:: Регистрация :: Вход :: ::
  • Главная страница
  • БЛОГ
    • Вирусы и Антивирусы
    • Аккорды и табы песен
    • Операционная система
    • Photoshop
    • 3Ds MAX
    • Сделай сам!
    • Полезные советы
    • Философия
    • Спорт
    • Наука
    • Любопытное
    • Авто
    • Юмор
    • Музыка
  • Фильмы (Что посмотреть?)
    • Боевики, Криминал
    • Триллеры, Детективы
    • Драмы, Мелодрамы
    • Комедии, Породия
    • Приключения, Вестерны
    • Ужасы , Мистика
    • Фантастика, Фентези
  • Табы песен (GitarPRO) (gpt)
  • Battlefield 2
    • BF2 Editor [Tutorials на Русcком]
    • Mod Cobra of Dream v. 1.10
    • Brink 2v2 heli [movie]
Информер RSS Добавить в избранное
Главная » 2011 » Июль » 19 » Windows заблокирован, отправьте смс [решение]
07:13
Windows заблокирован, отправьте смс [решение]


Не смотря ни на что надо отдать должное изобретательности вирусописателей ибо, как-никак, наживаться на пользователях пирасткой версии Windows(Почему именно пиратской? Потому, что в лицензионной, постоянно обновляющейся Windows XP этот вирус попросту не работает, а во-вторых потому, что те, кто имеют лицензионную Windows знают как она активируется, знают длительность лицензии и тд и тп, а значит на отправку смс не поведутся) идея шикарная и, как я понимаю, прибыльная, ибо вирус постоянно модифицируется и улучшается. Во-вторых, дело даже не столько в идее, сколько в реализации, ибо сие чудо не прописано банально в автозагрузке, а заложено поглубже и срабатывает даже в безопасном режиме и при диагностическом запуске(загрузка только основных драйверов и служб).

В общем мне понравилось, но не остановило(простите за пафос, но просто люблю всякие компьютерные заморочки)
Решения.

В интернете предложен вагон и маленькая тележка решений этой проблемы, но сразу я ими пользоваться не стал – самому интересней. Как выяснилось не зря – некоторые решения не работают, а некоторые попросту наносят вред самой системе(например, после удаления вируса исчезает рабочий стол, т.е. процесс explorer.exe). Вообщем говоря, я предлагаю Вам два решения этой проблемы и оба они базируются на некоторых тонкостях работы windows и avz.

Вариант первый(почти руками):

- Берем рабочий компьютер и флешку\диск.
-Скачиваем avz, записываем его на флешку или диск.
-Идем к зараженному компьютеру. Перед загрузкой Windows, а именно перед экраном где ползет полосочка Windows XP, жмем F8 и выбираем "Безопасный режим с поддержкой командной строки"(в этом режиме никакой вирус Вам мешать не будет) (кстати этот режим выручает при многих сбоях даже когда просто безопасный режим не работает).
- Ждем загрузки в конце которой видим перед собой командную строку.
- Вставляем диск\флешку в компьютер.
В командной строке пишем команду: explorer и тыкаем в кнопочку enter.
- Ждем пока появится знакомый нам "Мой компьютер”
- Заходим на флешку\диск и запускаем avz.exe
- Выбираем "Файл - Мастер поиска и устранения проблем". В появившемся окошке выбираем: "Системные проблемы” – "Все проблемы” и жмем кнопочку "Пуск". Ставим все галочки кроме тех, что начинаются с "Разрешен автозапуск с..” и "Отключено автоматичесное обновление системы". После чего жмем "Исправить отмеченные проблемы".
- Там же выбираем "Настройки и твики браузера” – "Все проблемы", отмечаем все галочки и жмем "Исправить отмеченные проблемы".
- Там же выбираем "Приватность” – "Все проблемы", отмечаем все галочки и жмем "Исправить отмеченные проблемы".
- Далее жмем "Закрыть", а затем, все в том же AVZ, выбираем "Сервис” – "Менеджер расширений проводника” и в появившемся списке снимаем галочки со всех строчек, которые написаны черным(а не зеленым цветом).
После этого запускаем "Сервис” – "Менеджер расширений IE” и удаляем(именно удаляем, методом нажатия крестика) ВСЕ строки в списке.
Перезагружаемся и видим, что этой гадости больше нету, а значит проводим полную очистку системы нормальным антивирусом.

