Если кому-то знакома такая ситуация - Поверх рабочего стола появляется заставка рекламного или иного характера, предлагаюшая отправить вам смс на определенный номер... Не в коем случае не ведитесь на это... (Рисунок ниже) В данном случае была возможность загрузиться в безопасном режиме, через меню Пуск - Выполнить (быстрый вызов Windows+R), "msconfig". Во вкладке автозагрузка снимите галочку с "лишнего" пункта, в этом случае это был -systems.exe. Перезагрузитесь и это ненавистная заставка исчезнет.. ) В данном случае этот файл находился по адресу C:\Documents and Settings\All Users\systems.exe (337k), можна его удалить в ручную.
Вирус-заставка блокировка рабочего стола...
Сообщений 1 страница 11 из 11
Поделиться22010-05-29 10:54:04
Для более серьезных случаев можна воспользоваться бесплатным сервисом разблокировки СМС блоккеров http://www.drweb.com/unlocker/index и http://support.kaspersky.ru/viruses/deblocker После того как заставка исчезнет необходимо почистить ваш компьютер от вирусов )
Можна также воспользоваться загрузочным диском Dr.Web LiveCD...
Поделиться32010-06-05 09:31:55
ты зацензурил или так и было?)))
(я Dr.Web CureIt запустила и исчезла заставка)
Поделиться42010-06-05 14:40:50
Это тоже вариант.... А заставку я зацензурил канешна
Поделиться52010-11-22 21:11:39
Вот свежее... Предлагают положить 400р на телефон через терминал оплаты, для разблокировки компа ) Код подобрать не удалось, видимо номер новый, его ещё не сгенерировали ) Помог откат на точку востановления...
Поделиться62010-11-28 21:00:46
Очередной блоккер рабочего стола... Антивирусом он определился как Trojan.Winlock.2568. В данном случае этот файл находился по адресу C:\Documents and Settings\All Users\2506030520\2506030520.exe (75k) Если у кого такой вылез, вот код для его разблокировки: OPERATION CWAL
Поделиться72011-06-04 01:14:38
Ещё один вариант вин-блоккера... Прописывается в реестр HKEY_LOCAL_MACHINE\***\Microsoft\Windows NT\CurrentVersion\Winlogon в переменную Shell заменяет Explorer.exe на свой файл
Поделиться82012-01-24 08:11:49
89879315918 МТС 500р. Код разблокировки: 122624951002830
Поделиться92012-09-23 17:57:11
Вот ещё свежее
Были прописаны в след ветки реестра:
HKCU/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Winlogon/shell
HKLM/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Winlogon/Taskman
Ну и также в автозагрузку реестра, можно найти через msconfig
Cами файлы вируса находились в папках:
C:\Documents n Settings\.......
C:\Recycler\...................
Поделиться102012-10-24 16:23:39
Можно воспользоваться этим http://www.antiwinlocker.ru/
и этим http://forum.virlab.info/index.php?topic=313.0/
Здесь сюжет на тему баннеров http://www.administrating.ru/byudzhet-na-vinlokery/ повеселило =)))