Windows заблокирован. Для разблокировки отправьте смс.Решение.
Во-первых попытайтесь ввести следующие коды - 2047692 , 3097 , 11111112 , 6523 или эти
ИЛИ ТАКОЙ ВАРИАНТ:
1. Грузимся с любого live CD, видящего файловую систему.
2. Заходим c:/documents and settings/all users/application data/
3. Убиваем оттуда два файла: blocker.exe и blocker.bin
4. Перегружаемся в нормальную систему.
5. Сканимся антивирем.
ЕЩЁ СПОСОБЫ:
...Способ 1 Лечение вируса отправьте SMS на номер
Если у Вы работаете под учетной записью без прав администратора лечение вируса отправьте SMS на номер является достаточно простой процедурой:
- Перезагрузите компьютер в безопасном режиме или просто перезагрузите (не важно)
- Войдите в систему под учетной записью имеющей права администратора
- Настройте проводник на отображение скрытых и системных файлов (Вид/Свойства папки)
- Удалите два каталога в "зараженном" профиле:
- C:\Documents and Settings\login\Local Settings\Temp
- C:\Documents and Settings\login\Local Settings\Temporary Internet Files
- Необходимо проверить, что в зараженном профиле не осталось "лишних" файлов в перечисленных каталогах НЕ должно быть исполняемых файлов. Если они есть - удалите:
- C:\Documents and Settings\login\Local Settings\Application Data
- C:\Documents and Settings\login\Application Data
- Открываем программу regedit (Пуск ->Выполнить -> regedit)
- В открывшейся программе выбираем HKEY_LOCAL_MACHINE
- Нажимаем Файл->Загрузить куст. И выбираем файл, который мы хотим открыть Х:\Documents and Settings\ИМЯ ПОЛЬЗОВАТЕЛЯ\NTUSER.DAT (возможно Вам прийдется предварительно включить отображение "скрытых" и "системных" файлов. Проводник Сервис - Свойства папки )
- На запрос как назвать ветку пишем USER
- Открываем ветку реестра HKEY_LOCAL_MACHINE\USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
- Если есть параметр Shell в нем должно быть explorer.exe . Если написано что-то другое - Файл прописаный в параметре необходимо переименовать, а сам параметр Shell удалить из реестра
- Перезагрузите компьютер и войдите под "зараженной" учетной записью
- Запустите программу AVZ и откройте меню Файл -> Восстановление системы ивыполните все скрипты, кроме 14 15 18
- Перезагрузите компьютер
- Обновите антивирусные программы, просканируйте систему при помощи AVZ и антивируса
- Перезагрузите компьютер и можете работать
Способ 2 Лечение вируса отправьте SMS на номер
Если Вы все же работаете как истинный хакер под учетной записью с правами администратора лечение вируса отправьте SMS на номер процедура не такая простая, как хотелось бы:
- В процессе лечения помните - ненадо работать с правами администратора!
- Запустить компьютер с LiveCD содержащего средства работы с реестром. (думаю google и запрос "LiveCD winPE скачать" вам помогут)
- Если предыдущий пункт Выполнить не удалось - можно снять винчестер с компьютера и подключить его к другому. Главное иметь возможность удалять файлы и редактировать реестр.
- Итак, мы загрузились с LiveCD и нам доступен зараженный диск. Начинаем удалять:
-
X:\Documents and Settings\
\Local Settings\Temp -
X:\Documents and Settings\
\Local Settings\Temporary Internet Files - X:\windows\system32\sdra64.exe
- Открываем программу regedit (Пуск ->Выполнить -> regedit)
- В открывшейся программе выбираем HKEY_LOCAL_MACHINE
- Нажимаем Файл->Загрузить куст. И выбираем файл, который мы хотим открыть Х:\WINDOWS\system32\config\software
- На запрос как назвать ветку пишем Soft
- Открываем ветку реестра HKEY_LOCAL_MACHINE\Soft\Microsoft\Windows NT\CurrentVersion\Windows находим параметр AppInit_DLLs - его значение должно быть пустое. Если там что-то написано - необходимо открыть этот ключ и почистить.
- Открываем ветку реестра HKEY_LOCAL_MACHINE\Soft\Microsoft\Windows NT\CurrentVersion\Winlogon находим параметр Userinit должно быть нечто похожее на C:\WINDOWS\system32\userinit.exe и больше ничего!!!
- После этого компьютер можно выключать, если вынимался винчестер вставляем его обратно в компьютер и запускаемся.
- Запустите программу AVZ и выполните Восстановление системы - все скрипты, кроме 14 15 18
- Перезапустите компьютер и сканируйте его на вирусы
- Можно работать
Если Вам помог материал, описанный в статье - рекомендуйте друзьям
...Если пропали настройки сети:
Сброс настроек TCP/IP вручную
Важно! Этот раздел рассчитан на опытных пользователей. Если продвинутые способы устранения неполадок кажутся слишком сложными, обратитесь за помощью к нашим специалистам
В программе NetShell имеется команда сброса для протокола IP. Следуйте приведенным ниже указаниям, чтобы вручную сбросить настройки TCP/IP при помощи команды reset.
Чтобы открыть командную строку, выберите в меню Пуск команду Выполнить.
Скопируйте и вставьте (или введите) в поле Открыть следующую команду и нажмите клавишу ВВОД:
cmd
Скопируйте и вставьте (или введите самостоятельно) в командной строке следующую команду и нажмите клавишу ВВОД:
netsh int ip reset c:\resetlog.txt
Перезагрузите компьютер
Примечание. При выполнении команды reset, она перезаписывает два ключа в реестре, которые используются TCP/IP. Это то же самое, что удалить и вновь установить протокол. Команда reset перезаписывает следующие два ключа в реестре:
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\
SYSTEM\CurrentControlSet\Services\DHCP\Parameters\
Для успешного выполнения команды необходимо указать имя файла журнала, в котором будут регистрироваться действия, выполненные программой netsh. При выполнении команды вручную происходит сброс протокола TCP/IP и выполненные действия записываются в файл журнала, который в данной статье называется resetlog.txt.
