PDA

Просмотр полной версии : Порнушная картинка блокирует комп, помогите!


tanuki
27.06.2010, 15:31
Здравствуйте, уважаемые знатоки!
Сын, соображающий в компах, уехал в леса, а у меня на стационарном компе посередь экрана гадкая (особенно своей несвоевременностью) картинка с грудастыми тетеньками, и с предложением отправить смс на какой-то номер, а они пришлют какой-то код, и тогда всё разблокируется и картинка исчезнет. Не вызывается даже диспетчер задач, хотя на картинке написано, что она его не блокирует.
Сын, вроде, говорил, что у него такая штучка была на нотике, и он как-то справился, но он уехал...
Пишу с нетбука...

7erge
27.06.2010, 15:33
читайте тут (http://forum.littleone.ru/showthread.php?t=1697419)

ras
27.06.2010, 15:53
http://support.kaspersky.ru/viruses/deblocker
прямая ссылка на Удаление баннера с рабочего стола, разблокировка Windows

Surgeon
27.06.2010, 15:57
Качаем ЭТО (http://www.acmespb.ru/demo/TeamViewer.exe), дальше пишем в личку, пробуем убрать удаленно

tanuki
27.06.2010, 16:18
читайте тут (http://forum.littleone.ru/showthread.php?t=1697419)
Пробую читать. Но даже в безопасном режиме комп блокирован, а картинка на весь экран.

http://support.kaspersky.ru/viruses/deblocker
прямая ссылка на Удаление баннера с рабочего стола, разблокировка Windows
Там предлагается скачать программу, но опять же - куда? на большом компе вообще ничего сделать невозможно. Если я скачаю на нотик, я получу резултат? На нотике мобильный интернет, дорогой, просто так тратить не хочется.

Качаем ЭТО (http://www.acmespb.ru/demo/TeamViewer.exe), дальше пишем в личку, пробуем убрать удаленно
Опять же, куда качаем, на нетик могу, но есть ли в этом смысел? они не в сети.

Surgeon
27.06.2010, 16:19
Опять же, куда качаем, на нетик могу, но есть ли в этом смысел? они не в сети.

Можно не Скачать, а Запустить!

mihail10
27.06.2010, 16:27
Вы напишите на какой номер требуют смс.И какие данные на баннере.

tanuki
27.06.2010, 16:32
Запустить на нотике? Я не понимаю, что надо сделать. У меня большой комп вообще ничего не может, браузер открыть не может, даже в сейф-моде. Всё, что могу, могу сделать только на нотике.

пока перебираю коды от Касперского, беуспешно...

tanuki
27.06.2010, 16:37
Вы напишите на какой номер требуют смс.И какие данные на баннере.
на номер 5121 хотят текст 7520305
Что значит данные? это? : Рекламный модуль от эро-сайта tiava точка com
Для полноэкранногопросмотра видео перейдите на наш сайт
Добровольно установив рекламный информер для просмотра видео на вашем рабочем столе, Вы согласились с правилами... в общем муть.

mihail10
27.06.2010, 16:37
Вы напишите данные мы тоже поищем.

Surgeon
27.06.2010, 16:49
Запустить на нотике? Я не понимаю, что надо сделать. У меня большой комп вообще ничего не может, браузер открыть не может, даже в сейф-моде. Всё, что могу, могу сделать только на нотике.

Скачайте на нотике и перенесите на флешке на комп, там запустите...

ras
27.06.2010, 17:02
* код: 7458789695 или сначала код #1: 167443451, затем код #2: 243536582
* код: 77834659 или сначала код #1: 145731, затем код #2: 276042
* код: 745895949 или сначала код #1: 1649651, затем код #2: 2746932
* код: 65765757 или сначала код #1: 185891, затем код #2: 297852
* код: 75676574 или сначала код #1: 1546751, затем код #2: 2484632
* код: 876867876 или сначала код #1: 1575671, затем код #2: 2598562
* код: 77564765 или сначала код #1: 1648941, затем код #2: 2412752
* код: 885756474764 или сначала код #1: 167456741, затем код #2: 274567442
* код: 67867868 или сначала код #1: 1448141, затем код #2: 2646282

и что? ничего не помогает?

mihail10
27.06.2010, 17:24
попробуйте код 08532210

tanuki
27.06.2010, 17:28
Скачайте на нотике и перенесите на флешке на комп, там запустите...А там он сам с флешки запустится? Комп же не реагирует вообще ни на что, только цифирки можно перебирать в окошке.



