Van_OK Опубликовано 15 декабря, 2009 Жалоба Share Опубликовано 15 декабря, 2009 Извиняюсь, что открыл тему в этом разделе, а не в техподдержке, но срочно нужен совет.Работал на ноуте, внезапно все заблокировалось и вылезло окно windows security alert. Скрин выложить не могу, так что описываю как есть.Центр обеспечения безопасностиНа вашем компьютере обнаружена не лицензионная версия Windows!При последнем обновлении системы, центр сертификации майкрософт обнаружил на вашем компьютере не лицензионную версию Windows, дальнейшая работа на этом компьютере не возможна.Для возобновления работы компьютера вам необходимо обратиться к одному из региональных поставщиков програмного обеспечения, или если это для вас не возможно, то вы можете приобрести лицензионный, ключ отправив СМС с вашего мобильного телефона на следующие реквизиты:*Номер центра СМС сертификации: 8353*Текст сообщения (для вашего ПК): 212115В ответе на ваше СМС сообщение придет ключ активации. Для активации вашей версии Windows, введите полученный код в поле ниже и нажмите кнопку "Далее"Формат ключа: 00000 (пять цифр)Введите ваш ключ: выглядит все как реальное окно центра обеспечения безопасности.После некоторых поисков в просторах тырнета нашел описание борьбы с этим вирусом (Чистка реестра, очистка папок темп и теп.интерн.файлс - результатов не принесли), но те способы устарели, т.к. вирус со временем "мутирует".Получается запустить ноут в безопасном режиме. При обычном запуске, через несколько секунд все блокируется и снова вылазеет это окно.Если у кого была такая проблема и кто знает как ее решить, помогите, очень надо, необходимы находящиеся на ноуте документы. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Булошник Опубликовано 15 декабря, 2009 Жалоба Share Опубликовано 15 декабря, 2009 это вирус, при чем старый, в инете есть заплатки от него Ссылка на комментарий Поделиться на другие сайты More sharing options...
HELLSING Опубликовано 15 декабря, 2009 Жалоба Share Опубликовано 15 декабря, 2009 Van'OK Нужно на компьютер ставить антивирус + не лазить в интернете там где не нужно !!! Проще говоря поймали вирус ... скачивай загрузочный антивирус и сканируюй им! это вирус, при чем старый, в инете есть заплатки от него аха +1 но можно как и я написал Ссылка на комментарий Поделиться на другие сайты More sharing options...
OZZY Опубликовано 15 декабря, 2009 Жалоба Share Опубликовано 15 декабря, 2009 переустанови винду!!! Ссылка на комментарий Поделиться на другие сайты More sharing options...
Van_OK Опубликовано 15 декабря, 2009 Автор Жалоба Share Опубликовано 15 декабря, 2009 То, что старый вирус - знаю. Антивирь стоит, правда аваст . Ну а "где не надо" в инете не бываю. Когда вылезло окно, открыты были только астраханские ресурсы *.astrakhan.ru Помогите найти от него лекарство, киньте ссылочку плз, а то работа стоит OZZY, ты все проблемы решаешь этим способом? Ссылка на комментарий Поделиться на другие сайты More sharing options...
OZZY Опубликовано 15 декабря, 2009 Жалоба Share Опубликовано 15 декабря, 2009 OZZY, ты все проблемы решаешь этим способом? к счастью мне это делают за 10 мин. за "пиво". Всё что на диске "Д" остаётся целым. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Van_OK Опубликовано 15 декабря, 2009 Автор Жалоба Share Опубликовано 15 декабря, 2009 К счастью, перед переустановкой винды, можно значительную часть данных перекинуть с диска, на котором находится система и полностью его форматнуть, а потом на чистый ставить систему. Продолжай тратиться на пиво за халтуру Нужен совет как избавиться от вируса без крайних мер. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Димедрол Опубликовано 15 декабря, 2009 Жалоба Share Опубликовано 15 декабря, 2009 у меня друг пытался от экрана с рекламой порнухи во весь экран избавиться путём отправки смс "стоимостью 5 рублей". На балансе было 80 рублей - не хватило. Имхо, это тоже развод. Тут скорее всего либо к кому нибудь идти и у него на вирусы сканировать, либо винду сносить. Другого варианта не вижу. Ссылка на комментарий Поделиться на другие сайты More sharing options...
OZZY Опубликовано 15 декабря, 2009 Жалоба Share Опубликовано 15 декабря, 2009 К счастью, перед переустановкой винды, можно значительную часть данных перекинуть с диска, на котором находится система и полностью его форматнуть, а потом на чистый ставить систему. Продолжай тратиться на пиво за халтуру Нужен совет как избавиться от вируса без крайних мер. так я в прямом смысле этого слова - 1 бутылка пива. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Van_OK Опубликовано 15 декабря, 2009 Автор Жалоба Share Опубликовано 15 декабря, 2009 Есть интересная страничка на которой можно узнать стоимость смс на короткие номера http://smscost.ru/ так там, отправка смс на этот номер стоит не меньше 200р Ссылка на комментарий Поделиться на другие сайты More sharing options...
jnc Опубликовано 15 декабря, 2009 Жалоба Share Опубликовано 15 декабря, 2009 Я разблокировал комп друга так: обратился к сервису приёма этих смс-сообщений (в данном случае это был А1 Агрегатор) и их техподдержка в течение 5 минут сказала код разблокировки и заблочила этих товарищей. Ссылка на комментарий Поделиться на другие сайты More sharing options...
