Игорь, у меня вирус странный был, он блокировал доступ в интернет. Если я просто работала в компьютере, то все было нормально, но как только я пыталась выйти в интернет, тут же возникал баннер.... с отсчетом времени. Что я только не делала, и помогали мне многие, но все без результатов.... Поэтому я скопировала все документы, нужные мне на флэшки, а затем просто снесла винду и поставили новую, на уж потом, все-таки, решила поменять и компьютер заодно, а тот слабенький был... Все, что не делается - к лучшему. Но ловить еще раз этот вирус мне не особо хочется. Хотя образ у меня есть, сделала. А еще я слышала от многих программистов, что эти самые вирусы как раз и разрабатывают антивирусные компании, чтобы люди покупали их продукцию. Но вот правда это или нет утверждать не берусь.
__________________ "В этом мире я ценю только верность.
Без этого ты никто и у тебя нет никого.
В жизни это единственная валюта, которая никогда не обесценится."
Владимир Высоцкий
"Судьба у каждого предрешена!
Даже количество вздохов и шагов у каждого свое.
До миллиметра..."
В. Шандриков
Вера, Вполне возможно у тебя был какой-то особый вирус, я с таким не сталкивался ни у кого.
Насколько я знаю, по собственному опыту, ни один антивирусник не спасает от этих блокираторов, поэтому и происходит блокировка системы у многих пользователей, несмотря на то что стоят разные программы по защите системы от вирусов.
То, что не спасают - это точно. В сети надо быть очень осторожным... Не живется людям мирно, даже в сети, хлебом не корми, дай напакостить другому, даже, если ты его не знаешь... А уж дуриком халявное бабло сорвать - это у нас в крови сидит... И находятся люди, которые верят и посылают смски, на большие деньги налетают. У меня подруга так отослала, рублей на 600 смсок, а потом сообразила, что не срабатывает....Остановилась вовремя. Деньги естественно не вернула.
__________________ "В этом мире я ценю только верность.
Без этого ты никто и у тебя нет никого.
В жизни это единственная валюта, которая никогда не обесценится."
Владимир Высоцкий
"Судьба у каждого предрешена!
Даже количество вздохов и шагов у каждого свое.
До миллиметра..."
В. Шандриков
Вера, Вся жизнь сплошной обман и данный вид лохотрона не исключение, не перевелись ещё Остапы Бендеры, они лишь меняют способ как обмануть обывателя и нажиться на его безысходности.
А деньги конечно никто не вернёт. Плохо что у твоей подруги на нашлось знающего товарища в то время, некому было подсказать и остановить от безумного шага.
В этом случае надо владеть элементарными знаниями - как переустановить систему. А вы представьте как у меня один знакомый попал на деньги еще в те времена когда был dial-up т.е. связь с провайдером была по обычному телефонному номеру (модем сам его набирал). Зашел он на какойто порно сайт и ему в наборе номера подставили вместо телефона провайдера номер из ЮАР .Во была веселуха - интернет работает, но через международку... Пока он въехал , что да и как ... Ему потом счет на оплату принесли такой, что он ох..л.
Хотя и я чуть не попал , когда услышал однажды как у меня модем начинает , что-то очень длинный номер набирать .Благо , что тогда еще не в ходу был тональный набор номера (тогда модем работает неслышно) , как сейчас а импульсный. Тоже помог только полный снос и переустановка Windows
Все-таки в основном sms мошенничество процветает на сотовых телефонах . Поэтому мой совет - не пользоваться сотовыми: как минимум на прием звонков от незнакомых номеров( есть и такой развод - позвонили тебе, ты снял трубку - у тебя сняли деньги) и как максимум - включать его (сотовый ) только когда только тебе нужно позвонить. И вообще пользоваться сотовой связью только по необходимости, а не так как ... чего говорить , все и так знают.
