Решение проблеммы.
Через два часа вирь самоуничтожается, для тех кто не хочет ждать, пройдите по ссылке.
Ссылка: http://news.drweb.com/show/?i=304&c=5
Кмментариий одного из пользователей:
"Пробовали и номер вводить полученный от Док. Веба, не помогло. Потом время наверное истекло и Комп включился, когда пробовали через 1 час включить".
Интернет
Вирус. Блокирует доступ к системе. Просит отправить SmS (красное окошко) . Код от dr.web не подходит. Как лечить? =)
Владимир Бухнер
CoreIT к сожалению вирус не вылечил. Не нашел...
Сочувствую...
Вам придётся подождать. Компи должен быть включённым.
2 часа.
Потом можно скачать и запустить вот эту утилиту. Она будет предуреждать о появлении новой проги с автозапуском. Сами почитаете на сайте. Всего 490 кб.
Name: 2IPStartGuard.exe
URL: http://2ip.ru/files/2IPStartGuard.exe
----
2 часа.
Потом можно скачать и запустить вот эту утилиту. Она будет предуреждать о появлении новой проги с автозапуском. Сами почитаете на сайте. Всего 490 кб.
Name: 2IPStartGuard.exe
URL: http://2ip.ru/files/2IPStartGuard.exe
----
Владимир Бухнер
Это другой вирусняк... ждать не поможет никак (((
Серик .
Вчера только у двух пользователей почитал такое сообщение "О блокировке ОС". У одного предупреждение было, что время на Компи не правильно установлен, у другого - (забыл) другая формулировка была. Это просто 1 вирус разной модификацией (предупреждение текста разные).
Серик .
А, сколько времени прошло уже смомента появления этого вируса?
Серик .
Вот посмотрите сюда: http://otvet.mail.ru/question/24569571/
Вот такое и у неё было наверняка.
Вот такое и у неё было наверняка.
Несите ПК специалистам
Тем же dr.web
только CureIT!
http://www.freedrweb.com/cureit
DrWeb его вообще не находят.
А у dr.web CureIT! база альтернативная и то что ненашёл обычный то найдёт dr.web CureIT!
а что он ненайдёт то найдёт dr.webЛайвCD только ищет он около суток :)
http://www.freedrweb.com/livecd/
только CureIT!
http://www.freedrweb.com/cureit
DrWeb его вообще не находят.
А у dr.web CureIT! база альтернативная и то что ненашёл обычный то найдёт dr.web CureIT!
а что он ненайдёт то найдёт dr.webЛайвCD только ищет он около суток :)
http://www.freedrweb.com/livecd/
Владимир Бухнер
я им(cureIT) уже проверяла =(
бестолку
бестолку
Александр Суслопаров
Свежачёкс однако...
dr.webЛайвCD юзай инструкция по пользованию и сам он бесплатный на http://www.freedrweb.com/livecd/
у него вообще определялка безизвестные определяет и вообще он не из под виндовс работает а как отдельная операционка
dr.webЛайвCD юзай инструкция по пользованию и сам он бесплатный на http://www.freedrweb.com/livecd/
у него вообще определялка безизвестные определяет и вообще он не из под виндовс работает а как отдельная операционка
можешь зайти в инет с др. браузера. Или аннулируй браузер и сделай новый вход ( начиная с "ВАС ПРИВЕТСТВУЕТ INTERNET EXPLORER"
Владимир Бухнер
Думаете вирус пропатчил IE ?
Вообще судя по всему он действительно привязался к экплореру....или пропатчил какую то его библиотечку....
Как его "анулировать"?? Могу делать с диском что хочу, но из "другой загрузки".
Порылась в реестре убрала всё подозрительное и не очень из run... Почистила темпы в паках винды, конфиге, пользователя. Удалила System Volume Information...
Но он явно где то ещё закопался...
Может есть идеи ?
Вообще судя по всему он действительно привязался к экплореру....или пропатчил какую то его библиотечку....
Как его "анулировать"?? Могу делать с диском что хочу, но из "другой загрузки".
Порылась в реестре убрала всё подозрительное и не очень из run... Почистила темпы в паках винды, конфиге, пользователя. Удалила System Volume Information...
Но он явно где то ещё закопался...
Может есть идеи ?
жми ресет-при перезагрузке не отпускай F8. далее там будет предложено 2 всего варианта входа-тут уже дорогая методом тыка откатываешь систему на недельку назад (учти, что все проги коротые были установлены-из реестра удалятся)
потом входишь по-обычному. нажимаешь win+R, набираешь ручками msconfig и оттуда все из автозагрузки. потом идешь по пути подозрительных прогаммулин-и удаляешь их.
потом входишь по-обычному. нажимаешь win+R, набираешь ручками msconfig и оттуда все из автозагрузки. потом идешь по пути подозрительных прогаммулин-и удаляешь их.
Владимир Бухнер
К сожалению откатить операционку никак... Поскольку ни по какому варианту F8 войти в систему не получается....
Все run я почистила из другой загрузки, всысле все что было в msconfig \ автозагрузка
Все run я почистила из другой загрузки, всысле все что было в msconfig \ автозагрузка
надо переустоновлять windows у меня так вылечивали
Вирус, который блокирует винду и просит отослать смс для разблокировки, разблокируется если ввести код "Winlock.19." - Без кавычек!! !
(с) Rico
(с) Rico
Владимир Бухнер
Увы не всё так просто :(
Код не подходит.
Код не подходит.
Похожие вопросы
- Словил в инэте вирус который блокирует вашу винду и просит отправить смску чтобы получить код для активации, что делать?
- inernet security просит отправить смс. никакие коды от dr.web и каспера не подходят. таблица тоже не помогает
- Что делать? Вылез баннер просит отправить SMS M201717245 на номер 3381 Коды искал все неверные... Помогите!
- Поймала вирус, блокирующий доступ в интернет. Перенаправляет на сайт mvd/ru, просит код после смс.
- Как устранить Virys блоkирующий компютер, и просящий отправить SMS
- Вирус блокирует доступ к интернету.
- Поймал вирус Win32.Sector.19 Многие программы работают некорректно. На компе установлен лицензионный dr.WEB for Windows
- Не могу попасть Вконтакт из-за всплывающего окна с просьбой отправить sms и получить код для активации аккаунда!
- у меня в контакте, когда я захожу, просят отправить sms, но кнтакт бесплатный а smsка платная, чё делать?
- Как избавиться от банера на рабочем столе каторый просит отправить SMS с текстом 6139005 на номер 8353
Код который предлагает др веб не подходит
Никакого таймаута у этого локера нет.
Вопрос как его с "другой загрузки" снять ?
Я там ошибся - не через 1 час, а через 2 часа получился тогда. И Комп нужно дерхать включённым (не надо выключать). Просто по истечении времени надо перезагрузить Комп. Мы делали так: через F5 и выбрали режим - Последняя удачная загрузка (так вроде называется).