![]() |
Активация Windows. Если у Вас лохотрон.
Сегодня впервые столкнулся с этой темой "Активация Windows" сразу на 2-х компах. Конечно можно поступить и так http://pchelpforum.ru/f26/t6442/ . Но решил попробовать своими силами. И вот на заметку.
Если при нажатии на кнопку активировать, у вас высвечивается сообщение о получении кода через "Отправьте СМС на номер ------", не вздумайте платить по этому счету. Выполняем следующее: Первый случай — грузимся в безопасном режиме (консоль именно!) — в консоли набираем (regedit) — по адресу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft Windows NT\CurrentVersion\Winlogon смотрим ключ "Shell"="Explorer.exe" < — если не такой, а подобие ( …system32\drivers\Vinlogon.exe ) то это вирус, замените на ключ "explorer.exe" — сканим регистр на наличие "driversVinlogon.exe" и мочим наглухо — рестарт ( через консоль должно работать C:WINDOW\System32\shutdown.exe ) — грузим в нормальном режиме и проходим полный скан антивирем. Второй случай Грузимся через LiveCD находим файлы blocker.exe. и blocker.bin с пути C:\WINDOWS\Prefetch и С:\Documents and Settings\All Users\Application Data. Открываем базу реестра через remote regedit или любой другой похоже утилиты. Находим путь файла userinit.exe отуда лишную строку удаляем. |
Третий случай как вариант можно загрузиться через безопасный режим и откатить систему! Ваоиант проверен)
Четвертые случай есть шанс что если загрузиться в безопасном режиме и убрать все из автозагрузки, надпись пропадет! |
monte-kristo, привет! Пункты 3 и 4 вряд ли помогут. :)
Форумчане, чтоб найти универсальный алгоритм противодействия. Нужен вирус блокирующий вход в Windows с предложением отправить СМС для разблокировки. Пожалуйста дайте файл, или ссылку на сайт зараженный вирусом (свои файлы по горячке снес). Спасибо! З.ы. 01pump, у тя нигде не завалялся файлик с этим вирусом? |
Iljeben, о каком универсальном алгоритме идет речь? :confused: Что за глупость
1) Прямые руки и мозги сисадмина (это на предприятии) 2) Прямые руки и мозги юзера (это дома) Заметьте эта гадость пришла не через брешь в системе как Kido, а через кликанье... |
Цитата:
|
Лучший способ удаления это руками из под WinPE с поиском в системных папках (сравнивая с эталонной системой, т.е. чистой от гадости) файлов появившихся на момент появления проблемы. Проверка ключей автозапуска в реестре и поиск "лишних" и незнакомых ключей.
Еще лучше самыми свежими базами проверенного антивиря из под той же WinPE. Наверняка за сутки -двое зловред был добавлен в базу. |
Про блокировку Windows и смс
Добрый день всем! Пишу просто для заметки! Сегодня на компе при старте системы появилась надпись что ОС заблокирована и нужно послать СМС. На компе было несколько польз с правами админа. Так вот самое интересное это то что сообщение вылезает только под тем пользователем который зацепил эту хрень. Мы поступили радикально - грохнули профиль неудачного админа и после перезагрузки восстановили его поновы. Все работает ОК. Если у Вас только один пользователь то можно зайти в безопасном режиме и залогинится администратором, сохранить из своего профиля все что надо и убить его,а после перезагрузки создать заново(только убивать не учетную запись а профиль!!!). Все должно работать.Всем успехов!:):):)
И еще по возможности не работайте в инете с правами админа,сделайте для этого ограниченную учетную запись без доступа на реестр!!!! |
Такая же фигня! А можно подробней про решение проблемы???
|
Andrew_VV, мы же кажеться лечили Вас от этой гадости? Ведь так?
|
Цитата:
После перезагрузки работает минут 5-10 (правда ужасно тормозит), и та же фигня... P.S. Удалил к чертям учетную запись! На новой учетной записи все работает... интересно сколько протянет...:))) |
Цитата:
|
Andrew_VV, если желаете - давайте проведем ритуал по изгнанию и этого вируса из компьютера?
|
Цитата:
|
| Текущее время: 04:58. Часовой пояс GMT +4. |
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.