Главная » Комментарии пользователя [NikKartor63]

Найдено комментариев: 155
Показано комментариев: 61-90
Страницы: « 1 2 3 4 5 6 »

(07.04.2011 23:23 Четверг)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Добрый день.
Попробуйте этот код:
* IRON MAIDEN
* Внимание: если блокер не деактивировался, но и не выдал сообщение о неверном коде, необходимо ввести код повторно
Аккуратно вводите код: если вводить код слишком быстро, некоторые символы могут не пропечататься!

Если код не поможет, то у Вас как я понимаю есть возможность запустить диспетчер задач. А значит через него необходимо пытаться избавиться от баннера. Например поступить таким образом:
1)Файл - Новая задача. Набрать текст explorer, нажать Eneter. Должен открыться папка "Мои документы" черз нее наодишь и открываешь браузер. Через браузер загрузить антивирусную утилиту AVP Tool от Касперского, запустить и проверить компьютор на вирусы.
2)Или поступить так: В диспетчере задач explorer и запускаешь его, запускаешь там поиск, ищешь все файлы с расширениями bat и exe за тот период когда по твоему мог появится вирус, их удаляешь. Если в диспетчере задач ты уже нашел имя этого вируса, то найти будет проще. Далее рекомендую набрать regedit и запустить реестр. В нем проверить ключи
автозагрузки, там могут быть например такие файлы как 098744432.exe их необходимо удалить и проверить параметры Userinit и Shell, если они отличаются от стандартных исправить. После этого перезагрузить компьютер.

0  
(02.04.2011 23:27 Суббота)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Попробуй через биос, изменить системную дату.
Для деактивации необходимо перевести время на часах на 7 суток.

Если не поможет, то только с помощью спец-диски: SonyaPE или Win7PE_uVS, ERD Commanders.
Или если есть диск с установочным виндовсом, который установлен на зараженном компьютере. То с помощью него, запустить систему восстановления. Также можно это проделать если есть в наличии диск аварийной загрузки. Если виндовс 7-ка, то пробовать встроенными средствами.

0  
(02.04.2011 21:51 Суббота)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Осталось дело за малым проверить и поправить ключи реестра.
Можно это сделать вручную:
Проверить ключи реестра, а именно(в диспетчере(если он стал доступен), щелкнуть Файл - Новая задача, набрать regedit нажать Enter):

Найдите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon — в нем будет параметр Userinit — откройте его и удалите все, что идет после запятой (ни в коем случае не удаляйте «C:\Windows\system32\userinit.exe,»)

Проверьте, чтобы значение параметра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell было explorer.exe;

Или это же можно сделать используя AVZ.

Если возникнут сложности пишите)

0  
(23.03.2011 21:43 Среда)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Попробуйте данный код:
avothui0
Чтобы ввести код необходимо:
1. щелкнуть мышью на поле ввода блокера
2. нажать комбинацию CTRL+SHIFT+ESC
После этого в поле ввода блокера можно вводить текст с клавиатуры.
Если ввод текста все равно невозможен повторить действия 1 и 2 несколько раз.

Если не поможешь, то опишите более подробно баннер.

0  
(23.03.2011 21:41 Среда)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Хм... к сожелению не нашел кодов для разблокировки.
Попробуйте такой вариан: изменить в БИОСе системную дату на 2 дня вперед от появления баннера и загрузиться, если баннер не пропадет то на 5, затем на 7 дней, затем на 2-а месяца.
Если эффекта тоже не будет ни какого предлогаю пообщаться по аське, чтобы найти способ избавиться от него.
0  
(23.03.2011 21:35 Среда)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Нужно более подробное описание баннера. Если картинки, сколько присутствует полей для ввода кодов, если кнопки от 0 до 9 и т.п.

Как вариант предлагаю попробовать эти коды:
# 70000004
# 16342131
# 000111
# 910019
# wsxwsx
# qazqaz
# 987987
Чтобы ввести код необходимо:
1. щелкнуть мышью на поле ввода блокера
2. нажать комбинацию CTRL+SHIFT+ESC
После этого в поле ввода блокера можно вводить текст с клавиатуры.
Если ввод текста все равно невозможен повторить действия 1 и 2 несколько раз.

