На днях компьютер заблокировал неизвестный мне вирус (?).Вышла голубая табличка с инфой о том,что "Вы не по назначению пользуетесь системой Microsoft-просматриваете фильмы с гей-порно." Предлагалось пополнить баланс абонента Билайн на 400р.,ввести код,который будет на полученном чеке,и меня простят,т.е. разблокируют комп. Самостоятельные дилетантские попытки разблокирования (протирание монитора, перезагрузка,обещания ап-грейда и т.д.) к успеху не привели.Позвонил знакомым,они раскопали код именно для этой заразы.Сообщаю: 16342131. Помогло сразу.
maxich [454379]: Не буду спорить-не знаю,но я подробно описал табличку и прочитал текст и мне дали всего один код,но именно от этой штуки.
правильнее уже сносить винду и не париться).. Зачем этот мазахизм нужен? А с огр. виндоправами - плакать будете)
maxich [454379]: Зашёл по 2-й ссылке и сразу увидел эту табличку,вирус Trojan.Winlock.2741.Спасибо за подсказку!
miker1 [454384]: А в чём Вы видите мазохизм?
А зачем вы гей-порно смотрите на компах?
Ветерок-Бемепок женского пола
Тулун-Иркутск-Ёбург
serg-irk [454378]: знакомо со слов моих родителей. При этом они вообще порно не смотрят, да и сидят редко и недолго, но это вирус их доставал не раз, приходилось им в ремонт отдавать. Yeti [454392]: так что необязательно смотреть порно, чтобы словить этот вирус.
maxich [454379]: спасибо за ссылку, будет что родителям помочь!
Не нужно ничего сносить и код не особо необходим.
Во первых, эта хрень не блокирует диспетчер задач. Запускаем диспетчер, через него как новую задачу - Проводник. Чистим все временные файлы интернета (обычно вирь там прячется), корзину (в RECYCLER тоже иногда прячется), корневой каталог от личшних файлов (не знаете, какие лишние - не трогайте, доверьтесь Антивирусу). Затем запускаем regedit, ищем ветку HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Shell (может, где-то неточность, но само направление указал). Вместо левого файла, который прописан в этом ключе, прописываем Explorer.exe. Перезагружаем комп, запускаем бесплатный Dr.Web CureIT, проверяемся, работаем дальше.
P.S. И на сайты с гей-порно больше не ходим :)))
ЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪ ЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪ
aim83 [454502]: А вот и нет. Вам видимо не попадались особо изворотливые модификации, когда даже загрузочный LiveCD не может заразу отыскать. А про запуск диспетчера задач я вообще молчу.
Polnii [454411]: У Вас на большее фантазии не хватает?И когда мы перешли на ты?
aim83 [454502]: Кстати,эта штука давала зайти в пользователь,но рабочий стол не открывался,а про диспетчер задач,как-то забыл. maxich [454507]: По Вашей 2-й ссылке эта табличка самая первая.
Несколько дней назад у моих детей на их компе точно такое же было, они просто искали решение проблемы со звукомв игре NoOne Lives Forever и выскочило про гей-порно и блокировка. Помог именно код 16342131, ну и потом зачистка компа естественно.
Кстати, антивирус стоял у них Avira, после этого снёс нафих и поставил Касперского...
Azor [454527]: К сожалению большая часть подобных троянов ведет себя вполне прилично с точки зрения антивируса, а некоторые особо продвинутые либо блокируют антивир или устраивают акты тотального размножения и ныкания своих копий во все щели системы (в последнее время эти трояны научились блокировать все горячие клавишы и запускаются в безопасном режиме)
Сергей Макаров
Ice People
Ептыть, не коды надо вводить, а вырезать программу-вирус из компьютера ! Как правило, она грузится в качестве оболочки из реестра винды, там, где прописан в качестве оболочки эксплорер. Но грузится для вырубки нужно с "чистого" носителя, и средством редактирования реестра удалить заразу снчала из реестра, а потом и файл с диска.
Cranby [454562]: Это Вы с кем сейчас говорили?Шутка.Подробней можно?
примерно полгода назад словил подобную хрень.помогло запуск восстановления системы до загрузки винды.
Те, кто говорит сносить винду при первом признаке вируса, либо малейшей необъяснимой проблемы, вы наверное ногти на руках не обрезаете, предпочитая топор и ампутацию по локоть? Попробуйте сначала самое очевидное, отмотайте назад системное время, загрузитесь в safe mode и т.д. В любом случае - формат С не выбор, сколько уже вирусов перевидал, ни разу винду сносить не было ни малейшей нужды, даже в голову не приходило.
P.S. и не ставьте зверские сборки, зараза там зачастую интегрирована