Игровые сервера:

TF2.Tomsk.ru:27015 Public
 UPDATE
 
TF2.Tomsk.ru:27016
 UPDATE
 


Томск


  • Начало
  •  » Другое
  •  » “Windows заблокирован, отправьте смс” или “Наглость второе счастье”


#1 25-03-2010 13:10:54

Gaz

Опытный пользователь


Отправить ЛС
Профиль

“Windows заблокирован, отправьте смс” или “Наглость второе счастье”

http://tf2.tomsk.ru/forum/uploads/thumbs/2252_4bab074db7b11.jpg
Вчера вечером пошел чистить зубы smile прихожу а на экране все синее и написано: "отправьте смс ... ляля ваша система заблокирована (это у меня уже 2 раз ). Я сразу пошел за ноутбук и нашел очень познавательную статью, которая мне и помогла. В общем, я хочу представить вам её, ибо не дай бог у кого случится.


"Не смотря ни на что надо отдать должное изобретательности вирусописателей ибо, как-никак, наживаться на пользователях пиратской версии Windows (Почему именно пиратской? Потому, что в лицензионной, постоянно обновляющейся Windows XP этот вирус попросту не работает, а во-вторых, потому, что те, кто имеют лицензионную Windows знают как она активируется, знают длительность лицензии и т.д. и т.п., а значит на отправку смс не поведутся)
Решение.
Вариант первый(почти руками):
1.    Берем рабочий компьютер и флешку\диск.
2.    Скачиваем avz, записываем его на флешку или диск.
3.    Идем к зараженному компьютеру. Перед загрузкой Windows, а именно перед экраном где ползет полосочка Windows XP, жмем F8 и выбираем “Безопасный режим с поддержкой командной строки“(в этом режиме никакой вирус Вам мешать не будет) (кстати этот режим выручает при многих сбоях даже когда просто безопасный режим не работает).
4.    Ждем загрузки в конце которой видим перед собой командную строку.
5.    Вставляем диск\флешку в компьютер.
6.    В командной строке пишем команду: explorer и тыкаем в кнопочку enter.
7.    Ждем пока появится знакомый нам “Мой компьютер”
8.    Заходим на флешку\диск и запускаем avz.exe
9.    Выбираем “Файл - Мастер поиска и устранения проблем“. В появившемся окошке выбираем: “Системные проблемы” – “Все проблемы” и жмем кнопочку “Пуск“. Ставим все галочки кроме тех, что начинаются с “Разрешен автозапуск с..” и “Отключено автоматичесное обновление системы“. После чего жмем “Исправить отмеченные проблемы“.
10.    Там же выбираем “Настройки и твики браузера” – “Все проблемы“, отмечаем все галочки и жмем “Исправить отмеченные проблемы“.
11.    Там же выбираем “Приватность” – “Все проблемы“, отмечаем все галочки и жмем “Исправить отмеченные проблемы“.
12.    Далее жмем “Закрыть“, а затем, все в том же AVZ, выбираем “Сервис” – “Менеджер расширений проводника” и в появившемся списке снимаем галочки со всех строчек, которые написаны черным(а не зеленым цветом).
13.    После этого запускаем “Сервис” – “Менеджер расширений IE” и удаляем(именно удаляем, методом нажатия крестика) ВСЕ строки в списке.
14.    Перезагружаемся и видим, что этой гадости больше нету, а значит проводим полную очистку системы нормальным антивирусом.
PS: Если этот способ не помог, то либо воспользуйтесь способом вторым(ниже по тексту), либо просто все в том же “Безопасном режиме с поддержкой командной строки” проведите полное сканирование системы AVZ-том как написано мною тут.Вариант второй:
1.    Берем рабочий компьютер и флешку\диск.
2.    Скачиваем avz, записываем его на флешку или диск.
3.    Идем к зараженному компьютеру. Перед загрузкой Windows, а именно перед экраном где ползет полосочка Windows XP, жмем F8 и выбираем “Безопасный режим с поддержкой командной строки“(в этом режиме никакой вирус Вам мешать не будет) (кстати этот режим выручает при многих сбоях даже когда просто безопасный режим не работает).
4.    Ждем загрузки в конце которой видим перед собой командную строку.
5.    Вставляем диск\флешку в компьютер.
6.    В командной строке пишем команду: explorer и тыкаем в кнопочку enter.
7.    Ждем пока появится знакомый нам “Мой компьютер“
8.    Заходим на флешку\диск и запускаем avz.exe
9.    Выбираем “Файл” – “Выполнить скрипт“.
10.    Вставляем в появившееся окно скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe','');
QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
DelBHO('{638E9359-625E-4E8A-AA5B-824654C3239B}');
DelBHO('{1A16EC86-94A1-47D5-A725-49F5970E335D}');
QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\zsglib.dll','');
QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\phnlib.dll','');
QuarantineFile('Explorer.exe csrcs.exe','');
QuarantineFile('C:\WINDOWS\System32\drivers\68ed4e7b.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\68ed4e7b.sys');
DeleteFile('Explorer.exe csrcs.exe');
DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\phnlib.dll');
DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\zsglib.dll');
DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe');
DeleteFile('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe');
DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
DeleteFileMask('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Где вместо Администратор.MICROSOF-4CD23E надо вписать имя своего аккаунта в системе. Это может быть administrator, может быть sonik, может быть vasya или что-то еще, т.е. имя пользователя под которым Вы входите в систему. В идеале выполнить скрипт дважды, т.е. один раз как он есть, а второй с заменой как я написал выше.
11.    Жмем кнопочку “Запустить“. Ждем окончания работы скрипта. По его завершению система перезагрузится.
12.    Перезагружаемся и видим, что этой гадости больше нету, а значит проводим полную очистку системы нормальным антивирусом.
PS: Если этот способ не помог, то все в том же”Безопасном режиме с поддержкой командной строки” проведите полное сканирование системы AVZ-том как написано мною тут.
Варианты остальные:
Есть еще ряд вариантов, но все они помогают ибо есть разные версии этой гадости. Впрочем, быть может, они кому-то помогут:
Первое. Специалисты Dr.Web сделали генератор кодов для разблокировки. Он работает не во всех версиях вируса, но работает. Заходим сюда, вводим цифры с сообщения Вашего компьютера и получаем код разблокировки. (мне помог этот метод)Вводим его, заходим в систему и проверяемся нормальным антивирусом.
•    Второе. Можно перевести часы в BIOS на день вперед. Вирус отключится, после чего запускаем систему и проверяемся нормальным антивирусом.
•    Третье, использование LiveCD от компании Dr.web, который позволяет просканировать систему с диска и очистить её от этой гадости.
Кстати говоря, если у Вас нормальная лицензионная версия Windows, то, не поленитесь её обновить и Вы не заразитесь этим вирусом."


