Консультация № 173087
09.10.2009, 09:02
25.00 руб.
0 4 1
Здравствуйте, уважаемые эксперты!
В момент загрузки системы (Windows XP SP2) после Приветствия появляется сообщение: "Ваш компьютер заблокирован. Если хотите разблокировать его(если вы из России), то вам необходимо послать смс на номер 2090 или 1053 с текстом id29429890...". Пыталась воспользоваться утилитой с сайта DrWeb, сгенерировав код разблокировки по тексту сообщения, не помогло. Жесткий диск подключала к другому компьютеру и сканировала при помощи Symantec AntiVirus с обновленной антивирусной базой, вирусов обнаружено не было.
Что еще можно предпринять?

Обсуждение

давно
Советник
3818
2147
09.10.2009, 14:35
общий
это ответ
Здравствуйте, Esaulom.
Подключите свой жесткий диск к другому компьютеру. Используйте программу из архива, приложенного к ответу. Запускайте ОБЯЗАТЕЛЬНО с ярлыка. Далее необходимо выбрать папку Windows на Вашем винчестере - ОК, появится окно с вопросом жмете Нет. Откроется реестр переходите в HKEY_LOCAL_MACHINE - SOFTWARE - Microsoft - Windows NT - CurrentVersion - Winlogon

Проверьте значение параметров:
Shell должно быть explorer.exe
Userinit должно быть C:\WINDOWS\system32\userinit.exe,

если у Вас не так, соответственно измените.
После загрузки системы, сразу же проверьте программами AVZ >> и Dr.Web CureIt!® >>
Прикрепленные файлы:
5
Об авторе:
Правильно заданный вопрос должен содержать ответ!
давно
Профессионал
242351
611
09.10.2009, 16:18
общий
Недавно ловил подобное. Подключить к другому компьютеру и проверить возможности не было.
Исправление параметров shell и userinit не спасло.
так же как и чистка
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Вирус запускался из HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run

давно
Мастер-Эксперт
21244
2095
10.10.2009, 03:39
общий
Нет ответа на поставленный вопрос, обратите внимание - на платный вопрос. А для предположений и рассуждений есть мини-форум.

Здравствуйте, Esaulom.
По слухам в Интернете этот вирус через два часа сам себя удалит (думаю именно по этой причине его не находят антивирусы - нет смысла, через пару часов никого искать не нужно будет) : ) Может быть есть смысл подождать? Судя по времени создания вопроса два часа уже прошли - интересно какая сейчас ситуация с этим вирусом? : )
Ответил: mihlyandij, 2-й класс
Дата отправки: 09.10.2009, 12:06
давно
Профессионал
174820
231
10.10.2009, 16:11
общий
Esaulom:
Заходим - http://news.drweb.com/show/?i=304&c=5 - «Доктор Веб» поможет избавиться от трояна, блокирующего доступ к системе. Вводите текст SMS и получаете код активации.
Об авторе:
SkVadim
Форма ответа