Компьютер заблокирован за просмотр

Рубрика: безопасность

kompjuternij virus Компьютер заблокирован за просмотрЗдравствуйте уважаемые читатели блога  http://2amigos.ru

В нашем мире интернет технологий, когда взламывают сети пентагона и банков, обычному пользователю стать жертвой хакера очень легко. Если перефразировать — полностью защититься от хакеров или интернет вирусов практически невозможно — если кто-то захочет влезть в компьютер, он влезет — дело только во времени и желании. На компьютере должны соблюдаться меры безопасности, тем более если это рабочий компьютер или на нём хранится важная информация:

  • регулярное обновление системы
  • антивирусная программа с регулярным обновлением
  • firewall с регулярным обновлением
  • периодическая проверка на вирусы разными антивирусами
  • проверка сайтов на вирусы на уровне Поисковика (WOT, dr web link scaner, AVG checher)
  • периодическое резервное копирование важной информации на внешний носитель
  • я также использую recovery (полный снимок) всей системы

Но вот пришли гости, принесли флешку, поставили и появился голубой экран «компьютер заблокирован за просмотр детской порнографии, вам необходимо оплатить штраф на номер телефона 8-911-757-18-97» и с компьютером сделать ничего нельзя.

kompjuter zablokirovan 300x226 Компьютер заблокирован за просмотр

Что делать если такое случилось?

СМС отправлять никуда не надо, там снимут гораздо больше денег чем написано, а от вируса это вас не избавит.

Вам потребуется второй компьютер — загружаем его.

Заходим в Google и ищем компьютер заблокирован за просмотр — Kaspersky, Dr Web, сделали сервис для подбора номера для разблокировки компьютера. Если вы подобрали код и разблокировали компьютер — хорошее начало.

Если нет, можно попробовать зайти при перезагрузке Windows v Safe Mod (кнопка F8).

Если и это не помогает, то делаем Kaspersky Rescue Disk 10 как описано тут или Dr.Web LiveUSB. Запускаем Kaspersky WindowsUnlocker как описано, он автоматически исправит загрузку Windows. C помощью этого же диска можно сделать полную проверку системы на вирусы и лечение. Но у меня она вирус не вылечила;(. Вот это окошко очень важное — здесь мы видим что у нас на самом деле случилось —

kaspersky windows unlocker 300x221 Компьютер заблокирован за просмотр

вот что мы видим — «c:\Documents and Settings\All Users\Application Data\22CC6C32.exe а должно быть Explorer.exe». это и есть наш вирус — 22CC6C32.exe

Пробуем загрузить Windows. У меня всё равно  — та же надпись . Но теперь я знаю что за вирус у меня прописался!!!

Теперь уже спрашиваем у Google конкретно, как лечить вирус 22CC6C32.exe —

Вирус живёт в папке c:\Documents and Settings\All Users\Application Data\. Подменяет файлы userinit.exe и taskmgr.exe на свои  а также генерирует файл 22CC6C32.exe. файл userinit.exe, в папке c:\WINDOWS\system32\dllcache\ имеет иконку квадрат серого цвета, не похожий на оригинал, что его и выдаёт, а также размер всех файлов совпадает — 22CC6C32.exe, userinit.exe, taskmgr.exe.

Загружаемся с LiveCD или ERD Commander с USB флешки, (скачать peinst можно тут)

удаляем c:\Documents and Settings\All Users\Application Data\22CC6C32.exe делаем поиск, находим и переписываем userinit.exe, taskmgr.exe заражённые файлы c:\WINDOWS\system32\userinit.exe, c:\WINDOWS\system32\dllcache\userinit.exe и c:\WINDOWS\system32\taskmgr.exe, c:\WINDOWS\system32\dllcache\taskmgr.exe на правильные (Если есть файл «03014D3F.exe» в папке windows/system32 то переименовываем из 03014D3F.exe в userinit.exe).

С помощью Kaspersky WindowsUnlocker исправляем загрузку Windows от компьютер заблокирован за просмотр.

Проверяем компьютер на вирусы разными антивирусами. (dr web cure it, Kaspersky Virus Removal Tool, AVZ, Nod portable, AVG, Malware bytes). К моему разочарованию, поиск 6 разными антивирусами не нашли и не вылечили этот вирус  у меня — пришлось исправлять в ручную, как описано выше.

