Компьютерный форум
Правила
Вернуться   Компьютерный форум > Компьютерные форумы > Любые вопросы от новичков
Перезагрузить страницу Компьютер заблокирован
Ответ
 
Опции темы Опции просмотра
  (#1 (permalink)) Старый
antonber antonber вне форума
Новичок
 
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Регистрация: 28.06.2011
По умолчанию Компьютер заблокирован - 28.06.2011, 16:40

Были на сайте гороскопов, вдруг выскочила надпись: "Компьютер заблокирован за порно и педофилию. Заплатите 400 р. на моб.тел. с угрозой протирки всего харда и даже БИОСа.
Ясно, что вирус.
Что делать, чтобы вернуть ноут к жизни (XP)?
Помогите, пжлста!
Ответить с цитированием
  (#2 (permalink)) Старый
olaff olaff вне форума
nostromo
 
Аватар для olaff
 
Сообщений: 21,775
Сказал(а) спасибо: 119
Поблагодарили 2,856 раз(а) в 2,804 сообщениях
Регистрация: 06.11.2010
Адрес: South Ural
По умолчанию 28.06.2011, 16:46

я уважаю Ваши пристрастиякроме педофилии
вот ветка форума
Windows заблокирован отправьте 350 рублей на номер 8-985-415-73-12.

Последний раз редактировалось olaff; 28.06.2011 в 16:50
Ответить с цитированием
  (#3 (permalink)) Старый
Brickx Brickx вне форума
Member
 
Аватар для Brickx
 
Сообщений: 403
Сказал(а) спасибо: 21
Поблагодарили 52 раз(а) в 52 сообщениях
Регистрация: 19.06.2011
Адрес: Moscow
По умолчанию 28.06.2011, 16:49

чисти hosts, сканируй Malwarebytes Anti-Malware. Если вирусня не пускает грузи загрузочный диск и в нём делай скан на вирусы.
Ответить с цитированием
  (#4 (permalink)) Старый
Crack Crack вне форума
Специалист
 
Аватар для Crack
 
Сообщений: 284
Сказал(а) спасибо: 0
Поблагодарили 19 раз(а) в 19 сообщениях
Регистрация: 19.06.2011
Адрес: Internet
По умолчанию 28.06.2011, 17:26

Цитата:
Сообщение от antonber Посмотреть сообщение
Были на сайте гороскопов, вдруг выскочила надпись: "Компьютер заблокирован за порно и педофилию. Заплатите 400 р. на моб.тел. с угрозой протирки всего харда и даже БИОСа.
Ясно, что вирус.
Что делать, чтобы вернуть ноут к жизни (XP)?
Помогите, пжлста!
На будущее...Регулярно обновляйте браузер, плагины и ОС, и ничего подобного не будет.
Ответить с цитированием
  (#5 (permalink)) Старый
antonber antonber вне форума
Новичок
 
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Регистрация: 28.06.2011
По умолчанию 28.06.2011, 17:30

Огромное спасибо за скорый ответ, особенно за "уважение к пристрастиям"...
Вопросы по Вашей инструкции:
1. чисти hosts ЭТО КАК - КОМП НЕ ГРУЗИТСЯ ДАЖЕ В БЕЗОПАСНОМ РЕЖИМЕ
2. сканируй Malwarebytes Anti-Malware. ТО ЖЕ САМОЕ
3. Если вирусня не пускает грузи загрузочный диск и в нём делай скан на вирусы
НОУТ SONY VAYO 1998 г.в. БЕЗ CD-ROMа - ТОЛЬКО С ФЛЕШКИ.
С нетерпением жду ответа.
С ув., и проч.
Ответить с цитированием
Ads.
  (#6 (permalink)) Старый
olaff olaff вне форума
nostromo
 
Аватар для olaff
 
Сообщений: 21,775
Сказал(а) спасибо: 119
Поблагодарили 2,856 раз(а) в 2,804 сообщениях
Регистрация: 06.11.2010
Адрес: South Ural
По умолчанию 28.06.2011, 17:37

извини за подъе....ки
тупо систему переустанови и все будет хоккей
Ответить с цитированием
  (#7 (permalink)) Старый
antonber antonber вне форума
Новичок
 
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Регистрация: 28.06.2011
По умолчанию 28.06.2011, 17:44

Спасибо за совет, но я это постоянно делаю - avast, firefox, обновления Windows XP, CCleaner, Ява, Adobe, Glary и т.д., но НОУТ - SONY VAYO 1998 г.в. БЕЗ CD-ROMа, который жена никак не хочет выбросить (наверно проснулась страсть к антивкариату).
Конкретно (поэтапно, пошагово) не можете ли помочь?
Ответить с цитированием
  (#8 (permalink)) Старый
antonber antonber вне форума
Новичок
 
