Добрый день. Попробуйте этот код: * IRON MAIDEN * Внимание: если блокер не деактивировался, но и не выдал сообщение о неверном коде, необходимо ввести код повторно Аккуратно вводите код: если вводить код слишком быстро, некоторые символы могут не пропечататься!
Если код не поможет, то у Вас как я понимаю есть возможность запустить диспетчер задач. А значит через него необходимо пытаться избавиться от баннера. Например поступить таким образом: 1)Файл - Новая задача. Набрать текст explorer, нажать Eneter. Должен открыться папка "Мои документы" черз нее наодишь и открываешь браузер. Через браузер загрузить антивирусную утилиту AVP Tool от Касперского, запустить и проверить компьютор на вирусы. 2)Или поступить так: В диспетчере задач explorer и запускаешь его, запускаешь там поиск, ищешь все файлы с расширениями bat и exe за тот период когда по твоему мог появится вирус, их удаляешь. Если в диспетчере задач ты уже нашел имя этого вируса, то найти будет проще. Далее рекомендую набрать regedit и запустить реестр. В нем проверить ключи автозагрузки, там могут быть например такие файлы как 098744432.exe их необходимо удалить и проверить параметры Userinit и Shell, если они отличаются от стандартных исправить. После этого перезагрузить компьютер.
Попробуй через биос, изменить системную дату. Для деактивации необходимо перевести время на часах на 7 суток.
Если не поможет, то только с помощью спец-диски: SonyaPE или Win7PE_uVS, ERD Commanders. Или если есть диск с установочным виндовсом, который установлен на зараженном компьютере. То с помощью него, запустить систему восстановления. Также можно это проделать если есть в наличии диск аварийной загрузки. Если виндовс 7-ка, то пробовать встроенными средствами.
Осталось дело за малым проверить и поправить ключи реестра. Можно это сделать вручную: Проверить ключи реестра, а именно(в диспетчере(если он стал доступен), щелкнуть Файл - Новая задача, набрать regedit нажать Enter):
Найдите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon — в нем будет параметр Userinit — откройте его и удалите все, что идет после запятой (ни в коем случае не удаляйте «C:\Windows\system32\userinit.exe,»)
Проверьте, чтобы значение параметра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell было explorer.exe;
Попробуйте данный код: avothui0 Чтобы ввести код необходимо: 1. щелкнуть мышью на поле ввода блокера 2. нажать комбинацию CTRL+SHIFT+ESC После этого в поле ввода блокера можно вводить текст с клавиатуры. Если ввод текста все равно невозможен повторить действия 1 и 2 несколько раз.
Если не поможешь, то опишите более подробно баннер.
Хм... к сожелению не нашел кодов для разблокировки. Попробуйте такой вариан: изменить в БИОСе системную дату на 2 дня вперед от появления баннера и загрузиться, если баннер не пропадет то на 5, затем на 7 дней, затем на 2-а месяца. Если эффекта тоже не будет ни какого предлогаю пообщаться по аське, чтобы найти способ избавиться от него.
Нужно более подробное описание баннера. Если картинки, сколько присутствует полей для ввода кодов, если кнопки от 0 до 9 и т.п.
Как вариант предлагаю попробовать эти коды: # 70000004 # 16342131 # 000111 # 910019 # wsxwsx # qazqaz # 987987 Чтобы ввести код необходимо: 1. щелкнуть мышью на поле ввода блокера 2. нажать комбинацию CTRL+SHIFT+ESC После этого в поле ввода блокера можно вводить текст с клавиатуры. Если ввод текста все равно невозможен повторить действия 1 и 2 несколько раз.
Если не ошибаюсь с Вами мы решили эту проблему недавно, только непмню какой помог код. Вроде один из этих: 111000 или 123123, вводить 2-3 раза подряд или нажимать на кнопку активации.
