PDA

Просмотр полной версии : Блокировка винды. Не просят смс. Как разблокировать?


Sky_see
07-12-2010, 11:56
Просят закинуть денег аккаунту на Liberty Reserve. Имеем только номер этого акаунта и сумму в баксах.
ДрВеб в этом случае вроде бы бессилен...
Хелп :)

MR ROMAN
07-12-2010, 12:05
зайди впрогу клинер и оттуда убери с автозагрузки!либо в пуске выполнить mc config и там убери галочку с автозагрузки!если не получается то в безопсном режиме пробуй сделать!антивирусами не уберешь банер!

th0r
07-12-2010, 12:05
http://support.kaspersky.ru/viruses/deblocker
вот сюда попробуй ввести номер аккаунта, в тескт смс введи сумму

на прошлой неделе был такой же ноут

Sky_see
07-12-2010, 12:13
дрвеб анлокер имелся ввиду, онлайновый. То что антивири бесполезны эт давно всем известно.
Винда заблочена намертво, в настройки войти возможности нет. в безопасном попробую позже, щас не за "больным" компом, а там владелица не сможет самостоятельно.

Sky_see
07-12-2010, 12:45
он тупо выдает все коды подряд... щас фотку с монитора выложу

Linuxoid
07-12-2010, 12:49
Переустановка - не вариант?

transmaster
07-12-2010, 12:50
загрузиться с лайв сиди и усе

drod
07-12-2010, 12:51
мда вирусов лет 5 не цеплял точно где вы их берете

drod
07-12-2010, 12:56
юзаю связку avast!,COMODO Firewall,WinPatrol вирусов не видал давно + еще доктор веб тот что без установки работает юзаю раз в неделю на всякий.для тех кто в танке пишу что антивирус у меня один гг что бы не писали что два антивируса не ставят сразу

Kolos
07-12-2010, 12:59
свежие вирусы нарот обычно с порносайтов скачивает

drod
07-12-2010, 13:01
вот там я не бываю точно больше 5 лет :D

Sky_see
07-12-2010, 13:33
вот...

Sky_see
07-12-2010, 13:34
совершенно нет...( комп мамин, там фоток емае сколько... расстроится сильно

Азат_82
07-12-2010, 13:36
а что мешает тебе винт подцепить к другому компу, перекинуть с него фотки и потом спокойно форматнуть???

Sky_see
07-12-2010, 13:38
не тот случай. комп, повторюсь, принадлежит родителям, самое страшное куда маман может залезть - это мой мир и всяческие новостные сайты, а последние часто ведут на всякую бурду типа Гнездо или как-его там и т.д. Она говорила открылось новое окно само, свернулось так, что она его не заметила сразу и через минуту после обнаружения винда заблочилась.

Рустег
07-12-2010, 13:39
100 баксов всего

Sky_see
07-12-2010, 13:39
это долго в моем случае (есть обстоятельства), а комп надо вылечить сегодня, у нее вся работа на инете завязана. вот и спрашиваю варианты лечения, вдруг кто сталкивался

Sky_see
07-12-2010, 13:40
проспонсируешь?

th0r
07-12-2010, 13:41
по этому коду вот это нашел http://www.bleepingcomputer.com/forums/topic365283.html

drod
07-12-2010, 13:56
если вылечишь WinPatrol поставь

ChenReZi
14-12-2010, 00:41
интересно, откуда в винде это:

Golf
14-12-2010, 01:03
1)пуск->выполнить: regedit(набрать ручками)
в открывшемся окне пройти в папку
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

и удалить подозрительные записи, предварительно срисовав значение параметра,
например
параметр SpIDerNT имеет значение C:\PROGRA~1\DrWeb\spiderui.exe /agent
пройти в папку из значения и удалить бяку.

2)пуск->выполнить: msconfig(набрать ручками)
в открывшемся окне пройти во вкладку "автозагрузки" и удалить бяку и файл куда ссылается запись

Это универсальный способ, обычно работает

ЗЫ если файлы не удаляются, то их переименовать и перегрузить комп

Golf
14-12-2010, 01:07
или способ 3) загрузить в безопасном режиме и восстановить систему за день вперед до заражения

severus
14-12-2010, 01:36
друг один батин принес комп тоже почти такая хрень просила смс... при загрузке винды на весь экран и сделать ничего не возможно абсолютно ничего не запускается... в безопасном та же хрень... конечно надо было попробывать безопасный с поддержкой командной строки и попробывать добратся до антивиря типа cureit...
в итоге снял винт подключил к своему компу проверил каспером и все винда заработала... можно еще использовать диск с лайв сиди с какой загрузочной виндой в ней запустить cureit

Linuxoid
14-12-2010, 01:59
Кажись там рекомендуют загрузиться в линукс, и с него всё сделать. Что логично.

