--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Народ, помогите справиться с вирусом.

Операционные системы
21
49
С друзьями на NN.RU
В социальных сетях
Поделиться
Gogsman123
28.12.2010
На ХР откуда-то залетел вирус, и не дает ничего сделать.
На просторах Интернета тоже ничего не нашел.
Вот изображение, народ помогите.

П.С. Дома стоит ПК на нем есть ХР и Win7.
Вчера на win7 поставил eset, какие-то вирусы нашел, но не тот, который треба....
в безопасном режиме грузится? Реестр править даёт? wiki.drweb.com/index.php/Userinit и продолжения
antek
28.12.2010
Вот он новый вирус, который был описан у DrWeb.
Вы хотите одним антивирусником обойтись? Используйте несколько, и базы должны быть свежими.
А вообще, руками желательно поискать, в помощь ERDCommander.
Win98
28.12.2010
Очередная эпидемия, под НГ?
Po_Parku
28.12.2010
www.drweb.com/unlocker/index/
даёт следующие коды разблокировки , не факт, что поможет
1. *115#
2. qa321
3. DUNE 2
4. 00000 (ввести два раза)
5. KYRANDIA
6. 16342131
7. DTLP
8. zx123456
9. 39520104
10. 12345 (ввести несколько раз)
11. TDTHP
12. DTDHP
13. 775331144
14. 73080554
15. 339854
16. 1234567890 (ввести 2 раза)
17. 12345 (ввести 2 раза)
18. qw12345 (т.к. сразу буквы ввести нельзя, то нужно для начала нажать Win+R)
19. 99300278
20. 80233361
21. 1234567890 (ввести 6 раз)
22. SORRY
23. 403947563!
24. $334327890$
25. $009264834$
26. 73699520
27. 2-3 раза ввести 00000
28. 63634213
29. svipper
30. 720194320Q
31. 77294738T
32. GAME OVER MAN
33. BREATHE DEEP
34. 4929
35. hgDfj663d
36. 775200
37. 644332
38. 986764
39. В поле для ввода кода набрать строку "нахуй", затем нажать на букву А в слове ВНИМАНИЕ
40. WHATS MINE IS MINE
41. 123456789
42. 5590114
43. 98673
44. THERE IS NO COW LEVEL
45. 39955544
46. 3 раза ввести 1234567890 (НЕ на цифровой клавиатуре)
47. PEREBOR666
48. 127877284
49. 19630277
50. svipper777
51. 243434333
52. 7796024
53. HURRY UP GUYS
54. DNSTUFF
55. 77544357
56. 1234567890 (ввести 3 раза подряд)
57. 7543200
58. 302807
59. 9208841
60. 76564545
61. rutraff
62. 100200987
63. IRON FORGE
64. SALLY SHEARS
65. Ввести 29 симоволов "." (точка)
66. 398025
67. 4343432
68. 123, затем 12345, затем 12345
69. 1234567890 (3 попытки ввода)
70. 776554
71. 752999
72. 00000
73. BLACK SHEEP WALL
74. IDSPISPOPD
75. 3864018829
76. 1111112
77. IDDQD
78. 30197630
79. RADIO FREE ZERG
80. POT OF GOLD
exuser
28.12.2010
Номер 39 порадовал... :)
mih
10.01.2011
ага, с учетом того что слова ВНИМАНИЕ там вообще нет )
Seccatore
28.12.2010
911 каспера в помощь.
лечил через них несколько компов, лечат качественно/

код разблокировки:
16342131
если не поможет то:
support.kaspersky.ru/viruses/deblocker
выбирай, должон подойти
Po_Parku
28.12.2010
Лечил на днях комп соседу, подошёл код именно от касперского
support.kaspersky.ru/viruses/deblocker
Если полученные коды не подходят, то дополнительно укажите в поле Текст смс слово all и нажмите кнопку Получить код разблокировки, чтобы получить все коды.

