€
$
₴
₽
EN
RU
Vmeste.EU
Лента
Каталог
Файлы
Форумы
Услуги
Основное
Radiotalk
Пользовательское
Компьютер
5 •
Посмотреть все темы
Windows заблокирован, отправьте смс. [Способы борьбы]
1
2
6112
Turgaud
@Turgaud
19.09.2010
Ниже находятся способы,которыми можно избавиться от блокиратора.
Первый способ :
1)Скачиваем программу - > avz (записываем к примеру на диск)
2)Идем к зараженному компьютеру. Перед загрузкой Windows, а именно перед экраном где ползет полосочка Windows XP, жмем F8 и выбираем “Безопасный режим с поддержкой командной строки“.
3)Ждем загрузки и в итоге видим командную строку.
4)Вставляем диск в компьютер.
5)В командной строке пишем команду: explorer и тыкаем в кнопочку enter.
6)Ждем пока появится “Мой компьютер”
7)Заходим на диск и запускаем avz.exe
8)Выбираем “Файл - Мастер поиска и устранения проблем“. В появившемся окошке выбираем: “Системные проблемы” – “Все проблемы” и жмем кнопочку “Пуск“. Ставим все галочки кроме тех, что начинаются с “Разрешен автозапуск с..” и “Отключено автоматичесное обновление системы“. После чего жмем “Исправить отмеченные проблемы“.
9)Там же выбираем “Настройки и твики браузера” – “Все проблемы“, отмечаем все галочки и жмем “Исправить отмеченные проблемы“.
10)Там же выбираем “Приватность” – “Все проблемы“, отмечаем все галочки и жмем “Исправить отмеченные проблемы“.
11)Далее жмем “Закрыть“, а затем, все в том же AVZ, выбираем “Сервис” – “Менеджер расширений проводника” и в появившемся списке снимаем галочки со всех строчек, которые написаны черным (а не зелёным цветом).
12)После этого запускаем “Сервис” – “Менеджер расширений IE” и удаляем ВСЕ строки в списке.
13)Перезагружаемся , вирус пропал, а значит проводим полную очистку системы нормальным антивирусом.
Если этот способ не помог, то воспользуйтесь способом вторым,который находится ниже.
Второй способ:
1)Скачиваем программу - > avz (записываем к примеру на диск)
2)Идем к зараженному компьютеру. Перед загрузкой Windows, а именно перед экраном где ползет полосочка Windows XP, жмем F8 и выбираем “Безопасный режим с поддержкой командной строки“.
3)Ждем загрузки и в итоге видим командную строку.
4)Вставляем диск в компьютер.
5)В командной строке пишем команду: explorer и тыкаем в кнопочку enter.
6)Ждем пока появится “Мой компьютер“
7)Заходим на диск и запускаем avz.exe
8)Выбираем “Файл” – “Выполнить скрипт“.
9)Вставляем в появившееся окно скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe','');
QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
DelBHO('{638E9359-625E-4E8A-AA5B-824654C3239B}');
DelBHO('{1A16EC86-94A1-47D5-A725-49F5970E335D}');
QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\zsglib.dll','');
QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\phnlib.dll','');
QuarantineFile('Explorer.exe csrcs.exe','');
QuarantineFile('C:\WINDOWS\System32\drivers\68ed4e 7b.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\68ed4e7b.s ys');
DeleteFile('Explorer.exe csrcs.exe');
DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\phnlib.dll');
DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\zsglib.dll');
DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe');
DeleteFile('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe');
DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
DeleteFileMask('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Важно
Где вместо < Администратор.MICROSOF-4CD23E > надо вписать имя своего аккаунта в системе. Это может быть administrator, т.е. имя пользователя под которым Вы входите в систему.
11)Жмем кнопочку “Запустить“. Ждем окончания работы скрипта. По его завершению система перезагрузится.
12)Перезагружаемся , вирус пропал, а значит проводим полную очистку системы нормальным антивирусом.
Остальные способы :
1)Специалисты Dr.Web сделали генератор кодов для разблокировки.
Заходим
**********
Далее вводим < Текст для SMS >
Нажимаете "ок",затем получаем код активации.
2)Можно перевести часы в BIOS на день вперед. Вирус отключится, после чего запускаем систему и проверяемся нормальным антивирусом.
