Взломали?!
- Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии
Ситуация такая:
Позвонил знакомый и говорит "У меня не работает компьютер, ты можешь помочь?"
Я в ответ ему задал несколько вопросов....
И выяснил что компьютер включается нормально, показывается окно входа пользователя, а потом по словам друга: "открывается что-то там написано что ваш комп заблокирован, для разблока нужно кинуть на номер 89031234567 500 рублей, и больше ничего ни сделаешь...."
Кто нибудь может знает что это и как решить данную проблему?
После переустановки винды есть шанс что все будет хорошо?
Винлокер чтоль?
Грузиться с livecd и чистить реестр...
UPD:
Гугли по WinLocker. Проблема очень часто описываемая.
спасибо, знакомый должен приехать ко мне с ноутом дня через 3, попробуюю решить проблему...
на сайт Касперского зайди... там по этой теме информации много)
Пишу подробную инструкцию как избавиться от WinLock'a БЕЗ LiveCD. Писал по ХРюше, но актуально и для семёрки и наверняка для свисты.
Сначала прочти, сразу не делай ничего.
1) Загружаешь систему в безопасном режиме с поддержкой командной строки. По окончании загрузки будет лишь курсор и консоль (знающие с этого момнета могут не читать, думаю, им всё понятно
).
2) Вводишь в консоль regedit. Появится редактор реестра.
3) Дальше гуляешь по реестру:
- HKLM\ Software\ Microsoft \WindowsNT\CurrentVersion \WinLogon - исправляешь таким образом:
UserInit = C:\WINDOWS\system32\userinit.exe
UIHost = logonui.exe
Shell = explorer.exe
Всё лишнее из этих параметров смело удаляй - значения этих параметров должны быть именно такими. Остальные ключи не должны быть изменены.
- HKLM\ Software\ Microsoft \WindowsNT \CurrentVersion \Windows \Run,
- HKLM\ Software\ Microsoft \WindowsNT \CurrentVersion \Windows \RunOnce,
- HKLM\ Software\ Microsoft \WindowsNT \CurrentVersion \Windows \RunOnceEx,
- HKCU\ Software\ Microsoft \Windows \CurrentVersion \Windows \Run:
Или должно быть пусто, или, по крайней мере, ничего, что вызывает у тебя подозрение (известные тебе программы, установленные на ПК, иначе советуйся с другом на предмет установки чего-нибудь тебе неизвестного, в противном случае удаляешь ключи)
- HKCU \Software \Microsoft\ Windows \CurrentVersion \Policies \System - удаляешь ключ DisableTaskMgr (отвечает за блокировку Диспетчера задач)
Как правило, винлоки сидят в папке с Temp'ами, где-нибудь в Documents and settings, в папке другого профиля, а может и в системных папках. Поэтому запомни то, что было в UserInit, UIHost и Shell -ключах (может быть как DLL, так и EXE), сходи по этому пути и удали лишнее.
Для этого можно в консоли же набить explorer и прогуляться по системным и юзерским папкам.
Сразу включаешь Отображение Скрытых Папок/Файлов и Отображение Расширений Файлов в параметрах Проводника.
Заодно необходимо перестраховаться и удалить (впрочем, в любом случае надо) все Temp'ы, Cookie и всякий мусор из под IE.
Полностью опустошаешь:
C:\WINDOWS \Temp
C:\Temp - Если есть
C:\Documents and Settings \[имя юзера] \Local Settings \Temp - основная копилка
C:\Documents and Settings \[имя юзера] \Cookies
C:\Documents and Settings \[имя юзера] \Local Settings \Temporary Internet Files
C:\Documents and Settings \[имя юзера] \Local Settings \History
Это же касается [b]Default User, Администратора и всех остальных.
Если переставишь Windows, то проблема решится однозначно, но сначала погуляй по сайтам антивирусных компаний. Сейчас у каждой есть тулзы для разблокировки WinLock'а.
Это не взлом, обычный винлокер, по порнушкам небось твой друган шарил
А вообще вот есть загрузочный диск AntiWinLockerLiveCD. Его перевели из платного статуса на бесплатный. Он в автоматическом режиме с винлокерами работает.
Надо сказать, что в некоторых случаях перестановка Windows не решает проблемы, некоторые винлокеры пишут себя в прямо в MBR (из под Windows XP это вполне возможно)
Мне лично такие не встречались..) но несколько разновидностей повидать довелось у пользователей ) большинство убиваются руками без антивирусов даже )
- HKLM\ Software\ Microsoft \WindowsNT\CurrentVersion \WinLogon - исправляешь таким образом:
UserInit = C:\WINDOWS\system32\userinit.exe
UIHost = logonui.exe
Shell = explorer.exe
Всё лишнее из этих параметров смело удаляй - значения этих параметров должны быть именно такими. Остальные ключи не должны быть изменены.
попался как-то винлокер, который собой заменил все эти файлы и диспетчер программ тоже )) некоторое время врубиться не мог - вроде всё делаю как надо, а винлокер так и не убирается )) потом обратил внимание на размер файлов.. там он был у нескольких одинаковый.. сделал поиск по диску C:.. все найденные файлы заменил оригинальными.. систему переустанавливать не пришлось ))







