Винда заблокировалась...

Тема в разделе "Курилка", создана пользователем samus, 28 фев 2011.

  1. samus
    Онлайн

    samus Админ(добрый)

    Благодарности:
    2.554
    Адрес:
    Москва
    Автомобиль:
    3.3 л 4WD 2003 г Был..
    Коллега поймал этот чертов вирус. при котором Винда заблокирована и просят немного денег прислать, чтоб получить код для разблокировки... Кто с этим сталкивался и как решал проблему?
     
  2. MATway
    Оффлайн

    MATway В танке

    Благодарности:
    1.173
    Адрес:
    Зеленоград
    Автомобиль:
    KIA Mohave дизель, пневма
    Деньги не отправляй НИ В КОЕМ СЛУЧАЕ.
    Нужно сбить пароль, войдя с правами админа.
    Кроме того, на сайте доктора Веба также есть раздел типа "снимаем банеры", в нём есть инструкции.
     
  3. амчанин
    Оффлайн

    амчанин Well-Known Member

    Благодарности:
    93
    Адрес:
    Новгород
    Автомобиль:
    2.4 монопривод
    У двоюродного брата была такая проблема. Он отсылал деньги и сразу купил себе хорошую прогу с антивирусом.
     
  4. samus
    Онлайн

    samus Админ(добрый)

    Благодарности:
    2.554
    Адрес:
    Москва
    Автомобиль:
    3.3 л 4WD 2003 г Был..
    Не получается ничего сделать по советам Др.Веб. По центру экрана висит баннер, Виндоус Заблокироват! Введите код! Виртуальная клавиатура и окошко для ввода кода. Посылать деньги даже и не думаем... Проще отформатировать... Это комп, который использовали как печатающую машинку...
     
  5. MATway
    Оффлайн

    MATway В танке

    Благодарности:
    1.173
    Адрес:
    Зеленоград
    Автомобиль:
    KIA Mohave дизель, пневма
  6. MATway
    Оффлайн

    MATway В танке

    Благодарности:
    1.173
    Адрес:
    Зеленоград
    Автомобиль:
    KIA Mohave дизель, пневма
    С другого компа нужно посмотреть картинку и соответствующий ей код
     
  7. MATway
    Оффлайн

    MATway В танке

    Благодарности:
    1.173
    Адрес:
    Зеленоград
    Автомобиль:
    KIA Mohave дизель, пневма
    Низкоуровневое форматирование надежнее.
    Особенно, если на компе нет никакой важной инфо.
     
  8. ASA
    Оффлайн

    ASA В думах.

    Благодарности:
    5
    Адрес:
    Москва
    Автомобиль:
    2,4. 2007.
    Если уже заблокирована винда, никакие танцы не помогут. Только снимать хард, подключать к другому компу, прогонять антивирусом и удалять остатки ручками. Подбирать коды, не поможет, так как они постоянно новые.
     
  9. Magic Eagle
    Оффлайн

    Magic Eagle In Trance We Trust

    Благодарности:
    15
    Адрес:
    Москва
    Автомобиль:
    THL 4wd Limited 2003
    вытаскиваю эти окна руками уже 4 года )
    ничего там сложного нету, главное иметь загрузочный диск.

    После загрузки с него сношу содержимое:
    C:\Documents and Settings\МОЕ ИМЯ\Local Settings\Temp

    Потом тут чистим:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunService

    а тут убираем сам вирус:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon правим запись Shell, должно быть explorer.exe
     
  10. Magic Eagle
    Оффлайн

    Magic Eagle In Trance We Trust

    Благодарности:
    15
    Адрес:
    Москва
    Автомобиль:
    THL 4wd Limited 2003
  11. samus
    Онлайн

    samus Админ(добрый)

    Благодарности:
    2.554
    Адрес:
    Москва
    Автомобиль:
    3.3 л 4WD 2003 г Был..
    Все получилось! Баннер сняли, ввели код с сайта Др.Вэб!!! Валера, спасибо!

    Кстати, делали вот так, нифига не вышло....


    вытаскиваю эти окна руками уже 4 года )
    ничего там сложного нету, главное иметь загрузочный диск.

    После загрузки с него сношу содержимое:
    C:\Documents and Settings\МОЕ ИМЯ\Local Settings\Temp

    Потом тут чистим:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnce
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnceEx
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunService

    а тут убираем сам вирус:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon правим запись Shell, должно быть explorer.exe
    __________________
    Меняю яркие воспоминания на свежие ощущения.
     
  12. MATway
    Оффлайн

    MATway В танке

    Благодарности:
    1.173
    Адрес:
    Зеленоград
    Автомобиль:
    KIA Mohave дизель, пневма
    Нема за що.

    ПС. У меня на работе недавно сотрудница такого поймала.
    Непонятно откуда, ибо работает много и по сомнительным сайтам не лазит.
     
  13. Magic Eagle
    Оффлайн

    Magic Eagle In Trance We Trust

    Благодарности:
    15
    Адрес:
    Москва
    Автомобиль:
    THL 4wd Limited 2003
    я же написал - делаю РУКАМИ )) это самое главное
    рад что сняли!
    огорчю - поймать снова раз плюнуть, пока жива JAVA на компе.
     

Поделиться этой страницей