При включении компьютера появляется баннер с надписью - Ваш компьютер заблокирован за просмотр копирование и тиражирование материалов. Для снятия блокировки вам необходимо оплатить штраф в размере 400 рублей на номер телефона ...
Загрузка в безопасном режиме не помогает, так как компьютер полностью блокируется. Поэтому для физического доступа к системе придется использовать загрузочный диск (либо подключать жесткий диск к другому компьютеру), вручную править реестр и удалять ненужные файлы.
Как лечить:
Загрузка в безопасном режиме не помогает, так как компьютер полностью блокируется. Поэтому для физического доступа к системе придется использовать загрузочный диск (либо подключать жесткий диск к другому компьютеру), вручную править реестр и удалять ненужные файлы.
Как лечить:
- Загружаемся с Windows LiveCD или подключаем HDD к другому компьютеру с установленной ОС
- Запускаем Regedit32.exe
- Выделив HKLM, выбираем м.Файл -> Загрузить куст
- Выбираем файл куста системы, которую будем лечить: C:\Windows\System32\Config\Software. Задаем имя куста - temp
- Заходим в раздел реестра HKEY_LOCAL_MACHINE\temp\Microsoft\Windows NT\CurrentVersion\Winlogon и значение параметра Shell исправляем на значение "explorer.exe" (там будет C:\Documets and Setting\All Users\ Application Data\22CC6C32.exe)
- Значение параметра Userinit исправляем (если нужно) на значение "C:\WINDOWS\system32\userinit.exe,"(не забудьте про запятую в конце строки)
- В реестре через поиск найти упоминание файла названием 22CC6C32.exe - удаляем эти строки
- Выгружаем куст м. Файл - Выгрузить куст
- Копируем файл userinit.exe из папки С:\WINDOWS\system32 в любое другое место (делаем резервную копию
- Удаляем файл userinit.exe из папки С:\WINDOWS\system32
- Находим в этой же папке файл 03014D3F.exe и переименовываем его в userinit.exe
- Проверяем, нет ли на рабочем столе файла test.exe. Если есть - удаляем (скорее всего его там нет)
- Заходим в С:\Documents and Settings\All Users\Application Data и удаляем файл с названием 22CC6C32.exe
- Перезагружаем компьютер
Кому встретился баннер "Windows заблокирован" Ваш компьютер заблокирован за просмотр и штраф 2000 рублей
ОтветитьУдалитьВ диспетчере задач висит приложение LokoMoTO - Это Trojan.Winlock.6999 или 6613 (Исполняемый файл вредоносного ПО имеет имя xxx_video.scr, MVbCn7d.exe, MXROH_U_MF.EXE, YWR4ATG.EXE)
Сам лично друзям вылечил компы!!!
Быстро исправляем проблему самостоятельно, в два шага, грузимся в безопасном режиме с коммандной строкой
1. команда rstrui
2. команда cleanmgr
Кому не понятно читаем здесь http://fixtoolz.ru
http://fixtoolz.ru/instrukcii-dokumentaciya-opisanie-rukovodstva-po-kategorii/zablokirovalsya-kompyuter-windows/24-01-2013-vash-kompyuter-zablokirovan-za-prosmotr-shtraf-2000-rubley-bilayn