avz в Томске http://hdd.tomsk.ru/file/hvvakbpk

Взято с сайта http://sonikelf.ru/windows-zablokirovan … e-schaste/
(лучше читать на сайте, ибо там понятней)

Неактивен

 

#2 25-03-2010 13:16:21

Кефир

Опытный пользователь


Отправить ЛС
Профиль

Re: “Windows заблокирован, отправьте смс” или “Наглость второе счастье”

С такой херней столкнулся 1 раз, хватило.
http://disk.tom.ru/ps3qrlx
Тоже наткнулся когда читал...
А вообще не надо лазить куда попало, хотя на томских сайтах вирус тоже присутствует\

Отредактированно Кефир (25-03-2010 13:16:59)

Неактивен

 

#3 25-03-2010 13:19:15

Re: “Windows заблокирован, отправьте смс” или “Наглость второе счастье”

элементарно в актуальном состоянии антивирус + огнестенка + чуточку понимания что такое компьютер и никакие вирусы не беспокоят и голова не болит как потом что вычищать

Неактивен

 

#4 25-03-2010 13:19:59

Gaz

Опытный пользователь


Отправить ЛС
Профиль

Re: “Windows заблокирован, отправьте смс” или “Наглость второе счастье”

ну я не куда не лазил два дня ни чего не качал видно гдето лежал или рост через внеху
у др.веб база побольше номер/текст

Неактивен

 

#5 25-03-2010 14:07:54

winDom

Пользователь


Отправить ЛС
Профиль

Re: “Windows заблокирован, отправьте смс” или “Наглость второе счастье”

Такая же проблема была, правда не было под рукой бука ;[ Помогло то, что у всех разновидностей winlocka (прочитал где-то) есть такое полезное свойство как "суицид".
Тогда я впервые лицезрел этот вирус. Пробовал через безопасный режим найти его, запустить антивирус, но ничего не помогало. После 10-кратного перезапуска пк окошечко пропало, все заработало (когда вирус активирован, антивирус в это время заблокирован, интернет не работает, откат тоже заблочен). Запустил антивирус, он нашел его и удалил, и все счастливы smile


http://badges.steamprofile.com/profile/default/steam/76561198014580220.png

Неактивен

 

#6 25-03-2010 14:27:24

xRABx

Предупреждение: Флуд


Отправить ЛС
Профиль

Re: “Windows заблокирован, отправьте смс” или “Наглость второе счастье”