йц321
Поскольку данный код нельзя ввести с виртуальной клавиатуры блокера, необходимо:
1. нажать кнопку [Пуск] ([Start]) посредством кнопки [Win] на клавиатуре
2. выбрать пункт меню "Выполнить" ("Run")
3. в открывшемся окне набрать код деактивации "нахуй"
4. скопировать текст в буфер (Ctrl-A, Ctrl-C или с помощью мыши)
5. в поле ввода блокера нажать правой кнопкой мыши и в выпавшем меню выбрать пункт "вставить" ("paste")
6. нажать кнопку для деактивации блокера
qa321
Поскольку данный код нельзя ввести с виртуальной клавиатуры блокера, необходимо:
1. нажать кнопку [Пуск] ([Start]) посредством кнопки [Win] на клавиатуре
2. выбрать пункт меню "Выполнить" ("Run")
3. в открывшемся окне набрать код деактивации "нахуй"
4. скопировать текст в буфер (Ctrl-A, Ctrl-C или с помощью мыши)
5. в поле ввода блокера нажать правой кнопкой мыши и в выпавшем меню выбрать пункт "вставить" ("paste")
6. нажать кнопку для деактивации блокера
qwas12345
Поскольку данный код нельзя ввести с виртуальной клавиатуры блокера, необходимо:
1. нажать кнопку [Пуск] ([Start]) посредством кнопки [Win] на клавиатуре
2. выбрать пункт меню "Выполнить" ("Run")
3. в открывшемся окне набрать код деактивации "нахуй"
4. скопировать текст в буфер (Ctrl-A, Ctrl-C или с помощью мыши)
5. в поле ввода блокера нажать правой кнопкой мыши и в выпавшем меню выбрать пункт "вставить" ("paste")
6. нажать кнопку для деактивации блокера
zxas12345
Поскольку данный код нельзя ввести с виртуальной клавиатуры блокера, необходимо:
1. нажать кнопку [Пуск] ([Start]) посредством кнопки [Win] на клавиатуре
2. выбрать пункт меню "Выполнить" ("Run")
3. в открывшемся окне набрать код деактивации "нахуй"
4. скопировать текст в буфер (Ctrl-A, Ctrl-C или с помощью мыши)
5. в поле ввода блокера нажать правой кнопкой мыши и в выпавшем меню выбрать пункт "вставить" ("paste")
6. нажать кнопку для деактивации блокера
as12345
Поскольку данный код нельзя ввести с виртуальной клавиатуры блокера, необходимо:
1. нажать кнопку [Пуск] ([Start]) посредством кнопки [Win] на клавиатуре
2. выбрать пункт меню "Выполнить" ("Run")
3. в открывшемся окне набрать код деактивации "нахуй"
4. скопировать текст в буфер (Ctrl-A, Ctrl-C или с помощью мыши)
5. в поле ввода блокера нажать правой кнопкой мыши и в выпавшем меню выбрать пункт "вставить" ("paste")
6. нажать кнопку для деактивации блокера
zx123456
Поскольку данный код нельзя ввести с виртуальной клавиатуры блокера, необходимо:
1. нажать кнопку [Пуск] ([Start]) посредством кнопки [Win] на клавиатуре
2. выбрать пункт меню "Выполнить" ("Run")
3. в открывшемся окне набрать код деактивации "нахуй"
4. скопировать текст в буфер (Ctrl-A, Ctrl-C или с помощью мыши)
5. в поле ввода блокера нажать правой кнопкой мыши и в выпавшем меню выбрать пункт "вставить" ("paste")
6. нажать кнопку для деактивации блокера
qw12345
Поскольку данный код нельзя ввести с виртуальной клавиатуры блокера, необходимо:
1. нажать кнопку [Пуск] ([Start]) посредством кнопки [Win] на клавиатуре
2. выбрать пункт меню "Выполнить" ("Run")
3. в открывшемся окне набрать код деактивации "нахуй"
4. скопировать текст в буфер (Ctrl-A, Ctrl-C или с помощью мыши)
5. в поле ввода блокера нажать правой кнопкой мыши и в выпавшем меню выбрать пункт "вставить" ("paste")
6. нажать кнопку для деактивации блокера
16342131
нахуй
Поскольку данный код нельзя ввести с виртуальной клавиатуры блокера, необходимо:
1. нажать кнопку [Пуск] ([Start]) посредством кнопки [Win] на клавиатуре
2. выбрать пункт меню "Выполнить" ("Run")
3. в открывшемся окне набрать код деактивации "нахуй"
4. скопировать текст в буфер (Ctrl-A, Ctrl-C или с помощью мыши)
5. в поле ввода блокера нажать правой кнопкой мыши и в выпавшем меню выбрать пункт "вставить" ("paste")
6. нажать кнопку для деактивации блокера
DTLP
TDTHP
GAME OVER MAN
BREATHE DEEP
WHATS MINE IS MINE
THERE IS NO COW LEVEL
DNSTUFF
HURRY UP GUYS
SALLY SHEARS
RADIO FREE ZERG
IRON FORGE
IDCHOPPERS
IDCLIP
IDKFA
BLACK SHEEP WALL
OPERATION CWAL
EYE OF NEWT
IDDQD
POT OF GOLD
SHOW ME THE MONEY
CORWIN OF AMBER
IDSPISPOPD
11-22
Аккуратно вводите код: если вводить код слишком быстро, некоторые символы могут непропечататься!
DIGGER
DUNE 2
KYRANDIA
WARCRAFT
X-COM
SORRY
1234567890 сделать одну за другой 3 попытки ввести данный пароль, после 3 попытки блокер деактивируется
IDSPISPOPD
ввести в поле ввода код нахуй и нажать на область со словом ВНИМАНИЕ!!! (придется потыкать мышкой ища скрытую кнопку)
svipper777
svipper
s1d0r
Инструкции: перед вводом кода сотрите из поля все звездочки, сам код - s единица d ноль r
СПОСОБ #1: Подробный способ разблокировки смотрите здесь. СПОСОБ #2: Подробный способ разблокировки смотрите здесь. Из под BIOS перевести часы на 2 суток вперед. Это приведет к деактивации блокера. После этого необходимо просканировать машину антивирусом.
A0A0A0A0A0A0A0A0A0A0 10 разA0
581950310
VISKAREG1
BIOSREAL200
Begemotic3
KuKuKtoTut???
Raritetos123
FilimonKAKA
29FUNNY10
UVAGA!!!!!
30197630
440039571
SUSLIK220
720202012
09090221985
5552554556
VEKONTARE1
BAKASANO222
ZALUPA666
Correct777
Beretta888
KEREBABA555
PRIVET2012
Fikus2010
TELEFON2010
12345
358996
375996
7752021
859665878
89745478
965547
98737
12345 сделать 2 попытки ввода данного кода
Ввод кода может быть затруднен - особенность работы блокера. Для ввода потребуется следующее: счелкать мышкой на поле ввода и тут же нажимать кнопку 1, это позволит ввести цифру 1. Если не получается - попробовать попытку еще раз. Таким образом ввести весь код.

