Вирус который просит пополнить счет
Не включается, не загружается ноутбук, компьютер с Windows 7, 8, 8.1, 10, систему заблокировал вирус-вымогатель и просит отправить смс на номер или деньги на электронный кошелёк.
Это довольно часто встречающаяся проблема. Казалось бы, ничто не предвещало беды, вы спокойно работали в Интернете (ну возможно и не так уж спокойно, например заходили на сомнительные сайты..).
И тут, ни с того ни с сего, компьютер или ноутбук перезагружается и появляется окно с просьбой отправить смс или деньги на определённый номер телефона (Мегафон, Билайн, МТС, Теле 2) или электронного кошелька (Яндекс деньги, Вебмани).
При загрузке операционной системы компьютера или ноутбука появляется надпись (возможно множество вариантов, но суть одна, выманить деньги), например возможны такие варианты:
Ваш компьютер заблокирован за просмотр и распространение порнографии. Могут писать что вы якобы просматривали видео и контент эротического содержание, либо посещали порносайты и поэтому компьютер, ноутбук, а также доступ в Интернет заблокирован. При этом необязательно это может быть так. Такой вирус можно подхватить на многих, порой совершенно безобидных сайтах, например новостных.
Статус: ожидается оплата штрафа и указан номер для отправки смс или электронный кошелёк. Такая проблема обычно решается перезагрузкой компьютера или ноутбука. Такая проблема встречается даже у пользователей Apple MacBook, которые как известно не боятся вирусов и очень редко от них страдают.
Ваш компьютер заблокирован в свези с интересом к запрещённому контенту. Также можно попытаться решить перезагрузкой ПК или ноута, с последующим сканированием антивирусом. Если вирус не удалить, проблема может появляться регулярно.
Вы нарушили закон РФ о просмотре порнографии. Вы должны в течении 7 часов (12 часов) заплатить штраф на номер, сумма (400, 500, 700, 800, 900, 1000, 2000, 3000, 4000 рублей), иначе ваш компьютер (ноутбук) заблокируют и дело будет передано в ФСБ. Также могут приходить угрозы от МВД России или Украины.
Вас заблокировала полиция вашего города. Бывает то же самое но с Интерполом, Управление К.
Вы заблокированы за просмотр гей-порно, статья, штраф в размере 600000 (либо 1000000) белорусских рублей на вебмани (Webmoney кошелёк) придёт ключ для разблокировки.
Возможен такой вариант, на телефон, смартфон приходит смс, с вопросом "скачать порнографию", "отмена" или "скрыть", после выбора любого варианта, телефон блокируется. Далее приходит новое сообщение, якобы от МВД, пишет что телефон заблокирован за просмотр порнографии, и нужно заплатить 500 рублей и если в течение 24 часов не оплатишь, все данные удалятся со смартфона и всем контактам будет отправлено СМС с текстом что этот абонент смотрел педофилию! При этом активны только кнопки включить и выключить. Такой вирус поражает в основном телефоны и планшеты на андроиде.
Такие просьбы и требования, для пущей убедительности, могут снабжаться характерными заставками порнографического характера, чтобы вы как можно скорее, не задумываясь захотели убрать эту надпись или картинку с экрана. Но желающих расставаться со своими кровно заработанными не так уж и много. Поэтому, сегодня я расскажу, как бесплатно убрать баннер, удалить вирус-вымогатель, требующий отправить смс или деньги и разблокировать ноутбук или компьютер на Windows.
Если вы увидели одно из вышеперечисленных сообщений или подобное, следуйте моим советам. Во-первых, успокойтесь, это всего лишь вирус (MBRlock или Winlock). МВД, ФСБ, Управление К, Интерпол и подобные структуры не будут просить вас оплатить штраф через Интернет, тем более через смс сообщение или на электронный кошелёк. Если вам и придётся встретиться с этими организациями, то в куда более серьёзных, возможно печальных для вас моментах. Скорее всего они просто придут к вам домой и пообщаются с вами лично, прежде чем отправлять всякие уведомления.
Второе, не нужно отправлять никому и никуда деньги. Не обращайте внимания на угрозы, какие-то временные ограничения (12 часов, 24 часа и т.д.). Никакие данные не сотрутся, никакие смс с вашего телефона не будут разосланы по всем вашим друзьям. Злоумышленники и смс мошенники прибегают к самым коварным и страшным угрозам, в большинстве безосновательным, только с одной целью - запугать вас, чтобы вы отправили смс или деньги им на счёт.
Третий шаг, решаем проблему. Для этого нам понадобится один не заражённый вирусом ноутбук или компьютер с доступом в Интернет. Если в вашем доме или квартире не найдётся такого экземпляра, попросите помощи у друга, подруги, девушки, родственников. Также найдите флешку, желательно пустую и отформатированную, объёмом не менее 1 Gb. Если она не пустая, то временно скиньте все файлы на жёсткий диск и освободите и отформатируйте её под FAT32.
