винд заблокирован, нужно 1000 кинуть на телефон, и тогда все будет норм. У вас есть 12 часов после чего все там будет удалено... при попытке переустановить винду, тоже типа все удалится"
Че делать то????
Интернет
ребятки HELP!!!короче вирус схватила, он закрыл мне все окна, показывает просто рабочий стол и такое сообщение типа "
Убрать блокер-вымогатель и плагины:
=================================
Или вариант-1 On-Line разблокировщики:
===================================
от Dr.Web - Бесплатный разблокировщик Dr.Web от Trojan. Winlock.
http://www.drweb.com/unlocker/index
http://www.drweb.com/unlocker/mobile/
http://news.drweb.com/show/?i=304&c=9&p=...
от Лаборатории Каспеского - Сервис деактивации вымогателей-блокеров.
http://support.kaspersky.ru/viruses/deblocker
от ESET NOD32
http://www.esetnod32.ru/.support/winlock/
VIRUSINFO for the clern internet - Сервис деактивации вымогателей-блокеров.
http://virusinfo.info/deblocker/
Или вариант-2:
============
Скачай и прогони: Dr.Web CureIt! (Portable)
сайт программы: http://freedrweb.com/cureit/
или http://soft.softodrom.ru/ap/Dr-Web-CureIt-p575
Kaspersky Rescue Disk (Portable) - загрузочный диск, позволяющий восстановить систему и находящие на жестком диске данные после вирусной атаки. Позволяет обнаружить и удалить абсолютно любые вирусы, включая такие, которые не позволяют дойти до загрузки Windows.
Построен на базе Gentoo Linux и Антивируса Касперского. Имеются версии для записи на CD и USB-устройство.
http://soft.softodrom.ru/ap/Kaspersky-Rescue-Disk-Portable-p7616
Скачай и прогони: Kaspersky Virus Removal Tool (AVPTool)
сайт программы: [ссылка появится после проверки модератором]
или http://soft.softodrom.ru/ap/Kaspersky-Virus-Removal-Tool-p7275
Или вариант-3:
============
RansomHide - утилита для удаления навязчивых [порно и т.п.] окон с предупреждением о блокировании системы до тех пор, пока не будет отправлено платное СМС. По сути, RansomHide предоставляет тот же самый сервис (получение разблокировочного кода), который создали уже многие антивирусные компании, но для того, чтобы получить код у них, требуется подключение к интернету, чего как раз не будет, так как вирус блокирует доступ к Сети.
Под Windows: 7/Vista/XP. Интерфейс: Русский есть. Лицензия: Freeware - бесплатная программа.
сайт программы: [ссылка появится после проверки модератором]
или http://soft.softodrom.ru/ap/RansomHide-p10005
Или вариант-4:
=============
Скачать Dr.Web® LiveCD с http://www.freedrweb.com/livecd/
или http://soft.softodrom.ru/ap/Dr-Web-LiveCD-p7546
и записав образ на диск отсканировать компьютер на вирусы.
Удаление вирусов с ноутбука с помощью Dr.Web LiveCD
http://notebookclub.org/article/soft/29-drweb-livecd.html
Загрузочный диск AntiSMS 2.1 предназначен для автоматического лечения программ-вымогателей, блокировщиков и троянов Trojan.Winlock, которые блокируют О. С. Windows, требуя от пользователя отправки СМС для разблокировки системы
http://www.philka.ru/comment.php?comment.news.1448
Или вариант-5 (Чистка Host-файла):
==============================
Открой скрытые файлы и папки
в WINDOWS XP:
"ПУСК" / "Настройки" / "Панель управления" / "Свойства папки" / вкладка "Вид" и в окне "Дополнительные параметры:"
в подкаталоге "Скрытые файлы и папки" (внизу списка) поставить точку перед "Показывать скрытые файлы и папки".
в VISTA:
Пуск / Панель управления / Свойства папки / Вид - там поставить галочку напротив "Показывать скрытые файлы и папки".
Далее:
с:\windows\system32\drivers\etc (проверь Host-файл если под надписью locahost что-то то есть убери).
Файл locahost открывается в блокноте.
Или вариант-6:
=============
1) Explorer: http://golden-b.ru/?p=306
2) Opera: http://golden-b.ru/?p=371
3) Mozilla Firefox: http://golden-b.ru/?p=487
Или вариант-7:
============
Попробуй откати систему назад через точку "Восстановления системы".
На тот день когда всё было нормально.
Пуск - Все программы - Стандартные - Служебные - Восстановление системы.
Как сделать смотри тут: http://www.oszone.net/2713
Но в данном варианте велика вероятность, что плагин уйдёт, а вирус останется на компьютере.
