<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
   <channel>
      <title>Мобильные Телекоммуникации</title>
      <link>http://atelemobile.ru/</link>
      <description>Atelemobile Engine</description>
      <language>ru</language>
      <copyright>Мобильные Телекоммуникации</copyright>
      <image>
         <title>Мобильные Телекоммуникации</title>
         <url>http://atelemobile.ru/</url>
         <link>http://atelemobile.ru/</link>
      </image>

      <item>
         <title>Ваш компьютер заблокирован за просмотр, копирование ...</title>
         <link>http://atelemobile.ru/post_1306345098.html</link>
         <description>&lt;DIV class="postimg"&gt;

      &lt;img src="http://atelemobile.ru/i/p/1306345098.jpeg" width="200" height="151" alt="Ваш компьютер заблокирован за просмотр, копирование. .."&gt;

   &lt;/DIV&gt;

&lt;p&gt;Вчера, 25 апреля 2011 года мне на ремонт принесли ноутбук, зараженный смс вирусом (смс баннером) Trojan.Winlock.3252. Вирус требовал перевести на телефонный номер мтс 8-911-721-99-15 сумму в размере 400 рублей. Так как это 100% обман, я принялся удалять данный вирус, но на этот раз все оказалось немного сложнее. О том как самому разблокировать компьютер и удалить смс баннер и пойдет речь в данной статье.&lt;/p&gt;&lt;br&gt;



&lt;b&gt;Заявленная неисправность&lt;/b&gt;&lt;br&gt;



&lt;p&gt;При включении компьютера появляется смс баннер с надписью - Ваш компьютер заблокирован за просмотр копирование и тиражирование видеоматериалов содержащих элементы.... Для снятия блокировки вам необходимо оплатить штраф в размере 400 рублей на номер телефона МТС 8911-757-25-04.&lt;/p&gt;&lt;br&gt;



&lt;img alt="компьютер заблокирован за просмотр" width="500" src="http://mel-soft.ru/uploads/posts/2011-06/1308336761_1.jpg"&gt;&lt;br&gt;&lt;br&gt;



&lt;b&gt;Описание и пути решения проблемы&lt;/b&gt;&lt;br&gt;



&lt;p&gt;Это еще одна свежая модификация смс вируса. Ни в коем случае не переводите деньги на указанный номер телефона, так как вы попадетесь "на удочку мошенникам". Это вирус и нужно удалять.&lt;/p&gt;&lt;br&gt;



&lt;h2&gt;Порядок действий при удалении смс баннера:&lt;/h2&gt;



&lt;p&gt;Загрузка в безопасном режиме нам не помогает, так как компьютер полностью блокируется. Поэтому для физического доступа к системе придется испльзовать загрузочный диск, вручную править реестр и удалять ненужные файлы.&lt;/p&gt;



&lt;ul&gt;

&lt;li&gt;Загрузиться с любого загрузочного диска. Как записать образ на диск читаем здесь.&lt;/li&gt;&lt;br&gt;



&lt;li&gt;Проверить нет ли на рабочем столе файла test.exe . Если есть - удалить&lt;/li&gt;&lt;br&gt;



&lt;li&gt;Зайти по указанному пути X:\Documents and Settings\All Users\Application Data и удалить файл с названием &lt;b&gt;22CC6C32.exe&lt;/b&gt;&lt;/li&gt;&lt;br&gt;



&lt;li&gt;Зайти в раздел реестра (команда regedit) &lt;b&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon&lt;/b&gt;&lt;/li&gt;&lt;br&gt;



&lt;li&gt;&lt;b&gt;Значение параметра Shell &lt;/b&gt;исправить на значение explorer.exe&lt;/li&gt;&lt;br&gt;



&lt;li&gt;&lt;b&gt;Значение параметра Userinit&lt;/b&gt; исправить на значение C:\WINDOWS\system32\userinit.exe, (не забудьте про запятую в конце строки)&lt;/li&gt;&lt;br&gt;



&lt;li&gt;в реестре через поиск найти упоминание файла названием 22CC6C32.exe - удалить эти строки.&lt;/li&gt;&lt;br&gt;

&lt;/ul&gt;



&lt;img alt="компьютер заблокирован за просмотр" width="500" src="http://www.evgeniystepanov.ru/img/komputer-zablokirovan.jpg"&gt;



