Ferestre blocat, trimite SMS-uri soluție troian Winlock

Bună ziua, dragi prieteni.

Ferestre blocat, trimite SMS-uri soluție troian Winlock

De fapt, nu debloca Windows nu va și veți pierde doar bani și, prin urmare, este puternic descurajat niciodată nu trimite nimic nimănui în nici un fel.







În ciuda faptului că acest lucru fenomenal urât și ea a adus o mulțime de efecte dăunătoare asupra oamenilor obișnuiți și computerele lor, este necesar ca la fel să plătească tribut ingeniozitatea de scriitori virusului, deoarece, la urma urmei, vanand pe utilizatorii de versiuni piratate de Windows (de ce pirateria? Pentru că în licență, actualizat în mod constant Windows XP acest virus, pur și simplu nu va funcționa) și o idee inteligentă, așa cum am înțeles, este profitabil, deoarece virusul este în mod constant modificat și îmbunătățit în toate modurile posibile. În al doilea rând, nu este atât de mult ideea de cum să pună în aplicare, pentru că acest miracol nu este scris în pornire banal. și a pus mai adânc și funcționează chiar și în Safe Mode și executați scanarea (descărcarea doar driverele și serviciile de bază), reprezentând unele provocări interesante pentru deblocarea ferestre blocate. și dificultățile este întotdeauna interesant.

În general, mi-a plăcut, dar nu s-au oprit și, prin urmare, vă sugerez să setați pentru a face cu aceste soluții de rahat, de blocare în jos pentru Windows și necesită mandrină SMS-uri, precum și spune despre ce să facă în cazul în care după îndepărtarea de virus aveți un desktop curat, sau alte probleme.

Mai jos sunt descrise soluții relevante pentru aproape toate versiunile de virus, cu câteva excepții. Dacă sunteți încă ferestre blocate în ciuda toate operațiile de manipulare și trucuri, atunci vă rugăm să contactați-mă - Credite deblocarea în caz contrar împreună. Și acum câteva opțiuni și soluții la problema (încercați totul până când ajunge la succes):

Opțiunea 1 - coduri rablokirovki

Următoarele soluții sunt relevante pentru aproape toate versiunile de virus cu puține și

Site-ul are codurile de deblocare Dr.Web și le puteți găsi aici. Doar faceți clic pe imaginea din stânga a virusului și a vedea ce acest virus și codul pentru al debloca. Precum și o opțiune, puteți introduce numărul în cazul în care a cerut să trimită mesaje SMS și mesaje text, și apoi faceți clic pe „Căutare“ și a obține codul.

Opțiunea 2 - prin avz

  1. Ia calculatorul de lucru și o unitate \ unitate flash USB.
  2. Descărcați vz. scrie-l pe o unitate flash sau disc.
  3. Du-te la computerul infectat. Înainte de a încărca Windows. și anume partea din față a ecranului în cazul în care Windows XP crawling RIM. Hit F8 și selectați "Safe Mode with Command Prompt."
  4. Suntem în așteptare pentru descărcarea, și dacă totul sa dovedit, la sfârșitul anului vom vedea în fața liniei de comandă.
  5. Introduceți discul \ unitate USB flash în computer.
  6. În linia de comandă a scrie comanda: exploratorul și poke butonul enter.
  7. Ne așteptăm până când vedeți familiar „My Computer“
  8. Du-te la stick-ul \ unitatea și a alerga avz.exe
  9. Selectați „File - Căutare master și de a elimina problema.“ În fereastra rezultată, selectați „probleme de sistem“ - „Toate problemele“ și faceți clic pe butonul „Start“. Am pus toate casetele de selectare cu excepția celor care încep cu „Permiteți AutoPlay ..“ și „Opriți actualizările automate ale sistemului.“ Apoi faceți clic pe „Corectează problema marcate.“
  10. Acolo selectați „Setări optimizări și browser-ul“ - „Toate problemele“, notează toate căpușele și faceți clic pe „Corectează problema marcate.“
  11. Acolo selectați „Privacy“ - „Toate problemele“, notează toate căpușele și faceți clic pe „Corectează problema marcate.“
  12. Apoi, faceți clic pe „Close“ și apoi, în aceeași vz. selectați „Tools“ - „Managerul extensiilor Conductor“ din lista care apare, elimină bifa din toate liniile care au fost scrise chernymt (nu verde).
  13. După aceasta, vom rula „Tools“ - „IE Extensii Manager“ și șterge (șterge-o, făcând clic pe cruce) toate rândurile din listă.
  14. Reboot și a vedea că rahatul asta nu mai, și, prin urmare, să efectueze o curățare completă a sistemului normal de antivirus.