После создания загрузочной флешки или диска, загружаемся с него, предварительно установив приоритер загрузки в БИОС. Запускаем антивирус в графическом режиме, заходим в терминал. Вводим команду WindowsUnlocker жмём Enter и следуем инструкциям на экране. Для разблокировки Windows, нужно ввести команду 1. Ждём некоторое время, после чего перезагружаем компьютер, ноутбук, загружаемся с жёсткого диска, как обычно.
Такого рода вирусы могут заражать не только ноутбуки и компьютеры на Windows, но и телефоны, смартфоны, планшеты на ОС Андроид (Android). Совсем не давно в Интернете свирепствовал вирус, заразивший более 30000 пользователей системы мобильный банк, Сбербанк Онлайн на устройствах Андроид. Поэтому советую очень внимательно относится к установке приложений от сомнительных производителей, а также запастись мобильным антивирусом для андроида (например Avast для Android или Clean Master). Смотрите видео как удалить рекламный, смс-баннер, блокировщик на Андроиде:
В результате таких вирусов может быть заблокирован браузер Opera, Mozilla Firefox, Chrome и любой другой. Поэтому всегда устанавливайте обновления для браузера, т.к. в них устраняются и исправляются уязвимости. Также рекомендую устанавливать все обновления Windows. Ну и конечно, регулярно обновлять антивирус, т.к. вымогатели и блокировщики эволюционируют и приносят, между прочим, неплохую прибыль своим создателям, поэтому нужно постоянно быть на чеку.
Хотелось бы немного затронуть тему о том, как избавиться от рекламы в браузерах, всплывающих окон, а также удалить Pirrit Suggestor, pirritdesktop.exe, Pirrit, Awesomehp, Babylon, Websocial, CodecDefaultKernel.exe, RSTUpdater.exe, Search Protect, webalta, conduit, mobogenie, ooov.net, kingsoft antivirus, omboxes, Спутник Мейл (Mail.ru). Для этого нужно скачать бесплатно программу AdwCleaner, Unchecky, HitmanPro, Malwarebytes Anti-Malware Free, Microsoft Malicious Software Removal Too, Spybot Search & Destroy, Spy Hunter, 360 Total Security, AdBlock последней версии. После установки, запустить сканирование, поиск и удаление нежелательного, сомнительно и рекламного ПО на компьютере, ноутбуке под Windows 7, 8, 8.1, 10.
банер требует пополнить счет 576097939 RBK Money на 390 руб. и на чеке будет код, что делать?
Помогите избавиться от вируса, заблокировал всю работу компьютера ничего не возможно открыть даже диспечер, можно только выключить и включить и вводить символы в поле для кода. требует пополнить счет 576097939 RBK Money на 390 руб. и на чеке будет код, что делать.
Alex78 11.05.2010 16:44:
Помогите избавиться от вируса, заблокировал всю работу компьютера ничего не возможно открыть даже диспечер, можно только выключить и включить и вводить символы в поле для кода. требует пополнить счет 576097939 RBK Money на 390 руб. и на чеке будет код, что делать.
никакого кода не будет! мочи винду
загрузи винду с сиди диска найди видеофайл который недавно скачал расширение .avi.exe и сотри его
теперь ищи зловреда в автозагрузке если сможешь
нашел SHELL куча цифр.avi.exe удалить из реестра или из автозагрузки и винда загрузилась
такая же проблема, но можно как нибудь обойтись без сиди диска!?
типа рекламный модуль с порно сайта просит смс на номер 3381. что делать?
Помогите, пожалуйста избавиться от вируса, заблокировал всю работу компьютера ничего не возможно открыть, требует пополнить на 300 руб. номер 89639663770!
скачай программку avz4 и инструкцию по работе сней.
Помогите. Сайт заблокировал всю работу, требует денег 380 р на номер +79670345358 потом ввести номер с чека. Что делать.
Помогите, пожалуйста избавиться от вируса, заблокировал всю работу компьютера ничего не возможно открыть, требует пополнить счет абонента +79670635135 на сумму 380 руб. потом ввести номер с чека. Что делать. Пробывал винду переустановить, но после начала установки всё сбрасывается и загружается в обычном режиме. Help Me!
помогите как убрать банер который просит пополнитьсчет на телефоне 79672865839 просит 370р.закрыл весь монитор я зашол через администратора там его нет но и рабочего стола тоже.через завершение работы могу только в интернет выйти .подскажите что сделать.что бы я не качал на рабочем столе ничего не появляется
можете скачать програмку Dr.Web LiveCD 5.0.3 (15.06.2010) хорошая вещь, не раз спасала.
