«Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.»

В предыдущей теме я рассказал о блокираторе Windows под названием eKAV антивирус и о способах борьбы с ним.

Не успели ещё чернила высохнуть в теме, как появились сообщения о брате-близнеце eKAV антивируса под «скромным» названием Inernet Security.

Внешний вид такой же. Окно с надписью «Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.» и сообщение о том, что «Вы не зарегистрировали вашу копию Internet Security», после которого предлагается «отправить СМС с кодом K206614300 на номер 4460». Стоимость СМС, конечно, указана 10 руб. вместо 300.

Главное же, что борьба с «Internet Security» такая же, как и с eKAV антивирус.

ВНИМАНИЕ!!!
Здесь находится новый алгоритм определения ответного кода — http://boltunishka.berserki.ru/archives/459
Все предыдущие алгоритмы и генераторы НЕ ПОДХОДЯТ если четвёртая цифра справа в вашем коде равна 5.

Внимание!
Компания DrWeb предлагает свой сервис по разблокировке. Универсальный ключ для разблокировки кодов – 544625144 (или 544624144).

ВНИМАНИЕ!
За последнюю неделю появилась новая модификация этого вируса, к которой не подходят старые генераторы и алгоритмы.

Я написал новый алгоритм, но для некоторых кодов он пока не подходит. Ссылка тут — http://boltunishka.berserki.ru/archives/459

Если вы не справились с подбором кода по моему алгоритму и вам не помог универсальный ключ, то вы можете позвонить в службу техподдержки оператора связи и вам совершенно бесплатно и всего за 2 минуты выдадут код для разблокировки. Сайт компании — http://www.a1agregator.ru/, номер по которому надо звонить — 8 800 555 01 02 (ТОЛЬКО по России бесплатно с городского телефона). Не стесняйтесь, звоните, называйте название блокиратора, код, который вам выдаёт на экране, текущую дату на компьютере и через 2 минуты вам скажут правильный ответ. Если спросят, кто посоветовал позвонить — говорите, что техподдержка Антивируса Касперского, но вряд ли спросят.
И не забудьте сообщить в комментариях свой код и полученный ответный код вместе с датой.
Спасибо пользователю Евгению за предоставленную информацию
Другой номер телефона — (495)363-14-27(доб.555)

Внимание!
С 27.01.2010 появились новые коды вида А5*****
Если у вас код вида А5***** , то алгоритм для таких кодов находится по этой ссылке http://boltunishka.berserki.ru/archives/525. Для ускорения работ над алгоритмом после звонка в службу техподдержки, пожалуйста, сообщите код и ответный код в комментариях.

Вот так выглядит этот вирус на скриншотах:

вирус Internet Security

вирус Internet Security

вирус Internet Security

вирус Internet Security

513 ответов в “Вирус Internet Security ( eKAV антивирус 2 )”
Обратные ссылки
  1.  
Комментарии
  1. а откуда весь этот народ из комментариев твоих статей тут берется?)

  2. argnist,

    Я у них не спрашивал. Рекламой блога не занимался абсолютно. Разве что 4 раза в БО прошептал.
    За день посещаемость блога больше 500 уникальных пользователей. Я даже счетчик поставил, как Барон советовал, чтобы видеть.
    Как я понял, большинство пользователей приходит с поисковиков.

  3. Игорь:

    Искренние благодарности профессионалу и хорошему человеку!
    Все сработало, вроде.
    Чуть информации о хозяевах вируса:
    http://www.fontanka.ru/2010/01/09/039/

  4. Antonina:

    10 января у меня на домашнем компе пояпилась выше описанная Internet Securiti . SMS я не отправляла, проконсультировалась, так, как я вобщем-то в этих делах «чайник». Сказали поступать следующим образом: включить комп на два часа, через два часа эта зараза должна была изчезнуть, а патом зайти на сайт доктор веб и запустить утилиты Dr.Web CureIt. Рамка эта исчезла, но в инет я зайти не могу, только на домашнюю страницу. Перезагрузилась и эта зараза снова появилась. Подскажите, что делать, как правильно поступить, подбирать код? Эл.адрес работы. Зараннее благодарна.

  5. Antonina,

    Подберите код, как написано в этой теме: http://boltunishka.berserki.ru/archives/399

    После этого сделайте то, что вам посоветовали.

    Если интернет так и не появится, то в этой теме способы 1 и 2: http://boltunishka.berserki.ru/archives/374

  6. Antonina:

    Добрый день! Код я вчера подобрала у мня был k204114000 на номер 4460 подошел — 1183993888. После перезагрузилась, потом за пустила утилиту Dr.Web CureIt. сделала полную проверку, нашел восемь или десять TrojanDowLoad 1 27324 и написал, что лечить невозможно перемещение. Снова перезагрузилась, зашла в безопасном режиме, снова появлся Internet Securiti только уже время указано 9…. и код K204114000 на номер 7373. При всем этом выскакивает ошибка типа «инструкция по адресу «ox7c91b 21a» обратилась к папке по адресу «0х00000010″ память не может быть»written» Подскажите, что делать каким антивирусом убирать всю эту гадость?

  7. Antonina,

    То, что снова появился в Безопасном Режиме, — это не так страшно. И ошибки, указанные вами — обычное дело при работе этого «вируса». Сделайте Восстановление Системы на пару недель назад — после этого точно ничего не появится. До тех пор, пока не зайдёте в Интернет, разумеется. Чтобы обезопасить себя от последствий работы таких программ, выполните мой совет из предыдущей темы, в котором я рассказал о том, что надо убрать у пользователя права «администратора». Программы будут устанавливаться, но не смогут навредить. Какой антивирус лучше — не знаю. Говорят, что и NOD32 и Касперский и DrWeb уже ловят эту разновидность блокиратора.

  8. Добрый день всем. Если кому интересно я у себя на сайте описал как я удалил этот вирус. Также в отдельном посте выложил файлы которые были определены как этот вирус. Подробнее читайте здесь.

  9. keys_to_moon:

    просто огромное спасибо ! ))

  10. Жека:

    благодарю автора.

  11. LABUCH2005:

    Вчера 14 января столкнулся с тем же вирусом. Платить СМС даже не приходило в голову. Уж больно нагло себя ведет программа и непоследовательно: сообщает о каком-то испытательном периоде и тут же требует ввести код (после нажатия лечить) на основе СМС. Но самое интересное началось потом.
    1.Этот вирусняк вырубил сторонний браузер (Файрфокс) и отключил лицензионного Каспера (программа просто не запускается из ,,,,,,,,,,,,,,,,,,,,,,,,, политики). Не запускались многие другие программы, даже офисные.
    2.Интернет Эксплорер перидочески вырубался, но как выяснилось только тогда, когда это было НУЖНО ВИРУСУ!!! Как только в Яндексе отправлялся мои запросы: «Internet Security обнаружил вредоносное по»,
    «обнаружил вредоносное по на вашем компьетере»
    «руткит» и т.д.
    Все, что было связано с этим вирусом в инете для меня оказалось недоступно. Не получалось даже обмануть его, например Internet SecOrity, в надежде на то, что поисковик сам исправит ошибку. Браузер исчезал без предупреждения и извинений.

  12. LABUCH2005:

    P.S. Кстати я еще не вылечил свою винду и этот вирус еще жив. Просто зашел через свою аварийную систему — Линукс

  13. Antonina:

    Добрый день! Я снова прошу помощи!!! На экране уже не высвечивается Internet Securiti, но система по прежнему не работет, пыталась в очередной раз проверить Dr.Web CureIt- пишет, что этот файл заражен. Вчера хотела с флешки запустить AVZ, пишет что-то типа инициализация… Может я, что-то не так сделала с учетными записями, при входе в комп. у меня появляются два пользователя, допустим мое имя и администратора, под своим вхожу, а администратор требует пароль, какой не знаю. Есть в панели управления какие-то пароли, но они не открываются. Когда захожу в учетные записи, то доступна только моя, и можно поменять, только пароль, все остальные функции не доступны. На панели инст. есть еще учетные записи в виде замочка, но они не открываются . Что делать? Может в такой ситуации загрузится с загрузочного диска Dr.Web LiveCD, как это сделать?

  14. Сергей:

    Огромная благодарность автору, заразу удалось искоренить!
    Хроника событий:
    14.01 — заблокировался доступ к почте, сообщение — Неверный пароль (подозреваю, что сперли пароль, гады)
    15.01 — Утром при загрузке компьютера изчез установленный NOD32, и появилось окно с сообщением как на первом скриншоте.
    По инструкции (ЕЩЕ РАЗ ОГРОМНОЕ СПАСИБО АВТОРУ!) подобрал код, перезагрузился и заново установил NOD32
    Сделал сканирование диска, NOD32 обнаружил и удалил 8 Троянов.
    Сейчас вроде всё работает, но почту жалко :(
    Ящик, к сожалению, старый, как восстановить пароль, ума не приложу. :(

  15. Antonina,

    Как можно запустить DrWeb, если система не работает?
    Кто пишет, что «этот файл заражён»?

    Что касается учётных записей. Я вас посылал в соседнюю тему, где объяснил достаточно подробно, что учётных записей в итоге должно быть три: Ваша (без прав администратора), Запасная (с правами администратора) и Администратора.
    То, что вы описали, выглядит так, как будто у вас нет прав администратора — из-за этого невозможно зайти в другие учётные записи.
    Пароль Администратора можно убрать, используя специальные программы. Наберите в Яндексе «как убрать пароль администратора в Windows XP»
    Загрузка с LiveCD DrWeb позволит убрать вирус, если он есть в базе DrWeb, но я бы рекомендовал вначале ввести код — разблокировать.
    Создаёте LiveCD: скачивате файл образа, запускаете Nero Express — выбираете «Записать образ на диск» — вставляете CD — нажимаете Запись.
    Загружаетесь с этого диска: При включении компьютера (диск должен быть вставлен) нажимаете F8 несколько раз подряд, пока на экране не появится выбор вариантов загрузки (выбрать надо строку с DVD/CD) . Если меню не появляется, то надо зайти в BIOS (DEL при включении компьютера), найти там строки 1 Boot Device — и поставить у неё значение DVD, сохранить изменения (F10)

  16. Antonina:

    Извините может я не правильно выразилась «система не работает», имеется в ввиду: не работает инет, если я начинаю куда нибудь заходить в диспетчер задач,просмотр событийи т.д то выходит сообщение «у вас нет прав доступа- обратитесь к администратору» А файл заражен, появляется на рабочем столе, как только я нажала мышкой на значок. А куда вводить код, если рамка с требованием кода исчезла. Сейчас почитаю в инете за пароли администратора.

  17. Antonina,

    То что окно с требованием кода не появляется — результат того, что у вас нет прав администратора.
    Надо снять пароль Администратора, зайти под ним. Затем дать своей учётной записи права администратора.
    После этого у вас будет появляться окно с требованием ввести код. Введите код. Проделайте то же самое с учётной записюь Администратора.
    Только после этого можно лечить от вирусов.

  18. Antonina:

    Спасибо большое, буду выполнять все строго по вашей инструкции.

  19. LABUCH2005:

    Добрый вечер!
    Писал сегодня утром на тему вируса.
    Сейчас было время воспользоваться рекомендацией boltunishka.
    Всё получилось. Вирус заткнулся на 7-ке. Все работает нормально. Каспер проснулся сам. Очень обрадовался, когда увидел его в трее (понятно лишь в качестве показателя, что вес нормально, а не в смысле защиты).
    Огромно сласибо автору и блогу!!!

    К = 1—2—3—4—5—6—7—8—9
    0 = 8—9—1—2—3—4—5—6—7
    1 = 9—1—2—3—4—5—6—7—8
    2 = 1—2—3—4—5—6—7—8—9
    3 = 2—3—4—5—6—7—8—9—1
    4 = 3—4—5—6—7—8—9—1—2
    5 = 4—5—6—7—8—9—1—2—3
    6 = 5—6—7—8—9—1—2—3—4
    7 = 6—7—8—9—1—2—3—4—5
    8 = 7—8—9—1—2—3—4—5—6
    9 = 8—9—1—2—3—4—5—6—7
    Самым ленивым рекомендую просто менять и копировать строчки так, чтобы в первом столбце получился код СМС

  20. Петр:

    Спасибо.
    Ваши советы помогли закрыть это надоедливое окошко. Пока еще не понятно окончательно удалилось это чудовище или нет?! Время покажет..

  21. Александр:

    Добрый день, спасибо за статью с вирусом справиться удалось, только есть одно но, он загадил комп, он стал долго включаться 3-5 минут, Образ Svchost загружает весь процессор ЦП=90-97…
    Реестор чистил CCleaner, в группой политики менял «не допустимость менять реестор»,(помогло не помогло не почуствовал) может что-то в msconfige понять можно? подскажите с ХР мало работал..

  22. Александр,

    А откат через Восстановление системы сделать невозможно?
    Вот этот «грузящий» процесс svchost и есть процесс с вирусом.
    Скорее всего, вирус лежит в файле siszyd32.exe. Удалите этот файл со всех мест, где найдёте.
    Если будете чистить реестр, то аккуратнее только.
    Вот вам ссылка: http://wiki.drweb.com/index.php/Userinit

  23. Дмитрий:

    А у меня тот же вирус только коо другой k208814000. Что мне делать из выше указанного? Или что-то ещё?

  24. Дмитрий,

    Ну, как минимум уберите блокировку — генератор кода в соседней теме.

  25. Дмитрий:

    пробывал не получилось… АВЗ и все проги которые имеют отношение к защите распознаются как вредоносное ПО и гибнут.

  26. Дмитрий,

    Код должен помочь. Вы все варианты перебирали?
    Попробуйте уменьшить на 2 третью цифру справа.
    Дело в том, что код иногда меняется, а на экране остаётся старый.
    Через какое-то время меняется и на экране.

  27. Александр:

    подскажите как после этого «гада» вновь пробудить диспетчер задач!
    никому не попадался файлик такой при проверке host_iso_zaraza.exe??
    За разгадку кодов гигантское спасиба.

  28. Александр,

    После перезагрузки Диспетчер задач должен стать доступен.
    Возможно, что у вас несколько разных видов блокираторов?

  29. Дмитрий:

    Спасибо, подобрал всё-таки код. Всё работает.
    А для востановления диспетчера задач вот сайт http://www.makak.ru/2009/04/29/windows-zablokirovan-otpravte-sms-na-nomer-3649-viru/
    думаю поможет.

  30. Bik_Ig:

    Спасиб!
    После подбора кода все стало нормально, диспетчер задач в том числе (система — Vista).
    Есть одно но — CureIt не нашел никаких вирусов!?

  31. Alex:

    Спрасибо большое, всё получилось. Хорошо что вы есть.

  32. Verlioka:

    Нет слов как благодарна вам
    Спасибо за помощь
    Код подошел с 5 ой попытки
    А тем кто вирусы создает руки бы отрубила ( жестоко конечно но столько нервов тратится на эти вирусы)

  33. Antonina:

    Добрый день! С моим компом по прежнему проблемы, когда захожу, высвечиваются два пользователя администратор и я. Моя учетная запись с таким коментарием «неопределенная учетная запись» администратор требует пароль. Под моим именем я ничего не могу сделать, придется тащить комп в сервисный центр и платить деньги, обдирут, как липку. Да плохо быть чайником в таких вопросах.

  34. Antonina,

    Но кто-то ведь ставил на учётную запись Администратора пароль. Кто? Если не вы, то тот, кто устанавливал вам Windows. Попробуйте пароли 123, 12345, 111, admin, asd, 1. Без пароля не пускает?

    Снять пароль можно, но для этого надо обладать определённым набором знаний и умений. Надо уметь записывать образ на диск, настраивать загрузку с этого диска. Я вроде давал вам ссылку

    http://pogostick.net/~pnh/ntpasswd/

    Переходите вниз по тексту к разделу Download CD
    Скачиваете, распаковываете, записываете с помощью Nero в режиме «Записать образ на диск» на CD-диск
    Вставляете диск в привод, перезагружаете компьютер, заходите в BIOS (Delete), ищите строку 1 Boot Device — выбираете там в списке DVD. Возможно, этого и не потребуется, если там уже стоит такая опция. Тогда после перезагрузки пойдёт автоматическая загрузка с компакт-диска.