PS: Если этот способ не помог, то либо воспользуйтесь способом вторым(ниже по тексту), либо просто все в том же "Безопасном режиме с поддержкой командной строки” проведите полное сканирование системы AVZ-том как написано мною тут.
Вариант второй:

- Берем рабочий компьютер и флешку\диск.
- Скачиваем avz, записываем его на флешку или диск.
- Идем к зараженному компьютеру. Перед загрузкой Windows, а именно перед экраном где ползет полосочка Windows XP, жмем F8 и выбираем "Безопасный режим с поддержкой командной строки"(в этом режиме никакой вирус Вам мешать не будет) (кстати этот режим выручает при многих сбоях даже когда просто безопасный режим не работает).
- Ждем загрузки в конце которой видим перед собой командную строку.
- Вставляем диск\флешку в компьютер.
- В командной строке пишем команду: explorer и тыкаем в кнопочку enter.
- Ждем пока появится знакомый нам "Мой компьютер"
- Заходим на флешку\диск и запускаем avz.exe
- Выбираем "Файл” – "Выполнить скрипт".
- Вставляем в появившееся окно скрипт:

Code
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe','');
QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
DelBHO('{638E9359-625E-4E8A-AA5B-824654C3239B}');
DelBHO('{1A16EC86-94A1-47D5-A725-49F5970E335D}');
QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\zsglib.dll','');
QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\phnlib.dll','');
QuarantineFile('Explorer.exe csrcs.exe','');
QuarantineFile('C:\WINDOWS\System32\drivers\68ed4e7b.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\68ed4e7b.sys');
DeleteFile('Explorer.exe csrcs.exe');
DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\phnlib.dll');
DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\zsglib.dll');
DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe');
DeleteFile('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe');
DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
DeleteFileMask('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


Где вместо Администратор.MICROSOF-4CD23E надо вписать имя своего аккаунта в системе. Это может быть administrator, может быть sonik, может быть vasya или что-то еще, т.е. имя пользователя под которым Вы входите в систему. В идеале выполнить скрипт дважды, т.е. один раз как он есть, а второй с заменой как я написал выше.
Жмем кнопочку "Запустить". Ждем окончания работы скрипта. По его завершению система перезагрузится.
Перезагружаемся и видим, что этой гадости больше нету, а значит проводим полную очистку системы нормальным антивирусом.
  • 1
  • 2
  • 3
  • 4
  • 5
Категория: Вирусы и Антивирусы | Просмотров: 2056 | Добавил: Lionel_Messi | Теги: отправьте смс решение, Windows заблокирован | Рейтинг: 0.0/0





Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]




Прогнозирование цен Bitcoin, Ethereum, Dollar, EURO

Форма входа
Категории
Аккорды и табы песен [83]
Вирусы и Антивирусы [3]
Операционная система [3]
Photoshop [18]
3Ds MAX [7]
Сделай сам! [18]
Полезные советы [22]
Философия [2]
Спорт [16]
Наука [2]
Любопытное [55]
Vkontakte [0]
Авто [1]
Юмор [7]
Музыка [14]
История (Интриги, факты) [2]
BF2 Editor [Tutorials на Русcком] [2]
Игры [0]
Программы (Soft) [0]
Статьи [1]
New комметнарии
     
     Не слішал об єтой группе или диджее, но очень понравилось Надо с дискографией ознакомиться!     
     
                         Аватар thunderbolt                    thunderbolt     24.01.2013 | 14:02     
     
     
     охуенный фильм     
     
               аватар отсутствует          AresCruro     22.11.2012 | 11:33     
     
     
     Они все хороши, но эта - правда очень очень.     
     
               аватар отсутствует          AresCruro     19.11.2012 | 18:49     
     
     
     Охуенно!     
     
               аватар отсутствует          AresCruro     19.11.2012 | 06:30     
     
     
     спасибо за перевод     
     
               аватар отсутствует          Dypeoptiove     04.11.2012 | 20:36     
     
     
     охуенные песни     
     
               аватар отсутствует          AresCruro     03.11.2012 | 02:10     
     
     
     они оба хороши но тот кто сделал видео явно любит месси а не рональду но я думаю рональдо лутше если он забьёт 15 голов месси 10     
     
               аватар отсутствует          истинная правда     15.10.2012 | 08:21     
     
     
     Все получается!)
яблоки должны быть твердые и руки прямые =)
     
     
                         Аватар Lionel_Messi                    Lionel_Messi     07.10.2012 | 16:22     
     
     
     Хрень, не получается =_=     
     
               аватар отсутствует          трололо     06.10.2012 | 20:19     
     
     
     я бы сказал: "Позновательно" cool     
     
                         Аватар Lionel_Messi                    Lionel_Messi     04.10.2012 | 19:55     
     
Мы Vkontakte
Архив записей
  • 2011 Июль
  • 2011 Август
  • 2011 Сентябрь
  • 2011 Октябрь
  • 2011 Ноябрь
  • 2011 Декабрь
  • 2012 Январь
  • 2012 Февраль
  • 2012 Март
  • 2012 Апрель
  • 2012 Май
  • 2012 Июнь
  • 2012 Июль
  • 2012 Сентябрь
  • 2012 Октябрь
  • 2013 Февраль
  • 2013 Май
  • 2013 Июнь
  • 2014 Март
Статистика
Каталог блогов Blogdir.ru Карта Блоггеров
новости
br.by
открытки
Каталог сайтов OpenLinks.RU Каталог сайтов Всего.RU
Онлайн всего: 2
Гостей: 2
Пользователей: 0


Кто сегодня был?

Сделать бесплатный сайт с uCoz