__________________ Кто ничего не ждёт, никогда не будет разочарован. Эрих Мария Ремарк
Внимание
Ваша операционная система заблокирована за нарушение использования сети интернет. Обнаружены следующие нарушения: Посещение сайтов порнографического содержания с элементами детской порнографии, насилия, зоофилии. Хранение видеофайлов порнографического содержания с элементами детской порнографии, насилия, зоофилии. Данная блокировка предпринята для устранения возможности распространения данных материалов с Вашего ПК в сети Интернет.
Для разблокировки операционной системы Вам необходимо:
Пополнить счет абонента БИЛАЙН №: xxxxxxxxxxx на сумму xxx рублей
После оплаты, на выданном терминалом чеке оплаты, Вы найдете, который необходимо ввести в поле, расположенное ниже
По завершении оплаты, на выданном чеке оплаты, Вам будет выдан код разблокировки, который необходимо ввести в форму расположенную ниже. После разблокировки системы, Вам необходимо удалить все незаконно размещенные материалы на Вашем ПК.
В случае отказа от платы, все данные на Вашем ПК, включая bios, Windiws будут безвозвратно уничтожены, в связи с угрозой Вашего ПК пользователям сети Интернет. пароли выложенные на сайте не помогают
------------------------------------------------------------------------------------------------------
Этот вирус подменяет Explorer.exe в реестре и не дает нормально загрузиться ОС.
К сожалению средства удаления СМСблокеров от лаборатории Касперского, и DrWeb на момент написание данной статьи (09.09.10) бессильны, по крайней мере, в тех случаях, которые мне попадались.
Для восстановления работоспособности ОС необходимо Expoler поставить на место, для этого:
1. Подключаем диск с зараженной системой к другой машине, либо загружаемся с LiveCD
2. Открываем regedit (Пуск -> Выполнить –> Regedit)
3. Становимся на HKEY_LOCAL_MACHINE
4. Нажимаем "Файл" — "Загрузить куст"
5. Ищем каталог C:\WINDOWS\SYSTEM32\CONFIG на диске с зараженной ОС
6. Загружаем файл "software"
7. Набираем имя раздела old_reg (можно любое)
8. Переходим old_reg\HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
9. Ищем и изменяем параметр Shell на Explorer.exe
10. По окончанию редактирования нажимаем "Файл" — "Выгрузить куст"
11. Перезагружаем ПК
Также некоторые модификации подобного СМСблокера, могут находиться в:
old_reg\HKEY_LOCAL MACHINE\Software\Microsoft\Windows NT\currentVersion\ winlogon
Ищем параметр Userinit, должно быть C:\Windows\system32\userinit.exe,
Если после запятой что-то прописано, то с большей долей вероятности, это и есть ваш "мучитель", удаляем все после запятой.
P.S. от Варнак
Сам подобное читаю впервые, поэтому ничего определённого сказать не могу, но возможно кому-то и пригодится.
Уже несколько лет как пользуюсь программой Acronis True Image . В последних версиях появилась такая фича, как защита в реальном времени Try & Decide (Пробный режим) .
В чем суть ?
Когда Try&Decide включен, вы можете устанавливать небезопасное программное обеспечение, посещать ненадежные веб-сайты, открывать сомнительные электронные письма и выполнять другие потенциально опасные операции - Try&Decide позволяет принять или отменить сделанные изменения.
Подробнее...!
Кроме того -один раз установив windows , драйвера, все нужные программы и настроив комп можно создать образ диска С или любого другого или всех что есть с помощью Acronis и при необходимости восстановить работоспособность компутера за несколько минут.
У меня уже все знакомые и друзья с моей подачи научились работать с Acronis и уже давно не канючат с просьбами о помощи в переустановке системы.
Кому стало интересно берем здесь или поновее здесь
Когда есть сохраненный образ системы и эта программа - Вам будет нас... с высокой колокольни на все вирусы и хитрости таких мошенников. Можно смело открывать все ссылки и не задумываясь ходить без презерватива на все порно сайты.
__________________ Кто ничего не ждёт, никогда не будет разочарован. Эрих Мария Ремарк