Интернет

ребятки HELP!!!короче вирус схватила, он закрыл мне все окна, показывает просто рабочий стол и такое сообщение типа "

винд заблокирован, нужно 1000 кинуть на телефон, и тогда все будет норм. У вас есть 12 часов после чего все там будет удалено... при попытке переустановить винду, тоже типа все удалится"

Че делать то????
Есет Cуиебаев
Есет Cуиебаев
3 765
Убрать блокер-вымогатель и плагины:
=================================
Или вариант-1 On-Line разблокировщики:
===================================
от Dr.Web - Бесплатный разблокировщик Dr.Web от Trojan. Winlock.
http://www.drweb.com/unlocker/index
http://www.drweb.com/unlocker/mobile/
http://news.drweb.com/show/?i=304&c=9&p=...

от Лаборатории Каспеского - Сервис деактивации вымогателей-блокеров.
http://support.kaspersky.ru/viruses/deblocker

от ESET NOD32
http://www.esetnod32.ru/.support/winlock/

VIRUSINFO for the clern internet - Сервис деактивации вымогателей-блокеров.
http://virusinfo.info/deblocker/

Или вариант-2:
============
Скачай и прогони: Dr.Web CureIt! (Portable)
сайт программы: http://freedrweb.com/cureit/
или http://soft.softodrom.ru/ap/Dr-Web-CureIt-p575

Kaspersky Rescue Disk (Portable) - загрузочный диск, позволяющий восстановить систему и находящие на жестком диске данные после вирусной атаки. Позволяет обнаружить и удалить абсолютно любые вирусы, включая такие, которые не позволяют дойти до загрузки Windows.
Построен на базе Gentoo Linux и Антивируса Касперского. Имеются версии для записи на CD и USB-устройство.
http://soft.softodrom.ru/ap/Kaspersky-Rescue-Disk-Portable-p7616

Скачай и прогони: Kaspersky Virus Removal Tool (AVPTool)
сайт программы: [ссылка появится после проверки модератором]
или http://soft.softodrom.ru/ap/Kaspersky-Virus-Removal-Tool-p7275

Или вариант-3:
============
RansomHide - утилита для удаления навязчивых [порно и т.п.] окон с предупреждением о блокировании системы до тех пор, пока не будет отправлено платное СМС. По сути, RansomHide предоставляет тот же самый сервис (получение разблокировочного кода), который создали уже многие антивирусные компании, но для того, чтобы получить код у них, требуется подключение к интернету, чего как раз не будет, так как вирус блокирует доступ к Сети.
Под Windows: 7/Vista/XP. Интерфейс: Русский есть. Лицензия: Freeware - бесплатная программа.
сайт программы: [ссылка появится после проверки модератором]
или http://soft.softodrom.ru/ap/RansomHide-p10005

Или вариант-4:
=============
Скачать Dr.Web® LiveCD с http://www.freedrweb.com/livecd/
или http://soft.softodrom.ru/ap/Dr-Web-LiveCD-p7546
и записав образ на диск отсканировать компьютер на вирусы.
Удаление вирусов с ноутбука с помощью Dr.Web LiveCD
http://notebookclub.org/article/soft/29-drweb-livecd.html

Загрузочный диск AntiSMS 2.1 предназначен для автоматического лечения программ-вымогателей, блокировщиков и троянов Trojan.Winlock, которые блокируют О. С. Windows, требуя от пользователя отправки СМС для разблокировки системы
http://www.philka.ru/comment.php?comment.news.1448

Или вариант-5 (Чистка Host-файла):
==============================
Открой скрытые файлы и папки
в WINDOWS XP:
"ПУСК" / "Настройки" / "Панель управления" / "Свойства папки" / вкладка "Вид" и в окне "Дополнительные параметры:"
в подкаталоге "Скрытые файлы и папки" (внизу списка) поставить точку перед "Показывать скрытые файлы и папки".

в VISTA:
Пуск / Панель управления / Свойства папки / Вид - там поставить галочку напротив "Показывать скрытые файлы и папки".

Далее:
с:\windows\system32\drivers\etc (проверь Host-файл если под надписью locahost что-то то есть убери).
Файл locahost открывается в блокноте.

Или вариант-6:
=============
1) Explorer: http://golden-b.ru/?p=306
2) Opera: http://golden-b.ru/?p=371
3) Mozilla Firefox: http://golden-b.ru/?p=487

Или вариант-7:
============
Попробуй откати систему назад через точку "Восстановления системы".
На тот день когда всё было нормально.
Пуск - Все программы - Стандартные - Служебные - Восстановление системы.
Как сделать смотри тут: http://www.oszone.net/2713
Но в данном варианте велика вероятность, что плагин уйдёт, а вирус останется на компьютере.
Володя Абашев
Володя Абашев
78 977
Лучший ответ
Как удалить баннер блокера-вымогателя с Рабочего стола?
http://www.kaspersky.ru/support/viruses/solutions?qid=208638485

Adguard для блокировки рекламы и всплывающих окон в любых браузерах http://download.adguard.ru/d/1689/adguardInstaller.exe

