Ваш компьютер заблокирован за просмотр копирование и тиражирование видео
Помогите. Подцепила вирус и теперь не знаю что делать. Весь экран черный и на нем красными буквами написано:
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с элементами педофилии, детского порно, гей-порно. Для снятия блокировки Вам необходимо оплатить штраф в размере 500 рублей. Для этого, в любом терминале оплаты, пополните счет абонента БИЛАЙН 89652503654 на указанную выше сумму. В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части окна. После снятия блокировки Вы должны удалить все материалы, содержащие элементы насилия и педофилии. В случае отказа от оплаты, все данные на вашем персональном компьютере будут безвозвратно уничтожены.
У меня уже было подобное, только с другим текстом. С помощью Dr.Web (бесплатный разблокировщик) подбирала код, сейчас ни один не подошел.
о) классно, ещё кто-то с этим борется. ай.. яй.. яй..) чем вы занимаетесь. компьютерщика вызовите, он всё сделает)
Для начала необходимо определиться, имеется ли доступ в интернет с Вашего компьютера. Если Вы можете заходить на все сайты, то необходимо зайти на сайт антивируса dr.Web или Касперского, и скачать бесплатную утилиту для полной проверки и лечения компьютера от вирусной, и рекламной гадости. Работать с такой утилитой довольно просто, и у Вас не должно возникнуть с ней проблем.
Как ещё можно убрать баннер с рабочего стола? Второй способ:
Если работа на компьютере полностью заблокирована, либо закрыт доступ к сайтам антивирусов, то Вам понадобится другой компьютер с доступом к интернету. Я думаю, сейчас не составит труда найти такой компьютер, например у друзей, родственников или даже соседей, ну на крайний случай можно зайти в компьютерный клуб, хотя конечно, это будет уже не бесплатно.
Итак, далее заходим на специальный сервис от Касперского, либо от Доктора Вэба по приведённым ниже ссылкам:
1) Сервис деактивации вымогателей-блокеров от Касперского
2) Бесплатный разблокировщик Dr.Web
Не паникуем и не боимся писанного это типа саички за испуг.
.
Кароче, загружаешь комп в безопасный режим с поддержкой командной строки
В появившемся окне пишешь regedit, откроется редактор реестра, там идёшь по адресу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Находишь ключ с именем Shell, двойной клик по нему, там будет написан путь до вируса, запоминаешь этот путь, стираешь ВСЁ и пишешь explorer.exe жмёшь ОК
Закрываешь все окна ( кроме чёрного, там где ты писал regedit )
В чёрном окне пишешь explorer и жмёшь enter, загрузится рабочий стол, дальше идёшь по тому пути где лежит вирус ( выше я сказал что его надо запомнить ) находишь его и удаляешь !
Перезагружаешь комп и всё !
ПОТОМ_Удаляем содержимое папки C:\Documents and Settings\Имя пользователя\Local Settings\Temp (если необходимо, нужно включить отображение скрытых файлов в свойствах папки) , так как именно там, как правило находися вирус. Запускаем редактор реестра Пуск -> Выполнить -> regedit в ветке HKEY_LOCAL_MACHINE\software\microsoft\windows nt\current version\winlogon -> Userinit [string] C:\WINDOWS\system32\userinit.exe Значение параметра Userinit должно быть C:\WINDOWS\system32\userinit.exe и если это не так, то отредактировать! как правило в значении через запятую присутствует параметр вируса, который необходимо удалить.
Попробуйте следующие коды разблокировки:
любые 8 букв (только буквы)
SPEED
SALO
LOLA
GARDEN
TRAVKA
POKER
BANK
ALBERT
FRONT
APPLE
BMW
OPEL
GASH
SPAT
710394RD
6014500
52509
31337
13910
makak77
zpo4301
6920567
281056
003-001-005-111-995-995-995
777888
99885522
333000
16342131
068414741
MUSTGO
62nr253211
424424
70000001
70000004
abcdefgh
Спасибо.
STARCRAFT 2
GmbH
9300
9100
PROTOSS
21186533
123123
111000
avothui0
000111
456456
654654
852852
147741
tadam
herbert
CHILDREN OF DUNE
FRANK HERBERT
gbpltw
RAMMSTEIN
qwaszxvbh
put
izvini (для ввода кода использовать комбинацию Win+R)
relby7534
kaka
sorysory
sy4ki
Во-первых, ничего пополнять не нужно.
