Хелп! Винда заблокирована

Тимурка

Народ,прошу помощи! Высветился баннер о том,что виндоус заблокирован- надо заплатить штраф 120 грн через банкомат иначе- утеря данных Виндоус и Биос! Кто встречал- что делать?

VK_SPb

Искать загрузочный диск, с него грузить систему и сканироваться прогой cureit. Убить все подозрительное, потом поправить строки в реестре.
Это если вкратце 😊

Второй вариант, поискать в сети данные, которые указаны в баннере, возможно, уже известны коды разблокировки.

Денег не переводить, данные никуда не денутся.

ingener99

Вот этот сайт тебе поможет http://www.drweb.com/unlocker/index/?lng=ru

medved 73

:) ха! мне тут прилипился банер так там грозились статьёй!!! 😊 😊 😊
лучше конечно иметь при себе загрузочный диск!

badydoc

еще полезная ссылка:
http://mips.narod.ru/sms.html

VK_SPb

Недавно убирал баннер, который тоже пугал статьей и повредил файл userinit.exe. До этого сталкивался только с explorer.exe

krok12

И как убирали?

badydoc

VK_SPb
userinit.exe
взять с другой (чистой) машины с такой-же операционкой и одинаковым сервиспаком. Или есть вирусы, которые исходный не удаляют, а просто переименовывают. Тогда можно подменный удалить, а старому дать прежнее имя.

ober

где вы это говно цепляете?? можно ссылку?

Nicolas92

ober, даже не в ссылках дело. Сколько компов не лечил, очень часто банальное: Ну чо я скачал фильм, а он не запустился, а вот чо появилось..", при этом фильм весит 200 кбайт с расширением .exe.
ВНИМАНИЕ! ссылка ТОЛЬКО по просьбе ober`a, щелчок по странице в любой месте активирует простенький блокиратор!!!
Я предупредил.

VK_SPb

krok12, в первом посте я кратко описал процесс. Если есть понимание, то могу рассказать подробности.

badydoc, перед подменой, нужно убить вирус, иначе новый userinit.exe сразу оказывается зараженным. И в реестре путь вернуть на правильный.

ober, вот я ни разу не цеплял подобного, но мои знакомые с завидным постоянством просят разблокировать комп.

Причины этого не соблюдение простейших правил пользования инетом 😊)

Goldheart2

ВНИМАНИЕ! ссылка ТОЛЬКО по просьбе ober`a, щелчок по странице в любой месте активирует простенький блокиратор!!!
Я предупредил.

А чего нажимать то надо? Щелкал 5 минут по разным кнопкам и меню, ничего не появилось.... 😊

ober

Nicolas92
Я предупредил.
😀 😀 😀

я понял. эти блокираторы - результат тыканья членом без гондона во все помойки инета . поделом.

Nicolas92

;) ч.т.д Хотя на той машине, где это словили, стоял нод32, правда актуальность обновлений не помню.



Goldheart2, не провоцируй пользователей 😀, правда.

ober

Nicolas92
нод32

😀 😀 😀

Goldheart2

Goldheart2, не провоцируй пользователей , правда.

А чего провоцировать 😀, если это

и есть тот самый вирус, то нормальный пользователь с нормальным браузером не схватит его.

Nafigvajag

Nicolas92

ВНИМАНИЕ! ссылка ТОЛЬКО по просьбе ober`a, щелчок по странице в любой месте активирует простенький блокиратор!!!
Я предупредил.


Под вайном не запускается... 😞 Лажа.

Federall

Я с банерами на рабочем столе тоже сталкивался не раз. Конечно время отнимают и нервов много. Сам в этом ничего не понимаю, но всегда обращаюсь в эту фирму: http://hdd.dn.ua .За небольшую плату убирают блокиратор виндовса и вся инфа на месте. Рекомендую. Да и консультации там бесплатные.

Goldheart2

Я с банерами на рабочем столе тоже сталкивался не раз. Конечно время отнимают и нервов много. Сам в этом ничего не понимаю, но всегда обращаюсь в эту фирму: http://hdd.dn.ua .За небольшую плату убирают блокиратор виндовса и вся инфа на месте. Рекомендую. Да и консультации там бесплатные.


А не проще их просто не ловить?

ober

зачем ставить бесплатный Аваст, если за небольшую плату регулярно чистят комп?? 😀

rawmeathunter

Чтобы все было спокойно, порнуху через венду лучше не смотреть 😊

USSR72

Фигня случается.

Загрузка в Безопасном режиме плюс CureIT
http://www.freedrweb.com/cureit

Либо полазить по Dr.Web - где-то у них есть стандартные разблокировщики

ober

полазить с баннером на весь экран?

