Консультация № 180103
30.09.2010, 16:46
340.08 руб.
0 7 2
Доброго времени суток, уважаемые эксперты.
Компьютер заблокирован вирусом. При загрузке после появления рабочего стола появлятся окно от имени Microsoft security antivirus с предупреждением о нарушении использования сети интернет.
Для разблокирования просит ввести код который можно получить, если перевести на мобильный номер "Билайн" - 89654028551 - 400 рублей.
Помогите разблокировать компьютер.

Обсуждение

Неизвестный
30.09.2010, 17:14
общий
На сайт любой антивирусной компании с мобильного телефона или с другой ос (если установлена) или с компьютера вашего друга зайдите на сайт любой антивирусной компании и перейдите на сервис обезвреживание винлоков или баннеров (или что нибудь на подобие такого зайдите) и в введите номер 89654028551 и получите код разблокировки,в том случае если вирус есть в базе.Если нету к другому сервису переходите.
Ну если не сможете снять вирус,то придется операционную систему переустанавливать.
Ну вот сайты антивирусных компании:
http://www.drweb.com
http://www.kaspersky.ru
http://www.esetnod32.ru
Их много.Все не помню.
С компьютера друга зайдите и поройтесь на этих сайтах.Там обязательно сервис обезвреживания найдете.Ещё номер на который требуется смску отправить запишите.Он вам понадобится.

давно
Студент
316792
713
30.09.2010, 17:30
общий
01.10.2010, 09:52
это ответ
Здравствуйте, Спиридонов Данил Сергеевич.
В этом Вам поможет утилита AVZ (AVZ - ссылка на скачивание с последними базами). Скачайте ее, разархивируйте и скопируйте на флэшку, либо другой носитель. Загрузитесь в безопасном режиме (во время загрузи компьютера после прохождения стадии определения оборудования и тестов (POST) нажать F8, выбрать безопасный режим). Компьютер загрузиться, и вы сможете запустить утилиту AVZ. Выберите системный диск (обычно С), перейдите на вкладку “Параметры поиска" в поле “Эвристический анализ” поднимите ползунок на максимальный уровень и поставьте галочку “Расширенный анализ” В поле “Anti-rootkit” поставьте “Блокировать работу Rootkit User-mode”. B нажмите “Пуск”. Программа с большой вероятностью, выявит вирус блокирующий работу.
На всякий случай предлагаю Вашему вниманию другую утилиту отлично себя зарекомендовавшую Autoruns . При запуске autoruns сканирует все места автозагрузки и выводит информацию, разбивая по группам: Explorer, Logon и т.д. Посмотрите, какие файлы не имеют цифровой подписи. Это первые кандидаты, особенно, если это неизвестный вам файл.
Если у Вас все получится и блокировка снимется, проверьте компьютер антивирусными продуктами DrWeb, Касперского. Вирусы такого типа могут оставить тяжелые последствия в системе, несмотря на обезвреживание. И, чтобы полностью восстановить систему, ее придется переустанавливать.
В случае если и в безопасном режиме рабочий стол заблокирован, то можно воспользоваться загрузочными дисками антивирусных брендов:
- Kaspersky Rescue Disk
Информация по скачиванию, записи на диск или флэшку тоже предоставлена http://support.kaspersky.ru/viruses/rescuedisk
- Dr.Web® LiveCD
И все-таки это тоже не панацея, антивирусные продукты, отстают от вирусов.
Если эти варианты не помогли, то Вам будет необходима загрузочная флэшка или загрузочный диск, так называемые LiveCD. Загрузившись с них, Вы сможете проверить утилитами AVZ и Autoruns (да и другими) жесткий диск и найти вирус. Учтите, что запуская Autoruns с другой системы Вам необходимо будет в меню "File" выбрать "Analize Offline System", после чего указать программе путь к папке Windows и указать профиль пользователя. Для Windows Vista и Windows 7 это будет папка "Users", а для Windows XP "Documents and Settings". В крайнем случае, если нет ни флэшки, ни диска отнесите винчестер к друзьям или знакомым, и обезвредьте вирус там. Только предупредите их :)
Хорошая информация об обезвреживании вымогателей в статье:
Способы борьбы с программами-вымогателями класса Trojan-Ransom
Удачи.



