Прочее компьютерное
Я поймал вирусвымогатель просящий пополнить 89816869474 на 800 руб и на квитанции будет разблокировачный код операции!!!
получена найти код операции который разблокирует МОЮ ВИНДУ
Можно попытаться разблокировать windows и удалить winlocker ( винлокер ) самостоятельно.
Надо узнать все ли функции операционной системы windows он заблокировал или нет.
1. Нажать комбинацию клавиш, которая открывает диспетчер задач. ( ctrl + alt + del ), завершить ненужные задачи.
2. Можно попробовать запустить командную строку сочетанием клавиш Win + R. Выполнить команду regedit, если открылся редактор реестра, то читаем дальше.
3. Если первые два варианта заблокированы, то запускаем систему в безопасном режиме. (при загрузке нажимаем F-8)
Выбираем безопасный режим с поддержкой командной строки. При запуске компьютера в безопасном режиме не запускаются никакие
программы, которые прописаны в автозагрузке и запускаются автоматически.
Теперь нам надо в командной строке прописать команду regedit, чтобы запустить редактор реестра.
Далее переходим по веткам системного реестра, отвечающие за автозагрузку:
1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run
2. HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run
Убираем ненужные и незнакомые программы, которые автоматически загружаются.
Эти программы (если есть) , убирать не нужно:
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\igfxpers.exe
3. HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\Winlogon
В этом разделе реестра также содержатся значения параметров,
отвечающих за автозапуск различных приложений при входе пользователя в систему:
Нам нужны параметр Shell и Userinit.
В параметре Shell должно быть прописано explorer.exe
В параметре Userinit должнен быть прописан путь к файлу userinit.exe
Если у вас система установлена на диск С, то значение будет ( C\ Windows\ system32\ userinit.exe, )(ставится запятая после .exe)
Если в этих параметрах стоит другое значение, то запоминаем или записываем его ( это есть путь к самому винлокеру, он прячется по этому адресу. )
Меняем значения на такие, которые должны быть.
Таким способом мы только удалили автозапуск вируса.
Теперь, чтобы разблокировать windows, нужно удалить сам винлокер ( winlocker ).
Но если его не найдете, то можете и не удалять, он все равно не запустится уже при загрузке системы)))))) )
Но можем попробовать найти Для этого закрываем редактор реестра, в командной строке вводим команду explorer.exe Откроется проводник.
Идём по пути, записанным вами ранее (тот путь, который был записан вместо верных значений) , находим и удаляем винлокер ( winlocker ).
Но вирус может прописаться в скрытых системных папках и файлах. Для этого нужно разблокировать доступ к скрытым файлам и папкам в проводнике
В проводнике — упорядочить / параметры папок и поиска / вид / показывать скрытые файлы, папки и диски.
идём по пути, записанным вами ранее (который был записан вместо верных значений — вместо userinit.exe или explorer.exe),
находим и удаляем винлокер ( winlocker ).
После перезагрузки компьютера проблема исчезнет))))))))) )
ВНИМАНИЕ Если все функции windows заблокированы, то чтобы разблокировать Windows,
вам потребуется Загрузочная флешка ИЛИ ДИСК LiveCD Windows
С помощью нее вы можете запустить систему прям с флешки ИЛИ ДИСКА разблокировать свою windows,
удалив вредоносный файл и прописав верные значения в реестр.
P.s И СТАРАЙТЕСЬ ВСЕГДА ИМЕТЬ ПОД РУКОЙ LiveCD Windows ЧТОБ НЕ ВОЗНИКАЛО ТАКИХ ПРОБЛЕМ В БУДУЩЕМ!!! !
LiveCD Windows ВЫ ВСЕГДА МОЖЕТЕ КУПИТЬ ИЛИ СКАЧАТЬ В ИНТЕРНЕТЕ!!!
Надо узнать все ли функции операционной системы windows он заблокировал или нет.
1. Нажать комбинацию клавиш, которая открывает диспетчер задач. ( ctrl + alt + del ), завершить ненужные задачи.
2. Можно попробовать запустить командную строку сочетанием клавиш Win + R. Выполнить команду regedit, если открылся редактор реестра, то читаем дальше.
3. Если первые два варианта заблокированы, то запускаем систему в безопасном режиме. (при загрузке нажимаем F-8)
Выбираем безопасный режим с поддержкой командной строки. При запуске компьютера в безопасном режиме не запускаются никакие
программы, которые прописаны в автозагрузке и запускаются автоматически.
Теперь нам надо в командной строке прописать команду regedit, чтобы запустить редактор реестра.
Далее переходим по веткам системного реестра, отвечающие за автозагрузку:
1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run
2. HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run
Убираем ненужные и незнакомые программы, которые автоматически загружаются.
Эти программы (если есть) , убирать не нужно:
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\igfxpers.exe
3. HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\Winlogon
В этом разделе реестра также содержатся значения параметров,
отвечающих за автозапуск различных приложений при входе пользователя в систему:
Нам нужны параметр Shell и Userinit.
В параметре Shell должно быть прописано explorer.exe
В параметре Userinit должнен быть прописан путь к файлу userinit.exe
Если у вас система установлена на диск С, то значение будет ( C\ Windows\ system32\ userinit.exe, )(ставится запятая после .exe)
Если в этих параметрах стоит другое значение, то запоминаем или записываем его ( это есть путь к самому винлокеру, он прячется по этому адресу. )
Меняем значения на такие, которые должны быть.
Таким способом мы только удалили автозапуск вируса.
Теперь, чтобы разблокировать windows, нужно удалить сам винлокер ( winlocker ).
Но если его не найдете, то можете и не удалять, он все равно не запустится уже при загрузке системы)))))) )
Но можем попробовать найти Для этого закрываем редактор реестра, в командной строке вводим команду explorer.exe Откроется проводник.