WINDOWS заблокирован — Отправьте СМС http://www.my-comp.by/-windows/52-windows-.html
Переустанавливай Винду. Он блефует.
Пашка ***)))
Пашка ***)))
74 926
Виталий Слюта Зачем переустанавливать? Удалить эту фигню не проще?
Александр Чусов переустановка самое последнее дело
В безопасном режиме зайди в домашнюю папку пользователя и поищи там все exe-файлы, обычно они во временной папке браузера лежат. Выдают себя за кодеки, флеш-плеер или плеер для порнофильмов. Пользователь сам эту заразу и запускает.
Посылать никаких смс не надо. Пригласите настоящего компьютерщика (не любителя) , он уберёт этот баннер, пролечит систему, и ваш компьютер снова будет работать.
Сергей Вергун
Сергей Вергун
57 668
сделай откат системы в безопасном режиме )) это первое и самое надёжное средство !
Александр Чусов некоторые блокеры блокируют и безопасный режим
Для удаления баннера-вымогателя воспользуйтесь разработанной "Лабораторией Касперского" утилитой Kaspersky WindowsUnlocker: http://support.kaspersky.ru/viruses/solutions?qid=208642240 Она запускается при загрузке компьютера с Kaspersky Rescue Disk и проводит лечение реестра всех операционных систем, установленных на компьютере, а также лечение веток реестра. На данный момент утилита Kaspersky WindowsUnlocker является одним из самых эффективных средств в борьбе с баннерами-вымогателями.
Антон Завьялов
Антон Завьялов
51 138
Касперский ресурс диск. ставишь. в командной строке прописываешь по аглицки виндоусвинлокер и опппа, 5 секунд и баннера как ни бывало.
Андрей Борисенко Обращайся,напишу подробнее.
Для разблокировки Windows необходимо:

1. Заходим в Безопасный режим с поддержкой командной строки.
2. Правим Реестр, удаляем автозагрузку вируса.
3. Удаляем вирус (баннер) из системы.

всё по порядку:

Включаем компьютер, заходим в «Дополнительные варианты загрузки» выбираем «Безопасный режим с поддержкой командной строки» . Кто ни знает, при включении компьютера на клавиатуре нажимаем часто клавишу «F8», пока не увидим меню «Дополнительные варианты загрузки» . У кого мультимедийная клавиатура, если при нажатии клавиши F8 при загрузки Windows нечего не происходит — отключите клавишу офиса.
Когда загрузиться Windows в командной строке напишем команду «regedit» нажмем Enter, запуститься программа «Редактор Реестра» .
Для тех кто, когда то правил реестр (HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon).
Открываем раздел реестра «HKEY_CURRENT_USER», в нем открываем раздел «Software»
В нем открываем раздел «Microsoft». В нем открываем раздел «Windows NT», в нем открываем раздел «CurrentVersion», в нем открываем раздел «Winlogon».
В данном разделе реестра прописана автозагрузка вируса (банера) , в моем случае, вирус спрятался под имя «Shell» тип «REG_SZ» и в значении у него, путь автозагрузки «C:\Users\GymeroZ\AppData\Local\Temp\329991.exe». Переписываем себе на листочек путь (C:\Users\GymeroZ\AppData\Local\Temp\329991.exe) хранения вируса, и удаляем это значение реестра. В разных вариантах вирус (баннер) может иметь любое имя, в моем случае «329991.exe», смысл понятен, удалить его автозагрузку из реестра. Закрываем программу «Редактор реестра» .
В командной строке напишем команду «Explorer» нажмем Enter, запустятся «Меню пуск, Панели задач» другими словами догрузиться windows. Заходим в «Панель управления» windows (Пуск\ Панель управления) , выбираем пункт меню «Параметры папок» .
Выбираем вкладку «Вид» в ней активируем пункт «Показывать скрытые файлы, папки и диски» нажимаем на «ОК» . Теперь злодей вирус нам будет виден.
На листке ранее мы выписали путь где храниться вирус. В моем случае выглядит так (C:\Users\GymeroZ\AppData\Local\Temp\329991.exe) открываем «Мой компьютер» , «Диск С» , папку пользователи (Users), папку «GymeroZ», папку «AppData», », папку «Local», папку «Temp» находим файл вируса «329991.exe» и удаляем его.
Перезагружаем компьютер наслаждаемся. Вы не попадете в такую ситуацию если установите или обновите антивирус.
ЗТ
Зокир Тошев
8 197
Александр Чусов некоторые блокеры блокируют и безопасный режим
перезагружали ? (только не перезагружайте !!)
Игорь Кавьюк
Игорь Кавьюк
4 092
Блокеры ничего не удаляют это просто запуг для того чтобы смс отправить.
Вам нужно что-нибудь реаально рабочее из антивирусов поставить, и просканировать систему им. А старый удалить, чтобы они друг друга как вирусы не ловили.
Чем, на сегодняшний день, лучше всего воспользоваться, и, какой антивирусник сейчас работает лучше, можете тут посмотреть:
comp-edit.ru/best-antivirus/
я только падскажу откуда ты паймала этот вирус перет тем как это вигня получилась ты чёта скачивала с интернета а вмести с этим шпионскую програму ) но есть спосоп переустанови по
Это всеволиш банер-вымогатель виндовс переустанови или пре загрузке нажми F8 и выбери "последьняя удачная загрузка" должно помочь но я бы всётоке переустановил винду
Игорь Кавьюк переустановка самое последнее дело
только винду перег
Mixail Klimenko
Mixail Klimenko
120