Прочее компьютерное

Вопрос про вирус блокировщик

После того как я благополучно избавился это этого вымогателя, я немогу включить диспетчер задач, пишет что отключено пользователем, так же немогу в реестр зайти, окно пропадает через минуту, чувствую что это результат деятельности этого вируса, подскажите КТО НИБУДЬ СТАЛКИВАЛСЯ С ЭТОЙ ПРОБЛЕМОЙ И ЕСЛИ ДА ТО КАК РЕШИЛИ ЕЁ???
Если при попытке запустить Диспетчер задач Windows (любым способом – или с помощью Ctrl+Alt+Del, или с помощью Пуск –> Выполнить… –> taskmgr –> OK) появляется диалоговое окно «Диспетчер задач» с сообщением «Диспетчер задач отключен администратором» , то это, как правило, говорит о возможном заражении системы вирусами.
Лечение:
Бесплатная лечащая утилита Dr.Web CureIt.
Незаменимое средство для лечения компьютеров под управлением MS Windows 95OSR2/98/Me/NT 4.0/2000/XP/2003/Vista от вирусов, руткитов, троянских программ, шпионского ПО и разного рода вредоносных объектов, которые не «увидел» установленный на Вашем ПК антивирус.
Скачать: http://www.freedrweb.com/cureit/
После лечения:
Как сделать доступным запуск Диспетчера задач.
Даже после удаления вируса, запретившего запуск Диспетчера задач, запуск его бывает невозможен. Чтобы вновь сделать возможным запуск Диспетчера задач нажмите Пуск –> Выполнить… –> в поле Открыть: введите gpedit.msc –> OK –> откроется диалоговое окно Групповая политика –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> Возможности Ctrl+Alt+Del –> справа в окне Возможности Ctrl+Alt+Del двойным щелчком левой кнопки мыши по строке Удалить диспетчер задач (Состояние по умолчанию – Не задана) или вызовите окно Свойства: правой лапкой по "Удалить Диспетчер задач" –> установлен переключатель Включен –> поставьте Отключен (или Не задан) –> Применить –> OK.
Закройте окно Групповая политика. Для вступления в силу изменений без перезагрузки ПК сверните все открытые окна (щелкнув кнопку Свернуть все окна на панели Быстрый запуск, или нажав сочетание клавиш – клавиши с логотипом Windows+D), нажмите клавишу F5 (или щелкните правой кнопкой мыши по свободной от значков поверхности Рабочего стола, в открывшемся контекстном меню щелкните Обновить) .
Или:
Так же для включения Диспетчера задач можно отредактировать Реестр если есть доступ к нему: нажмите Пуск –> Выполнить… –> в поле Открыть: введите regedit –> OK –> откроется Редактор реестра. В разделе [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] нужно найти параметр REG_DWORD DisableTaskMgr и установить его значение 0 (если раздела System не существует, то создаем его) и прописываем в ней новый DWORD-параметр DisableTaskMgr
Для выключения: "DisableTaskMgr"=dword:00000001; Для включения: "DisableTaskMgr"=dword:00000000.

