18:35

[-]

Ребята,помогите пожалуйста!
Вчера меня черт дернул установить себе антивирус через интернет.Скачало Касперсокого,загрузила,устанавливала,предложил перезагрузку,перезагрузила.
Захожу в свой пользователь, на секунду появляется рабочий стол,резко исчезает и появляется окно "Центр обеспечения безопасности".
Там написано:"На вашем компьютере обнаружена нелицензионная версия Windows".
Предлагают приобрести ключ,отправив смс на номер 8353 с текстом 151169, за 300 рублей!!!
И в конце написано "Для активации Windows у Вас есть 24 часа с момента блокировки, в противном случае операционная системы Windows будет автоматически удалена с Вашего компьютера"

Я,конечно,не поверила и никаких смс не отправляла. В интернете читала про аналогичные случаи, но мне не помогли советы.
Код с сайта news.drweb.com/show/?i=304&c=5, мне не помог! Я не знаю,что делать!
И меня очень пугает заявление,что операционную систему могут удалить!Разве это возможно?
Помогите,пожалуйста,убрать эту напасть!


Комментарии
20.10.2009 в 18:47

В глаза мне смотри!
грузись в безопасном режиме и чисти автозапуск
для загрузки в безопасном режиме при загрузке компа жмёшь F8 и выбираешь пункт "загрузка в безопасном режиме"
после того как загрузится в меню ПУСК жмёшь "выполнить" и забиваешь команду msconfig откроется окно в нём выбираешь вкладку "автозагрузка" и убираешь галочки со всех подозрительных(не знакомых) процессов.
20.10.2009 в 18:47

Наверно, это был не антивирус.
20.10.2009 в 18:48

The day that you stop running is the day that you arrive.
все дрвеб коды попробовали?
20.10.2009 в 18:56

Formaldegit,сделала так,как Вы сказали.Компьютер предложил перезагрузку.
Захожу в свой пользователь и опять это окно,оно никуда не уходит!:((
20.10.2009 в 18:57

neo_rage,в смысле все?
Забила в строку 151169,мне предложили коды 1859 или 1924. Они не помогли.
20.10.2009 в 19:04

решаем проблемы с головой!
Можете дать ссылку, откуда вы качали антивирус?
20.10.2009 в 19:06

Кажется,отсюда
freesoft.ru/?id=5327
20.10.2009 в 19:09

В глаза мне смотри!
тут разные вариации нашёл
вариант 1
1.у меня это гребаное окошко открывалось буквально через 5 секунд после загрузки винды - т.е. нужно очень быстро нажать ctrl-alt-del и отключить из процессов explorer.exe - все вирусня не подгружается и можно спокойно танцевать с бубном.

2. в окошке диспетчер задач нажимаем файл-новый процесс-msconfig-автозагрузка - и смотрим что у нас было в автозагрузке - там явно будет видно что из них вирус - мой назывался jch.exe и был в папке documents and settings/admin.
3. в том же окне msconfig во вкладке Общие ставим диагностическую загрузку - т.е. только основных процессов.
4. перезагружаемся - вирус не вылазит. идем в панель управления и в разделе Папки и файлы ставим возможность видеть скрытые файлы.
5. заходим в documents and settings/admin и чистим нахер всю дрянь вручную.
6. перегружаемся в обычном режиме а не диагностическом - и все ок!! наверняк еще антивиром надо пройтись.


вариант 2
Если появилось это сообщение и ничего не работает, а в безопасном режиме всё тоже самое, то делаем следующее:
1) Перезагружаем комп и жмём F8 пока не появится с писок с выбором действий.
2) Выбираем пунк "Загрузка безопасного режима с командной строкой"
3) набираем команду "regedit" и жмём Enter.
4) Открывается реестр. Дальше идём по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon. на Winlogon не 2 раза жмём мышью, а выделяем его с enter.
5) Дальше 2 пути. обращаем внимание на строку "Shell" и "Userinit".
У них окончание может быть разное. Тут вирус прописывается и меняет его не на тот что задан ОС, а на себя. От сюда у вас и не грузится explorer (рабочий стол), а грузится вирус со своим окном. И так к делу, у "Shell" окончание должно быть Explorer.exe, а у "Userinit" путь C:\WINDOWS\system32\userinit.exe,
Если путь другой, то его окончание и есть вирус.
Далее, закрываем Реестр.
6) набираем команду "explorer" и жмём Enter. появляется рабочий стол. Через поисковик находим тот фаил что был в окончании пути в реестре до изменения и убиваем его через Shift+delet.
7) Перезагружаемся в нормальном режиме

