Перейти к содержанию

О блокировке Wiindows


Юрий В

Рекомендуемые сообщения

Только что под абсолютно надуманным предлогом (просмотр материалов , содержащих элементы насилия над детьми) у меня заблокирован Windows. Давлее цитирую:

 

Для разблокирования Windows необходимо оплатить штраф, пополнив номер абонента МТС: 8-(910)-722-91-43 на сумму 500 рублей. Оплатить можно через терминал для оплаты сотовой связи, или в любом салоне сотовой связи. В случае оплаты суммы равной штрафу либо превывшающей ее на фиксированном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле нижней части окна и нажать кнпку "Enter". Если в течении 10 часов с момента появления этого сообщения, не будет введен код, то все данныве, включая Windows и ВСЕ Ваши личные файлы будут БЕЗВОЗВРАТНО УДАЛЕНЫ! Внимание! Любые действия, связанные с попыткой обмануть систему могут нанести вред вашему компьютеру и также привести к потере важной информации.

 

С такой формой компьютерного криминала я еще не втречался. Как быть?

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Обсуждение компьютерных технологий".
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Вам для начала сюда http://sms.kaspersky.ru/. Потом, создайте тему в "Уничтожение вирусов" и сделайте логи по правилам .

Изменено пользователем CAIIIKA
Ссылка на комментарий
Поделиться на другие сайты

Если сервис разблокировки не помог

 

I этап (выполняется на чистой от вирусов машине)

 

1. Скачайте на компьютере, с которого сейчас пишете, образ Kaspersky Registry Editor (около 120 Мбайт)

2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать ищите самостоятельно в Интернете). В противном случае записываете образ на болванку, например, с помощью Nero на минимальной скорости

 

II этап (выполняется на заблокированной машине)

 

1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки)

2. Вставляете диск в привод (или подключаете флешку) и загружаетесь:

– когда пойдет отсчет времени для входа в меню (10 с), нажмите Enter

– выберите необходимый язык из списка

– выберите загрузку в графическом режиме, дождитесь окончания настройки и появления окна лицензионного соглашения

– установите текстовый курсор в самую нижнюю строку и примите соглашение, нажав клавишу C, – появится некое подобие Рабочего стола с кнопкой Пуск

– выберите Kaspersky Registry Editor

3. Откроется редактор реестра

– выберите нужную систему (та, которая заблокирована), если у Вас их несколько

– посмотрите в реестре:

ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

параметр userinit

параметр shell

Значения этих параметров напишите в своем сообщении

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Вам для начала сюда http://sms.kaspersky.ru/. Потом, создайте тему в "Уничтожение вирусов" и сделайте логи по правилам .

 

Обращение за помощью (за кодом разблокировки) оказалось безрезультатным.... Неужто автор этого баннера, потребовавший от меня 500 рублей и указавший телефон для пересылки этих денег - 8-(910)-722-91-43, - больше ни к кому с подобным не обращался? Как ни хороши универсальные средства по борьбе с такого рода вымогателями, но мне, извините, важнее код разблокировки именно этого баннера. Пребываю в ожидании помощи! (Любопытна деталь: при выключении компьютера повторным нажатием кнопки "Пуск" на экране монитора на корткое время появляется картинка рабочего стола.)

Ссылка на комментарий
Поделиться на другие сайты

Обращение за помощью (за кодом разблокировки) оказалось безрезультатным.... Неужто автор этого баннера, потребовавший от меня 500 рублей и указавший телефон для пересылки этих денег - 8-(910)-722-91-43, - больше ни к кому с подобным не обращался? Как ни хороши универсальные средства по борьбе с такого рода вымогателями, но мне, извините, важнее код разблокировки именно этого баннера. Пребываю в ожидании помощи! (Любопытна деталь: при выключении компьютера повторным нажатием кнопки "Пуск" на экране монитора на корткое время появляется картинка рабочего стола.)

Вам же написали выше что делать, если код не нашли.

Ссылка на комментарий
Поделиться на другие сайты

Юрий В, Вам следует понять, что код - это не лекарство от заразы, попавшей к Вам на компьютер. Поэтому приступайте к лечению ПК.

 

Первый вариант действий Вам уже написали выше.

 

От себя добавлю, что отлично помогает:

1) загрузка с любого LiveCD Windows,

2) проверка ПК с помощью антивирусной утилиты Kaspersky Virus Removal Tool 2011,

3) Удаление ВСЕГО из папки C:\Documents and Settings\"Имя пользователя"\Local Settings\Temp

 

Терпения и успешного лечения.

