Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Windows заблокирован! (http://forum.oszone.net/showthread.php?t=234551)

elf1422 13-05-2012 15:09 1915117

Windows заблокирован!
 
Здравствуйте!

При запуске компьютера и попытке войти в ОС "Windows 7 32-bit", появляется сообщение:

"Windows заблокирован! Приложением Microsoft Security Essentials был зафиксирован неправомерный доступ к запрещенным материалам. Данные действия противоречат УК РФ, а также являются нарушением лицензионного соглашения по эксплуатации ПО корпорации Microsoft. По вышеуказанным причинам функционирование системы было приостановлено.

Для активации системы необходимо:
Пополнить номер абонента МТС: 89874321530 на сумму 500 рублей.

Убедительная просьба: после активации системы, воздержаться от повторения действий противоречащих закону, а также правилам ОС Windows.

Внимание!!! Если в течении 12 часов с момента появления данного сообщения, не будет введен код, все данные, включая Windows будут безвозвратно удалены! Попытка переустановить систему приведет к нарушениям работы вашего компьютера!"

Т.е. я не могу войти в ОС. Я - студент. Система и лицензионный ключ были получены мною в моем вузе по программе "MSDN AA".

Помогите пожалуйста! Спасибо!

alex_sev 13-05-2012 15:17 1915120

Создайте образ WinPE + uVS и выложите лог uVS

Или подготовьте лог OTL by OldTimer

elf1422 13-05-2012 15:36 1915129

У меня нет возможности воспользоваться незараженным компьютером. У меня есть загрузочный диск с ОС "Windows 7 32-bit", может быть он как-то поможет?

alex_sev 13-05-2012 15:41 1915130

К сожалению способы описанные здесь - это те немногие способы разблокировки без чистой системы.

Попробуйте загрузится в систему в Безопасном режиме с поддержкой коммандной строки

elf1422 13-05-2012 15:43 1915132

Зато в ОС "Windows 7 32-bit", которая заблокирована, установлен антивирус "Microsoft Security Essentials"! И он никак не помог избежать этого вируса!

В данный момент я пишу эти сообщения с ОС "Debian Squeeze". Я могу примонтировать дисковое пространство, на котором установлена ОС "Windows 7 32-bit", к файловой системе ОС "Debian".

Может быть, Вы подскажите, приблизительно в какой папке может находиться этот вирус?

alex_sev 13-05-2012 15:56 1915135

О это другое дело. Можете запустить редактор реестра, например через Wine?

elf1422 13-05-2012 16:01 1915142

Какие возможности мне даст запуск редактора реестра?

alex_sev 13-05-2012 16:03 1915144

Найдите в реестре и проверьте:

Ветка:

Код:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Параметр:

Код:

AppInit_DLLs
Содержимое параметра необходимо опубликовать в теме где вам оказывают помощь

Ветка:

Код:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное.


Правильное значения для Userinit это:

Код:

C:\WINDOWS\system32\userinit.exe,

elf1422 13-05-2012 16:14 1915153

Эта программа удалит вирус?

А где предыдущее сообщение?

alex_sev 13-05-2012 16:19 1915156

Какое предыдущее?

Эта программа ничего не удалит, таким образом вы вернете правильные системные настройки.

А что мешает скачать образ OTL и записать его из-под Debian на CD

regist 13-05-2012 16:21 1915158

elf1422, скачайте из под Debian Universal Virus Sniffer (uVS) сохраните например на флешку, распакуйте, подключите ее к заблокированному компьютеру.

В меню F8 - выберите "Устранение неполадок компьютера", загрузитесь в среду восстановления. Из параметров восстановления выберите командную строку. Впишите команду - notepad.exe Запустится блокнот. В блокноте откройте меню файл - открыть. Через проводник перейдите к каталогу с uVS на флешке. В поле Имя файла поставьте * (звездочка), тип файлов - все файлы. зайдите в папку uvs, найдите файл start.exe - из контекстного меню выберите "запуск от имени администратора" в открывшемся окне нажмите "выбрать каталог windows" Отметьте папку C:\windows. После этого нажмите "запустить под текущим пользователем". Программа запустится. Зайдите в меню "файл" - "сохранить полный образ автозапуска". Полученный после проверки файл прикрепите сюда.

elf1422 13-05-2012 16:35 1915169

Я не умею пользоваться "Wine". Способ, который предложил пользователь "regist", может реально удалить вирус?

alex_sev 13-05-2012 16:44 1915173

Способ может помочь собрать логи, на основе которых мы расскажем как удалить зловреда

elf1422 13-05-2012 16:53 1915176

В Google посмотрел на счет Wine, установил, запустил редактор реестра по указанным Вами папкам. Таких папок там нет!

elf1422 13-05-2012 17:18 1915184

Какой файл "Universal Virus Sniffer" загружать с сайта-зеркала "http://depositfiles.com/folders/A5PK4YRKA"?

regist 13-05-2012 17:58 1915198

Цитата:

Цитата elf1422
Какой файл "Universal Virus Sniffer" загружать с сайта-зеркала »

uvs_v374.zip

elf1422 24-05-2012 16:33 1921796

Я справился с вирусом! ОС загружается хорошо, без проблем!


Время: 00:57.

Время: 00:57.
© OSzone.net 2001-