Потому перечитайте мою инструкцию ещее раз очень внимательно и сделайте все, как нужно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. Это понравилось:


  17. #15
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    59
    userinit C:\WINDOWS\system32\userinit.exe,
    shell Explorer.exe
    run.rar
    run_local.rar
    Последний раз редактировалось Aloha!; 07.10.2012 в 23:50.

  18. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    + попробуйте удалить файл

    Код:
    C:\Documents and Settings\Admin\0.2896905338236.exe
    и после этого загрузиться с проблемной учётки (Володя) и сделать логи.

  19. Это понравилось:


  20. #17
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    59
    ок, удалил файл, профиль ожил. Логи завтра сделаю.
    Всем спасибо!!!

  21. #18
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    59
    Эти логи ветвей реестра или через avz?
    user_ran.rar
    local_ran.rar

  22. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Aloha! Посмотреть сообщение
    или через avz?
    Именно так
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  23. #20
    Junior Member Репутация
    Регистрация
    13.05.2008
    Адрес
    Сергиев Посад
    Сообщений
    85
    Вес репутации
    59

  • Уважаемый(ая) Aloha!, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Windows заблокирован
      От Mihalko в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 18.07.2012, 14:01
    2. Windows Заблокирован(
      От Алексей Плотников в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 16.07.2012, 22:10
    3. Windows заблокирован
      От artur_gtn в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.11.2011, 15:32
    4. Был заблокирован Windows
      От Kroko.Dil в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 02.06.2010, 13:29
    5. Windows заблокирован
      От Be Positive! в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 13.04.2009, 23:51

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00020 seconds with 20 queries