0  
(23.03.2011 21:32 Среда)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Попробуйте один из этих:
111000 или 123123, вводить 2-3 раза подряд или нажимать на кнопку активации.
0  
(23.03.2011 21:31 Среда)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Если не ошибаюсь с Вами мы решили эту проблему недавно, только непмню какой помог код.
Вроде один из этих: 111000 или 123123, вводить 2-3 раза подряд или нажимать на кнопку активации.
0  
(16.03.2011 13:02 Среда)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Попробуйте эти коды:
* 70000004
* 16342131
* 000111
* 987987
* qweqwe
* abcdefgh
Чтобы ввести код необходимо:
1. щелкнуть мышью на поле ввода блокера
2. нажать комбинацию CTRL+SHIFT+ESC
После этого в поле ввода блокера можно вводить текст с клавиатуры.
Если ввод текста все равно невозможен повторить действия 1 и 2 несколько раз(текстовые коды вводить таким образом).
* 9100
* qa321
* as12345
* qwas12345
* qw12345
* zx123456
* йц321
* kisskiss
* zxas12345
* bingo
* lord
* 123456
* natan
* pizdec
* obana
* 4erti
* pret
* in-male
* poputal
* poputalda
* 70000004
* sy4ki
* sorysory
* kaka
* izvini
* malomalo
* put
* chup
* kall

Также описание ввода и коды присутствуют в файле
http://narod.yandex.ru/100.xht....ock.zip

Если есть возможность то запишите диск с Kaspersky Rescue Disk 10 и SonyaPE на диски, с помощью них сможети избавиться от заразы.

0  
(16.03.2011 12:47 Среда)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Нужно более подробное описание баннера. Этого недостаточно.

Пробовали зайти в безопасном режими или в безопасном режиме с поддержкой командной строки? Удаеться там загрузиться?

0  
(10.03.2011 05:38 Четверг)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Опять старье впихиваете, ransomhide - уже устарела и большене обновляется.

А drweb, можно скачать с официального сайта.

0  
(10.03.2011 05:36 Четверг)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
К сожелению не у всех есть такой диск, у многих вообще нет ни каких дисков реаниматоров и даже дисков с установочным виндовосом. Поэтому как то приходится окольными путями придумывать решения проблем.

А вот насчет нахождения баннера, не соглашусь, не всегда он в папке TEMP, часто поподаеться такие, которые в разных папках Documents and Settings, еще чаще в System32, несколько раз поподался в Program Files, а также такие которые себя записывают на другой не системный диск и оттуда запускаются.

0  
(05.03.2011 00:49 Суббота)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Если неошибаюсь, этот баннер убераеться изменением в БИОСе времени на 26-ть часов вперед, с момета появления.
0  
(05.03.2011 00:47 Суббота)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Обыно это и прошу, но когда не описывают баннер, тут ни чем попочь немогу, тупо копирую все известные коды для того или иного номера телефона или СМС. С надеждой что один из них поможет или кто просит о помощи отпишит более подробно свою проблему.
0  
(28.02.2011 10:58 Понедельник)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Рад, что Вы смогли самостоятельно избавиться от баннера и что статья оказалась полезной.
0  
(28.02.2011 10:52 Понедельник)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Добрый день.
К сожелению вы не описали в подробностях свой баннер. Предпологаю что это такой
http://dbc-www.kaspersky-labs.com/dbc3....]-2.png

или такой
http://dbc-www.kaspersky-labs.com/dbc3....]-3.png

Поэтому могу лишь предложить основной список кодов разблокировки:
147741
70000004
tadam
avothui0
herbert
CHILDREN OF DUNE
FRANK HERBERT
gbpltw
RAMMSTEIN
16342131
qwaszxvbh
put
izvini (для ввода кода использовать комбинацию Win+R)
relby7534
kaka
sorysory
sy4ki
PLANET HELL
planet hell
WISH I HAD AN ANGEL
Feed mi haed
FEED MY HEAD
31428961
LORD OF THE LAST DAY
WE ROCK
8059547
80640897
SHAME ON THE NIGHT
NOGLUES
DNKEYS
poputal
in-male
pret
123456
lord

А также попробуйте с изменением, системной даты через биос, на 1,2,5,7 дней вперед, потом 2-3 месяца, возможно поможет.

Кроме этого попробойте проделать мероприятия узбавления от баннера через безопасный режим описанный в статье.

Или как крайний способ, необходим диск с WinPE, чтобы с помощью него найти и обезвредеть заразу.

0  
(22.02.2011 11:51 Вторник)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Добрый день.

Хм.. самопроизвольное выключение. Надо делать полный анализ компьютора, так как могут быть много других причин такого выключения, помимо вируса.
Если вы считаетете это вирус, то он может быть где угодно, например прописан в автозагрузке, или внедрен в исполняемые файлы.