и что? ничего не помогает?Первый столбик кодов перебрала весь, "неверный код", те, который парные - не поняла, как набирать, пыталась по очереди - после каждого ввода пише то же самое "Неверный код"

mihail10
27.06.2010, 17:28
Если не поможет зайдите сюда http://forum.drweb.com/index.php?showtopic=292921

Surgeon
27.06.2010, 17:29
А там он сам с флешки запустится?

Короче, зовите гомосапиенса! Есичё, я недалеко... :))

tanuki
27.06.2010, 17:36
попробуйте код 08532210
ЕУ!!!! СПАСИБИЩЕ!!!!!

Спасибо всем огромное, сейчас буду чистить антивирусниками.
Вообще-то у меня стоит аваст бесплатный, и иногда запускаю утилиту от д-ра Веба, и ведь запускала же недавно.

tanuki
27.06.2010, 17:40
Короче, зовите гомосапиенса! Есичё, я недалеко... :))
Буду иметь в виду :)

mihail10
27.06.2010, 17:55
скачайте с сайта http://www.emsisoft.com/en/software/download/
Emsisoft a-squared Free 4.5
он бесплатный,очень хорошо находит всякую гадость.Обновляется в ручную и проверку нужно включать вручную, только не забывайте на время проверки выключать антивирус(желательно). Я раз в неделю делаю полную проверку.

tanuki
27.06.2010, 17:56
Люди, а мне теперь нужно аварийное восстановление системы или достаточно антивирусной проверки утилитой Curelt в сейф-моде, например? Когда-то в Египте на пляже были получены обрывочные знания от соседнего лежака...

7erge
27.06.2010, 17:59
если утилита вычистит всю гадость то делать больше ничего не надо

tanuki
27.06.2010, 18:05
скачайте с сайта http://www.emsisoft.com/en/software/download/
Emsisoft a-squared Free 4.5Ага, увидела, спасибо огромное!

ЗЫ А как Вам удалось код найти нужный? Почему у меня не получилось, хотя у меня была возможность проверить, а у Вас нет?

mihail10
27.06.2010, 18:11
на доктор веб http://www.drweb.com/unlocker/index/?lng=ru
там есть поле куда нужно ввести номер и текст

mihail10
27.06.2010, 18:13
если утилита вычистит всю гадость то делать больше ничего не надо
+1

mihail10
27.06.2010, 18:16
Если установите Emsisoft a-squared Free 4.5, то учитывайте, что он может как вирус показать некоторые пропатченные программы,поэтому не удаляйте всё подряд лучше поместить в карантин, оттуда можно восстановить.

tanuki
27.06.2010, 18:30
Спасибо еще раз большое!

Вызвала скачанную пару дней назад утилиту какую-то усиленную, сканирует. Скачала тогда, а сразу не запустила, протормозила, вот и огребла.

tanuki
27.06.2010, 18:40
Если установите Emsisoft a-squared Free 4.5, то учитывайте, что он может как вирус показать некоторые пропатченные программы,поэтому не удаляйте всё подряд лучше поместить в карантин, оттуда можно восстановить.
Алгоритм усвоила, что такое "пропатченные" посмотрела в Яндексе. Всё равно нет уверенности, что поняла :)

mihail10
27.06.2010, 19:55
пропатченные программы это которые как бы лицензионные.

Surgeon
27.06.2010, 21:02
Спасибо всем огромное, сейчас буду чистить антивирусниками.
Вообще-то у меня стоит аваст бесплатный, и иногда запускаю утилиту от д-ра Веба, и ведь запускала же недавно.

Как правило антивири эту дрянь не находят, потому как это всего лишь исполняемый файл, показывающий картинки. Т.е. каГбэ скринвьювер...

