Другие языки программирования и технологии

Проблема!!!Программисты помогите!!!

В общем подхватил я какой-то вирус, теперь при запуске компа я ничего не могу сделать и пишет "Чтобы разблокировать систему надо отправить смс с кодом ..." Скажите, что делать кроме как переустанавливать систему???
Ну вставил, пишет:
"Попробуйте код 34038 или 1954"
Григорий Валиев
Григорий Валиев
61
Лучший ответ
freedrweb.com
Или в техподдержку туда же обратись.
VH
Vagharshak Hovhannisyan
86 432
Это троянская программа
Никаких СМС отправлять не надо
Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2-3 часа после запуска (комп не выключайте) . Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки.
http://news.drweb.com/show/?i=304&c=5

Если подходящего кода нет, тогда можно перевести время в БИОС на сутки вперед, троян должен ликвидироваться и не появится, даже если время затем выставить обратно.
Также попробуйте отключить этот файл ( cmon.exe ) в автозагрузке через безопасный режим.

Если через три часа вы наблюдаете все ту же картину, тогда идем сюда
http://sonikelf.ru/windows-zablokirovan-...
Здесь подробная инструкция по удалению этого трояна
Переустновить или затйти в безопасный режим у попытаться найти и удалить этот вирус
ИК
Иван К
4 996
Этот троян должен сам удалится через 3 часа, если не хочешь ждать зайди на сайт Dr-web, там есть код казблокировки
это вирус Trojan.Winlock
Загрузите Windows в так называемой «чистой среде» , например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:

– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;

– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;

– установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;

– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;

– внизу появится строка состояния Starting Winternals ERD Commander;

– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;

– в окне Welcome to ERD Commander выберите свою ОС –> OK;

– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;

– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);

– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение) ;

– закройте окно ERD Commander Explorer;

– нажмите Start –> Administrative Tools –> RegEdit;

– в окне ERD Commander Registry Editor найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon];

– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;

– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;

– закройте окно ERD Commander Registry Editor;

– нажмите Start –> Log Off –> Restart –> OK;

– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;

– установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;

– загрузите Windows в обычном режиме;

– проверьте систему антивирусом со свежими базами.
Да люди работают ради балов ((
всё просто!
зайти в безопасный режим это при загрузки надать F8
и посмотреть авто запуск
в реестре и пуске (пуск программы =) авто запуск )
в реестре
пуск выполнить или сонтр + R ПИШеМ regedit нетр
находим ветки

"SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run"
"SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ RunOnce"
"SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ RunOnceEx"
"SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ RunOnce\ Setup"
"SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ RunServices"
"SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ RunServicesOnce"

и есл инашли не знакомую программу удаляем её точнее ветку на неё
Все проще, запустись в сафе моде, по ф8 при загрузке клацай, там просмотри дружную братию програм в авторане Пуск-выполнить-msconfig, скорее всего гадина там и сидит
ты эт ...в безапасный режим зайди .и уби его наХ*** ...если не полу4ился тогда ска4ай портабле виндоус.. и уби))
можно через безопасный вход восстановить систему, ток это не на всех вирусах срабатывает....
Dauren .
Dauren .
90
больше не как эта ФИГНЯ У МНОГИХ ТОЛЬКО ПЕРЕУСТАНОВКОЙ