Прочее компьютерное
Windows заблокирован. Просит отправлять смски.
Windows заблокирован. Просит отправить смски. Узнал, что вирус именуется как винлок. Проблема в том, что я не нашёл файлов blocker* и ветка в реестре на useriint (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon)не ссылается на этот файл, путь в порядке. Могу входить в безопасный режим. Нет возможности достать лайв сиди или что-нибудь подобное. Кнопка "Активация" в окне отсутствует (чтобы решить через вебовский генератор) антивири и cureit от др.веб не запускаются в сэйф моде, зараженный винт не могу поставить на свою машину, не запускается (главным его, конечно, не ставил), комп видимо у знакомой старый, что-то не работает в общем. Сейчас пойду менять ос. Но всё-таки, уже ради интереса, как черт-возьми избавиться от такой версии вируса Описаные решения в интернете результата не дали.
Загрузка в безопасном режиме - при запуске -F8, выбираем просто Безопасный режим, заходим - Пуск, Выполнить, в строке - application data, ОК. В этой папке удаляем все подозрительные файлы, по времени создания подходящие под вирус, удаляем.
Еще - Удалить из c:/windows/media файл sound.exe
Удалить из c:/windows/system32 файлы SiteAccess.dll
Удалить из Application Data файлы с такими именами tnjbx, kqhhq, hguch, ktmmo, mcynu, okabc, rmetr, scorq, yakcs, yakcs, ytwvf, vjzwb, upmmp, eekfr - если имеются.
Еще - пуск выполнить - regedit - найти ключ [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] его значение C:\Documents and Settings\usver\Application Data\cbwch.exe удалить и файл по пути и ключ
А вообще - это развод на 750-850 рублей. Если отправляли смс - звоните оператору, деньги должны вернуть а на номер наложить бан... .
скачайте бесплатную антирекламную утилиту ComboFix (softfree.org.ua/index.php?go=Files&in=view&id=2286&cat=7). После этого надоедливой рекламы уже тoчно не должно остаться.
Еще - Удалить из c:/windows/media файл sound.exe
Удалить из c:/windows/system32 файлы SiteAccess.dll
Удалить из Application Data файлы с такими именами tnjbx, kqhhq, hguch, ktmmo, mcynu, okabc, rmetr, scorq, yakcs, yakcs, ytwvf, vjzwb, upmmp, eekfr - если имеются.
Еще - пуск выполнить - regedit - найти ключ [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] его значение C:\Documents and Settings\usver\Application Data\cbwch.exe удалить и файл по пути и ключ
А вообще - это развод на 750-850 рублей. Если отправляли смс - звоните оператору, деньги должны вернуть а на номер наложить бан... .
скачайте бесплатную антирекламную утилиту ComboFix (softfree.org.ua/index.php?go=Files&in=view&id=2286&cat=7). После этого надоедливой рекламы уже тoчно не должно остаться.
ничего не найдет антивирус. ради прикола через диспечер задач который на пол секунды появляется посмотри чего за приложение открыто с этим окошком связанное самое верхнее в списке
хотя это для общего развития это приложение в системных файлах отсутствует маскируется видимо.
больше времени потратишь на решение проблемы чем на переустановку.
Да и потом где есть гарантия что дырки нет в форточке через которую вновь закинуть тот же самый хлам можно?
переустанови дешевле обойдется.
хотя это для общего развития это приложение в системных файлах отсутствует маскируется видимо.
больше времени потратишь на решение проблемы чем на переустановку.
Да и потом где есть гарантия что дырки нет в форточке через которую вновь закинуть тот же самый хлам можно?
переустанови дешевле обойдется.
Перустановка я и то то с трояном то рутиком сижу
Я уже отвечал на этот вопрос, поэтому отвечу короче (тот был признан лучшим, так что методика работает :) )
Это особо наглая разводка! зайди в безопасном! режиме и вычисти автозапуск через msconfig
обязательно касперским потом пройдись. . лучше два раза. . внимательно просмотри все системные папки, если конечно знаешь что где должно быть. . Если используешь съемные винты или флэшки - их тоже! Именно касперским, остальные пропускают трабл.
блин, ну что за дятлы пишут. . да не надо ниче переустанавливать! если уже так зазпущено что безопасный не включается по шифт ф8 то элементарно сними винт и подцепи к дроугому компу со СВЕЖИМИ базами касперского. и все. потом когда кав съест вируса можешь даже реестр не трогать. . ну будет там еще один пустой ключ :)
Это особо наглая разводка! зайди в безопасном! режиме и вычисти автозапуск через msconfig
обязательно касперским потом пройдись. . лучше два раза. . внимательно просмотри все системные папки, если конечно знаешь что где должно быть. . Если используешь съемные винты или флэшки - их тоже! Именно касперским, остальные пропускают трабл.
блин, ну что за дятлы пишут. . да не надо ниче переустанавливать! если уже так зазпущено что безопасный не включается по шифт ф8 то элементарно сними винт и подцепи к дроугому компу со СВЕЖИМИ базами касперского. и все. потом когда кав съест вируса можешь даже реестр не трогать. . ну будет там еще один пустой ключ :)
Это у тя вирусняк! Лучше переустанови!
Похожие вопросы
- Вирус windows заблокирован просит отправить деньги на номер +79879299013 на сумму 500 рублей
- Помогите пожалуйста, Windows заблокировано, просит ввести код...(((Что подскажете?
- Кто знает коды. Windows заблокирован просят пополнить счет на номер +7 9133913322
- windows заблокирован просят положить 1000руб на номер +79874348106,что делать!?
- Windows заблокирован банером трояном просят оплатьть через терминал 390 р. на Билайн 89647218066 И пришлют код. Помогите
- Что делать если пишут "Windows заблокирован" ?
- windows заблокирован. отправте СМС...
- Привет всем! Поймал банер. "Windows Заблокирован! Приложением Microsoft Security Essantiales был зафиксирован неправомерн
- "Windows заблокирован" не стандарт случай, ВИРУС
- Выплыла табличка: WINDOWS ЗАБЛОКИРОВАН!