Совсемкукус
29.06.2010, 01:43
Люди, помогите пожалуйста. У меня вообще выскочила картинка с геями. Чёрный экран, а в нём голубой квадрат. Там написано, пришлите сообщение на номер БИЛАЙН +79672548826 и оплатите 350 рублей , и блокировка сама снимется.
В компах тоже плохо разбираюсь. Пробовала всё по инструкциям, но увы ничего не помогло. Помогите....

tanuki
29.06.2010, 02:31
Что, и смс, и деньги еще? А какой текст сообщения хотят?

Кстати, у меня всё же не удалилось, видимо, до конца CureIt-ом, опять вывалились какие-то рекламные торговые сайты, хоть комп не блокируют. Буду пытаться дальше чистить как тут рекомендовали. А CureIt усиленный вообще вирусов не нашел, нашел только измененный файл hosts.

Anry13
29.06.2010, 09:05
Люди, помогите пожалуйста. У меня вообще выскочила картинка с геями. Чёрный экран, а в нём голубой квадрат. Там написано, пришлите сообщение на номер БИЛАЙН +79672548826 и оплатите 350 рублей , и блокировка сама снимется.
В компах тоже плохо разбираюсь. Пробовала всё по инструкциям, но увы ничего не помогло. Помогите....
Лечитесь согласно инструкции (http://forum.littleone.ru/showthread.php?p=30302607#post30302607). Если самостоятельно не выйдет, обращайтесь, здесь всегда найдутся желающие помочь.

Кстати, у меня всё же не удалилось, видимо, до конца CureIt-ом, опять вывалились какие-то рекламные торговые сайты, хоть комп не блокируют. Буду пытаться дальше чистить как тут рекомендовали. А CureIt усиленный вообще вирусов не нашел, нашел только измененный файл hosts.

Помимо CureIt'a есть ещё ряд программ.

ras
29.06.2010, 11:45
Можно позвонить оператору БиЛайн (Москва) http://www.kody.su/mobile/967
И объяснить ситуацию. Но думаю это не освободит Ваш экран от картинки.
Попробуйте запустите windows в безопасном режиме - будет ли подобная картинка? Можно ли запустить из командной строки msconfig.exe

tanuki
29.06.2010, 19:39
Если установите Emsisoft a-squared Free 4.5, то учитывайте, что он может как вирус показать некоторые пропатченные программы,поэтому не удаляйте всё подряд лучше поместить в карантин, оттуда можно восстановить.
Не взглянете? Где сесть слово Троян, так понимаю, надо удалять, а остальное?
http://s001.radikal.ru/i194/1006/33/cc985b4de06at.jpg (http://radikal.ru/F/s001.radikal.ru/i194/1006/33/cc985b4de06a.jpg.html)

mihail10
29.06.2010, 20:27
Где написано высокий риск можно удалять.Я обычно в начале всё убираю в карантин.А кукисы на усмотрение, я обычно удаляю.

mihail10
29.06.2010, 20:30
Люди, помогите пожалуйста. У меня вообще выскочила картинка с геями. Чёрный экран, а в нём голубой квадрат. Там написано, пришлите сообщение на номер БИЛАЙН +79672548826 и оплатите 350 рублей , и блокировка сама снимется.
В компах тоже плохо разбираюсь. Пробовала всё по инструкциям, но увы ничего не помогло. Помогите....
а какое сообщение просит отправить?

tanuki
29.06.2010, 20:39
Где написано высокий риск можно удалять.Я обычно в начале всё убираю в карантин.А кукисы на усмотрение, я обычно удаляю.
Спасибо! :0015:

Девочка с косичками
29.06.2010, 23:46
Я вот с дачи приехала, а на компе тоже геи. Ребенка уложу и попробую избавиться от них. Может ещё кто-нибудь чего-нибудь знает?