PS: Dacă această metodă nu a, atunci fie utilizați o a treia metodă (de mai jos), sau pur și simplu în același „Safe Mode with Command Prompt“, efectuați o scanare completă a sistemului -lea avz așa cum este scris de mine aici.

Opțiunea 3 - prin intermediul script-

PS: Dacă această metodă nu a făcut, atunci totul este același „Safe Mode with Command Prompt“, efectuați o scanare completă a sistemului -lea avz așa cum este scris de mine aici.

Opțiunea 4 - folosind modul de recuperare

Această opțiune ajută uneori la versiuni mai vechi ale virusului.
Noi mergem în BIOS-ul (un buton DEL imediat după pornirea / repornirea calculatorului) și traduce ceasuri pentru saptamana viitoare (ca o opțiune, puteți încerca acum doar o săptămână). Virusul este posibil. închide și apoi porniți sistemul și verificați antivirus obișnuite.

5 Varianta - sistem de scanare folosind LiveCD (sau LiveUSB)

Noi folosim LiveCD de la Dr.Web Company. care vă permite să scanați sistemul cu CD-ROM-ul și curățați-l din această muck, care blochează ferestrele funcționează.

Descărcați imaginea programului poate fi de la dezvoltator, adică de pe site-ul Dr.Web.
În ceea ce privește instalarea. Trebuie să ardă imaginea de pe disc. Acest lucru se poate face în mai multe moduri, dar eu recomand doar una, și anume:

  1. Ia un disc gol, introduceți-l în CD-ROM-ul
  2. Descărcăm utilitate pentru înregistrarea MSC Writer. Vă recomandăm aici.
  3. Descărcați imaginea din link-ul de mai sus.
  4. Run SCD Writer. acolo selectați disc - Burn ISO-imagine pe disc. selectați imaginea descărcată de pe disc, viteza de scriere și de a expune capătul anterior al înregistrării.






Opțiunea 6 - utilizează Kaspersky Tool Virus Removal

  1. Ia calculatorul de lucru și o unitate \ unitate flash USB.
  2. SkachivaemKaspersky Tool Virus Removal și a stabilit cele de mai sus pe unitatea flash USB sau disc.
  3. Du-te la computerul infectat. Înainte de a încărca Windows. și anume partea din față a ecranului în cazul în care Windows XP crawling RIM. Hit F8 și selectați "Safe Mode with Command Prompt."
  4. Suntem în așteptare pentru descărcarea, și dacă totul sa dovedit, la sfârșitul anului vom vedea în fața liniei de comandă.
  5. Introduceți discul \ unitate USB flash în computer.
  6. În linia de comandă a scrie comanda: exploratorul și poke butonul enter.
  7. Ne așteptăm până când vedeți familiar „My Computer“
  8. Du-te la stick-ul \ unitatea și rulați Instrumentul pentru Kaspersky Virus Removal
  9. În programul du-te la tab-ul „tratament manual“ și inserați-l în cutie, unul câte unul, script-urile de mai jos, apoi faceți clic pe butonul „Run“. Atenție! „La rândul său,“ înseamnă că primul inserat mai întâi și faceți clic pe butonul „Run“, apoi îndepărtați mai întâi, se introduce un al doilea buton și apoi faceți clic pe „Run“ și așa mai departe toate script-urile.