89516539637
1956456unlockbl09080808193unlocked9898lol
050000lockedunlocked090808blockunlock
05599lockblock09080808blockunblock080808
09080808pibiruspiprazdvatri45649456465
3250808unblock0308
1990808unblocked090808
19708unblock0911
1690989mishkapb
987654321++

Бесплатный сервис Deblocker поможет убрать баннер (рекламный модуль) с рабочего стола, разблокировать Windows без отправки смс или перевода денег на счет, вернуть зашифрованные вирусом файлы.

Чтобы удалить баннер, введите в первое поле номер телефона (например, 6681, 89653890144) или счета (например, 9636256259). Если у вас есть текст смс, который блокеры-вымогатели просят отправить на указанный номер, введите его во второе поле.
Для получения кода разблокировки должно быть заполнено хотя бы одно из полей.

После удаления баннера проверьте компьютер на наличие вирусов с помощью бесплатной утилиты Kaspersky Virus Removal Tool.
Подробная инструкция по работе с сервисом

Дерзайте.
Maria_
28.12.2010
у меня была наподобие такой фигни, никак избавится не могла...не один код не подошёл...тут надо позвонить туда где этот номер зарегестрирован, они и код тебе дадут и этого обманщика заблокируют...
через полчаса после ответа Вам сам подхватил подобную фигню. Загрузился из-под ERD, открыл редактор реестра. Там в качестве оболочки подставлен вирус lmkrn.exe. Меняю его на стандартный explorer.exe. Профит!
ERD + утилиту от ДРВэб + АВЗ.
Ну и не забываем звонить в Билайн и уведомлять их, что их абонент занимается уголовно наказуемыми деяниями с использованием их услуг.
могу сделать, но с выездом. а с выездом щас сами знаете как. район какой?
Po_Parku
30.12.2010
Пообедили, отпишитесь пожалуста как?
YANCHI
30.12.2010
Если нужно, приедем, сделаем! Данные в контакте
Вам на интернет форуме всё объяснили, неужели не помогло?
как вылечились? такая же проблема
все
помог код разблокировки:
16342131
mae
10.01.2011
я за три дня пять компов видел с такой порнухой, везде по разному справлялся, и на последнем (картинка как в посте)мне помог быстро этот же помог код разблокировки 16342131
mae
09.01.2011
а у меня, ваще ппц,, в безопасном грузится не давал, раз двести нажал alt+ctrl+del, и окно диспетчера стало активным, а до этого только проблескивало, ну и все, так я его и прибил
Dim0S
09.01.2011
Лечил. Справился за час. Из-за того что пытался вводить код. Потом по пути загрузки с командной строкой, прибил его за 15 минут. Нужно было сразу так делать.
Да и не троян это почти. Плохо его находит Каспер.
FreeCat
10.01.2011
Ну так сразу сказали что это ВинЛокер).
Дабл
10.01.2011
Подобное гг убивал с помощью LiveCD и редактированием-убиванием в автозагрузке паразитных процессов, а всякие антивири плохо справляются.
GPRSnik
11.01.2011
+1, однако бывают те, которые как правильная служба прописывается, с дико извращенным запуском, при том само тело вируса прячется в альтернативных потоках
FreeCat
11.01.2011
Но сами то свои файлы на диске они не спрячут) ... если в дрцгой системе смотреть - видно).
фигзнат пытался вчера лечить удаленно систему, в которой живет зверь, прячущий каталоги, а вместо них подкладывающий ЕХЕшники (соответственно с изменением свойст отображения в Проводнике). Ни АВЗ, ни НАВ, ни ДрВЭБ, ни АнтиМалваря его не убирают. В реестре по известным веткам чисто. Корзина и папки бэкапов пустые. Где живет падла - ХЗ.