USSR72

Если комп единственный, то, разумеется, не получится.

rawmeathunter

Вообще на такой случай нажо нарезать что-нибудь типа herens boot cd, на нем есть мини-венда с редактором реестра. Загружаем куст из windows\system32\config\sOftware и проверяем, правда ли в software\microsoft\windowsnt\currentversion\ shell=explorer.exe, а в software\microsoft\windows\currentversion\run нет ничего лишнего. Как уже говорили здесь, меняем на хорошие файлы explorer.exe, taskman.exe и userinit.exe в папке windows\system32.

Тимурка

Всем спасибо- отнес на фирму- сказаличто только переустановка поможет.Вот так

Pilot11

А не проще их просто не ловить?
А не проще компом не пользоваться? (это равносильно).

Лезешь на ЗНАКОМЫЙ сайт, вылазит рекламный баннер "прокладки с ёгуртом!"...клацаешь мышой на "Х" либо "Close". Всё! Блок с заставкой голой жопы на весь экран!!!! И типа отправьте СМС на....

Rus007

только переустановка поможет
Развод, заменить битые файлы на нормальные и почистить комп. Делов на пол часа. Кому лень или не в теме - бьем диск на 2 , на 1-м винда, на 2 все остальное. Винду переустанавливать 30 минут. 😊

badydoc

Rus007
Развод
при чем лоховской

Pilot11

Ну не все же б.Гетцы!

Rus007

Гейтс этот дуршлаг придумал специально. Но на Линукс освоить-перейти все время не найду...

Pilot11

Логично! Всю эту хрень для винды пишут.

Заскучавший на полях

USSR72
Если комп единственный, то, разумеется, не получится.

Еще как получиться,кстати очень легко!

Заскучавший на полях

rawmeathunter
Чтобы все было спокойно, порнуху через венду лучше не смотреть 😊

И порнуху смотрю и прочее.Никаких проблем.А от серьезных в инете все равно не спрячешься,у них уровень и оборудование совсем другое! 😀

ober

Pilot11
клацаешь мышой на "Х"

мдэ. запретите выполнение скриптов на недоверенных сайтах (или строго после запроса пользователю). и баннерорезку поставьте. ну взрослые люди же, хОдите в "компьютеры и программы"

аваст (да тысячи их, кроме нода, ессно 😀)на лету эту пое_ень сканирует и блочит (скрин смотрите выше по теме)

в инете все стараются вас нае_ать. это факт. почему все такие наивные?? вы же после матча зенита ночью в подворотне дорогу айфоном себе не подсвечиваете? почему такая наивность за клавой? есть лишние деньги и время "носить на фирму"?

Goldheart2

А не проще компом не пользоваться? (это равносильно).

Не равносильно. Я не ловлю вирей и антивирусов у меня нет, делайте выводы...

Лезешь на ЗНАКОМЫЙ сайт, вылазит рекламный баннер "прокладки с ёгуртом!"...клацаешь мышой на "Х" либо "Close". Всё! Блок с заставкой голой жопы на весь экран!!!! И типа отправьте СМС на....

Так кто ж виноват, что вы на такую ерунду попадаетесь, да еще работаете с админскими привилегиями... У меня это по другому будет, вижу банер, делаю жест на закрытие вкладки, или закрываю кнопкой, или ставлю галку на "остановить выполнение сценариев", или правая кнопка -> "блокировка содержимого", или даже нажимаю упомянутый Close, с которого мне тоже ничего не будет, потому что Opera запущена от пользователя, а не админа.

Логично! Всю эту хрень для винды пишут.

Потому что у нее 90 процентов рынка.

Гейтс этот дуршлаг придумал специально. Но на Линукс освоить-перейти все время не найду...

Вам бы сначала винду, как следует освоить, а потом про Линакс разговор вести...

Goldheart2

в инете все стараются вас нае_ать. это факт. почему все такие наивные?? вы же после матча зенита ночью в подворотне дорогу айфоном себе не подсвечиваете? почему такая наивность за клавой?

Поправочка, есть помойки, а есть нормальные места... Просто нужно знать нормальные места. 😀

ober

ну и за порнухой можно нормально ходить. дело в средствах предохранения, которые ставятся один раз при установке системы. первым пунктом - вырезание IE 😀

Заскучавший на полях

Касперский у тебя есть? Включаешь обновление,сможешь если место слева останеться и голая жопа или черный член пропадет сам собой!

Nicolas92

черный член пропадет сам собой!
Чувствуется набитая рука..Только я беглым взгядом "упадёт" прочёл.
Значит, необходимое условие это свободное место при обновлении? А если у меня справа осталось?

Atos78

ловил такой вирус. бился пару часов с ним,но с баннером на полэкрана ничего не сделать. додумался вот до чего. поставил в биосе системное время на час назад от того времени,как вирус запустился.это позволило загрузить безопасный режим.оттуда сделал откат на сутки и затем прогнал все несколькими антивирусами.проблема ушла.

Заскучавший на полях

В инете обычно выкладывают ключи,которые требуют по смс...Спасибо добрым людям...