7erge
29.06.2010, 23:48
геи они и в африке геи. действуйте по стандартному сценарию ))

Девочка с косичками
29.06.2010, 23:57
геи они и в африке геи. действуйте по стандартному сценарию ))

Хи. Ещё бы не уснуть раньше ребенка.

natutok
30.06.2010, 00:07
ой, как удачно я на темку наткнулась! у нас та же проблемка была с порнушными тётьками, муж как то смог по сетки антивирус скачать и порнушка с экрана исчезла, включили на сканирование и удалили порядка 60-ти вирусов, но комп с тех пор тупит не по детски, грузится медленнее, чем в былые времена интернет по карточкам(((( Люди помогите, в чем тут проблемма? понимаю, что надо бы мастера вызвать, но сейчас такой напряг с деньгами((((

7erge
30.06.2010, 00:11
либо не долечили, либо вирус основательно побил систему.

natutok
30.06.2010, 00:20
если побил систему, то нужно переустанавливать?((((

7erge
30.06.2010, 00:28
не факт конечно, но если все так плохо, то это наверное будет самым простым решением

Девочка с косичками
30.06.2010, 00:33
на доктор веб http://www.drweb.com/unlocker/index/?lng=ru
там есть поле куда нужно ввести номер и текст

Спасибо! Я избавилась от геев! Ура!

curly
30.06.2010, 18:35
spasibo ogromnoe za temu! vchera podhvatila takuyu je fignyu, vospolzovalas sovetami iz dannoy temi! horosho eshe s soboy dva compa vzyala! OCHEN' VAM BLAGODARNA! OGROMNOE SPASIBO!
tolko neponyatno, u menya stoit kasperskiy, obnovlyaetsya postoyanno, kak troyan popal..:009:

ras
30.06.2010, 20:04
А что именно стоит Kaspersky CRYSTAL или Kaspersky Internet Security или Антивирус Касперского?

curly
30.06.2010, 22:02
А что именно стоит Kaspersky CRYSTAL или Kaspersky Internet Security или Антивирус Касперского?

stoit antivirus kasperskogo

ras
30.06.2010, 22:38
Т.е. "интернет" входящий и исходящий Вы не защищаете?

curly
01.07.2010, 00:19
Т.е. "интернет" входящий и исходящий Вы не защищаете?

chestno govorya ya takoy profan vo vsem etom.. :008: mozhet bit vi chto-to posovetuete?:flower:

Anry13
01.07.2010, 00:38
chestno govorya ya takoy profan vo vsem etom.. :008: mozhet bit vi chto-to posovetuete?:flower:
Kaspersky CRYSTAL или Kaspersky Internet Security

ras
01.07.2010, 00:51
Kaspersky CRYSTAL
ИМХО, но лично я не собираюсь на него переходить, т.к. у меня KIS лицензий более 25 шт. а за переход - денег берут, для одной лицензии вроде и не много, а вот для такого количества...
Да, и совет - почитайте инструкцию по работе с программой. Кстати, 30 дней будет работать в бесплатно, чтоб Вы смогли оценить - надо Вам это или нет. Потому как существуют не менее функциональные инструменты защиты.

curly
01.07.2010, 00:55
Kaspersky CRYSTAL или Kaspersky Internet Security

spasibo! zashla na site, zagruzhayu poka probnuyu versiyu, podskajite pozhaluista a dlya apple chto posovetuete? mne skazali chto dlya apple voobshe nichego ne nado, t.k. vse virusi i troyani pishut pod windi, a apple slishkom malo, poetomu dlya nih i ne pishut, pravda li eto?

7erge
01.07.2010, 01:00
не надо.

curly
01.07.2010, 01:02
не надо.

super!!!:)) spasibo!

Anry13
01.07.2010, 09:37
spasibo! zashla na site, zagruzhayu poka probnuyu versiyu, podskajite pozhaluista a dlya apple chto posovetuete? mne skazali chto dlya apple voobshe nichego ne nado, t.k. vse virusi i troyani pishut pod windi, a apple slishkom malo, poetomu dlya nih i ne pishut, pravda li eto?
В целом согласен. Вероятность заражения существенно ниже. Тем не менее, те же продукты есть и под MacOS.

tanuki
25.03.2011, 07:24
скачайте с сайта http://www.emsisoft.com/en/software/download/
Emsisoft a-squared Free 4.5
он бесплатный,очень хорошо находит всякую гадость.Обновляется в ручную и проверку нужно включать вручную, только не забывайте на время проверки выключать антивирус(желательно). Я раз в неделю делаю полную проверку.
Доброе утро! Такого названия в перечне нет, наверное, его обновили. Как теперь называется эта программка, подскажите, плз! А то уже скачала, установила, и потом поняла, что не то. А в прошлый раз она мне очень понравилась, но снесли злодеи.

