Компьютер заблокирован

Описание: Любые вопросы касающиеся компьютерной безопасности. Обсуждение антивирусов, фаерволов, а также помощь в лечении компьютера.
Правила раздела: http://pc-forums.ru/topic1880.html
Модератор: Junior

#1 07Ivan » 25.06.2011, 10:32

Я вот переставил жесткий диск что бы написать здесь а то вирус не дает нечего делать банер синий требует оплатить через терминал 400 рублей на номер 8-918-201-62-89 Помогите
07Ivan
Автор темы, Новичок форума
Новичок форума
Репутация: 0
Лояльность: 0 (+0/−0)
Сообщения: 19
Темы: 2
Зарегистрирован: 25.06.2011
С нами: 5 лет 5 месяцев

Компьютер заблокирован

 

#2 Hander » 25.06.2011, 11:26

Вначале прочитать эту статью:
topic1749.html
Если возникли вопросы, пишите здесь.
Изображение
Hander
Поддержка
Поддержка
Аватара
Возраст: 27
Откуда: Казань
Репутация: 68
Лояльность: 13 (+13/−0)
Сообщения: 880
Темы: 23
Зарегистрирован: 30.01.2011
С нами: 5 лет 10 месяцев

 

#3 07Ivan » 25.06.2011, 12:47

как я это все зделаю если комп заблокирован?
07Ivan
Автор темы, Новичок форума
Новичок форума
Репутация: 0
Лояльность: 0 (+0/−0)
Сообщения: 19
Темы: 2
Зарегистрирован: 25.06.2011
С нами: 5 лет 5 месяцев

#4 Forslinne » 25.06.2011, 12:50

07Ivan писал(а):как я это все зделаю если комп заблокирован?

зайти на форум с другого компьютера, например посидеть полчасика у друга)

блин что-то расплодился винлок, уже который юзер с такой проблемой)
Forslinne
Активист форума
Активист форума
Аватара
Откуда: Чернигов, Украина
Репутация: 35
Лояльность: 4 (+4/−0)
Сообщения: 447
Темы: 10
Зарегистрирован: 04.04.2011
С нами: 5 лет 8 месяцев

Компьютер заблокирован

 

#5 viprus » 25.06.2011, 13:50

07Ivan писал(а):как я это все зделаю если комп заблокирован?
А вы внимательно прочитали? Там как раз написано КАК и ЧТО надо сделать. Раз вы здесь на форуме, значит у вас есть рабочий комп и есть выход в интернет. И значит у вас есть всё что нужно: средства, возможность и инструкции. Нужен только мосг :mosking:
"Человек может всё, нужно только сделать глубокий вдох..." Великий Ояма Масутацу.
Правильное решение не самое умное, а самое простое
Изображение
viprus M
Лидер Поддержки
Лидер Поддержки
Аватара
Возраст: 51
Откуда: Самара
Репутация: 224
Лояльность: 107 (+107/−0)
Сообщения: 1821
Темы: 16
Зарегистрирован: 04.06.2011
С нами: 5 лет 6 месяцев

#6 07Ivan » 26.06.2011, 13:16

вы читали верху что я написал комп тоже самый,я только сменил жесткий диск
07Ivan
Автор темы, Новичок форума
Новичок форума
Репутация: 0
Лояльность: 0 (+0/−0)
Сообщения: 19
Темы: 2
Зарегистрирован: 25.06.2011
С нами: 5 лет 5 месяцев

 