Доброго времени уважаемый народ! Всякие антивири это действительно спасти может, но. Времени уходит море! Самый простой способ избавиться от этой заразы описан в самом баннере. В 100 % случаев, с которыми мне пришлось столкнуться (у меня 4 компа своих, да у друзей и знакомых тоже есть, а я не монах и друзей и знакомых у меня много) в баннере была фраза о том, что этот паразит будет на компе жить в течении какого-то времени, что-то вроде 30 дней, а вот этот, "Билайновский" (это я не о Билайне, который оператор) сказал что жить будет 62 дня (прикольно!). Чем только ни пробовал вылечить - помогает, правда. Короче, пришла мне светлая мысль сообщить этому гаду, что 62 дня давно прошли. Как это сделать? Просто - в BIOSе устанавливаю текущую дату, превышающую этот срок, достаточно изменить год -например, я последний раз установил 2015г. Грузимся - и, о, чудо!, все встало на свои места. В последних случаях я даже не проверял наличие следов этого зверя - затирается как чё есть! Самое интересное, что эта зараза - программа и механизм самоуничтожения прописан в теле программы, кому интересно могу выслать текст с пометками. Так что, уважаемый народ, примите к сведению мои рекомендации. Да, и не забудьте в BIOSе время назад вернуть (можно и не возвращать - тоже прикольно!)
лично мне не разу такой вариант не помог. Всё удалял при помощи AVZ-4.
Помогите. "Списабо за установку рекламного модуля! Просматривая порно видео гомосексуального характера (гей видео), и вступая (регистрируясь) в общество скрытых гомосексуалистов (геев), Вы согласились с нашими правилами.
Данный модуль носит рекламный характер, устанавливая данный модуль, Вы согласились с тем, что модуль будет располагаться на Вашем компьютере в течении 62 (шестидесяти двух) суток, с момента акцептирования договора и установки рекламного модуля. В случае если, по каким либо причинам, Вы захотите покинуть общество скрытых гомосексуалистов (геев), и удалить рекламный модуль раньше времени, согласно акцептированного ранее соглашения, Вам необходимо совершить следующие действия
Пополните счет абонента Билайн +79645904093 на сумму 400 рублей. После оплаты, на выданном терминалом чеке оплаты, Вы найдёте код, который необходимо ввести в поле расположенное ниже."
Если у вас висит баннер или пишите в асю 467981712. помогу быстро инфа 100%
За последнее время большую популярность среди мошенников получил сравнительно новый способ отъема денег у компьютерных пользователей. А именно заражение компьютера вирусом. Который блокирует доступ к компьютеру с целью вымогательства денег через отправку СМС на их номер, взамен за код разблокировки.
Если вы читаете эту статью, то где обычно можно подхватить подобную заразу вам наверно уже известно. Но если вы ещё не оказались очередной жертвой, то соблюдая определённые правила, можно исключить или хотя бы сократить до минимума такую возможность.
- Первое предостережение для любителей клубнички, не ходите по своим делам в интернет, без установленного фаервола и антивируса. Запомните сайты с клубничкой это основной источник вирусов в интернете.
- Если вы качаете какие то файлы будь то электронные книги , фильмы, картинки, рефераты, музыка и т.д. кроме программ, то в первую очередь посмотрите на расширение (формат) этого файла . У высшее перечисленных файлов не в коем случае не должен быть формат (.exe) если файл называется например музыка.mp3.exe стоит насторожиться так как это 95% вирус.
Инструкция по использованию сервиса
После захода в сервис вы сможете получить код разблокировки совершенно бесплатно. Для этого нужно воспользоваться одним из предоставленных блоков.
В первом блоке вы можете ввести текст СМС который вас просит отправить злоумышленник и узнать код разблокировки.
Во втором блоке вы можете узнать код разблокировки, если вы точно знаете имя троянской программы, которая заразила ваш ПК. Для этого выберите её имя в выпадающем списке.
В следующем блоке код можно узнать по номеру и тексту СМС сообщения, для этого выберите идентичный номер и текст СМС который вас просит отправить злоумышленник.
С помощью последнего блока вычислить код можно по изображению заставки, которая блокирует ваш компьютер при его включении.
Спасибо за внимание уважаемый посетитель. И я теперь надеюсь, что с появлением этого сервиса от доктора Веба, подобный вид мошенничества вымрет раз и навсегда.
Внимание!
Прежде чем в комментариях просить помочь с поиском кода. Пожалуйста, попробуйте найти их самостоятельно, по следующим ссылкам, это абсолютно бесплатно.
1. Сервис от Др.Веб в статье идет речь именно о нём.
Если вас просят пополнить счет через терминал, а не отправит смс, то вводите просто номер этого счета в поле (номер), а поле (текст смс) оставляйте пустым.
Если вас просят пополнить счёт, который выглядит как idxxxxxxx, то отбрасываем id и вводим в поле (номер) только цифры.
Если номер выглядит, как 8xxxxxxx, то пробуем вводить в поле (номер) номер с 8 и без восьмерки и проверяем все коды.