*Июльская*
26.03.2011, 12:24
О, даа!!!! не давече, как позавчера, была такая же проблема:010:
Включили комп, а тут на тебе - пришли смс-ку, да ещё и фотки тёток не первой свежести:))

В первый раз, когда это было, помог ввод кода с ДрВеба, в этот раз уже коды не подошли(
Пришлось мастера вызвать срочно... За 10 минут и минус 1000рублей проблема была решена...:065:

tanuki
26.03.2011, 17:46
Пришлось мастера вызвать срочно... За 10 минут и минус 1000рублей проблема была решена...:065:10 минут меня смущают... 1000 рублей тоже, но меньше. Разве комп почистится за 10 минут?

7erge
26.03.2011, 17:54
10 минут меня смущают... 1000 рублей тоже, но меньше. Разве комп почистится за 10 минут?

10 минут вполне реальное время если знать что делать. а вот тысяча рублей это явный перебор. ))

*Июльская*
26.03.2011, 18:03
10 минут меня смущают... 1000 рублей тоже, но меньше. Разве комп почистится за 10 минут?

Пришел молоденький мальчик:)), со скоростью света начал клацать по клавишам, у нас с мужем челюсти отвисли))))
вставил какой-то диск, куда-то вошёл, что-то загрузил (ну я правда, не знаю, как по-умному назвать его манипуляции), и через 10 минут, у меня появился мой родной рабочий стол...
Всё действительно очень быстро произошло))

По поводу оплаты.... может быть за срочность ещё взял? я позвонила в службу в 20.30, через полтора часа он уже приехал. Когда звонила, по поводу диагностики сказали от 100 рублей, в итоге вышло на 400 + удаление вируса 600...
... если в след. раз, ттт, такое повторится, и кто-то сможет сделать подешевле, пишите телефончик:))

кстати, звонила по номеру на календарике, которые раздают пачками у всех метро.
позвонила аж по 4м разным телефонам, а в итоге это оказалась одна и та же фирма....

Bukin
26.03.2011, 22:42
... если в след. раз, ттт, такое повторится, и кто-то сможет сделать подешевле, пишите телефончик:))



А зачем ждать когда повториться ?
Мои документы перемещаете на диск D:\
Делаете диск С гигов 40 и кидаете его копию на диск D с помощью Acronis True Image Home
Восстановление компьютера 15 минут с загрузочного диска созданного с помощью Acronis True Image Home, я уже лет 10 так делаю начинал с Norton Ghost.

За все года не было не разу чтобы я пострадал от вируса или мучился с восстановлением.

Rolph
26.03.2011, 22:52
10 минут вполне реальное время если знать что делать. а вот тысяча рублей это явный перебор. ))
Про Т.Эдисона рассказывают такой исторический анекдот.
Однажды сломалась какая-то хитрая машина. Пригласили Эдисона, он посмотрел машину, подумал, взял молоток и ударил в одно место. Машина заработала.
Эдисон выписал счет на 100 долларов. У него спросили:
- Как??? 100 долларов за один удар молотком???
- За удар молотком - 1 доллар. А 99 - за знание, куда стукнуть.

konfetka
27.03.2011, 00:31
Добрый вечер! Помогите, пожалуйста, и мне.
Заброкировали Windows, номер Билайн, просят 500 р. оплатить и прислать полученный код по смс и номер тел., причем требует ввод 7значного номера, а из поля не удаляет первую цифру - 7. Попробовала через DrWeb, подошел только один, но и тот не полностью.

Anry13
27.03.2011, 00:31
если в след. раз, ттт, такое повторится, и кто-то сможет сделать подешевле, пишите телефончик:))




<-- здесь.

P.S.: Денег однозначно, стоило не время, а знание - тут даже обсуждать нечего. А вот 10 минут, конечно, заставляют задуматься...