Попробуйте эти коды: * 70000004 * 16342131 * 000111 * 987987 * qweqwe * abcdefgh Чтобы ввести код необходимо: 1. щелкнуть мышью на поле ввода блокера 2. нажать комбинацию CTRL+SHIFT+ESC После этого в поле ввода блокера можно вводить текст с клавиатуры. Если ввод текста все равно невозможен повторить действия 1 и 2 несколько раз(текстовые коды вводить таким образом). * 9100 * qa321 * as12345 * qwas12345 * qw12345 * zx123456 * йц321 * kisskiss * zxas12345 * bingo * lord * 123456 * natan * pizdec * obana * 4erti * pret * in-male * poputal * poputalda * 70000004 * sy4ki * sorysory * kaka * izvini * malomalo * put * chup * kall
К сожелению не у всех есть такой диск, у многих вообще нет ни каких дисков реаниматоров и даже дисков с установочным виндовосом. Поэтому как то приходится окольными путями придумывать решения проблем.
А вот насчет нахождения баннера, не соглашусь, не всегда он в папке TEMP, часто поподаеться такие, которые в разных папках Documents and Settings, еще чаще в System32, несколько раз поподался в Program Files, а также такие которые себя записывают на другой не системный диск и оттуда запускаются.
Обыно это и прошу, но когда не описывают баннер, тут ни чем попочь немогу, тупо копирую все известные коды для того или иного номера телефона или СМС. С надеждой что один из них поможет или кто просит о помощи отпишит более подробно свою проблему.
Поэтому могу лишь предложить основной список кодов разблокировки: 147741 70000004 tadam avothui0 herbert CHILDREN OF DUNE FRANK HERBERT gbpltw RAMMSTEIN 16342131 qwaszxvbh put izvini (для ввода кода использовать комбинацию Win+R) relby7534 kaka sorysory sy4ki PLANET HELL planet hell WISH I HAD AN ANGEL Feed mi haed FEED MY HEAD 31428961 LORD OF THE LAST DAY WE ROCK 8059547 80640897 SHAME ON THE NIGHT NOGLUES DNKEYS poputal in-male pret 123456 lord
А также попробуйте с изменением, системной даты через биос, на 1,2,5,7 дней вперед, потом 2-3 месяца, возможно поможет.
Кроме этого попробойте проделать мероприятия узбавления от баннера через безопасный режим описанный в статье.
Или как крайний способ, необходим диск с WinPE, чтобы с помощью него найти и обезвредеть заразу.
Хм.. самопроизвольное выключение. Надо делать полный анализ компьютора, так как могут быть много других причин такого выключения, помимо вируса. Если вы считаетете это вирус, то он может быть где угодно, например прописан в автозагрузке, или внедрен в исполняемые файлы.
Предлогаю Вам поступить таким образом: 1. Как именно происходит выключение, через определенный срок(например через 2-а часа) или при запуске определенной игры/программы? Как можно подробнее наблюдать этот процесс. 2.Как именно происходит выключение: - мгновенно выключается, без отображения завершения программ(возможно проблемы с желозом, стандартный перегрев или в биос выставлено ограничение на определенную температуру (например 60 градусов) при наборе которой компьютер вырубается) - с совершением работы программ(например отображеется Завершение работы виндовс, т.е. получена команда на завершение работы от программы, например установленн будильник). 3. В логах посмотри кто инициирует выключение ещё по сервисам посмотри (можно сравнить с другими машинами) останови подозрительные. Для этого щелкните Пуск - Настройка - Панель управления - Администрирование - Просмотр событий. 