Интернет
У меня вирус!!! заблокировал windows!!! просит отправить смс!!! что делать?? как устранить??? без фотматирования!? ? Кнопки
как устранить? без фотматирования Кнопки активировать нет! в БЕЗОПАСНОМ РЕЖИМЕ НЕ ВКЛЮЧАЕТСЯ!
В принципе он должен через 2 часа удалиться сам, но еси чо: Для Explorer.
В строке меню браузера Сервис - Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найди файл с именем ***lib.dll (вместо звездочек могут быть любые буквы, важно, что имя файла оканчивается на lib). Кликни на имени надстройки, которая ссылается на такой файл и нажми радиокнопку Отключить - ОК. Перезапусти эксплорер.
В папке C:\Windows\System32\ найдите и удали файл ***lib.dll.
Желательно также почистить реестр (эксплорер перед этим нужно закрыть) , для этого Пуск - Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска введите Имя надстройки. Все, что найдется - удали.
Перезагрузи компьютер. И все.. .
Не вздумайте ничего отправлять - не отвяжутся! Удали эту ссылку из окна браузера, посмотри не попала ли она в избраное, тоже удали, перезагрузи комп и не шляйся больше по порносайтам, там вирусов полно!
Для Opera.
Открываем Оперу. В верхнем меню (там где Файл, Правка) ищем кнопку \Tools(Инструменты) \ далее жмем на самую нижнюю кнопку \Preferences(Настройки) \, или просто жмем CTRL + F12.
В открывшемся окне ищем кнопку \Javascript options(Настройки Javascript)\, в новом окне ищем внизу блок \ User Javascript files(папка пользовательских файлов Javascript)\ и СТИРАЕМ ВСЕ ЧТО ТАМ НАПИСАНО! Скорее всего там написано \C:\WINDOWS\uscripts\ возможно у всех будет по разному.
Для Mozilla FireFox.
Заходим в Инструменты - Дополнения. Там вкладка - Расширения. Ищем там подозрительное дополнение и отключаем его.
Удали сомнительные ссылки из окна браузера, посмотри не попали ли они в избраное, тоже удалите, перезагрузите компьютер не лаз больше по порно сайтам, там полно вирусни поганой. Удачи
В строке меню браузера Сервис - Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найди файл с именем ***lib.dll (вместо звездочек могут быть любые буквы, важно, что имя файла оканчивается на lib). Кликни на имени надстройки, которая ссылается на такой файл и нажми радиокнопку Отключить - ОК. Перезапусти эксплорер.
В папке C:\Windows\System32\ найдите и удали файл ***lib.dll.
Желательно также почистить реестр (эксплорер перед этим нужно закрыть) , для этого Пуск - Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска введите Имя надстройки. Все, что найдется - удали.
Перезагрузи компьютер. И все.. .
Не вздумайте ничего отправлять - не отвяжутся! Удали эту ссылку из окна браузера, посмотри не попала ли она в избраное, тоже удали, перезагрузи комп и не шляйся больше по порносайтам, там вирусов полно!
Для Opera.
Открываем Оперу. В верхнем меню (там где Файл, Правка) ищем кнопку \Tools(Инструменты) \ далее жмем на самую нижнюю кнопку \Preferences(Настройки) \, или просто жмем CTRL + F12.
В открывшемся окне ищем кнопку \Javascript options(Настройки Javascript)\, в новом окне ищем внизу блок \ User Javascript files(папка пользовательских файлов Javascript)\ и СТИРАЕМ ВСЕ ЧТО ТАМ НАПИСАНО! Скорее всего там написано \C:\WINDOWS\uscripts\ возможно у всех будет по разному.
Для Mozilla FireFox.
Заходим в Инструменты - Дополнения. Там вкладка - Расширения. Ищем там подозрительное дополнение и отключаем его.
Удали сомнительные ссылки из окна браузера, посмотри не попали ли они в избраное, тоже удалите, перезагрузите компьютер не лаз больше по порно сайтам, там полно вирусни поганой. Удачи
просканировать, это троян
есть очень простой алгоритм лечения :
Нажать комбинацию WIN-U на клавиатуре — появится окно активации специальных возможностей. Оно, как оказалось, имеет очень высокий приоритет, и троянец ему не помеха.
Запускаем из этого окна экранную лупу. Запустившись, она выводит свое окошко, в котором есть гиперссылка «Веб-узел Майкрософт» . Если нажать её, то запускается IE.
После запуска IE можно загружать из него любые целебные утилиты, типа AVZ или AVPTool, и запускать программы с диска ПК (в строке адреса можно указать любую программу) , online-сканер и т. п.
Собственно, действия после запуска IE элементарны: можно пролечить ПК
Нажать комбинацию WIN-U на клавиатуре — появится окно активации специальных возможностей. Оно, как оказалось, имеет очень высокий приоритет, и троянец ему не помеха.