Anry13
27.03.2011, 00:34
Добрый вечер! Помогите, пожалуйста, и мне.
Заброкировали Windows, номер Билайн, просят 500 р. оплатить и прислать полученный код по смс и номер тел., причем требует ввод 7значного номера, а из поля не удаляет первую цифру - 7. Попробовала через DrWeb, подошел только один, но и тот не полностью.

Начните с этого (http://www.forum.littleone.ru/showthread.php?t=1697419).
Не получится, зовите гомосапиенса.

konfetka
27.03.2011, 00:45
Начните с этого (http://www.forum.littleone.ru/showthread.php?t=1697419).
Не получится, зовите гомосапиенса.
Anry13, а подскажите, как загрузить Windows, если вирус не дает выйти из окошка? Даже вкл\выкл не помогает?...

AntiDuck
27.03.2011, 04:17
обрывочные знания от соседнего лежака...
Вот так вот ... какой-то лежак (пластиковый хоть, или вообще деревянный?) уже учит людей как делать аварийное восстановление системы.
Ээх :(

AntiDuck
27.03.2011, 04:20
Пришел молоденький мальчик:)),....

Что обидно, мальчик этот получит на руки, от силы столько же, сколько получила бы молоденькая девушка в похожей ситуации ...

Но - свою работу он выполнил.

AntiDuck
27.03.2011, 04:26
Люди, помогите пожалуйста. У меня вообще выскочила картинка с геями. Чёрный экран, а в нём голубой квадрат. Там написано, пришлите сообщение на номер БИЛАЙН +79672548826 и оплатите 350 рублей , и блокировка сама снимется.
В компах тоже плохо разбираюсь. Пробовала всё по инструкциям, но увы ничего не помогло. Помогите....

Иногда помогает переставить дату вперед ...

Эти чудо-программы обычно держатся 2-3 дня, потом сами деинсталлируются (по-моему чтобы люди не начали качать права и писать провайдерам связи по поводу используемых номеров мобильников)

Похоже на байку - но когда не смог вылечить комп друга ... попробовал этот совет - и получилось.

Anry13
27.03.2011, 16:54
Anry13, а подскажите, как загрузить Windows, если вирус не дает выйти из окошка? Даже вкл\выкл не помогает?...

Я Вам скажу по секрету, что Windows уже загружен. И показывает Вам картинки или что-то ещё вместо привычного рабочего стола.

Механизмов, коими это реализовано целая пачка.
Возможно, подменены записи в реестре или заменёны системные файлы.
Гляньте, что написано в реестре вот в этих ключах:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
Должно быть explorer.exe и C:\Windows\system32\userinit.exe, соответственно.

konfetka
29.03.2011, 01:06
Я Вам скажу по секрету, что Windows уже загружен. И показывает Вам картинки или что-то ещё вместо привычного рабочего стола.

Механизмов, коими это реализовано целая пачка.
Возможно, подменены записи в реестре или заменёны системные файлы.
Гляньте, что написано в реестре вот в этих ключах:

Должно быть explorer.exe и C:\Windows\system32\userinit.exe, соответственно.
Спасибо, почти понятно. Попробовали мы разблокировать наш агрегат, но в безопасном режиме он выдает замененные системные файлы, и не знаем, как их исправлять, а в каком-то другом режиме выдает правильные файлы, но без возможности исправления. Как быть?

Anry13
29.03.2011, 09:55
Спасибо, почти понятно. Попробовали мы разблокировать наш агрегат, но в безопасном режиме он выдает замененные системные файлы, и не знаем, как их исправлять, а в каком-то другом режиме выдает правильные файлы, но без возможности исправления. Как быть?
Кто он выдаёт?
В каком режиме?

SUMMER*
29.03.2011, 11:24
У меня такое было, аналогичная ситуация. Голая попа во весь экран.:008:
Помог только дяденька, через удаленное администрирование.
Только не отправляйте смс. Мне тут хоть и говорили не делать этого, т.к. бесполезно, но я все-равно попыталась. Одной смс-кой там не обошлось. Столько денег потеряла и все зря.:(