PDA

Просмотр полной версии : :((( заблокировали компьютер. И просят денег. что делать??


Лапунькина
07.05.2011, 14:48
очень срочно:091:помогите,что делать? включила сегодня компьютер,а там во весь рабочий стол надпись. Ваш комп. заблокирован,т.к. вы смотрели и распространяли порно с детьми:001:для разблокировки внесите 400 руб. В ином случае черед 12 часов вся информация с вашего комп. будет удалена.

Nikum
07.05.2011, 14:53
Вирус, деньги не отправляйте!
Лечиться можно с помощью DrWeb LiveCd или LiveUSB (http://www.freedrweb.com/aid_admin/).
Или код подобрать http://www.drweb.com/unlocker/index/?lng=ru

Лапунькина
07.05.2011, 14:54
Вирус, деньги не отправляйте!
Лечиться можно с помощью DrWeb LiveCd или LiveUSB (http://www.freedrweb.com/aid_admin/).

а как лечиться,если он не дает ни одну кнопку нажать на раб. столе?

Nikum
07.05.2011, 14:55
С помощью другого компа, или попробовать код подобрать, выше добавил.

Лапунькина
07.05.2011, 14:56
Вирус, деньги не отправляйте!
Лечиться можно с помощью DrWeb LiveCd или LiveUSB (http://www.freedrweb.com/aid_admin/).
Или код подобрать http://www.drweb.com/unlocker/index/?lng=ru

оказывается, муж так пробовал уже.Не помогает

Nikum
07.05.2011, 14:59
LiveCD не помогает?

Nikum
07.05.2011, 15:02
Надо исправить 1-2 ключа в реестре, ERD Commander также может,
чтобы вирус не запускался вместе с компом, потом лечиться.

Лапунькина
07.05.2011, 15:04
Надо исправить 1-2 ключа в реестре, ERD Commander также может,
чтобы вирус не запускался вместе с компом, потом лечиться.

а как исправить?

Nikum
07.05.2011, 15:27
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /t REG_SZ /d Explorer.exe /f
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /t REG_SZ /d c:\windows\system32\userinit.exe /f

Здесь (http://defendium.info/showthread.php/1528-Удаление-вымогателей-без-помощи-ERDCommander?) описано, но это поможет, если в безопасном режиме грузится, если не грузится, то то же самое с LiveCD

Bukin
07.05.2011, 16:42
1/ Переставить Windows
2/ Пользоваться резервным копированием диска С:\ Acronis True Image Home, сразу после установки системы и всех программ,предварительно переместив Мои Документы на диск D:\ тогда у вас никогда не будет таких проблем

Anry13
07.05.2011, 21:44
а как исправить?
Почитайте про userinit (http://wiki.drweb.com/index.php/Userinit).
Порнобанер просит отправить SMS. Не попасть на сайт Вконтакте, Яндекс, Google... (http://www.forum.littleone.ru/showthread.php?t=1697419)

Ежели не справитесь самостоятельно, завсегдатаи раздела всегда готовы помочь.

Лапунькина
07.05.2011, 21:56
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /t REG_SZ /d Explorer.exe /f
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /t REG_SZ /d c:\windows\system32\userinit.exe /f

Здесь (http://defendium.info/showthread.php/1528-Удаление-вымогателей-без-помощи-ERDCommander?) описано, но это поможет, если в безопасном режиме грузится, если не грузится, то то же самое с LiveCD

безопасный режим не грузится.С диском тоже не получается:033:Блин,хоть не правда,что вся информация с компа пропадет через 12 часов?:091:

Anry13
07.05.2011, 22:09
безопасный режим не грузится.С диском тоже не получается:033:Блин,хоть не правда,что вся информация с компа пропадет через 12 часов?:091:
С большой долей вероятности - неправда.

7erge
07.05.2011, 22:29
не пропадет, не переживайте.

zmeiuka
08.05.2011, 01:45
безопасный режим не грузитсятоесть? и еще, там говорится не просто про безопасный режим, а про безопасный режим с командной строкой.

Andrew SWH
08.05.2011, 03:16
Только что ездил к подруге разбираться с подобной хренью. Тупо удалил созданный этим днем файл 123.exe где-то в профиле пользователя. Грузился с dr.web live cd. кстати, сам по себе веб ничего не нашел. был тупо использован как линукс-система :-)

показал подруге убунту с сидюка. ей нужен офис и интернет. судя по всему на днях буду ставить....

Surgeon
08.05.2011, 10:37
кстати, сам по себе веб ничего не нашел

Вэб не ловит вьюверы картинок :))

Лапунькина
08.05.2011, 12:56
Только что ездил к подруге разбираться с подобной хренью. Тупо удалил созданный этим днем файл 123.exe где-то в профиле пользователя. Грузился с dr.web live cd. кстати, сам по себе веб ничего не нашел. был тупо использован как линукс-система :-)

показал подруге убунту с сидюка. ей нужен офис и интернет. судя по всему на днях буду ставить....

а по русски можно?:010:

Andrew SWH
08.05.2011, 13:52
а по русски можно?:010:

Запустил на ее ноуте с компакт-диска операционную систему семейства Линукс. Вследствие ряда причин там фактических вирусов и прочих "локеров" нет. Поскольку у девочки нет специфических для windows задач (игрушки всяческие, бухгалтерский и издательский софт) - при случае поставлю ей пингвина второй операционкой, пусть глянет.

Родителям я давно уже Linux Mint поставил. Они и не заметили даже...

Лапунькина
08.05.2011, 23:08
ничего не помогает.Ни в какую:110::110::110::110:

7erge
08.05.2011, 23:15
ничего не помогает.Ни в какую:110::110::110::110:

да позовите уже кого нибуть разбирающегося. проблема моментом решится.

Лапунькина
08.05.2011, 23:20
да позовите уже кого нибуть разбирающегося. проблема моментом решится.

у нас единственный знающий в отъезде:(( муж уже все перепробовал, что в интернете написано, с кодами и без кодов. Да что ж за фигня то?

Surgeon
09.05.2011, 00:32
у нас единственный знающий в отъезде:((

Сергей имел ввиду нас, форумских гуру

Лапунькина
09.05.2011, 00:33
Сергей имел ввиду нас, форумских гуру

до меня ехать далеко:008:в Сестрорецк:065:

Anry13
09.05.2011, 00:36
вся необходимая информация была выдана в 11-м посте (http://forum.littleone.ru/showpost.php?p=61228197&postcount=11).

Surgeon
09.05.2011, 00:38
до меня ехать далеко:008:в Сестрорецк:065:

30 минут на маршрутке :)

TARKET 1969
11.05.2011, 11:43
Переустановить Винду!!!При загрузке перейти в Биос и загрузиться с диска!!!

Лапунькина
11.05.2011, 12:16
Переустановить Винду!!!При загрузке перейти в Биос и загрузиться с диска!!!

ну да, пришлось так и сделать.Хотели обойтись без переустановки:(

Mark_Piter
11.05.2011, 12:40
1/ Переставить Windows
2/ Пользоваться резервным копированием диска С:\ Acronis True Image Home, сразу после установки системы и всех программ,предварительно переместив Мои Документы на диск D:\ тогда у вас никогда не будет таких проблем

Вобще-то можно и при установке сделать так, чтобы Documents And Settings были сразу созданы на диске Д. Соответственно, рабочий стол и Мои документы будут там же.
Что касается Акрониса, то имхо лучше через Hiren's Boot Cd использовать Norton Ghost.

Филис
12.05.2011, 15:24
ну да, пришлось так и сделать.Хотели обойтись без переустановки:(
может кому-то еще пригодится, код было не подобрать, в безопасном режиме не грузился - но я обошлась без переустановки :support:
вот ссылка -
http://forum.kaspersky.com/index.php?showtopic=199377&st=0

Mr.Din
15.05.2011, 10:22
очень срочно:091:помогите,что делать? включила сегодня компьютер,а там во весь рабочий стол надпись. Ваш комп. заблокирован,т.к. вы смотрели и распространяли порно с детьми:001:для разблокировки внесите 400 руб. В ином случае черед 12 часов вся информация с вашего комп. будет удалена.

У меня проблема один в один. Живу в Автово кто может приехать - приедьте сделайте мне пожалуйста чтоб все работало. Второй комп есть если что скачать нужно будет. 8-911-983-36-24 Сергей

Anry13
15.05.2011, 17:21
У меня проблема один в один. Живу в Автово кто может приехать - приедьте сделайте мне пожалуйста чтоб все работало. Второй комп есть если что скачать нужно будет. 8-911-983-36-24 Сергей
Готов помочь, если ещё актуально.

Mark_Piter
15.05.2011, 19:19
Не, уже неактуально. Я сейчас уже работаю с этим ноутбуком.