Во-вторых, попробуйте в BIOS поменять дату на более позднюю, может помочь.
В-третьих, если это не помогло, то скорее всего придётся винду переустанавливать, тогда вируса уже точно не будет, так как вы его удалите при переустановке вместе с виндой.
у меня было тоже. срочно отключить комп. и вызвать мастера. этот вирус ничем не разблокируеш. только переустановка винды. главное ничего не клацать. потому что пропадёт вся инфа. и не придумайте ничего платить, это лохотрон.
лучше вызови мастера на дом и не парься вот отличный компьютерный сервис [ссылка заблокирована по решению администрации проекта]
Самый простой вариант в ручную разблокировать систему (не требуется дополнительный софт, загрузочные диски, знания реестра Windows, поиск и подбор кода) - это следовать приведенным ниже инструкциям ( помогло всем ):
2-й способ или "Ваш компьютер заблокирован. ", но можно загрузить "Безопасный режим".
Описание: баннер Windows заблокирован. Microsoft Security обнаружил нарушения использования сети Интернет.
1. Как зайти в безопасный режим? Запускаем перезагрузку компьютера и в начале загрузки нажимаем F8. В появившемся черном окне выбираем "Безопасный режим с поддержной командной строки".
2. Загрузится командная строка. Пишем "regedit" (без ковычек) - открывается окно "Редактора реестра". Переходим в "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" и находим параметр shell. Открываем параметр, кликая по нему, и записываем куда-нибудь его значение. Затем исправляем его значение на "explorer.exe" (без ковычек).
3. Далее можно попробовать "запустить рабочий стол" (пишем explorer.exe и нажимаем Enter). Если "запустился рабочий стол", смотрим, есть ли на нем что-то вроде 22CC6C32.exe или test.exe - если есть, сразу их удаляем.
4. Переходим в "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Run" и удаляем, если есть, параметр shell.
5. В командной строке пишем "REG DELETE HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /f
6. Запускаем "Диспетчер задач", жмем "Файл"->"Новая задача". В окошке "Открыть" вбиваем путь, который записали для старого shell'а и нажимаем "Обзор". Удаляем файл вируса.
7. Перезагружаем Windows.
Третий способ:
Для автоматизации процесса удаления вирус-баннера существует специальная утилита Kaspersky WindowsUnlocker. Это инструмент, созданный одним из ведущих разработчиков антивирусного ПО, предназначен для загрузки с usb flash или СD-ROM и лечения зараженного компьютера. В образе для загрузке, базирующемся на OS Linux есть и привычный антивирус, базы которого можно обновить при наличии интернета.
Windows Internet Security блокировка системы. ВАШ КОМПЬЮТЕР ЗАБЛОКИРОВАН. За просмотр или посещение запрещенных интернет ресурсов Microsoft Windows Internet Security блокировал вашу систему.
Microsoft Security обнаружил нарушения использования сети интернет. Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия . Для разблокировки Windows вам необходимо оплптить ШТРАФ в размере 1500 гривен
Microsoft Security обнаружил нарушения использования сети интернет. Баннер вируса Trojan.Winlock.3020
Для разблокировки Windows необходимо оплатить ШТРАФ в размере 120 грн. » Вымогатели требуют пополнить на вышеуказанную сумму кошелек WebMoney U31915458416, U319154584161, U266269578566 . После оплаты якобы «на выданном терминалом оплаты квитанции Вы найдете код для входа в систему».
Необходимо на будущее включить обязательно (контрольные точки восстановления помогают во многих случаях).
Все кто поймал банер 100% посещал порносайты (клацая по всем подряд окнам) или что-то качал и даже не обратил внимание на размер скачиваемого, а потом соглашаясь на установку.
Вместе с компьютер заблокирован часто ищут:
компьютер заблокирован dr web
компьютер заблокирован касперский
компьютер заблокирован webmoney
компьютер заблокирован 500 рублей
компьютер заблокирован пополните счет мтс
вылечить вирус компьютер заблокирован
компьютер заблокирован 200 грн
компьютер заблокирован за просмотр копирование и тиражирование видеоматериалов
Вот еще запросы которые делают люди:
мвд рф оплата штрафа вирус порно
после просмотра запрещенного сайта заблокирован компьютер
компьютер заблокирован за просмотр копирование и тиражирование. 250 гривен. пополните счет webmoney
код разблокировки баннера министерство внутренних дел
как разблокировать виндовс если заблокировали через интернет
как возобновить работу компьютера заблокирована ос майкрософт
заблокировался компьютер - мвд рф фсб было обнаружено использование вашего компьютера с противоправной целью .