    Подробнее тут http://pogostick.net/~pnh/ntpasswd/faq.html

  35. саша:

    добрый день
    поймал свежак
    ни один из 10 кодов не подходит
    код K204124100 на номер 4460
    буду благодарен за помощь

  36. Antonina:

    Да без пароля администратора ничего не разрешает делать и естественно не пускает в комп. Раньше я заходила без всяких паролей, я уже ругаю себя, возможно я когда заходила в учетные записи сняла где-то галочку или наооборот. Да просматривала диск С, ничего там не трогая, увидела в папке Dokyment and Setting папку User — она пустая, а папка с моим именем хранит рабочий стол, общие документы и т.д. раньше такого не было точно помню. Большое спасибо, что Вы мне подсказываете я уже Вашу статью первую изучила наизусть и пришла к выводу, что где с учетными записями допустила ошибку. Сегодня у меня последняя попыпка.

  37. саша.

    1183913988
    2294124199
    3315235211
    4426346322
    5537457433
    6648568544
    7759679655
    8861781766
    9972892877

    Возможно, у вас изменился код? Такое бывает, вечером один код, а утром — уже другой. Попробуйте 3-ю цифру справа в вашем коде взять равной 9. И с помощью генератора http://av.demozone.ru/ подобрать варианты.

  38. Antonina,

    В вашем случае было достаточно просто убрать код с экрана, но не менять настройки учётных записей. Если вы что-то не так сделали, то в этом есть и часть моей вины — я недостаточно чётко объяснил порядок действий и не предостерёг вас от возможных ошибок.
    В папке Documents and Settings для каждой учётной записи на компьютере создаётся отдельная папка, в которой лежат папки Рабочий стол, Мои документы, различные настройки и т.д. Общие настройки лежат в папке All Users

  39. Ladybird:

    тоже сегодня поймали этот новогодний вирус. на k208824700 подошло 6643368244

  40. Мишган:

    Поймал сегодня. Ничего не подходит. K204115900 на номер 4460. ХЕЛП!!!

  41. Мишган,

    Проверьте ещё раз:
    1183994888
    2294115999
    3315226111
    4426337222
    5537448333
    6648559444
    7759661555
    8861772666
    9972883777

    Возможно, у вас изменился код? Такое бывает, вечером один код, а утром – уже другой. Попробуйте 3-ю цифру справа в вашем коде взять равной 7. И с помощью генератора http://av.demozone.ru/ подобрать варианты.

  42. Роман:

    Жесть. прога подбора не помогла
    k207815200 на 4460. подскажите, какие пароли подойти должны?

  43. Роман,

    1186794188
    2297815299
    3318926311 — на этот обратите особое внимание
    4429137422
    5531248533
    6642359644
    7753461755
    8864572866
    9975683977

    Возможно, у вас изменился код? Такое бывает, вечером один код, а утром – уже другой. Попробуйте 3-ю цифру справа в вашем коде взять равной 0. И с помощью генератора http://av.demozone.ru/ подобрать варианты.

  44. Роман:

    Спасибо, проверю сейчас. Перегружаться начал с переводом даты назад.

  45. Фред:

    У меня все началось с того, что Аваст увидел вирус, но лечить и удалить не смог. Затем заблокировались все программы, даже после перезагрузки Выскакивала ошибка типа “инструкция по адресу “ox7c91b 21a” обратилась к папке по адресу “0х00000010″ память не может быть”written”. Причем по всем программам.
    Безопасный режим не помог!
    Вылезало это окно с предлжением отправить СМС, причем поверх всех окон. Ничего не сделать. Перезагружаешь, оно опять лезет.

    С подбором комбинаций кодов мучаться не стал, т.к. прочитал, что не удается полностью искоренить эту хрень.

    Пришлось переустанавливать систему т.к. вирус сидел плотно.
    Формат С:

    Надеюсь, что вирус не перепрыгнул на другие диски.
    Временно не буду лезть в инете на непроверенные ресурсы, в надежде, что скоро все антивирусы сделают обновления по борьбе с этой хренью.

  46. Роман:

    замена третьей справа цифры тоже не помогает :(

  47. Antonina, Фред, запишите себе диск WinPE (depositfiles.com/files/8b4ngguwq) С его помощью можно и c вирусами бороться (при некоторых знаниях и навыках) и пароль на Windows сбросить.

  48. Евгений Сочи:

    Огромное спасибо автору и создателю генератора. Подцепил дрянь эту пару дней назад, думал все придется снести.

  49. elena:

    Помогите пожайлуста подобрать код для К210315000.Все перепробовала, ни один не подходит.Очень срочно нужно,потому что на компе висят особоважны документы для работы

  50. Саша:

    elena

    предлагаю загрузить компьютер с загрузочного диска и скопировать документы на флешку (или по сети, если сможете настроить)
    перенести документы на рабочий компьютер, ноутбук,…

  51. elena:

    совершенно ничего не помогает…уже пробовали…

  52. Елена:

    Доброе день!
    Не один из кодов не помогает. Номер k 204 115 200 на номер 4460. Помогите пожалуста, что дальше делать???

  53. Саша:

    elena

    что вам не помогает?
    что вы пробовали?

  54. Елена:

    я провобывала кода
    1183994188
    2294115299
    3315226311
    4426337422
    5537448533
    6648559644
    7759661755
    8861772866
    9972883977
    Переставляла дату, но при перезагрузки, возвращается настоящая дата.

  55. ркслан:

    помогите пожалуйста я все перепробовал но ничего не помогло((( код K210315200

  56. tsnic:

    Такая же проблема с К204115900 как и у Елены. Пробовал и по стандартному алгоритму и с измененной третьей цифрой справа…… ???!!

  57. руслан:

    я заметил))у нас с ней коды похожи только цифра одна не такая

  58. tsnic:

    Мишган, а у Вас что-нибудь прлучилось?

  59. elena:

    пробовала все коды способом подставки,ничего не получается

  60. Женя:

    Мне помог материал вот отсюда для борьбы с 4460: <a href="http://vmegete.ru/important/22-vnimanie-virusy-vymogateli.html&quot;
    Вводил код 16.01.2009, потом сканировал Cureit-ом, удалил вроде бы все!

  61. Женя:

    Забыл указать код K210315200

  62. Женя:

    По-моему нужно лечить/вводить ключ тут же как появилось сообщения, я с ноутбука и переносного модема сделал это. И через 3,5 со сканированием был спокоен.

  63. Артур:

    такая же беда!код K210315200…всё перепробовал менял 3ю цифру справа…ничего не помогает!!!помогите пожалуйста!!!

  64. Den:

    Всё перепробовал не получается на k207815300 на 4460 хеееееелллпппппппп

  65. tsnic:

    Вообщем мне помогло сканирование cureit -ом из под BartPE. Причем тело вируса сидело в корзине, какая то dll -ка. Пока все работает.

  66. stason:

    Подцепил вчера, ключи никакие не действуют. Код такой же, как у Жени (K210315200).

    Через три часа исчезает, но активируется снова при попытке что либо запустить. В безопасном режиме удалось установить unlocker c целью удалить sdra64.exe из папки windows32, но попытка удаления снова приводит к запуску вируса.

    Женя, какой вы код вводили для K210315200 ?

  67. Евгений:

    То же K210315200, коды по указанному алгоритму не подходит

  68. Александр:

    Доброго времени суток!
    Вот поймал тоже зверька 4460 + K205215200 ни один из вышеуказанных способов не подошел!

  69. Вит:

    Мрак! Что-то новое. Код, как и пишут выше, у меня такой же — K210315200 — алгоритм не помогает! Хэлп, ЛюдИИИИ

  70. Александр:

    после отправки смс пришол код 64616729Q может кому нибудь подойдет! мне неподошол:-((((((

  71. Дмитрий:

    Народ, помогите пожалуста, если кто справился, не убиваемый номер — K210315200, перепробовал все — в том числе и изменение 3 цифры с конца…

  72. stason:

    K210315200 действительно неубиваемый. нигде в инете пока не нашел ни одного успешного способа борьбы с ним. Звонил даже в А1 АГРЕГАТОР, там тоже не смогли помочь.

  73. олег:

    та же проблема только 700 на конце. помогите

  74. Антон:

    Подхватил сегодня. код k204115100 — Пробовал все виды генераторов. не подходит. Что посоветуете? как искоренять?

  75. Светлана:

    добрый день! номер k207815600. Перепробовала все варианты, в том числе с заменой третей справа цифры. Ничего не подошло. Может я что-то не так делаю?

  76. Вниманию тех, у кого не получается подобрать код с помощью генератора кодов.

    Существует несколько возможностей изменить предлагаемый код, после чего можно без проблем подобрать варианты с помощью генератора кодов.

    К сожалению, на данный момент не могу протестировать, дождитесь завтра, если хотите узнать результаты теста. Предполагаемые варианты такие:

    1. Данный вирус выдаёт код на основании настроек сети. Объясняю на примере. Мой знакомый пользовался Интернетом через USB-модем для мобильного интернета. Подцепил вирус, через генератор определил варианты, разблокировал комп. Время от времени вирус снова подцеплялся из сети, но код был тот же, поэтому ответ всегда подходил. А в один прекрасный день мой знакомый прибежал ко мне и сказал, что ответ не подходит. Оказалось, что за день до этого он переключился на другого провайдера — шнур через всю квартиру с входом в сетевую карту компьютера. Посмотрели код — а он изменился! Новые варианты подобрали, один из них подошёл.

    Вывод (логичный): чтобы поменять код, надо изменить настройки сетевого подключения, отключить сетевую карточку, к примеру. Делается эта манипуляция через BIOS компьютера (если сетевой вход интегрирован в материнку — а это в 90% случаев так). Ищется строка Internal LAN — Enabled и заменяется на Internal LAN — Disabled или похожее.

    Вывод 2 (нелогичный): чтобы поменять код, надо изменить конфигурацию компьютера (что-то добавить или что-то убрать). Да, это тоже может сработать. Предупреждаю — способ пока не проверен.

    2. Вирус знает страну, в которой находится компьютер, ибо у меня, в Украине, он указывает номера украинских операторов (и даже предупреждает, что «Киевстар» (название оператора) не поддерживается. В России же номера смс совсем другие. Белоруссию, похоже, вирус не затронул.

    Вывод: чтобы поменять (отключить) код, достаточно изменить в Панели управления — Язык и Региональные стандарты своё Расположение. К сожалению, я сомневаюсь, что это возможно сделать при активном блокираторе, но вариант оригинальный.

    Попробую завтра разобраться с этими вариантами подробнее. Удачи всем и не вздумайте высылать смс.

  77. Arch:

    Судя по всему, для K210315200 они изменили алгоритм. Пишу с ноутбука. Помогите, а?

  78. Александр:

    Игорь
    Спасибо! пробовал не то ни другое не подходит к сожалению и файлов как там описаны нет! вирус подцепил 19.01.2010 утром.
    Видимо вирусописци палят все что здесь описывают!!! и меняют файлы!!! или сразу много вариантов наделали. Но все равно буду работать с этим вопросом т.к уж очень важная инфа на компе!

  79. Александр:

    Игорь
    Сейчас качаю новый загрузочный по вашей ссылке! может у меня что то с ним. И к томуже вирусняк не пускает в диски и флэшки!

  80. Вит:

    Не знаю, относится ли это к делу, но прога Reg Organizer в закладке «программы» выдает мне постоянно новую программу Hijack This от некоего TrendMicro. Я удаляюж эту запись, но она каждый раз появляется. Причем при попытке набрать в поисковой строке броузера что-то типа Hijack This или TrendMicro, броузер тут же закрывается (пишу с ноутбука). Как писал выше, алгоритм подбора кодов для кода K210315200 не подходит, указанные методы не находят файлов, антивирусник ничего не видит, осточертевшее окно появаляется даже в безопасном режиме… Игорь, верю в Ваш талант и жду помощи!

  81. Вит:

    Про Hijack This http://www.chegorian.com/chegorian/Hijack.html
    Теперь я точно знаю, что это так называется… но… я слаб в компутерах, не знаю что делать. Может, моя наводка кому поможет.

  82. Александр:

    Нада касперу срочно сделать защиту от отключения самого себя, и строгово мониторинга реестра по умолчанию, + права на изменения реестра стока которого мешает запуску приложения — касперского! и пусть это будет камень в их огород, те деньги что мы платим за лицензию должны защищать а не просто быть установлены на компе!!!! Вот я злой! Сорри!!!

  83. Egor:

    У меня тоже К210315200 перепробовал многое- ничего не помогает. ПАМАГИТЕ, ПЖЛСТА!!!!! Я тоже с ноута брата сижу)))

  84. Нина:

    Спасибо огромное! Вы мне очень помогли!

  85. Lng:

    K210315500
    ничего не помогает.
    могу ран msconfig
    не могу gpedit.msc
    не могу rgedit
    могу sfc /scannow (нет диструбутива с которого ставил. вобще востановление системных файлов может помочь??)

  86. А может кто-нибудь выложить (или выслать мне на почту) адрес страницы с которой произошло заражение вирусом к которому не подходят коды?

  87. Денис:

    K210315200 на 4460, тоже не можем справиться, генерация кодов не помогает.

    Снимали жесткий диск и сканили на другом компе Нодом32 со всеми обновлениями, вирусов не найдено.

    Безопасные или не безопасные режимы всё бестолку.

    Форматровать диск пока желания нету, наоборот хочется его победить всё сильнее….

    Надеюсь на ваши советы!!!

  88. Александр:

    Игорь
    Я бы с радостью, но вот в чем проблема! Секретарь на работе лазила по однокласникам или как еще есть контакты какието,после чего автоматическая перезагрузка компа и пипец!!!

  89. Александр:

    на какие ссылки она там жала не могу знать! к сожалению.

  90. Rami:

    to Игорь по поводу 210го (315200)

    есть такой замечательный сайт urod.ru — возможно оттуда, с всплывающего окна — там появилась установка Java

  91. Александр:

    Кстати довольно часто встечаю окна с насточтельной рекомендацией установить либо JAVA либо ADOBE pleer! причем после отказа от установки помогает только ctrl+alt+del.

  92. Павел:

    та же фигня у меня, запустился через Kaspersky Rescue Disc, почистил в Windows папку Temp, в Windows и System32 все файлы, созданные сегодня и вчера. комп запускается, окошко не всплывает, но все действия заблокированы так же. зато можно запустить avz

  93. Артур:

    У меня вроде всё получилось!дела всё по инструкции по этой ссылке http://igorka.com.ua/2010/01/11/internet-security-virus/…все приложения запускаются кроме NOD 32!что делать?спасибо большое!мой код был K210315200!осталось узнать как запустить антивирус!

  94. Дмитрий:

    Артур, а что именно делал из того, что по ссылке?

  95. Артур, как разблокировать HOД написал здесь http://igorka.com.ua/2010/01/12/nevozmozhno-otkryt-dannuyu-programmu/
    Ваша ссылка не совсем верная вероятно имели ввиду эту http://igorka.com.ua/2010/01/11/internet-security-virus/

  96. Артур:

    Дмитрий-скачал файл WinPe,записал его на диск…скачал CureIT скинул на флешку….потом скачал видео где показано как дальше всё делать…сделал…перезагрузил…вроде пока работает…по крайней мере начали запускаться приложения…и появился диспетчер задач!щас буду нод приводить к жизни)))

  97. Дмитрий:

    Игорь, а как на нетбуке без привода WinPE поставить рекоммендованную? На флэшку например (ато на Вашем сайте только как на диск написано).

  98. Вениамин:

    Дмитрий, FlashBoot в помощь! эта утилита позволит сделать вашу флешку загрузочной и возможность запустить WinPE c нее.

  99. Дмитрий, уже готовлю инструкцию скоро выложу.

  100. Lng:

    Игорь заразился с порнухи скорее всего =))
    на предложение установить что то типа активХ или адоб плеера. кликнул отмену и только потом подумал =)))

  101. Дмитрий, если еще актуально выложил видеоинструкцию как создать загрузочную флешку на основе WinPE http://depositfiles.com/files/ccmydntwv

    а также файлы (две утилиты) необходимые для создания загрузочной флешки http://depositfiles.com/files/w6vjz2td8

  102. Евген:

    У меня та же история, что и у Романа -k207815200 на 4460-. Ничего не помогает. Роман, а у Вас получилось что-нибудь?

  103. zlata:

    код k204115000 ничего не помогает. Помогите пожалуйста!!!