Запускаем из этого окна экранную лупу. Запустившись, она выводит свое окошко, в котором есть гиперссылка «Веб-узел Майкрософт» . Если нажать её, то запускается IE.
После запуска IE можно загружать из него любые целебные утилиты, типа AVZ или AVPTool, и запускать программы с диска ПК (в строке адреса можно указать любую программу) , online-сканер и т. п.
Собственно, действия после запуска IE элементарны: можно пролечить ПК
1) Загружаемся с LiveCD. Если вы не знаете, что это такое и как его создать, то качаете http://www.freedrweb.com/livecd готовый образ, записываете его на болванку. Проделать это можно, например, у знакомого. Или же попросите вашего системного администратора сделать вам такой диск.
2) После загрузки идем в каталог C:\Documents and Settings\All Users\Application Data и удаляем там файлы blocker.exe и blocker.bin.
3) Далее отправляемся в редактор реестра (обычно ярлычок к нему есть на рабочем столе, или же идем Пуск - Выполнить - набираем regedit - ОК) и ищем в нем ссылки на файл blocker.exe. (чтобы не искать вручную, нажмите в редакторе реестра Ctrl+F Для продолжения поиска после первого найденного результата нажимайте F3). Найденные ссылки безжалостно но очень акуратно, чтобы не зацепить лишнего, удаляем. ОСТОРОЖНО! В некоторых ветках ссылки на этот файл внедрены в ссылки на системные файлы. Например в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon меняем значение параметра "Userinit" с "C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\\ALLUSE~1\\APPLIC~1\\blocker.exe" на "C:\\WINDOWS\\system32\\userinit.exe" .
4) В том же редакторе реестра идем в ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и прописываем параметр Shell=Explorer.exe
5) Перезагружаем машину и тщательно сканируем систему на вирусы.
2) После загрузки идем в каталог C:\Documents and Settings\All Users\Application Data и удаляем там файлы blocker.exe и blocker.bin.
3) Далее отправляемся в редактор реестра (обычно ярлычок к нему есть на рабочем столе, или же идем Пуск - Выполнить - набираем regedit - ОК) и ищем в нем ссылки на файл blocker.exe. (чтобы не искать вручную, нажмите в редакторе реестра Ctrl+F Для продолжения поиска после первого найденного результата нажимайте F3). Найденные ссылки безжалостно но очень акуратно, чтобы не зацепить лишнего, удаляем. ОСТОРОЖНО! В некоторых ветках ссылки на этот файл внедрены в ссылки на системные файлы. Например в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon меняем значение параметра "Userinit" с "C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\\ALLUSE~1\\APPLIC~1\\blocker.exe" на "C:\\WINDOWS\\system32\\userinit.exe" .
4) В том же редакторе реестра идем в ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и прописываем параметр Shell=Explorer.exe
5) Перезагружаем машину и тщательно сканируем систему на вирусы.
Через два часа он сам уничтожается. Потом поищешь остатки антивирусом.
Эта гадость Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки. Тут находится генератор кодов (http://news.drweb.com/show/?i=304&c=5).После введения кода, программа "самоуничтожется".
Распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin
Эта гадость Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки. Тут находится генератор кодов (http://news.drweb.com/show/?i=304&c=5).После введения кода, программа "самоуничтожется".
Распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin
У меня было тоже самое. Я отключила комп от эл. питания, инет и включила его только ч. з. 2 суток и всё прошло)))) Но компьюторщик сказал что можно было применить другой способ, что этот вирус не устойчив. Достаточно проделать несколько раз перезагрузку компьютора. Удачи!!!!
Загрузись с диска INFR@ CD PE 6.3 и проверь антивирусной утилитой с флешки.
Похожие вопросы
- Заблокировали контакт, просят отправить смс!
- Вконтакте вирус просит отправить смс. . Что делать?))
- Здравствуйте! У меня заблокировали контакт ( якобы я отправял спам) и просит отправить смс! ? Что делать?
- в контакте пишут что аккуунт заблокирован из за рассылки спама, просят отправить смс, что делать?
- Мою страницу в контакте заблокировали и просят отправить смс и получить код что делать
- Не могу войти на сайт (контакт) Пишут, что заблокирована, т. к. рассылала спам, просят отправить смс. что делать?
- Люди срочно помогите! У меня заблокировали комп и просят отправить смс! Что делать?
- взломали контакт . не могу зайти . просит отправить смс . что делать? помогите пожалуйста !
- блин!! ! хапнул какой то вирус ((( пишет что мой виндовс заблокирован и просит отправить деньги!! ! что делать???
- Помогите пожалуйста! Поймали вирус просит отправить смс что делать? Спасибо