PDA

Просмотр полной версии : включила комп,а там написано что виндоус заблокирован,что это?


таська83
12.04.2009, 13:38
естественно не раегирует ни на что.и там окошко,типа отправьте смс ,помогите,что делать?

dulcemaria
12.04.2009, 13:54
словили вирус.нужно винду перестанавливать

bibuh
12.04.2009, 14:41
естественно не раегирует ни на что.и там окошко,типа отправьте смс ,помогите,что делать?

Почитать здесь всё и внимательно до конца http://www.forum.littleone.ru/showthread.php?t=1243196

Мегамайнд
12.04.2009, 17:03
Решение (http://habrahabr.ru/blogs/i_am_clever/56923/).

AntiDuck
12.04.2009, 17:28
Решение (http://habrahabr.ru/blogs/i_am_clever/56923/).

Красиво.

Surgeon
12.04.2009, 22:09
Мораль хорошА!

Surgeon
13.04.2009, 16:37
Louis Vuitton sunglasses Wholesale

Причем тут очкО?

Bfl
13.04.2009, 18:07
http://www.polyakov.net.ru/blog/2009-04-10-152

Мата Хари
25.04.2009, 13:57
Для разблокировки отправьте смс на номер 3649 с текстом *буквы-цифры*
введите полученный код:____________*кнопка активации*

*любые действия помимо активации могут повлечь за собой потерю информации и нарушения работы компьютера
:001:это неожиданно всплыло у меня на ноуте:001: убрать никак,перезагрузка не помогает - что это,кто знает???

Вася Куролесов
25.04.2009, 14:10
Вирус.
СМС не слать - просто снимут деньги и ничего разблокировано не будет, Вы уже сделали то, что мошенникам было нужно.
Попытайтесь загрузить "Последнюю конфигурацию"
Не поможет - грузить нечто вроде LiveCD и скидывать нужные данные на флэшку, а потом переставлять Винду с форматированием.
Вам не повезло.

Rolph
25.04.2009, 14:11
http://www.forum.littleone.ru/showthread.php?t=1270268

Мата Хари
25.04.2009, 14:20
спасибо,друзья!! только я ничего не понимаю во всяких там настройках :( но поиском искала,наткнулась на ответ из кампании др.вэб - зайти по ссылке и ввести тест,который предлагается отправить по смс. попробовала,дали код,ввела на ноуте,красное окошко исчезло :080::080::080:
http://news.drweb.com/show/?i=304&c=5

Вася Куролесов
25.04.2009, 21:10
спасибо,друзья!! только я ничего не понимаю во всяких там настройках :( но поиском искала,наткнулась на ответ из кампании др.вэб - зайти по ссылке и ввести тест,который предлагается отправить по смс. попробовала,дали код,ввела на ноуте,красное окошко исчезло :080::080::080:
http://news.drweb.com/show/?i=304&c=5
И собираетесь делать это теперь каждый раз, когда попросят денег ?:065:

Мата Хари
25.04.2009, 21:15
И собираетесь делать это теперь каждый раз, когда попросят денег ?:065:
а почему нет?:065:

Вася Куролесов
25.04.2009, 21:18
а почему нет?:065:
Мда. А если это будет каждый день ?:))
Без лоха и жизнь плоха (с).

Crazyblondy
25.04.2009, 21:26
Мда. А если это будет каждый день ?:))
Без лоха и жизнь плоха (с).
Там не надо отправлять смс-ку... Эта фигня от доктора веба вродь как сама генерирует код, емнип...

Мата Хари
25.04.2009, 21:28
а вот что вызывает интерес,нагрелся ли кто-нить на таких смс-ках? и есть ли хоть один чел,который смс отправил,в надежде получить код доступа:016:

zmeiuka
25.04.2009, 21:35
представляете, таких пруд пруди
ps. в основном это естественно дети

Crazyblondy
25.04.2009, 21:52
представляете, таких пруд пруди
ps. в основном это естественно дети
И тётки с ЛВ...

Вася Куролесов
25.04.2009, 22:03
И тётки с ЛВ...
:))
И даже некоторые дядьки-чайники...

Зеленый
27.04.2009, 12:58
Опа! Попался...

Зеленый
27.04.2009, 13:00
Заглянул на сайт на Народе... НОД ругнулся... И фсе... "Отправьте СМС на 3649"...

Переключился под админа, взял код с ДоктораВеба...
Проверяюсь...