=================================
Или вариант-1 On-Line разблокировщики:
===================================
от Dr.Web - Бесплатный разблокировщик Dr.Web от Trojan. Winlock.
http://www.drweb.com/unlocker/index
http://www.drweb.com/unlocker/mobile/
http://news.drweb.com/show/?i=304&c=9&p=...
от Лаборатории Каспеского - Сервис деактивации вымогателей-блокеров.
http://support.kaspersky.ru/viruses/deblocker
от ESET NOD32
http://www.esetnod32.ru/.support/winlock/
VIRUSINFO for the clern internet - Сервис деактивации вымогателей-блокеров.
http://virusinfo.info/deblocker/
Или вариант-2:
============
Скачай и прогони: Dr.Web CureIt! (Portable)
сайт программы: http://freedrweb.com/cureit/
или http://soft.softodrom.ru/ap/Dr-Web-CureIt-p575
Kaspersky Rescue Disk (Portable) - загрузочный диск, позволяющий восстановить систему и находящие на жестком диске данные после вирусной атаки. Позволяет обнаружить и удалить абсолютно любые вирусы, включая такие, которые не позволяют дойти до загрузки Windows.
Построен на базе Gentoo Linux и Антивируса Касперского. Имеются версии для записи на CD и USB-устройство.
http://soft.softodrom.ru/ap/Kaspersky-Rescue-Disk-Portable-p7616
Скачай и прогони: Kaspersky Virus Removal Tool (AVPTool)
сайт программы: [ссылка появится после проверки модератором]
или http://soft.softodrom.ru/ap/Kaspersky-Virus-Removal-Tool-p7275
Или вариант-3:
============
RansomHide - утилита для удаления навязчивых [порно и т.п.] окон с предупреждением о блокировании системы до тех пор, пока не будет отправлено платное СМС. По сути, RansomHide предоставляет тот же самый сервис (получение разблокировочного кода), который создали уже многие антивирусные компании, но для того, чтобы получить код у них, требуется подключение к интернету, чего как раз не будет, так как вирус блокирует доступ к Сети.
Под Windows: 7/Vista/XP. Интерфейс: Русский есть. Лицензия: Freeware - бесплатная программа.
сайт программы: [ссылка появится после проверки модератором]
или http://soft.softodrom.ru/ap/RansomHide-p10005
Или вариант-4:
=============
Скачать Dr.Web® LiveCD с http://www.freedrweb.com/livecd/
или http://soft.softodrom.ru/ap/Dr-Web-LiveCD-p7546
и записав образ на диск отсканировать компьютер на вирусы.
Удаление вирусов с ноутбука с помощью Dr.Web LiveCD
http://notebookclub.org/article/soft/29-drweb-livecd.html
Загрузочный диск AntiSMS 2.1 предназначен для автоматического лечения программ-вымогателей, блокировщиков и троянов Trojan.Winlock, которые блокируют О. С. Windows, требуя от пользователя отправки СМС для разблокировки системы
http://www.philka.ru/comment.php?comment.news.1448
Или вариант-5 (Чистка Host-файла):
==============================
Открой скрытые файлы и папки
в WINDOWS XP:
"ПУСК" / "Настройки" / "Панель управления" / "Свойства папки" / вкладка "Вид" и в окне "Дополнительные параметры:"
в подкаталоге "Скрытые файлы и папки" (внизу списка) поставить точку перед "Показывать скрытые файлы и папки".
в VISTA:
Пуск / Панель управления / Свойства папки / Вид - там поставить галочку напротив "Показывать скрытые файлы и папки".
Далее:
с:\windows\system32\drivers\etc (проверь Host-файл если под надписью locahost что-то то есть убери).
Файл locahost открывается в блокноте.
Или вариант-6:
=============
1) Explorer: http://golden-b.ru/?p=306
2) Opera: http://golden-b.ru/?p=371
3) Mozilla Firefox: http://golden-b.ru/?p=487
Или вариант-7:
============
Попробуй откати систему назад через точку "Восстановления системы".
На тот день когда всё было нормально.
Пуск - Все программы - Стандартные - Служебные - Восстановление системы.
Как сделать смотри тут: http://www.oszone.net/2713
Но в данном варианте велика вероятность, что плагин уйдёт, а вирус останется на компьютере.
