В первый рабочий день года, 11 января, придя на работу, несколько пользователей Интернета в Нерюнгри обнаружили, что их Windows заблокирован, а компьютеры не подчиняются никаким командам.
Вместо необходимых страничек пользователи обнаружили на экране суровое объявление примерно следующего содержания: "Ваш Windows заблокирован. Microsoft установил некорректное пользование Интернетом с вашего компьютера. Вы просматривали сайты, содержащие (далее следует смачное перечисление характеристик сайтов, предназначенных "для взрослых"). Попытка перезагрузить ваш компьютер приведет к необратимым последствиям. Если не принять мер, в течение 12 часов после получения данного сообщения все данные, включая Windows и Bios, будут полностью удалены. Для устранения блокировки вы должны в течение 12 часов внести 300 рублей на телефон "Билайн" номер 8-965-304-53-56. Вы можете сделать это в ближайшем пункте приема платежей. После этого на ваш телефон придет сообщение о коде, по которому сможете разблокировать ваш Windows".
Естественно, ни на какие сайты сомнительного содержания пользователи компьютеров не выходили. Как сообщили специалисты - системные администраторы, блокировку Windows осуществляет обычный вирус-троян. В компьютер вирус проникает, как правило, через социальные сети ("Одноклассники", "Мой мир", "В контакте" и пр.), на которые обычно выходят все пользователи компьютеров. Код, который обещают прислать за 300 рублей, без особого труда и совершенно бесплатно можно найти в том же Интернете - например, через "Доктор Веб". На это уходит около 10 минут.
Расчет мошенников-шантажистов делается на внезапность и суровость угрозы. Понятно, что предстоящее исчезновение Windows и Bios превратит дорогой компьютер в груду бесполезного металла. Кроме того, чтобы найти код, пользователю необходимо найти другой, не заблокированный компьютер, а тут указывается ограничение во времени. Кто-то, в особенности юные пользователи, может испугаться обвинений в выходе на "запрещенные" сайты и, боясь гнева родителей, срочно побежит вносить деньги на указанный номер. Однако, при анализе действий распространителей данного "трояна" усматриваются признаки шантажа, вымогательства и мошенничества. Думается, что указанным "билайновским" номером, на который требуется перечислять деньги, а также его "хозяином", уже заинтересовались правоохранительные органы.
Вообщем поковырялся я и вот что нашел
появилась вот такая красивая табличка:
[показать]
ну ладно,смысл в том,что этот банер появился посреди экрана и все заблокировал,в частности мышь,т.к она не выходила за его пределы (в безопасном режиме тоже все плохо).Требования этого банера были такие:
Windows заблокирован,Пополните счет абонента билайн 89602530196 на сумму 300 рублей.
порыскав немного по инету (благо 2-й комп есть тоже подключенный к инету),нашел несколько вариантов решения похожих случаев,вот решение,которое подошло к моему случаю:
1.Пишем в окошке код разблокировки: 16342131
после чего банер у меня пропал,но и так же все с рабочего стола...далее восстанавливаем систему:
2.Вызываем меню "пуск" (клавиша Windows),далее жмем Выполнить и вписываем %systemroot%\system32\restore\rstrui.exe жмем ОК,далее следуем инструкциям (появится окно по восстановлению более раннего состояния Windows)...
3. После удаления баннера проверьте компьютер на наличие вирусов с помощью бесплатных утилит Лечащая утилита Dr.Web CureIt! 6.0 либо Лечащая утилита: Kaspersky Virus Removal Tool 9.0.0.722 любой из них сканируем систему,эффект гарантирован.
Р.S.Чаще всего достаточно пп.1 и 3. (но мне потребовались все три)
Можно еще еще один способ опробовать.
Как только начинается загрузка винды быстро жмем ctrl-alt-del и вызываем диспетчер задач (это дурное окошко не сразу выползет, даст секунды 4-5 форы). Через диспетчер БЫСТРО снимаем ту задачу, которая там висит. Вуаля - окошко блокировки не появилось.
Но рабочий стол не загружается, на экране пусто. В диспетчере задач жмем вкладку "Файл"->"Новая задача" В поле вводим explorer и у нас есть включенный проводник. После чего мы уже можем зайти в интернет и узнать решение проблемы, проверить комп антивирусом или сделать еще чего [показать]