Во-первых попытайтесь ввести следующие коды - 2047692 , 3097 , 11111112 , 6523 или эти Таблица кодов разблокировки
ИЛИ ТАКОЙ ВАРИАНТ: 1. Грузимся с любого live CD, видящего файловую систему. 2. Заходим c:/documents and settings/all users/application data/ 3. Убиваем оттуда два файла: blocker.exe и blocker.bin 4. Перегружаемся в нормальную систему. 5. Сканимся антивирем.
ЕЩЁ СПОСОБЫ:
...
Способ 1 Лечение вируса отправьте SMS на номер
Если у Вы работаете под учетной записью без прав администратора лечение вируса отправьте SMS на номер является достаточно простой процедурой:
- Перезагрузите компьютер в безопасном режиме или просто перезагрузите (не важно)
- Войдите в систему под учетной записью имеющей права администратора
- Настройте проводник на отображение скрытых и системных файлов (Вид/Свойства папки)
- Удалите два каталога в "зараженном" профиле:
-
C:\Documents and Settings\login\Local Settings\Temp
-
C:\Documents and Settings\login\Local Settings\Temporary Internet Files
- Необходимо проверить, что в зараженном профиле не осталось "лишних" файлов в перечисленных каталогах НЕ должно быть исполняемых файлов. Если они есть - удалите:
-
C:\Documents and Settings\login\Local Settings\Application Data
-
C:\Documents and Settings\login\Application Data
- Открываем программу regedit (Пуск ->Выполнить -> regedit)
-
В открывшейся программе выбираем
HKEY_LOCAL_MACHINE
-
Нажимаем Файл->Загрузить куст. И выбираем файл, который мы хотим открыть
Х:\Documents and Settings\ИМЯ ПОЛЬЗОВАТЕЛЯ\NTUSER.DAT
(возможно Вам прийдется предварительно включить отображение "скрытых" и "системных" файлов. Проводник
Сервис
-
Свойства папки
)
-
На запрос как назвать ветку пишем
USER
-
Открываем ветку реестра
HKEY_LOCAL_MACHINE\USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
-
Если есть параметр
Shell
в нем должно быть
explorer.exe
. Если написано что-то другое - Файл прописаный в параметре необходимо переименовать, а сам параметр
Shell
удалить из реестра
- Перезагрузите компьютер и войдите под "зараженной" учетной записью
-
Запустите программу AVZ и откройте меню
Файл
->
Восстановление системы
ивыполните все скрипты, кроме 14 15 18
- Перезагрузите компьютер
- Обновите антивирусные программы, просканируйте систему при помощи AVZ и антивируса
- Перезагрузите компьютер и можете работать
Способ 2 Лечение вируса отправьте SMS на номер
Если Вы все же работаете как истинный хакер под учетной записью с правами администратора лечение вируса отправьте SMS на номер процедура не такая простая, как хотелось бы:
- В процессе лечения помните - ненадо работать с правами администратора!
- Запустить компьютер с LiveCD содержащего средства работы с реестром. (думаю google и запрос "LiveCD winPE скачать" вам помогут)
- Если предыдущий пункт Выполнить не удалось - можно снять винчестер с компьютера и подключить его к другому. Главное иметь возможность удалять файлы и редактировать реестр.
- Итак, мы загрузились с LiveCD и нам доступен зараженный диск. Начинаем удалять:
-
X:\Documents and Settings\
\Local Settings\Temp
-
X:\Documents and Settings\
\Local Settings\Temporary Internet Files
-
X:\windows\system32\sdra64.exe
-
Открываем программу
regedit
(Пуск ->Выполнить -> regedit)
-
В открывшейся программе выбираем
HKEY_LOCAL_MACHINE
-
Нажимаем Файл->Загрузить куст. И выбираем файл, который мы хотим открыть
Х:\WINDOWS\system32\config\software
-
На запрос как назвать ветку пишем
Soft
-
Открываем ветку реестра
HKEY_LOCAL_MACHINE\Soft\Microsoft\Windows NT\CurrentVersion\Windows
находим параметр
AppInit_DLLs
- его значение должно быть пустое. Если там что-то написано - необходимо открыть этот ключ и почистить.
-
Открываем ветку реестра
HKEY_LOCAL_MACHINE\Soft\Microsoft\Windows NT\CurrentVersion\Winlogon
находим параметр
Userinit
должно быть нечто похожее на
C:\WINDOWS\system32\userinit.exe
и больше ничего!!!
- После этого компьютер можно выключать, если вынимался винчестер вставляем его обратно в компьютер и запускаемся.
- Запустите программу AVZ и выполните Восстановление системы - все скрипты, кроме 14 15 18
- Перезапустите компьютер и сканируйте его на вирусы
- Можно работать
Если Вам помог материал, описанный в статье - рекомендуйте друзьям
...Если пропали настройки сети: Сброс настроек TCP/IP вручную
Важно! Этот раздел рассчитан на опытных пользователей. Если продвинутые способы устранения неполадок кажутся слишком сложными, обратитесь за помощью к нашим специалистам
В программе NetShell имеется команда сброса для протокола IP. Следуйте приведенным ниже указаниям, чтобы вручную сбросить настройки TCP/IP при помощи команды reset.