А это на закуску —

Автор: Евгений, http://2amigos.ru




популярность: 10% [?]

Поделиться в

googleplus Компьютер заблокирован за просмотр
livejournal Компьютер заблокирован за просмотр
mailru Компьютер заблокирован за просмотр
odnoklassniki Компьютер заблокирован за просмотр
yandex Компьютер заблокирован за просмотр

Просмотров: 49,563
Ваше имя: *
Ваш e-mail: *

14 комментариев к “Компьютер заблокирован за просмотр”

  • 14 августа, 2011, 21:04

    Пока такого не было. Но буду знать, где искать решение. Лучше пусть никому не понадобится.

  • 2 октября, 2011, 15:39

    Ни разу с таким не сталкивалась, поэтому возьму на заметку. Спасибо!

  • Назира
    27 марта, 2012, 7:01

    ну ну я не давно с этим сталкнулась и испугалась папа сказал это не  правда потом позвал друга (он разбирается) и он сказал что это вирус.ВЫ ДАЖЕ не предстовляете как я перепугалась!!!!!!!!!!!!ну его удалили ).этот вирус может поймать сам анти вирус если вы не сталкивались значит у вас норм антивирус

    у меня был ужасный пока 

  • 28 марта, 2012, 11:49

    Я тоже сначала не понял что это такое... хорошо хоть дома а не на работе поймал — вот смеху было бы))

  • fuuuuuuuk
    2 июля, 2012, 13:05

    я впоймал его только что только номер вписан из билайна и сумму в 1000р требуют!

  • 2 июля, 2012, 21:47

    я бы не платил — пробуйте избавиться как это сделал я. если что-т оне получится будем разбираться вместе;)

  • 8 июля, 2012, 20:10

    Верный способ вылечить недуг, без дисков, без Flash, без ковыряний в реестре — это просто встроенное в Windows система восстановления Rstrui

    1. F8 при загрузке Операционной систмы

    2. выбор пункта безопасный режим с поддержкой командной строки

    3. вводим команду rstrui

    Подробная инструкция sites.google.com/site/fix... -videomaterialov

  • Роман
    13 июля, 2012, 8:03

    Спасибо большое! жаль система переустановилась, зато очень выручили

  • 14 июля, 2012, 7:16

    Отличный совет! спасибо! может кому-то пригодится

  • 13 февраля, 2013, 8:37

    Кому встретился баннер «Windows заблокирован»

    В диспетчере задач висит приложение LokoMoTO это Trojan.Winlock.6999 или 6613 (Исполняемый файл вредоносного ПО имеет имя  xxx_video.scr, MVbCn7d.exe, MXROH_U_MF.EXE, YWR4ATG.EXE)

    Сам лично друзям вылечил недуг!!!

    Быстро исправляем проблему самостоятельно, в два шага

    1. команда rstrui

    2. команда cleanmgr

  • Maks
    1 марта, 2013, 10:42

    Спасибо вам, очень очень помогли. А то я уже перепугался сильно. Спасибо что вы есть))

  • Dimka
    13 апреля, 2013, 16:59

    Я только что словил такую штуку, потом вспомнил что брат говорил о подобных случаях и решил денег не платить пока, я смог зайти в ком через пользователь ГОСТЬ и вот пишу на этом сайте, блин я капец перепугался , вот позору то бы было....... ну есть такие вот сайты ,и спасибо вам за это

  • Алёна
    10 мая, 2013, 19:40

    Помогите!!! Словила вирус — банер, установила на компьютер Kaspersky Rescue Disk10 с помощью компакт-диска, но при загрузке ( когда пишет что нужно нажать любую клавишу) не работает клавиатура. После того как время истекло и запустился Windows — клава начинает работать. Кто сталкивался с этой проблемой — подскажите! Спасибо!

  • Сергей
    29 мая, 2014, 10:26

    поймал это на телефон самсунг гелакси что делать я даже позвонить не могу

Оставить комментарий или два

Оповещать о новых коментариях по RSS 2.0

Рейтинг@Mail.ru