4. Если есть диск с WinPe. Загрузиться с автозагрузочного диска с WinPE и посмотреть будет ли самовыключение или нет. 5. Есть еще одно решение: Свойства "Мой компьютер" В открытом многозакладочном окошке выбери "Дополнительно" потом на строке "загрузка и восстановление" жмем "Параметры", на текстбоксе отказ системы убрать галочку "Выполнить автоматическую перезагрузку." Перезагрузи комп и попробуй поработать до самовыключения - если это ошибка системы с "синим экраном смерти" - то тогда выложи код ошибки. Это могут быть и апаратные неполадки. Например, может быть повреждены драйвера, ведущие к конфликту и вызывающие самоотключение. 6. Попробуй загрузится в безопасном режиме, посмотри, будит ли самовыключение там. Если будет и в безопасном перегружаться, то в большинстве таких случаев это может быть убитый блок питания или вздутые кондеры на материнской плате. 7.Если ровно через определенное время например через 2-а часа независимо от того что делали на компьюторе, то возможно или вирус у вас или програма для самовыключения компьютера, это может буть как и проигриватель музика так и для видео так и обичний виключатель, смотрите что у вас в автозарузке и запущених адачах.(пуск-выполнить msconfig закладка автозагрузка посмотри что запускается поотключай лишнее). 8. Посмотрите щелкните по рабочему столу правой кнопкой мыши - свойства - заставка - питание посмотрите что по времени установлено. свойствах "Питание", там есть пункт выбрать действие после нажатия кнопки выкл и т.п., ставишь не надо действий и все будет ОК. 9. Проверить компьютор на вирусы используя бесплатный антивирусные утилиты, желательно проверить каждой из них: AVP Tool от Касперского, CureIt! от DrWeb, AVZ. 10. Возможно есть и другие причины этого отключения, но пока вижу только такие решения. Как крайний способ, это полное форматирование жестких дисков и установка поновой.
Добрый день. Хотелось бы побольше подробностей какой у Вас баннер, т.е. цвет фона и текса, присутствубт ли картинки и кнопки, сколько полей для ввода.
Поэтому предлагаю попробовать такие коды: 31428961 16342131 qwaszxvbh 70000004 put izvini (для ввода кода использовать комбинацию Win+R) relby7534 kaka sorysory sy4ki PLANET HELL planet hell WISH I HAD AN ANGEL Feed mi haed FEED MY HEAD LORD OF THE LAST DAY WE ROCK 8059547 80640897 SHAME ON THE NIGHT NOGLUES DNKEYS poputal in-male pret 123456 lord bingo zxas12345 kisskiss йц321 zx123456 qw12345 qwas12345 as12345 qa321 TNMTTF 73050487 36420102 128 dfvgbh789 99105784 11111 (ввести во все поля, пробовать 2 раза) VALDEZ Ввести 11111 во все поля, повторить ввод 2 раза DNRATE 80633210 8893020 DNITEMS 232999757 DUCK HUNT DTLP SHAZAM SKY DESTROYER Ввести 11111 во все три поля, нажать "закрыть", 2 раза подряд TETRIS DIGGER avc0cet s1d0r p1d0r KuKuKtoTut??? 12345, в остальных полях любые числа (2 раза) DNHYPER
Если с кодами не получиться, то проверить есть ли возможность зайти в безопасный режим и в этом режиме пытаться обезвредить баннер.
Добрый вечер. К сожелению пока не нашол подходящих методов для разблокировки, данного баннера. Думаю на днях должно появиться.
Вы пробовали такие простые способы разблокировки: (желательно проверить во всех режимах: обычном и в безопасных): Нажимаем Ctrl+Alt+Delete (или Ctrl + Shift +Esc) и долгоудерживаем их. Или пробуйте такие комбинации Wib + D - должны свернуться все активные приложения, затем Win + R - откроется окно Запуска программ, через которое можно запустить антивирус или браузер чтобы скачает его. Что происходит когда это делаете? Желательно в подробностях.
Если да, и ни чего не помогло, то пока только один способ избавиться от него, потребуется универсальный загрузочный диск на платформе WinPE, например SonyaPE, спомощью него уже искать и удалять заразу. Т.е. найти способ записать у когонибуть или спросить. Или взять свой жесткий диск и с ним сходить в гости к кому-нибуть чтобы там попытаться его выличить.
