Windows заблокирован! Приложением Microsoft Security Essentials был зафиксирован неправомерный доступ к материалам порнографического содержания
Описание проблемы:
Блокер закрывает доступ к рабочему столу Windows и выводит в центре экрана баннер (черные буквы на сине-голубом или сером фоне с кнопками для ввода кода) с сообщением:
«Windows заблокирован!
Приложением Microsoft Security Essentials был зафиксирован неправомерный доступ к материалам порнографического содержания, а так же, копирование и тиражирование видеоматериалов содержащих элементы насилия либо педофилии. Данные действия противоречат УК РФ, а также являются нарушением лицензионного соглашения по эксплуатации ПО корпорации Microsoft. По вышеуказанным причинам функционирование системы было приостановлено.
Для активации системы необходимо:
Пополнить номер абонента МТС: +79874324591, +79879705461 на сумму 500 рублей.
Расчет производится в любом из терминалов для оплаты сотовой связи. На выданном терминале чеке, Вы найдете ваш персональный код. Код следует ввести в расположенном ниже поле.»
Методика удаления вируса-вымогателя в Windows 7 и Windows XP:
1. Включая компьютер, при загрузке нажимаем клавишу «F8». Далее в появившемся меню выбираем строку «Безопасный режим с поддержкой командной строки»:2. На следующем этапе выберем заблокированную вирусом операционную систему и нажимаем клавишу «Enter».
3. После загрузки на экране появится окно командной строки. В окне «cmd.exe« пишем команду «explorer.exe» и нажимаем клавишу «Enter« — появится стандартное меню «Пуск».
4. Включаем отображение скрытых и системных файлов.
5.1. В Widows 7 переходим в директорию «С:\Users\каталог с именем вашего пользователя\» и удаляем файл-вируса «ms.exe»:
5.2. В Widows XP переходим в директорию «С:\Documents and Settings\каталог с именем вашего пользователя\» и удаляем файл-вируса с произвольным названием из цифр, например — «0.2772538971387949.exe»:
6. В Widows XP это пункт пропускаем. В Windows 7 — идем дальше в «С:\Users\каталог с именем вашего пользователя\AppData\Roaming\» ищем и удаляем еще один файл-вируса с произвольным именем из 6 букв или цифр, например «Hhcqcx.exe»:7. Программой AutoRuns (скачать ~719 Кб.; посмотреть описание) или любым другим способом подчищаем за блокером загрузочные записи. Удаляем выделенные строки из автозагрузки:
7.1. В Widows 7:7.1. В Widows XP. Строка «autodetect» на первом скрине есть не у всех — удаляйте у кого есть:
8. Закрываем все окна и перезагружаем компьютер. После успешной загрузки желательно просканировать все диски бесплатной утилитой CureIT от Dr. Web.
P.S. В Windows XP блокер перевел в дату на 2015 год из-за чего выключился антивирус — лицензия была только до 2013 г. . Восстановите текущую дату и перезагрузите компьютер еще раз чтобы все заработало как надо.
Оставьте Ваш Отзыв:
Отзывов (76) на “Windows заблокирован! Приложением Microsoft Security Essentials был зафиксирован неправомерный доступ к материалам порнографического содержания”У меня совсем недавно, случилась такая же беда, что я сделал, запустил комп в безопасном режиме, в черном окне написал EXPLORER нажал enter, далее открыл панель управления—далее востановления системы— восстановил примерно за 2-3 часа до того как появился этот банер.
И ВСЕ !
Все стало работать ! ))))
Аналогичный случай под Вистой. Зашел в безопасном режиме с командной строкой, потом через Far нашел exe-файл вируса с именем в виде комбинации цифр в одной из подпапок папки Users. Удалил. Затем перезагрузился и пофиксил ошибки реестра прогой VIT FixIt.
К номеру 79878810428 подошел пароль 079630720. Вдруг кому поможет.
Помогло, но на xp файл был не цифрами, а буквами.
Помогло, только я делал подругому. Удалил неизвестный файл в папке «пользователь».
У меня ОС Windows 7 Home Premium.
Телефон мошенника: 79878768508 — просил 1000 р.
Загрузился через «Безопасный режим с поддержкой командной строки».
Вирус имел имя из семи цифр и лежал по пути С:\Users\каталог с именем вашего пользователя\.
Удалил только этот файл, скачал свежайший Dr.Web и проверил диск «C» (14 угроз были обезврежены).
Помогло, только файла ms.exe не было. Сделал поиск по *.exe, отсортировал по времени и удалил все за этот день.
Все работает отлично!
Большое спасибо, все сделали как написано, в папке users, был файл из 7 цифр, после перезагрузки заработал.
View all comments