короч, включаю компьютер, после "добро пожаловать" вылазит синее окно на весь экран с текстом след. содержания:
для получения доступа к заказанному порно необходимо провести оплату.... отпр. смс
Россия: для мтс на 5370 остальные на 5373 текст 11435
Украина: на 5373 текст 11435
в ответном сообщении получите код доступа
....
есть выход кроме сноса системы? кроме окна этого ничего не запускается, ни диспетчер задач ни что то др.
Программное обеспечение
ХЕЛП! люди, поймала в инете вирус-просит смс
Код разблокировки: 01932271
UaEtpmSU
dmNDdSIhY
UaEtpmSU
dmNDdSIhY
держи код разблокировки!
Код разблокировки: 63254629
dzkfGBwZ
OnjUeEZvd
Код разблокировки: 63254629
dzkfGBwZ
OnjUeEZvd
Если не запускается диспетчер задач, скорее всего, вы поймали Trojan-Ransom.Win32.Krotten или Trojan-Ransom.Win32.Taras. Как правило, после запуска такой программы на компьютере можно запустить только Интернет-браузер, чтобы можно было заплатить выкуп.
Возможный способ лечения:
-перезагрузите компьютер в Безопасном режиме
-войдите в систему под другим пользователем, например, пользователем «Администратор»
-в случаях некоторых программ-вымогателей (например, Trojan-Ransom.Win32.Taras.e) возможности этого пользователя ничем не ограничены, потому что действие троянской программы распространяется только на того пользователя, который запустил эту вредоносную программу
-скопируйте содержимое рабочего стола заблокированного пользователя и другие нужные файлы, чтобы не потерять важную информацию, а затем удалите профиль заблокированного пользователя
-создайте нового пользователя и войдите в систему под новым аккаунтом.
Trojan-Ransom.Win32.Krotten.kq изменяет системные настройки, оказывающие эффект на всех пользователей в системе. Способ лечения:
-скачайте архив с утилитой AVZ http://support.kaspersky.ru/downloads/utils/avz4.zip
-распакуйте архив с утилитой с помощью программы-архиватора, например, WinZip
-скопируйте утилиту на flash-носитель
-загрузитесь с LiveCD (например, ERD Commander http://rapidlinks.ru/link/?lnk=171124 ). Как правило, вредоносные программы данного вида оставляют возможность запуска на заблокированном компьютере только нескольких приложений: Internet Explorer, Outlook Express, чтобы пользователь мог отправить письмо злоумышленникам
-скопируйте содержимое каталога с утилитой AVZ на рабочий стол пользователя заблокированного компьютера
-переименуйте исполняемый файл утилиты с AVZ.exe на iexplore.exe (название исполняемого файла Internet Explorer)
-перезагрузите компьютер
-войдите в систему под заблокированным пользователем
-запустите с рабочего стола утилиту AVZ под именем iexplore.exe. Утилита запустится, т. к. программе Internet Explorer запуск разрешен.
-в окне утилиты выберите пункт меню «Файл» >«Восстановление системы»
отметьте все пункты, кроме пунктов "Полное пересоздание настроек SPI (опасно) " и "Очистить ключи MountPoints & MountPoints2"
-нажмите кнопку Выполнить отмеченные операции
-по завершении операции восстановления, перезагрузите компьютер. Все ограничения будут сняты.
Возможный способ лечения:
-перезагрузите компьютер в Безопасном режиме
-войдите в систему под другим пользователем, например, пользователем «Администратор»
-в случаях некоторых программ-вымогателей (например, Trojan-Ransom.Win32.Taras.e) возможности этого пользователя ничем не ограничены, потому что действие троянской программы распространяется только на того пользователя, который запустил эту вредоносную программу
-скопируйте содержимое рабочего стола заблокированного пользователя и другие нужные файлы, чтобы не потерять важную информацию, а затем удалите профиль заблокированного пользователя
-создайте нового пользователя и войдите в систему под новым аккаунтом.
Trojan-Ransom.Win32.Krotten.kq изменяет системные настройки, оказывающие эффект на всех пользователей в системе. Способ лечения:
-скачайте архив с утилитой AVZ http://support.kaspersky.ru/downloads/utils/avz4.zip
-распакуйте архив с утилитой с помощью программы-архиватора, например, WinZip
-скопируйте утилиту на flash-носитель
-загрузитесь с LiveCD (например, ERD Commander http://rapidlinks.ru/link/?lnk=171124 ). Как правило, вредоносные программы данного вида оставляют возможность запуска на заблокированном компьютере только нескольких приложений: Internet Explorer, Outlook Express, чтобы пользователь мог отправить письмо злоумышленникам
-скопируйте содержимое каталога с утилитой AVZ на рабочий стол пользователя заблокированного компьютера
-переименуйте исполняемый файл утилиты с AVZ.exe на iexplore.exe (название исполняемого файла Internet Explorer)
-перезагрузите компьютер
-войдите в систему под заблокированным пользователем
-запустите с рабочего стола утилиту AVZ под именем iexplore.exe. Утилита запустится, т. к. программе Internet Explorer запуск разрешен.
-в окне утилиты выберите пункт меню «Файл» >«Восстановление системы»
отметьте все пункты, кроме пунктов "Полное пересоздание настроек SPI (опасно) " и "Очистить ключи MountPoints & MountPoints2"
-нажмите кнопку Выполнить отмеченные операции
-по завершении операции восстановления, перезагрузите компьютер. Все ограничения будут сняты.
С другого компа зайти на www.drweb.ru Там раздел для разблокировки. Вирус Trojan.Winlock
пиши на майл.... ща я пока придумаю че нить.... мне нужно увидеть его ...потом скажу....
просканируй Doctor Web Cureit edition и все)) ) За доп помощью добавляйся в агент)
попробуй 830165140
Проще переустановить ОС. В следующий раз не надо грузить плагины! akak.ru есть инструкции пошаговые, может поможет.. . Антивирусы не помогут!
Воспользуйся восстановлением системы.
избавиться от данной проблемы достаточно просто (необходимо просто снять в диспетчере задач используемой ОС процесс, относящийся к браузеру или принудительно перезагрузить компьютер)
КОроче зайди на сат Каспера или Веба, там найдешь код разблокировки, там точно есть. А еще попробуй зайти в безопасном режиме и удалить его самостоятельно. К сожелению эту хрень ни один антивирь не видит. Она может прятаться в ПАТЧЕ, название берет любое, любой проги которая у тебя установлена, удалишь и будет щастье))
Похожие вопросы
- Помогите удалить вирус просящий смс. Загрузку с livecd выполнил, папку temp почитстил, кукисы удалил, но не удалил гада (
- Здравствуйте! помогите пожалуйста. я поймала вирус, просят отправить смс чтоб получить ключ (алгоритм шифрования вируса
- Помогите!!!Вирус просит отправить смс,баннер на весь экран...
- Поймали вирус! теперь компьютер как бы заблокирован и просит смс!
- вирус просит выслать смс
- поймала вирус банер смс и разблокирует!!! включила через час и незапускается комп черный екран недайот в биос зайти **?
- поймал какой то вирус не открывается в контакте просит Валидация аккаунта что можно сделат
- что делать, если вирус просит отослать смс?? ? не могу выйти в интернет...
- Что за антивирусы появились выдают уйму найденных вирусов,для удаления просят СМС отправить?
- поймал какой то вирус не дающий норм вкл комп