Компьютер заблокирован за просмотр
Здравствуйте уважаемые читатели блога http://2amigos.ru
В нашем мире интернет технологий, когда взламывают сети пентагона и банков, обычному пользователю стать жертвой хакера очень легко. Если перефразировать — полностью защититься от хакеров или интернет вирусов практически невозможно — если кто-то захочет влезть в компьютер, он влезет — дело только во времени и желании. На компьютере должны соблюдаться меры безопасности, тем более если это рабочий компьютер или на нём хранится важная информация:
- регулярное обновление системы
- антивирусная программа с регулярным обновлением
- firewall с регулярным обновлением
- периодическая проверка на вирусы разными антивирусами
- проверка сайтов на вирусы на уровне Поисковика (WOT, dr web link scaner, AVG checher)
- периодическое резервное копирование важной информации на внешний носитель
- я также использую recovery (полный снимок) всей системы
Но вот пришли гости, принесли флешку, поставили и появился голубой экран «компьютер заблокирован за просмотр детской порнографии, вам необходимо оплатить штраф на номер телефона 8-911-757-18-97» и с компьютером сделать ничего нельзя.
Что делать если такое случилось?
СМС отправлять никуда не надо, там снимут гораздо больше денег чем написано, а от вируса это вас не избавит.
Вам потребуется второй компьютер — загружаем его.
Заходим в Google и ищем компьютер заблокирован за просмотр — Kaspersky, Dr Web, сделали сервис для подбора номера для разблокировки компьютера. Если вы подобрали код и разблокировали компьютер — хорошее начало.
Если нет, можно попробовать зайти при перезагрузке Windows v Safe Mod (кнопка F8).
Если и это не помогает, то делаем Kaspersky Rescue Disk 10 как описано тут или Dr.Web LiveUSB. Запускаем Kaspersky WindowsUnlocker как описано, он автоматически исправит загрузку Windows. C помощью этого же диска можно сделать полную проверку системы на вирусы и лечение. Но у меня она вирус не вылечила;(. Вот это окошко очень важное — здесь мы видим что у нас на самом деле случилось —
вот что мы видим — «c:\Documents and Settings\All Users\Application Data\22CC6C32.exe а должно быть Explorer.exe». это и есть наш вирус — 22CC6C32.exe
Пробуем загрузить Windows. У меня всё равно — та же надпись . Но теперь я знаю что за вирус у меня прописался!!!
Теперь уже спрашиваем у Google конкретно, как лечить вирус 22CC6C32.exe —
Вирус живёт в папке c:\Documents and Settings\All Users\Application Data\. Подменяет файлы userinit.exe и taskmgr.exe на свои а также генерирует файл 22CC6C32.exe. файл userinit.exe, в папке c:\WINDOWS\system32\dllcache\ имеет иконку квадрат серого цвета, не похожий на оригинал, что его и выдаёт, а также размер всех файлов совпадает — 22CC6C32.exe, userinit.exe, taskmgr.exe.
Загружаемся с LiveCD или ERD Commander с USB флешки, (скачать peinst можно тут)
удаляем c:\Documents and Settings\All Users\Application Data\22CC6C32.exe делаем поиск, находим и переписываем userinit.exe, taskmgr.exe заражённые файлы c:\WINDOWS\system32\userinit.exe, c:\WINDOWS\system32\dllcache\userinit.exe и c:\WINDOWS\system32\taskmgr.exe, c:\WINDOWS\system32\dllcache\taskmgr.exe на правильные (Если есть файл «03014D3F.exe» в папке windows/system32 то переименовываем из 03014D3F.exe в userinit.exe).
С помощью Kaspersky WindowsUnlocker исправляем загрузку Windows от компьютер заблокирован за просмотр.
Проверяем компьютер на вирусы разными антивирусами. (dr web cure it, Kaspersky Virus Removal Tool, AVZ, Nod portable, AVG, Malware bytes). К моему разочарованию, поиск 6 разными антивирусами не нашли и не вылечили этот вирус у меня — пришлось исправлять в ручную, как описано выше.
А это на закуску —
Автор: Евгений, http://2amigos.ru
популярность: 6% [?]
16 комментариев к “Компьютер заблокирован за просмотр”
Пока такого не было. Но буду знать, где искать решение. Лучше пусть никому не понадобится.
Ни разу с таким не сталкивалась, поэтому возьму на заметку. Спасибо!
ну ну я не давно с этим сталкнулась и испугалась папа сказал это не правда потом позвал друга (он разбирается) и он сказал что это вирус.ВЫ ДАЖЕ не предстовляете как я
перепугалась!!!!!!!!!!!!ну его удалили ).этот вирус может поймать сам анти вирус если вы не сталкивались значит у вас норм антивирус
у меня был ужасный пока
Я тоже сначала не понял что это такое... хорошо хоть дома а не на работе поймал — вот смеху было бы))
я впоймал его только что только номер вписан из билайна и сумму в 1000р требуют!
я бы не платил — пробуйте избавиться как это сделал я. если что-т оне получится будем разбираться вместе;)
Верный способ вылечить недуг, без дисков, без Flash, без ковыряний в реестре — это просто встроенное в Windows система восстановления Rstrui
1. F8 при загрузке Операционной систмы
2. выбор пункта безопасный режим с поддержкой командной строки
3. вводим команду rstrui
Подробная инструкцияsites.google.com/site/fix... -videomaterialov
Спасибо большое! жаль система переустановилась, зато очень выручили
Отличный совет! спасибо! может кому-то пригодится
Кому встретился баннер «Windows заблокирован»
В диспетчере задач висит приложение LokoMoTO это Trojan.Winlock.6999 или 6613 (Исполняемый файл вредоносного ПО имеет имя xxx_video.scr, MVbCn7d.exe, MXROH_U_MF.EXE, YWR4ATG.EXE)
Сам лично друзям вылечил недуг!!!
Быстро исправляем проблему самостоятельно, в два шага
1. команда rstrui
2. команда cleanmgr
Спасибо вам, очень очень помогли. А то я уже перепугался сильно. Спасибо что вы есть))
Я только что словил такую штуку, потом вспомнил что брат говорил о подобных случаях и решил денег не платить пока, я смог зайти в ком через пользователь ГОСТЬ и вот пишу на этом сайте, блин я капец перепугался , вот позору то бы было....... ну есть такие вот сайты ,и спасибо вам за это

Помогите!!! Словила вирус — банер, установила на компьютер Kaspersky Rescue Disk10 с помощью компакт-диска, но при загрузке ( когда пишет что нужно нажать любую клавишу) не работает клавиатура. После того как время истекло и запустился Windows — клава начинает работать. Кто сталкивался с этой проблемой — подскажите! Спасибо!
поймал это на телефон самсунг гелакси что делать я даже позвонить не могу
У меня Lg андроид зброс данных помог жаль что все фото и прочее удалилось из за блокировки даже в телефонной книге удалились жаль.
Сегодня вылезла такая фигня на планшете. Я жутко перепугалась...но зашла через другой браузер и быстро начала искать что это такое, и вот нашла этот сайт. Спасибо вам большое за эту статью!))