мне лень это все читат, но это шло по телевизору:)
это такой вирус, отправшляешь на счет деньги и комп работает, но легче переустановить винду

Неактивен

 

#7 25-03-2010 15:02:42

Gaz

Опытный пользователь


Отправить ЛС
Профиль

Re: “Windows заблокирован, отправьте смс” или “Наглость второе счастье”

нелегче ( а если на винде важные файлы) дело каждого но коечто знать надо

Неактивен

 

#8 25-03-2010 15:07:33

Re: “Windows заблокирован, отправьте смс” или “Наглость второе счастье”

xRABx написал:

мне лень это все читат, но это шло по телевизору:)
это такой вирус, отправшляешь на счет деньги и комп работает, но легче переустановить винду

Неужто нашлись чудики кто отправлял деньги? Я так подозреваю, что после отправки денег (смс или что там) комп все равно не заработает.


Александр, представитель КЦ "Башня"

Неактивен

 

#9 25-03-2010 15:10:45

Re: “Windows заблокирован, отправьте смс” или “Наглость второе счастье”

вроде как действительно высылается ключ активации и комп работает smile
и что самое смешное - на сайте др.веба есть генератор паролей к любой из этих страничек smile


транслятор трансляций
император микса


Расписание матчей

Неактивен

 

#10 25-03-2010 15:29:39

Gaz

Опытный пользователь


Отправить ЛС
Профиль

Re: “Windows заблокирован, отправьте смс” или “Наглость второе счастье”

Ofigenski написал:

вроде как действительно высылается ключ активации и комп работает smile
и что самое смешное - на сайте др.веба есть генератор паролей к любой из этих страничек smile

ну просто они надеятся на таких людей которым легче смс отправить чем искать инфу и сносить винду, и кстати очень многие покупаются

Неактивен

 

#11 25-03-2010 16:28:52

Xsert

Опытный пользователь


Отправить ЛС
Профиль

Re: “Windows заблокирован, отправьте смс” или “Наглость второе счастье”

хахаха газ как знал..шас порнобанер поймал)))
шарился по внехе то же самое ,отправте смс и т.д.

Неактивен

 

#12 25-03-2010 16:36:47

specialist0

Уважаемый пользователь


Отправить ЛС
Профиль

Re: “Windows заблокирован, отправьте смс” или “Наглость второе счастье”

На бук подобную ересь ловил, когда на одной обычной страничке вылезла ссылка на прон-сайт, нажал отмену, позже вылезло окошко, которое блокировало всё, тоже с надписью отправьте смс или деньги на такой счёт -типо за скачивание скольких то там мегобайт прона, дрю выдал классную прогу procexp (если не ошибаюсь у неё такое название), тот же способ через безопасный режим находим выключаем эту ересь, через путь находим и удаляем.

Неактивен

 

#13 25-03-2010 17:04:09

xRABx

Предупреждение: Флуд


Отправить ЛС
Профиль

Re: “Windows заблокирован, отправьте смс” или “Наглость второе счастье”

Sid написал:

xRABx написал:

мне лень это все читат, но это шло по телевизору:)
это такой вирус, отправшляешь на счет деньги и комп работает, но легче переустановить винду

Неужто нашлись чудики кто отправлял деньги? Я так подозреваю, что после отправки денег (смс или что там) комп все равно не заработает.

чудики находятся:) и комп после этого как не странно начинает работать.
так же его можно отнести в ремонт и там мб и без переустановки винду починят, но опять же нужно платить деньги

Неактивен

 

#14 25-03-2010 17:15:22

winDom

Пользователь


Отправить ЛС
Профиль

Re: “Windows заблокирован, отправьте смс” или “Наглость второе счастье”

Ofigenski написал:

на сайте др.веба есть генератор паролей к любой из этих страничек smile

И не только на нем! На офф. сайте ESET тоже присутствует подобная услуга, ну и на сайте Kaspersky тоже. Правда это не генераторы. Там просто хранятся те единственные коды, выявленные работниками данных компаний, которые подходят для разблокировки. smile

Отредактированно winDom (25-03-2010 17:18:03)


http://badges.steamprofile.com/profile/default/steam/76561198014580220.png

Неактивен

 

#15 25-03-2010 18:41:29

Gaz

Опытный пользователь


Отправить ЛС
Профиль

Re: “Windows заблокирован, отправьте смс” или “Наглость второе счастье”

ну вобщем вещь нужная не кто не защищен sad

Неактивен

 
  • Начало
  •  » Другое
  •  » “Windows заблокирован, отправьте смс” или “Наглость второе счастье”

Board footer