Предлогаю Вам поступить таким образом:
1. Как именно происходит выключение, через определенный срок(например через 2-а часа) или при запуске определенной игры/программы? Как можно подробнее наблюдать этот процесс.
2.Как именно происходит выключение:
- мгновенно выключается, без отображения завершения программ(возможно проблемы с желозом, стандартный перегрев или в биос выставлено ограничение на определенную температуру (например 60 градусов) при наборе которой компьютер вырубается)
- с совершением работы программ(например отображеется Завершение работы виндовс, т.е. получена команда на завершение работы от программы, например установленн будильник).
3. В логах посмотри кто инициирует выключение ещё по сервисам посмотри (можно сравнить с другими машинами) останови подозрительные. Для этого щелкните Пуск - Настройка - Панель управления - Администрирование - Просмотр событий.
4. Если есть диск с WinPe. Загрузиться с автозагрузочного диска с WinPE и посмотреть будет ли самовыключение или нет.
5. Есть еще одно решение: Свойства "Мой компьютер" В открытом многозакладочном окошке выбери "Дополнительно" потом на строке "загрузка и восстановление" жмем "Параметры", на текстбоксе отказ системы убрать галочку "Выполнить автоматическую перезагрузку." Перезагрузи комп и попробуй поработать до самовыключения - если это ошибка системы с "синим экраном смерти" - то тогда выложи код ошибки. Это могут быть и апаратные неполадки. Например, может быть повреждены драйвера, ведущие к конфликту и вызывающие самоотключение.
6. Попробуй загрузится в безопасном режиме, посмотри, будит ли самовыключение там. Если будет и в безопасном перегружаться, то в большинстве таких случаев это может быть убитый блок питания или вздутые кондеры на материнской плате.
7.Если ровно через определенное время например через 2-а часа независимо от того что делали на компьюторе, то возможно или вирус у вас или програма для самовыключения компьютера, это может буть как и проигриватель музика так и для видео так и обичний виключатель, смотрите что у вас в автозарузке и запущених адачах.(пуск-выполнить msconfig закладка автозагрузка посмотри что запускается поотключай лишнее).
8. Посмотрите щелкните по рабочему столу правой кнопкой мыши - свойства - заставка - питание посмотрите что по времени установлено. свойствах "Питание", там есть пункт выбрать действие после нажатия кнопки выкл и т.п., ставишь не надо действий и все будет ОК.
9. Проверить компьютор на вирусы используя бесплатный антивирусные утилиты, желательно проверить каждой из них: AVP Tool от Касперского, CureIt! от DrWeb, AVZ.
10. Возможно есть и другие причины этого отключения, но пока вижу только такие решения. Как крайний способ, это полное форматирование жестких дисков и установка поновой.

0  
(17.02.2011 15:33 Четверг)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Этот код должен был точно подойти: 16342131.
Вы пробовали ввести его дважды? Как вводили спомощью кнопок на банноре или с помоью клавиатуры?

Попробуйте эти коды еще:
70000004
31428961

0  
(15.02.2011 16:35 Вторник)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Добрый день. Хотелось бы побольше подробностей какой у Вас баннер, т.е. цвет фона и текса, присутствубт ли картинки и кнопки, сколько полей для ввода.

Поэтому предлагаю попробовать такие коды:
31428961
16342131
qwaszxvbh
70000004
put
izvini (для ввода кода использовать комбинацию Win+R)
relby7534
kaka
sorysory
sy4ki
PLANET HELL
planet hell
WISH I HAD AN ANGEL
Feed mi haed
FEED MY HEAD
LORD OF THE LAST DAY
WE ROCK
8059547
80640897
SHAME ON THE NIGHT
NOGLUES
DNKEYS
poputal
in-male
pret
123456
lord
bingo
zxas12345
kisskiss
йц321
zx123456
qw12345
qwas12345
as12345
qa321
TNMTTF
73050487
36420102
128
dfvgbh789
99105784
11111 (ввести во все поля, пробовать 2 раза)
VALDEZ
Ввести 11111 во все поля, повторить ввод 2 раза
DNRATE
80633210
8893020
DNITEMS
232999757
DUCK HUNT
DTLP
SHAZAM
SKY DESTROYER
Ввести 11111 во все три поля, нажать "закрыть", 2 раза подряд
TETRIS
DIGGER
avc0cet
s1d0r
p1d0r
KuKuKtoTut???
12345, в остальных полях любые числа (2 раза)
DNHYPER

Если с кодами не получиться, то проверить есть ли возможность зайти в безопасный режим и в этом режиме пытаться обезвредить баннер.