заблокировали виндоус за просмотр порно сайтов
для снятия блокировки вам необходимо оплатить 2000 рублей на номер билайн
2000 руб. на телефонный номер
вирус windows заблокирован штраф в размере 2000
баннер ваша система заблокирована номером кошелька вебмани r363917863551
Ваш компьютер заблокирован за просмотр копирование и тиражирование видеоматериалов содержащих элементы
Как удалить порно баннер ваш компьютер заблокирован за просмотр копирование и тиранжирование оплатить штраф
Виндовс заблокирован обнаружил нарушения использования сети интернет причина просмотр порно сайта кошелек вэб-мани № y 143848285857 на сумму 300 грн
Мвд рф было обнаружено использование вашего компьютера с противоправной целью элементы педофилии гей порно заплатить штраф 2000 рублей на номер билайн мтс
Что же делать, если Ваш компьютер заблокирован sms-вымогателем? Должен сказать, я уже несколько раз сталкивался с этой проблемой и каждый раз удалял троян (а точнее Trojan.Winlock) разными способами. Ниже представляю самые распространенные способы борьбы с блокировкой компьютера - какой из них сработает зависит от конкретной ситуации.
1. F8 во время загрузки
3. В командной строке введите команду rstrui или c:\WINDOWS\system32\Restore\rstrui
СМС отправлять не надо - это ОБМАН и ВЫМОГАТЕЛЬСВО рассчитан на панику и боязнь людей. Не надо паниковать никакого вреда вам эта заставка не принесет.
ПРИМЕР описание проблемы:
Блокируется загрузка операционной системы, появляется голубое окно с со общением — «Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф 400 900 1000 1500 рублей на номер телефона 89112969336, 89110133035, 89117222488, 89112964880, 89817574914, 89817539297, 89897520781после снятия блокировки удалить все материалы содержащие элементы насилия и педофилия. В противном случае, через 12 часов все данные будут удалены с вашего ПК, а дело передано для разбирательства Управление К МВД РФ по статье 242 ч.1 УК РФ. Код разблокировки будет напечатан на фискальном чеке терминала в случае оплаты суммы равной штрафу либо превышающей ее.»
3-й способ или "Загрузочный диск + редактор реестра".
1. Загружаемся с любого загрузочного диска. Это компакт-диск, содержащий файлы загрузки, которые компьютер может использовать для запуска Windows (установочный диск Windows содержит файлы, необходимые для запуска Windows, так что он сам может являеться загрузочным диском, или можно скачать образ загрузочного диска и записать его на CD/DVD).
2. Смотрим, есть ли на Рабочем столе что-то вроде 22CC6C32.exe или test.exe - если есть, сразу их удаляем.
3. Переходим в X:\Documents and Settings\All Users\Application Data и удалить файл 22CC6C32.exe (если есть).
4. Жмем Win+R (Win - это клавиша с флажком Windows), пишем regedit, жмем клавишу Enter. Переходим в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon значение параметра Shell меняем на explorer.exe значение параметра Userinit исправляем на "C:\WINDOWS\system32\userinit.exe," (без ковычек и не забываем про запятую в конце строки).
5. В реестре через поиск находим упоминания файла 22CC6C32.exe - удаляем эти строки.
6. Копируем файл userinit.exe из папки X:\WINDOWS\system32 в любое другое место.
7. Удаляем файл userinit.exe из папки X:\WINDOWS\system32.
8. Находим в этой же папке 03014D3F.exe и переименовываем его в userinit.exe
9. Перезагружаем компьютер.
6-й способ или Сureit+Prioritet.
1. Нажав Win+U вызывается "Диспетчер служебных программ", нажимаем "Запустить" (экранную лупу).
3. Перезагружаем ПК в безопасном режиме, держа клавишу F8 при запуске. В безопасном режиме запускаем Drweb cureit, изменив профиль на удаление неизлечимых файлов.
4. Загружаем ПК в обычном режиме и проделываем операцию с включением лупы.
5. Запустив окно Интернет по ссылке "Веб-узел Майкрософт", выбираем в меню "Файл/Открыть файл" и запускаем Prioritet.
6. Закрываем все окна и нажатием клавиши Pause/Break эта программа выберет поочередно, если еще какие-то окна открыты, Ваше окно-блок и покажет к нему путь.
7. В меню выбираем "Прибить". Записываем путь (у меня это с:\Windows\сmon.exe) и удаляем этот файл.
5-й способ или Autoruns.exe.
1. Подобрать код с использованием бесплатных сервисов для удаления СМС вирусов и разблокировки компьютера, например, разблокировщика от компании DrWEB. Чтобы разблокировать Windows и получить доступ к рабочему столу, необходимо ввести в текстовое поле один из вышеуказанных кодов, допустим, 816908 и нажать кнопку «Разблокировать».
2. После получения доступа к компьютеру, нам остается найти и удалить исполняемый файл вируса. Для этого воспользуемся программой AutoRuns для Windows - скачать бесплатно.
3. В окне утилиты AutoRuns переходим на вкладку «Все». Находим в автозагрузке запись с именем файла «0.042980861426103356.exe» (в вашем случае имя может отличаться). Выделяем запись и, запомнив путь к исполняемому файлу вируса, удаляем запись. Закрываем AutoRuns.
4. Находим файл вируса по указанному пути и удаляем его.
2. выберите пункт безопасный режим с поддержкой командной строки
4-й способ или ERD commander.
Этот способ лишь немногим отличается от предыдущего - используем ERD commander.
1. Грузимся с диска ERD commander.
2. Запускаем редактор рестра.
3. Ищем раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
4. Нас интересуют два параметра, которые должны иметь такие значения: Shell=Explorer.exe и Userinit=C:\WINDOWS\system32\userinit.exe, (обратите внимание на запятую в конце).
5. Приводим эти параметры к вышеуказанному виду.
6. Перезагружаемся.
7. В случае удачной загрузки первым делом ставим антивирус и запускаем полное сканирование.
8. В случае неудачи повторяем первые пять пунктов , после при помощи этого же диска делаем откат системы на добаннерное время.
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов. Как удалить баннер?
Первый способ:
Самый простой вариант в ручную разблокировать систему (не требуется дополнительный софт, загрузочные диски, знания реестра Windows, поиск и подбор кода) - это следовать приведенным ниже инструкциям (помогло всем):
1. F8 во время загрузки
2. выберите пункт безопасный режим с поддержкой командной строки
3. В командной строке введите команду rstrui или c:\WINDOWS\system32\Restore\rstrui
СМС отправлять не надо - это ОБМАН и ВЫМОГАТЕЛЬСВО рассчитан на панику и боязнь людей. Не надо паниковать никакого вреда вам эта заставка не принесет.
ПРИМЕР описание проблемы:
Вид окна Компьютер заблокирован!
Второй способ:
Если не помог первый способ, проводим очистку встроенными средствами windows от временных папок и файлов где водятся вирусы :
1. F8 во время загрузки
2. выберите пункт безопасный режим с поддержкой командной строки
3. В командной строке введите команду cleanmgr
4. Выберите диск где установлена windows и поставьте галочки напротив всех пунктов кроме Сжатие старых файлов. Жмем ОК.
5. После завершения очистки. Перезагружаем компьютер
Третий способ:
Самый простой вариант разблокировать систему (не требуется дополнительный софт, загрузочные диски), требуется немного поковырятся в реестре Windows
Четвертый способ:
Для автоматизации процесса удаления вирус-баннера существует специальная утилита Kaspersky WindowsUnlocker . Это инструмент, созданный одним из ведущих разработчиков антивирусного ПО, предназначен для загрузки с usb flash или СD-ROM и лечения зараженного компьютера. В образе для загрузке, базирующемся на OS Linux есть и привычный антивирус, базы которого можно обновить при наличии интернета.
Внимание. Новый Банер Windows заблокирован Trojan.Winlock.6999 LokoMoTO
Баннер Windows 7 заблокирован Trojan.Winlock.7907 попадает в систему под предлогом установить видео кодек full hd Инструкция по разблокировки
Удачи. Если ВАМ помагло поделитесь с друзьями ссылкой, расскажите как можно самостоятельно решить проблемы!
Часто задаваемые вопросы. Что делать?
1. Если система восстановления отключена?
Необходимо на будущее включить обязательно (создать контрольные точки восстановления они помогают во многих случаях).
В этом случае Банер лечить другим способом.
Всех кто советуют отключать систему восстановления, гоните этих гениев в шею.
2. Даже если получилось, то латать дыры как?
Какие латать дыры? В голове?
Все кто поймал банер 100% посещал порносайты (клацая по всем подряд окнам) или что-то качал и даже не обратил внимание на размер скачиваемого, а потом соглашаясь на установку.
Сам баннер не устанавливается, хозяин компьютера устанавливает его сам!
Предложенные мной методы, как показала практика, требуют минимально затраченного времени.
Прочее.
На Windows 8 удалось запустить диспетчер и снять процесс 87.exe.
Набрал код 2348, баннер исчез.
Разблокировал систему нажитием на слово «является».
Самое главное: Не поддаваться на уловки вирусописателей, отправляя им запрашиваемые SMS, блокировка всё равно не снимется, а денег снимут прилично !
Сам по себе Trojan.Winlock. он же Win32.Blocker несложно удалить при помощи AVZ, AVPTool, Dr.Web CureIt! или вручную из редактора реестра, но есть одна проблема — загрузка ПК блокирована, и пользователь не может получить доступ к рабочему столу и запустить какие-либо программы или утилиты. Защищённый режим Windows также заблокирован.
Что делать, как быть ?
Во первых, если под рукой есть другой компьютер с интернетом, то для вас компания Dr.Web сделала генератор кодов разблокировки. Здесь вы можете найти данный генератор.
Просто введите ваш текст СМС, и сгенерируйте код активации. После этого вы сможете попасть на рабочий стол и бороться дальше.
И третье: есть ещё один метод входа в систему без использования LiveCD
1. Нажать комбинацию WIN-U на клавиатуре — появится окно активации специальных возможностей. Оно, как оказалось, имеет очень высокий приоритет, и троянец ему не помеха.
2. Запускаем из этого окна экранную лупу. Запустившись, она выводит свое окошко, в котором есть гиперссылка «Веб-узел Майкрософт» . Если нажать её, то запускается IE.
3. После запуска IE можно загружать из него любые целебные утилиты, типа AVZ, AVPTool, или Dr.Web CureIt! и запускать программы с диска ПК (в строке адреса можно указать любую программу) , online-сканер и т. п.
Можно попытаться уничтожить эту заразу вручную:
Открываем regedit и идём HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon в Userinit
Там должна быть только запись вида «C:\Windows\system32\userinit.exe,»
В нашем случае вирус дописал в конце данной строчки свой запуск.
Ищем файл, прописанный в данной строчке и прибиваем его
Искать вирус надо примерно в таких папках:
с: \windows\temp
c:\windows\system32\название вируса*.exe
C:\Documents and Settings\User\Local Settings\Temp
C:\Documents and Settings\User\Local Settings\Temorary innternet files
Названия всегда разные
1. F8 во время загрузки
1-й способ или Как удалить вирус-вымогатель, используя AntiWinLocker LiveCD.
1. Сначала необходимо скачать образ AntiWinLockerLiveCD.iso (~145Мб) и записать его на диск или на флешку - скачать бесплатно.
2. Затем изменяем способ загрузки в BIOS. Для этого нужно просто запустить перезагрузку компьютера и, когда в начале загрузки операционной системы, на экране появится "BIOS" нажать эту клавишу. Чаще всего используется Delete или F2, а для некоторых МП F1, F8, F10, F11, F12, CTRL+ESC и прочее. Во вкладке Boot выбираем загрузку с CD/DVD (диск) или USB-flash drive (флешка).
3. Перезагружаем компьютер и видим: "Press any key to boot from CD" - нажимаем любую клавишу.
4. В главном меню выбираем "Старт". Далее выбираем "Автоматически". Дожидаемся окончания сканирования, расставляем галочки и нажимаем "Восстановить".
6. Нажимаем "По умолчанию", затем - "Сохранить".
7. Возвращаемся в меню и нажимаем "Автозагрузка"-"Автозагрузка для всех"-"Run". Убираем галочки с "подозрительных" файлов.
8. "Ручной режим"-"Для выхода нажмите здесь. "-"Выход"-"Закрыть".
Второй способ:
Самый простой вариант разблокировать систему (не требуется дополнительный софт, загрузочные диски), требуется немного поковырятся в реестре Windows
1. F8 во время загрузки
2. выберите пункт безопасный режим с поддержкой командной строки
3. В командной строке введите команду regedit
4. Выбрать ветвь HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Читайте также: