Интернет

Вирус. Блокирует доступ к системе. Просит отправить SmS (красное окошко) . Код от dr.web не подходит. Как лечить? =)

Решение проблеммы.
Через два часа вирь самоуничтожается, для тех кто не хочет ждать, пройдите по ссылке.
Ссылка: http://news.drweb.com/show/?i=304&c=5

Кмментариий одного из пользователей:
"Пробовали и номер вводить полученный от Док. Веба, не помогло. Потом время наверное истекло и Комп включился, когда пробовали через 1 час включить".
Николай Евстигнеев
Николай Евстигнеев
73 523
Лучший ответ
Владимир Бухнер Это другой вирус...
Код который предлагает др веб не подходит
Никакого таймаута у этого локера нет.

Вопрос как его с "другой загрузки" снять ?
Андрей Тихонов Виктор! Измените пожалуйста в вашем ответе: "Комментарий одного из пользв-й. "....когда пробовали через 1 час включить".
Я там ошибся - не через 1 час, а через 2 часа получился тогда. И Комп нужно дерхать включённым (не надо выключать). Просто по истечении времени надо перезагрузить Комп. Мы делали так: через F5 и выбрали режим - Последняя удачная загрузка (так вроде называется).
Владимир Бухнер CoreIT к сожалению вирус не вылечил. Не нашел...
Сочувствую...
Вам придётся подождать. Компи должен быть включённым.
2 часа.
Потом можно скачать и запустить вот эту утилиту. Она будет предуреждать о появлении новой проги с автозапуском. Сами почитаете на сайте. Всего 490 кб.
Name: 2IPStartGuard.exe
URL: http://2ip.ru/files/2IPStartGuard.exe
----
Серик .
Серик .
33 333
Владимир Бухнер Это другой вирусняк... ждать не поможет никак (((
Серик . Вчера только у двух пользователей почитал такое сообщение "О блокировке ОС". У одного предупреждение было, что время на Компи не правильно установлен, у другого - (забыл) другая формулировка была. Это просто 1 вирус разной модификацией (предупреждение текста разные).
Серик . А, сколько времени прошло уже смомента появления этого вируса?
Серик . Вот посмотрите сюда: http://otvet.mail.ru/question/24569571/
Вот такое и у неё было наверняка.
Несите ПК специалистам
Тем же dr.web

только CureIT!

http://www.freedrweb.com/cureit

DrWeb его вообще не находят.

А у dr.web CureIT! база альтернативная и то что ненашёл обычный то найдёт dr.web CureIT!

а что он ненайдёт то найдёт dr.webЛайвCD только ищет он около суток :)

http://www.freedrweb.com/livecd/
Владимир Бухнер я им(cureIT) уже проверяла =(
бестолку
Александр Суслопаров Свежачёкс однако...

dr.webЛайвCD юзай инструкция по пользованию и сам он бесплатный на http://www.freedrweb.com/livecd/

у него вообще определялка безизвестные определяет и вообще он не из под виндовс работает а как отдельная операционка
можешь зайти в инет с др. браузера. Или аннулируй браузер и сделай новый вход ( начиная с "ВАС ПРИВЕТСТВУЕТ INTERNET EXPLORER"
..
........ ........
2 345
Владимир Бухнер Думаете вирус пропатчил IE ?
Вообще судя по всему он действительно привязался к экплореру....или пропатчил какую то его библиотечку....

Как его "анулировать"?? Могу делать с диском что хочу, но из "другой загрузки".
Порылась в реестре убрала всё подозрительное и не очень из run... Почистила темпы в паках винды, конфиге, пользователя. Удалила System Volume Information...
Но он явно где то ещё закопался...
Может есть идеи ?
жми ресет-при перезагрузке не отпускай F8. далее там будет предложено 2 всего варианта входа-тут уже дорогая методом тыка откатываешь систему на недельку назад (учти, что все проги коротые были установлены-из реестра удалятся)
потом входишь по-обычному. нажимаешь win+R, набираешь ручками msconfig и оттуда все из автозагрузки. потом идешь по пути подозрительных прогаммулин-и удаляешь их.
Владимир Бухнер К сожалению откатить операционку никак... Поскольку ни по какому варианту F8 войти в систему не получается....
Все run я почистила из другой загрузки, всысле все что было в msconfig \ автозагрузка
надо переустоновлять windows у меня так вылечивали
Вирус, который блокирует винду и просит отослать смс для разблокировки, разблокируется если ввести код "Winlock.19." - Без кавычек!! !

(с) Rico
Владимир Бухнер Увы не всё так просто :(
Код не подходит.

Похожие вопросы