Как удалить баннер блокера-вымогателя с Рабочего стола?
http://www.kaspersky.ru/support/viruses/solutions?qid=208638485
Adguard для блокировки рекламы и всплывающих окон в любых браузерах http://download.adguard.ru/d/1689/adguardInstaller.exe
WINDOWS заблокирован — Отправьте СМС http://www.my-comp.by/-windows/52-windows-.html
http://www.kaspersky.ru/support/viruses/solutions?qid=208638485
Adguard для блокировки рекламы и всплывающих окон в любых браузерах http://download.adguard.ru/d/1689/adguardInstaller.exe
WINDOWS заблокирован — Отправьте СМС http://www.my-comp.by/-windows/52-windows-.html
Переустанавливай Винду. Он блефует.
Виталий Слюта
Зачем переустанавливать? Удалить эту фигню не проще?
Александр Чусов
переустановка самое последнее дело
В безопасном режиме зайди в домашнюю папку пользователя и поищи там все exe-файлы, обычно они во временной папке браузера лежат. Выдают себя за кодеки, флеш-плеер или плеер для порнофильмов. Пользователь сам эту заразу и запускает.
Посылать никаких смс не надо. Пригласите настоящего компьютерщика (не любителя) , он уберёт этот баннер, пролечит систему, и ваш компьютер снова будет работать.
сделай откат системы в безопасном режиме )) это первое и самое надёжное средство !
Александр Чусов
некоторые блокеры блокируют и безопасный режим
Для удаления баннера-вымогателя воспользуйтесь разработанной "Лабораторией Касперского" утилитой Kaspersky WindowsUnlocker: http://support.kaspersky.ru/viruses/solutions?qid=208642240 Она запускается при загрузке компьютера с Kaspersky Rescue Disk и проводит лечение реестра всех операционных систем, установленных на компьютере, а также лечение веток реестра. На данный момент утилита Kaspersky WindowsUnlocker является одним из самых эффективных средств в борьбе с баннерами-вымогателями.
Касперский ресурс диск. ставишь. в командной строке прописываешь по аглицки виндоусвинлокер и опппа, 5 секунд и баннера как ни бывало.
Андрей Борисенко
Обращайся,напишу подробнее.
Для разблокировки Windows необходимо:
1. Заходим в Безопасный режим с поддержкой командной строки.
2. Правим Реестр, удаляем автозагрузку вируса.
3. Удаляем вирус (баннер) из системы.
всё по порядку:
Включаем компьютер, заходим в «Дополнительные варианты загрузки» выбираем «Безопасный режим с поддержкой командной строки» . Кто ни знает, при включении компьютера на клавиатуре нажимаем часто клавишу «F8», пока не увидим меню «Дополнительные варианты загрузки» . У кого мультимедийная клавиатура, если при нажатии клавиши F8 при загрузки Windows нечего не происходит — отключите клавишу офиса.
Когда загрузиться Windows в командной строке напишем команду «regedit» нажмем Enter, запуститься программа «Редактор Реестра» .
Для тех кто, когда то правил реестр (HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon).
Открываем раздел реестра «HKEY_CURRENT_USER», в нем открываем раздел «Software»
В нем открываем раздел «Microsoft». В нем открываем раздел «Windows NT», в нем открываем раздел «CurrentVersion», в нем открываем раздел «Winlogon».
В данном разделе реестра прописана автозагрузка вируса (банера) , в моем случае, вирус спрятался под имя «Shell» тип «REG_SZ» и в значении у него, путь автозагрузки «C:\Users\GymeroZ\AppData\Local\Temp\329991.exe». Переписываем себе на листочек путь (C:\Users\GymeroZ\AppData\Local\Temp\329991.exe) хранения вируса, и удаляем это значение реестра. В разных вариантах вирус (баннер) может иметь любое имя, в моем случае «329991.exe», смысл понятен, удалить его автозагрузку из реестра. Закрываем программу «Редактор реестра» .
В командной строке напишем команду «Explorer» нажмем Enter, запустятся «Меню пуск, Панели задач» другими словами догрузиться windows. Заходим в «Панель управления» windows (Пуск\ Панель управления) , выбираем пункт меню «Параметры папок» .
Выбираем вкладку «Вид» в ней активируем пункт «Показывать скрытые файлы, папки и диски» нажимаем на «ОК» . Теперь злодей вирус нам будет виден.
На листке ранее мы выписали путь где храниться вирус. В моем случае выглядит так (C:\Users\GymeroZ\AppData\Local\Temp\329991.exe) открываем «Мой компьютер» , «Диск С» , папку пользователи (Users), папку «GymeroZ», папку «AppData», », папку «Local», папку «Temp» находим файл вируса «329991.exe» и удаляем его.
Перезагружаем компьютер наслаждаемся. Вы не попадете в такую ситуацию если установите или обновите антивирус.
1. Заходим в Безопасный режим с поддержкой командной строки.
2. Правим Реестр, удаляем автозагрузку вируса.
