Программное обеспечение

"Windows заблокирован, отправьте SMS ...". Ясно, что вирус, что делать?

Только вчера такую хрень лечил :-)
Запускаетесь с Alkid Live CD 2009.10.01 - и тремя антивирусами по очереди - помогло, т. к. в этой версии ливки базы свежые, хотя при желани их всегда можно и подмонтировать.
СH
СЕРГЕЙ HELL ANGEL
56 352
Лучший ответ
Искандер Ничитайло А как заразились?
Бери LiveCD И лечи
DG
Dodge-87 Goraev
78 484
вирус-вирус-ничего подобного-изначально у меня на установочном диске была эта гадость-кстати купил в нормальном магазине-ищи нормальную Windows!!!
Александр Гудзь ГыЫ и почём тебе в нормальном магазине пиратскую Винду втюхали?
Это троянская программа
Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2-3 часа после запуска (комп не выключайте) . Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки.
http://news.drweb.com/show/?i=304&c=5

Если подходящего кода нет, тогда можно перевести время в БИОС на сутки вперед, троян должен ликвидироваться и не появится, даже если время затем выставить обратно.
Также попробуйте отключить все незнакомые файлы в автозагрузке через безопасный режим.

Если через три часа вы наблюдаете все ту же картину, тогда идем сюда
http://sonikelf.ru/windows-zablokirovan-...
Здесь подробная инструкция по удалению этого трояна
Igor Kozlov
Igor Kozlov
76 755
По сути, это и вирусом то не является. это вполне легальная программа, Которую вы сами же и установили. Источником заразы являются файлы blocker.bin и blocker.exe, которые находятся в C:\Documents and Settings\All Users\Application Data следует Если эти файлы там есть, то нужно их удалить, после их удаления система загрузится нормально. Если файлы не удаляются, то нужно убить процессы этих файлов через диспетчер задачь. А после этого очистить реестр.
Сергей Сумский
Сергей Сумский
68 080
ЕЩЕ как вариант - выдернуть шнур и выдавить стекло.
а так советов тут и так немало надовали
Кирилл Носенко
Кирилл Носенко
20 855
нехрен по порнухам халявным шляться.... ФСБ - шники собирают инфу кто где лазит - педофилов ищут, заодно и компромат собирают....
Dima Cherednichenko
Dima Cherednichenko
10 490
перезагрузись
АНТИВИРУС НАДО НОРМАЛЬНЫЙ БЫЛО СТАВИТЬ.... А НЕ ХРЕНЬ БЕСПЛАТНУЮ... а так никаких смс, просто надо дать посмотреть знающему человеку!
Радик Хаялутдинов У меня стоял последний касперский со свежими базами и пропустил эту хрень и постоянно всплывающее окно в Мозилле (смс) с невозможностью открывать другие страницы. Касперский - нормальный?
Поищите здесь http://bes.rastrnet.ru/
По моему этот бзик раздавался как прикол
Igor Kutishchev
Igor Kutishchev
4 410
короче нужна какая нибудь прога, умеющая быстро работать с реестром.. . а еще лучше бэк ап реестра сделать, если ты понимаешь о чем я, там в автозагрузку прописывается одна программка, её оттуда нужно вынуть и все)
Влад Ловелл
Влад Ловелл
2 220
Знаю что это.

Берете у знакомых лайвCD с антивирусов, ключаете ПК, нажимаете Ф10, и выбираете антивирус. ВСё.

ЖелательноDr.WEb
Сергей Пужаев Спасибо. Если, что - пишите мне, я Вам помогу.
это надо смотреть. Заходи в безопасном режиме и удаляй вирусы
В панель нада... в панель управления попасть, там свойство обозревателя нада найтитъ, на вкладке домашняя страница нажать "пустую", если mozilla или Opera - нада стереть фсю историю и все куки или зайти в тот же "свойство обозревателя" и там стереть всёЁЁЁ апсолъутно ВСЁ, если виндовзъ без интернета работает, значить не вирус. Вот ети ключи нада искать в реестре "Пуск->выполнить ввести regedit и нажать enter": HKCU\Software\Microsoft\Windows\CurrentVersion\Run HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer. Ето есть ключи в реестре, нада удалять всё, что подозрительно выглядит (в худшем случае после удаления этих ключей просто не запустятся программы автозапуска, их можно и не загружать, комп быстрее работать будет)
Mr. Djamal
Mr. Djamal
238
Ольга, для начала просто перезагрузить комп, и не вздумай отправлять смску! !
Он прописывается где-то в самом корне диска, честно говоря, забыла, как назывался этот exe-файл. Я его потом просто удалила.

Похожие вопросы