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Регистрация: 28.06.2011
По умолчанию 28.06.2011, 18:02

Извиняю.
1. Без CD-ROMа надо найти все загрузочное на флешку. Гемора на неделю или больше.
2. А как с потерей данных (документы, мейлы и т.д.).
Не так все просто - надо не перегрузить, а восстановить.
Ответить с цитированием
  (#9 (permalink)) Старый
Crack Crack вне форума
Специалист
 
Аватар для Crack
 
Сообщений: 284
Сказал(а) спасибо: 0
Поблагодарили 19 раз(а) в 19 сообщениях
Регистрация: 19.06.2011
Адрес: Internet
По умолчанию 28.06.2011, 19:12

Если ничего не работает. Ни сочетания клавиш, ни безопасный режим, ничего. Вирус вымогатель winlock довольно хитрый и умный и постоянно совершенствуется. Но против нижепредложенного радикального выхода устоять не сможет никакая его, даже сама продвинутая, версия.
Раз компьютер не загрузить с жесткого диска, будем грузить его с флешки. С флешки могут грузиться не все компьютеры, с диском проще, но его придется записать. Скачиваем архив.Там находится образ загрузочного диска с ОС WindowsPE (урезанная версия XP, работающая со сменного носителя), программа для его записи, альтернативный редактор реестра (надо дописать на тот же диск после записи образа, либо запускать с флеш носителя).
Записываем диск. Не забываем дописать на него альтернативный редактор реестра. Далее перегружаем зараженный компьютер, заходим в bios (нажимаем сразу после включения "del") находим пункт выбора устройств для загрузки (boot), на первое место ставим cd-rom, остальное убираем или ставим тот же cd-rom. Сохраняем настройки, вставляем записанный диск и перегружаемся.
После перезагрузки в меню выбираем WindowsPE, ждем, пока система загрузится. Из нее запускаем альтернативный редактор реестра. В нем увидим не только реестр нашей системы (в той что загрузились т.е. которая на cd), но и реестр зараженной винды. Его ветви (слева) обозначены подписью в скобках.
Ищем HKEY_LOCAL_MACHINE(...)\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, там - раздел shell, где должно быть указано explorer.exe и раздел userinit, где должно быть указано C:\WINDOWS\system32\userinit.exe, (если папка с системой на диске C и называется windows, в ином случае поправьте. Строка должна заканчиваться запятой!). Все другие варианты исправляем на то, что должно быть. Закрываем редактор реестра.
Открываем утилиту Norton commander из списка вверху (так проще увидеть все файлы в т.ч. скрытые). Идем в папку windows/system, там ищем user32.exe. Его может и не быть, но если находим - удаляем. Затем смотрим корневые разделы дисков (открываем диск С, диск D если есть и т.д. - все диски что у вас есть) и удаляем оттуда файлы autorun.inf и любые файлы с расширением .exe, их там быть не должно. После этого загружаем Касперский removal tool и dr.web cureit и проверяем зараженную систему обоими. Затем перегружаемся, не забыв вынуть диск и восстановить настройки bios. Система должна загрузится. Если windows не загрузился, пытаемся перегрузиться в безопасном режиме.
Ответить с цитированием
  (#10 (permalink)) Старый
Brickx Brickx вне форума
Member
 
Аватар для Brickx
 
Сообщений: 403
Сказал(а) спасибо: 21
Поблагодарили 52 раз(а) в 52 сообщениях
Регистрация: 19.06.2011
Адрес: Moscow
По умолчанию 28.06.2011, 19:18

у меня обыкновенный реаниматор на диск нарезан там и антивирус и редактор и для жёстких дисков проги- хорошая вещь вот так он называется windows 7 (Naval7 v1.0.3)
Ответить с цитированием
Ads
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
компьютер заблокирован 7_pasha Любые вопросы от новичков 32 19.04.2012 14:54
Заблокирован Internet Explorer Leksy Любые вопросы от новичков 11 14.01.2012 18:58
Компьютер настольный – Б/У, куплю компьютер, системный блок reporter Куплю 0 28.09.2011 23:13
ноутбук-"lenovo S 12" заблокирован ABR-KADABR Любые вопросы от новичков 4 15.09.2011 09:23
Windows заблокирован отправьте 350 рублей на номер 8-985-415-73-12. vlad555 Любые вопросы от новичков 45 18.08.2011 21:25
Офисный стандарт Microsoft заблокирован Shunix Новости 9 19.08.2008 20:47



Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2018, Jelsoft Enterprises Ltd.
Нardforum.ru - компьютерный форум и программирование, форум программистов