0

Windows заблокирован, отправьте смс. Как избавиться?

Posted by elimS on Янв 16, 2010 in Полезное
Google Buzz

e6a4b11dc432 Windows заблокирован, отправьте смс. Как избавиться?

Не раз попадались компьютеры, которые надо было излечить от всякой нечисти. Следуйте следуйщим пунктам и большую часть любой заразы вы излечите. Это касается не только виндовс-блокираторов.

Ниже находятся способы,которыми можно избавиться от заразы.

Первый способ :

1)Скачиваем avz (записываем к примеру на диск)
2)Идем к зараженному компьютеру. Перед загрузкой Windows, а именно перед экраном где ползет полосочка Windows XP, жмем F8 и выбираем “Безопасный режим с поддержкой командной строки“.
3)Ждем загрузки в конце которой видим перед собой командную строку.
4)Вставляем диск в компьютер.
5)В командной строке пишем команду: explorer и тыкаем в кнопочку enter.
6)Ждем пока появится знакомый нам “Мой компьютер”
7)Заходим на диск и запускаем avz.exe
8)Выбираем “Файл – Мастер поиска и устранения проблем“. В появившемся окошке выбираем: “Системные проблемы” – “Все проблемы” и жмем кнопочку “Пуск“. Ставим все галочки кроме тех, что начинаются с “Разрешен автозапуск с..” и “Отключено автоматичесное обновление системы“. После чего жмем “Исправить отмеченные проблемы“.
9)Там же выбираем “Настройки и твики браузера” – “Все проблемы“, отмечаем все галочки и жмем “Исправить отмеченные проблемы“.
10)Там же выбираем “Приватность” – “Все проблемы“, отмечаем все галочки и жмем “Исправить отмеченные проблемы“.
11)Далее жмем “Закрыть“, а затем, все в том же AVZ, выбираем “Сервис” – “Менеджер расширений проводника” и в появившемся списке снимаем галочки со всех строчек, которые написаны черным (а не зелёным цветом).
12)После этого запускаем “Сервис” – “Менеджер расширений IE” и удаляем ВСЕ строки в списке.
13)Перезагружаемся , вирус пропал, а значит проводим полную очистку системы нормальным антивирусом.

Если этот способ не помог, то воспользуйтесь способом вторым,который находится ниже.

Второй способ:

1)Скачиваем avz (записываем к примеру на диск)
2)Идем к зараженному компьютеру. Перед загрузкой Windows, а именно перед экраном где ползет полосочка Windows XP, жмем F8 и выбираем “Безопасный режим с поддержкой командной строки“.
3)Ждем загрузки в конце которой видим перед собой командную строку.
4)Вставляем диск в компьютер.
5)В командной строке пишем команду: explorer и тыкаем в кнопочку enter.
6)Ждем пока появится знакомый нам “Мой компьютер“
7)Заходим на диск и запускаем avz.exe
8)Выбираем “Файл” – “Выполнить скрипт“.
9)Вставляем в появившееся окно скрипт:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile(‘C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe’,»);
QuarantineFile(‘C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe’,»);
QuarantineFile(‘C:\Program Files\AskBarDis\bar\bin\askBar.dll’,»);
DelBHO(‘{638E9359-625E-4E8A-AA5B-824654C3239B}’);
DelBHO(‘{1A16EC86-94A1-47D5-A725-49F5970E335D}’);
QuarantineFile(‘C:\Documents and Settings\All Users.WINDOWS\Application Data\zsglib.dll’,»);
QuarantineFile(‘C:\Documents and Settings\All Users.WINDOWS\Application Data\phnlib.dll’,»);
QuarantineFile(‘Explorer.exe csrcs.exe’,»);
QuarantineFile(‘C:\WINDOWS\System32\drivers\68ed4e 7b.sys’,»);
DeleteFile(‘C:\WINDOWS\System32\drivers\68ed4e7b.s ys’);
DeleteFile(‘Explorer.exe csrcs.exe’);
DeleteFile(‘C:\Documents and Settings\All Users.WINDOWS\Application Data\phnlib.dll’);
DeleteFile(‘C:\Documents and Settings\All Users.WINDOWS\Application Data\zsglib.dll’);
DeleteFile(‘C:\Program Files\AskBarDis\bar\bin\askBar.dll’);
DeleteFile(‘C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe’);
DeleteFile(‘C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe’);
DelBHO(‘{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}’);
DelBHO(‘{3041d03e-fd4b-44e0-b742-2d9b88305f98}’);
DelBHO(‘{201f27d4-3704-41d6-89c1-aa35e39143ed}’);
DelCLSID(‘{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}’);
DeleteFileMask(‘C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5′, ‘*.*’, true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Где вместо < Администратор.MICROSOF-4CD23E > надо вписать имя своего аккаунта в системе. Это может быть administrator, т.е. имя пользователя под которым Вы входите в систему.

11)Жмем кнопочку “Запустить“. Ждем окончания работы скрипта. По его завершению система перезагрузится.
12)Перезагружаемся , вирус пропал, а значит проводим полную очистку системы нормальным антивирусом.

Остальные способы :

1)Специалисты Dr.Web сделали генератор кодов для разблокировки.
Заходим сюда.
Далее вводим < Текст для SMS >
Нажимаете «ок»,затем получаем код активации.
2)Можно перевести часы в BIOS на день вперед. Вирус отключится, после чего запускаем систему и проверяемся нормальным антивирусом.
3)Использование LiveCD от компании Dr.web, который позволяет просканировать систему с диска и очистить её от этой гадости.

Источник: https://forum.antichat.ru/threadedpost1833915.html#post1833915

Метки: , , ,