0  
(14.02.2011 01:36 Понедельник)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Добрый вечер. К сожелению пока не нашол подходящих методов для разблокировки, данного баннера. Думаю на днях должно появиться.

Вы пробовали такие простые способы разблокировки:
(желательно проверить во всех режимах: обычном и в безопасных):
Нажимаем Ctrl+Alt+Delete (или Ctrl + Shift +Esc) и долгоудерживаем их.
Или пробуйте такие комбинации Wib + D - должны свернуться все активные приложения, затем Win + R - откроется окно Запуска программ, через которое можно запустить антивирус или браузер чтобы скачает его.
Что происходит когда это делаете? Желательно в подробностях.

Если да, и ни чего не помогло, то пока только один способ избавиться от него, потребуется универсальный загрузочный диск на платформе WinPE, например SonyaPE, спомощью него уже искать и удалять заразу. Т.е. найти способ записать у когонибуть или спросить.
Или взять свой жесткий диск и с ним сходить в гости к кому-нибуть чтобы там попытаться его выличить.

0  
(13.02.2011 05:17 Воскресенье)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Большое спасибо, что оставили свой коментарий к баннеру. Надеюсь это поможет кому нибудь)
0  
(13.02.2011 05:16 Воскресенье)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Хм.... для кого как, статья в основном понятно для опытных пользователей, тех кто может сам поставить виндовс, но много будет непонятно начинающим пользователям. Не описаны способы удаления баннера, когда не получаеться зайти в безопасном режиме, а в последнее время они стали преобладать....
Много не хватает.... хм.... как и в моей статьи.
0  
(13.02.2011 05:09 Воскресенье)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Женя, напишите пожайлуста, на какой телефон просят денег, если их несколько то напишите хотя бы 2-3 из них, чтобы было возможность поискать коды разблокировки.

Пока попробуйт это:
Напишу коротко, если что в статье описано более подробно, или если понадобиться то отпишу.

ДЕЛАЕМ СЛЕДУЮЩИЕ ДЕЙСТВИЯ(желательно проверить во всех режимах: обычном и в безопасных):
Нажимаем Ctrl+Alt+Delete (или Ctrl + Shift +Esc) левой рукой, а правой управляем мышкой (начнет судорожно моргать "диспетчер задач", жмем примерно минут 5-10 может и дольше, при этом он со временем начинает реже моргать, что нам дает возможность выполнить следующие действия) Снимаем задачу! Для этого заходим в раздел "процессы", там выбираем процесс (нажимаете на угад, потому что все время моргает диспетчер) Нажимаем "завершить процесс". А так как диспетчер все время пытается моргать, делаем все действия очень быстро. Повторяем эти действия пока не отключим нужный и не свернется баннер.
Потом чистим компьютер антивирусом (например Dr.Web Cureit, но думаю что можно и другим)
Или пробуйте такие комбинации Wib + D - должны свернуться все активные приложения, затем Win + R - откроется окно Запуска программ, через которое можно запустить антивирус или браузер чтобы скачает его.
Удачи)

0  
(10.02.2011 15:25 Четверг)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Добрый день.
Попробуйте ввести эти коды:
qwaszxvbh
zxzcddfgs
relby7534
relby1234
123456789
relby1239

для ввода кода использовать комбинацию Win+R

Если с кодом ни чего не получиться, то попытайтеть избавиться от него в ручную, для этого потребуеться выполнить такие действия:
1) загрузиться в безопасном режиме (скоращенно дальше БР) или в безопасном режиме с поддержкой командной строки, чтобы это сделать потребуеться как только начнет включаться компьют постоянно нажимать кнопку F8, пока на экране не появиться черное окно со списком вариантов загрузок. (если БР не загрузиться, то попробовать БР споддержкой командной строки). Если и он тоже то попытаться проделать в обычном режиме.
2)Когда загрузитесь БР, у вас перед глазами скорее всего будет баннер, его потребуеться свернуть, для этого нажимаете кнопку Win + D, все свернеться (кнопка Win - обычно находится между Ctrl и Alt. ) Далее нажимаете WIN + R откроеться окно Запуск программ. в нем наберите explorer и нажмите Enter. Откроеться Папка. С помощью нее, запустите поиск файлов, указав диск на котором устновлена виндовс, ав пораметрах поиска напришите: *.exe;*.bat , указав предварительно период поиска когда повашему мнению мог попасть к вам этот троян. Файл будет имет названиее скорее всего цифровое например такое 11100993232332332.exe его необходимо удалить.
После чего перезагрузите виндовс, должен пропасть баннер. Если он пропадет, то рекомендую проверить компьютор полностью на вирусы. Возможно потребуеться дополнительные мероприятия по удалению следов от этого баннера.
Если баннер, не пропал или возникли другие проблеммы, отписывайте.

0  
(08.02.2011 03:08 Вторник)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
То что вы предлагаете это RansomHide 0.6.24.
Миниатюрная утилита для удаления порно или любых других рекламных окон с просьбой отправить смс на такой то номер, иначе система работать не будет...
Автор - MBTY

Ее можно скачать с бесплатного ресурса по ссылке http://softget.net/freeware/projects/RansomHide/ransomhide.exe

Эта программа устарела. Как писал сам автор: "Боюсь, что новых версий не будет. Бравые жмоты из dr.web убрали у себя из сайта список кодов, который можно было сграбить. Утилиитка и раньше была не очень актуальна, а теперь без такого подспорья и вовсе бесполезна..."

Так что не вижу смысла ее предлагать и скачивать.....

0  
(07.02.2011 13:25 Понедельник)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
У Вас такой баннер?

Баннер на черном фоне белыми буквами ; Внимание, ваша операционная система была заблокирована за использование сети интернет... пополнить счет абонента билайна на сумму 400 р
-----------------------------------------------
Если да, то попробуй этот код:
код: 00059070

0  
(07.02.2011 03:19 Понедельник)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Нет описания как выглядит баннер, сумма оплаты и т.п. Поэтому могу только предложить такой список кодов для разблокировки:

Попробуйте следующие коды разблокировки:
izvini (для ввода кода использовать комбинацию Win+R)
relby7534
70000004
kaka
sorysory
sy4ki
16342131
PLANET HELL
planet hell
WISH I HAD AN ANGEL
Feed mi haed
FEED MY HEAD
31428961
LORD OF THE LAST DAY
WE ROCK
8059547
80640897
SHAME ON THE NIGHT
NOGLUES
DNKEYS
poputal
in-male
pret
123456
lord
bingo
zxas12345
kisskiss
йц321
zx123456
qw12345
qwas12345
as12345
qa321
TNMTTF
73050487
36420102
128
dfvgbh789
99105784
11111 (ввести во все поля, пробовать 2 раза)
VALDEZ
Ввести 11111 во все поля, повторить ввод 2 раза
DNRATE
80633210
8893020
DNITEMS
232999757
DUCK HUNT
DTLP
SHAZAM
SKY DESTROYER
Ввести 11111 во все три поля, нажать "закрыть", 2 раза подряд
TETRIS
DIGGER
avc0cet
s1d0r
p1d0r
KuKuKtoTut???
12345, в остальных полях любые числа (2 раза)
DNHYPER
11111 (ввести 3 раза подряд)
11111 в каждое поле два раза подряд

0  
(07.02.2011 03:16 Понедельник)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
попробуйте эти коды:
сумма пополнения:300
номер терминала:17
код операции:00000
Вводите в указанные поля цифры-нажимаете кнопку....

Потом повторно вводите все тоже самое и снова нажимаете кнопку.После этого баннер пропадет.

(возможно код будет 11111 вводить во все поля 2 раза)
(возможно код будет 12345 вводить во все поля 2 раза)
(возможно код будет 1234567890 вводить во все поля 2 раза)

Если не помогут данные коды то потребуется универсальный загрузочный диск на платформе WinPE, например SonyaPE, спомощью него уже искать и удалять заразу.

0  
(03.02.2011 03:49 Четверг)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Добрый вечер.
По идее должен подойти этот код:
dfvgbh789

Или такие:
relby1234
123456789
relby1239
rably1239
relby1239
dfvgbh123
dfvgbh789

Если коды не помогут, то пробовать загрузиться в безопасном режиме и от туда пытаться удалить заразу.

0  
(01.02.2011 10:38 Вторник)
Имя : Юрий

NikKartor63

  • Спасибо за добавленный комментарий
Прямая ссылка сайт с описанием ComboFix и ссылку на загрузку данной программы находиться здесь
ComboFix

Она удаляет SurfSideKick, QooLogic, Look2Me, различные варианты трояна Vundo, а кроме этого и множество других шпионских программ, троянов и поддельных антиспайварных программ.

Этой программой можно воспользоваться при условии возможности запуска программ на заражонном компьюторе.

0  
« 1 2 3 4 5 6 »