|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Заблокирован компьютер, система не запускается |
|
Заблокирован компьютер, система не запускается
|
Новый участник Сообщения: 19 |
Профиль | Отправить PM | Цитировать Здравствуйте!
05.04.09 при нахождении в интернете вдруг вышло сообщение на весь экран: Внимание! Ваш компьютер заблокирован! Для разблокировки Вам необходимо Отаправить на Номер **** SMS "exeunlock". При перезагрузке после набора пароля пользователя выходит данная заставка. На компьютере установлены Win XP (SP3) и Win Vista. При загрузке в безопасном режиме загружается Vista. Помогите вылечить раздел XP без форматирования если это возможно! Владимир. |
|
Отправлено: 11:34, 06-04-2009 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Котяра:
Цитата Котяра:
How Software Restriction Policies Work |
||
------- Отправлено: 18:09, 09-04-2009 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать Загрузиться с Live CD.Удалить файл c:\documents and Settings\All Users\Application Data\ были обнаружен файл bloker.exe
После его изоляции, в систему войти и провести полную зачистку антивирусом. Удалить в реестре ссылки на этот файл , в частности HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit |
Отправлено: 11:38, 10-04-2009 | #22 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Hromius, не факт, что все такие файлы-блокираторы имеют такое имя и (или) располагаются по такому пути пути
|
------- Отправлено: 11:45, 10-04-2009 | #23 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать thyrex, согласен. Но я не раз с ним сталкивался, в большинстве случаев именно там лежит. Имя может быть видоизменено, но левый *.exe файл в данной директории вычислить не так и трудно.
|
Отправлено: 11:48, 10-04-2009 | #24 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Hromius, еще есть C:\windows\system32\drivers\winlogon.exe, C:\windows\system32\drivers\svchost.exe (не путать с настоящими в SYSTEM32), часто имеют иконку как настоящего winlogon, с изображением "месяца за окном". Правда, оные требуют ЯндексДенег. А вот SMS блокиратор зачастую называется svhgost.exe (чуточку похоже на svchost) и в 99% имеет автозапуск под названием ekzabc
|
Отправлено: 13:31, 10-04-2009 | #25 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать Котяра, о, спасибо. Этого не знал!
|
Отправлено: 13:59, 10-04-2009 | #26 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Hromius, еще оные drivers\svchost, drivers\winlogon прописываются в Shell, засчет чего и запускаются.
А насчет bloker.exe - я сейчас нашел источник вируса, блокирующего ПК. Это сайты с порноинформером. На некоторых из них вместо установщика информера установщик blocker-а. Правда, в отличие от порноинформера, эта зараза детектится Касперским. Кстати, в условиях пользования естественно только про информер - про этот вирус ничего нет. А вот и картинки http://ilzarka.habrahabr.ru/blog/56869/ На моей виртуальной Virtual PC он прописался как don1.tmp в Userinit после оригинал Будьте осторожны! |
Отправлено: 16:03, 10-04-2009 | #27 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Обнаружил в "Documents and Settings" в папке пользователя два файла "e.xe" и "load(1)".exe.
После их удаления стал загружаться рабочий стол без иконок и без допуска в "пуск". Видимо я что-то удалил когда пользовался AVZ и др.программами проверки и чистки. Переустановил "Win XP" и тут же создал архивную копию чтобы больше на это не попадаться. При просмотре указанных файлов идет ссылка на файлы *.dll в Windows\system32\. |
Отправлено: 22:30, 12-04-2009 | #28 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать garik404, у Вас просто
Цитата garik404:
|
|
Отправлено: 00:35, 13-04-2009 | #29 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать garik404, в вирлаб файлы отправили? Если проблемы ещё остались, логи сделайте.
|
------- Отправлено: 08:38, 13-04-2009 | #30 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
ПОМОГИТЕ СИСТЕМА НЕ ЗАПУСКАЕТСЯ | NIKEmark | Тест-форум | 2 | 03-11-2009 15:06 | |
Система запускается и виснет | kot57 | Ноутбуки | 4 | 11-03-2009 10:46 | |
Mandriva/Mandrake - Не запускается ntop. Пишет subsys заблокирован. | andrystepa | Общий по Linux | 2 | 03-04-2008 15:14 | |
Компьютер заблокирован! Как получить доступ? | xsid | Microsoft Windows 2000/XP | 2 | 09-11-2006 13:56 |
|