давно
Управляющий
143894
2148
30.09.2010, 17:37
общий
Belotchik:
Отредактируйте Ваш ответ в части того, что все эти действия по лечению, возможны лишь при разблокировке компьютера. Как посетитель может воспользоваться лечащей утилитой, если у него заблокирован рабочий стол (как в обычном, так и в безопасном режимах)? Сначала надо разблокировать, а потом лечить.
Об авторе:
Устав – есть устав! Если ты устав – то отдыхай!


давно
Мастер-Эксперт
4666
2757
30.09.2010, 20:28
общий
это ответ
Здравствуйте, Спиридонов Данил Сергеевич.
Самое главное, денег вымогателям не посылать. Для уничтожения этих вирусов-блокираторов, Вы можете использовать один из этих продуктов:

Это загрузочный диск антивирусного продукта для быстрой помощи почти не нуждается в рекламе
Цитата: LiveCD от Dr.Web
Диск аварийного восстановления системы. Если действия вредоносных программ сделали невозможной загрузку компьютера под управлением Windows или Unix, восстановите работоспособность пораженной системы бесплатно с помощью Dr.Web LiveCD! Dr.Web LiveCD поможет не только очистить компьютер от инфицированных и подозрительных файлов, но и скопировать важную информацию на сменные носители или другой компьютер, а также попытается вылечить зараженные объекты.


Есть ещё достаточно эффективное средство, тоже загрузочный диск –
Цитата: Kaspersky Rescue Disk 10
- cпециальная программа, предназначенная для проверки и лечения зараженных x86 и х64-совместимых компьютеров. Программа применяется при такой степени заражения, когда не представляется возможным вылечить компьютер с помощью антивирусных программ или утилит лечения (например, Kaspersky Virus Removal Tool), запускаемых под управлением операционной системы.

Там же Как записать Kaspersky Rescue Disk 10 на CD/DVD и загрузить с него компьютер?
Былает и это пригождается - Борьба с вредоносными программами, так сказать всё по теме и в одном месте.

Загрузившись с диска, делаете полную проверку всех дисков.

Далее, можете удалить файлы временного хранения во всех этих папках, которые являются местами для размножения вирусов: в Корзине, папках Temp, windows\system32\dllcache, очищаем кеши, используемых браузеров, особенно IE и, конечно, в том числе и альтернативных. Можно использовать коммандер LiveCd –системы, иногда сам я для этой зачистки использую систему Ubuntu

Затем, загружаетесь в Безопасном режиме с поддержкой командной строки и запускаем AVZ, "файл"-"восстановление системы" - ставим в меню галочки и запускаем на выполнение. Скачать AVZ, там же и документация. После перезагрузки делаем контрольную проверку AVZ. Обычно данных действий хватает для устранения проблем.

Допольнительно про AVZ –
[size=1] Антивирусная утилита AVZ является инструментом для исследования и восстановления системы, и предназначена для автоматического или ручного поиска и удаления:• SpyWare, AdvWare программ и модулей (это одно из основных назначений утилиты);
• Руткитов и вредоносных программ, маскирующих свои процессы
• Сетевых и почтовых червей;
• Троянских программ (включая все их разновидности, в частности Trojan-PSW, Trojan-Downloader, Trojan-Spy) и Backdoor (программ для скрытного удаленного управления компьютером);
• Троянских программ-звонилок (Dialer, Trojan.Dialer, Porn-Dialer);
• Клавиатурных шпионов и прочих программ, которые могут применяться для слежения за пользователем;[/size]
И ещё
[size=1] Утилита не лечит программы, зараженные компьютерными вирусами. Для качественного и корректного лечения зараженной программы необходимы специализированные антивирусы (например, антивирус Касперского, DrWeb, Norton Antivirus, Panda и т.п.).
[/size]
Далее хочу добавить Вам:
Вариант лечения на другом компьютере:
Если нет возможности работать с загрузочными дисками, то можете использовать старый способ очистки от вирусов. Снимаете свой винчестер и несёте к своим друзьям, у которых установлен достаточно хороший антивирус (антивирус Касперский, DrWeb, Norton Antivirus, …) со свежими антивирусными базами. Проверяете самым жёстким образом. Далее проверяете AVZ тоже.