Дабл
11.01.2011
Почти что всегда в автозагрузке сидит какая то сволочь пусть даже и прячущаяся под стандартный процесс, но либо из неадекватного места, либо малость измененное.
Действительно при загрузке с LiveCD и при контроле реестра с этого CD можно найти этот процесс и убить.
Один раз мне встретился маленький батничек в реестре который даже после удаления паразитного процесса вновь запусккался и генерил этот самый процесс по-новой из самого обычного нейтрального файла.
FreeCat
11.01.2011
А по изменениям файлов? Самый явный признак ...
В общем, как щас выяснилось, я его вчера вылечил, просто надо было перезагрузиться :о)))
FreeCat
11.01.2011
Аа-а-а))) .. что называется "кэш")))).
GPRSnik
11.01.2011
scandisk c: /f находится ряд файлов, фиксится, и после этого при отсутствии ссылок в загрузке вирус легко видится и убивается любым антивирусом... - а то того - нифига... ;)
проверено 2-жды на неделе...
Где вы все это находите?
GPRSnik
11.01.2011
сам удивляюсь,... поставил коллеге тырнет, утром звонит и спрашивает, где он смотрел гей-порно :) не ожидал такой прыти..))) во всём виноват эксплорер ;)
FreeCat
11.01.2011
Давно пора от Эксплорера освобождаться(.
Почему?
FreeCat
11.01.2011
Слишком он несекурный( ... да и тормозной( ... и память хавает не по детски(((.
GPRSnik
11.01.2011
уж очень он совместимый, любой вирусняк и троян на нём работает.. а на опере собака ни один не пашет ;)
справедливости ради - я на ФФ и клиенты на ФФ. Я на симантеке и клиенты на симантеке. У меня зверей нет - клиенты умудряются находить. Разница в одном - у меня аутпост. Начал ставить всем подряд бесплатную версию, посмотрим.
GPRSnik
11.01.2011
ФФ и IE огромная разница,.. а моск её умножает ;)
симантек при игре "в лоб" => IE+дятел = плохо работает... пока каспер хорошо его обходит (IMHO)
у 90% "словивших" клиентов - дети до 16, сидящие в контакте.
Походу они оттуда сосут всё подряд и всё подряд запускают. Тут никакой антивирь не справится.
GPRSnik
11.01.2011
ну почему - вторая учетка с гостевыми правами ;)
ну во-первых не все родители про это знают
во-вторых не все готовы каждые 2 часа бегать к компьютеру, чтобы залогиниться и установить чаду очередную игрушку :о)

Справедливости ради - мой киндер сидит на своем компе админом. Торчит в контакте постоянно. За 3 года ничего не словил. Как - ХЗ.
GPRSnik
12.01.2011
здесь есть три важных момента (в порядке повышения важности)
1) там стоит ФФ+симантек и аутпост ;)
2) это ЕГО комп и он там АДМИН! ;)
3) это твой киндер ;)
шайтан :о)

На самом деле есть еще один пункт - при вручении компьютера ему было сказано, что вызов папы для ремонта будет стоить 1000р. А до денег он у меня жадный :о)
GPRSnik
12.01.2011
ты к жене тоже за деньги ходишь? ;))))))
ну жену же воспитывать не надо, славабогу :о)))
FreeCat
12.01.2011
Deathmaker писал(а)
Разница в одном - у меня аутпост.

Ну дело хорошее - тока надо настроить жёстко и юзерам не давать менять настройки и выключать его ... иначе смысла мало будет(.
ты не поверишь - у меня он пятый год торчит в режиме обучения :о)
FreeCat
13.01.2011
Так это У ТЕБЯ))).
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.