3. Удаляем вирус (баннер) из системы.
всё по порядку:
Включаем компьютер, заходим в «Дополнительные варианты загрузки» выбираем «Безопасный режим с поддержкой командной строки» . Кто ни знает, при включении компьютера на клавиатуре нажимаем часто клавишу «F8», пока не увидим меню «Дополнительные варианты загрузки» . У кого мультимедийная клавиатура, если при нажатии клавиши F8 при загрузки Windows нечего не происходит — отключите клавишу офиса.
Когда загрузиться Windows в командной строке напишем команду «regedit» нажмем Enter, запуститься программа «Редактор Реестра» .
Для тех кто, когда то правил реестр (HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon).
Открываем раздел реестра «HKEY_CURRENT_USER», в нем открываем раздел «Software»
В нем открываем раздел «Microsoft». В нем открываем раздел «Windows NT», в нем открываем раздел «CurrentVersion», в нем открываем раздел «Winlogon».
В данном разделе реестра прописана автозагрузка вируса (банера) , в моем случае, вирус спрятался под имя «Shell» тип «REG_SZ» и в значении у него, путь автозагрузки «C:\Users\GymeroZ\AppData\Local\Temp\329991.exe». Переписываем себе на листочек путь (C:\Users\GymeroZ\AppData\Local\Temp\329991.exe) хранения вируса, и удаляем это значение реестра. В разных вариантах вирус (баннер) может иметь любое имя, в моем случае «329991.exe», смысл понятен, удалить его автозагрузку из реестра. Закрываем программу «Редактор реестра» .
В командной строке напишем команду «Explorer» нажмем Enter, запустятся «Меню пуск, Панели задач» другими словами догрузиться windows. Заходим в «Панель управления» windows (Пуск\ Панель управления) , выбираем пункт меню «Параметры папок» .
Выбираем вкладку «Вид» в ней активируем пункт «Показывать скрытые файлы, папки и диски» нажимаем на «ОК» . Теперь злодей вирус нам будет виден.
На листке ранее мы выписали путь где храниться вирус. В моем случае выглядит так (C:\Users\GymeroZ\AppData\Local\Temp\329991.exe) открываем «Мой компьютер» , «Диск С» , папку пользователи (Users), папку «GymeroZ», папку «AppData», », папку «Local», папку «Temp» находим файл вируса «329991.exe» и удаляем его.
Перезагружаем компьютер наслаждаемся. Вы не попадете в такую ситуацию если установите или обновите антивирус.
Александр Чусов
некоторые блокеры блокируют и безопасный режим
перезагружали ? (только не перезагружайте !!)
Блокеры ничего не удаляют это просто запуг для того чтобы смс отправить.
Вам нужно что-нибудь реаально рабочее из антивирусов поставить, и просканировать систему им. А старый удалить, чтобы они друг друга как вирусы не ловили.
Чем, на сегодняшний день, лучше всего воспользоваться, и, какой антивирусник сейчас работает лучше, можете тут посмотреть:
comp-edit.ru/best-antivirus/
Чем, на сегодняшний день, лучше всего воспользоваться, и, какой антивирусник сейчас работает лучше, можете тут посмотреть:
comp-edit.ru/best-antivirus/
я только падскажу откуда ты паймала этот вирус перет тем как это вигня получилась ты чёта скачивала с интернета а вмести с этим шпионскую програму ) но есть спосоп переустанови по
Это всеволиш банер-вымогатель виндовс переустанови или пре загрузке нажми F8 и выбери "последьняя удачная загрузка" должно помочь но я бы всётоке переустановил винду
Игорь Кавьюк
переустановка самое последнее дело
только винду перег
Похожие вопросы
- ПОМОГИТЕ! вирус! Чёрное окно по центру рабочего стола
- Всплывающее окно на весь рабочий стол с требованием отправить смс чтоб изчезло.
- PLEASE HELP!!! ПОДСКАЖИТЕ ПОЖАЛУЙТА!!! у меня на рабочем столе вылез банер!!!
- как убрать не хорошее окно на рабочем столе....опять вирус что делать
- Баннерный вирус в виде картинки на рабочем столе
- помогите поймал окно которое вылазиет на рабочем столе с рекламой пор... что делать? Как его убарть ?:
- Как убить вирус-баннер висящий на рабочем столе поверх всех окон???
- На рабочем столе появилось сообщения (черная полоска в верху экрана) типа вышлите СМС на такой то номер что бы это сообщ
- выскочил вирус на рабочем столе!
- На рабочем столе повис Порно Баннер,не как не могу его убрать.Просит отправить смс 4+25264238 на номер 7733 HELP!!!