  104. zlata:

    Заразилась с новостей на рамблере

  105. Елена:

    оставила компьютер на ночь. Номер остался старым k204115200. Код не один не подходит. Что можно сделать? Помогите пожалуйста!

  106. Дмитрий:

    Игорь, спасибо большое за оперативность про загрузочную флэшку — буду изучать премудрости :)

    Вирус Internet Securities код на К210…… — ничто не берет. Попробуем убивать ручками через загрузочную флэшку.

  107. Дмитрий:

    Хочу поделиться — номер К210315200 — подождал до истечения времени, окно исчезло, перезагрузил комп, окно не выскочило — уже радует, появился доступ к инету, скачал cureit и почистил им…

  108. Дмитрий:

    Последнее сообщение другой Дмитрий писал (в отличии от предпоследнего).

    К210… — время дождались, но не пропало окно, а счетчик начал новый отсчет заново :) Редкостная гадость пока ещё не побеждена. По перечню файлов Игоря с его сайта http://igorka.com.ua/2010/01/12/fajly-virusa-trojanwinlock715/ — что было в перечне — удалили. Но проблема не пропала.

    О дальнейших результатах буду сообщать.

  109. Светлана:

    boltunishka, есть какие-нибудь результаты?

  110. Arch:

    K210315200 — по истечению 3х часов окно действительно пропало. Вот только вирус оставил систему в таком покоцанном состоянии, что в порыве гнева пересел на седьмую винду.

  111. Artemiy:

    Добрый день, номер к210315600 с помощью программы для генерации ответного номера ни одно число не помогло, попробовал генератор для номера к210315400 тоже не помогло….я уже совсем в отчаянии. Антивирус не запускается после истечении времени в окне. Что же еще сделать. Реестр править не охото, так как комп у родителей а я от них сейчас далеко…

  112. Артур:

    Ещё хотел сказать что этот вирусяка помоему меняет настройки ADSL модема…страницы долго открывает…щас поменял пароль к модему..стандартный стоял Admin Admin…. где то прочитал что лучше поменять пароль,от злоумышников в сети!

  113. Дмитрий:

    Караул — K207815200 помогите плиз

  114. K204115100 на номер 4460 помогло 9414157476

    звонил в Москву в техподдержку А1 агрегатор. 8(495)363-14-27 8(495)363-14-27 , добавочный 555. Вкратце обрисовываем ситуацию, называем текст смс и номер. Вам дадут код активации.

  115. Вован:

    Народ! Уже весь комп перебил! Скажите как убить 210315200! Я из-за этой Хрени уроки сделать не могу!

  116. Andrey:

    Код К207815300, помогите пожалуйста!

  117. Rami:

    а если переустановить виндоус — это поможет? или без вариантов?

  118. Rami:

    нет… не помогает(( тупо не пропускает установку(

  119. Дмитрий:

    Винду переставить можно, загрузившись с загрузочного диска. Но так не интересно — мы ищем какой-нибудь способ убить к210… без крайних мер :)

  120. Andrey:

    Код К207815300 на номер 4460 , помогите пожалуйста! все выше указанное не работает

  121. Albert:

    У меня на работе комп зарализлся, требует другой номер: к210315100
    и чего? :)

  122. Lng:

    с erd не загрузиццо, error code 32768. это как раз политика ограничений или как там ее мать =)
    тупик

  123. Сергей:

    Вторые сутки бьюсь с К210315300 — ни один из ключей в сети не подходит, последний CureIT — мёртвому припарки, эх, похоже пришло время переустанавливать систему :-)

  124. gorakonfet:

    k204115000 на номер 4460
    посылали СМС. содрали 600 руб.
    код на 19.10.2010 UA886736 — работает. (переставьте дату в БИОС)
    на другом компе сработало: ничего не трогать подождать указанное время — пропал.
    ХА! на следующий день там, где вводили код вылез опять, только таймер не на три часа, а на 24!

  125. Дмитрий:

    Тоже к этоу склоняюсь )

  126. Сергей:

    Вот думаю написать Дохтуру ВЭБу, пусть возмещают моральный вред, деньги за лицензию содрали, а их антивирь даже не поперхнулся и пропустил всю эту гадость…

  127. Светлана:

    Сергей, мне вообще сегодня всю ночь снилось, как я сужусь с негодяями, которые этот вирь создали XD

  128. Евгений:

    решил вопрос с K210315200 НУЖНО ВВЕСТИ КОД 79661851H смотрите чтобы дата в трее была либо 20 либо 21 января…

  129. Написал новую статью: http://boltunishka.berserki.ru/archives/435

    Статья предназначена в первую очередь тем, кто не смог подобрать код к блокиратору. Остальным она тоже будет полезна. В статье описывается алгоритм восстановления работы Windows при активных блокираторах и вирусах. Выполнить этот алгоритм под силу обычному пользователю.

  130. Дмитрий:

    Евгений, а как код подобрал? По какому алгоритму?

  131. Вит:

    Евгений, дорогой, код 79661851H для K210315200 подошел!!! Спасибо за подсказку :) Окно исчезло и компьютер перезагрузился. Система работает, но я не знаю, не вылезет ли через день-другой опять это окно.

  132. Rami:

    to Евгений спасибо, код подошел))) Запустил Cure it, чищу комп)))

    to all Какие еще провести действия, чтобы удостовериться, что вирус удален?))

  133. Василий:

    Вступаем в дружные ряды. Код K207815900 генераторы неподходят, нифига не запускается дрвеб и каспер и авптул и авз и все остальное незапускается а именно комп просто выключается. красота… чо делать?

  134. Алексей Валерьич:

    Евгений, как Вы подбираете код?
    Словил сегодня — ума не приложу, где, кроме новостей ничего не смотрел — K206715200
    И систему переустановить возможности не имею, блин.
    Подскажите код, если сможете. Пожалуйста!

  135. Дмитрий:

    Евгений, расскажи алгоритм? Потому что у меня код только на одну цифру отличается от указанного K210315200. Мой код — K210315900

  136. Алексей Валерьич:

    Кстати, статью с алгоритмом где +2 и т.д. видел — перебрал все десять кодов — не помогло…

  137. dart:

    самая свежая бяка :К206015900 на 4460 …..перебор кодов а также генераторы ничего не дают. Но странно , при перезагрузке хватает 1-2 мин запускать и тотал и мозиллу,только потом все рубит.Запускался с другой винды(стоит там же ,где и первая ,на С:), запустил вебовский Cure(самый свежий)…и он ничего не нашел!!. Запускаю старую винду, опять этот паразит!

  138. Сергей:

    В общем… по собственному опыту скажу, ежели не критично, проще и быстрее заново все переустановить, тем более что с этим вирем можно вытащить практически все с С: чем сутками вводить коды… тем более, что даже после разблокировки, отчетам всевозможных антивирусов (которые ранее всю эту гадость благополучно пропустили) доверия уже нету…

  139. Леша:

    вы не зарегистрировали вашу копию internet security отправте смс 4460 K206015100 Помогите кто если может или знает

  140. Bomba:

    смс К207815200 на номер 4460 код 18R767643 тока что снёс но на 20.12.10

  141. Мишган:

    Так и не помогают никакие коды для K204115900…. Я думаю что все эти коды — ботва. Их просто нет вообще. Зачем тогда было этот вирь придумывать кому то, если к нему можно подобрать коды простыми способами??? Где тут логика? Надо радикально действовать как то. Или винду сносить или ещё что то… а кодов просто нет и всё.

  142. Сергей:

    Коды судя по всему работают под вирусы пойманные неделю назад или больше, под свежее не работают

  143. Дмитрий:

    K208815100 4460
    ни 1 код не помагает. хелп ми.

  144. Евген:

    К207815200 на номер 4460 код 18R767643 не помогает нифига(( Bomba, а какой у вас регион и язык стоит? я уже и даты разные перепробывал… может код одноразовый?..

  145. Виталий:

    *вы не зарегистрировали вашу копию internet security отправте смс 4460 K206015100 Помогите кто если может или знает*
    Ага вот эта жопа и весит на мониторе…
    чем убить ее кто знает, новый CureIt не помогает AVZ лежит на лапатках в недоумении, ESET Smart Security вообще не запустился XD.
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~HELP~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

  146. Кирилл:

    Доброго времени суток.
    Напишите пожалуйста где могут находиться и как могут называться экзешники этого вируса,

  147. Bomba:

    код сработал сразу но дата на компе 20.01.10
    до этого было попробавано много но смотрите у меня был именно этот код с отправкой на 4460
    всё до сих пор работает правда ни каких хвостов или ещё чё ни один NOD и т.д. и т.п. не нашли
    специально заражён ноут копаем
    прибамбас сразу летит на флешку и каждый раз под новым именем
    так что други будте бдительны

  148. zlata:

    Помогите пожалуйста!!! Сегодня включила комп, банер пропал, но система осталась заблокированной… код был k204115000, вот только как сделать так, чтобы это окно опять появилось??? Спасибо.

  149. Bomba:

    да рег Мос русския — я товарищ!
    да ещё прибамбасы маленько но всё таки
    как тока начинаешь подчищать в Асобенности то что знаешь что что пудово на фиг
    боится парниша типа тока красно белый без шрифта, сохранение параметров ,и до чего дошли просто вырубает комп
    не любит 2009 год явно
    для тех кому интересно найден вчера при попытке почистить комп

  150. Евгений:

    Отвечаю на вопросы как я подобрал код!!!!!!
    ДЫ НИКАК….(Шутка!!!!!)

    У меня как и у всех присутствующих надеюсь, установлена лицензионная антивирусная защита Nod32, которая призвана защищать мой компьютер от всякой заразы. Я как и все присутствующие негодовал…как же так !!!!!! Стоит ,заплатил, а не работает. А потом взял и позвонил в службу поддежки компании. И помогли. Дали номер компании (по короткому номеру sms, у меня 4460)которой принадлежит этот номер , а там по тексту который просят отправить (K210315200 ) мне сказали код разблокировки. Фирма вот эта http://www.a1agregator.ru/ номер тех поддежки: 8 800 555 01 02 ТАК ЧТО СМЕЛО ЗВОНИТЕ ГОВОРИТЕ ЧТО ВАС НАПРАВИЛИ КАСПЕРСКИЙ,ДОКТОР WEB, NOD32 ….И Т.Д. и требуйте код разблокировки !!!!!!!!

    УДАЧИ….отписывайтесь о результатах

  151. AG:

    по коду 207815900
    подтверждаю, ни один генератор не подходит.
    симптомы все те же.
    звонил в А1 дали код — 1186794888, ни фига не помогло.
    забэкапил нужное файло с бука на внешний хард, и под чистую установил систему.
    имхо лучшее решение.
    как бы там ни было, даже если удастся подприжать эту заразу — то хвосты потом чистить рядовым юзерам сложно всё-таки, хоть и по инструкции.
    надо признать, что зараза грамотная, как ни крути. аудитория вконтакта и иже с ней всяко $$$ принесла «изобретателям».

  152. Валентин:

    Всем привет, борюсь с этим Internet Security уже сутки ( с перерывом на поспать конечно :)))…..у меня был код K210315100, перепробовал все генераторы, на которые ссылаются тут и на других сайтах тоже….и таблица, хоть и нифига не понял, как по ней код сгенерить, тоже не подошла…..ждать 3 часа тоже не помогло, короче не помогло ничего :)))) но , как я всегда считал, человек всегда умнее любого компьютера и тем более вируса, и , соотвественно делюсь методикой избавления от него с вероятностью 100%:

    1. нужен второй комп ( в моем случае это ноут , у меня дома два компа — стационарный и ноут, у кого второго нет — одолжите у друга :)))) и диск или флешка с WinPe любым
    2. у меня на втором компе был установлен KAV 2009 с пробным ключом и обновленный до последнего момента, т.е нужен актуальный Касперский ( именно он, CureIt при всей любви к нему, не увидел ни одного файла вируса )
    3. соединяем оба компа витой парой ( или кроссовой или через свич, кому как удобно ) , ну и прописываем ip-шники, чтобы видели друг друга
    4.подключаем диск С зараженного компа как сетевой диск на ноуте
    5.проверяем касперским этот диск весь
    6.он находит .dll-ки и exe-шники, мы выводим на экран отчет и смотрим на пути нахождения вирусов ( в моем случае это было 18 файлов в общей сложности)
    7.грузимся с диска или флешки winPE и тупо удаляем все файлы по местам нахождения , которые нам указал Касперский, а также файл sdra64.exe из папки c:\\windows\system32. ВАЖНО : обязательно удалить из Recycled тоже все ( и папки с иконкой корзины типа S-1-5-18 или S-1-5-21-2000478354-602162358-1417001333-500, т.к. имеено там сидят exe-шники вируса, если папки не удаляются, то создайте на диске С новую папку и переместите туда содержимое ( и файлы и папки ) этих двух папок.
    8.перегружаемся и имеем уже почти работоспособный комп (но у него не открывается ни regedit ни диспетчер задач скорее всего…..нажимаем ПУСК-ВЫПОЛНИТЬ и по одной копируем, вставляем и запускаем эти 5 строчек :
    reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0
    reg add hkey_current_user\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v restrictrun /t REG_DWORD /d 0
    reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0
    reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegedit /t REG_DWORD /d 0
    reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegedit /t REG_DWORD /d 0

    если выдает вопрос на overwrite ? отвечаем Y
    9.перегружаемся…..после перезагрузки regedit.exe и диспетчер задач должны открываться
    10. заходим в реестр и ищем ветку [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    Смотрим, чтобы в параметрах
    SHELL REG_SZ Explorer.exe — не было ничего после Explorer.exe, что написано после него – стираем !!!!!
    Тоже самое про
    Userinit REG_SZ C:\WINDOWS\system32\userinit.exe — тоже чтобы не было ничего после userinit.exe , что написано после него – тоже стираем !!!
    11.заходим в
    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\Paths] и стираем все ветки в ветке Paths
    12.перегружаемся и имеем полностью избавленный комп от вируса. :))))
    Удачи !!!!!

  153. Andrew Placid:

    У знакомых всплыла эта гадость. У них ADSL модем. В общем, подключил я этот модем к другому компу, попытался зайти в него по веб-интерфейсу и обломался! Думаю, ладно, допустим вирь залогинился в модем и заблокировал вэб-доступ, что звучит весьма бредово. Я сделал резет к заводским настройкам. Но вэбморда по прежнему не работала! Попытался зайти через телнет, но стандартные связка логин/пароль Admin/Admin не подходит! Пишет неверный логин! В общем, бред какой-то. Возможно это просто совпадение и модем умер сам, но фиг его знает. У них комп вообще капитально засран был. Но чтобы так насрать в модем это же его перешить надо! Не могу поверить что на это способен какой-то вирь!
    До ресета инет работал, после естественно нет, т.к. логин/пароль для рррое не введен, но адсл поднимается, пинг работает. Завтра отнесу в сервис, хотя гарантия кончилась, может что посоветуют.

  154. иван:

    перепробывал все коды.. ничего не помогло если кто справится пишите у меня К207815500

  155. Dadon:

    Доброго времени суток, народ! Перепробывал все коды и генераторы, ниче не проканывает. Код K208815200. Дождусь утра в Москве и буду звонить в A1 требовать кода…

  156. Григорий:

    код 210315200 на 4460 Через LiveCD нашёл в реестре UserInit через ; запуск sdra64.exe. Убрал из реестра, нашёл этого гада в System32, уничтожил, но через какое-то время опять появился тот же баннер. Где-то ещё эта зараза сидит. Кто решил эту проблему, отзовитесь!

  157. Григорий:

    Для кода K210315200 подходит вариант 79661851H (предварительно выставив дату 20.01.2010 или 21.01.2010 в BIOSе компьютера)

    Получилось. Дата 21 не проходит, прошло только 20, причём дату устанавливал не в BIOS, а в винде.

  158. ham:

    Для кода K210315200 подходит вариант 79661851H, Сработало 21.01.2010 прогнал еще sdfix он удалил файлик

  159. Дмитрий:

    Позвонил в А1, сказал что от касперского что вирус типа смс, девушка Анастасия, с приятным голосом, все объхяснила, продиктовала код, который подошел, щас перегружается комп, надеюсь все заработает, щас просканирую на вирусы.

    СМЕЛО ЗВОНИТЕ-ПОМАГАЕТ

  160. Валентин:

    Всем привет, борюсь с этим Internet Security уже сутки ( с перерывом на поспать конечно :)))…..у меня был код K210315100, перепробовал все генераторы, на которые ссылаются тут и на других сайтах тоже….и таблица, хоть и нифига не понял, как по ней код сгенерить, тоже не подошла…..ждать 3 часа тоже не помогло, короче не помогло ничего :)))) но , как я всегда считал, человек всегда умнее любого компьютера и тем более вируса, и , соотвественно делюсь методикой избавления от него с вероятностью 100%:

    1. нужен второй комп ( в моем случае это ноут , у меня дома два компа — стационарный и ноут, у кого второго нет — одолжите у друга :)))) и диск или флешка с WinPe любым
    2. у меня на втором компе был установлен KAV 2009 с пробным ключом и обновленный до последнего момента, т.е нужен актуальный Касперский ( именно он, CureIt при всей любви к нему, не увидел ни одного файла вируса )
    3. соединяем оба компа витой парой ( или кроссовой или через свич, кому как удобно ) , ну и прописываем ip-шники, чтобы видели друг друга
    4.подключаем диск С зараженного компа как сетевой диск на ноуте
    5.проверяем касперским этот диск весь
    6.он находит .dll-ки и exe-шники, мы выводим на экран отчет и смотрим на пути нахождения вирусов ( в моем случае это было 18 файлов в общей сложности)
    7.грузимся с диска или флешки winPE и тупо удаляем все файлы по местам нахождения , которые нам указал Касперский, а также файл sdra64.exe из папки c:\\windows\system32. ВАЖНО : обязательно удалить из Recycled тоже все ( и папки с иконкой корзины типа S-1-5-18 или S-1-5-21-2000478354-602162358-1417001333-500, т.к. имеено там сидят exe-шники вируса, если папки не удаляются, то создайте на диске С новую папку и переместите туда содержимое ( и файлы и папки ) этих двух папок.
    8.перегружаемся и имеем уже почти работоспособный комп (но у него не открывается ни regedit ни диспетчер задач скорее всего…..нажимаем ПУСК-ВЫПОЛНИТЬ и по одной копируем, вставляем и запускаем эти 5 строчек :
    reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0
    reg add hkey_current_user\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v restrictrun /t REG_DWORD /d 0
    reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0
    reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegedit /t REG_DWORD /d 0
    reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegedit /t REG_DWORD /d 0

    если выдает вопрос на overwrite ? отвечаем Y
    9.перегружаемся…..после перезагрузки regedit.exe и диспетчер задач должны открываться
    10. заходим в реестр и ищем ветку [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    Смотрим, чтобы в параметрах
    SHELL REG_SZ Explorer.exe — не было ничего после Explorer.exe, что написано после него – стираем !!!!!
    Тоже самое про
    Userinit REG_SZ C:\WINDOWS\system32\userinit.exe — тоже чтобы не было ничего после userinit.exe , что написано после него – тоже стираем !!!
    11.заходим в
    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\Paths] и стираем все ветки в ветке Paths
    12.перегружаемся и имеем полностью избавленный комп от вируса. ))))
    Удачи !!!!!

  161. Валерий:

    не у кого кода активации к k205415000 нет? Если у кого получалось ввести напишитеа то я много ключей уже перепробовал

  162. Алексей:

    3 дня пытались лечить, раскодировать и т.п.
    звонок в А1 решил проблему за 2 минуты.
    подтверждаю — звоните и смело просите код
    даже ругаться не надо — девушки спокойно спросят про дату на компе и предложат код…

  163. Григорий:

    » и таблица, хоть и нифига не понял, как по ней код сгенерить, тоже не подошла… » :)

  164. ВНИМАНИЕ!
    За последнюю неделю появилась новая модификация этого вируса, к которой не подходят генераторы и алгоритмы из вышеуказанной темы.
    НО!
    Если у вас появляется подобное сообщение с требованием выслать смс на короткий номер 4460, то вы можете позвонить в службу техподдержки оператора связи и вам совершенно бесплатно и всего за 2 минуты выдадут код для разблокировки. Сайт компании — http://www.a1agregator.ru/, номер по которому надо звонить — 8 800 555 01 02 (по России). Не стесняйтесь, звоните, называйте название блокиратора, код, который вам выдаёт на экране и через 2 минуты вам скажут правильный ответ. Если спросят, кто посоветовал позвонить — говорите, что техподдержка Антивируса Касперского, но вряд ли спросят.

    Спасибо пользователю Евгению за предоставленную информацию

  165. Виталий:

    4460
    K206015100
    Так может кто-нибудь знает код разблокироваки для этих данных!!!

  166. Виталий,

    Ждите пока кто-нибудь не позвонит и сюда не напишет код, если сами не можете дозвониться.

  167. Lexx:

    У меня был код k204115900 попробовал UA886736 (для кода k204115000) предварительно выставив дату 19.01.2010 в BIOSе компьютера. Сейчас запустил аваст нашел sdra64.exe и еще какую то хрень и попросился перезагрузиться и до винды прочистить мозг машине. Сейчас лабает че то. Аозже отпишусь

  168. Виталий:

    boltunishka, а что делать жителям Украины, Белоруссии, Польши и т.д.

  169. Виталий:

    Пожалуйста позвоните кто-нибудь!!!!!!!!!!

  170. Виталий:

    блин, вот такой код !!!!!!!!!!!!!!
    4460
    K206015900

  171. Никита:

    Я тоже позвонил в А1 и мне сказали код. Больше нет этой хрени!!!
    Я все началось после того, как я поставил галочку «требовать пароль при включении виндоус» ( тогда я был администратором ) . при включении компа я не мог войти как администратор, потому что надо было ввести пароль! но какой??? на администратора я не ставил пароля, вроде недавно сам переустанавливал и не писал ничего. может есть какой то универсальный пароль. подскажите пожалуйста! а поймал вирус наверно из за этого, скачал какую то прогу для восстановления пароль, а потом появился этот блокиратор.
    Сейчас блокиратора нет, но я не могу зайти в администратора! Даже антивирус не могу установить и удалить вирус, т.к. на диске С нет места вообще!
    что делать???????? помогите!!!!!!!!!!!!!

  172. Sito:

    Реально спасибо, позвонил все сказали, очень приятный голос операторши Анастасии.. назвал код который просил блокер и через минуту получил ответ!! )))

  173. Светлана:

    Позвонила, проблему решили )) Все большое спасибо за помощь!

  174. rdm:

    Доброго всем дня!
    Уменя идет пятый час войны с блокиратором (к204115200 / 4460)
    Попробовал коды-не помогло. winpe, cureit и пр. не грузятся. что то с мамкой или процом (не суть).
    Хард снимал, цеплял на другой комп — 0 эмоций, дрвэб ничего не нашел.
    С ноута, по локалке, подцепил диск С$ зараженного компа и сканирую CureIt-ом
    Пока выловил Panda.171
    Похоже, что тем, у кого не подходят коды, придется работать ручками по технологии Валентина «21 января 2010 в 8:52»

  175. Валерий:

    кто нибудь пожалуйста может позвонить на счёт k205415000 сам не могу позвонить телефона нет под руками

  176. Никита,
    Sito,
    Светлана,

    Если не сложно — выложите ваши комбинации код-ответный код

  177. Никита,

    Придётся снять пароль админстратора. Для этого есть специальные утилиты.

    Вот сюда смотрите:
    http://boltunishka.berserki.ru/archives/417#comment-7781

    Желательно знание английского языка со словарём.

  178. Светлана:

    код К207815600. Спросили дату, выставленную на компе и дали ключ U37675574 — на капсе и с латинской раскладкой

    Болтунишка, спасиб тебе за блог. Обязательно проголосую за тебя!

  179. Валерий:

    помогите ребят, прошу очень k205415000

  180. Валерий,

    Кажется, проклёвывается алгоритм.
    k205415000

    Попробуйте ввести U3975974 с сегодняшней датой

  181. Елена:

    rdm

    таже фигня. звонила по номеру 8 800 555 01 02 сказали код, но он не подошел.

  182. Виталий,

    K206015900

    Если мой алгоритм подбора верный, то ваш ответ U36875974 с датой 21.01.2010
    О результате сообщите

  183. Валерий:

    нет на k205415000 код U3975974 не подходит :(

  184. Елена,

    Свой код напишите

  185. Валерий,

    Тогда ждите.
    Чем больше тут ответов, тем выше вероятность, что я или кто-то другой подберёт правильный алгоритм.

  186. Валерий:

    возможно вы в коде у меня цифру пропустили? потому что ниже код на одну цифру больше кому-то дали

  187. olegarh:

    код K204115200 приче окошко появлятся только после того как выйдешь из сеанса и зайдешь заново. Позвонил а1, сказали код, эта фигня пропала, перезагружаюсь, посмотрим что будет дальше

  188. Виталий:

    boltunishka

    Спасибо за старание, но код U36875974 не подошел, для:

    4460
    K206015900

  189. Виталий:

    olegarh, могли бы Вы позвонить в a1 и спросить насчет моего кода!! код K206015900

  190. AV:

    olegarh,
    Та же ситуация, напишите пожалуйста код который вам подошел

  191. Елена:

    olegarh, напишите пожалуста код, я звонила мне сказали ко, но он не подошел :(

  192. Валерий:

    boltunishka

    возможно вы в коде у меня цифру пропустили? потому что ниже код на одну цифру больше кому-то дали

  193. Серега:

    А на K20681500
    номер смс 4460
    есть у кого нить код?
    все что на форуме не подходит…
    оч надо…

  194. Серега:

    А на K206815000
    номер смс 4460
    есть у кого нить код?
    все что на форуме не подходит…
    оч надо…

    один нолик забыл…

  195. olegarh:

    Простите пожалуйста, код не запомнил на радостях ввел и все, причем звонил 2 раза, первый раз код тоже не подошел, перезагрузил компьютер, проверил чтоб дата была сегодняшнее число, позвонил, продиктовал код, попросил девушку не ложить трубку до тех пор пока код не подойдет, она сказала если не подойдет — оформим заявку, но к моей радости он подошел. Простите еще раз за то что забыл его записать. Звоните в а1 — должны помочь.

  196. olegarh:

    Кстати cure it не запустился, пока проверяю avz в обычном режиме, потом попробую cure it в безопасном.

  197. Серега:

    а дата появления вируса 20.01.10..

  198. RewolweR:

    код к204115500 на номер 4460.
    Попробовал указанный код UA886736 для k204115000 с заменой 3 справа цифры.
    Подошел UA886336

  199. RewolweR:

    Дату поставил 19.01.2010

  200. swato4ok:

    k204715200 Помогите розгадать…

  201. Валерий:

    ребят звоните всё получилось код записать только не получилось, забыл а вообще спасибо всем и особенно болтунишке

  202. Валерий,

    Очень жаль, что не записали ответный код. Алгоритм всё-таки надо составить

  203. Albert:

    Звонил в службу A1 — помогло!
    Всем спасибо!
    Скажите, как дальше бороться с этим вирусом? Он остался в системе? можно ли его найти обычным антивирусом?

  204. Валерий:

    Я помню только что начинается на 7ку а заканчивается на H и внутри ещё W какая-то была, так что с алгоритмом что-то сложное стало, раньше просто было уже второй комп у меня так

  205. Валерий:

    а не легче им же позвонить и спросить у них алгоритм а потом выложить, хотя тогда наверное вирус опять модернизируется

  206. Валерий:

    а правда что дальше-то делать? антивирус ничего не находит

  207. ЕГОР:

    Internet Security вредоносное ПО отправить СМС на номер 4460. К206015600. ПАРОЛЬ ZPR2436 Звонил в http://www.a1agregator.ru/, номер по которому надо звонить – 8 800 555 01 02 (по России).
    помогли только там. назревает вопрос — конечно, очень хорошо, что помогли. но не бандиты ли? надо поберечься этой компании..

  208. смс на номер 4460 с кодом K204115200.
    код 93R872964
    дата 21,01,2010

  209. Виталий:

    У кого какие есть теории для кода K206015900, в принципе отличается лишь одной цифрой с ЕГРОМ!!!

  210. Руслан:

    Помогите пожалуйста
    k205815000 ни один код не подходит
    буду очень признателен!

  211. zlata:

    Помогите пожалуйста!!! Вчера включила комп, банер пропал, но система осталась заблокированной… код был k204115000, вот только как сделать так, чтобы это окно опять появилось??? Сегодня все без изменений ((( Спасибо.

  212. Гарик:

    два дня назад появился такое же окно, код К210315000 на 4460, ничего не помогло.Сегодня по истечении времени 3 часов, окно исчезло, больше не появляется.
    При запуске антивирусных программ не открывает и пишет: «Отказано в доступе С:\Temp\nrhwbs.dll. Отказано в доступе.» ,также ссылался на ilrcyp.dll, и kamlot.dll и еще другие. Хз че делать

  213. Виталий:

    Звонил в службу A1 — сказали * мы номер 4460 не обслуживаем* КАПЕЦ, HELP!!!!!!!!!!!!!

  214. Виталий,

    Вы же из Украины… А номер российский.

  215. lektor:

    Приносили ноутбук и комп с данным вирусом, на ноутбуке полечил загрузочным диском касперского, вирус пропал но напортачил везде, системные политики и т.д., проще переустановить Windows. С второй системой выдавало сообщение
    отправте SMS код 206724900 на номер 4460
    1185613888 подошел первый с этой странички http://av.demozone.ru/index.php
    2296724999
    3317835111
    4428946222
    5539157333
    6641268444
    7752379555
    8863481666
    9974592777
    После этого комп перезагрузился, появилась возможность установить антивирус, и удалить вирус без последствий.

  216. boltunishka
    прошу помочь как нибудь.целый день сегодня с вирусом сижу, ничего не помогает.
    k205815000
    такой еще не встречался на форуме, есть тока похожий…Спасибо заранее.

  217. Воюю 4460 K207815300 Ничего не помогает. Не один генератор не срабатывает. Кто что подскажет?

  218. Виталий:

    я позвонил A1
    K206015900 -Пароль ZAR2411
    кому еще позвонить?
    пишите …

  219. Виталий:

    блин, точно… люди позвоните кто-нибудь в России в А1 по поводу кода K206015900 !!!!!! Плиз, очень нужно!!!

  220. Дима:

    Руслан k205815000
    3316926111
    4427137222
    5538248333
    6649359444
    7751461555
    8862572666
    9973683777
    1184794888
    2295815999
    A1 реально помагает…

  221. Riva:

    Никак не могу побороть K207815300 на 4460 Не один генератор не помогает. Что посоветуете?

  222. Виталий:

    спасибо, сейчас проверим!!!!!

  223. Дима:

    Виталий я щас денежку кину на счет и позвоню..
    жди , хорошо?

  224. riva:

    Блин, во зараза то K207815300 на 4460 Что делать?

  225. Юрий:

    Помогите с кодом пожалуйста .. 4460-K206024200

  226. AV:

    Виталий,
    Если можете, узнайте пароль для K204115200

  227. Виталий
    Позвони пожалуйста если есть такая возможность. k205815000
    ________
    Дима, спасибо, но я это уже пробовал — ничего не подходит.

  228. Виталий:

    Теска спасибо, но код неподошел K206015900 — Пароль ZAR2411

  229. Прошу внимания!
    Если ваш код выглядит как K204**5*00, где * — какие-то цифры.
    То для вас есть хорошая новость — алгоритм найден.

    Алгоритм подбора кода-ответа следующий:

    Ваш код:K204**5*00
    Ответный код: UA++6+36

    К цифре * надо прибавить 7, при этом, если в итоге получается двузначное число, то взять последнюю цифру и увеличить её на один. То, что получилось, записать вместо +
    Первая * соответствует первому +, вторая * соответствует второму +, третья * соответствует третьему +
    Дату на компьютере перед вводом кода необходимо выставить 19.01.2010

  230. Нашел путем подбора я код.
    на k205815000 — код U3567587. Ппросто был похожий код, котоырй работал (•Для кода K205815300 подходит вариант U35675274 (предварительно выставив дату 21.01.2010 в BIOSе компьютера)). т.к. 1 цифра не совпадала просто попрбовал еще 9 вариантов, но менял только одну цифру
    Всем спасибо.