Kosh
14-12-2010, 02:00
вариант снести винду, поставить лин был?

Golf
14-12-2010, 02:04
линукс это один сплошной вирус:D

Cotariut
14-12-2010, 02:13
как вариант, можно загрузится с лив, слить нужную инфу на второй раздел(если места нет, провести чистку), и потом с чистой душой форматить - вири вряд ли в нужных файлах сидят, скорее в темпах и аппдата.

Golf
14-12-2010, 02:15
насоветуют счас. Там делов на 5 минут

obi1kenobi
16-12-2010, 19:38
зачем форматировать то?)

файл бяки удалите и все

можете в компмастер принести, на мире
тел 274-79-82 сделаем)

De_mon
16-12-2010, 19:40
Есть один очень интересный случай с выносом загрущика на созданный вирусом раздел, опишу чуток позднее, но это пинзец

obi1kenobi
16-12-2010, 19:42
нынче и такое бывает? не видал)

названия виря не помнишь?

Носки В Полоску
16-12-2010, 19:43
Или на Свободы, 25 ;)

По сабжу - там работы на пять минут.

obi1kenobi
16-12-2010, 19:45
появились интересные баннеры, которые при удалении экзешника своего делают невозможным запуск ОС =)

Носки В Полоску
16-12-2010, 19:46
И какой у конкретно такой разновидности механизм работы?

obi1kenobi
16-12-2010, 19:48
я так и не понял)

в следующий раз когда упадет, гляну в реестр

Носки В Полоску
16-12-2010, 19:49
В частности, в какой именно момент прекращается загрузка ОС?

obi1kenobi
16-12-2010, 19:51
ребут перед запуском эксплорера видел
и ребут перед "приветствием"

Носки В Полоску
16-12-2010, 19:53
Там ситуация скорее всего типичная. Болкировщик прописывает себя как шелл для оси, притом частенько достаточно кривой ключ получается. При удалении исполняемого файла может возникнуть некорректная ситуация ведущая к автоматической перезагрузке. Лечится правкой реестра.

obi1kenobi
16-12-2010, 19:54
солидарен)
попадется еще раз такой - точно гляну

Носки В Полоску
16-12-2010, 20:02
В идеале выглядит вот так:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"
А по заражению чаще выглядит вот так:
"Shell"="c:\documents and settings\...\vlablabla-vip-porn.avi.exe"
часто имеет в конце и "Explorer.exe", а также может содержать символы конца строки-переноса каретки и прочий вообще несъедобный мусор.

obi1kenobi
16-12-2010, 20:08
для меня до сих пор остается загадкой где люди их берут)

ни разу не ловил себе)

Носки В Полоску
16-12-2010, 20:09
Могу помочь установить :D

obi1kenobi
16-12-2010, 20:13
сколько стоить будет? :D

Носки В Полоску
16-12-2010, 20:24
Поставить - так уж и быть бесплатно. Убрать эту жесть - ящик пива :)

Neyron
16-12-2010, 20:27
если ни один лайвсд не ловит эту заразу . делаете следующее
загружаетесь с любого лайвсд или подключив винт к другой машине ищите все exe файлы
по дате их создания.
переносите подозрительные в отдельную папку.
затем смотрите реестр ос и упоминания там этих файлов.(резервную копию реестра делать обязательно перед удалением)
не забываем отправлять на мыло касперскому итд найденную вирусню.
просто и сердито.

MuH3DPAB
16-12-2010, 20:31
Элементарно это всё убирается при помощи безопасного режима,затем msconfig,затем финальная чистка Каспером.

De_mon
16-12-2010, 20:32
нет, его нет в антивирусных базах, подрубил винт и тут на тебе, раздел с названием бот , на нём модифицированный grub

Neyron
16-12-2010, 20:32
большинство смс информеров блокируют безопасный режим и запуск антивирусов):cool:

Neyron
16-12-2010, 20:34
который востанавливает все запсис в реестре и файлы с информером?

De_mon
16-12-2010, 20:36
похоже на то, утверждать не возьмусь, пока ковыряюсь, но то что без него комп не грузитца это факт