Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Windows заблокирован, для разблокировки отправьте SMS
|
|||
|---|---|---|---|
|
#18+
Поймал вирус, блокирует windows vista, просит отправить смс. windows vista лицензионная. В безопасном режиме то же ничего не получается. Нашел на форумах что надо удалить, но не могу даже в проводник войти. Может у кого была такая хрень? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2014, 17:28 |
|
||
|
Windows заблокирован, для разблокировки отправьте SMS
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2014, 17:39 |
|
||
|
Windows заблокирован, для разблокировки отправьте SMS
|
|||
|---|---|---|---|
|
#18+
vitalt, про LiveCD верно сказали, но, если вирус свежий, то может не найти. На одном компе мне пришлось ждать 3 недели, пока антивирусники начали этого гада ловить. Причем, если к вирусам такого же типа были всякие коды разблокировки, то к этому - не было в принципе, а за "разблокировку" он хотел 2000 руб. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2014, 18:39 |
|
||
|
Windows заблокирован, для разблокировки отправьте SMS
|
|||
|---|---|---|---|
|
#18+
vitalt, 1) При загружке F8 (иногда F5) -> Выбрать "Safe mode with command prompt". Попадешь в "экран DOS" 2) Берешь пакет консольных утилиток от SysInternals - (желательно иметь что-то типа autorunsc.exe, pslist.exe,pskill.exe) - смотришь, что за гад у тебя завелся в списке процессов, в списке автозагрузки. Если найдешь еще какой-нить консольный редактор реестра - вообще хорошо, но по идее autoruncs должно хватить. 3) Убиваешь записи в реестре, чтобы не грузился в следующий раз. Убиваешь подозрительные процессы и файлы, которые им принадлежат. Перегружаешься. Есть 3 больших НО: 1) вымогатель не должен шифровать диск (хотя врядли), но вероятность есть - убьешь процесс виря, а данные он тебе не восстановит (если сделан хоть сколько-то грамотно) 2) процесс "спутник" (это такой процесс, который "следит" за процессом виря, и есть процесс убивают - перезапускает его, если убивают файл - пересоздает и файл) - может доставить дополнительных хлопот минут на 10... 3) делаешь все на свой страх и риск ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2014, 23:49 |
|
||
|
Windows заблокирован, для разблокировки отправьте SMS
|
|||
|---|---|---|---|
|
#18+
vitalt, Ну и ессно в консоли работает команда DEL, если знаешь, что нужно грохнуть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2014, 23:50 |
|
||
|
Windows заблокирован, для разблокировки отправьте SMS
|
|||
|---|---|---|---|
|
#18+
vitalt, короче тебе надо 1) avz4 -это такая утилита http://www.z-oleg.com/secur/avz/download.php 2) загрузиться (например с загрузочного диска Win) в режиме командной строки 3) запустить с CD этот самый azv4, а там выбрать Восстановление системы из первого столбца меню (ну и наверно почти все пункты). У меня один раз только так получилось. (единственная OS на ноуте) P.S Если OS не единственная, то при определенных навыках можно вылечить из-под другой OS. А хотя знаешь, что попробуй. С Win CD загрузись в cmd Набери regedit HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon В параметре Shell должно быть explorer.exe Скорее всего эта дрянь сидит там Проверь еще сразу: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Если поможет, то все равно грузись в безопасном и первым делом запусти avz4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2014, 00:31 |
|
||
|
Windows заблокирован, для разблокировки отправьте SMS
|
|||
|---|---|---|---|
|
#18+
vitalt, будет вам урок на будущее. Регулярно делать backups системы (странно, что никто не упомянул). kdv верно сказал, что новейшие антивирусы не видят новейших зловредов по определению В этом случае LiveCD нужен для запуска инструментов, если они не запускаются штатной ОС. Хотя бы тупо посмотреть-поправить реестр, проанализировать \Users\... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2014, 00:42 |
|
||
|
Windows заблокирован, для разблокировки отправьте SMS