а вообще странно обычно в автозагрузке видно эту дрянь...проверь ещё раз Оо если отрубишь ишнего то ничего страшного не случится.
20.10.2009 в 19:16

И тесно облакам.
Антивирус на то и антивирус, его надо качать с сайта производителя (kaspersky.com), а то плохо будет. Какие-нибудь кряки/кейгены для него не запускали?
20.10.2009 в 19:18

Ребята,я не знаю,что сейчас произошло(наверное,чудо!!!).
Я уже хотела последовать советуFormaldegit и пробовать 1-ый вариант решения проблемы.
Перезагрузила комп.
Только зашла в пользователь,нажала ctrl-alt-delete.
Высвечивается окошко Диспетчер задач отключен администратором.
Я уже было запаниковала,но (о чудо!!!),это гадкое окно так и не появилось. И его так и нет. Мне уже даже дышать на этот компьютер страшно,со вчерашнего вечера бьюсь с ним!Все нервы истрепал.

Formaldegit,огромное Вам спасибо! Видимо,все-таки самый первый Ваш совет мне помог,просто компу понадобилось дважды перезагрузиться...
Еще раз спасибо!!! :)
20.10.2009 в 19:21

Riateche,к сожалению,я не совсем поняла,о чем Вы,но ничего кроме этого якобы "Касперского"не загружала.Только ту программу,которая указана в ссылке выше! В жизни больше не буду качать какие-либо программа через интернет.Нервы дороже.:)
20.10.2009 в 19:23

В глаза мне смотри!
чтобы разблокировать диспетчер и всё остальное вот сюда зайди Х)
www.razblocker.narod.ru/ там хорошая программка дана, оч помогла мне в своё время Х)

и непочам Х) рад был помочь
20.10.2009 в 19:27

В глаза мне смотри!
В жизни больше не буду качать какие-либо программа через интернет.
качать можно просто с проверенных источников Х) и надо антивирь настроить чтоб проверял всё что грузится на комп.
20.10.2009 в 20:10

Самое худшее уже случилось, остались последствия
KHavroon философский вопрос: А чего потянуло качать антивирус с чертиоткуда вместо сайта-производителя?
Как бы все антивирусы имеют свой сайт по своему названию. Даже не заморачиваясь поиском на русском есть .СОМ версии :) Drweb - drweb.com. Kaspersky - kaspersky.com. Avira - avira.com. AVG - avg.com и т.д.
20.10.2009 в 20:14

Even if it's a prison cell, it's MY prison cell! GET THE HELL OUT!!!
ой сдается мне, что никуда эта пакость у вас не делась, а сидит там еще, как миленькая.
и вот блокировка диспетчера тому самое явное доказательство х)

wagner +1 хД
20.10.2009 в 20:16

wagner,видимо,я человек глупый. Если мне что-то нужно,я захожу в гугл и ищу через поисковик.:) Гугл мне выдал это.(
20.10.2009 в 20:36

I got tomorrow turning in your grave
Zitaar, блокер определенно где-то висит, не исключено... У меня был однажды и какой-то крайне левый. Ибо после открытия диспетчера он остался висеть в фоне и я смог по названию процесса найти его. Тырнет советует поискать файл blocker.exe. А лучше - проверить DrWeb-овским CureIT.
20.10.2009 в 20:50

Even if it's a prison cell, it's MY prison cell! GET THE HELL OUT!!!
Белк :3 там точно проверять нужно по-любому и желательно из безопасного режима, а то кто его знает хД
А то ведь так возьмет и в какой-нибудь прекрасный солнечный день как прихлопнет О_о;
20.10.2009 в 20:54

решаем проблемы с головой!
Гугл мне выдал это

наверно, искали в т.ч. по слову "скачать"
20.10.2009 в 20:59

Спасибо за комментарии,загрузила DrWeb Cure It (с официального сайта!),вот он рыщет.:)
Если ничего не найдет,буду пробовать с безопасного режима.:)
techsupport ,:pink: .
26.10.2009 в 18:58

Нашёл что-нибудь?
22.12.2009 в 09:30

решаем проблемы с головой!
Не будете отвечать?
01.04.2010 в 11:26

Извините ,я тогда на радостях забыла про эту тему. Программа кучу вирусов тогда нашла...