Ссылка на комментарий
Поделиться на другие сайты

Юрий В, Вам следует понять, что код - это не лекарство от заразы, попавшей к Вам на компьютер. Поэтому приступайте к лечению ПК.

 

Первый вариант действий Вам уже написали выше.

 

От себя добавлю, что отлично помогает:

1) загрузка с любого LiveCD Windows,

2) проверка ПК с помощью антивирусной утилиты Kaspersky Virus Removal Tool 2011,

3) Удаление ВСЕГО из папки C:\Documents and Settings\"Имя пользователя"\Local Settings\Temp

 

Терпения и успешного лечения.

 

Спасибо! Но код разблокировки мне нужен только для того, чтобы выгрузить оставшиеся в памяти этого компьютера материалы. С тем, чтобы в дальнейшем либо выбросить сам компьютер, либо, основательно вычистив его, загрузить чем-то изначально чистым. Лечить накопившуюся годами тайную заразу не хочется. Проще убить...

Ссылка на комментарий
Поделиться на другие сайты

Совеременные блокировщики могут не использовать кодов разблокировки

 

Потому во избежание превращения темы в простой флуд Вы:

 

Вариант 1. Выполняете написанное в сообщении №3 и предоставляете необходимую информацию и поиски средств избавления от блокировщика будут продолжены

Вариант 2. Сообщаете нам, что Вам проще переустановить систему даже с потерей ценной информации, и мы закрываем тему.

 

Если Вы продолжите писать ничего не значащую информацию, тема также будет закрыта

Ссылка на комментарий
Поделиться на другие сайты

Совеременные блокировщики могут не использовать кодов разблокировки...

 

Если Вы продолжите писать ничего не значащую информацию, тема также будет закрыта

 

Правильно ли я Вас понял. что никакого кода разблокировки может не быть вообще?

И, соответственно, обман мог быть уже в самом обещании прислать этот код?...

Уразумел я и то, что присланные мною данные на этого компьютерного жулика никого, собственно, не интересуют...

Значит - беспричинно обеспокоил. Что ж - бывает...

Но Вы уж сделайте милость, и тему не закрывайте. Глядишь - у банера обнаружится код (до сих пор так оно и было), кто-то "расколет" его, и облагодетельствует всех нас - самых обычных пользовавтелей. Которым, уверяю Вас, разобраться в тонкостях борьбы с вирусами ничуть не проще, чем Вам, скажем, в тонкостях математических доказательств или - ближе - синтеза того же электронного "железа". - Так если не умеешь, то плати, - заметите Вы с возмущением. - Вы знаете, мне эта мысль тоже пришла в голову... Так я экспериментально выяснил, что жулики в "антивирусной" сфере берут дороже: 5500 р за левую "липу". Так что Вы уж не очень возмущайтесь...

Ссылка на комментарий
Поделиться на другие сайты

Правильно ли я Вас понял. что никакого кода разблокировки может не быть вообще?
Например, юлокеры семейства PornoAssset

 

И, соответственно, обман мог быть уже в самом обещании прислать этот код?
Еще какой обман

 

Уразумел я и то, что присланные мною данные на этого компьютерного жулика никого, собственно, не интересуют...
А чем они могут заинтересовать? Один и тот же номер вполне могут использовать разные блокировщики

 

Глядишь - у банера обнаружится код (до сих пор так оно и было), кто-то "расколет" его
Чтобы это сделать и нужен образец того, что Вас блокирует.

Вы же сами сопротивляетесь и не хотите облагодетельствовать других

 

За сим -

Сообщение от модератора thyrex
тема закрывается
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • setwolk
      Автор setwolk
      Доброго времени суток.
      Поискал тут, тем много у всех свои проблемы, но такой темы не нашел...
      Подскажите как заблокировать конкретный сайт побывал уже здесь https://support.kaspersky.ru/kes-for-windows/12.9/128056 попробовал все, всё равно сайты открываются.
      Как правильно написать чтобы сайт точно залочился.
      Взял на примере ya.ru и dzen.ru
      Правило в самом верху, замки закрыты...
    • PoMKA125
      Автор PoMKA125
      Здравствуйте. В связи с последними событиями описанными тут https://www.company.rt.ru/press/news/d470885/ , заметил такую особенность, что на ПК где нет продуктов ПО Касперкого , ЮТуб работает стабильно, на компьютерах с ПО Касперкого, ЮТуб тормозит. После анализа трафика, стало понятно, что где нет ПО Касперкого, ЮТуб работает на протоколе HTTP3/QUIC и всё замечательно грузится и работает, а на остальных ПК протокол TCP т.е. https. Ради интереса удалил на своём ПК ПО от Касперкого и все заработало, установил и опять не работает нормально ЮТуб. Менял настройки и не смог добиться что бы браузер переключал на протокол QUIC (в настройках браузера chrome://flags/#enable-quic вкл). Помогает только приостановка всей защиты. Подскажите, как вкл или не блокировать QUIC протокол, не удаляя при этом ПО Касперкого? 