Бесплатные номера, позвонив по которым, вам могут сообщить коды разблокировки: 88001007337 или 8-800-555-01-02
Прилепленные комментарии
Также может выручить загрузка Windows в безопасном режиме (перед запуском ОС нажать на F8)и проверка Dr.WebCureit (беспл.утилита).
Надеюсь мои комментарии буду полезны пострадавшим.
Чёрный экран с красным баннером, тел. 89030158440, 400 руб. Не реагирует ни на что (безопасный режим, восстановление системы и т.п.)
1) Загружаемся с CD, прога Reanimator LiveCD
2) В Reanimator LiveCD, есть утилита Active@undelite
3) Выбираем диск где стоит ось, запускаем сканер, программа находит несоотвтствиие файлов и помечает их красным, у меня были папки с названием (Folder ——-) их там штук 5-6
4) Роимся в папках, там сидит фаил ———avi.exe, у меня было их 2, надо просмотреть все папки которые помечены.
5) Далее через Total Comander, находим файлы и убиваем их.
6) Перезагружаемся с винта, баннер дожжен пропасть, но экран чёрный по прежнему, зато начинает работать контр+альт+дел.
7) Запускаем контр+альт+дел, далее фаил, выполнить, обзор,С:/windows/system32/rstrui запускаем, делаем восстановление системы. Радуемся жизни
За последнее время большую популярность среди мошенников получил сравнительно новый способ отъема денег у компьютерных пользователей. А именно заражение компьютера вирусом который блокирует компьютер и требует пополнить счет с целью вымогательства денег через отправку СМС на их номер, взамен за код разблокировки.
Если вы читаете эту статью, то где обычно можно подхватить подобную заразу вам наверно уже известно. Но если вы ещё не оказались очередной жертвой, то соблюдая определённые правила, можно исключить или хотя бы сократить до минимума такую возможность.
1. Первое предостережение для любителей клубнички, не ходите по своим делам в интернет, без установленного фаервола и антивируса. Запомните сайты с клубничкой это основной источник вирусов в интернете.
2. Если вы качаете какие то файлы будь то электронные книги , фильмы, картинки, рефераты, музыка и т.д. кроме программ, то в первую очередь посмотрите на расширение (формат) этого файла . У высшее перечисленных файлов не в коем случае не должен быть формат (.exe) если файл называется например музыка.mp3.exe стоит насторожиться так как это 95% вирус.
Ну ладно хватит предисловий, теперь разберем, как можно убрать этот назойливый вирус блокирующий компьютер. Теперь нечего сложного в этом нет, для этого существует бесплатный сервис от Dr.Web который вы можете найти по адресу.
Инструкция по использованию сервиса
После захода в сервис вы сможете получить код разблокировки совершенно бесплатно. Для этого нужно воспользоваться одним из предоставленных блоков.
В первом блоке вы можете ввести текст СМС который вас просит отправить злоумышленник и узнать код разблокировки.
Внимание!
Прежде чем в комментариях просить помочь с поиском кода. Пожалуйста, попробуйте найти их самостоятельно, по следующим ссылкам, это абсолютно бесплатно.
2. Сервис от Др.Веб в статье идет речь именно о нём.
Если вас просят пополнить счет через терминал, а не отправит смс, то вводите просто номер этого счета в поле (номер), а поле (текст смс) оставляйте пустым.
Если вас просят пополнить счёт, который выглядит как idxxxxxxx, то отбрасываем id и вводим в поле (номер) только цифры.
Если номер выглядит, как 8xxxxxxx, то пробуем вводить в поле (номер) номер с 8 и без восьмерки и проверяем все коды.
Как удалить вирус вконтакте
Делаем просты шаги, понятные даже обычному пользователю, умеющему тыкать мышкой:
- Открываем Мой компьютер -> Диск С (или какой другой, где у вас находится папка Windows) ->system32->drivers->etc, правой кнокой мыши по файлу hosts и открываем с помощью блокнота.
Примерный вид файла
#
#бла бла бла (английские буковки)
#Example
#
Те все строки начинаются с символа #, если у вас есть строки примерного такого содержания: xxx.xxx.xxx.xxx vkontake.ru, где ххх-циферки. Следует удалить их или закомментировать символом # — вот и нашелся засранец вирус вконатке.
Если файл hosts не открывается, загружаемся в безопасном режиме и повторяем попытку. - Вторая возможная проблема, это есть вирусный файл. Что делать?!
Открываем поиск: ставим галочки поиска по скрытым и системным файлам и ищем файл vkontakte.exe.
Если найдется удаляем. Дальше скачиваем антивирус DrWeb CuteIt и делаем проверку всей системы.
Вирус в контакте, вылечить как раз плюнуть, важно, чтобы он Вас не беспокоил в будущем, предложениями по отправке смс, а для этого запомните бесплатных подарков вконтакте не бывает, есть халявные вирусы вконаткте и халявные геморои контакта. А что вы хотите вирус вконтакте или спокойную жизнь решать Вам.
