Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Заблокирован компьютер, система не запускается

Закрытая тема
Настройки темы
Заблокирован компьютер, система не запускается

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!
05.04.09 при нахождении в интернете вдруг вышло сообщение на весь экран: Внимание! Ваш компьютер заблокирован!
Для разблокировки Вам необходимо Отаправить на Номер **** SMS "exeunlock".
При перезагрузке после набора пароля пользователя выходит данная заставка.
На компьютере установлены Win XP (SP3) и Win Vista. При загрузке в безопасном режиме загружается Vista.
Помогите вылечить раздел XP без форматирования если это возможно!

Владимир.

Отправлено: 11:34, 06-04-2009

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Котяра:
По первому посту - проблема в XP »
Я знаю. На оба случая рекомендации были, в висте adware, мелочь.
Цитата Котяра:
А за что эта ветка реестра отвечает? »
За enable/disable Software Restriction Policies
How Software Restriction Policies Work

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 18:09, 09-04-2009 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 131
Благодарности: 13

Профиль | Отправить PM | Цитировать


Загрузиться с Live CD.Удалить файл c:\documents and Settings\All Users\Application Data\ были обнаружен файл bloker.exe
После его изоляции, в систему войти и провести полную зачистку антивирусом. Удалить в реестре ссылки на этот файл , в частности HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit

Отправлено: 11:38, 10-04-2009 | #22


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Hromius, не факт, что все такие файлы-блокираторы имеют такое имя и (или) располагаются по такому пути пути

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:45, 10-04-2009 | #23


Пользователь


Сообщения: 131
Благодарности: 13

Профиль | Отправить PM | Цитировать


thyrex, согласен. Но я не раз с ним сталкивался, в большинстве случаев именно там лежит. Имя может быть видоизменено, но левый *.exe файл в данной директории вычислить не так и трудно.

Отправлено: 11:48, 10-04-2009 | #24


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Hromius, еще есть C:\windows\system32\drivers\winlogon.exe, C:\windows\system32\drivers\svchost.exe (не путать с настоящими в SYSTEM32), часто имеют иконку как настоящего winlogon, с изображением "месяца за окном". Правда, оные требуют ЯндексДенег. А вот SMS блокиратор зачастую называется svhgost.exe (чуточку похоже на svchost) и в 99% имеет автозапуск под названием ekzabc
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:31, 10-04-2009 | #25


Пользователь


Сообщения: 131
Благодарности: 13

Профиль | Отправить PM | Цитировать


Котяра, о, спасибо. Этого не знал!

Отправлено: 13:59, 10-04-2009 | #26


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Hromius, еще оные drivers\svchost, drivers\winlogon прописываются в Shell, засчет чего и запускаются.
А насчет bloker.exe - я сейчас нашел источник вируса, блокирующего ПК. Это сайты с порноинформером. На некоторых из них вместо установщика информера установщик blocker-а. Правда, в отличие от порноинформера, эта зараза детектится Касперским. Кстати, в условиях пользования естественно только про информер - про этот вирус ничего нет. А вот и картинки http://ilzarka.habrahabr.ru/blog/56869/
На моей виртуальной Virtual PC он прописался как don1.tmp в Userinit после оригинал
Будьте осторожны!

Отправлено: 16:03, 10-04-2009 | #27


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Обнаружил в "Documents and Settings" в папке пользователя два файла "e.xe" и "load(1)".exe.
После их удаления стал загружаться рабочий стол без иконок и без допуска в "пуск".
Видимо я что-то удалил когда пользовался AVZ и др.программами проверки и чистки.
Переустановил "Win XP" и тут же создал архивную копию чтобы больше на это не попадаться.
При просмотре указанных файлов идет ссылка на файлы *.dll в Windows\system32\.

Отправлено: 22:30, 12-04-2009 | #28


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


garik404, у Вас просто
Цитата garik404:
в папке пользователя два файла "e.xe" и "load(1)".exe. »
были зарегистрированы вместо userinit.exe или explorer.exe

Отправлено: 00:35, 13-04-2009 | #29


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


garik404, в вирлаб файлы отправили? Если проблемы ещё остались, логи сделайте.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:38, 13-04-2009 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Заблокирован компьютер, система не запускается

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ПОМОГИТЕ СИСТЕМА НЕ ЗАПУСКАЕТСЯ NIKEmark Тест-форум 2 03-11-2009 15:06
Система запускается и виснет kot57 Ноутбуки 4 11-03-2009 10:46
Mandriva/Mandrake - Не запускается ntop. Пишет subsys заблокирован. andrystepa Общий по Linux 2 03-04-2008 15:14
Компьютер заблокирован! Как получить доступ? xsid Microsoft Windows 2000/XP 2 09-11-2006 13:56




 
Переход