Гуру
(3182)
16 лет назад
знакомый сталкивался.. . он отправил смс и всё нормализовалось....:)) ) Будешь знать как без хорошей защиты по интернету шариться.. . Сэкономил на добротном антивирусе - либо систему переустанавливай, либо отправляй смс...:)) )
P.S. Хотя вообще не понимаю куда смотрят службы по борьбе с мошейничеством и распространением вирусов? Элементарно же вычислить чей это номерок, куда люди будут отправлять деньги, и прижучик хакера..
Влaдимир
Мудрец
(10261)
16 лет назад
Это вирус. Однозначно. Только не отсылать СМС. Нужен диск реаниматор или проверить винт на другом компе. Попробуйте перезагрузку в безопасном режиме, но поможет вряд ли.
no
Гуру
(4900)
16 лет назад
Это вирус. как тебе написали уже многие)
Есть прога LiveCD(это продукция от drweb ) это образ диска, ее записываешь на болванку, это загрузочный диск, запускаешь комп и не входя в систему у тебя есть антивируссник, который найдет и уничтожит проблему. (у avira тоже есть подобная программка)
ElfGirl
Знаток
(252)
16 лет назад
У меня вчера такая же проблема была... Ничего не помогало, ни безопасный режим, ничего... Решили, что завтра ко мне зайдет друг, поставим линукс и удалим оттуда этот вирус: ) Это все было ближе к 12 ночи.. Но включаю я сегодня комп, и все работает:)) Ураааааааааааа!!! Ничего делать не пришлось, а вот что нашел антивирус сегодня:
08.04.2009 9:42:15Защита в режиме реального временифайлC:\WINDOWS\system32\ru4.exeWin32/Hexzone.AP троянская программаочищен удалением - изолированNT AUTHORITY\SYSTEMСобытие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\Explorer.exe.
и антивирус нашел еще пару файлов, короче все они находятся в C:\WINDOWS\system32.
так что подожди, и у тебя само все наладится:)) Ни в коем случае не отправляй смс:))
kaban77
Ученик
(116)
16 лет назад
Решено!! ! Загрузиться с Live CD.Удалить файл c:\docume~1\All Users\Application Data\ были обнаружен файл bloker.exe
После его изоляции, в систему войти и провести полную зачистку антивирусом. Удалить в реестре ссылки на этот файл, в частности HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
S{t@lker}
Профи
(511)
16 лет назад
еще вариант: Грузим livecd, качаем с miсrosoft.com утилиту mrt.exe (kb890830 v >= 2.8), ставим, проверяемся. Дальше - перезагрузка, и вуаля! Кста, это дело неплохо бьет nod32v4.
И еще, сегодня я забыл вырубить комп с этой шляпой.. . Через 2 с чем-то часа оно самоликвидировалось. Я фалломорфировал где-то в течение часа, но потом вкурил - не запускаются exe-файлы. Помог avast registry recovery с livecd (подключил реестр, и убил "см. пост выше" )
Александр Балабанов
Ученик
(198)
16 лет назад
Не нужно искать антивирусом. Точнее можно, но не факт, что найдет.
А лечится так:
1. Грузимся с любого лайф CD, видящего файловую систему.
2. Заходим c:/documents and settings/all users/application data/
3. Убиваем оттуда два файла: blocker.exe и blocker.bin
4. Перегружаемся в нормальную систему.
5. Сканимся антивирем.
6. В разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
меняем значение параметра "Userinit"
с "C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\\ALLUSE~1\\APPLIC~1\\blocker.exe"
на "C:\\WINDOWS\\system32\\userinit.exe"
Fly_Mouse
Мастер
(2486)
16 лет назад
Только что удалила такой
1.грузим Livecd (быстрее всего загружать с торрента torrents.ru)
2.пишем образ на диск
3. загружаемся с него в режиме дефаулт моде
4. открываем MCommander
5. заходим в папку mnt\disk\hda1
6.Удалить файл c:\docume~1\All Users\Application Data\ были обнаружен файл bloker.exe, bloker.bat
7.После его изоляции, в систему войти и провести полную зачистку антивирусом.
8. Удалить в реестре ссылки на этот файл, в частности HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit и еще в 2-3 местах (пользуйтесь поиском и обратите внимание что в реестре ищем не bloker, а bloCker
Duke Nukem
Ученик
(104)
16 лет назад
методика лечения (без livecd и других хардов)
при загрузке винды жмем F8 и "выбираем безопасный режим с поддержкой командной строки"
когда все загрузится жмем "Ctrl+Alt+Del" и выбираем файл/выполнить набираем "explorer" и жмем Enter
вылезает окно, которое объясняет зачем вообще нужен такой вид безопасного режима и предлагает перейти в полный, на что вы и соглашаетесь
в полноценном безопасном режиме с помощью поиска находите "blocker*", он может лежать где угодно и иметь любое расширение (в моем случае .swf). удаляете его и перезагружаетесь
P.S. И ни в коем случае не шлите смс (по слухам снимают от 500р и выше) ! Лучше заплатите соседу/специалисту из компьютерной помощи/прохожему с умным лицом, который без проблем все за 5мин поправит
Кому угодно, только не вымогателям
"Windows заблокирован! Для разблокировки необходимо отправить смс с текстом 4116903560 на номер 3649".
подхватил эту хрень сегодня. кто нибудь сталкивался с подобной проблемой? как с этим бороться?