Интернет

Банер при загрузке windows - пополнить сотовый счет мошейника.

Здравствуйте участники проекта, сложилась следующая ситуация.
Попался вирус, и тра ля ля, в результате при загрузке windows не загружая его до конца, выводится Полностью на весь монитор банер с сообщением:
"Ваш ПК заблокирован за просмотр порно фильмов с участием несовершеннолетних порнофильмов с зоофилией. Для разблокировик вам необходимо совершить следующие действия. В любом терминале оплаты сотовой связи пополните счет абонента МТС на сумму 400р. После оплаты на выданном терминале чеке оплаты вам будет выдам код, после ввода которого система будет разблокирована. После разблокировки вам необходимо удалить все незаконно расположенные материалы на вашем ПК. "
И единственный номер телефона МТС: 89151559368

Мне ни помог ни 1 сервис разблокировании подобных вирусов, я пользовался:
1) касперским
2) доктор веб
3) нод 32
4) сервис аваст
5) другие сервисы представленые антиврусами
6) форумы, по скриншотам.
Не помогло, руки у меня прямые.
Просьба не писать ссылки на те сервисы которые уже тут были написаны, не писать сообщения рода "не поплняй ему счет! ! это развод" или "меньше по сайтам лазить надо и тд и тп. ' я не тупой) и тупые ответы слышать не хочу, ибо вы тупой человек. Тема не соответствует пометкам - Лишь Бы Отписаться.
1)Сервисы деактивации вымогателей-блокеров

http://virusinfo.info/deblocker/

http://www.drweb.com/unlocker/index/

http://support.kaspersky.ru/viruses/debl...

2)Если коды не подошли перезагружаем комп и нажимаем (прерывисто) клавишу F8
(клавиша может быть другая F2,F9) пока не появится окно с выбором загрузки.
выбираем безопасный режим с поддержкой командной строки
вбиваем команду msconfig жмем enter.В появившемся окне находим вкладку сервис и
в ней "Восстановление системы" (Нажать запуск и откатить систему на сутки назад или более)
3)Если откатить систему не получилось, то делаем следующее:
заходим в безопасный режим с командной строкой и вбиваем команду regedit жмем enter
идем по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon
смотрим параметр Shell он должен быть равен explorer.exe(если у вас не так, то это путь к вирусу,
исправляем на explorer.exe)
Следующий параметр Userinit он должен быть равен C:\Windows\system32\userinit.exe,
(В данном случае Windows установлена в раздел С, запятая после .exe должна быть обязательно,
а все что после запятой удаляем....Перезагружаем комп. .
4)Многие блокеры не задерживаются долго, а удаляются в течение определенного времени,
чтобы этому помочь следует зайти в Биос (перезагружаем комп и нажимаем клавишу delete много раз)
и перевести дату например на 5 суток вперед или на год (стоит не забывать, программы и антивирусы
у которых истечет ключ действия через это время начнут ругаться)

Если один из способов помог, то следует проверить комп на вирусы утилитами
http://www.freedrweb.com/cureit/?lng=ru http://www.z-oleg.com/secur/avz/download...

Скачать и установить антивирус
http://www.kaspersky.ru/trials
http://download.drweb.com/demoreq/?lng=r...
http://www.nod32.ru/
5)Если не один из способов не привел к положительному результату, то делаем следующее
на чистой машине записываем Live CD от http://www.freedrweb.com/livecd/?lng=ru
или http://support.kaspersky.ru/faq/?qid=208... и загружаемся с диска.
6)Подключить жесткий диск к другой машине и просканировать на вирусы
(В случае если переустанавливать систему не вариант)

полезная статья http://sonikelf.ru/windows-zablokirovan-...
Виктор Астанин
Виктор Астанин
33 586
Лучший ответ
поищи прогу Регистри Ресторе Визард - нужно загрузиться с ВиндовсПЕ загрузочного диска и использовать эту прогу. Тогда реестр откатится на момент установки винды и баннер пропадёт. Потом его антивирусом ищешь и удаляешь.
Олег )))
Олег )))
694
запускай в безопасном режим с командной строкой

нажимай контр-альт делете ( диспетчер задач) , нажимай файл, новая задача, там набираешь мсконфиг (по англ) и нажимаешь запуситить восстановление системы, и выбираешь число, дальше надеюсь поймешь))

Похожие вопросы