Перейти к содержанию

банер, заблокирована система


Рекомендуемые сообщения

День добрый! Не была здесь настолько давно, что пришлось регистрироваться заново. Помню, что такая беда обсуждалась, пришла и моя очередь.

Поймала вирус. Появилось окно, сообщающее, что я пыталась войти на сайт с запрещенным содержанием, винда заблокирована, пришлите СМС, бла-бла-бла.

Винда действительно заблокирована (((.

Что делать? Можно ли справиться своими силами (я не очень продвинутый пользователь ;) )

Так на всякий случай: у меня семерка и майкрософтовский антивирус (а с каспером такого не случалось :) )

 

нашла алгоритм в подобных темах.

http://forum.kasperskyclub.ru/index.php?sh...с+заблокирована

вроде все понятно. НО комп не желает загружаться с диска, упрямо пытается загрузить винду и снова блок.

В BIOS загрузку с диска сделала, но не идет.

Может этот волшебный файл как-то не так записан на диск, что комп с него не грузится?

Изменено пользователем HR_Irina
Ссылка на комментарий
Поделиться на другие сайты

Kaspersky WindowsUnlocker в помощь http://support.kaspersky.ru/8005

Кстати, правила оформления запроса данной темы: http://forum.kasperskyclub.ru/index.php?showtopic=31551

Изменено пользователем Ice_man
Ссылка на комментарий
Поделиться на другие сайты

баннер возникает на каком этапе загрузки системы?

- MBRlock (появляется сразу после BIOS до появления логотипа загрузки Windows);

- Winlock (появляется уже после начального логотипа загрузки Windows или после авторизации пользователей)

Ссылка на комментарий
Поделиться на другие сайты

баннер возникает на каком этапе загрузки системы?

после авторизации пользователя

 

Kaspersky WindowsUnlocker в помощь http://support.kaspersky.ru/8005

Кстати, правила оформления запроса данной темы: http://forum.kasperskyclub.ru/index.php?showtopic=31551

Kaspersky WindowsUnlocker не помогает, кода не существует

Ссылка на комментарий
Поделиться на другие сайты

вы видимо что-то путаете, Kaspersky WindowsUnlocker баннеры снимает не кодами....

может уже и путаю, крыша едет ;)

 

да, путаю. разобралась.

выше написала, что как-раз пытаюсь это использовать, но не получается загрузиться с диска

Изменено пользователем HR_Irina
Ссылка на комментарий
Поделиться на другие сайты

HR_Irina,

 

проверьте, возможно ли загрузить систему без блокировки (в проблемной учетной записи) в одном из следующих безопасных режимов:

- безопасный режим с поддержкой сети;

Если компьютер загрузился в этом режиме, выполните http://forum.kasperskyclub.ru/index.php?showtopic=31551 (пункты 2, 4, 5, 6) и прикрепите логи в своей теме;

 

- безопасный режим с поддержкой командной строки.

Если компьютер загрузился в этом режиме, то:

1. Запустите в командной строке explorer.exe (как результат - появится окно Проводника)

2. Выполните http://forum.kasperskyclub.ru/index.php?showtopic=31551 (пункты 2, 4, 5, 6) и прикрепите логи в своей теме.

 

 

Если что-то не получается сделать - напишите.

Ссылка на комментарий
Поделиться на другие сайты

HR_Irina,

 

проверьте, возможно ли загрузить систему без блокировки (в проблемной учетной записи) в одном из следующих безопасных режимов:

- безопасный режим с поддержкой сети;

Если компьютер загрузился в этом режиме, выполните http://forum.kasperskyclub.ru/index.php?showtopic=31551 (пункты 2, 4, 5, 6) и прикрепите логи в своей теме;

 

- безопасный режим с поддержкой командной строки.

Если компьютер загрузился в этом режиме, то:

1. Запустите в командной строке explorer.exe (как результат - появится окно Проводника)

2. Выполните http://forum.kasperskyclub.ru/index.php?showtopic=31551 (пункты 2, 4, 5, 6) и прикрепите логи в своей теме.

 

 

Если что-то не получается сделать - напишите.

попробую, это надолго наверно

 

Получилось зайти в безопасном режиме с поддержкой командной строки

вот что насобиралось.

кстати, немного потупила, пока не поняла, что для работы RSIT нужно сначала скачать прогу HiJackThis )))

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем HR_Irina
Ссылка на комментарий
Поделиться на другие сайты

В безопасном режиме выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\Users\Ирина\20670350.exe','');
DeleteFile('C:\Users\Ирина\20670350.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','explorer');
DelAutorunByFileName('C:\Users\Ирина\20670350.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

В обычном режиме сделайте новые логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

СПАСИБО ВСЕМ! ;) :):air_kiss:

Пишу со своего компа, заработал! :)

Ответ придет, наверное, не скоро, поскольку каспера у меня пока нет. Думаю снова к нему вернуться :lol:

Новые логи сделаю, выложу.

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Изменено пользователем HR_Irina
Ссылка на комментарий
Поделиться на другие сайты

в безопасном режиме удалите DrWeb CureIT!

http://download.geo.drweb.com/pub/drweb/to...drw_remover.exe

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

 

Сделайте лог AdwCleaner

http://safezone.cc/forum/showthread.php?t=19726

Ссылка на комментарий
Поделиться на другие сайты

HR_Irina,

 

+ к вышесказанному

 

Проверьте эти файлы на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата .

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

C:\ProgramData\Premium\OptimizerPro1\OptimizerPro1.exe

 

C:\ProgramData\Premium\OptimizerPro - сами устанавливали?

Ссылка на комментарий
Поделиться на другие сайты

в безопасном режиме удалите DrWeb CureIT!

http://download.geo.drweb.com/pub/drweb/to...drw_remover.exe

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

 

Сделайте лог AdwCleaner

http://safezone.cc/forum/showthread.php?t=19726

 

Просканировала.

Malwarebytes' Anti-Malware - очень злобная вещь ;) Все кейгены в черный список занесла. Даже каспер не такой мнительный

 

 

 

HR_Irina,

 

+ к вышесказанному

 

Проверьте эти файлы на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата .

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

C:\ProgramData\Premium\OptimizerPro1\OptimizerPro1.exe

 

C:\ProgramData\Premium\OptimizerPro - сами устанавливали?

 

Нет такого файла. Папка пустая, скрытых файлов тоже нет. Может он сегодняшних манипуляций не пережил?

 

 

Получила ответ от ЛК:

20670350.exe - Trojan-Ransom.Win32.Gimemo.avsu

MBAM_log_2012_12_28__18_54_35_.txt

AdwCleaner_R1_.txt

Изменено пользователем HR_Irina
Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте MBAM.

 

Запустите ещё раз AdwCleaner и нажмите Delete

новый полученный лог приложите.

 

 

Удалите папку и файл:

C:\ProgramData\Premium\OptimizerPro1\
C:\Windows\Tasks\OptimizerPro1UpdaterTask{40A03400-2C4B-44F3-98B5-8E8FE2AB3006}.job

Ссылка на комментарий
Поделиться на другие сайты

Запустите ещё раз AdwCleaner и нажмите Delete

новый полученный лог приложите.

 

До этого момента я в принципе понимала, что делаю, и была спокойна.

Сейчас тоже хотелось бы понять, что именно будет удалено.

Не сочтите за наглость, в двух словах поясните, пожалуйста.

 

C:\ProgramData\Premium\OptimizerPro1\
такой папки нет, удалила всю Premium (все-равно пустая была)

AdwCleaner_S2_.txt

Изменено пользователем HR_Irina
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • Pomka.
      Автор Pomka.
      короче простым клубням тут не место ?
    • Victor_R
      Автор Victor_R
      Доброго дня всем! Версия Plus заканчивается пробный период. И вдруг Касперский начинает находить (раньше такого не видел в своей системе) и ругается на несовместимость с AdGuard. Предлагает настоятельно удалить его, но его НЕТ в системе! Смотрел и средствами Windows и есть Uninstall Tool. Но нигде нет Adguard.  Как реагировать на это? А точнее как исправить?
    • MiStr
      Автор MiStr
      То, над чем мы так долго работали; то, о чём вы не раз спрашивали; то, что теперь будет постоянно обновляться и публиковаться — текущий рейтинг фан-клубовцев. Наконец мы решили все организационные и технологические вопросы, получили и агрегировали данные по программам, участвующим в рейтинговой системе мотивации фан-клубовцев, и теперь готовы ежемесячно публиковать текущий рейтинг. Всё это для того, чтобы каждый фан-клубовец видел, на каком месте он находится в данный момент, мог оценить свои шансы на попадание в список приглашённых на празднование очередного дня рождения фан-клуба, зарядить себя мотивацией и с новыми силами продолжить участвовать в многочисленных программах, за активность в которых начисляются клабы.
       
      Рейтинг фан-клубовцев по состоянию на 03.02.2019 (Ник / количество клабов):
       
       
      Внимание! Опубликованные данные носят текущий информационный характер и не являются окончательным результатом. Публикация рейтинга не означает, что подсчитаны абсолютно все активности, в которых участвовал фан-клубовец до даты публикации рейтинга, поскольку информация об участии фан-клубовцев в программах поступает к нам с задержкой от нескольких дней до нескольких месяцев.
       
      Напоминаем, что согласно правилам рейтинговой системы, любые вопросы, связанные с начислением клабов, принимаются в течение 30 дней с момента обновления рейтинга участника. По истечении этого срока количество начисленных клабов не пересматривается. Поэтому если у вас возникли вопросы по начислению клабов, то отправьте письмо мне с копией Elly. В письме сообщите, какой размер вашего рейтинга должен быть и приложите соответствующие расчёты. Письма без конкретных расчётов или содержащие неконкретную информацию вида "Мне кажется, у меня должно быть немного больше" рассматриваться не будут.
    • rustam253
      Автор rustam253
      Всем привет.
      Купил SSD и салазки, чтоб установить его вместо дисковода на ноут.
      Жесткий вынимать не планировал - хочу в дальнейшем использовать его как хранилище данных.
      Прошу подсказать, как мне установить ОС на SSD? Есть ключ от предустановленной windows8.1. 
      Хотел бы установить и windows10 и linux для пробы.
      Нужно ли удалять windows8.1 с жесткого диска перед установкой или нет?
      Всем заранее благодарен.


×
×
  • Создать...