Интернет

Заблокировали винду. помогите. (фото)



Перепробывал куча всего. Заходил с безопасного режима, проверял антивирусами (бесплатными антишпионскими прогами) -удалил 12 вирусов. пробывал в безопасном режиме с поддержкой командной строки. там чет в shell надо было поменять-ничего такого не обнаружил. вроде все в норме.

При запуске винды после того как войду в учетную запись сразу же появляется черный экран с этой херней. причем мышка дальше этого прямоугольника не выходит. всякие возможные комбинации типа ctrl+shift+esc и ctrl+alt+del тоже не проходят (ну точнее с делитом проходит-высвечиваетсся табличка типа запустить дисп задач, и тд... но после его нажатия все тот же черный экран) .

Оч забавный вымогатель. раньше с таким не встречался. обычно на такую херету тратил максимум 15 минут. сейчас уже 2 день не знаю че делать. может подскажете? пожалуйста.
AntiWinLockerLiveCD - (далее программа) - предназначена для быстрой разблокировки операционной системы зараженной вирусами типа Trojan.winlock(баннерами которые блокируют работу компьютера и требуют перечислить денег) .
Программа разработана для запуска с USB носителя, для возможности быстрого обновления и внесения изменений в конфигурацию.
Программа может запускаться из активной системы, из безопасного режима, а так же из Windows PE 2.0 (среда предустановки Windows) и выше. В среде Windows PE 64 бит программа не работает.

.
Денис Добрынин
Денис Добрынин
79 973
Лучший ответ
Переустановка.
Кодов разблокировки для этого баннера не существует - это уловка злоумышленников, чтобы вынудить перевести им деньги. Для удаления баннера-вымогателя воспользуйтесь разработанной "Лабораторией Касперского" утилитой Kaspersky WindowsUnlocker: http://support.kaspersky.ru/viruses/solutions?qid=208642240 Она запускается при загрузке компьютера с Kaspersky Rescue Disk и проводит лечение реестра всех операционных систем, установленных на компьютере, а также лечение веток реестра. На данный момент утилита Kaspersky WindowsUnlocker является одним из самых эффективных средств в борьбе с баннерами-вымогателями.
"там чет в shell надо было поменять-ничего такого не обнаружил. вроде все в норме. "
Что значит "чет"?Если не знаешь чё менять, как же ты можешь быть уверенным в НОРМЕ"?
и ДР вЕБ ЕЩЁ ЖИВ И БУДЕТ ЖИТЬ. и ПЕРЕУСТАНОВКА НАКРОЙНЯК))
Petr Kaizer
Petr Kaizer
37 101
Владимир Соболев я знаю что надо менять. просто влом было вспоминать.
kaspersky unlocker
Bahrom Musoev
Bahrom Musoev
23 125
это банер вирус удалять надо
могу помочь, если в москве и привезешь мне флешку запишу загрузочные антивирусы
Михаил Войтик
Михаил Войтик
16 376
обычный вирус с порно сайта! винду переустанови поможет 100%
это не вирус.. заходишь с другого компа на любой антивирусник и лупишь туда полный текст баннера . получаешь БЕСПЛАТНО ключ и. вводишь в свой .. удачи
скачай антибаннер ransomhide
Ismoil Kalandarov
Ismoil Kalandarov
10 597
Пара секунд поиска в гугле по номеру вымогателей привела на следующую страницу с инструкцией об удалении баннера. Там человек с похожим номером решил кажется проблему, может и тебе поможет.

А вообще, покушать бы принести всем этим уродам!
Владимир Соболев увы,но я так уже пробывал(
Удалось войти в безопасный режим?

Ну так напиши мне на почту-помогу.
Вот видео как в безопасном его вынести

http://youtu.be/VKFtodhqyMI
вирус
Денис Эйтер
Денис Эйтер
3 060
Деньги не отправлять!!!! С другого компа зайти на сайт Касперского, в онлайне помогут, проверено! И меньше лазить по порно сайтам)))))))) ) Удачи!
проще говоря вирус могу помоч в скайп tetratec2
ES
Elnur Safarov
592
1. Перезагрузить комп.
2. При перезагрузке нажать F8.
3. Перейти в безопасный режим, как админ.
4. Пуск-- Найти--Файлы и папки.
5. Выбираем файлы и папки.
6. Поиск в локальный диск "C".
7. Когда были произведены последние изменения.
8. Указать диапазон (указываете дату, когда выскочил баннер.
9. Найти (ищете папку или папки с набором цифр пример 0.544451267456123)
10. Удаляете их.
11. Перезагружаете комп.
12. Все снова работает.

Cам не проверял. Быть может поможет)
Михаил Войтик поможет точно пробовал
Владимир Соболев нашел 2 папки: с именами 733862231 и 2012090519.000 путь: систем32/localappdata/elevateddiagnostics ...-это первая и вторая там же,но еще дальше идет: 733862231.т.е из первой папки.

Это она?
зайди в безопасный режим и отключи вирус в автозагрузке
переустанови винду му*ак твоему компу пиздец будет
ууууу, такая же херь была, НО НЕ В КОЕМ СЛУЧАЕ НЕ отправляй деньги
то что винда заблокируется это пох гонят все!! ! выруби ПИЛот и потом врубай комп и поставь что бы загрузилось с проверкой и т. д. (в безопасном режиме) и должно быть все норм