PDA

Показать полную графическую версию : блокер


kukarina
10-07-2011, 16:41
Доброго времени суток! Помогите мне , пожалуйста! Поймала вирус, который заблокировал Windows 7 (предлагал послать СМС и т.д). Просканировала иго через BIOS доктором Вебом. Теперь при запуске Windows Admin просит пароль, при чем окно ввода пароля неактивно. Что делать?Petya V4sechkin,

iskander-k
10-07-2011, 17:58
После проверки доктором Вебом не предлагает послать СМС ?
Блокер(окно с просьбой отправить СМС) появлялся до загрузки windows или после загрузки windows ?

kukarina
10-07-2011, 19:39
до загрузки

нет, смс пока не предлагает

okshef
10-07-2011, 20:34
kukarina, метод, описанный в статье Сброс пароля администратора Windows 7 без использования дополнительных программ (http://www.oszone.net/13366) не помогает?

thyrex
10-07-2011, 21:21
до загрузки »Это до появления логотипа Windows?

iskander-k
10-07-2011, 22:58
нет, смс пока не предлагает »
а это ?
(предлагал послать СМС и т.д). »

kukarina
11-07-2011, 16:40
При появлении логотипа

iskander-k
11-07-2011, 23:27
Можете попробовать выполнить указанные инструкции по ссылке
разблокировка троянов семейства WinLock (sms - вымогатели) (http://safezone.cc/forum/showthread.php?t=3019)


I этап (выполняется на чистой от вирусов машине)

1. Скачайте на чистом компьютере, с которого сейчас пишете, образ ERD Commander (для Windows XP - версия 2005 (5.0), для Vista - версия 2007 (6.0), для Windows 7 - версия 2009 (6.5)). Ссылки найдете в Google, например.
2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать -найдете самостоятельно в Интернете). В противном случае записываете образ на болванку, например, с помощью Nero

II этап (выполняется на заблокированной машине)

1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки)
2. Вставляете диск в привод (или подключаете флешку) и загружаетесь
При загрузке Вы должны указать диск, на который установлена заблокированная система (образец (http://wiki.drweb.com/index.php/Userinit))
3. Посмотрите в реестре:
ветка
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
userinit
параметр
shell
Значения этих параметров напишите в своем сообщении




© OSzone.net 2001-2012