• Главная
    Главная Страница отображения всех блогов сайта
  • Категории
    Категории Страница отображения списка категорий системы блогов сайта.
  • Теги
    Теги Отображает список тегов, которые были использованы в блоге
  • Блоггеры
    Блоггеры Список лучших блоггеров сайта.
  • Блоги групп
    Блоги групп Страница списка лучших командных блогов.
  • Авторизация
    Войти Login form

Ваш компьютер заблокирован за просмотр копирование и тиражирование видеоматериалов…

  • Размер шрифта: Больше Меньше
  • Подписаться на обновления

Продолжаем избавляться от вирусов.... как обычно, выкладываю свои мысли после столкновения с проблемой и ее решением. Много слышал от друзей и так, по наблюдениям в интернете, пользователи ловят вирус - так называемый блокировщик; обычно он отображается на мониторах пользователей в виде порно картинок и, что естественно, некоторые думают что это их вина, и быстрее хотят избавится от назойливой картинки, начинают отсылать смс которые обогащают мошейников.

Совет первый, НИКОГДА не отсылайте СМС!!! Найдите друга который хоть маломальский знаком с администрированием компьютеров и посоветуйтесь с ним.

В последние время мошенники немного отошли от порно картинок и просто блокируют компьютеры с грозными сообщениями о нарушение разных авторских прав лецинзирования.

Один из наиболее излюбленных способов - это блокировка компьютера, как пример (блокировка; за просмотр и тиражирование всякой недостойной ереси) :)

Как избавится от этого?!

Если есть под рукой другой комп (ноут) с доступом в интернет, можно посмотреть на форуме Доктора Веба коды разблокировки, они там постоянно обновляют их. Главное найти свою проблемму, там все просто, по названию и картинке находится быстро, но не всегда можно найти код со своей проблеммой. Есть так же утилитки Kaspersky Debloker и Сервис разблокировки компьютеров Dr.Web.

Непомогло, продолжаем решать проблемму, нужен загрузочный диск (Live CD) его можно так же скачать с Доктора Веба и многих других сайтов. Загрузились с CD, находим файлы, такие как 22CC6C32.exe и test.exe и удаляем их, далее заходим в реестр (Пуск>Выполнить>regedit) в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon; изменяем значение параметра Shell на - explorer.exe; так же, значение параметра Userinit изменяем на - C:\WINDOWS\system32\userinit.exe, (обязательно с запятой в конце), далее поиском ищем 22CC6C32.exe и удаляем все что найдет.

Данный вирус подкласса (Trojan.Winlock) заменяет файл userinit.exe в папке WINDOWS\system32 на файл вируса с этим же именем находим его и переименовываем. В папке WINDOWS\system32 файл 03014D3F.exe переименовываем в userinit.exe и перегружаем компьютер.

Все заработало, далее срочно прогоняем антивирусом и утилитами лечащими от вредоносных программ.

Привязка к тегам Windows Безопасность Вирус
в разделе: Полезные советы Просмотров: 6861
0
  • Никаких комментариев пока не было создано. Будьте первым комментатором.

Оставить комментарий

Гость
Гость Вторник, 24 Ноябрь 2020