Удаление и установка протокола TCP/IP в Windows Server 2003, Windows XP
Описание проблемы
При работе возможно возникновение следующих неполадок.
Произошла ошибка при обновлении интерфейса "Интернет": Сделана попытка выполнить операцию на объекте, не являющемся сокетом.
При использовании команды ipconfig /renew появляется следующее сообщение об ошибке. Произошла ошибка при обновлении интерфейса "Подключение по локальной сети": сделана попытка выполнить операцию над объектом, не являющимся сокетом. Не удается установить контакт с драйвером. Код ошибки 2.
Если в диспетчере устройств выбрать команду "Показать скрытые устройства", то драйвер протокола TCP/IP в разделе "Драйверы устройств не Plug and Play" показан как отключенный и отображается сообщение об ошибке с кодом 24.
При попытке создать подключение удаленного доступа появляется следующее сообщение об ошибке: Error 720: Нет настроенных протоколов управления PPP
При вводе в командную строку команды ipconfig может появиться одно из следующих сообщений об ошибке:
Операция завершена с ошибкой, поскольку ни один адаптер не находился в состоянии, допустимом для ее выполнения.
Предпринятая операция не поддерживается для выбранного типа объекта.
При вводе в командную строку команды Netsh int ip reset reset log.txt может появиться одно из следующих сообщений об ошибке:
Произошла ошибка при запуске функции инициализации INITHELPERDLL в IPMONTR.DLL, код ошибки10107.
При использовании команды ping отображаются знаки, заменяющие IP-адрес.
Решение
Для решения этой проблемы удалите поврежденные разделы реестра и переустановите протокол TCP/IP.
Для удаления поврежденных разделов выполните следующие действия.
Внимание!. Неправильное использование редактора реестра может привести к возникновению серьезных неполадок, требующих переустановки операционной системы.
Перезагрузите компьютер.
При появлении экрана BIOS нажмите клавишу F8.
Для контроллера доменов
Выберите Режим восстановления служб каталогов и нажмите клавишу ВВОД.
Для входа в систему используйте пароль режима восстановления службы каталогов.
Windows XP и рядового сервера Windows 2003
Выберите Безопасный режим с поддержкой сети и нажмите клавишу ВВОД.
Доля входа в систему используйте пароль администратора.
Нажмите кнопку Пуск и выберите пункт Выполнить.
В поле Открыть введите команду regedit и нажмите кнопку ОК.
Найдите один из следующих подразделов реестра:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WinSock2\
Щелкните этот ключ правой кнопкой мыши и выберите команду Удалить.
Для подтверждения удаления каждого раздела нажмите кнопку Да.
Закройте программу Regedit.
Найдите файл Nettcpip.inf в папке %winroot%\inf, затем откройте его с помощью программы "Блокнот".
Найдите раздел [MS_TCPIP.PrimaryInstall].
В записи Characteristics = 0xa0 замените 0xa0 на 0x80.
Сохраните изменения и закройте программу "Блокнот".
В панели управления два раза щелкните значок Сетевые подключения, правой кнопкой мыши щелкните значок Подключение к локальной сети и выберите Свойства.
Откройте вкладку Общие и последовательно щелкните Установить, Протокол и Добавить.
В окне Выбор сетевых протоколов щелкните Установить с диска.
В окне Копировать файлы с диска: введите C:\Windows\inf и нажмите кнопку ОК.
Выделите пункт Протокол Интернета (TCP/IP) и нажмите кнопку ОК.
Это действие вернет вас на экран Подключение по локальной сети - свойства, но кнопка Удалить теперь доступна.
Выделите пункт Протокол Интернета (TCP/IP), нажмите кнопку Удалить, а затем кнопку ОК.
Перезагрузите компьютер, как описано в действиях 2 - 4.
В панели управления два раза щелкните значок Сетевые подключения, правой кнопкой мыши щелкните значок Подключение к локальной сети и выберите Свойства.
Откройте вкладку Общие, щелкните Установить, выберите Протокол и нажмите кнопку Добавить.
В окне Выбор сетевых протоколов выберите Установить с диска.
В поле Копировать файлы с диска введите c:\windows\inf и нажмите кнопку ОК.
Выберите пункт Протокол Интернета (TCP/IP) и нажмите кнопку ОК.
Перезагрузите компьютер.
Всего комментариев: 14 | 1 2 » |
| |
1-10 11-14 | |
Лечиться все очень просто недавно проверял ..
Скачиваеться ISO с антивирусником.
Вот готовая ISO с unlocker и антивирусником :
http://turbobit.net/x9cjha95jjsm.html
Потом с помошью программы делаем загругочный диск с ISO образа. (Nero или UltraISO подойдут):
http://turbobit.net/t4j7jjlgsisa.html
http://turbobit.net/fqtb4w0dkw54.html
Можно также сделать загрузочную флэшку, вот ссылка на программу для создания загрузочной флэшки :
http://turbobit.net/7eo3n93afihf.html
Потом когда сделали флэшку или загрузочный диск Выбираем "терминал" в нем пишем windowsunloсker
(жмем Enter) потом нажимаем "1" (нажимаем Enter),потом "2" (нажимаем Enter)
Вот и все.. Банер с СМС вирусом удален!!! Далее можно еще с этогоже CD провериться на вирусы.