#7 Forslinne » 26.06.2011, 14:16

07Ivan писал(а):вы читали верху что я написал комп тоже самый,я только сменил жесткий диск
Нужен Live CD, Windows PE или что-то подобное, имеющий в загрузке http://www.windowsfaq.ru/content/view/659/" - ERD Commander, или сам диск ERD Commander 2005 или 2008, коротко говоря загрузочный диск с урезанной операционной системой. (Найти и скачать можно бесплатно на торрент-треккерах, вот парочка http://www.nnm-club.ru или http://rutracker.org/) Я лично рекомендую вот этот http://www.nnm-club.ru/forum/viewtopic.php?t=354887" Chip2011.06 у него самый быстрый LiveCD, загрузка до рабочего стола меньше чем за минуту и в составе имеет всё что нужно.
Загружаешься с него, и чистишь под ноль все временные папки:
C:\Temp\
C:\Windows\Temp\
C:\Documents and Settings\любая папка\Local Settings\Temporary Internet Files
C:\Documents and Settings\любая папка\Local Settings\Temp\
Затем самое интересное, запускаем Пуск - Система - ERD Commander - Root directory - и
указываем здесь на папку С:\WINDOWS\ (имеется в в иду, что в ней установленная винда и мы входим в её реестр. Иногда эта папка выбирается при загрузке: В какую копию Windows следует выполнить вход?) ОК, затем снова запускаем Пуск - Система - ERD Commander - regedit В реестре находим раздел
Параметр HKey_Current_User\Software\Microsoft\Windows\CurrentVersion\Run - ищите не
нужные строки и удаляйте.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows,
Ключ AppInit_DLLs должен быть пустым (исключение - Касперский проставляет туда свои
библиотеки для проверки запускаемых файлов в реальном времени, и последнее время vksaver - сюда пишется, ну это уже вам решать нужен или нет)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,
Двойной щелчок по ключу Shell и в открывшемся окне редактирования параметра должно быть только: Explorer.exe.
Ключ Taskman должен быть пустой. Двойной щелчок по ключу UIHost, и в открывшемся окне редактирования параметра удалить всё, чтобы осталось ТОЛЬКО следующее: logonui.exe
Двойной щелчок по ключу Userinit, и в открывшемся окне редактирования параметра удалить запись о вирусе так чтобы осталось ТОЛЬКО следующее (с запятой в конце):
C:\WINDOWS\system32\userinit.exe,
Не должно быть ключей типа userint (найдите отличия с userinit) или TaskXXXX (ХХХХ может меняться).
Кстати если где-то здесь были прописаны пути к другим файлам соответственно это ваш
зловред и есть, и его надо найти и удалить (например что-то типа C:\Windows\system32\sdra64.exe или C:\Program Files\48fg5Sd.avi)
Реестр секция HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes Должен быть один ключ "По умолчанию" "Значение не присвоено"
Forslinne
Активист форума
Активист форума
Аватара
Откуда: Чернигов, Украина
Репутация: 35
Лояльность: 4 (+4/−0)
Сообщения: 447
Темы: 10
Зарегистрирован: 04.04.2011
С нами: 5 лет 8 месяцев

#8 07Ivan » 26.06.2011, 15:43

Lotos писал(а):
07Ivan писал(а):вы читали верху что я написал комп тоже самый,я только сменил жесткий диск
Нужен Live CD, Windows PE или что-то подобное, имеющий в загрузке http://www.windowsfaq.ru/content/view/659/" - ERD Commander, или сам диск ERD Commander 2005 или 2008, коротко говоря загрузочный диск с урезанной операционной системой. (Найти и скачать можно бесплатно на торрент-треккерах, вот парочка http://www.nnm-club.ru или http://rutracker.org/) Я лично рекомендую вот этот http://www.nnm-club.ru/forum/viewtopic.php?t=354887" Chip2011.06 у него самый быстрый LiveCD, загрузка до рабочего стола меньше чем за минуту и в составе имеет всё что нужно.
Загружаешься с него, и чистишь под ноль все временные папки:
C:\Temp\
C:\Windows\Temp\
C:\Documents and Settings\любая папка\Local Settings\Temporary Internet Files
C:\Documents and Settings\любая папка\Local Settings\Temp\
Затем самое интересное, запускаем Пуск - Система - ERD Commander - Root directory - и
указываем здесь на папку С:\WINDOWS\ (имеется в в иду, что в ней установленная винда и мы входим в её реестр. Иногда эта папка выбирается при загрузке: В какую копию Windows следует выполнить вход?) ОК, затем снова запускаем Пуск - Система - ERD Commander - regedit В реестре находим раздел
Параметр HKey_Current_User\Software\Microsoft\Windows\CurrentVersion\Run - ищите не
нужные строки и удаляйте.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows,
Ключ AppInit_DLLs должен быть пустым (исключение - Касперский проставляет туда свои
библиотеки для проверки запускаемых файлов в реальном времени, и последнее время vksaver - сюда пишется, ну это уже вам решать нужен или нет)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,
Двойной щелчок по ключу Shell и в открывшемся окне редактирования параметра должно быть только: Explorer.exe.
Ключ Taskman должен быть пустой. Двойной щелчок по ключу UIHost, и в открывшемся окне редактирования параметра удалить всё, чтобы осталось ТОЛЬКО следующее: logonui.exe
Двойной щелчок по ключу Userinit, и в открывшемся окне редактирования параметра удалить запись о вирусе так чтобы осталось ТОЛЬКО следующее (с запятой в конце):
C:\WINDOWS\system32\userinit.exe,
Не должно быть ключей типа userint (найдите отличия с userinit) или TaskXXXX (ХХХХ может меняться).
Кстати если где-то здесь были прописаны пути к другим файлам соответственно это ваш
зловред и есть, и его надо найти и удалить (например что-то типа C:\Windows\system32\sdra64.exe или C:\Program Files\48fg5Sd.avi)
Реестр секция HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes Должен быть один ключ "По умолчанию" "Значение не присвоено"
честно говоря я не одного слова непонял
07Ivan
Автор темы, Новичок форума
Новичок форума
Репутация: 0
Лояльность: 0 (+0/−0)
Сообщения: 19
Темы: 2
Зарегистрирован: 25.06.2011
С нами: 5 лет 5 месяцев

Компьютер заблокирован

 

#9 matwey » 26.06.2011, 15:59

а в безопастном режиме есть вход?
matwey
Активист форума
Активист форума
Репутация: 21
Лояльность: 3 (+3/−0)
Сообщения: 309
Темы: 13
Зарегистрирован: 14.04.2011
С нами: 5 лет 7 месяцев

#10 07Ivan » 26.06.2011, 16:27

я незнаю не проверял
07Ivan
Автор темы, Новичок форума
Новичок форума
Репутация: 0
Лояльность: 0 (+0/−0)
Сообщения: 19
Темы: 2
Зарегистрирован: 25.06.2011
С нами: 5 лет 5 месяцев

#11 Arwed » 27.06.2011, 17:03

07Ivan, у вас на одном одном локальном диске инфа? В XP при переустановке системы можно выбрать" Оставить файловую систему без изменений". Данные с диска не будут стёрты, если вы эти данные не храните в папках "Programm files" и "Windows". Винлок удалится. Программы придётся переустановить.
Если у вас на системном локальном диске только винда, а на другом - информация, можно смело форматировать системный диск. Важные данные не будут удалены.
Arwed
Любитель компьютеров
Любитель компьютеров
Репутация: 4
Лояльность: 2 (+2/−0)
Сообщения: 192
Темы: 21
Зарегистрирован: 24.06.2011
С нами: 5 лет 5 месяцев

#12 AleXO » 27.06.2011, 18:11

Раз вы здесь, качайте утилиту LiveCD или тоже самое от Касперского. Делайте загрузочный диск. Меняйте винт на зараженный или подключайте вторым портом (не рекомендую).
Потом грузитесь с LiveCD и проверяйте на вирусы, там есть антивирус в комплекте.
MSI 970A-G43\ AMD Athlon II x3 450 3.2GHz\ Kingston 8GB\ 2xGigabyte R9 270X\ HDD WD 1TB\Aerocool Strike X 800W\ Windows 7 Ultimate х64\ Avast 2014
Изображение
Изображение
AleXO M
Эксперт
Эксперт
Аватара
Возраст: 41
Откуда: Россия, Москва
Репутация: 563
Лояльность: 201 (+201/−0)
Сообщения: 6615
Темы: 65
Зарегистрирован: 31.05.2011
С нами: 5 лет 6 месяцев

#13 07Ivan » 28.06.2011, 21:06

А как я его скачаю если он комп блокнул ещё это вирус трочн винлок 3278
07Ivan
Автор темы, Новичок форума
Новичок форума
Репутация: 0
Лояльность: 0 (+0/−0)
Сообщения: 19
Темы: 2
Зарегистрирован: 25.06.2011
С нами: 5 лет 5 месяцев

#14 AleXO » 28.06.2011, 21:32

07Ivan писал(а):А как я его скачаю если он комп блокнул ещё это вирус трочн винлок 3278
А как вы сюда пишете? Раз пишете, значит есть какой-то комп. Вот на нем и сделайте диск
MSI 970A-G43\ AMD Athlon II x3 450 3.2GHz\ Kingston 8GB\ 2xGigabyte R9 270X\ HDD WD 1TB\Aerocool Strike X 800W\ Windows 7 Ultimate х64\ Avast 2014
Изображение
Изображение
AleXO M
Эксперт
Эксперт
Аватара
Возраст: 41
Откуда: Россия, Москва
Репутация: 563
Лояльность: 201 (+201/−0)
Сообщения: 6615
Темы: 65
Зарегистрирован: 31.05.2011
С нами: 5 лет 6 месяцев

#15 Ser » 28.06.2011, 21:34

С мобильного телефона может сидеть :wink:
Ser
Любитель компьютеров
Любитель компьютеров
Аватара
Репутация: 16
Лояльность: 12 (+12/−0)
Сообщения: 268
Темы: 13
Зарегистрирован: 29.01.2011
С нами: 5 лет 10 месяцев

#16 07Ivan » 29.06.2011, 08:16

я сижу с тем же компом эпть тока я поменял жесткий диск)
07Ivan
Автор темы, Новичок форума
Новичок форума
Репутация: 0
Лояльность: 0 (+0/−0)
Сообщения: 19
Темы: 2
Зарегистрирован: 25.06.2011
С нами: 5 лет 5 месяцев

#17 Arwed » 29.06.2011, 08:55

07Ivan, подключите оба жестких диска и запустите винду, в которой нет винлока. Данные с другого HDD (там где винлок сидит) будут видны. Скопируйте важные данные.
Если оба диска подключены, и стартовать с того, в котором нет винлока - то винлок вторую винду ведь не заблокирует?
Arwed
Любитель компьютеров
Любитель компьютеров
Репутация: 4
Лояльность: 2 (+2/−0)
Сообщения: 192
Темы: 21
Зарегистрирован: 24.06.2011
С нами: 5 лет 5 месяцев

#18 07Ivan » 29.06.2011, 10:19

так не сойдет я должен сам почистить вирусный жесткий диск что бы потом если опять будет блокировка я мог уже без помощи сам уберать
07Ivan
Автор темы, Новичок форума
Новичок форума
Репутация: 0
Лояльность: 0 (+0/−0)
Сообщения: 19
Темы: 2
Зарегистрирован: 25.06.2011
С нами: 5 лет 5 месяцев

#19 Arwed » 29.06.2011, 12:16

07Ivan, у вас XP или семерка? Сколько у вас локальных дисков в заблокированной винде?

На будущее - через программу "архивация данных" архивируйте локальный диск С (системный) и system state. Когда винлок появится, откатитесь на какую нибудь точку. Эта программа вам будет вирусы удалять (это примерно как через "восстановление системы" откатываться). Я пробовал, у меня так любой винлок удалялся! Достаточно восстановить system state, точка будет весить около 400 мегабайт.
Arwed
Любитель компьютеров
Любитель компьютеров
Репутация: 4
Лояльность: 2 (+2/−0)
Сообщения: 192
Темы: 21
Зарегистрирован: 24.06.2011
С нами: 5 лет 5 месяцев

#20 07Ivan » 29.06.2011, 12:22

ХП два локальных диска на заблокированном
07Ivan
Автор темы, Новичок форума
Новичок форума
Репутация: 0
Лояльность: 0 (+0/−0)
Сообщения: 19
Темы: 2
Зарегистрирован: 25.06.2011
С нами: 5 лет 5 месяцев

След.

  • Понравилась тема? Поделись с друзьями!

Вернуться в Безопасность компьютера

 


  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Кто сейчас на форуме (по активности за 20 минут)

Сейчас этот раздел просматривают: 1 гость