  231. Fedor:

    Итак код K210315900 на номер 4460
    отзыв 19.01.2010 — 64767687Q
    отзыв 21.01.2010 — 7951514632
    надеюсь поможет алгоритм прояснить…

  232. Валерий:

    Ребят наверное повторюсь, а что дальше то с энтим вирусом делать? антивирус поможет cureit новый сможет его обезвредить?

  233. Александр:

    Всем привет! Тоже подцепил эту заразу. Решение оказалось до боли простым. Звоним в техподдержку А1 Агрегатор — 8-800-555-01-02, получаем у них код разблокировки, вводи, комп перегружается, после этого заходим в программу AnVir Task Manager (если ее нету, то скачиваем из инета), на вкладке «Автозагрузка» находим строку Microsoft Security Updater и выключаем его. Все, вируса нет. Да, файл, который был в автозагрузке, естесственно, так же удаляем. Надеюсь этот способ поможет и вам.

  234. Валерий,

    Сделайте через Пуск — Программы — Стандартные — Служебные — Восстановление системы откат на пару недель назад (когда ещё не было блокиратора) и можете работать дальше.

  235. AV:

    boltunishka,
    У меня на код K204115200, по вашему алгоритму получается код UA886936, но он не подошел.
    И кстати только у меня после ввода пароля появляется счетчик с обратным отщётом от 7 до 0 и надпись «АНАЛИЗ … (число)»?

  236. TIFFANI:

    K207815200 на номер 4460, 21 января 2010, код U37675174

    Интересно, что при звонке в техподдержку А1 Агрегатор, девушка говорит что это не вирус. . .

  237. TIFFANI,

    Это не вирус. Под определение «вирус» не подпадает.
    1. Вы устанавливали его самостоятельно
    2. Он сам не рапространяется

  238. AV

    У вас отсчёт для каждого пароля идёт или только для вот этого?

    Убедитесь, что дата 19.01.2010
    Для даты 21.01.2010 будет UA986136

  239. riva:

    Так что же делать с K207815300 на 4460 ?

    Уже всё перепробывал. Всё заблокировано ни чего сделать нельзя. Ни AVZ ни ProcessExplorer ни regedit не работают. Генераторы тоже не помогают.

  240. AV,

    Скорее всего, вру для даты 21.01.2010.
    Сейчас пишу общий алгоритм для всех кодов, останется только его запрограммировать, чтобы люди не мучались с подбором вручную

  241. Валера:

    позвонил 8 800 555 01 02 сказали код всё заработало, ну или почти всё
    «смс с кодом K207815900 на номер 4460»
    код активации «U37675874»

  242. riva:

    Помогайте с K207815300 на 4460

    Всё перепробывал. Ни AVZ ни ProcessExplorer ни regedit не работают.

  243. Сергей:

    А1 — если я их найду )))
    то целовать их небритые щеки неделю буду!!!!
    Они мне оч помогли)
    все работает!!!)
    У насти немного голос мужской )
    Мой код K206815000
    Разблокиратор U36675874
    boltunishka.ru спасибо Вам за номер!!!
    Счастья Вам!
    успехов!
    Пока $ не сняли — наверное бесплатный номер))

  244. Сергей:

    А1 — если я их найду )))
    то целовать их небритые щеки неделю буду!!!!
    Они мне оч помогли)
    все работает!!!)
    У насти немного голос мужской )
    Мой код K206815000
    Разблокиратор U36675874
    boltunishka.ru спасибо Вам за номер!!!
    Счастья Вам!
    успехов!
    Пока $ не сняли — наверное бесплатный номер)) дата 21 число

  245. ВНИМАНИЕ!!!

    Новый алгоритм опубликован тут:

    http://boltunishka.berserki.ru/archives/459

  246. Ирина:

    Спасибо огромное, люди добрые!!!! Всего вам самого наилучшего в жизни!!!!

  247. Ирина,

    Хотите отблагодарить автора блога – проголосуйте за его блог!
    http://boltunishka.berserki.ru/archives/433

  248. Виталий:

    Мой код K206015900
    исходя из алгоритма
    http://boltunishka.berserki.ru/archives/459

    Разблокиратор U36685874,
    но он говорит Неверный код, мозги портятся, хельп %)

  249. Виталий,

    Проверяйте дату. Алгоритм проверен.
    Конректно на код K206815000 был выслан ответный код U36675874, который разблокировал компьютер.
    Как вы видите, от вашего кода он отличается только 2-мя цифрами, а ответный код — только одной цифрой.

  250. tareto:

    код K210315300 на номер 4460 помогите пожалуйста. Может у кого нибудь из знакомых был такой код.

  251. Fanster:

    Добрый день! Огромное уважение тем, кто помогает ) Уже второй раз копаюсь с этой ерундой. Первый раз попал на предыдущую версию, а сегодня уже вот на эту. Вводишь код, в ответ АНАЛИЗ. И что бы не вводил, НЕВЕРНО… как он мне дорог! Руки бы оборвать этим…
    код: K204115200
    получаем: U34695174

    Или я уже под ночь как-то не так считаю?

  252. иван:

    позвонил на К207815500 код U37675474

  253. Юрий:

    K207815100 на номер 4460 21.01.2010, ответный похож на U37675174, но там вместо последней ‘1’ большая буква O.(какой точно — не записал : /)
    Вирь подловил еще 20го числа.

  254. Fanster:

    код: K204115200
    получаем: 93R872964

    Огромнейшее спасибо! Позвонил в компанию )) Рад как ребенок!
    boltunishka, низкий поклон еще раз!

  255. Никита:

    да. пожалуйста.
    мой код был К206915100.
    код для разблокировки 763677O74

    Для меня это все сложно. к тому же я сижу с другой учетной записи и мне даже Nero нельзя скачать, т.к. пишет что нет памяти.
    Я хочу переустановить windows (только что бы диск D остался ), но мне пишут что я не могу переустановить виндоус, т.к. как я не администратор ((( что делать???

  256. Almaz:

    Хай всем!
    У меня код K207115100 на номер 4460.
    В нете тако

  257. Almaz:

    Хай всем!
    У меня код K207115100 на номер 4460.
    В нете такой коминации кода ваще нет!
    Это что за? Кто нить может помочь?
    И неужели антивирусные компании не могут сделать мультизагрузочный антивирус, т.е. который при загрузке проверять будет?! По моему проще будет записать такой антивирь на флешку и просканировать комп до загрузки винды!

  258. AV:

    Fanster,
    Спасибо огромное подошел ваш код, а я уже почти переустанавливать начал

  259. Никита,

    Вставляете диск с Windows. Выключаете компьютер. Включаете компьютер. Сразу после появления на экране изображения жмёте многократно клавишу F8. Появляется меню выбора устройства для загрузки. Выбираете «курсором» строку со словом DVD (или CD) и нажимаете ENTER. Должна начаться загрузка с компакт-диска и появится надпись вида «Press any key …». Нажмите клавишу, например, пробел. Если не успеете за 5 секунд нажать, то повторите всю процедуру с самого начала. Дальше читайте сообщения на экране и действуйте согласно им.

  260. Brick:

    код K206715200 4460 ничего не помогло, хз что делать возможности позвонить нету… через скайп они не предоставляют код разблокировки… хелп

  261. Disaster:

    код k204115500 на номер 4460
    «Для кода k204115500 подходит вариант UA886336 (предварительно выставив дату 19.01.2010 в BIOSе компьютера)» -после переустановки даты в биосе вообще перестал грузиться!!!
    как же этого зверя победить !! )))

  262. Ник:

    код к208815900 на 4460 помогите пожалуйста

  263. Tolan:

    Нарооооооооооооооооод! Помог звонок
    k208815300
    UD675274
    Дата — 21.01.2010
    Спасибо!!!!!!!!

  264. Ник,

    Вот ваш код:
    к208815900 — UD675874

  265. Гарик:

    Повторюсь….
    два дня назад появился такое же окно, код К210315000 на 4460, ничего не помогло.Сегодня по истечении времени 3 часов, окно исчезло, больше не появляется.
    При запуске антивирусных программ не открывает и пишет: “Отказано в доступе С:\Temp\nrhwbs.dll. Отказано в доступе.” ,также ссылался на ilrcyp.dll, и kamlot.dll и еще другие. Хз че делать

  266. Aurum:

    Неужели не у кого не было кода К206015300 :( Помогите, пожалуйста!!!!

  267. A.K.3.2.:

    текст K206015200
    пароль ZPR2936 дата 21.01.2010

  268. Aurum,

    были такие коды:

    K206 015 200 — ZPRF36
    K206 015 600 — ZAR2411 (этот не работа)
    K206 015 900 — ZPR2436

    Никаких гарантий, что они написаны без ошибок нет.
    Закономерности я пока не вижу.

  269. Aurum,

    А вот теперь закономерность замечена.

    На код К206015300 ответный код — ZPR2*36 — где * — какая-то цифра от 1 до 9.
    О результатах напишите здесь, пожалуйста.

  270. Aurum:

    boltunishka.
    вроде ещё был к206015000 — ZPRF36 у flapp. Тоже не вижу закономерности :(

  271. Гарик,

    Пуск — Программы — Стандартные — Служебные — Восстановление системы. Выберите дату недели на 2 назад.

    Если не работает, то надо скачать AVZ — http://z-oleg.com/avz4.zip
    Распаковать, запустить. Если не запускается, то переименовать файл avz4.exe в avz4.cmd — говорят запускается.
    Затем в меню Файл выбрать пункт Восстановление системы. Там отметить все пункты (или почти все) и выполнить.

  272. Aurum:

    Спасибо. Буду пробовать. Конечно напишу о результах

  273. Aurum:

    Замечательный boltunishka, спасибо Вам большое за помощь:). Мой код k206015300 ответ ZPRD36. Найден путем перебора ZPR2*36 звездочки сначала всех цифр 1-9, потом всего алфавита. Вбила этот код мне написало ждите, потом синий экран смерти перезагрузка и система нормально запустилась, сейчас буду чистить комп от оставшихся хвостов вируса

  274. Disaster,

    Попробуйте поменять дату в самом Windows дважды щёлкнув мышкой на часах в правом нижнем углу Рабочего Стола

  275. Виталий:

    Aurum
    если перебор был по коду ZPR2*36, тогда правельный код длжен быть ZPR2D36 —- или всеже написано без опечатки ZPRD36????

  276. Виталий,

    Я вам дал ответ здесь http://boltunishka.berserki.ru/archives/459

  277. Aurum:

    Виталий перебор по ZPR2*36 где * цифры 1-9 ничего не дал. Далее переберала по ZPR*36 где * буквы q w e r и т.д. пока до D не добралась

  278. Женьтяй:

    Для кода К210315500 попробуйте код 544625144

  279. Женьтяй:

    Для кода К210315500 на номер 4460 попробуйте код 544625144

  280. Елена:

    Подскажите пожалуйста код, номер телефона 4460 текст К204415000. Переустановить винду не получится, т.к. нет CD-ROM

  281. Эго:

    Позвонили знакомые, с такой же проблемой. Т.к. сама с таким не сталкивалась, посмотрела в интернете. Код из алгоритма не подошел, пришлось звонить по указанному телефону. Для кода K205815200 на номер 4460 подошел вариант U35675174 (дата 20.01.2010).

  282. тёма:

    Вот табличка и усё
    К = 1—2—3—4—5—6—7—8—9
    0 = 8—9—1—2—3—4—5—6—7
    1 = 9—1—2—3—4—5—6—7—8
    2 = 1—2—3—4—5—6—7—8—9
    3 = 2—3—4—5—6—7—8—9—1
    4 = 3—4—5—6—7—8—9—1—2
    5 = 4—5—6—7—8—9—1—2—3
    6 = 5—6—7—8—9—1—2—3—4
    7 = 6—7—8—9—1—2—3—4—5
    8 = 7—8—9—1—2—3—4—5—6
    9 = 8—9—1—2—3—4—5—6—7
    Для кода в sms подставляешь цифры одного из столбцов. Меня просили отправить сообщение к204114200.
    Значит надо пробовать комбинации:
    1183993188
    2294114299
    3315225311

  283. lev_ti_merzkii:

    K207115000
    появился несколько часов назад
    в безопасном режиме тоже выскакивает
    алгоритм с табличкой не помогает, причем если первый код проверяет 7 единиц времени, то второй уже 39..(
    подскажите пжст код, а то систему форматировать крайне печально((

  284. Было окно с надписью Internet security обнаружил вредоносное ПО на вашем компьютере 4460 код K207815200. Ничего не помогало. Подошёл ключ 18R767623.
    Ключ получил позвонив в Москву в техподдержку 8(495)363-14-27, добавочный 555.

  285. Diko:

    k204715200

    перепробівал 3 комбинацыи — непустило, есть идеи ?)

  286. MVControl:

    Все спят ждем утра.

    НЕ встречал еще такого кода здесь k205815100.
    все перепробывал ниче не идет. варианты к такой байде есть?

  287. Leoo:

    Помогите пожалуйста…
    У меня код K210315100 на номер 4460…
    какой код вводить и что потом делать..
    Проверяла лайф СД не помогло…что делать….??
    Зарание спасибо!

  288. hostbond:

    Не могу найти не чего подходящего… : К206715200 на номер 4460… что делать?

  289. Leoo:

    Помогите пожалуйста…
    У меня код K210315100 на номер 4460…

    Все перепробовала… ни чегоне помогает лайфСД удалил тока 4 вируса… но программы по прежнему не запускаються…
    Курит вообще не запускаеться, AVZ4 тоже не запускаеться… востановить систему не дает, и войти в реестр тоже…

    Помогите пожалуйста….
    У меня остался один выход переустановка с форматированием….

    Что еще можно попробывать?

  290. Aponja:

    K204415300 на номер 4466

    Ответная строка 61J185233

  291. Aponja:

    CМС с кодом K204415300 на номер 4460

    Ответный код 61J185233

  292. Dmitry:

    Код K206015100 вводим DE46F32, 22.01.2010

  293. MVControl,

    Для вашего кода есть алгоритм:
    k205815100 -> U35675974 с датой 21.01.2010

  294. iva_dim:

    Для кода K207115100 в службе дали код U158858H время и дата должны быть реальными

  295. мишган:

    Почистил без всяких кодов. Загрузился с liveСD. Почистил все папки temp где они есть (блокиратор там торчит). Потом опять загрузился по обычному, блокиратор не выскакивает уже. Потом начал уже касперским, drweb, AVZ, ESET по очереди. каждый нашёл кучу троянов. Всё. Странно конечно, что вот то что касперский находит, потом drweb к этому списку ещё добавляет. Неужели у всех производителей разные вирусные базы???

  296. Leoo,
    hostbond,
    Diko,
    lev_ti_merzkii,
    Елена

    Звоните в техподдержку

    вы можете позвонить в службу техподдержки оператора связи и вам совершенно бесплатно и всего за 2 минуты выдадут код для разблокировки. Сайт компании – http://www.a1agregator.ru/, номер по которому надо звонить – 8 800 555 01 02 (ТОЛЬКО по России бесплатно с городского телефона). Не стесняйтесь, звоните, называйте название блокиратора, код, который вам выдаёт на экране, текущую дату на компьютере и через 2 минуты вам скажут правильный ответ. Если спросят, кто посоветовал позвонить – говорите, что техподдержка Антивируса Касперского, но вряд ли спросят.
    И прошу вас, выкладывайте код и полученный от оператора ответ, чтобы помочь другим

  297. Smersch:

    КОД: К207815200 на НОМЕР: 4460

    ответ на 22.01.10г.

    66К771177 — проверено работает!

  298. Almaz,

    K207115100 -> U158858H на 22.01.2010

  299. Artyr:

    Сайт компании – http://www.a1agregator.ru — вот эти п*** и им подобные и забирают ваши деньги при помощи SMS неужели непонятно

  300. Хорш:

    Привет у меня тоже код k210315300
    по описанному алгоритму пробовала ключи:

    4432537522
    5543648633
    6654759744
    7765861855
    8876972976
    9987183177
    1198294288
    2219315399

    Ни один не подошел:(((((((((

  301. Хорш,

    Этот алгоритм уже не подходит.
    Позвоните по выщеуказанному телефону, там вам скажут. А вы скажите нам потом, не забудьте. На всё про всё 10 минут тратится.

  302. Leoo:

    boltunishka
    Я позвонила мне сказали для У меня код K210315100 на номер 4460…
    нужно набрать код 7442987732

    Но проблемма в том что до этого я запускала лайфСД и он у меня удалил 4 вируса.. и окно куда вводить этот код у меня больше не выходит..((( куда мне теперь его вводить(((
    что делать… ведь ни одна программа по прежнему не запускаеться(

  303. Edge:

    код K206715500 на 4460 пишем ключик 6844FNZ (на 22.01.10)

    P.S. после того как эта херня исчезла я так думаю что остатки остались…где они и как от них избавиться?

  304. Bona25:

    Нашел dll которая является вирусом это zald.dll сидела в папке C:\Windows\TEMP
    С помощью диска ERD Commander 2005 зашел в автозапуск зараженной винды.
    Вот с этой ветки грузится при старте винды
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    “AppInit_DLLs”=”c:\\windows\\temp\\zald.dll”

    Только надо сначала удалить путь к dll а потом грохать ее файл иначе винда нестратанет вообще.
    Потом грузился в безопасном режиме и через AVZ открыл реестр и по поиску нашел еще одну ссылку в рестре на zald.dll удалил ее и потом шлифанул Куритом свежим.

    У других думаю имя dll будет другим

  305. MVControl:

    boltunishka пишет:
    22 января 2010 в 9:09
    MVControl,
    Для вашего кода есть алгоритм:
    k205815100 -> U35675974 с датой 21.01.2010

    Вводил этот код, ждал пока пройдет анализ, и все равно пишет:»НЕ ВЕРНЫЙ КОД»

  306. Malcheg:

    K206715100 ничего не помогает. Помогите пожалуйста. Позвонить не могу…

  307. Альберт:

    К207115700 на 4460
    код разблокировки — U158855H
    дата 22.01.10

  308. User2009:

    Какой код для K207815900? Помогите плиз!!!

  309. KupuK:

    у меня был код K207115000. позвонил на 8 800 555 01 02 — назвали код активации U1588NH. баннер исчез. спасибо большое boltunishka!

  310. getredtm:

    Такс народ…
    Для K207815900 — 3318926111 или 4429137222 или 5531248333 или 6642359444 или 7753461555 или 8864572666 или 9975683777 или 1186794888 или 2297815999
    Для K206715100 — 3317826211 или 4428937322 или 5539148433 или 6641259544 или 7752361655 или 8863472766 или 9974583877 или 1185694988 или 2296715199
    Для K205815100 — 3316926211 или 4427137322 или 5538248433 или 6649359544 или 7751461655 или 8862572766 или 9973683877 или 1184794988 или 2295815199

    Пишите все сюда свои номера, легко могу прислать коды.

  311. Сергей Назаров:

    Выход один — звонить оператору. Я вчера звонил — мне помогли.Причем, спросили, сколько в данный момент в нашем городе время и посоветовали ввести код ближайшие 10 минут. Поэтому, он может измениться в любое время.

  312. getredtm,

    Вы сами то хоть проверяли один из этих кодов?
    Ваши варианты подходят длишь для предыдущей версии Internet Security, которая имеет номер 4

    Теперь уже вышла 5-я версия.

    Как я определяю номер версии?
    По 4-й цифре справа

    Например, в коде K207815900 четвёртая цифра справа — «5». Значит, ваши варианты не подойдут.

  313. Сергей Назаров,

    Код меняется раз в сутки в 23.59 по местному времени.

  314. User2009,

    K207815900

    Сделайте так, чтобы дата на вашем компьютере была 21.01.2010
    Затем перезагрузитесь и только потом введите код
    Ответный код: U37675874

  315. Malcheg,

    K206715100

    Могу посоветовать лишь перепробовать варианты 6844*NZ заменяя звёздочку на ЗАГЛАВНЫЕ английские буквы (с буквы A и до Z)
    Если «Анализ» будет длиться слишком долго, то перезагрузитесь.

  316. Leoo ,

    http://boltunishka.berserki.ru/archives/435

    Этот способ поможет 100%

    Второй способ:
    С помощью диска ERD Commander 2005 загрузиться. Зайти в реестр Windows.
    Найти по указанному пути в квадратных скобках указанную строку и очистить её значение. Сам параметр “AppInit_DLLs” удалять НЕ надо.
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    “AppInit_DLLs”=”c:\\windows\\temp\\zald.dll”

    Вместо zald.dll может стоять что угодно.

  317. Valery:

    Огромное спасибо за предоставленную информацию!!!!!
    текст СМС К208815200 помогло UD675174
    Ещё раз ОГРОМНОЕ спасибо!!!

  318. zamir11:

    K207115100 в службе дали код U158858H-помогло,вводил 22 явр.
    спасибо за помощь!

  319. Евгений777:

    К212015200 код DG462832 дату надо установить на компьютере 22.01.2010

  320. koolson:

    а вы не можете просто указать папку где он лежит?

  321. Анастасия:

    Сегодня выскочил так называемый Internet Security вирус…….!!!!!! впрошлый раз был eKAV,с ктотрым быстро справилась с помощью подборки кода…а сегодня к этому новому вирусу уже это ничего не подходит,ПОМОГЛО http://www.drweb.com/unlocker/index,мой код был K207815000,надеюсь кому-нить тоже поможет)))))

  322. Анна:

    Огромное человеческое спасибо за помощь. Был вирус с кодом K207815000 к нему подошел ключ U37675874, как и говорили надо было только время сменить на 21.01.2010 на 12.00. Правда пришлось прыгать со стола на стол, чтобы время поменять, пока банер не успевал всплыть.

  323. Анна:

    Кстати, я потом сделала полное сканирование и три вируса поймала

  324. Stepa:

    K207815100 на номер 4460
    Как его убрать???

  325. Здравствуйте, вчера 22.01.20010 перейдя по одной из ссылок в поисковике я подцепил чудо блокер вымогатель, с виду он один в один как на картинке НО! я перепробовал все вышеуказанные рекомендации, но в моём случае не одна не помогла.
    Вкратце описываю, что натворил вирус.
    При установленном на машине Интернет секюрити 2009 и базах обновляемых каждый день два раза!
    Вирус просочилса и —
    Поимел права администратора и заблокировал запуск любых программ, их установку и удаление. Запретил доступ к администрированию и управлению компьютером, а также пресёк попытки к изменению вида просмотра защищённых и скрытых файлов. В безопасном режиме ситуация аналогична, ни чего не работает и не запускается хотя и окна вируса нет. Не запускается ни какие программы в прямом смысле слова в том числе и браузеры!! вообще ни чего не работает!!.
    После бесполезно потерянного времени я вынул диск и и про сканировал его касперским и д.вебом — ни один антивирус ни чего не нашёл!! с обновлёнными только что базами!
    Так что готовтесь ребята уже идёт новая модификация блокера вымогателя.

  326. getredtm:

    AVZ — и вы забудете обо всем!

    boltunishka

    Самолично проверяю и подцепляю этот вирус. И коды подбираю. И что за логика, если цифра 6, то номер «4»????

    У меня, например, установленный вчера, имел код K207115100, и подошла комбинация 3318226211, это была только первая из 17, которых мне подобрал мой дядя, кстати, он и этот вирус мне подарил. У меня были разные коды, и ни разу я не вышел лысым. Так что я знаю что говорю.

    А вот ваша фигня с перестановкой дат — тупая трата времени. Если уж менять время, так в биосе! Или делать откат системы на то число, менять время на рабочем столе, и также в биосе. Что за выдумки насчет того, что если время на компе переставить, сработает вчерашний код??? Компьютер не обманешь!

  327. getredtm,

    Эх… Если бы всё было так, как вы говорите.

  328. Malcheg:

    Попробовал. Ни один из вариантов не подошел. Может быть дату надо было другую выставить?

  329. Malcheg,

    Дата должна быть 22.01.2010 дневное время.
    Есть второй вариант.
    Если хватит терпения, то в этот код
    6844**NZ вместо ** надо подставлять 11, потом 12, потом 13, и так до 99, пропуская 20, 30, 40, … 90

    Один из них точно сработает, ибо для K206715500 подошёл вариант 6844FNZ

  330. Юля:

    просит отослать код К212015200 помогите прошу.

  331. Юля,

    К212015200 — DG462832

    Дата должна стоять 22.01.2010 дневное время

  332. АНДРЕЙ:

    КОД АКТИВАЦИИ
    544625144
    И все у вас будет работать!!!

  333. АНДРЕЙ:

    К206015900 на номер 4460

    КОД АКТИВАЦИИ
    544625144
    И все у вас будет работать!!!

  334. Юлия:

    просит отослать код К208215900, помогите пожалуйста!!!

  335. Димон:

    Качнул http://www.gmer.net
    Его удалось запустить, далее удалил значение строки:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    “AppInit_DLLs”=”c:\\windows\\temp\\zald.dll”

    Далее перезагрузка и AVZ.

  336. Юлия:

    Димон,
    что можно сделать с помощью этого сайта http://www.gmer.net???

  337. Александр Александрович:

    вчера поймал на бук этот вымогатель «К207815000 на номер 4460»
    система разблокировалась после ввода ключа 544625144, сгенерированного на сайте др.Вэба
    теперь бук в процессе сканирования и чистки реестра =)

  338. tareto:

    Код К210315300 номер 4460 Дата 23.01.2010
    Ответ G5688SH

  339. Алексей:

    появился текст k210315300. может у кого есть ответный??

  340. Юлия,

    А универсальный код от DrWeb не проверяли 544625144 (или 544624144)?

  341. Алексей,

    Код К210315300 номер 4460 Дата 23.01.2010

    Ответ G5688SH

  342. Алексей:

    для текста k210315300 Ответ G5688SH не подходит(( ещё есть варианты другие?

  343. Ян:

    Мне помог первый «универсальный» код 544625144
    было Интернет Секурити код К210315500 на номер 4460
    Спасибо за топик!

  344. Алексей,

    k210315300

    Дата: 23.01.2010

    G5688*H — вместо * подставляйте ЗАГЛАВНЫЕ английские буквы по очереди, начиная с A

    Если не поможет, то G5688**H — вместо ** подставляйте 11, 12, 13 и т.д. до 99 можно пропускать 10,20,30,…,90

    При замедлении счётчика перазагружайтесь.

    А универсальный код пробовали?

    О результате напишите тут, пожалуйста.

  345. гонушка)):

    Internet Security, код отправки k207815300 на номер 4460, разблокируется кодом 544625144.

  346. Димон:

    что можно сделать с помощью этого сайта http://www.gmer.net???
    Эта програмулина позволяет редактировать реестр!
    Надо зайти в реестр и удалить значение параметра, не сам параметр:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    “AppInit_DLLs”=”c:\\windows\\temp\\zald.dll”

  347. Димон,

    Это понятно.
    А как удалось запустить программу?

  348. dimka:

    Звони на бесплатный номер помогает у код прошел 6858876864

  349. dimka,

    А какой код блокировки был?

  350. Редоран:

    Хотел Вас поблагодарить. алгоритм не понадобился, сработал универсальный код. Спасибо за помощь.

  351. mr.Ы:

    спасибо универсальный ключ подошёл!

  352. Вова:

    Спасибо за сайт. Помог универсальный код 544625144
    На компе стоит Outpost Security Suite Pro 2009 Вчера вечером заметил что- то неладное начало происходить, пропал диспетчер задач. Outpost начал сообщать что такие -то процессы со странными именами пытаются изменить системные файлы, но я запрещал.
    Обновил антивирусные базы и запустил быструю проверку. Нашел C:\WINDOWS\system32\ nldk.yxo — Trojan.Ajent.Sewl удалил перезагрузился и появилось окно с требованием отправить смс. Еще после загрузки сразу появлялось окошко что отсутствует nldk.yxo Хорошо второй комп есть, смог сюда попасть. Сейчас буду пытаться отловить вредоносные файлы. Чем их лучше ловить?

  353. JSV:

    Подцепили Internet Security 22.01.10, вылечили 23.01. Номер 4460, код K212015400. Блокировал все, что можно, включая возможность запустить файл-менеджер с загрузочного CD. Помог универсальный код 544625144. Спасибо, boltunishka, за помощь!

  354. T-Virus:

    СПАСИБО БОЛЬШОЕ ВАМ! НАШЁЛ НА САЙТЕ КОД РАЗБЛОКИРОВКИ

  355. Денис Иванков:

    У меня был k207115100 помог 544625144

  356. Антон:

    Такой же вирус словил на комп., К212015900 ввел КОД 544625144 показал экран смерти, потом восстановил regedit, теперь думаю как заставить интернет работать заново.

  357. T-Virus:

    а как ты тогда щас это написал, если у тебя Инет не робит? У меня тож глюк какой-то был, комп перезагрузился, но потом всё ок

  358. Vlad:

    Спасибо большое !!! Прибил гадину! Был К207115000 помог 544625144

  359. Vlad:

    Вот интересно , а каким образом зараза блокирует антивирусы , если они работают с высоким приоритетом или у неё он ещё выше ?

  360. Наиль:

    спасибо огромное, кульный сайт! мне для К212015700 помог код который предлагает доктор веб: 544625144!!! табличка исчезла, перезагрузился комп, но чёто долго не выключался, пришлось помочь. Потом проверил через аваст(кстати он заработал после перезагрузки), он нашел вроде 3 вируса) обновил аваст и ещё раз проверил, он нашел ещё 8 вирусов, в общем они все сидели в папке виндоус. Всем удачи! не отправляйте смс! :)

  361. Vlad,

    Многие антивирусы не считают эту программу вирусом и пропускают.

  362. Bona25:

    Для инвормации. Только с сегодняшнего дня Курит стал определять эту заразу, сам тестил на заразной dll, Каперский уже вчера внес в свои обновления ее.
    Плиз кто поймал его напишите как вы его словили? соглашались с загрузкой чего нибудь типа обновления флеш плеера? или просто перешли по ссылке? работал у вас при этом антивирус?

  363. Вова:

    Dr.Web CureIt! отловил заразу
    (http://www.freedrweb.com/download+cureit/)

    инфицирован Trojan.Winlock.938
    C:\WINDOWS\system32\bzegkjjxd.dll
    C:\WINDOWS\system32\catvqjg.dll
    C:\WINDOWS\system32\dckmensk.dll
    C:\WINDOWS\system32\lhlwdctsg.dll
    C:\WINDOWS\system32\p.dll
    C:\WINDOWS\system32\wnnneg.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\aaqufu.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\abdfbi.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\apisxt.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\bhyzkl.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\cdziff.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\dolilf.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\frqwke.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\itotnr.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\kypjfb.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\mgfbnf.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\mkjdlc.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\owulqs.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\qwairw.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\rdzsqs.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\ujsnxc.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\uklrid.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\wjktej.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\wrhhhk.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\xbivas.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\xcnvfz.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\xzkcds.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\xzrskk.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\ybmhfd.dll
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\zzuogf.dll
    инфицирован Trojan.Siggen.48405
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\8AC.tmp
    инфицирован Trojan.DownLoad.51375
    C:\DOCUME~1\AdminXP\LOCALS~1\Temp\HyTIRpFq.exe.part

  364. Vlad:

    для boltunishka — хорошо , то что пропускают это понятно , но позвольте обьяснить несведуящему , каким же всётаки образом их блокируют. При попытке спасения своей Wind`ы мне чудом удалось увидеть запущенные службы , так вот службы AVASTа работали, а он признаков жизни не подавал , после введения кода и автоперезагрузки он как ни в чём небывало заработал. Извините ,что наверное не в тему, просто этой заразе пришлось дать чего она хотела — ввести код , а хотелось по другому. А за код ещё раз спасибо !

  365. Вова:

    Кстати он ещё и в рисунки прячется
    C:\WINDOWS\Рододендрон.bmp:EdaHF58hpD
    инфицирован Trojan.Winlock.938

  366. Lion:

    спасибо помог универсальный ключ

  367. СЕРГЕЙ:

    Большое спасибо! подошел код 544625144. смс 4460 к 207815900.Два часа нервотрепки.Со второго компьютера попали на ваш сайт.УЗНАЛИ МНОГО НОВОГО!

  368. Вадим:

    Поймал заразу не знамо как… 22 января. Помог код DG462832. «Зараза» запросила отправить слово К212015200 на номер 4460. Сначала всё перепробывал с оциального сайта DrWEB, не помогло. Потом ввел указанный код, но не сменил дату, когда опомнился, то прошло уже несколько секунд. Всё повторил снова, и ОНА «клюнула» и перегрузила комп. Сейчас чищу его всем чем можно, но результат пока низкий.