    începe
    SearchRootkit (true, true);
    QuarantineFile ( 'Base.sys', 'CHQ = N');
    QuarantineFile ( 'explorer.ex', 'CHQ = N');
    QuarantineFile ( 'hpt3xx.sys', 'CHQ = N');
    QuarantineFile ( 'C: \ WINDOWS \ system32 \ DRIVERS \ AVGIDS Shim.Sys', 'CHQ = S');
    QuarantineFile ( 'C: \ WINDOWS \ system32 \ drivers \ cmudau .sys', 'CHQ = S');
    QuarantineFile ( 'C: \ WINDOWS \ System32 \ Drivers \ dump_n vatabus.sys', 'CHQ = S');
    QuarantineFile ( 'C: \ WINDOWS \ System32 \ Drivers \ SPT2Sp 50.sys', 'CHQ = S');
    QuarantineFile ( 'C: \ WINDOWS \ System32 \ Drivers \ usbVM3 1b.sys', 'CHQ = S');
    QuarantineFile ( 'C: \ WINDOWS \ system32 \ DRIVERS \ wg111v 2.sys', 'CHQ = S');
    QuarantineFile ( „C: \ DOCUME

1 \ Temp \ Y KI224.tmp '' CHQ = S „);
BC_QrFile ( 'C: \ WINDOWS \ System32 \ Drivers \ dump_nvatab us.sys');
BC_QrFile ( 'C: \ WINDOWS \ System32 \ Drivers \ SPT2Sp50.sy s');
BC_QrFile ( 'C: \ WINDOWS \ System32 \ Drivers \ usbVM31b.sy s');
BC_QrFile ( 'C: \ WINDOWS \ system32 \ DRIVERS \ wg111v2.sys');
BC_QrFile ( „C: \ DOCUME

1 \ Temp \ YKI224 tmp „);
BC_Activate;
RebootWindows (true);
end.


var
qfolder: string;
qname: string;
începe
qname: = GetAVZDirectory + '.. \ Quarantine \ quarantine.zip';
qfolder: = ExtractFilePath (qname);
dacă (nu DirectoryExists (qfolder)) apoi CreateDirectory (qfolder);
CreateQurantineArchive (qname);
ExecuteFile ( 'explorer.exe', qfolder, 1, 0, false);
end.


începe
Executerepair (16);
ExecuteWizard ( 'TSW', 2, 2, true);
RebootWindows (true);
end.


începe
ExecuteStdScr (3);
RebootWindows (true);
end.
  • În așteptare pentru repornire, ceas ferestre blocat sau nu. Dacă totul este în ordine, apoi scanate împotriva virușilor
  • la conținutul ↑

    Opțiunea 7 - Utilizarea consolei și Windows disc

    Unele specii de virus este un fel destul de dificil suprascris zona de încărcare a discului, astfel încât să elimine metodele convenționale menționate anterior nu este posibilă. Cu toate acestea, în general, există o cale și este acest lucru ..

    Introduceți discul de instalare a Windows și setați BIOS boot de pe CD-ROM și porniți de la acest disc (trebuie să te duci în BIOS-ul (un buton Del într-un stadiu foarte timpuriu de pornirea computerului), și apoi găsi există o secțiune referitoare la Boot și selectați primul sursa descarca CD-ROM. apoi salvați și reporniți computerul), în loc de a instala un nou sistem de apăsați butonul R. ce ​​deschide consola de recuperare. În aceeași consolă va fi oferit pentru a alege dintr-o listă a sistemului de operare pe care doriți să restaurați (pentru a face acest lucru, faceți clic pe, de exemplu, 1 și Enter. Pe lângă răspunsul la întrebarea consolei, poate fi necesar să apăsați pe butonul Y și Enter) și echipa Fixboot de tip și FIXMBR (sm.kartinki de mai jos).

    Ferestre blocat, trimite SMS-uri soluție troian Winlock

    Ferestre blocat, trimite SMS-uri soluție troian Winlock

    Reboot, uita-te. Virusul blochează funcționarea sistemului a trebuit să dispară.

    informaţii suplimentare

    De multe ori, unele scrie despre modificările de virus, care nu permite să intre în modul de siguranță (de exemplu, banner-ul este relevantă și există un mod sigur nu boot), sau virusul LiveCD nu găsește și elimina.

    Într-adevăr, acesta este locul de a fi, dar se poate face aici, cum se spune, a muta un cal, și anume pentru a începe cu interfața de recuperare, si apoi ucide virusul. Pentru a restabili interfața (de exemplu, în primul rând debloca sistemul într-un fel), este necesar să se profite de toate recomandările cu subtitlul „Rezolvarea problemei după eliminarea virusului care a blocat sistemul“, și anume, de mai jos.

