Интернет

Заблокировали WINDOWS..Помогите пожалуйста!!!

При включении windows появляется данный баннер... и курсор не выходит за его границы... что делать?
Как видно-это троянец-вымогатель, нарушитель работоспособности компьютера, он блокирует полностью или частично операционную систему и не дает пользователю входа на компьютер. К всему этому эти вирусы вымогают у пользователей деньги. В блокирующем окне на экране компьютера то и дело злоумышленники пишут о том, что ваш компьютер был заблокирован из-за того, что вы якобы скачивали и распространяли с запрещенных сайтов видео или фотографии с элементами детской порнографии и педофилии. Оформеление у многих разное, одни прекрываются под видом центра обеспечения безопасности виндовс, другие под известными антивирусами, но принцип один и тот же: вымогатели требуют оплатить штраф: послать определенную денежную сумму пополнив указанный ими телефонный счет в любом терминале оплаты. После чего пользователю обещают прислать код разблокировки. Если же пользователь не заплатит штраф в указанное время ему гразятся уничтожить все данные ВИНДОВС и БИОС. Многие, и это к несчастью, пугаются и следуют указаниям злоумышленников. Ни в коем случае нельзя поддаваться на подобного рода аферы.
Совсем недавно у нас на компьютере тоже был подобного рода баннер. При загрузке компьютера он блокировал доступ ко всему и так же требовал оплатить сумму на указынный номер. Сумма была незначительной- всего 300 рублей. Но интереснее всего оказалось то, что номер на который требовалось выслать данную сумму постоянно менялся на другие разные номера. Ниже была надпись о том, что после 12 часов все данные ВИНДОВС и БИОС будут безвозратно удалены.
Немного поразмыслив я предпринял следующие действия:
1. Перезагрузил компьютер;
2. При перезагрузки нажал Ф8 (если появится окно выбора БООТ ДЕВАЙС, выберите жесткий диск, на котором установлена ОС, нажмите ЭНТЕР, потом Ф8);
3. В Меню дополнительных вариантов загрузки ВИНДОВС при помощи клавиш со стрелками выбрал Безопасный режим;
4. Выбрал учетную запись каторая называется администратор, при работе в нормальном режиме она не видна, ее можно открыть только в безопасном режиме (так как учетная запись под именем Владелей у меня не открывалась, а требовала пароль который я никогда не ставил, я открыл именно Администратор) ;
5. После того как я перешел в учетную запись Администратор, то я получил полный доступ ко всем данным, программам и папкам на компьютере. После я вставил в дисковод диск и переустановил операционную систему (можно не переустанавливать а воспользоваться восстановлением системы: Пуск-> Стандартные-> Служебные-> Восстановление системы.
6. После обновления системы я перезагрузил компьютер и вошел уже в обычном режиме работы. Баннер исчез при перезагрузке компьютера. После этого я установил пробную версию антивируса Касперского и почистил весь компьютер от вирусов. Оказалось у меня около пяти видов троянов и один тип вируса.

Вот и все, больше по данной теме не могу ничего сказать дельного, разве что не стоит отправлять деньги злоумышленникам в соответствии с инструкцией вредоносной программы.
АК
Александр Котов
1 899
Лучший ответ
На Вашем е-майле...
Тебе нужен Dr.Web CureIt. Он входит в состав LiveCD от Dr.Web'а. Желательно новый, потому что старый может не справиться. Загружаешь с dvd-rom'а и запускаешь сканированье и лечение. Должен убить заразу и заодно исправить ошибки.
Это вирус! Даже не думайте им платить! Подробно, как избавиться от этой заразы можете посмотреть тут http://cifraservis.ru/poleznwe_progrwin/kak_lechit_virus-vwmogatel/
Канат Искаков
Канат Искаков
6 691
Главное ни в коем случае не отправлять СМС,
попробуй запустить комп в безопасном режиме.
Не поверите… . На своем компе подцепил порно-баннер :)

Путешествовал по сети никого не трогал и тут на тебе… вдруг выскочил отладчик Java-машины, все думаю… кирдык… что-то подхватил и действительно через 10 мин. ПК заблокировался, а на экране появился баннер

Еще раз повторюсь – не отправляете ни каких СМС и не пополняете ни каких счетов абонентов, Windows все равно не разблокируется и Вы лишь потеряете свои деньги!! !

А теперь мой долгий путь избавления :) …

Не долго думая я пошел по стандартному пути удаления такого рода SMS-блокираторов – читаем статьи – Пополнить счет 8-906-797-76-10 на сумму 400 руб. и Автоматическое завершение сеанса при входе в систему.

После долгих и безуспешных ковыряний в системе решил передохнуть и выпить чайку :) и в это время ко мне пришла простая, но гениальная мысль :) (во загнул :) )… после включения компьютера появлялся рабочий стол, начинали загружаться программы и в этот момент происходила блокировка работы – вот оно!! ! Вирусяга явно банально торчит в автозагрузке… перва
Грузимся с Live-CD:
- во-первых, как я писал выше – выходил Java отладчик, значит вирус пробрался через брешь в Java (есть смысл обновиться) , поэтому открываем следующую папку:
C:\Documents and Settings\Имя пользователяApplication Data\Sun\Java\Deployment\cache\6.0 и удаляем все ее содержимое (чистим кеш) .
Имя пользователя – имя пользователя под которым Вы входите в систему.
- во-вторых, запускаем редактор реестра (см. два предыдущих поста) , открываем ветку отвечающую за автозагрузку:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Сразу же виден искомый злодей – рис. 2, System32 Info Solution – здесь же виден путь к исходному файлу System32.exe – C:\WINDOWS\system32\drivers.
Жмем правой кнопкой на ключе System32 Info Solution и выбираем Удалить .
Открываю эту папочку и нахожу наш файлик – посмотрим свойства –
Явно это не системный файл – удаляем его.
Теперь перезагружаем компьютер и все у нас работает!! ! Ура!! ! :)
Роман Чижов
Роман Чижов
4 239
Форматнуть винт и/или переустановить винду)
Меньше нужно по порно сайтам лузгать) ) меняй винду самый оптимальный способ ))) только деньги не ложи на номер)

Похожие вопросы