PromoDay Опубликовано 15 декабря, 2009 Жалоба Share Опубликовано 15 декабря, 2009 Была статейка на хабре. Чувак стимулировал режим залипания клавы ( пять что ли раз шифт нажат), потом житрой попой через появившеесе окно, выходил в справку виндоуз, оттуда в проводник оттуда в нет, оттуда антивирь.. как то так Ссылка на комментарий Поделиться на другие сайты More sharing options...
Van_OK Опубликовано 15 декабря, 2009 Автор Жалоба Share Опубликовано 15 декабря, 2009 Есть интересная страничка на которой можно узнать стоимость смс на короткие номера http://smscost.ru/ так там, отправка смс на этот номер стоит не меньше 200р как запустить диспетчер задач из командной строки? Или как по-другому его можно вытащить? У меня диспетчер устройств вытащить удалось, хочу попробовать через дисп.задач закрыть это окно Ссылка на комментарий Поделиться на другие сайты More sharing options...
Сергей. Опубликовано 15 декабря, 2009 Жалоба Share Опубликовано 15 декабря, 2009 загружай в безопасном режеме с поддержкой коммандной строки далее с внешнего носителя (флешки ) свежим cureit ом пробуй просканировать. если не поможет то пробуй через msconfig поискать в автозагрузке его ... если нет то пробуй в скрытой папке application data поискать его --- ещё раз перечитал можешь просто в безопасном режиме зайти ... раз он не блокирован Ссылка на комментарий Поделиться на другие сайты More sharing options...
Van_OK Опубликовано 15 декабря, 2009 Автор Жалоба Share Опубликовано 15 декабря, 2009 В безопасном режиме грузил, но найти его не могу.... В Темр нашел несколько номерованных ехе-шников и удалил, но они снова появляются Никаких других подозрительных файлов нет. Ссылка на комментарий Поделиться на другие сайты More sharing options...
jnc Опубликовано 15 декабря, 2009 Жалоба Share Опубликовано 15 декабря, 2009 Ёпт, воспользоваться моим советом никак, если антивирус ломает запустить? Ссылка на комментарий Поделиться на другие сайты More sharing options...
studentur Опубликовано 15 декабря, 2009 Жалоба Share Опубликовано 15 декабря, 2009 В интернете поищи как этот вирус вылечить, если касперский ничего не находит. Ссылка на комментарий Поделиться на другие сайты More sharing options...
попан Опубликовано 15 декабря, 2009 Жалоба Share Опубликовано 15 декабря, 2009 блин. только вчера боролся с подобной заразой . Вылезает окно при загрузке - типа вы смотрели порнуху и за час просмотра надо заплатить отправив смс. Окно не убирается . Удалось ловкостью рук запустить нодом полную проверку компа - нод чего-то нашел. После перезагрузки окошко исчезло. Но браузеры не лезут в интернет. Ну вроде уже это проходил - смотрю hosts - все нормально, запуска всякие системные команды для сброса настройки сети, нашел winsocksfix. Вывод - козлы не сидят сложа руки - методы которые раньше работали не проканали. Просто обновил винду и все ок. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ladomir Опубликовано 16 декабря, 2009 Жалоба Share Опубликовано 16 декабря, 2009 Текст сообщения (для вашего ПК): 212115В ответе на ваше СМС сообщение придет ключ активации. Попробуй код 543 или 7 Посмотри http://news.drweb.com/show/?i=304&c=9&p=0 Cпециалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ladomir Опубликовано 16 декабря, 2009 Жалоба Share Опубликовано 16 декабря, 2009 А вообще на такой случай надо иметь Dr.Web LiveCD или LiveCD от Касперского. Попробуй еще вот это: Чтобы удалить вирус без liveCD нужно зайти в Безопасный режим, потом Пуск / Выполнить: msconfig / Автозагрузка убираем галочку там где в адресе написано C:\WINDOWS\ctfmon.exe (не перепутайте с Windows\system32\ctfmon.exe, потому что система не запустится)... потом Применить / Закрыть Идём в папку C:\RECYCLER - удаляем всё что там есть Затем идём в Папку C:\Windows\Temp - тоже всё удаляем Затем идём в C:\Documents and Settings\имя вашего пользователя\Local Settings\Temp - тоже всё сносим... Затем идём в C:\Documents and Settings\имя вашего пользователя\Local Settings\Temporary Internet Files - тоже всё сносим... Ссылка на комментарий Поделиться на другие сайты More sharing options...
Himeras Опубликовано 16 декабря, 2009 Жалоба Share Опубликовано 16 декабря, 2009 не пойму, а чего трудного сразу после установки ситемы создавать образ, а в случае проблем за пятнадцать минут диск форматнуть и перезалить? или вы нужные данные в "моих документах" храните? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Заархивировано
Эта тема находится в архиве и закрыта для дальнейших ответов.