Чтобы открыть командную строку, выберите в меню Пуск команду Выполнить.
Скопируйте и вставьте (или введите) в поле Открыть следующую команду и нажмите клавишу ВВОД: cmd
Скопируйте и вставьте (или введите самостоятельно) в командной строке следующую команду и нажмите клавишу ВВОД: netsh int ip reset c:\resetlog.txt
Перезагрузите компьютер
Примечание. При выполнении команды reset, она перезаписывает два ключа в реестре, которые используются TCP/IP. Это то же самое, что удалить и вновь установить протокол. Команда reset перезаписывает следующие два ключа в реестре:
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\ SYSTEM\CurrentControlSet\Services\DHCP\Parameters\
Для успешного выполнения команды необходимо указать имя файла журнала, в котором будут регистрироваться действия, выполненные программой netsh. При выполнении команды вручную происходит сброс протокола TCP/IP и выполненные действия записываются в файл журнала, который в данной статье называется resetlog.txt. Удаление и установка протокола TCP/IP в Windows Server 2003, Windows XP Описание проблемы
При работе возможно возникновение следующих неполадок. Произошла ошибка при обновлении интерфейса "Интернет": Сделана попытка выполнить операцию на объекте, не являющемся сокетом. При использовании команды ipconfig /renew появляется следующее сообщение об ошибке. Произошла ошибка при обновлении интерфейса "Подключение по локальной сети": сделана попытка выполнить операцию над объектом, не являющимся сокетом. Не удается установить контакт с драйвером. Код ошибки 2. Если в диспетчере устройств выбрать команду "Показать скрытые устройства", то драйвер протокола TCP/IP в разделе "Драйверы устройств не Plug and Play" показан как отключенный и отображается сообщение об ошибке с кодом 24. При попытке создать подключение удаленного доступа появляется следующее сообщение об ошибке: Error 720: Нет настроенных протоколов управления PPP При вводе в командную строку команды ipconfig может появиться одно из следующих сообщений об ошибке: Операция завершена с ошибкой, поскольку ни один адаптер не находился в состоянии, допустимом для ее выполнения. Предпринятая операция не поддерживается для выбранного типа объекта. При вводе в командную строку команды Netsh int ip reset reset log.txt может появиться одно из следующих сообщений об ошибке: Произошла ошибка при запуске функции инициализации INITHELPERDLL в IPMONTR.DLL, код ошибки10107. При использовании команды ping отображаются знаки, заменяющие IP-адрес. Решение Для решения этой проблемы удалите поврежденные разделы реестра и переустановите протокол TCP/IP. Для удаления поврежденных разделов выполните следующие действия.
Внимание!. Неправильное использование редактора реестра может привести к возникновению серьезных неполадок, требующих переустановки операционной системы. Перезагрузите компьютер. При появлении экрана BIOS нажмите клавишу F8. Для контроллера доменов Выберите Режим восстановления служб каталогов и нажмите клавишу ВВОД. Для входа в систему используйте пароль режима восстановления службы каталогов. Windows XP и рядового сервера Windows 2003 Выберите Безопасный режим с поддержкой сети и нажмите клавишу ВВОД. Доля входа в систему используйте пароль администратора. Нажмите кнопку Пуск и выберите пункт Выполнить. В поле Открыть введите команду regedit и нажмите кнопку ОК. Найдите один из следующих подразделов реестра: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WinSock2\ Щелкните этот ключ правой кнопкой мыши и выберите команду Удалить. Для подтверждения удаления каждого раздела нажмите кнопку Да. Закройте программу Regedit. Найдите файл Nettcpip.inf в папке %winroot%\inf, затем откройте его с помощью программы "Блокнот". Найдите раздел [MS_TCPIP.PrimaryInstall]. В записи Characteristics = 0xa0 замените 0xa0 на 0x80. Сохраните изменения и закройте программу "Блокнот". В панели управления два раза щелкните значок Сетевые подключения, правой кнопкой мыши щелкните значок Подключение к локальной сети и выберите Свойства. Откройте вкладку Общие и последовательно щелкните Установить, Протокол и Добавить. В окне Выбор сетевых протоколов щелкните Установить с диска. В окне Копировать файлы с диска: введите C:\Windows\inf и нажмите кнопку ОК. Выделите пункт Протокол Интернета (TCP/IP) и нажмите кнопку ОК. Это действие вернет вас на экран Подключение по локальной сети - свойства, но кнопка Удалить теперь доступна. Выделите пункт Протокол Интернета (TCP/IP), нажмите кнопку Удалить, а затем кнопку ОК. Перезагрузите компьютер, как описано в действиях 2 - 4. В панели управления два раза щелкните значок Сетевые подключения, правой кнопкой мыши щелкните значок Подключение к локальной сети и выберите Свойства. Откройте вкладку Общие, щелкните Установить, выберите Протокол и нажмите кнопку Добавить. В окне Выбор сетевых протоколов выберите Установить с диска. В поле Копировать файлы с диска введите c:\windows\inf и нажмите кнопку ОК. Выберите пункт Протокол Интернета (TCP/IP) и нажмите кнопку ОК. Перезагрузите компьютер. |