-Подписка по e-mail

 

 -Рубрики

 -Фотоальбом

Посмотреть все фотографии серии Мои фотки
Мои фотки
12:10 30.01.2021
Фотографий: 1
Посмотреть все фотографии серии Интересное
Интересное
22:42 29.05.2020
Фотографий: 1
Посмотреть все фотографии серии необычное
необычное
01:44 27.04.2015
Фотографий: 6

 -Поиск по дневнику

Поиск сообщений в Lenyr

 -Метки

азарт азартные игры аксессуары арт бизнес блюда блюдо бонусы бренды будущее виртуальное казино вкусно выпечка выращивание вязание крючком вязание на спицах гаджеты демо деньги детям дизайн для детей для дома для женщин домоводство живопись заготовки заготовки на зиму закуски играть онлайн бесплатно игровые автоматы игровые автоматы онлайн из бумаги из кабачков из курицы из овощей из фруктов интересное интернет казино к новому году к пасхе к празднику казино онлайн как приготовить косметика кровать кулинария кулинарные рецепты лечение мода на зиму на пасху народные средства необычное новогоднее общество одежда онлайн казино подушки полезное растения рецепт приготовления рецепт салата рецепт супа рецепты рецепты приготовления россия салаты своими руками секреты скачать бесплатно скачать книгу слоты советы советы для дачника соленья солка стиль схемы технологии устройство уход хобби цветы эко

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 13.03.2010
Записей: 14543
Комментариев: 14210
Написано: 37435


Как избавиться от блокировщика Windows

Понедельник, 07 Февраля 2011 г. 23:06 + в цитатник
Цитата сообщения EgoEl Как избавиться от блокировщика Windows

Как избавиться от блокировщика Windows


Вчера ко мне обратился одноклассник с просьбой посмотреть его компьютер, т.к. он блокирован каким то вредоносом.


Вот что я увидела на его мониторе черный экран с бело-сине-красным текстом, текст следующего содержания:


Ваша операционная система блокирована за нарушение использование сети интернет. Бла-бла-бла.


Для разблокировки операционной системы Вам необходимо платить 600 рублей.


ОПЛАТА С ВАШЕГО МОБИЛЬНОГО:


- Если Вы абонент Билайн отправьте СМС с текстом: 79626007737 600 на номер 3116
В соответствии с сообщением подтвердите платеж. После оплаты, в ответной СМС придет код доступа к системе.


- Если Вы абонент Мегафон отправьте СМС с текстом: 9602546722 600 на номер 8444
В соответствии с сообщением подтвердите платеж. После оплаты, в ответной СМС придет код доступа к системе.


- Если Вы абонент МТС введите команду *115# вы берете Связь Билайн, номер телефона сумма 600 рублей.
В соответствии с сообщением подтвердите платеж. После оплаты, в ответной СМС придет код доступа к системе.


ОПЛАТА ЧЕРЕЗ ТЕРМИНАЛ ДЛЯ ОПЛАТЫ СОТОВОЙ СВЯЗИ:


Пополнить номер абонента Билайн № 89650161447 на сумму 600 рублей. На выданном чеке, будет написан код доступа к системе. Введите в форму ниже.


вирус-вымогатель


Конечно же это вирус-вымогатель, который блокирует Windows, а так же очередной развод и платить деньги злоумышленникам это верх глупости.


Расскажу как я избавилась от него:


Шаг первый. Грузимся с Live CD Dr.Web скачать можно здесь


Как работать с Live CD Dr.Web описано здесь


Dr.Web нашел одного троянца Winlock 2739, удалил, перезагрузилась, но баннер все равно висит.


Шаг второй. Заходим в безопасном режиме. Успеваю вызвать Диспетчер задач (нажать Ctrl+Alt+Del) и вижу задачу, которая сразу появляется в окне диспетчера Swscj. Снимаю задачу.


Пытаюсь найти данный файл через Total Commander – не находит.


Шаг третий. Пуск – Выполнить - наберите команду regedit.exe. С помощью этой команды будет запущен Редактор Реестра/Системный Реестр.


В открывшемся окне Редактора Реестра необходимо найти и заменить значение Shell в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon на explorer.exe


Слева в Редакторе Реестра найдите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon;


Справа отобразятся все параметры ключа Winlogon;


Найдите параметр Shell щелкните дважды по нему левой кнопкой мыши, в открывшемся окне в строке Значение удалите все указанные там значения (если они есть) и введите значение explorer.exe.Если в параметре Shell отсутствует какое-либо значение, то необходимо ввести значение explorer.exe.


Если в параметре Shell находятся значения: Explorer.exe и user32.exe, то необходимо удалить только значение user32.exe, а значение explorer.exe оставить.


Если в параметре Shell находится много разных значений, то удалите их и введите значение explorer.exe.


Обязательно введите для параметра Shell значение explorer.exe, иначе после ввода пароля для входа в систему некоторые компоненты системы могут работать некорректно.


 


редактор реестра


На зараженном компьютере вредонос прописался так: Explorer.exe%windir%rundll.bat


Шаг четвертый. После проделанных действий перезагрузите компьютер в Обычном Режиме.


После перезагрузки компьютера выполните следующие действия:



  • откройте папку C:\WINDOWS\SYSTEM32\;

  • найдите файл USER32.EXE;

  • переименуйте файл USER32.EXE в файл USER33.EXE;

  • перезагрузите компьютер;

  • после перезагрузки удалите ранее переименованный файл USER33.EXE из папки C:\WINDOWS\SYSTEM32\;


нажмите кнопку Пуск:



  • если вы используете ОС Windows Vista, то введите в поле поиска regedit и нажмите Enter.