  369. Alex:

    Я раз десять грохнул этот вирус, как?
    Этот метод уже поднимался выше, только розкрыт был не полностью.
    Качаем AVZ. Переименовуем папку с AVZ в 111, потом сам ЕХЕшник в 111 и кидаем на флешку.
    Включаем заражонный ПК, вставляем флеш, запускаем 111.EXE, у меня вирус во всех случаях дал єто сделать.
    Далее Файл — Востановление системы, ставим галочки визде кроме строчки «Полное пересоздание настроек SPI(опасно)»,
    жмем «Выполнить отмеченые операции»
    Перезагрузка и «вуаля»
    Всё пашет, да ещё и диспечер и регедит и т.д. пашут

    Всем удачи в борьбе с гадостью!!!

  370. sergey:

    код k208115500 помогите

  371. sergey,

    544625144

    если не поможет то поставьте дату на 21.01.2010, перезагрузитесь
    введите код UD675474

  372. Dj_ermil:

    История:
    вирус Internet security (ekav)
    при загрузке Windows не стартует:
    userinit.exe
    ccSetMrg.exe
    ccEvtMgr.exe
    alg.exe
    rundll32.exe

    заблокирован, не работает диспетчер задач, ctrl+alt+dell
    не стартует ни один .exe файл
    иногда открывается окно с требованием отрправит смс и ввести ключ

    Бился с самого утра, спасибо, помог стандпртный ключик 544625144 и

    сайт http://boltunishka.berserki.ru/archives/417
    Сейчас загрузился с LiveCD, провожу проверку CureIt

    За такие вещи людям надо яйца отрезать

  373. JoZZi:

    544625144 помог как не странно , вчера поймал и сегодня за 5 мин прошло . Только вот проблемма на выше указанные ссылки перейти не могу( касаемо скачивания утилиты Dr.Web CureIt) подскажите, что делать кто с этим сталкнулся. Да !! после активации советую почистить реестр, проверить Spybot — Search & Destroy и TuneUp Utilities мне оч помог, антивирус советую всем переустановить у меня он хоть и типа работает Avast , походу вирус его ломает и вирусы видит только после того как я сам их находил в корневых папках типа Temp, AVZ тож не помогла,
    давайте боротся со зверем вместе!!!!

  374. JoZZi,

    Через поиск поищите файл hosts — в нём обычно вирусы ставят всякие гадости. Лежит этот файл в Windows — System32 —

  375. Асита:

    смс на номер 208815200 . помог универсальный код 544625144. окно убралось, но комп тормозит по страшному. В сервисной службе дали номер: 684937PF. пробуйте. Сейчас запустил ДВеба сканер… что будет дальше не знаю. Хорошо что другой комп под рукой. Страшно лазить по поисковикам теперь.

  376. Эддисон:

    Друзья умудрились подцепить эту шнягу сразу на три разных машинки в доме — два ноута и комп.Бился почти сутки.Огромное человеческое спасибо Вам за полезную инфу — все вычистилось моментом.

  377. key1k6:

    ОГРОМНОЕ СПАСИБО,помог универсальный код 544625144

  378. JoZZi:

    boltunishka спасиб сейчас попробую.

  379. JoZZi:

    http://www.freedrweb.com/cureit/ да нашел их там ,но вот ета ссылка для скачки так и не открывается, есть другой вариант оч нужна эта утилитка

  380. Xover:

    544625144 (универсальный код) на K207115100, помогло!!!! 00:30 25.01.2010г АААААААА все выходные промучлся… ПАСИБ!!!!!!!!

  381. Dmitry:

    помогите плиз! Нигде не нашел!(( K206915200 на номер 4460!! Стандартные не подошли((

  382. Nikola:

    Выручайте!!! Код K208715100 на номер 4460, генератор кодов не проканал, на сайте dr. web код тоже не сработал, помогите, SOS

  383. Nikola:

    Народ, спасибо огромное, сам не пойму ввел второй раз универсальный код + выставил время 22.01.2010

  384. kvadrat:

    спасибо.

  385. Dmitry,

    K206915200

    Попробуйте универсальный ключ 544625144 с датой на компьютере 21 или 22 января 2010 время дневное.

    Если не поможет, то номер по которому надо звонить – 8 800 555 01 02 (ТОЛЬКО по России бесплатно с городского телефона). Не стесняйтесь, звоните, называйте название блокиратора, код, который вам выдаёт на экране, текущую дату на компьютере и через 2 минуты вам скажут правильный ответ. Если спросят, кто посоветовал позвонить – говорите, что техподдержка Антивируса Касперского, но вряд ли спросят.

    О результатах сообщите, пожалуйста.

  386. Алекс:

    K207115900 25.01.10
    Помогла комбинация 544625144
    Огромное спасибо автору.

  387. Anton:

    Автор, огромное Вам СПАСИБО!!!
    Подобные вирусы раньше лечил чисткой профиля пользователя но этот мутант даже под админом вылазил и работал. Пришлось в интернет лезть
    Еще раз РЕСПЕКТ и УВАЖУХА типа %)
    СЕНКЬЮ!

  388. Николай:

    21-01-2010 проявился вирус «Internet Security….» требовал смс К206015300 на номер 4460. Пробовал неск генераторов кода.
    Не помогло. Только сегодня попал на вашу страничку. Переставил дату на 21.01.2010 и разблокировал универс кодом
    544625144. Однако зараженные файлы остались. Пытаюсь вычистить…

  389. claus66:

    Спасибо !! автору помог ключик DG462832 на К21201500 помоему так 😉 дату не забудте

  390. Ярик:

    Спасибо большое, мне подошёл первый код…вылетел синий экран, я ребутнул комп и всё норм запахало.
    Ещё раз респект!

  391. АЕР:

    Я чайник, интересно, кто посылал смс и получил какой код? Помагает? это не этот универсальный?

  392. Александр:

    Здравствуйте!Спасибо вам огромное!Позвонил по номеру 8 800 555 01 02, там меньше чем за минуту мне сказали
    ключ для вируса!!!Ввёл,комп перезагрузился и всё!Вируса больше нету!!!Вот то что мне выдавал вирус:
    Текст: К212015000 На номер:4460
    Вот ключ который мне сказали:SE6649P
    Ещё раз огромное спасибо автору!!!!!!!!!

  393. Александр:

    Ещё раз говорю!!!Звоните по номеру 8 800 555 01 02!!!Там 100% помогут!!!!!!!

  394. Димас:

    Плиз помогите мне надо такую же ерунду убрать у карифана звонит просит помочь смс 8353 с текстом 6625005 всего 7 цифр влазиет писать!!! везде был уже устал искать не на каком сайте нету этого ответа а на докторе вебе не подходит код помогите плиз универсальный код не влазиет что делать кто нибудь подскажите!!!

  395. Димас,

    DrWeb предлагает:
    «Попробуйте код 449344 или 68»

    Пробовали? Там же есть скрины блокираторов — поищите среди них ваш.

  396. Рама:

    Народ,

    Текст K204115000 на номер 4460. Ключ 562388Z68 на дату 25.10.2010. Позвонил по номеру 8 800 555 01 02. Помогло!!!! Звоните!!!!!!!!!!! Огомное спасибо!!!!!!!!!!!!!!!!

  397. Ракот:

    К207815500 на номер(4460) помог код данный в кол центре 68R775863

  398. Сергей:

    Спасибо!!! Благодаря Вам, этим «контрацептивам» не удалось получить мои денежки!!! С П А С И Б О !!!!

  399. Ант:

    pomogite s kodom K206915900 na 4460 25/01/2010
    ja iz Estonii i pozvonit ne mogu.

  400. s@Xem:

    Привет,всем!!!
    Поймал вирус 24.01.2010 ночью, сегодня с утра при включении попросил: K206015100 на 4460. Звонил в Службу Абонентской поддержки компании «А1: Первый Альтернативный Контент-Провайдер», номер 84953631427, дали код SC66JP Помогло. После проверял систему Антивирусом Касперского 2010 с обновлёнными базами на 24.01.2010 — ничего не нашёл.Проверил Dr.Web CureIt! — нашёл C:\WINDOWS\system32\wvocylq.dll ,определил как Trojan.Winlock.938. Чистил реестр программой Auslogistics BoostSpeed, там есть утилита Auslogics Registry Cleaner.
    Вроде бы комп работает без проблем, но терзают смутные сомнения. Может эта гадость ещё где нибудь затаилась. Подскажите пожалуйста: чем ещё можно просканировать систему? И если ничего больше не найдётся — не надо Восстанавливать систему и чистить реестр вручную?

  401. s@Xem:

    И подскажите пожалуйста — где брать скрипты в этом случае для AVZ ?

  402. Никита N:

    Выскочил 25 января в 21:20…перед этим НИЧЕГО не скачивалось дня три, только в OPERE в контакте смотрел сериал Друзья…как это чудо попало на мой пк ??? — вывод для меня один — ЧЕРНАЯ МАГИЯ!!!
    Именовался K208715200 на номер 4460…ввел 544625144 и он убрался восвояси как я понял, подчистил реестр,
    свежими Антивирями сканирую ВЕСЬ комп, ничего не нашел…ждемс…
    Ребята — всем вам ОГРОМНОЕ спасибо от чистого сердца)))

  403. Никита N:

    C:\WINDOWS\system32\noise.deu:cTaXmse7VA
    инфицирован Trojan.Winlock.938

    Doctor Web нашел таки гада!

  404. Никита N:

    C:\DOCUME~1\5BFE~1\LOCALS~1\Temp\aczafn.dll
    инфицирован тем же Trojan.Winlock.938

    вывод — nod32, касперский в мусорную корзину — это 100%…

  405. Ант:

    короче, смог прогнать комп Dr.Web CureIt, тот нашел 18 зараженных Trojan.Winlock.938 dll файлов. Пока, вроде, избавился от напасти

  406. Никита N:

    В — C:\DOCUME~1\5BFE~1\LOCALS~1\Temp\ — Нашел 84 единицы Trojan.Winlock.938… Помойму это много…все…довольный пошел спать…

  407. Rust:

    K212015100 на номер 4460 , ничего не помогает !HELP!!!!!!!!!!!!!!!!

  408. Евгений:

    K206015900 на 26.01.10 код разблокирование 93P745598. Не поверите ловлю этот вирус второй раз за три дня. Первый раз спасибо автору блога избавился очень легко и быстро просто позвонил по тел. указанному выше, позвонил сказал код смс и мне сразу же сказали код разблокировки , ввел и все заработало.(Кстати тел. реально БЕСПЛАТНЫЙ хотя звонил с сотового телефона Мегафон Поволжье) Вчера вечеро скачивал музыку и при прослушивании мне предложили обновить кодеки для плеера, сомое главное и обидное (вот дурак) «Лисенок» же мне писал что непроверенный издатель, нет все равно нажал обновить и вот результат опять стал любоваться «прекрасной» картинкой заставкой вируса. С утра стал звонить по тому же номеру но ответа оператора ждал раза три по пять минут и без результата «ЖДИТЕ ОТВЕТА ОПЕРАТОРА, ЖДИТЕ ОТВЕТА ОПЕРАТОРА…………». Позвонил по другим номерам в Москве но песня та же самая все про ожидание оператора. ВСЕ ХАЛЯВА КОНЧИЛАСЬ РЕБЯТА ПЕРЕКРЫЛИСЬ!!!!. Надо идти на работу а машина у меня(ноутбук) рабочая и времени на «ПРАВИЛЬНУЮ» чистку и разблокировку просто нет. Так что отправил смс на номер и прислали ответ (обошлось мне это удовольствие в 2*174 рубля, почему 2 смс да потому что даже в буковках они нас дурят вместо заглавной как написано в вирусе нужно отправить прописную. Ну вот вроде и все если кому то помог мой комент то я очень рад. И напоследок — никогда в жизни не платил за смс но реально надо на работу и нет времени.

  409. Alex:

    K208715300 на номер 4460 код 544625144

  410. Nicol:

    Спасибо всем!!! вот код на 26.01 4876876663 просил у меня отправить смс с кодом k206915300 на номер 4460. если кому поможет буду рада!

  411. BART:

    С кодом K212015100 помог код 9377745698 полученный в результате звонка и объяснения причины на номер 8-800-555-01-02 (бесплатный)
    или московский телефон 8(495)363-14-27, добавочный 555. Вам дадут код активации

  412. Дмитрий:

    Помогите пожалуйста!!! Ничего не могу найти! Отправить СМС с кодом: K208815100 на номер: 4460. Нужен код активации! Заранее благодарен!!!

  413. Гарик:

    код К210315000 на 4460 подошел код разблокировки 7442987632

  414. Гарик:

    для К210315000 на 4460 подошел код разблокировки 7442987632

  415. Дмитрий:

    Случилась такая же вещь.
    Позвонил по телефону горячей линии — проблема решена.

  416. Дмитрий,

    Для K208815100

    Выставляете дату 21.01.2010 12:00, перезагружаетесь, проверяете дату
    Вводите код 544625144

    Если не поможет, то UD675974

  417. Fill:

    Кто-нибудь из россии может помочь и позвонить на указанный номер? Троян просит код K205615500 на номер 4460:(

  418. Евгений:

    Троян просит код K205615100 на номер 4460

  419. Света:

    Помогите ,плиз , троян просит К208815000, все перепробовала ,то ,что описано выше, не помогает((((

  420. Andryuha:

    Просит отправить смс с текстом К204415200 на номер 4460
    Облазил все сайты – ничего не получается – коды не подходят, проги не запускаются, восстановление запрещено и …
    что пробывал, не подошло(
    UA286936
    UA886736
    544625144
    544624144
    + с дрвеба все.
    Помогите…

  421. Fill,

    Выставьте дату 26.01.2010 12:00
    для K205615500 ответный код 68J675*64 где * — цифра от 1 до 9, например, 9

    Если не поможет, выставьте 21.01.2010 12:00
    Попробуйте 544625144

  422. Евгений,

    Выставьте дату 26.01.2010 12:00
    для K205615100 ответный код 68J675*64 где * – цифра от 1 до 9

    Если не поможет, выставьте 21.01.2010 12:00
    Попробуйте 544625144

  423. Света,

    К208815000

    UD675874 предварительно поставив дату 21.01.2010 в 12:00 и перезагрузившись

    и потом попробуйте 544625144 с этой же датой

  424. Andryuha,

    К204415200

    Попробуйте поставить 22.01.2010 12:00, перезагрузиться

    Ответный код 61J185133

    Если не поможет, то поставьте 21.01

  425. Света:

    boltunishka, спасибо,
    а после UD675874 нужно перзагружать комп и ставить сег дату? или этот код забивать тоже с датой 21.01?

  426. kirill:

    для K204415200 4460 и 26.01.2010 79KX1832

  427. Ислам:

    Спасибо!

    помогло:
    «текст K206015200
    пароль ZPR2936 дата 21.01.2010»

  428. Ислам:

    Спасибо автору за тему!

  429. Света,

    Оба кода с 21.01.2010

  430. Влад:

    код K206015100
    все коды перепробовал, которые генерируются по схеме ZPR2*36, ZPR*36 и с сайта http://av.demozone.ru
    ничего не помогает. на номер телефона из Украины дозвониться не получается.
    Помогите… может кто-то наберет номерок из России? заранее спасибо

  431. Всеволод:

    Блин не могу никак, не один из кодов активации не подходит из алгоритма(

    номер для смс: 4460
    Смс с кодом: K207115500

  432. Проблемный:

    код K208715200…ни один из ключей не подходит,помогите пожалуйста…

  433. Всеволод:

    Народ а кто нибудь побеждал 207ого ???

  434. Влад:

    Влад пишет:
    26 января 2010 в 20:19

    получилось кодом ZPR2836
    но перед этим я создал нового пользователя, убрал с себя права администратора и поставил на него. ввел код в безопасном режиме, так как в обычном режиме окошко не появлялось

  435. Всеволод:

    Влад а через что ты код получил?

  436. Проблемный:

    все,нашел в предыдущих сообщениях,код подошел…огромное спасибо!!