3)Использование LiveCD от компании Dr.web, который позволяет просканировать систему с диска и удалить этот вирус.
Сервисы деактивации вымогателей-блокеров:
**********
**********
**********
**********
**********
**********
**********
(с)ачат
6112
Turgaud
@Turgaud
19.09.2010
**********
* "Лаборатория Касперского" и портал VirusInfo представляют бесплатный сервис для борьбы с программами, блокирующими компьютер и предлагающими отправить платную СМС на определенный номер.
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;
- текст сообщения, которое требуют отправить на этот номер.
1241
VL@DLEN
@VLaDLEN
19.09.2010
У меня такое же было, когда по дурости скачал программу "для взлома контакта")))
Я решил ее, включив комп в безопасном режиме, нашел в папке WINDOWS подозрительный файлик, например такой:
svhcost.exe
, удалил его, перезагрузил комп и всё ок.
9260
Евгений
@starkon
19.09.2010
Зачем кучу тем создавать?
https://vmeste.eu/forum?tid=13073
5421
Глеб
@Глебон
19.09.2010
starkon
пишет:
Зачем кучу тем создавать?
https://vmeste.eu/forum?tid=13073
У тебя тема с активацией винды) А тут вирус....
Закреплено!
1672
Роман
@Кит-кот
20.09.2010
**********
Вот ещё один сайт который может помочь при таком вирусе. Несколько раз использовали сами, когда попадались СМС вирусы. Просто звонили, говорили код, там говорили что ввести и потом перезагрузка компа. Вирус отключался.
6376
Владимир
@Drakoscha
20.09.2010
У моего знакомого была такая проблема см. скрин , где то вирус поймал . (Вроде тогда он не пользовался антивирусом 😀 )
200
Максим
@Йа_УткО
12.03.2011
Негде не нашел код для отключения винды,номер на который надо отправить 909582953,кто смежоет найти код который подойдет заплачу $
6703
Андрей
@ZloVeЩиЙ
12.03.2011
Меньше по порносайтам нужно лазить.
Установить нормальный антивирус.
Да и через безопасный режим я думаю процес можно было бы убить, а потом и совсем удалить.
6112
Turgaud
@Turgaud
12.03.2011
ZloVeЩиЙ
пишет:
Меньше по порносайтам нужно лазить.
только сказать хотел..)
200
Максим
@Йа_УткО
12.03.2011
Luperk
пишет:
ZloVeЩиЙ
пишет:
Меньше по порносайтам нужно лазить.
только сказать хотел..)
Банер во весь экран тоесть даже пуска невидно,антивирус нод32,не на порно сайте на на chat100.ru подхавил %(
6703
Андрей
@ZloVeЩиЙ
12.03.2011
на chat100.ru подхавил
странно я думал на mp или даже live-co
ctrl+alt+del - не отменяли.
Безопасный режим тоже.
Отредактировано ZloVeЩиЙ -
12.03.2011
200
Максим
@Йа_УткО
12.03.2011
ZloVeЩиЙ
пишет:
ctrl+alt+del - не отменяли.
Безопасный режим тоже.
Пробывал
6112
Turgaud
@Turgaud
12.03.2011
Йа_УткО
пишет:
ZloVeЩиЙ
пишет:
ctrl+alt+del - не отменяли.
Безопасный режим тоже.
Пробывал
и чо предлагаеш? чтоб к те пришли и сделали? делай сам, способы выше все есть
или иди по самому легкому пути снос винды
или еще короче путь просто лесом по направлению на юго-запад...
5421
Глеб
@Глебон
12.03.2011
_http://forum.antichat.ru/thread171406.html
Видимо гуглить нынче не в моде....
5923
Скайпи
@Скайпи
12.03.2011
поищи
**********
3363
Влад
@4ih-pqh
12.03.2011
кто бы мне скинул сайт с вирусом) уж очень хочется в очередном покопаться)
6112
Turgaud
@Turgaud
12.03.2011
4ih-pqh
пишет:
кто бы мне скинул сайт с вирусом) уж очень хочется в очередном покопаться)
**********
😁
200
Максим
@Йа_УткО
12.03.2011
Сможете ктонитьскнуть где скачать винду,а то я с соседского компа 🙁
6112
Turgaud
@Turgaud
12.03.2011
Йа_УткО
пишет:
Сможете ктонитьскнуть где скачать винду,а то я с соседского компа 🙁
**********