  • если вы используете OC Windows XP, то выберите меню Выполнить, введите в поле regedit и нажмите кнопку OK.

  • раскройте ветку HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System;

  • слева удалите ключ реестра DisableTaskMgr (щелкните по нему правой кнопкой мыши и в появившемся меню выберите пункт Удалить);

  • если к компьютеру подключены какие-либо сменные носители, то найдите и удалите файл MD.EXE с этих носителей.

источник


Скоро станет тепло и народ рванет на улицы гулять, кушать, развлекаться и даже работать. Так важно чтобы природная красота и чистота сохранилась до следующих холодных времен. Надеюсь что в этом году руководство нашего города приобретет биотуалеты в достаточном количестве.



Серия сообщений "Уроки по ПО, Интернет":

Часть 1 - Автоматическая смена обоев на вашем рабочем столе делается легко и просто.
Часть 2 - Поставим любимую музыку на телефон!
...
Часть 50 - Как избавиться от вируса Snatch.exe
Часть 51 - Как вставить видео в Одноклассниках
Часть 52 - Как избавиться от блокировщика Windows


Рубрики:  компьютер
Метки:  
Понравилось: 4 пользователям

Смолька   обратиться по имени Воскресенье, 13 Февраля 2011 г. 11:00 (ссылка)
Не далее как три дня назад словила этот вирус на муз сайте ботинок но заблокировалось все даже мышка не работала конечно платить не платила но пришлось просить друга он конечно помог вывести эту заразу Обидно хочу сказать что нас считают за лохов чувство как будто меня обидели или обокрали Но я лучше куплю новый комп чем буду платить вымогателям!!!

 (477x597, 45Kb)


 

Ответить С цитатой В цитатник
Lenyr   обратиться по имени Воскресенье, 13 Февраля 2011 г. 13:47 (ссылка)

Ответ на комментарий Смолька

Да очень обидно и неприятно!А я у нас на Лиру последнее время 3 вируса поймала..Из за одного виндоус полетел..А всего лишь скачала фотошоп и раскрыла...Но там оказался не фотошоп ,а нечто другое..С рабочего стола всё пропало,что не делали всё бесполезно..А ещё скачивала по цитате ХТМЛ редактор и очень хвалёный антивирусник и тоже троян..Так что и на Лиру не безопасно,в этом убедилась лично..А СМС тоже считаю что платить не когда не стоит,уж лучше заплатить за переустановку,чем поощрять вымогателей...
Ответить С цитатой В цитатник
EgoEl   обратиться по имени Воскресенье, 13 Февраля 2011 г. 17:21 (ссылка)

Ответ на комментарий Lenyr

Lenyr, скачивать программы необходимо только с проверенных сайтов, если что-то все таки качаете, до установки проверяйте антивирусом.
Ответить С цитатой В цитатник
Lenyr   обратиться по имени Воскресенье, 13 Февраля 2011 г. 17:28 (ссылка)

Ответ на комментарий EgoEl

Спасибо за совет,но я раньше как то доверяла Лирушке,ведь все пишут вроде от своего лица..Теперь вот уже боюсь и не доверяю...
Ответить С цитатой В цитатник
EgoEl   обратиться по имени Воскресенье, 13 Февраля 2011 г. 17:57 (ссылка)

Ответ на комментарий Lenyr

Lenyr, ой, ну что вы! Кто кроется за тем или иным ником - это сложно узнать. Если качаете какие-то программы, которые распространяются бесплатно, то только с официальных сайтов, например браузер опера качаем с opera.com и т.д. Если Вы ищите крякнутую программу, т.е. взлосанную, тут надо быть на страже, она может быть взломана так, что нанесет урон вашему пк.
Ответить С цитатой В цитатник
Lenyr   обратиться по имени Воскресенье, 13 Февраля 2011 г. 18:06 (ссылка)

Ответ на комментарий EgoEl

Огромное спасибо,теперь буду знать..Я новичок в интернете и много не знаю... Потихонечку учусь.Теперь буду делать как вы мне посоветовали..Это в адресной строке набираешь "браузер".com и там скачиваешь,я вас правильно поняла?
Ответить С цитатой В цитатник
EgoEl   обратиться по имени Воскресенье, 13 Февраля 2011 г. 20:09 (ссылка)

Ответ на комментарий Lenyr

Lenyr, если официального адреса сайта не знаете, пишите в поисковой строке, например, скачать adobe flash player и смотрите внизу ссылок адреса сайтов и идите на одноименный
Ответить С цитатой В цитатник
EgoEl   обратиться по имени Воскресенье, 13 Февраля 2011 г. 20:09 (ссылка)
как тут
 (699x508, 242Kb)
Ответить С цитатой В цитатник
Lenyr   обратиться по имени Воскресенье, 13 Февраля 2011 г. 20:38 (ссылка)

Ответ на комментарий EgoEl

Спасибо за подробный урок и на то что потратили на меня время,я теперь поняла..
Ответить С цитатой В цитатник
EgoEl   обратиться по имени Воскресенье, 13 Февраля 2011 г. 21:15 (ссылка)

Ответ на комментарий Lenyr

Lenyr, на здоровье Ваше и Вашего ПК, хочется чтобы пользователи были грамотными и ставили крепкий заслон против злоумышленников
Ответить С цитатой В цитатник
Школка_Алёнка   обратиться по имени Вторник, 15 Февраля 2011 г. 16:14 (ссылка)
Спасибо за советы.
Ответить С цитатой В цитатник
Lenyr   обратиться по имени Вторник, 15 Февраля 2011 г. 20:12 (ссылка)
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку