Windows заблокирован. Отправьте денег | Страница 3 | Крымский форум

Windows заблокирован. Отправьте денег

  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!
Такая заставка убирается легко и просто. Сейчас уже не помню всех действий, но помню что нужно завалиться через "безопаску", подкорректировать реестр и грохнуть пару файлов. Даже антивирусник не нужен.
 
Цитата(Tornado @ 13 Августа, 2011, 15:42)
помню что нужно завалиться через "безопаску"

Тут уже писали и я на своем опыте это подтверждаю, в безопасном режиме оно загрузиться не дает.
Когда-то проходила инфа о том, что якобы есть вариант запуска справки, там произведения каких-то шаманских действий после которых возникает еррор с дальнейшим вылетом в систему минуя это окно. Но это ИМЪО геморойно и проще вылечить систему по одному из описанных тут методов.
 
Сегодня в первый раз увидел такую разновидность. Обычно вирус блокирует саму винду уже в графическом режиме, а этот запускается ещё перед виндой. Вылечил загрузкой с установочного виндового диска -> консоль восстановления -> fixboot затем fixmbr
После этого винда поднялась.
 
Цитата(GhostDragon @ 13 Августа, 2011, 23:46)
в безопасном режиме оно загрузиться не дает.

Видимо умельцы уже и эту дыру залатали. Впрочем инфы в нете предостаточно на данную тему. Часто рекомендуют загружаться с флешки или диска с системой и тоталом на борту.
Имхо, мудаки, кто занимается таким видом мошенничества
ranting.gif
 
Цитата(NoName @ 11 Августа, 2011, 18:54)
странно..у меня картинка была один в один, даже U-кошелёк кажется этот, на 408, но в безопасный режим пустил, особо не упираясь.

Уже не пускает, проверено. Два компа за последние пару недель именно с такой какой приносили - LiveCD и Regedit спасали отца русской демократии
naughty.gif
 
запускал LiveCD, сканировал всеми возможными антивинусниками.... ничего не помогло, кроме переустановки системы.

С другой стороны: у народных умельцев появился повод заработать копеечку
 
Если явно указан номер Web Money, можно отписать в арбитраж этой системы, и кошелек будет заблокирован.
 
AFAIR там не через вебманю деньги требовали.
 
Цитата(Lincorn @ 17 Августа, 2011, 8:40)
запускал LiveCD, сканировал всеми возможными антивинусниками.... ничего не помогло, кроме переустановки системы.

а антивирусник может его и не найти. сначала просто с LIVECD грузимся, правим один ключик в реестре и радуемся работающей винде. Потом уже можно прошерстить на предмет этого хлама в системе, но винда то уже работает
wink.gif
 
lol.gif
lol.gif
lol.gif
lol.gif
 
ris
А чо...такая маленькая фота. Отредактируйте, или завтра такое появится и на Вашем компе
lol.gif
 
Цитата(SMERSH4 @ 18 Августа, 2011, 10:27)
появится и на Вашем компе

появилось на компе у ребенка... чем это говно снести?
 
VladiZlav
Цитата(VladiZlav @ 17 Августа, 2011, 15:07)
правим один ключик в реестре и радуемся работающей винде

какой конкретно ?
 
Цитата(ris @ 18 Августа, 2011, 11:35)
какой конкретно ?

вот эти он херит обычно:
Цитата
в окне ERD Commander Registry Editor найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon];

исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;

в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;
Только запомните - не обычным регедитом, он откроет из LiveCD реестр, целый, там ничего править не нужно, а именно ERD Commander Registry Editor и указать там путь к винде, которая накрылась, дальше он сам ее реестр выкопает
wink.gif
 
В первую очередь это ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\
CurrentVersion\Winlogon.

- ключ Shell отвечает за загрузку оболочки (рабочего стола) Windows и должен иметь строковое значение Explorer.exe, но будет лучше, если прописать полный путь к файлу C:\Windows\explorer.exe
- UIHost должен иметь строковое значение logonui.exe
- Userinit обеспечивает вход пользователя в систему, должен иметь строковое значение
C:\Windows\system32\userinit.exe,
 
Подхватил и я на домашнем компе такую заразу. Точнее не я, а жена, просматривала сайты с кулинарией. Картинка очень похожая как у ris.Не дает загрузиться винде и соответсвенно не пускает в безопасный режим. Скачал ERD Commander Registry Editor, делаю все как расписано - ноль на массу. Оказалось, вирус изменил MBR. На сайте http://www.compserviceufa.ru/programms/193...kak-udalit.html все подробно расписано, как и что сделать. После всех этих действий винда нормально запустилась, сейчас гоняю антивирусник. Может кому пригодится.
 
Цитата(Alexbmw @ 26 Августа, 2011, 11:41)
Оказалось, вирус изменил MBR. На сайте http://www.compserviceufa.ru/programms/193...kak-udalit.html все подробно расписано, как и что сделать. После всех этих действий винда нормально запустилась, сейчас гоняю антивирусник. Может кому пригодится.

как раз сегодня такой экземплярчик попался, запускается до загрузки винды из maibootrecord
lol.gif
Я сначала в ступор впал а потом загрузив volkov и поддержку NTFS все поправил командой "fdisk /mbr"
acute.gif
 
Цитата
Оказалось, вирус изменил MBR. На сайте http://www.compserviceufa.ru/programms/193...kak-udalit.html все подробно расписано, как и что сделать. После всех этих действий винда нормально запустилась, сейчас гоняю антивирусник. Может кому пригодится


Цитата
-В первую очередь это ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon.

- ключ Shell отвечает за загрузку оболочки (рабочего стола) Windows и должен иметь строковое значение Explorer.exe, но будет лучше, если прописать полный путь к файлу C:\Windows\explorer.exe
- UIHost должен иметь строковое значение logonui.exe
- Userinit обеспечивает вход пользователя в систему, должен иметь строковое значение
C:\Windows\system32\userinit.exe,


Такая же фигня вышла у знакомого, системник мне привез, попробывал оба ваших варианта, ни один не подошел. Скажите, есть ли еще варианты?
 
После этих процедур тачка вообще не запускается, хард не видит...
 
Цитата(Barmaley @ 28 Августа, 2011, 13:05)
После этих процедур тачка вообще не запускается, хард не видит...

А поподробнее?
Эти процедуры в принципе не могут привести к потере винта.
 
Назад
Сверху