Нас ищут по фразам: вирус вконтакте, вконтакте вирус смс, как удалить вирус вконтакте.
Даешь пинка вирусам вконтакте вместе с нами? Есть еще предложения по лечению вирусов вконтакте пишите в комментах обсудим.
Помните основной источник проблем в контакте, это бесплатные подарки вконтакте. Не покупайтесь на халяву, вконтакте ее нет. Тоже самое вам могу сказать и про голоса контакта.
Вирус-вымогатель просит отправить СМС с кодом на номер для разблокировки компьютера? Самым распространенным видом интернет – мошенничества в настоящее время является вымогательство денег с помощью разнообразных баннеров и программ-обманок. Например, на экране неожиданно появляется заставка, которая полностью блокирует работу операционной системы. Вам предлагается отправить смс – сообщение на номер мобильного телефона. Или наоборот, компьютер не блокируется и работает как обычно, но под видом активации стороннего ПО Вас просят завершить активацию программы, отправив смс.
Стоимость sms при этом варьируется от 500 до 1000 рублей. А может быть даже и больше. В этой статье мы расскажем о типах таких троянских программ и о том, как лучше защититься от потери денежных средств. Сразу оговоримся, – как разблокировать компьютер от баннера можно прочитать по ссылке. Здесь же будут даны более обобщенные рекомендации, которые наверняка окажутся вам полезными.
Что такое вирусы вымогатели
Существует несколько типов вирусов-вымогателей. Условно из можно разделить на два типа. Первый тип, это вид вирусов, которые нагло блокируют ваш компьютер (всю систему, доступ в интернет или просто браузер), и либо просто не дают работать системе, либо шантажируют вас удалением данных. Или блокируют доступ к отдельным сайтам, таким как вКонтакте.ру или Одноклассники.ру. Сообщения, которые при этом появляются поражают воображение. Но все они обычно заканчиваются одной фразой: “Отправьте смс на номер…”
Второй тип, агрессивно себя никак не проявляет, но множество неподготовленных пользователей уже стали их жертвами. Суть таких вирусов в том, что под видом установки или активации программного обеспечения, Вас просят отправить СМС сообщение на номер МТС, Билайн или Мегафон. Строго говоря, это даже не вирус, а так называемая AD-Ware – программа, на установку которой соглашается сам пользователь. Часто, AD-Ware может быть замаскирован под обновления для различных приложений или программы, необходимые для просмотра видео или прослушивания музыки.
Некоторые модификации вирусов не просят отправки смс сообщения, а оплатить разблокировку через платежный терминал. “Спасительный” код при этом, якобы будет написан на чеке платежного терминала. Естественно, никакого кода Вы не получите, так как на чек невозможно внести какое-либо дополнение к технической информации терминала.
Для того чтобы заставить человека тут же бежать к платежному терминалу, в окне вируса-баннера крупным шрифтом написано, что пользователь посещал сайты с непристойным или запрещенным законом содержанием. Так же могут появляться сообщения об использовании нелегального программного обеспечения.
Основная задача мошенников – посредством вируса и путем отправки сообщения, вынудить жертву заплатить как можно быстрее. И тактика вымогательства денежных средств через СМС, к сожалению, приносит свои плоды. Так как эти действия подпадают под уголовную ответственность, один и тот же телефонный номер редко используется больше недели. По нашей статистике обращений больше всего вирусы вымогатели просят отправить деньги на номера МТС. То есть уже можно сделать вывод о “качестве” данного оператора…
Стоит также заметить, что заражение компьютера таким вирусом выгодно сотовым операторам, которые получают свой процент за перевод средств посредством SMS. Наша компания искренне надеется, что вся беспомощность государственных органов в конечном итоге преобразуется в планомерную борьбу с интернет вымогателями.
Удаление вируса-вымогателя самостоятельно
Не стоит надеяться, что отправив мошенникам требуемую сумму, Вы избавитесь от баннера. Вирус, который отвечает за его работу, УЖЕ установлен на вашем компьютере. Поэтому рекомендуем установить надежную антивирусную защиту, а также не посещать сомнительные ресурсы в интернет.
Обнаружить и удалить этот тип программного обеспечения стандартными средствами антивирусным приложений вполне возможно. Естественно, все зависит от того, какой именно троян находится на вашем компьютере. В случае заражения компьютера этим типом вредоносных программ необходимо предпринять целый комплекс мер, направленный на обнаружение, удаление и предотвращение заражения в дальнейшем.