Мата Хари
27.04.2009, 13:09
мне проверка не помогла,не выявила врага,так сказать:) после перезагрузки комп включается и висииииит:) отдала в надёжные руки,может они что исправят:)

Сыр-да-бор
27.04.2009, 13:42
интересная штучка, ссылку в студию, пусть все гуру попробуют :))

Doublekey
28.04.2009, 04:15
сегодня людям удалял. цензурных слов нет. эволюционировала програамка. но прикол с 5 шифтами и кодом с веба помог. они кстати кейссеситив

Сонце
28.04.2009, 15:08
а вот что вызывает интерес,нагрелся ли кто-нить на таких смс-ках? и есть ли хоть один чел,который смс отправил,в надежде получить код доступа:016:

Отправляют, отправляют. И даже нормальные дядьки отправляют. У меня недавно мой начальник консультировался с такой проблемой на своем домашнем компе...
А вот интересно, народ тут предлагает просто вводить код от др.ВЕБа, а ни кто не думает что у этого вируса может еще имеется какое-нить деструктивное действие помимо блокировки и выманивания денег наивного пользователя?

Зеленый
28.04.2009, 15:56
Думает.
И даже ищет в этом направлении.
Но пока не находит.

Мата Хари
28.04.2009, 16:38
А вот интересно, народ тут предлагает просто вводить код от др.ВЕБа, а ни кто не думает что у этого вируса может еще имеется какое-нить деструктивное действие помимо блокировки и выманивания денег наивного пользователя?
NOD ничего не нашёл. после ввода кода комп работал как обычно,но мой пытливый ум решил перезагрузить его(комп),для проверки ,так скзать:) так после перезагрузки ноут страшно виспел. отнесли тов.компьютерщику,он ничего не нашёл,сказал,что висело из-за квик-плеера,который запускался и никак не мог запуститься:)) кррявенько объяснила,но как смогла:))

Doublekey
28.04.2009, 16:45
Вот значицо лечил я эту гадость блокировщик.
залез на ДР веб взял код ввел - получилось только кроме обоев ничего не видно
воспоминаю про хабр.
пять раз правый шифт. появляется фигня про спец настройки. нажимаешь как сказано настройку. потом вопросик щелкаешь по кнопке на вылезшей подсказке правой кнппкой мыши - распечатать. выбираешь принтер потом открыть.
Наша цель это Хелп. В хелпе правой кнопкой и показать HTML. Тогда открывается блокнот. В блокноте выбираешь открыть, через открыть можно запустить любой экзешник.
ТОлько вирус сцуко каждый пять минут все закрывал. потмо снова через пять раз шифт.
Когда перегрузился вроде уже не было таких сбоев. но вирус оставался процессом в памяти.
Процесс именовался по имени профиля и лежал в документс энд сеттингс юзера.
там же лежал хитроэкзешник который прятал основной экзешник-вирус.
через таскманагер удаляться не давал. в реестре в RUN постоянно обновлялся.

Вообщем зашел в настройки папок профиля. Дал доступ к этой папке для другого юзера-администратора на этой машине
зашел через другого юзера удалил файл-маскировщик. перегрузился вошел с зараженного профиля. появился файл-вирус.
снова зашел с другого профиля удалил файл вирус. а потом с зараженного профиля почистил реестр.

Возможно и не надо было с пятикратным шифтом париццо а простоп ерегрузить и фффсе

мЕстный
28.04.2009, 19:20
Я советую всё таки, даже если и получиться как-то восстановить систему, всё равно переустановить Windows. Почему? Потому-что скорее всего системные файлы уже биты, и просто антивирусом их не поличить, т.к. они могут быть уже удалены.
Переустанавливайте Windows, и только после этого сможете дальше продолжать нормально работать.
И не забудьте все таки пользоваться антивирусами. Касперский рулит. Хотя у меня система слетала и с установленным Касперским, и пример лечения с зажатым Shift не помог, так как при таких манипуляциях выскакивало окно Windows, а кнопка параметры была заблоирована.
Не стоят на месте вирусопроизводители. Не хорошие люди, блин.
Ещё маленький совет, извините за лово, "чайникам": Не торопитесь открывать скачанные файлы, или полученные от непонятных отправителей письма. Лучше предварительно проверьте антивирусом.
Всем удачи! И спасибо за таки дебаты, очень помогают в жизни!!!

Doublekey
28.04.2009, 20:17
Я единственно скажу сейчас далеко не все вирусы вносят деструктивные изменения. Переустановка вещь хорошая но юзеры иногда плачут крокодиловыми слезами. потому что не хранят дистрибутивы и прочее

Riven
29.04.2009, 00:49
У меня тоже было такое окошко, но тк лень было возиться выключила комп, потом на следующий день включила и все нормально. Надо бы попаниковать,но нет времени, пока так поюзаю, а кстати НОД ничего не нашел.

Doublekey
29.04.2009, 13:19
У меня тоже было такое окошко, но тк лень было возиться выключила комп, потом на следующий день включила и все нормально. Надо бы попаниковать,но нет времени, пока так поюзаю, а кстати НОД ничего не нашел.


так их сложно искать они не внедряются в экзешники по сути это просто хитрая программка.

А насчет все нормально. так некоторые модификации этого вируса работают только два часа потом самоуничтожаются