Идём по пути, записанным вами ранее (тот путь, который был записан вместо верных значений) , находим и удаляем винлокер ( winlocker ).
Но вирус может прописаться в скрытых системных папках и файлах. Для этого нужно разблокировать доступ к скрытым файлам и папкам в проводнике
В проводнике — упорядочить / параметры папок и поиска / вид / показывать скрытые файлы, папки и диски.
идём по пути, записанным вами ранее (который был записан вместо верных значений — вместо userinit.exe или explorer.exe),
находим и удаляем винлокер ( winlocker ).
После перезагрузки компьютера проблема исчезнет))))))))) )
ВНИМАНИЕ Если все функции windows заблокированы, то чтобы разблокировать Windows,
вам потребуется Загрузочная флешка ИЛИ ДИСК LiveCD Windows
С помощью нее вы можете запустить систему прям с флешки ИЛИ ДИСКА разблокировать свою windows,
удалив вредоносный файл и прописав верные значения в реестр.
P.s И СТАРАЙТЕСЬ ВСЕГДА ИМЕТЬ ПОД РУКОЙ LiveCD Windows ЧТОБ НЕ ВОЗНИКАЛО ТАКИХ ПРОБЛЕМ В БУДУЩЕМ!!! !
LiveCD Windows ВЫ ВСЕГДА МОЖЕТЕ КУПИТЬ ИЛИ СКАЧАТЬ В ИНТЕРНЕТЕ!!!
Как удалить порно банер? Размышления чайника http://www.yachaynik.ru/bezopasnost/kak-udalit-porno-baner-razmishleniya-chaynika
WINDOWS заблокирован — Отправьте СМС http://www.my-comp.by/-windows/52-windows-.html
Как удалить баннер блокера-вымогателя с Рабочего стола? http://www.kaspersky.ru/support/viruses/solutions?qid=208638485
AntiWinLocker http://www.antiwinlocker.ru/ - это защита от блокировщиков Windows, от блокировки порнографическими баннерами, которые требуют перечислить деньги на счёт или послать sms. Автоматическое восстановление работы операционной системы без переустановки Windows
На будующие скачай программу Adguard для блокировки рекламы и всплывающих окон в любых браузерах На будующие скачай программу Adguard для блокировки рекламы и всплывающих окон в любых браузерах
Почему стоит использовать антибаннер?
1.Adguard удаляет рекламный спам, ускоряет загрузку страниц и экономит трафик.
2.Работает со всеми браузерами: Internet Explorer, Opera, Firefox, Chrome, Safari.
3.Блокирует видеорекламу, рич-медиа и другие необычные виды рекламы. Предотвращает отслеживание рекламными сетями и счетчиками.
4.Антибаннер начинает работу сразу после установки, не требует настройки и регулярно обновляется.
WINDOWS заблокирован — Отправьте СМС http://www.my-comp.by/-windows/52-windows-.html
Как удалить баннер блокера-вымогателя с Рабочего стола? http://www.kaspersky.ru/support/viruses/solutions?qid=208638485
AntiWinLocker http://www.antiwinlocker.ru/ - это защита от блокировщиков Windows, от блокировки порнографическими баннерами, которые требуют перечислить деньги на счёт или послать sms. Автоматическое восстановление работы операционной системы без переустановки Windows
На будующие скачай программу Adguard для блокировки рекламы и всплывающих окон в любых браузерах На будующие скачай программу Adguard для блокировки рекламы и всплывающих окон в любых браузерах
Почему стоит использовать антибаннер?
1.Adguard удаляет рекламный спам, ускоряет загрузку страниц и экономит трафик.
2.Работает со всеми браузерами: Internet Explorer, Opera, Firefox, Chrome, Safari.
3.Блокирует видеорекламу, рич-медиа и другие необычные виды рекламы. Предотвращает отслеживание рекламными сетями и счетчиками.
4.Антибаннер начинает работу сразу после установки, не требует настройки и регулярно обновляется.
AcronisTrueImage - и забудьте что такое баннер....
Попробуйте не трогать компьютер в течение 40 минут-1 часа после запуска Виндовс и соответственно вируса, если проблема не исчезнет, то попробуйте вариант№ 3 от Александра.
Сделай востановление системы
Ничего не надо пополнять, нужен загрузочный диск antiwinlocker последней версии, скачивается на аналогичном сайте
используй windowsfix.ru
Если у тебя Windows 7 то перезагрузи компьютор, а когда он будет загружаться нажми на F5 и нажми устранение неполадок, должно сработать.
Похожие вопросы
- Поймал баннер. просит пополнить счет 89653662792. см. внутри
- Вылез банер. Просит пополнить счет номера 89160331610 через терминал. Есть ли у кого код разблокировки?
- заблокирован компьютер,просит пополнить счёт билайн 89647246395 на сумму 400 рублей, как разблокировать, какой код?
- помогите подобрать код для баннера вымогателя. он просит пополнить счёт на номер +7917107676924.пожалуйста помогите!!
- Скажите код разблоктровки банера. вылез банер просит пополнить его баланс на 1200 рублей на номер 89161988952
- Поймала вирус. Баннер черный фон, красные буквы, просят пополнить счет МТС 89811280123. Как разблокировать?
- У менять попался баннер, где просят пополнить номер абонента мтс. +79811081246 наш сумму 2000 рублей.
- Баннер вымагающий пополнить счет на 900 руб
- Кто знает коды. Windows заблокирован просят пополнить счет на номер +7 9133913322
- подскажите где найти код от банера!просят на номер положить 390 рублей! нужно код найти ввести чтоб не. отправлять денег!