Хм.... для кого как, статья в основном понятно для опытных пользователей, тех кто может сам поставить виндовс, но много будет непонятно начинающим пользователям. Не описаны способы удаления баннера, когда не получаеться зайти в безопасном режиме, а в последнее время они стали преобладать.... Много не хватает.... хм.... как и в моей статьи.
Женя, напишите пожайлуста, на какой телефон просят денег, если их несколько то напишите хотя бы 2-3 из них, чтобы было возможность поискать коды разблокировки.
Пока попробуйт это: Напишу коротко, если что в статье описано более подробно, или если понадобиться то отпишу.
ДЕЛАЕМ СЛЕДУЮЩИЕ ДЕЙСТВИЯ(желательно проверить во всех режимах: обычном и в безопасных): Нажимаем Ctrl+Alt+Delete (или Ctrl + Shift +Esc) левой рукой, а правой управляем мышкой (начнет судорожно моргать "диспетчер задач", жмем примерно минут 5-10 может и дольше, при этом он со временем начинает реже моргать, что нам дает возможность выполнить следующие действия) Снимаем задачу! Для этого заходим в раздел "процессы", там выбираем процесс (нажимаете на угад, потому что все время моргает диспетчер) Нажимаем "завершить процесс". А так как диспетчер все время пытается моргать, делаем все действия очень быстро. Повторяем эти действия пока не отключим нужный и не свернется баннер. Потом чистим компьютер антивирусом (например Dr.Web Cureit, но думаю что можно и другим) Или пробуйте такие комбинации Wib + D - должны свернуться все активные приложения, затем Win + R - откроется окно Запуска программ, через которое можно запустить антивирус или браузер чтобы скачает его. Удачи)
Добрый день. Попробуйте ввести эти коды: qwaszxvbh zxzcddfgs relby7534 relby1234 123456789 relby1239
для ввода кода использовать комбинацию Win+R
Если с кодом ни чего не получиться, то попытайтеть избавиться от него в ручную, для этого потребуеться выполнить такие действия: 1) загрузиться в безопасном режиме (скоращенно дальше БР) или в безопасном режиме с поддержкой командной строки, чтобы это сделать потребуеться как только начнет включаться компьют постоянно нажимать кнопку F8, пока на экране не появиться черное окно со списком вариантов загрузок. (если БР не загрузиться, то попробовать БР споддержкой командной строки). Если и он тоже то попытаться проделать в обычном режиме. 2)Когда загрузитесь БР, у вас перед глазами скорее всего будет баннер, его потребуеться свернуть, для этого нажимаете кнопку Win + D, все свернеться (кнопка Win - обычно находится между Ctrl и Alt. ) Далее нажимаете WIN + R откроеться окно Запуск программ. в нем наберите explorer и нажмите Enter. Откроеться Папка. С помощью нее, запустите поиск файлов, указав диск на котором устновлена виндовс, ав пораметрах поиска напришите: *.exe;*.bat , указав предварительно период поиска когда повашему мнению мог попасть к вам этот троян. Файл будет имет названиее скорее всего цифровое например такое 11100993232332332.exe его необходимо удалить. После чего перезагрузите виндовс, должен пропасть баннер. Если он пропадет, то рекомендую проверить компьютор полностью на вирусы. Возможно потребуеться дополнительные мероприятия по удалению следов от этого баннера. Если баннер, не пропал или возникли другие проблеммы, отписывайте.
То что вы предлагаете это RansomHide 0.6.24. Миниатюрная утилита для удаления порно или любых других рекламных окон с просьбой отправить смс на такой то номер, иначе система работать не будет... Автор - MBTY
Эта программа устарела. Как писал сам автор: "Боюсь, что новых версий не будет. Бравые жмоты из dr.web убрали у себя из сайта список кодов, который можно было сграбить. Утилиитка и раньше была не очень актуальна, а теперь без такого подспорья и вовсе бесполезна..."
