Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Windows заблокирован! Для разблокировки

Alex759 Ученик (249), закрыт 9 лет назад
После загрузки Windows XP появляется окно с
"Windows заблокирован! Для разблокировки необходимо отправить смс с текстом 4116903560 на номер 3649".
подхватил эту хрень сегодня. кто нибудь сталкивался с подобной проблемой? как с этим бороться?
Лучший ответ
Дмитрий Гецман Мыслитель (6676) 9 лет назад
Это вирус! Даже не думайте им платить! Подробно, как избавиться от этой заразы можете посмотреть тут http://cifraservis.ru/poleznwe_progrwin/kak_lechit_virus-vwmogatel/
Остальные ответы
Пользователь удален Профи (634) 16 лет назад
Дистрибутив либо ломанный либо вирус. Лучше переустанови систему!
‎‎‎‎ Гуру (3182) 16 лет назад
знакомый сталкивался.. . он отправил смс и всё нормализовалось....:)) ) Будешь знать как без хорошей защиты по интернету шариться.. . Сэкономил на добротном антивирусе - либо систему переустанавливай, либо отправляй смс...:)) )
P.S. Хотя вообще не понимаю куда смотрят службы по борьбе с мошейничеством и распространением вирусов? Элементарно же вычислить чей это номерок, куда люди будут отправлять деньги, и прижучик хакера..
Ярослав Маленко Ученик (227) 16 лет назад
поставь винду нормальную и все
alex1902 Мастер (2075) 16 лет назад
Наверное какой-то вирус подхватил. Пошли им это смс, а если не поможет - переустанови Windows
_++LumiX++_ Chrome Мастер (1121) 16 лет назад
держи F8 при включении компьютера. Там выбирай "Безопасный режим"(комп обязательно после этого запустится) . Ну а дальше антивирусами да и своими руками вытаскивать.
Сергей Власов Мыслитель (6022) 16 лет назад
Это свеженькое. СМС не отправляй, однозначно.
У знакомых такая же фигня, но сам пока не видел.. .
В безопасном режиме вроде то же самое (
Геннадий Ученик (104) 16 лет назад
поставь лицензию ведь потерять нужную информацию будет стоить дороже
Влaдимир Мудрец (10261) 16 лет назад
Это вирус. Однозначно. Только не отсылать СМС. Нужен диск реаниматор или проверить винт на другом компе. Попробуйте перезагрузку в безопасном режиме, но поможет вряд ли.
Пользователь удален Гуру (3504) 16 лет назад
просто тебе скажу, переустанови винду, и забудешь все проблемы.
Дмитрий Иванов Мыслитель (6993) 16 лет назад
ЗАГЛЯНИ МОЖЕТ ПОМОЖЕТ!
http://otvet.mail.ru/question/21978481/

Вариант раз: подождать недельку пока кто-нибудь не решит траблу
Вариант два: снести винду/динамическое обновление
Вариант три: прогнать Касперксим 2009 диски
no Гуру (4900) 16 лет назад
Это вирус. как тебе написали уже многие)
Есть прога LiveCD(это продукция от drweb ) это образ диска, ее записываешь на болванку, это загрузочный диск, запускаешь комп и не входя в систему у тебя есть антивируссник, который найдет и уничтожит проблему. (у avira тоже есть подобная программка)
RIAGUZOV ALEX Знаток (250) 16 лет назад
У меня сегодня таже фигня произошла! Я так понимаю ее можно убрать только переустановкой винды или заплотить деньги за смс!
ElfGirl Знаток (252) 16 лет назад
У меня вчера такая же проблема была... Ничего не помогало, ни безопасный режим, ничего... Решили, что завтра ко мне зайдет друг, поставим линукс и удалим оттуда этот вирус: ) Это все было ближе к 12 ночи.. Но включаю я сегодня комп, и все работает:)) Ураааааааааааа!!! Ничего делать не пришлось, а вот что нашел антивирус сегодня:
08.04.2009 9:42:15Защита в режиме реального временифайлC:\WINDOWS\system32\ru4.exeWin32/Hexzone.AP троянская программаочищен удалением - изолированNT AUTHORITY\SYSTEMСобытие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\Explorer.exe.
и антивирус нашел еще пару файлов, короче все они находятся в C:\WINDOWS\system32.
так что подожди, и у тебя само все наладится:)) Ни в коем случае не отправляй смс:))
kaban77 Ученик (116) 16 лет назад
Решено!! ! Загрузиться с Live CD.Удалить файл c:\docume~1\All Users\Application Data\ были обнаружен файл bloker.exe
После его изоляции, в систему войти и провести полную зачистку антивирусом. Удалить в реестре ссылки на этот файл, в частности HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
S{t@lker} Профи (511) 16 лет назад
еще вариант: Грузим livecd, качаем с miсrosoft.com утилиту mrt.exe (kb890830 v >= 2.8), ставим, проверяемся. Дальше - перезагрузка, и вуаля! Кста, это дело неплохо бьет nod32v4.
И еще, сегодня я забыл вырубить комп с этой шляпой.. . Через 2 с чем-то часа оно самоликвидировалось. Я фалломорфировал где-то в течение часа, но потом вкурил - не запускаются exe-файлы. Помог avast registry recovery с livecd (подключил реестр, и убил "см. пост выше" )
Александр Балабанов Ученик (198) 16 лет назад
Не нужно искать антивирусом. Точнее можно, но не факт, что найдет.
А лечится так:
1. Грузимся с любого лайф CD, видящего файловую систему.
2. Заходим c:/documents and settings/all users/application data/
3. Убиваем оттуда два файла: blocker.exe и blocker.bin
4. Перегружаемся в нормальную систему.
5. Сканимся антивирем.
6. В разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
меняем значение параметра "Userinit"
с "C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\\ALLUSE~1\\APPLIC~1\\blocker.exe"
на "C:\\WINDOWS\\system32\\userinit.exe"
Fly_Mouse Мастер (2486) 16 лет назад
Только что удалила такой
1.грузим Livecd (быстрее всего загружать с торрента torrents.ru)
2.пишем образ на диск
3. загружаемся с него в режиме дефаулт моде
4. открываем MCommander
5. заходим в папку mnt\disk\hda1
6.Удалить файл c:\docume~1\All Users\Application Data\ были обнаружен файл bloker.exe, bloker.bat
7.После его изоляции, в систему войти и провести полную зачистку антивирусом.
8. Удалить в реестре ссылки на этот файл, в частности HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit и еще в 2-3 местах (пользуйтесь поиском и обратите внимание что в реестре ищем не bloker, а bloCker

Duke Nukem Ученик (104) 16 лет назад
методика лечения (без livecd и других хардов)

при загрузке винды жмем F8 и "выбираем безопасный режим с поддержкой командной строки"

когда все загрузится жмем "Ctrl+Alt+Del" и выбираем файл/выполнить набираем "explorer" и жмем Enter

вылезает окно, которое объясняет зачем вообще нужен такой вид безопасного режима и предлагает перейти в полный, на что вы и соглашаетесь

в полноценном безопасном режиме с помощью поиска находите "blocker*", он может лежать где угодно и иметь любое расширение (в моем случае .swf). удаляете его и перезагружаетесь

P.S. И ни в коем случае не шлите смс (по слухам снимают от 500р и выше) ! Лучше заплатите соседу/специалисту из компьютерной помощи/прохожему с умным лицом, который без проблем все за 5мин поправит
Кому угодно, только не вымогателям

Похожие вопросы