&lt;br&gt;&lt;br&gt;

&lt;p&gt;Данный вирус переименовывает и заменяет системый файл userinit.exe в папке WINDOWS\system32 на файл вируса с таким же именем. Поэтому нужно проделать следующее:&lt;/p&gt;



&lt;ul&gt;

&lt;li&gt;Копируем файл userinit.exe из папки X:\WINDOWS\system32 в любое другое место(делаем резервную копию)&lt;/li&gt;&lt;br&gt;



&lt;li&gt;Затем удаляем файл userinit.exe из папки X:\WINDOWS\system32&lt;/li&gt;&lt;br&gt;



&lt;li&gt;Находим в этой же папке файл 03014D3F.exe и переименовываем его в userinit.exe&lt;/li&gt;&lt;br&gt;



&lt;li&gt;Перезагружаем компьютер&lt;/li&gt;&lt;br&gt;

&lt;/ul&gt;&lt;br&gt;



&lt;p&gt;Данный способ проверен лично мной при ремонте компьютера клиента, вирус был успешно удален. Также этот метод может сработать при удалении смс вирусов со следующими телефонными номерам:&lt;/p&gt;



&lt;ul&gt;

&lt;li&gt;8-987-907-21-98&lt;/li&gt;

&lt;li&gt;8-911-728-24-49&lt;/li&gt;

&lt;li&gt;8-911-757-18-97&lt;/li&gt;

&lt;li&gt;8-911-273-64-38&lt;/li&gt;

&lt;li&gt;8-911-757-25-04&lt;/li&gt;

&lt;li&gt;8-911-757-19-95&lt;/li&gt;

&lt;/ul&gt;&lt;br&gt;



&lt;p&gt;Если Вы столкнулись с проблемой, когда появляется сообщение о том, что "компьютер заблокирован" - данная статья поможет Вам ее решить. Также у меня Вы можете заказать услугу удаление смс баннеров с выездом на дом и ознакомиться с полным спектром услуг компьютерной помощи.&lt;/p&gt;&lt;br&gt;&lt;br&gt;



Источник: &lt;a target="_blank" href="http://www.evgeniystepanov.ru/komputer-zablokirovan.php"&gt;ИП Евгений Степанов&lt;/a&gt;&lt;br&gt;&lt;br&gt;



Ссылка по теме: &lt;a target="_blank" href="http://atelemobile.ru/post_1285087959.html"&gt;Компьютер заблокирован. Вирус требует денег&lt;/a&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;

&lt;div style="margin-left:10px;color:#575;font-weight:bold;"&gt;&lt;a href="http://atelemobile.ru/post_1306345098.html"&gt;Оставить комментарий&lt;/a&gt;&lt;/div&gt; 

&lt;div style="margin-left:10px;color:#575;font-weight:bold;"&gt;&lt;a href="http://atelemobile.ru/post_1306345098.html"&gt;All Comments&lt;/a&gt;&lt;/div&gt;&lt;br&gt;