  437. мнительный:

    Уважаемые!А не скрытая ли это попытка собрать статистику(инфу,компромат и т.д. и т.п.) на пользователей тырнета .Полез не туда, хоп- а там засада!И либо каспер сдаст ( не знаю как , но точно сможет ), либо по номеру мобильника ( у нас вроде как по паспортам его выдают), либо со стационарного ( процентов на 80% будут звонить с домашнего ) . Как то подозрительно второй раз трубу не снимают.Да и Украина им не интересна , а ?

  438. T:

    ввел я пароль написалось подождите перезагрузил комп стало все нормально потом не с того не с сего комп грузанулся и теперь не грузит рабочий столдаже в безопасном режиме диспечер задач открыть нельзя пишет отключен что делать помогите???

  439. Слава:

    текс k20991500 №4460 помогите!

  440. Слава:

    текст k209915000 на 4460 помогите!

  441. Анатолий:

    Код К212015700 на 4460
    Старые коды не помогают, можно новый код?
    Еще с AVZ проблема,переименовал папку и сам экзешник,при запуске, комп выключается.

  442. мнительный:

    По поводу лечения этой заразы приведу свой пример : стоял аваст и оутпост 2009 . зараза вылезла вчера , универсальный код не пошел . сегодня скачал на вторую винду ( у меня их 3 ( одна под игры , другая тырнет, третья под видеоредактор ( в двух последних поубирал маасу не нужных процессов и поотключал железо)) !!! стоит на одном винте , на втором данные ) . скачал сегодня обновление аваста на рабочую винду , нашел массу руткитов и зараза прошла. по поводу восстановления работы диспетчера и т.п. лень была лезть в реестр , настроил с помощью TweakXP ( убрал галки в меню защита ) .вроде все работает . а там поглядим .

  443. Цитата от 26 января 2010 в 22:03 мнительный пишет:
    «Уважаемые!А не скрытая ли это попытка собрать статистику(инфу,компромат и т.д. и т.п.) на пользователей тырнета….Да и Украина им не интересна , а ?»
    Интересна. Наверное. Такая дрянь лезет и на наши компы.
    Поймал бы одного такого урода, что пишет такую чебухню — бил бы до потери сознания. У моей подруги столько психов было из-за этого псевдоантивира. Завтра буду пробовать лечить, а не — так винду новую ставить буду

  444. Никита N:

    Если есть возможность (комп заработал после чистки этой твари) проверьте mp3 плееры, телефоны и т.п., если они были по usb или голубому зубу подключены….сегодня два плеера уже очистил от того же trojan.winlock.938 >=)

  445. Ира:

    Помогите и мне, пожалуйста. Эта зараза требует отправить sms с кодом K206915000 на номер 4460. У меня блокируется все, и загрузка дисков и работа в интернете, и открытие любых программ. Коды подобрать не смогла

  446. aaeliseev:

    boltunishka,

    Не знаю, но может быть поможет понять алгоритм — внимательно прочитайте «лицензионное соглашение» — там в пункте 5 или 6 (точно не помню, а посмотреть сейчас не могу) текстом указывается код (который, похоже, зависит от времени/даты). У меня, правда код не подошел.

    Спасибо за топик

  447. aaeliseev:

    boltunishka,

    Не знаю, поможет ли, но может быть полезно для определения алгоритма. В лицензионном соглашении п.5 или 6 (точно не помню а посмотреть сейчас не могу) текстом указывается код, похоже, зависяший от времени. Прямой ввод кода мне не помог.

    Спасибо за топик

  448. Всеволод пишет:

    Смс с кодом: K207115500

    Ставите дату 23.01.2010 время 12:00, перезагружаетесь, проверяете дату
    вводите Z89R23H

  449. T,

    Чтобы грузился Рабочий Стол, через ERD Commander загрузите реестр и удалите ветки

    HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options/explorer.exe
    HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options/iexplorer.exe

    Другие способы тут — http://boltunishka.berserki.ru/archives/435

  450. Слава,

    k20991500

    Вы можете позвонить в службу техподдержки оператора связи и вам совершенно бесплатно и всего за 2 минуты выдадут код для разблокировки. Сайт компании – http://www.a1agregator.ru/, номер по которому надо звонить – 8 800 555 01 02 (ТОЛЬКО по России бесплатно с городского телефона). Не стесняйтесь, звоните, называйте название блокиратора, код, который вам выдаёт на экране, текущую дату на компьютере и через 2 минуты вам скажут правильный ответ. Если спросят, кто посоветовал позвонить – говорите, что техподдержка Антивируса Касперского, но вряд ли спросят.
    И прошу вас, выкладывайте код и полученный от оператора ответ, чтобы помочь другим

  451. Анатолий пишет:

    Код К212015700 на 4460

    Ставите дату 26.01.2010 время 12:00, перезагружаетесь, проверяете дату
    вводите 9377745398

    Если не поможет:
    Ставите дату 25.01.2010 время 12:00, перезагружаетесь, проверяете дату
    вводите SE6647P

  452. Ира пишет:

    Помогите и мне, пожалуйста. Эта зараза требует отправить sms с кодом K206915000 на номер 4460.

    Сначала проверьте универсальным ключом с датой 22.01.2010

    Ставите дату 26.01.2010 время 12:00, перезагружаетесь, проверяете дату
    вводите 4876876363

  453. Ира:

    Благодарю, попробую

  454. Максим:

    Код K207115000 на номер 4460 помог универсальный код 544625144, перенос даты не потребовался. Проверка CureIt еще не окончена, но уже найдено 26 экземпляров Trojan.Winlock.938. Так что avast тоже не наш выбор.

  455. Алексей=:

    Нужна помощь!вчера был текст К208815200 на ном 4460 был код68497737Р (помог оператор ном8 800 555 01 02)сегодня таже х-нь только текст А508815200 по тел оператор помочь не может!!!!!!

  456. Всеволод:

    ОГРОМНОЕ СПАСИБО и низкий поклон Болтунишка) вс работает))) голосую за ТВОЙ блог!!!

  457. Алексей=,

    Я тоже помочь не могу. Мои алгоритмы помогают лишь тем, у кого код начинается на К2******

    Проверяйте http://www.drweb.com/unlocker/index

    Может быть выложат

  458. katrina:

    доброго времени суток.
    Для тех, кому не хочется все это читать, сразу говорю: вирус удалила с помощью запасного винта, систему подлечила. Попробую предложить что-нибудь если нет жесткого лишнего.
    дней 10 назад имела я дело с этой дрянью — Internet Security с требованием смс, кода, угрозой, типа файлами зараженными, на красно-белом фоне. Он не давал запускаться ни одной программе, а в ответ на попытку вызвать касперского выдает сообщение, мол запрещено политикой. Дело с подобной имела, а потому решила удалить как раньше, а именно с помощью запасного жестого. несколько раз сканировала разными антивирусами (КАВ, КИС, Авира, НОД) без эффекта, но я девочка упрямая, и, наконец-то, о чудо! Пробный КИС 2010 с 3 го раза таки нашел какую-то, забыла, какую, гадость и удалил ее. Вернулась на больной жесткий. Банер исчез, все вроде работает, но касперский — нет. то же сообщение об ошибке. Ну блин, Я то бабки за лицензионную его версию заплатила! (которая к слову стояла на момент заражения, за что я жутко разгневана на Касп. :) ну серьезно, че за хрень!) и я решила не сдаваться.переустановила его, заработал, но после перезагрузки (или просто выхода из него) — опять та же история. и с КАВ и с КИС. а вот тавира работала даже при не деинсталированном каспер. Но мне то хочется свои деньги видеть!!! А восстановление системы (плюс диспетчер задач) не работали. Ясно, что вирусы изменили политики запуска программ, т.к. сама ничего не делала. Пошарила в инете. Через реестр убрала ненужные политики (если надо, напишу КАК), касперский заработал. ну и восстановление и диспетчер — то же, если надо, напишу, КАК. просканировала ситему.
    Ну а если нет запасного жесткого, может попробовать отменить ограничения политики на антивирус? а затем если он вдруг заработает, им просканировать (хотя если честно мало в это верю). Или загрузить чистую ОС на тот раздел диска, на котором не установлена поврежденная(для этого в биосе поставте загрузку с СD/DVD-ROOM)? и с нее уже описанным мною методом почистить?

  459. Александр:

    Огромнейшее спасибо за эту тему!!! Очень выручила.
    Позвонил по указанному номеру в тех потдержку( Очень долго ждал ответа апиратора) Там мне сказали ключ к коду.
    З.Ы. K207115100 на 4460 13.57 (27.01.10) ключь 94B157476 (Ещё раз спасибо за Помощь)

  460. katrina:

    это я так,в общих чертах…

  461. Алексей= пишет:

    Нужна помощь!вчера был текст К208815200 на ном 4460 был код68497737Р (помог оператор ном8 800 555 01 02)сегодня таже х-нь только текст А508815200 по тел оператор помочь не может!!!!!!

    А вы попробуйте тот же код 68497737Р с датой на 26.01.2010 12:00

  462. Наталья:

    Спасибо за помощь)))Позвонила в тех поддержку)))Ключ к К212015000 на 4460—>565132Y64 на 27.01.2010)))

  463. Дмитрий:

    Sms virus с текстом a504815000 на номер 4460
    код 9244767443
    Ответ дали в тех. службе по тел. 8 800 555 01 02 ждать 5-10 минут.
    P.s. У них генератор от самого вируса :-)

  464. Дмитрий:

    Dmitry, Код K206015100 вводим DE46F32, 22.01.2010

    Спасибо помогло,компу моего коллеги!!!

  465. djoyka:

    для K206015100 на номер 4460 код 56K329664 для 27 января

  466. Наталья:

    Всем добрый день!! у меня код K206815900 на номер 4460… код разблокировки 1846767443 дата 27.01.2010.. Позвонила на горячую линию мне подсказали код, спасибо огромное ура)))

  467. Katerika:

    Здравствуйте, вот уже часа 3,5 боремся с этой гадостью. и все никак. Помогите пожалуйста.
    просит отослать код активации на номер 4460 с сообщением a504015600

  468. Katerika:

    Здравствуйте. Вот уже 3,5 часа боремся с этой гадостью и ни к чему пока не пришли. Помогите пожалуйста.
    Требует отправки сообщения a504015600 на номер 4460

  469. Katerika,

    а504015600 на номер 4460

    Ответный код 4943329*64 где * — цифра от 1 до 9, возможно 2
    либо 494332*64, где * — ЗАГЛАВНАЯ латинская буква от A до Z
    Дата должна стоять 27.01.2010 дневное время

  470. Katerika:

    СПАСИБО! а504015600 на номер 4460 подошёл код 4943329264 . сейчас проверяем Dr. Web …посмотрим что получится.

  471. Серега:

    Привет всем. У меня запросило на номер 4460 текст а506015900. Помогите пожалуйста с решением проблемы.

  472. Серега,

    Я помогу, но обязательно сообщите в этой теме помогло или нет и какой именно код помог. И чем скорее, тем лучше.

    Дата 27.01.2010
    Код: а506015900

    Ответный код 49K329*64 где * – цифра от 1 до 9
    либо 49K32*64, где * – ЗАГЛАВНАЯ латинская буква от A до Z
    Дата должна стоять 27.01.2010 дневное время

  473. SharkSh:

    Привет всем!
    у меня запросило а504015200 на номер 4460!

  474. Серега:

    спасибо сейчас попробую

  475. SharkSh,

    Дата 27.01.2010
    Код: а504015200

    Ответный код: 494332Z64

  476. ioma:

    a506015200 на номер 4460

  477. SharkSh:

    СПАСИБО! код 494332Z64 подошел! для a504015200 …………… щас проверяю CureIt!

  478. Victorian:

    Здравствуйте. У меня запросило на номер 4460 текст а512015500. Помогите с решением проблемы.

  479. ioma,

    Дата 27.01.2010
    Код: а506015200

    Ответный код 49K32Z64

  480. Victorian,

    Дата 27.01.2010
    Код: а512015500

    Ответный код 495132Y64

  481. Помогите, пожалуйста, работа стоит из-за этой мерзости
    a506015200 на 4460

  482. matroskin,

    Дата 27.01.2010
    Код: а506015200

    Ответный код 49K32Z64

  483. Olga:

    Здравствуйте! Очень жду Вашей помощи.
    a504115000 на 4460

  484. Olga,

    пока мало данных, чтобы помочь вам.
    звоните в техподдержку либо ждите, когда накопится достаточное количество статистики, чтобы я помог вам.

  485. Artem:

    a512015200 на 4460
    звонил 8-800-555-01-02
    полученный ключ 495132Z64

  486. Temofey:

    a512015200 ключ 495132Z64

  487. Victorian:

    Спасибо за подсказку.
    Для кода а512015500 подошел 495132X64

  488. Ересь какая-то…

  489. Marlboro,

    Это точно, что ересь. Но алгоритм есть, и, как видите, для многих комбинаций я его могу составить даже в уме.

    Вот только времени на БО не остаётся.

  490. Александер:

    Это не пробовали!? эти танцы с паролями никчему не приведут, ниодин совет не помог.
    GMER — программа для обнаружения руткитов, т.е. вредоносного кода, который тщательно (так, что обычные антивирусники оказываются бессильными) скрывает свое присутствие в системе.

  491. Александер,

    Спасибо, уже советовали тут.
    «Танцы с паролями» приводят к тому, что человек получает работоспособный компьютер.

  492. Дмитрий:

    Для кода а512015500 подошел 495132X64 (27.01)

  493. Да я не к тому)))
    Я про то, что безопасностью ПК надо заниматься)))
    Хороший антивирь+файерволл и не лазать где попало)))
    Никаких настолько глобальных сложностей просто не будет)))

    Конечно, всегда есть шанс поймать вирь, пишут их преизрядно, и базы обновляются только после отлова… Но! Соблюдая элементарные правила — этот шанс минимален 😉

  494. Marlboro,

    Разумеется. Большинство читателей в этой теме либо посещали непроверенные сайты либо их попросили посетители таких сайтов.
    Этот «вирус» не ставится автоматически. Для его установки даже надо согласится с условиями лицензии.

  495. Какой, однако, вежливый вирь)))
    Пришёл, попросил установиться 😀

    ЗЫ — Люди! Будьте бдительны! 😉
    ЗЫЫ — Хотя пофиг))) Форматирование поможет 100% )))

  496. Александер:

    boltunishka

    по крайней мере и в реестр залез, и снёс dll с этой поганью, а так и пароли и через дос в реестр так и не попал.
    эт я так как вариант

  497. Александер:

    boltunishka
    а ты пробовала!?

  498. Александер:

    Marlboro
    :)) аха, форматирование на всё лекарство :))
    есть у меня друг, так у него переустановка выни панацея

  499. Александер,

    Я пользовался способом отсюда — http://boltunishka.berserki.ru/archives/435

  500. Вадим:

    Добрый день, та же проблема отправить код a504115200 на номер 4460 пол дня бьюсь ни чего не помогает…

  501. Вадим,

    Пока не хватает данных, чтобы вам помочь. Звоните в техподдержку

  502. Александер:

    boltunishka
    сорь, думал девушка :) .
    ну значед мне несудьба была пароль подобрать

  503. Вадим:

    С удовольствием, но я в Украине живу… к сожалению… :)

  504. Вадим:

    С удовольствием, но я не в России живу… :((

  505. Огромное спасибо Вам господа за помощь в решениии этой проблемки!
    У меня все получиось. Я дозвнился по бесплатному телефону и мне подсказали номер.
    Эта зараза попросила у меня отправить код К206815200 на номер 4460
    Мне дали код активации 1846767643.
    Еще раз спасибо всем.

  506. Вадим:

    Господа помогите иностранцу, узнайте в тех поддержке код для текста a504115200 на номер 4460 плизззз…

  507. Володя:

    и почмеу моё сообщение удалили???

  508. ВНИМАНИЕ!!!

    Для новых кодов, начинающихся на А5**** создана отдельная тема
    http://boltunishka.berserki.ru/archives/525

    Для старых кодов, начинающихся на К2**** создана отдельная тема
    http://boltunishka.berserki.ru/archives/459

    Просьба все вопросы и ответы по кодам начинающимся с А5**** писать в эту тему http://boltunishka.berserki.ru/archives/525

    Вопросы и ответы по кодам начинающимся с К2**** просьба писать в эту тему http://boltunishka.berserki.ru/archives/459

    Комментарии в этой теме закрываются

  509.