Что делать если вирус просит отправить СМС, а Вы не знаете, что делать? Рассмотрим несколько методов, которые возможно ответят на ваш вопрос – “Как избавиться от вируса вымогателя”. Если у Вас стоит антивирус с обновленными базами, но троян все же прокрался на компьютер и портит жизнь, то первое, что нужно сделать – по возможности полностью проверить операционную систему Windows на наличие заразы в безопасном режиме Safemode. Мы также рекомендуем скачать бесплатную утилиту от компании Dr Web – CureIt. Либо воспользоваться альтернативным софтом от Касперского. Эта замечательная программка поможет без установки найти заразу и удалит ее. Скачать ее можно по адресу:
Но такая возможность бывает далеко не всегда, да и современные антивирусы не способны найти и уничтожить все многообразие вирусов. Поэтому, если доступ к системе заблокирован или вирус мешает полной проверке, стоит предпринять альтернативные шаги.D
Данный образ нужно записать на диск или флешку. Помимо диска от Доктор Веб, есть ещё один – Kaspersky Rescue Disk. Ссылку на все антивирусы можно найти на этой странице. Перезагружаем или просто включаем/выключаем ваш компьютер. Выставляем приоритет загрузки в BIOS – нужно поставить первым флешку или диск с Live CD. Или можно нажимать F8 при загрузке компьютера и система сама даст выбрать источник, с которого нужно загрузиться.
После того, как система загрузилась, необходимо попасть в реестр Windows. Нажимаем Пуск -> Выполнить -> в открывшемся окне набираем “regedit”. Для Windows 7 еще проще – у нее строка сразу появляется, при нажатии кнопки “Пуск”.
В появившемся окне слева выбираем HKEY_USERS. Далее нажимаем Файл -> Загрузить куст. И переходим на диск, в котором установлена ОС.
Скорее всего это будет:
В данном случае, раздел реестра HKEY_USERS приведен для примера. Заражен может быть совершенно другой раздел. Суть метода – найти измененные записи реестра и восстановить их. В любом случае, при таком методе избавления от вирусов-вымогателей, необходимо попробовать сделать следующее.
Найдите путь реестра
В данной ветке значение параметра userinit должно быть:
а у параметра shell:
Если данные значения имеют иной вид, то их необходимо исправить на верные и сохранить изменения. После этого Файл -> Выгрузить куст. И перезагружайтесь в обычном режиме. Эти манипуляции должны помочь при блокировке компьютера.
Сервисы разблокировки
На сегодняшний момент, практически все компании, которые предлагают антивирусную защиту, запустили сервисы по разблокировке трояна WinLock. Если этот вирус блокирует компьютер и требует смс, то возможно вам поможет код разблокировки, который можно найти на нижеследующих сайтах.
Unlocker от Доктор Веб предоставляет коды разблокировки для любых операторов связи.
Deblocker от Касперского можно найти по ссылке:
На этом можно остановиться, поскольку эти два ресурса имеют большую базу данных с sms кодами разблокировки любого баннера для МТС, Мегафон или Билайн. И если они вам не помогли (а такое вполне может быть), то значит данный способ не подходит к вашей конкретной ситуации.
Способы лечения SMS вирусов, которые описаны выше, далеко не единственные. На нашем сайте можно найти другую полезную информацию по удалению вирусов. В любом случае, если Вы не можете справиться с вымогателем собственными силами, – не отправляйте смс! Этим Вы не только сэкономите свои деньги, но и поможете справиться с мошенниками. Ведь если мы не будем платить, они будут вынуждены прекратить свой “бизнес”!
Комментарии (55)
помогите пожалуйста разблокировать нетбук. при включении появляется надпись, что типа я оштрафован, и поэтому мне нужно зачислить 600руб на этот номер 89173989583. что после зачисления получишь смс с кодом для разблокировки.
Точно такая же проблема, только что разрешилась) Мне помогло восстановление системы, антивирусы и очистка не помогли(((
У меня на обслуживании порядка 250 писюх. Стабильно раз-два в неделю компы блокируются подобными вирусами. Самый лёгкий способ, как написала Алёна – восстановление системы. Даже, если оно до конца не проходит. Всё решается штатными средствами.
у меня просит тоже пополнить елекрт. кошелёк на номер 380971219908—-диск форматировал но банер всё равно есть
Я не специалист, но возможно вирус проник в настройки вашего роутера/модема, попробуйте сбить настройки этих устройств и снова настроить интернет
Я не могу зайти на свой аккаунт мне пишет, что мой аккаунт был заблокирован по подозрению на взлом. Мне нужно отправить смс и получить пароль или код для восстановления аккаунта. Помогите, пожалуйста
Все фигня, Доктор Веб вообще не в помощь! Он нейтрализует на время, после перезагрузки компа вирус как и прежде на месте!
Собралась лезть в хост, но использовала последний шанс, такой, чтобы с малой кровью собственной обойтись, скачала на Яндексе Касперского, Яндекс-версия! В итоге-29 троянов, все удалено, в социальные сети зашла спокойно! Вот никогда меня Касперыч не подводил!
У меня такой же вирус как и у (anton). Подскажите что делать…
Вирус-вымогатель удаляется также, как и обычные вирусы. Проверьте компьютер в безопасном режиме антивирусами CureIT, AVZ или Касперским. Если в безопасный не пускает, загрузитесь с LiveCD и также удалите вирус с помощью антивируса. Также, советуем ознакомиться с остальными статьями на нашем сайте.
Мне для семерки помогло так, вставил загрузочный диск с виндой (на нетбуке можно запуститься с флешки или портативного привода), жмете далее, затем восстановление системы, запуск командной строки, и пишите bootrec \fixmbr, жмете enter, пишите exit. После перезагрузки, если все получилось, просканируйте ПК антивирусом со свежими базами. Удачи)
Помогите заблокировали, просят деньги закинуть на мтс 89817117922 на сумму 1200 комп не реагирует.
Антон, слушай, у меня была похожая проблема попробуй загрузиться в безопасном режиме и заходи на диск C:/ Там в самом низу будет какой-то файл удали его и загрузись в обычном режиме.
Главное, что-нибудь лишнее не удалить, например файлы, относящиеся к Windows. Антивирусом оно безопаснее.
У меня проблема, баннер заблокировал весь ноутбук и просит отправить 2000р на номер мтс 89117842456
доктор веб и касперский не помогли, подскажите, что делать?
программа анти смс точно поможет
У меня заблокирован 1 пользователь, я 4 дня назад создал гостя (случайно), он меня и спас. Теперь на главном пользователе висит огромное синее окно, в котором написано, что мой компьютер заблокирован. Перечисленные способы выше не помогли, что делать?
Подскажите что мне делать. Я нечаянно кликнул по окошку, где было детское порно. Оно скачалось, я думал удалить его, а нет мне пишет: “При посвящение детского и гей порно ваш виндовс заблокирован, надо перечислить через терминал 300грн на вебмани кошелек. Я не перечислял, меня родители убьют.. Значит проблема такая: при включении ноутбука, при надписи добро пожаловать, мне выкидывает окошко и пишет видите ключ для разблокировки для этого пополнить кошелек вебмани на 300 грн. Там будет написан код, что делать, как убрать это окно.
Вариант первый: загрузиться в безопасном режиме (https://smartronix.ru/kak-zajti-v-bezopasnyj-rezhim-vojti). Если там нет блокировщика, проверить систему на вирусы _полностью_ (https://smartronix.ru/poleznyie-ssyilki).
Заметил ошибку в тексте над последним скриншотом: “В данной ветке знаЧение параметра…”
А сайт хороший, много полезной информации. Буду к вам заглядывать 🙂
Спасибо, с ошибками боремся по мере их нахождения 😉
Да все, что они говорили я сделал, в один раз все получилось.
Помогите плизз. На рабочем столе висит Баннер (майкрасофт) нечего не могу с ним сделать, а чтобы его убрать надо позвонить по номеру (которого не существует) или еще написать письмо на @mail или на ICQ. Удалить его не могу, а зайти могу на рабочий стол только через гостя! Что мне делать. помогите.
А с жесткого диска ничего не будет удаляться.
Могут удалиться зараженные файлы.
Просит отправить смс с текстом XXXX на номер YYYY . Что делать?
Если мошенники с вас требуют отправить SMS в виде цифр на короткий номер, то ни в коем случае ничего не надо отправлять. Это полнейший развод на деньги. Также многие мошенники указывают заниженную в разы стоимость SMS. Стоимость такого SMS-сообщения ради интереса можно узнать, причём бесплатно. Для этого вам следует на номер, указанный вымогателями отправить SMS в виде обыкновенного знака вопроса – “?”. Отправлять его надо “голым”, без кавычек, скобок. Очень быстро от оператора телефонной сети придёт ответный SMS с указанием его фактической стоимости.
А ещё можно отключить короткие номера, большинству они не нужны, а деньги такой подход убережет ;).
С вашего счёта снимут сумму, по которому тарифицируется тот номер( т.к вы фактически отправили SMS – А какой знак или без знака – это не важно- услугу оператор выполнил по доставке SMS).
СМС отправляются на короткие номера. У оператора, бесплатно, можно активировать услугу “запрет отправки смс на короткие номера”. Минус в том, что при желании нельзя будет воспользоваться таким сервисом, до отключения услуги (например оплата за парковку по смс)
Помогите пожалуйста, у меня заблокирован компьютер. Я его включила хотела зайти в одноклассники, он мне пишет, что моя страница взломана с неё рассылался спам. Яндекс так же заблокирован. Но с телефона я могу зайти в одноклассники. Антивирусом проверяла, нашёл 1 троян удалила, ничего не помогает 🙁
Сталкивался я с блокировщиками виндовс не раз (по работе)в основном они блокируют учетную запись пользователя, бороться с ними просто если есть на компе 2 учетных записи. Заходим под второй учеткой и открываем блокированную учетную запись например C:\Documents and Settings\Admin в папке Admin лежит скрытый флеш файл его удаляем и все. Даже если все скрытые файлы удалите не страшно, просто собьются настойки виндовс в оформлении окон))))
Как разблокировать компьютер? Просят оплатить в терминале QIWI 500 рублей.