Если нет доступа к реестру.
Включение редактора реестр:
Пуск>"Выполнить" gpedit.msc> - "Групповая политика" > - (Конфигурация пользователя) > - (Административные шаблоны) > - (система) > - (Сделать недоступными средства редактирования реестра) > - Правый клик > - (свойства) > - (выбрать "Отключен" или "Не Задан") > OK.
**s. T.a. L.k. E.r **
**s. T.a. L.k. E.r **
26 627
Лучший ответ
1-сначала убедись что вирусов нет
http://www.comss.ru/list.php?c=utils
Бесплатные антивирусы и антивирусные программы для обнаружения и удаления вирусов, троянов, червей, руткитов, шпионских и вредоносных программ, Adware, Spyware и т. д. Бесплатные версии лицензионных антивирусов.
скачивай любую утилиту для сканирования ( именно утилиту а не антивирус) , обычно все качают Dr.Web CureIt! – оф сайт http://www.freedrweb.com/cureit/ -- но там большой выбор : Kaspersky Virus Removal Tool, NOD32 On-Demand Scanner, McAfee On-Demand VirusScan и т. д. ; при сканировании интернет отключаем, сканируй в безопасном режиме (нажимаем F8 при перезагрузке, выходим потом также перезагрузка ) !!!
2-сделай проверку жёстких дисков : СВОЙСТВА--СЕРВИС--ВЫПОЛНИТЬ ПРОВЕРКУ--ставишь галочки-- запуск--ок и назначаешь при следующей перезагрузке, каждый диск отдельно !
3-Попробуй прогу AusLogics BoostSpeed, скачать http://tfile.ru/forum/ssearch.php?q=AusL...
http://ingaters.ucoz.net/forum/14-1717-1...
когда уже установишь, открой её и в левом верхнем углу нажимаем "СПРАВКА" и "ПРОВЕРИТЬ ОБНОВЛЕНИЯ" !!!
Жанр: Оптимизация системы
Разработчик: Auslogics Software
Сайт разработчика: [ссылка появится после проверки модератором]
Язык интерфейса: Мультиязычный (русский присутствует)
Платформа: Windows XP, 2000, 2003, XP, Vista, 7
Описание: BoostSpeed - популярная утилита для ускорения работы Windows, программ и Интернет-соединения от компании AusLogics. Программа оптимизирует компьютерную память, ускоряет загрузку Windows, повышает быстродействие Microsoft Office, The Bat, FireFox, Opera, Skype, чистит реестр и диск компьютера. Помимо этого данная программа предлагает мощные возможности очистки реестра и диска, что в свою очередь позволит вашему компьютеру работать более быстро и эффективно. Имеет приятный пользовательский интерфейс и поддержку русского языка.
Zhanibek Kuspanov
Zhanibek Kuspanov
66 125
Попробуйте пофиксит

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
HKEY_CURRENT_USER\Software\Microsoft\Windows\'CurrentVersion\Policies\System\
DisableTaskMgr присвоить 0 или удали этот ключ это чтобы запускался диспетчер. но коль у тебя не запускается реестр, то сперва в безопасном режиме если я думаю про тот вирус. Удали папку Recycler с всех дисков.
Это как вариант.
Просмотри скрытые dll в System32 и Windows удали папку темп из документ сетинг в твоем профиле должно помогти

как вариант откат системы
Серёжа Фролов
Серёжа Фролов
4 653
у меня друг сталкивался... ни как он винду сносил
Слава Кладов
Слава Кладов
3 658
Недавно устранял такое. Откат системы не запускался (червь блокировал запуск всех приложений) . В безопасный режим не пускал. Переустановку Винды запретили хозяева системы.
Порылся в нете и нашёл: http://boltunishka.berserki.ru/archives/459.
!!! ПОПРОБУЙТЕ: Универсальный ключ для разблокировки – 544625144 (или 544624144) !!!
Если не сработал, почитайте эту статью, там всё написано.
В моём случае помог Алгоритм 6. Для кодов вида K206 015 *00 и K212 015 *00. (см. на сайте)

Есть ещё информация на сайте Др Веб http://www.drweb.com/unlocker/index/?lng=ru
Потом почистить DrWeb или KIS и AVZ4 (http://z-oleg.com/secur/avz/download.php)

Эти трояны WinLocker-ы можно удалить без переустановки!!!

Ни в коем случае не отсылайте SMS. Этого только и добиваются

КапитаныЧ, напиши, что написано в окошке блокиратора (код и на какой номер) , у меня осталась инфа, помогу.
сталкивался, мне лично помогла перепись некоторых файлов. если нет доступа в реестр, то дело плохо причом очень плохо, попробуй залезть в него через выполнить если нет то попробуй безопасную загрузку