
http://ckc-ok.ru/kompiyternaia-oblast/standartnie-sityacii/kompiyter-zablokirovan
Сегодня я вам расскажу что делать, когда компьютер заблокировал злостный вирус- смс вымогатель. Понять это очень просто: при очередном включении компьютера выскакивает окошко с надписью «ваш компьютер заблокирован за просмотр …» или «компьютер заблокирован, пополните счет …» чего либо очень нелицеприятного, типа детской порнографии, и ничего нельзя сделать.
Похоже, что недавно активизировалась новая волна этих зловредов (за один день мне пришлось удалять его с двух разных компьютеров абсолютно не знакомых друг другу людей). Я уверен, что, прочитав эту статью, вы сможете освободить компьютер из вирусного плена, поэтому не останавливайтесь на пол пути, ведь здесь описаны разные варианты действий, расположенные по мере увеличения сложности. Последний способ, в котором используется загрузочный диск, поможет 100%!
Внимание, товарищ, ни при каких обстоятельствах не отправляй смс на номер, указанный в табличке.Никакого кода ты не получишь (как терминал может напечатать код на чеке, это же полный развод), только потратишь деньги зря. А расценки у них растут постоянно, теперь вот, тысяча рублей.
Первым делом стоит попробовать при появлении таблички нажать Shift 5 раз (говорят помогает в некоторых случаях), затем можно попробовать нажать комбинацию клавиш Win+U, которая тоже иногда может помочь. Ещё вариант, который проверен лично: нажимаете ctrl+alt+delete, появляется диспетчер задач, но тут же исчезает.
Можно попробовать зажать эти кнопки и держать, тогда диспетчер будет вызываться и сразу, конечно же, закрываться, но у нас на рабочем столе будут видны очертания окна и кнопки. Можно подвести мышку и нажать «Завершить задачу».
Окно появится и пропадать уже не будет. Теперь убиваем процесс с вирусом, если он есть, а если нет, выбираем вкладку «Приложения» и кликаем на кнопке «Новая задача…» в правом нижнем углу окошка. Затем вводим «explorer.exe» в появившееся поле и жмем «Ок»
( ковычки не пишите )
ОС сама запустит процесс Explorer.exe, таким образом, обеспечив вас всем нужным для начала работы с Windows. Теперь у нас появился рабочий стол. Осталось почистить всю грязь: Temp, Temporary internet Files, запустить программу CCcleaner, которая почистит реестр, проверить систему на вирусы (про очистку от грязи подробнее дальше).
Так же, нам может помочь «msconfig». Это утилита, которая управляет автозапускаемыми программами. При помощи неё можно найти в автозапуске процессы с вирусами и отключить их. Тогда вирусу точно капут. Запускается утилита так: Пуск ->Выполнить->msconfig. Потом переходим на вкладку «Автозагрузка» и ищем, ищем и ещё раз ищем, больше тут сказать нечего.
К сожалению, нынешние вирусы эволюционировали настолько, что вся писанина, что была выше оказывается бессмысленной. И если компьютер заблокирован особенно сильно :) , давайте рассмотрим самый действенный способ: Для решения проблемы «ваш компьютер заблокирован за просмотр», нам понадобится загрузочный диск.
Я использовал Lex Live CD, который можно скачать с торрентов. Как качать с торрентов можете прочитать здесь. После того, как скачаете образ диска, его нужно будет записать на CD диск. По следующей ссылке можете почитать как записать диск.
Отлично, теперь загружаемся с cd диска. Кстати, друзья, рекомендую вам подписаться на обновления блога, ведь всякие такие интересные компьютерные вопросы мы обсуждаем на регулярной основе, так почему бы не узнавать о новых статьях в числе первых? Для этого нам может понадобиться установить загрузку с CD/DVD диска вместо загрузки с жесткого диска (нажмите F12, если у вас компьютер достаточно
новый, появится соответствующая табличка)
Если не появится, приоритетное устройство для загрузки можно выбрать в БИОСе. Как это сделать смотрите здесь(примерно в середине статьи).
Наконец-то у нас все готово, чтобы начать бороться с смс-вымогателем, который постыдным образом заблокировал компьютер.
Если нам повезет, поможет восстановление системы.
А ежели не повезет, будем править реестр. Обычно вирус прописывает себя вместо explorer.exe в shell. Поэтому он запускается автоматически после загрузки. Давайте это проверим и устраним: Заходим в Пуск->Выполнить->набираем в строке «regedit».
Дальше по вкладкам выбираем вот такой путь: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, он должен быть со значением explorer.exe.
В нашем случае так и есть, казалось бы, что все правильно. Однако, давайте-ка проверим автозагрузку при помощи программки autoruns (ярлык на рабочем столе).
Вот тут-то голубчик и попался (мы должны помнить примерное время, когда появилась табличка с вирусом): HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon содержит странный exe файл. Снимаем с него галочку и удаляем его вовсе (мы помним, что должен быть обязательно «explorer.exe»).
К сожалению, картинки процесса не осталось, зато есть другая картинка, там то же самое, только в ветке «Run». Находим ниже вкладку реестра HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Run. В ней видим 4 странных объекта, опубликованных неким «verdi pelare».
При выборе какого-либо объекта, он подсвечивается и внизу появляется его описание. Обратите внимание на время (оно должно сходиться с появлением вируса) и на расположение объекта (самая нижняя строка): C:\Documents and Settings\bikov\Application Data\32.exe . Этот exe файл и есть вирус. Точнее одна из копий, потому что остальные три объекта, опубликованные этим же человеком, тоже являются вирусами.
Все их смело удаляем, а за компанию прихватываем и «Netprotocol», ибо время у него подозрительно сходится с этими четырьмя файликами. Лучше перестраховаться :) . Напоследок очищаем временные папки: директории Temp (в C:\Windows\Temp и в C:\Documents and Settings\Имя пользователя\Local Settings\Temp) и Temporary Internet Files (в C:\Documents and Settings\Имя пользователя\Local Settings\Temporary Internet Files).
Теперь можно перезагружать компьютер. Результат, что называется, налицо. Осталось ещё сделать очистку системы с помощью Ccleaner и проверить на вирусы. Поздравляю, компьютер чист и готов к работе!
Вот мы и разобрались что делать, если компьютер заблокирован за просмотр. Ещё один маленький нюанс: если быть более точным, рекомендуется не удалять exe-файлы, а скопировать их в другую папку и переименовать. Потом, после того, как все исправите, отправить их на сайт разработчиков вашего антивируса, чтобы они добавили вирус в базу. Соответственно, проблемы исчезнут и у следующих поколений пользователей.
И всё благодаря Вам, круто.