Так что не вижу смысла ее предлагать и скачивать.....
Баннер на черном фоне белыми буквами ; Внимание, ваша операционная система была заблокирована за использование сети интернет... пополнить счет абонента билайна на сумму 400 р ----------------------------------------------- Если да, то попробуй этот код: код: 00059070
Нет описания как выглядит баннер, сумма оплаты и т.п. Поэтому могу только предложить такой список кодов для разблокировки:
Попробуйте следующие коды разблокировки: izvini (для ввода кода использовать комбинацию Win+R) relby7534 70000004 kaka sorysory sy4ki 16342131 PLANET HELL planet hell WISH I HAD AN ANGEL Feed mi haed FEED MY HEAD 31428961 LORD OF THE LAST DAY WE ROCK 8059547 80640897 SHAME ON THE NIGHT NOGLUES DNKEYS poputal in-male pret 123456 lord bingo zxas12345 kisskiss йц321 zx123456 qw12345 qwas12345 as12345 qa321 TNMTTF 73050487 36420102 128 dfvgbh789 99105784 11111 (ввести во все поля, пробовать 2 раза) VALDEZ Ввести 11111 во все поля, повторить ввод 2 раза DNRATE 80633210 8893020 DNITEMS 232999757 DUCK HUNT DTLP SHAZAM SKY DESTROYER Ввести 11111 во все три поля, нажать "закрыть", 2 раза подряд TETRIS DIGGER avc0cet s1d0r p1d0r KuKuKtoTut??? 12345, в остальных полях любые числа (2 раза) DNHYPER 11111 (ввести 3 раза подряд) 11111 в каждое поле два раза подряд
попробуйте эти коды: сумма пополнения:300 номер терминала:17 код операции:00000 Вводите в указанные поля цифры-нажимаете кнопку....
Потом повторно вводите все тоже самое и снова нажимаете кнопку.После этого баннер пропадет.
(возможно код будет 11111 вводить во все поля 2 раза) (возможно код будет 12345 вводить во все поля 2 раза) (возможно код будет 1234567890 вводить во все поля 2 раза)
Если не помогут данные коды то потребуется универсальный загрузочный диск на платформе WinPE, например SonyaPE, спомощью него уже искать и удалять заразу.
Прямая ссылка сайт с описанием ComboFix и ссылку на загрузку данной программы находиться здесь ComboFix
Она удаляет SurfSideKick, QooLogic, Look2Me, различные варианты трояна Vundo, а кроме этого и множество других шпионских программ, троянов и поддельных антиспайварных программ.
Этой программой можно воспользоваться при условии возможности запуска программ на заражонном компьюторе.
NikKartor63
Попробуйте этот код:
* IRON MAIDEN
* Внимание: если блокер не деактивировался, но и не выдал сообщение о неверном коде, необходимо ввести код повторно
Аккуратно вводите код: если вводить код слишком быстро, некоторые символы могут не пропечататься!
Если код не поможет, то у Вас как я понимаю есть возможность запустить диспетчер задач. А значит через него необходимо пытаться избавиться от баннера. Например поступить таким образом:
1)Файл - Новая задача. Набрать текст explorer, нажать Eneter. Должен открыться папка "Мои документы" черз нее наодишь и открываешь браузер. Через браузер загрузить антивирусную утилиту AVP Tool от Касперского, запустить и проверить компьютор на вирусы.
2)Или поступить так: В диспетчере задач explorer и запускаешь его, запускаешь там поиск, ищешь все файлы с расширениями bat и exe за тот период когда по твоему мог появится вирус, их удаляешь. Если в диспетчере задач ты уже нашел имя этого вируса, то найти будет проще. Далее рекомендую набрать regedit и запустить реестр. В нем проверить ключи
автозагрузки, там могут быть например такие файлы как 098744432.exe их необходимо удалить и проверить параметры Userinit и Shell, если они отличаются от стандартных исправить. После этого перезагрузить компьютер.