    Apropo, după ce face acestuia (de exemplu, se face referire la deblocând tot ceea ce este mai jos) este recomandat la prima pornire a sistemului în Safe Mode pentru a șterge virusul, și apoi în obișnuit (pentru o posibilă re-blocare în cazul în care virusul este înregistrat în pornire).

    Cum de a rezolva problemele rămase după curățare

    Pur și simplu eliminați virusul care a blocat ferestrele și trebuie să trimită SMS-uri, nu este întotdeauna suficient, pentru că se schimbă setările de registry, este probabil veți vedea după îndepărtarea desktop curat și cursorul mouse-ului. Cel mai probabil, nu se va deschide sau task manager sau orice altceva, nu va exista nici un acces la începutul panoului și nicăieri, la toate. Puteți încerca, cu siguranță, pentru a vindeca modul în condiții de siguranță a sistemului, dar, de regulă, și este blocat și calculatorul repornește pur și simplu atunci când încearcă să vă conectați. Cu toate acestea, există o metodă de tratament.

    Computerul nu boot-ează de pe hard disk, atunci va fi livrat de pe CD-ul. din moment ce există distribuții de disc de pornire Windows XP. care permit încărcate cu ei înșiși în mod direct. Și astfel, ceea ce facem noi:

    • Noi luăm un alt computer, o unitate flash USB și unitate.
    • Descărcați fișierul aici. Extras.

    Dacă nu aveți încredere în arhiva mea și în cuvintele mele, nu ezitați să nu mai utilizați și stai jos cu un virus-blocant pe.

    În cazul în care nu rulează în Task Manager

    În cazul în care nu se execută în Task Manager:

    • Descărcați vz.
    • Despachetați arhiva, executați programul.
    • În fereastra, selectați "File" - "System Restore"
    • Pune-o căpușă „Deblocare Task Manager“ și apăsăm butonul din „operațiunile selectate Execute.“
    • Închideți programul, încercați să porniți Managerul de activități.

    Asta e tot.
    Ea trebuie să vină la viață :-)

    postfață

    Sper că metodele de mai sus ajuta pentru a debloca Windows blocat fără pierderi inutile de bani și reinstalarea sistemului.

    Ieri prins ca virus.Poproboval să introducă luate de pe site-ul de Doctor Web, codul de deblocare, este acum în fereastra de introducere a codului chiar și introduceți ceva nevozmozhno.Vysheukazannye moduri, în cazul meu nu se aplică, atunci când porniți în modul de siguranță nu poate fi nimic pe linia de comandă pentru a înregistra, programul recomandat aici (avz , LiveCD, WindowsPE) și altele nu sunt încărcate de pe disc: după ieșirea din BIOS toate atârnă, descărcarea nu proiskhodit- ecran negru cu kursorom.Prichem încercat să descarce un alt unități de disc (două unități ale calculatorului), nu poluchaetsya.Dazhe prost formatnut nimic sistemul mny nu conduce pe nimeni mogu.Mozhet întâlnit o astfel de fiară - ajuta la sovetom.Zaranee sensibil recunoscător!

    Norton Internet Security-set și să uitați! 6 ani de utilizare și fără probleme cu viruși nu.

    Bună seara, eu pot repeta cursul, dar problema este aceasta, întreaga procedură a lucrat bine, dar când am rula Windows meu este încărcat și tot ecranul negru, prescrie doar funcționează atât Explorer-ce să fac?)))))

    Eu încă nu-l văd! Când vi se solicită să selectați fișierul de profil - am făcut clic NR. Am dat seama că în timp ce eu nu pot găsi fișierul nu va funcționa. În general, lucrurile rele.

    În continuare vom deschide My Computer și du-te la folderul cu sistemul, și anume în ferestre / sistem și acolo în căutarea user32.exe.

    Probabil un bug într-o bară oblică?

    De acum, toate întrebările, puteți cere aici și de acolo pentru a obține răspunsuri. Vă mulțumesc și îmi cer scuze pentru unele redirecționare - un fel sau altul, totul este făcut pentru tine și confortul dumneavoastră.