    • infobez_bez
      Автор infobez_bez
      Доброго времени суток!
      Можно ли через kaspersky security center web console версии 14.2 блокировать или как-то ограничить доступ к определенным учетным записям на ПК?
      Не смог найти такой функционал, пытался через политики - контроль приложений (не получилось)
      В разделе "учетные записи пользователей" можно сделать только группу в которой нет никах настроек прав и т.п.
      Может кто-то сталкивался и знает как это делать или же это не предусмотрено?
    • Andrei93
      Автор Andrei93
      Здравствуйте.
       
      Я выполняю powershell скрипт с помощью планировщика задач от системы
       
      1. Скрипт подписан сертификатом.
      2. Скрипт выполняет установку msi плагина для Outlook.
       
      KSC считает, что это троян.
       
      - По какой причине ?
      - Как правильно разрешить мою проблему ?
       
      Kasperskiy Endpoint Security: 12.3.0.493
       
       
       


    • Taker1993
      Автор Taker1993
      Добрый день. Борюсь с этим майнером уже приличное время, пробовал разные антивирусы и думал что он пропал, так как используя несколько разных антивирусов от основной части майнера я вроде избавился, но заметил ещё тогда что много ошибок в системе 0xc0000017 при исполнении команд dism в командной строке (которую я вчера исправил), при обновлении всех компонентов windows и т.п. (пробовал откатывать удаляя по гайдам папку с апдейтами используя утилиты для активации обнов - но безрезультатно), также есть ошибка с безопасностью, в начале была проблема с целостностью ядра и я удалил два мешающих файла исправив проблему, но ошибка с этим так до конца и  не решилась и он пишет про отсутствие TPM - а конкретно NET HELPMSG 2182 Problem with BITS; также есть проблема с невозможностью запуска диспетчера устройств и других подобных окон и некоторых команд в комбинации Win+R. Почему я думал, что избавился от майнера полностью: грузить систему перестало на постоянке и сильных нагрузок не было, а с остальным думал уже ничего не сделаешь и нужно переустанавливать Windows, оставил на потом, так как есть немало сторонних лицензионных программ,, которые шли вместе с ноутбуком и я боялся к ним потерять доступ, ну и так как не было точек восстановления и если даже они были я не могу к ним получить доступ, а оказывается всё-таки нет майнер на месте.
      Несколько месяцев спустя заметил, а конкретно вчера: что изменилась возможность администрирования и я не могу получить доступ к системным файлам, не мог удалить, изменять, переименовывать файлы которые вызывали нарушение целостности ядра (xusb21.sys и STTub30.sys), но по итогу через стороннюю утилиту я их удалил (один из них STTub30.sys я потом воcстановил найдя на github). Вернул также сегодня в ночь через реестр доступ к DISM и сделал успешный запуск и восстановление по команде Dism /Online /Cleanup-Image /RestoreHealth, а SFC и прежде работала, но это ничего не поменяло; вообще все последние именно операции делал по одному гайду и там после восстановления DISM советовали воспользоваться Farbar Recovery Scan Tool 64-бит, но наткнулся поздновато и это не помогло, так как нужен составленный fixlist.txt, да и Fabar раз 6 выдал ошибку при сканировании bcdedit.exe (в процессе написания текста сделал повторное сканирование c Fabar и ошибок было уже штуки 3-4 bcdedit.exe, а результаты этого сканирования прикрепил в качестве файлов Addition.txt и FRST.txt вдруг пригодятся).
      Сегодня заметил, что даже с включённым лицензионным Касперычем майнер снова поменял и ограничил что-то там в брандмауэре Windows - было уведомление (понимаю, что он уже давно в исключениях, но всё же). Ни Kaspersky Virus Removal Tool, ни Dr.Web Cruelt! ни нашли ничего, вероятно майнер добавил их уже в исключения, так как при удалении основных компонентов майнера я уже пользовался ими раньше, но до этого я пользовался AV block Remover и он удалял майнер, но спустя время он появляется снова. 
      Был бы очень рад если бы получилось решить данную проблему, Windows лицензионный шедший вместе с ноутом переустанавливать всё же не хочется и я не уверен что и там не будет ошибок в процессе.
      Заранее всем откликвнушимся большое спасибо и с пасхой!
      CollectionLog-2025.04.20-14.19.zip Addition.txt FRST.txt
×
×
  • Создать...