|
|||
|---|---|---|---|
|
#18+
GatorРегулярно делать backups системы (странно, что никто не упомянул)... Задолбаешься. Я не делаю. За 7 лет XP не сдох (не переустанавливал). Антивирус не ставил. Но второй системой стояла Виста (зачем-то). Видимо для этого. Такие экстра-штуки случались и я их лечил приаттачиванием XP-ветки реестра к вистовскому. Вот уникальные данные и наработки я бы все-таки советовал хранить копию. Мало ли, диск накроется и т.п. То что я посоветовал (с avz и загрузкой с диска ) я применил лишь однажды - на ноуте с 7-кой - второй OS просто не было. И вообще, все что начиная с висты очень устойчиво к вирусам само по себе, если соблюдать элементарные правила, т.е. не отключать UAC и не жать на сайтах на все что попало - т.е. чтоб на этих OS словить эту SMS штуку - это надо очень постараться (хотя... опыт чего можно скачивать, а чего нет и на что жать не стоит - это приходит со временем). А вот XP (особенно под админом) к сожалению уязвим очень сильно. === >шифровать диск сказки >про LiveCD верно сказали, но, если вирус свежий, то может не найти. На одном компе мне пришлось ждать 3 недели, пока антивирусники начали этого гада ловить. я бы на антивирусы вообще не полагался. Эти только False Positiv-ы плодят. Причем обнаглели настолько, что уже Microsoft Code Signing (я обычно подписываю) не спасает. >Причем, если к вирусам такого же типа были всякие коды разблокировки Вы в игрушки с вирусами играете? Угадай 3 семерки, блин. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2014, 01:21 |
|
||
|
Windows заблокирован, для разблокировки отправьте SMS
|
|||
|---|---|---|---|
|
#18+
Дмитрий77>шифровать диск сказки К сожалению - нет. Логический диск может быть зашифрован, если он не системный вполне себе безопасно для системы (она останется работоспособной). Для этого надо просто немного попортить MFT ;) Чаще встречается шифровка файлов - могут быть зашифрованы к примеру все документы (тупо файлы с расширением *.doc,*.xls), разные картинки, медиа. На что распространяется фантазия вирмейкеров - только они и знают. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2014, 01:42 |
|
||
|
Windows заблокирован, для разблокировки отправьте SMS
|
|||
|---|---|---|---|
|
#18+
Дмитрий77>Причем, если к вирусам такого же типа были всякие коды разблокировки Вы в игрушки с вирусами играете? Угадай 3 семерки, блин. я так понимаю, вы или с блокировщиками дела не имели, или привыкли орудовать топором? Я как минимум на 5-ти компах разные блокировщики снимал. Вот это вот https://www.drweb.com/xperf/unlocker/ (и на касперском такое же), для чего, как вы думаете? Конечно, это не гарантирует, что после разблокировки вирус бесследно исчезнет. Но дает шанс ОБЫЧНОМУ пользователю, который понятия не имеет, что вы там понаписали про реестр и avz, вернуть работоспособность компа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2014, 01:58 |
|
||
|
Windows заблокирован, для разблокировки отправьте SMS
|
|||
|---|---|---|---|
|
#18+
kdv>Вот это вот https://www.drweb.com/xperf/unlocker/ (и на касперском такое же), для чего, как вы думаете? Прям сервер активации лицензий. Гы...А не они ли сами эти вирусы пишут? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2014, 17:26 |
|
||
|
Windows заблокирован, для разблокировки отправьте SMS
|
|||
|---|---|---|---|
|
#18+
Ха. У меня давеча приятель словил какой-то WebSearch. И никто его не поймал. Это, конечно, не блокировщик, но без веб-поиска тоже хреново. Зато лечится легко: Поиск по реестру, исправление/удаление нескольких значений, ужаление некого GUID и чистка файлов от этого GUID и дурацкого текста ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2014, 23:44 |
|
||
|
|

start [/forum/search_topic.php?author=554874845154&author_mode=last_topics&do_search=1]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
42ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
46ms |
get tp. blocked users: |
1ms |
| others: | 237ms |
| total: | 393ms |

| 0 / 0 |
