Интернет

Подцепила такой "необычный" вирус: windows блокирован требуется отправить #win1t5672 на номер 6008.

Подцепила такой "необычный" вирус: windows блокирован, требуется отправка смс для того, чтобы удалить вирус, якобы адресат Kaspersky Lab Antivirus Online, требуется отправить #win1t5672 на номер 6008.
при нажатии ctrl-alt-del кнопка диспетчер задач недоступна
На сайте dr.Web нашла аналогичную проблему с вариатом решения: http://forum.drweb.com/index.php?s=17e347f582baad0e064d8f7dea6c995a&showtopic=281818&pid=319703&st=0&
Но т. к. в компьютерах разбираюь на уровне пользователя нефига не поняла, может у кого было подобное объясните что делать, очень не хочеться форматровать диск (тем более что он у меня не разделен на несколько, а инфа там нужная)
Вы читайте внимательно, у неё не разблокируется компьютер (висит на предложении отправить СМС) . Я только сегодня разгребал такое же дерьмо.

Новый Кьюреит от 20 июля не видит этого вируса, НОД с обновленными базами от 20 июля не видит этого вируса. Ни какие СМС не помогут. В общем

так, перезагружаем компьютер, жмакая F8 добиваемся "Режим защиты от сбоев" и заходим как администратор, при появлении гребаной надписи жмем тре

весёлых кнопки Контрол + Алт + Дел (в администраторе в моём случае сработало) там болтается дерьмо под названием PE встаем на него и говорим

завершить задачу, окошко с СМС пропадает. Далее жмакаем на Файл -> Новая задача (Выполнить) и набираем буковки regedit жмакаем Ок (откроется

редактор реестра) , открываем последовательно HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
В секции Shell смотрим чего вписано (будет чего-то длинное типа %windows/system32/user32.exe и ещё какая-то гадость) убираем всю эту

порнографию и вписываем explorer.exe и после этого закрываем редактор реестра. следующий шаг: Файл-> Новая задача набираем explorer.exe и

жмакаем Ок откроется извевстный всем проводник, переходим в папку windows/system32/ и в ней находим файл user32.exe
его удаляем или переименовываем. Перезагружаем компьютер и "Всё работает как раньше", правда часть системных функций пропадает, над этим сейчас

я и думаю, как вернуть полную функциональность. удачи.
Владимир Вавилин
Владимир Вавилин
151
Лучший ответ
Проще всего, я думаю, скачать образ антивирусного Live CD с сайта того же Доктора Вэба, записать его на болванку на другом компе, поставить в BIOS загрузку с СD и запустить сканирование на предмет вирусов.

http://www.freedrweb.com/livecd/
смотри смс не шли. не верь. здесь помогут .так подписаться может любой. забей вверху п поиске. там есть аналогичные проблемы
"Лаборатория Касперского" информирует о появлении троянской программы, выдающей себя за несуществующий антивирусный продукт компании

Троянская программа, требующая отправки платного SMS-сообщения для "излечения" от некого не существующего в реальности "вируса", попадает на компьютер пользователя посредством спам-рассылки или при помощи зараженного сменного носителя (например, флэш-диска) . Данная вредоносная программа, получившая название Trojan-Ransom.Win32.SMSer, устанавливается в системную директорию ОС Windows и никак не проявляет себя до перезагрузки зараженного компьютера. После перезагрузки, стартовав вместо explorer.exe, троянская программа блокирует работу ПК, и выводит на экран сообщение от имени "Kaspersky Lab Antivirus Online" с требованием отправить платное SMS-сообщение для излечения системы. Для большего эффекта пользователю показывается таймер обратного отсчета времени в секундах, которое якобы осталось до "смены алгоритма шифрования обнаруженного вируса". При этом сообщение, выводимое на экран зараженного компьютера (на скриншоте) , не позволяет добраться до элементов управления системой, в том числе и до менеджера задач.

Очевидно, что вирусописатели решили воспользоваться именем "Лаборатории Касперского", чтобы придать своим требованиям видимость законности, однако внимательный пользователь может заметить, что сообщение о "вирусной угрозе" изобилует грамматическими и орфографическими ошибками и не может являться сообщением легитимного антивирусного решения. Кроме того, подобный способ "оповещения о вирусах" совершенно неприемлем для любой серьезной антивирусной компании и является откровенным вымогательством.

"Лаборатория Касперского" в очередной раз хотела бы предостеречь пострадавших пользователей от перечисления денег вымогателям: вредоносное ПО все равно останется в на компьютере пользователя, деньги будут потеряны, а полученные незаконным путем доходы мотивируют злоумышленников на дальнейшие преступления.

Все известные версии данной вредоносной программы успешно детектируются и удаляются продуктами "Лаборатории Касперского". Пользователям, отключившим функцию автоматического обновления антивирусных баз, рекомендуется обновить их в кратчайшие сроки.
Увы, скорее всего обычные антивирусники не помогут. Сам один раз ловил и один раз другу помогал - мне не помогло. У себя я справился с помощью специфических программ (сейчас не помню каких именно, но помогли мне найти их здесь) . Второй раз просто переустановил винду. Если на компьютере нет ничего особенно важного, проще всего поступить именно так. В противном случае ищи описания в инете, но головой придется поработать.
через некоторое время само отпустит (у меня так было) и никаких sms
антивири не помогают в этой проблеме в 80% случаев, сам боролся с этой проблемой.. .
1. Нажми Ctrl+ alt + del (Если не появляется то разблокируй xptweker' ом )
2. посмотри в "приложениях" название вируса (чаще всего это Sound.exe ) заверши дерево процессов, и в поиске введите название вируса
3. Удалите его мимио корзины
4. перезагрузитесь (после чего вылезет ошибка что файл "название вируса" не найден, нажмите ОК больше ни ошибка ни вирус вас не побеспокоят)
Давно известный всем антивирям вирус, установи любой, сделай полный скан системы на вирусы. А диспетчер задач разблокируй в xptwekerом
Была такая же проблема, юзай mwfix

Похожие вопросы