Nicolas92

Не все йогурты одинаково полезны. К счастью, и вирусопейсатели не всегда (и зачастую) не профи, как в вашем случае. А безопасный режим и F8 можно было вызвать. Я вот не знаю, бывают реальные пакостники, которые портят данные? Мне пока не встречалось такого.

Lambert

Так как я запарился уже всем своим друзьям и знакомым выковыривать блокираторы, я им всем делаю следующее:
- создаю ограниченного пользователя;
- меняю антивирь;
- ставлю в файрфоксе дополнения типа ADblock Plus, NoScript (и пытаюсь объяснить, как ими пользоваться);
- делаю бэкап (парагоном) и дарю загрузочный диск.
Теперь, даже если вдруг чего и случиться, то по телефону, попивая чаек, можно объяснить им, как восстановиться из бэкапа 😊

Кстати, веду свою маленькую статистику антивирей, пропускающих блокираторы. Ясен пень, что пропускает их прежде всего голова пользователя, но все же...
По степени убывания надежности: Каспер, Комод, Авира, Аваст, ДрВеб, Нод. Но это - сугубое ИМХО, так как выборка все же непепрезентативная 😀

С уважением,
Lambert.

badydoc

Atos78
.проблема ушла.
не ушла. В реестре левые ссылки, тело вируса где-то еще лежит.

Goldheart2

- создаю ограниченного пользователя;
- меняю антивирь;
- ставлю в файрфоксе дополнения типа ADblock Plus, NoScript (и пытаюсь объяснить, как ими пользоваться);
- делаю бэкап (парагоном) и дарю загрузочный диск.
Теперь, даже если вдруг чего и случиться, то по телефону, попивая чаек, можно объяснить им, как восстановиться из бэкапа

Это разумный подход, единственное, я бы обошелся без антивиря, ограниченной учетки достаточно, и слава Богине, под Семеркой она по умолчанию такая, надо только UAC выкрутить на максимум.

MP654K

У меня бесплатная версия антивируса Авира. Такую хрень не ловил ниразу. Периодически при пользовании инета Авира ругаеццо.
Пы.Сы. Авира как-то пропустила Sality Y. Вот там было весело 😊 Впечатления - супер 😊 Если интересно - могу описать происходящее 😊

Goldheart2

Пы.Сы. Авира как-то пропустила Sality Y. Вот там было весело 😊 Впечатления - супер 😊 Если интересно - могу описать происходящее 😊


Да, Sality - это всегда праздник в доме. 😀 Опишите, думаю тем, кто не знаком с ним, это будет интересно. 😊

Manowar

Goldheart2
Да, Sality - это всегда праздник в доме.

ололо! почитал
http://aborche.livejournal.com/1300.html

Йерв

Вчера ловил такой на рабочий ноут. Цепанул на сайте "Братишка"(форум). Убрал за 10 минут вот как: Вырубил(тупо из розетки тк аккумулятора нет у него) питание, включил, зашел в биос(F2-на ноуте)и установил загрузку с привода. В привод вставил диск с ERD Commander,загрузился с него. Там выбрал инструмент System Repair(восстановление системы с помощью отката на более раннее состояние), откатился на день раньше. Перезагруз, Биос- загрузка с жесткого.И все норм. В реестре искал- ничего не нашел. Весь прикол в том, что зашел еще раз на "Братишку" и еще раз цепанул. Сделал все по новой. Только почистил кэш Оперы и удалил закладку сайта этого от греха подальше.А вообще есть мануал на одном сайте, где это расписано 😞http://profismart.ru/ps91507.php)ЗЫ:Понравилось про порчу БИОСа и ключ разблокировки на чеке. Антивирус- Авира бесплатная.А цепанул как: дал согласие на установку якобы необходимого Adobe Flash Player(у меня его не было) сам виноват.

Ignat

Йерв
А цепанул как: дал согласие на установку якобы необходимого Adobe Flash Player(у меня его не было) сам виноват.
Проще говоря, сам себе вирус собственными руками и поставил.

Против такого, к сожалению, и антивирус не поможет в большинстве случаев (если вирь свежий) 😞, ежели разрешать всяким левым сайтам не то что скрипты и флешки, а даже софт ставить на свой комп...

------------------
Жизнь хороша, если есть ППШ!

Йерв

Ну да. Я же и говорю, что если бы я его не поставил САМ он бы у меня не появился. За четыре года по крайней мере лично не ловил. Чужие лечил (мало-мало)но я и не спец.

Roman Prag

Могу дать ссылку на набор скриптов, решающий вопрос мусора\вирусов и прочего говна на 99.9%, если кому интересно 😛

Йерв

Естессственно интересно. По крайней мере мне.

Roman Prag

Йерв
Естессственно интересно
http://sonikelf.ru/kak-obespechit-bezopasnost-prebyvaniya-v-internete-chast-2-ili-tolko-polnaya-bezopasnost-s-firefox-wot/