Вариант использования возможностей компьютерного сервиса:
Если нет у ваших друзей компьютера и наличие ценной информации на винчестере, то можете использовать возможности компьютерного сервиса, там за умеренную плату, разблокируют и почистят ваш компьютер от этих вредоносных вирусов.

Далее, Вы можете использовать «полухакерский» способ зайти на заблокированную машину. Когда вход блокируется окном Microsoft Security antivirus, то бишь, наверное, Вы зацепили
Раз в безопасный режим зайти нельзя, то попробуйте проделать следующее:
После запуска компьютера нажмите сочетания клавиш кнопка со значком Windows + U
Далее выберите экранную клавиатура и нажмите «Запустить».
Затем нажмите «Справка», в ней «О программе»
В появившемся окне в самом низу выберите ссылку на «Веб узел Майкрософт»
В поле адреса браузера перепишите http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
После предложения, сохраните файл на Рабочий Стол.
В браузере в меню нажмите «Файл – Открыть, выберите «Обзор».
Слева нажмите «Рабочий стол». В самом низу «Тип файлов» - «Все файлы»
Найдите скаченную программу и запустите ее.
Выберите полную проверку.
Конечно, если у Вас Windows 7, то там есть нюансы. После нажатия клавиш Windows + U, кликнете по ссылке «Помощь в настройках параметров» - «Заявление о конфиденциальности». Затем выполняете, как в пункте 5 и далее.

Об авторе:
Не все сисадмины одинаково полезны ...
давно
Студент
316792
713
30.09.2010, 23:52
общий
F®ost:
Спасибо, что обратили на это внимание, забыл, что не у каждого пользователя есть загрузочные диски или представление о них. Впредь буду более внимательным.
Дополните мой ответ пожалуйста следующим текстом:

В случае если и в безопасном режиме рабочий стол заблокирован, то можно воспользоваться загрузочными дисками антивирусных брендов:
- Kaspersky Rescue Disk
Информация по скачиванию, записи на диск или флэшку тоже предоставлена http://support.kaspersky.ru/viruses/rescuedisk
- Dr.Web® LiveCD
И все-таки это тоже не панацея, антивирусные продукты, отстают от вирусов.
Если эти варианты не помогли, то Вам будет необходима загрузочная флэшка или загрузочный диск, так называемые LiveCD. Загрузившись с них, Вы сможете проверить утилитами AVZ и Autoruns (да и другими) жесткий диск и найти вирус. Учтите, что запуская Autoruns с другой системы Вам необходимо будет в меню "File" выбрать "Analize Offline System", после чего указать программе путь к папке Windows и указать профиль пользователя. Для Windows Vista и Windows 7 это будет папка "Users", а для Windows XP "Documents and Settings". В крайнем случае, если нет ни флэшки, ни диска отнесите винчестер к друзьям или знакомым, и обезвредьте вирус там. Только предупредите их :)
Хорошая информация об обезвреживании вымогателей в статье:
Способы борьбы с программами-вымогателями класса Trojan-Ransom
давно
Студент
316792
713
01.10.2010, 00:12
общий
Спиридонов Данил Сергеевич:
Маленький совет, не работайте в интернете без надежного файервола и антивируса и с правами администратора.
давно
Старший Модератор
31795
6196
01.10.2010, 11:45
общий
Спиридонов Данил Сергеевич:
Добавлю ещё несколько загрузочных дисков.
Все они написаны ведущими производителями антивирусных программ, с использованием различных методов поиска "зверей".
Об авторе:
Мне безразлично, что Вы думаете о обо мне, но я рад за Вас - Вы начали думать.

Форма ответа