&lt;div style="float:right;margin-right:25px;color:#797;"&gt;Wed, 22 Jun 2011 01:06:52 GMT&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin-left:10px;color:#575;font-weight:bold;"&gt;компьютер заблокирован за просмотр&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin:10px;color:#333;"&gt;Вот реальный способ, который работает в данное время: &lt;br&gt; &lt;br&gt; &lt;i&gt;Компьютер заблокирован за просмотр. Вирус просит пополнить номер абонента МТС 89112969336, 89110133035, 89117222488, 89112964880&lt;/i&gt; &lt;br&gt; &lt;br&gt; Описание проблемы: &lt;br&gt; &lt;br&gt; Блокируется загрузка операционной системы, появляется голубое окно с сообщением – «&lt;strong&gt;Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми.&lt;/strong&gt; Для снятия блокировки Вам необходимо оплатить штраф 400 рублей на номер телефона 89112969336, 89110133035, 89117222488, 89112964880, 89817574914, 89817539297 &lt;span id="more-209"&gt;&lt;/span&gt;после снятия блокировки удалить все материалы содержащие элементы насилия и педофилия. В противном случае, через 12 часов все данные будут удалены с вашего ПК, а дело передано для разбирательства Управление К МВД РФ по статье 242 ч.1 УК РФ. Код разблокировки будет напечатан на фискальном чеке терминала в случае оплаты суммы равной штрафу либо превышающей ее.» &lt;br&gt; &lt;br&gt; Методика удаления смс-вымогателя: &lt;br&gt; &lt;ol&gt;&lt;li&gt;Загрузить компьютер с помощью LiveCD (LiveUSB) и подключить реестр заблокированной вирусом-вымогателем операционной системы &lt;br&gt;  &lt;a target="_blank" href="http://download.geo.drweb.com/pub/drweb/liveusb/win/drwebliveusb.exe"&gt;Link&lt;/a&gt;  &lt;br&gt; &lt;/li&gt; &lt;br&gt; &lt;li&gt;Найти в реестре ветку: &lt;br&gt; HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon &lt;br&gt; &lt;br&gt; Параметр: userinit &lt;br&gt; &lt;br&gt; Значение параметра должно быть: &lt;br&gt; с:\windows\system32\userinit.exe &lt;br&gt; где, «c:\» диск на который установлена Windows. Если значение параметра после буквы диска отличается, исправляем. &lt;br&gt; &lt;br&gt; Параметр: shell &lt;br&gt; &lt;br&gt; Значение параметра должно быть: &lt;br&gt; Explorer.exe &lt;br&gt; &lt;br&gt; Если значение параметра отличается, тоже исправляем.&lt;/li&gt; &lt;br&gt; &lt;li&gt;Выгружаем подключенный реестр.&lt;/li&gt; &lt;br&gt; &lt;li&gt;Заменяем изменный вирусом файл &lt;strong&gt; «userinit.exe»&lt;/strong&gt; в каталоге &lt;strong&gt;«X:\WINDOWS\system32\», &lt;/strong&gt;где &lt;strong&gt;«X» &lt;/strong&gt;диск, на котором установлена заблокированная операционная система,&lt;strong&gt; &lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt; на аналогичный файл с другого компьютера, с такой же как у вас операционной системой. Например для &lt;strong&gt;Windows XP SP3&lt;/strong&gt;, оригинальный файл &lt;strong&gt;userinit.exe &lt;/strong&gt;можно скачать здесь &lt;br&gt;  &lt;a target="_blank" href="http://virus-free.ru/upload/userinit.exe"&gt;http://virus-free.ru/upload/userinit.exe&lt;/a&gt;  &lt;br&gt; &lt;/li&gt; &lt;br&gt; &lt;li&gt;Перезагрузка, пробуем загрузить компьютер в обычном режиме.&lt;/li&gt;&lt;/ol&gt; &lt;br&gt; &lt;br&gt; Подробнее здесь &lt;br&gt;  &lt;a target="_blank" href="http://virus-free.ru/virus-prosit-popolnit-nomer-abonenta-mts-89112969336-89110133035-89117222488/"&gt;Link&lt;/a&gt;  &lt;br&gt; &lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin:10px;color:blue;text-decoration:underline;"&gt;&lt;a href="http://atelemobile.ru/connect_J5f61LH6fH61406d61E6c2eHK.html"&gt;Павел&lt;/a&gt;&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;br&gt;

&lt;div style="float:right;margin-right:25px;color:#797;"&gt;Fri, 30 Sep 2011 01:35:10 GMT&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin-left:10px;color:#575;font-weight:bold;"&gt;Без темы&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin:10px;color:#333;"&gt;программка ставить баннер, скачиваем от сюда  &lt;a target="_blank" href="http://www.bitoman.ru/download/85029.html"&gt;http://www.bitoman.ru/download/85029.html&lt;/a&gt;  вводим свой номер (куда будут приходить деньги с абонентов) Там дадут ссылку раскидаваем их по форумам, если по этой ссылке кто нибудь передёт его комп будет заблокирован. Говорю сразу архив мой платный отправите смс с вас снимут от 5 до 10 руб, в зависивости от оператора, думаю за такую программу это не много!&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin:10px;color:blue;text-decoration:underline;"&gt;&lt;a href="http://atelemobile.ru/connect_JAH61B6cO32303131406d61E6c2eHK.html"&gt;123&lt;/a&gt;&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;br&gt;

&lt;div style="float:right;margin-right:25px;color:#797;"&gt;Sat, 01 Oct 2011 23:37:02 GMT&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin-left:10px;color:#575;font-weight:bold;"&gt;Windows заблокирован&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin:10px;color:#333;"&gt;Большое спасибо за советы!!! Всплыла такая же проблема у знакомого на компе. Телефон МТС 89107646892. &lt;br&gt; Долго перезаписывала файлы и редактировала реестр, но ничего не помогало. Не удавалось просечь, на каком этапе вирус прописывается обратно в реестр загрузку cmd.exe с ключом /k вместо explorer.exe . Ни Касперский ни DR’WEB ничего не находил. Нашла AntiWinLockerLiveCD, позволяет чистить temp каталоги, в нем то и висел исполняемый файл с достаточно издевательским названием 0314.exe&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin:10px;color:blue;text-decoration:underline;"&gt;&lt;a href="http://atelemobile.ru/connect_6d635f6bA6e406cEIJ2eHK.html"&gt;Елена&lt;/a&gt;&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;br&gt;

&lt;div style="float:right;margin-right:25px;color:#797;"&gt;Mon, 21 Nov 2011 17:42:44 GMT&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin-left:10px;color:#575;font-weight:bold;"&gt;Ваш компьютер заблокирован за просмотр, копирование&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin:10px;color:#333;"&gt;Спасибо большое, способ помог. Загружался с помощью ERD - сильная штуковина. Почистил реестр, поудалял вирусы. Всё работает, ничего не всплывает и не блокирует. Гуд.&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin:10px;color:blue;text-decoration:underline;"&gt;Василий&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;br&gt;

&lt;div style="float:right;margin-right:25px;color:#797;"&gt;Mon, 21 Nov 2011 22:59:07 GMT&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin-left:10px;color:#575;font-weight:bold;"&gt;Добавления&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin:10px;color:#333;"&gt;HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/Cu rrentVersion/Winlogon &lt;br&gt; Затем найти параметр “Shell” и задать ему значение “explorer.exe”&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin:10px;color:blue;text-decoration:underline;"&gt;&lt;a href="http://atelemobile.ru/connect_BE64616e5f383640E6e626fN2eHK.html"&gt;Фидан&lt;/a&gt;&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;br&gt;

&lt;div style="float:right;margin-right:25px;color:#797;"&gt;Sun, 27 Nov 2011 21:29:36 GMT&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin-left:10px;color:#575;font-weight:bold;"&gt;компьютер заблокирован&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin:10px;color:#333;"&gt;Скачиваем архив с паролями разблокировки!  &lt;a target="_blank" href="http://www.bitoman.ru/download/81256.html"&gt;http://www.bitoman.ru/download/81256.html&lt;/a&gt;  &lt;br&gt; Там будет блатный архив, отправте смс и всё такое... Стоимость смс (как было написано на сайте не более 5 руб) С меня сняли 3 руб с копейками. код разблокировки нашёл!&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin:10px;color:blue;text-decoration:underline;"&gt;&lt;a href="http://atelemobile.ru/connect_JAH61B6cO32303131406d61E6c2eHK.html"&gt;123&lt;/a&gt;&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;br&gt;

&lt;div style="float:right;margin-right:25px;color:#797;"&gt;Tue, 03 Jan 2012 19:18:54 GMT&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin-left:10px;color:#575;font-weight:bold;"&gt;Windows XP Professional.iso&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin:10px;color:#333;"&gt;Дорогие форумчане вам просто нужно удалить &lt;br&gt; старый Windows XP и установить вот этот взломанный &lt;br&gt; Windows XP Professional&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt; 

&lt;div style="margin:10px;color:blue;text-decoration:underline;"&gt;&lt;a href="http://atelemobile.ru/connect_HAME6e61616e61IJ61IE6a6140O616e64AN2eHK.html"&gt;rewinaanastasija&lt;/a&gt;&lt;/div&gt; 

&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;br&gt;

&lt;div style="margin-left:10px;color:#575;font-weight:bold;"&gt;&lt;a href="http://atelemobile.ru/post_1306345098.html"&gt;Оставить комментарий&lt;/a&gt;&lt;/div&gt; 

&lt;div style="margin-left:10px;color:#575;font-weight:bold;"&gt;&lt;a href="http://atelemobile.ru/post_1306345098.html"&gt;All Comments&lt;/a&gt;&lt;/div&gt;</description>
         <pubDate>Thu, 26 May 2011 00:38:18 GMT</pubDate>
      </item>
   </channel>
</rss>