У меня тоже такая проблема только что была. Написано, что Windows заблокирован и просили смс на номер телефона и 3000 переслать. На экране эта херня и всё. Перезагрузила ноутбук и после включения просто серый экран был. Одновременным нажатием кнопок Ctrl, Alt и Del запустила диспетчер задач и через кнопки новая задача и обзор смогла зайти в интернет, при этом рабочий стол было не открыть – экран оставался серым. Полазила по многим ссылкам, помогающим с этой проблемой, включая эту, но это ничего не дало. Потом методом тыка проб и ошибок и всего, что прочитала по этому поводу смогла разблокировать комп. Самым простым и доступным любому, даже начинающему пользователю способом, по моему мнению. Вот таким образом – перезагружаем компьютер, при включении удерживаем клавишу F8 появляется меню дополнительных вариантов загрузки – выбираем строку безопасный режим с поддержкой командной строки – затем после строки C:/Windows/system32/ вводим – rstrui и нажимаем Enter затем там появляется окно, в котором выбираем время, когда компьютер не был ещё заблокирован жмём далее, в следующем окне – да и ждём. Переустановится и будет всё ок.) может пригодится кому-то. Удачи.
Спасибо, обязательно пригодиться. Восстановление системы один из самых простых способов, если есть точка для восстановления.
Заблокирована ОС. Просят пополнить счет номера 89094196470 на 1000. Пробовал коды разблокировки, не получилось. Помогите.
Не помню комбинацию клавиш, но удалось выскочить из окна баннера и сделать откат до последней контрольной точки, перезагрузил комп, скачал новый антивирусник, удалил программу баннер, комп работает норм. Чаще обновляйте антивирусную базу.
У меня такая же проблема – пишет во весь экран, что комп заблокирован, отправте смс на номер 89094372511 на сумму 1000р. Блин кто может, помогите прошу.
Сначала идёт экран загрузки компа и когда пройдёт он пикай F8 выбираешь безопасный режим попробуй востановление системы или поищи неизвестный тебе файл с той датой когда виндовс был заблокирован или с датой с самой старой
а от мошеников страничных и блокноте HOOST удалите лишнее и всё
Подобная проблема. Samsung R60plus. При загрузке выдаёт баннер “Windows заблокирован”. Во всех режимах загрузки есть этот баннер. Также в BIOSе не видит DVD-привод. Помогите.
Установите в BIOS настройки по умолчанию, в разделе Boot необходимо установить DVD привод первым, чтобы Вы смогли загрузиться с диска. Так же меню с выбором загрузки можно вызвать клавишами F9-F12 (отличается у разных моделей).
Можно использовать внешний привод если есть у знакомых.
Я захожу в Интернет только под аккаунтом “гостя” с максимально обрезанными правами. Пару раз ловил вирус-вымагатель. Я просто создаю новыого пользователя, зараженого “уничтожаю” и живу дальше.
Скажите люди добрые, как распоролить биос. Все народные методы испробовали, ничего не помогает. Без этого я не могу систему переустановить, вирус блокиратор удалить.
Необходимо сбросить настройки вручную. Выключите системный блок, вытащите питающий кабель из БП, вытащите батарейку cmos на материнской плате и замкните контакты +/-, несколько раз понажимайте кнопку включения на корпусе (для снятия остаточного напряжения). Верните батарейку, вставьте питающий кабель, включайте ПК, настройки bios будут сброшены.
ПОМОГИТЕ ПОЖАЛУЙСТА!Не могу зайти в контакт со смартфона, пишет нет соединения с сервером, на другие адреса заходит.С ноутбука заходит(правда через 10-15 минут нахождения в соц сети-пишет не найден файл и работать контакт перестает.В интернет со смартфона и ноутбука выхожу через вай-фай.При сканировании косперским-ничего не находит.Что можно сделать, чтобы убрать проблемы со входом в контакт
Установите в телефоне любой другой браузер. Если в квартире роутер – перезагрузите его.
Телефон можно сбросить на заводские настройки, но при этом все личные данные удаляются (запись аккаунта, контакты, приложения)
А у нас проблема в смартфоне, ребенок скачал в контакте приложение, после телефон заблокирован….
Оплатите через киви на номер 79852660301
2, 000рублей (6, 200тг)
А иначе навсегда заблокируется…
За посещение педофилии, детское порно и т.д.
Что делать ?
Выньте аккумулятор из смартфона, вставьте его, зажмите клавишу громкости “-” и не отпуская ее, включите телефон, не отпуская клавишу громкости до появления рабочего стола, там должна быть надпись “Безопасный режим”. В этом режиме можно выполнить проверку на вирусы, удалить лишние приложения или сбросить на заводские установки (при этом вся информация на телефоне будет удалена)
Читайте также: