Программное обеспечение
Поймали вирус! теперь компьютер как бы заблокирован и просит смс!
Как можно разблокироваться? Стоит windows 7 а система отмены с помощью востановления отключена!
Идешь на сайт Касперского ( с помощью компа друга ) И ищешь разблокировку системы .
Если номера вашего смс нет, то скачиваете утилиту там же, записываете ее на диск . Далее с этого диска загружаетесь и уничтожаете вирус . Там подробно все описано !
Если номера вашего смс нет, то скачиваете утилиту там же, записываете ее на диск . Далее с этого диска загружаетесь и уничтожаете вирус . Там подробно все описано !
Антон Ершов
так как у тебя способ ламерский как и ты ламер обычный ))беги качай весь хлам себе чудак касперов и докторов))) идти на сайт у каждого уважающего юзера лайв сиди рядышклм а ты глупышь бегай по друзьям и качай хлам комерческий))
Можно попытаться разблокировать windows и удалить winlocker ( винлокер ) самостоятельно.
Надо узнать все ли функции операционной системы windows он заблокировал или нет.
1. Нажать комбинацию клавиш, которая открывает диспетчер задач. ( ctrl + alt + del ), завершить ненужные задачи.
2. Можно попробовать запустить командную строку сочетанием клавиш Win + R. Выполнить команду regedit, если открылся редактор реестра, то читаем дальше.
3. Если первые два варианта заблокированы, то запускаем систему в безопасном режиме. (при загрузке нажимаем F-8)
Выбираем безопасный режим с поддержкой командной строки. При запуске компьютера в безопасном режиме не запускаются никакие
программы, которые прописаны в автозагрузке и запускаются автоматически.
Теперь нам надо в командной строке прописать команду regedit, чтобы запустить редактор реестра.
Далее переходим по веткам системного реестра, отвечающие за автозагрузку:
1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run
2. HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run
Убираем ненужные и незнакомые программы, которые автоматически загружаются.
Эти программы (если есть) , убирать не нужно:
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\igfxpers.exe
3. HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\Winlogon
В этом разделе реестра также содержатся значения параметров,
отвечающих за автозапуск различных приложений при входе пользователя в систему:
Нам нужны параметр Shell и Userinit.
В параметре Shell должно быть прописано explorer.exe
В параметре Userinit должнен быть прописан путь к файлу userinit.exe
Если у вас система установлена на диск С, то значение будет ( C\ Windows\ system32\ userinit.exe, )(ставится запятая после .exe)
Если в этих параметрах стоит другое значение, то запоминаем или записываем его ( это есть путь к самому винлокеру, он прячется по этому адресу. )
Меняем значения на такие, которые должны быть.
Таким способом мы только удалили автозапуск вируса.
Теперь, чтобы разблокировать windows, нужно удалить сам винлокер ( winlocker ).
Но если его не найдете, то можете и не удалять, он все равно не запустится уже при загрузке системы)))))) )
Но можем попробовать найти Для этого закрываем редактор реестра, в командной строке вводим команду explorer.exe Откроется проводник.
Идём по пути, записанным вами ранее (тот путь, который был записан вместо верных значений) , находим и удаляем винлокер ( winlocker ).
Но вирус может прописаться в скрытых системных папках и файлах. Для этого нужно разблокировать доступ к скрытым файлам и папкам в проводнике
В проводнике — упорядочить / параметры папок и поиска / вид / показывать скрытые файлы, папки и диски.
идём по пути, записанным вами ранее (который был записан вместо верных значений — вместо userinit.exe или explorer.exe),
находим и удаляем винлокер ( winlocker ).
После перезагрузки компьютера проблема исчезнет))))))))) )
ВНИМАНИЕ Если все функции windows заблокированы, то чтобы разблокировать Windows,
вам потребуется Загрузочная флешка ИЛИ ДИСК LiveCD Windows
С помощью нее вы можете запустить систему прям с флешки ИЛИ ДИСКА разблокировать свою windows,
удалив вредоносный файл и прописав верные значения в реестр.
P.s И СТАРАЙТЕСЬ ВСЕГДА ИМЕТЬ ПОД РУКОЙ LiveCD Windows ЧТОБ НЕ ВОЗНИКАЛО ТАКИХ ПРОБЛЕМ В БУДУЩЕМ!!! !
LiveCD Windows ВЫ ВСЕГДА МОЖЕТЕ КУПИТЬ ИЛИ СКАЧАТЬ В ИНТЕРНЕТЕ
Надо узнать все ли функции операционной системы windows он заблокировал или нет.
1. Нажать комбинацию клавиш, которая открывает диспетчер задач. ( ctrl + alt + del ), завершить ненужные задачи.
2. Можно попробовать запустить командную строку сочетанием клавиш Win + R. Выполнить команду regedit, если открылся редактор реестра, то читаем дальше.
3. Если первые два варианта заблокированы, то запускаем систему в безопасном режиме. (при загрузке нажимаем F-8)
Выбираем безопасный режим с поддержкой командной строки. При запуске компьютера в безопасном режиме не запускаются никакие
программы, которые прописаны в автозагрузке и запускаются автоматически.
Теперь нам надо в командной строке прописать команду regedit, чтобы запустить редактор реестра.
Далее переходим по веткам системного реестра, отвечающие за автозагрузку:
1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run
2. HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run
Убираем ненужные и незнакомые программы, которые автоматически загружаются.
Эти программы (если есть) , убирать не нужно:
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\igfxpers.exe
3. HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\Winlogon
В этом разделе реестра также содержатся значения параметров,
отвечающих за автозапуск различных приложений при входе пользователя в систему:
Нам нужны параметр Shell и Userinit.
В параметре Shell должно быть прописано explorer.exe
В параметре Userinit должнен быть прописан путь к файлу userinit.exe
Если у вас система установлена на диск С, то значение будет ( C\ Windows\ system32\ userinit.exe, )(ставится запятая после .exe)
Если в этих параметрах стоит другое значение, то запоминаем или записываем его ( это есть путь к самому винлокеру, он прячется по этому адресу. )
Меняем значения на такие, которые должны быть.
Таким способом мы только удалили автозапуск вируса.
Теперь, чтобы разблокировать windows, нужно удалить сам винлокер ( winlocker ).
Но если его не найдете, то можете и не удалять, он все равно не запустится уже при загрузке системы)))))) )
Но можем попробовать найти Для этого закрываем редактор реестра, в командной строке вводим команду explorer.exe Откроется проводник.
Идём по пути, записанным вами ранее (тот путь, который был записан вместо верных значений) , находим и удаляем винлокер ( winlocker ).
Но вирус может прописаться в скрытых системных папках и файлах. Для этого нужно разблокировать доступ к скрытым файлам и папкам в проводнике
В проводнике — упорядочить / параметры папок и поиска / вид / показывать скрытые файлы, папки и диски.
идём по пути, записанным вами ранее (который был записан вместо верных значений — вместо userinit.exe или explorer.exe),
находим и удаляем винлокер ( winlocker ).
После перезагрузки компьютера проблема исчезнет))))))))) )
ВНИМАНИЕ Если все функции windows заблокированы, то чтобы разблокировать Windows,
вам потребуется Загрузочная флешка ИЛИ ДИСК LiveCD Windows
С помощью нее вы можете запустить систему прям с флешки ИЛИ ДИСКА разблокировать свою windows,
удалив вредоносный файл и прописав верные значения в реестр.
P.s И СТАРАЙТЕСЬ ВСЕГДА ИМЕТЬ ПОД РУКОЙ LiveCD Windows ЧТОБ НЕ ВОЗНИКАЛО ТАКИХ ПРОБЛЕМ В БУДУЩЕМ!!! !
LiveCD Windows ВЫ ВСЕГДА МОЖЕТЕ КУПИТЬ ИЛИ СКАЧАТЬ В ИНТЕРНЕТЕ
Сергей Лебедев
Очень хотелось бы посмотреть , как вы все это проделываете , когда система не загружается ! :):):)
AntiSMS 2.6.0 проверенно много раз 100% решает проблему... после запуска винды - сразу прогон Dr.Web cureit! обязательно для удаления трояна http://rutracker.org/forum/viewtopic.php?t=627676
или
Stop SMS Live Boot v.2.7.13
или
Stop SMS Uni Boot v.2.7.24
или
DOCTOR Ex 1 x86 Убираем вирус, который просит СМС и блокирует компьютер
или
WinDoZa Live & Boot - Загрузочный диск, основанный на Windows 7 PE, включающий комплекс инструментов для восстановления системы после блокирования SMS баннером. Предназначен для борьбы с Trojan-Ransom.Win32 blocker и другими разновидностями блокираторов.
Не помогло... Не трать время ...Формат С и установка Windows....Удачи
или
Stop SMS Live Boot v.2.7.13
или
Stop SMS Uni Boot v.2.7.24
или
DOCTOR Ex 1 x86 Убираем вирус, который просит СМС и блокирует компьютер
или
WinDoZa Live & Boot - Загрузочный диск, основанный на Windows 7 PE, включающий комплекс инструментов для восстановления системы после блокирования SMS баннером. Предназначен для борьбы с Trojan-Ransom.Win32 blocker и другими разновидностями блокираторов.
Не помогло... Не трать время ...Формат С и установка Windows....Удачи
А мне по фигу на ваши безопасные режимы, вирусы, винлокеры. трояны и антивирусы... я с Acronis дружу ))...как что-то не нравиться - за полчаса копию возвращаю, чего и всем желаю )) ...без всяких шаманств
кстати (если лицуха) если не удаляли скрытый системный раздел с заводскими настройками... можно восстановить и будет как с завода ))
кстати (если лицуха) если не удаляли скрытый системный раздел с заводскими настройками... можно восстановить и будет как с завода ))
Скриншот можно?
сперва пытаюсь зайти как нибудь в папки и от туда в смд.
потом нахожу вирус и удаляю его и в реестре его.
потом нахожу вирус и удаляю его и в реестре его.
самыи простои вариант перезагружаешся ф8 жмёш выбераеш запустить с загрузкои команднои строки . там пишеш explorer.exe запустится рабочии стол и самостоятельно удаляеш всю х ню
Похожие вопросы
- Поймала вирус на компьютере
- Поймала вирус. Вышло окно, что Виндоуз заблокирован.
- Я поймал вирус на компьютер .помогите .
- Здравствуйте! помогите пожалуйста. я поймала вирус, просят отправить смс чтоб получить ключ (алгоритм шифрования вируса
- Компьютер поймал вирус.
- Поймал вирус. Как удалить? После загрузки винды появляется окно с надписью" Ваша система заблокирована" отправьте смс.
- Поймал вирус в интернете: выскакивает табличка: " Система заблокирована - отправьте смс!". Как мне эту гадость удалить?
- Вирус заблокировал копм, треба смс.
- ХЕЛП! люди, поймала в инете вирус-просит смс
- Компьютер поймал вирус Пожалуйста помогите!