Systém bol uzamknutý ~ Viruskasino

Systém bol uzamknutý

Súvisiace témy.

policajný vírus
Vírus-Ministerstvo-vnútra
Vás systém bol zakázaný
Systém bol uzamknutý
Pozor Váš počítač je Zablokovaný
pozor vas pocitac je zablokovany

27 komentár

postupujem podla navodu...ale tie zlozkzy ktore by som mal zmazat ..tam niesu...co mam dalej robit?..DAKUJEM

Odpoveď

system nemoze nejst zadanu cestu...ako dalej?

Odpoveď

Ja netusim ze aky system mas, ci XP, alebo win7,
Ak XP, treba najst rucne programy po spusteni.TU.

C:\Documents and Settings\Tvoj ucet\Ponuka Štart\Programy\Po spustení\ctfmon, alebo ctfmon.ink, náhodný súbor.ink, ctfmon.exe, neviem co tam mas a zmazat.

Ak Win7, tak tu:
C:\Users\tvoj ucet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\alebo ctfmon.ink, náhodný súbor.ink, ctfmon.exe, neviem co tam mas a zmazat.
restart a vycistit pocitac

Odpoveď

mam Vistu...mozem zadat aj to co je pre win 7?

Odpoveď

Ano, pre Vistu plati ako tre win7, co zadat?/ tu mas navod.
1:Stlačte klávesu CTRL + SHIFT +Del alebo CTRL + SHIFT + ESC pre otvorenie Správcu úloh.
2:Kliknite na záložku "Súbor" kliknite na "Nova úloha" kliknite na "Prechádzať"(procházet), a hladas v po spusteni, ctfmon.
http://www.viruskasino.com/2012/10/pozor-vas-pocitac-je-zablokovany_6.html

Odpoveď

Super navod, dakujem za pomoc...

Odpoveď

To si aj myslim,,nemas zaco.

Odpoveď

Dnes som mal ten isty problem, windows 7. Mal som nervy, lebo mam zasifrovany disk, nemohol som nastartovat v nudzovom rezime - chcelo to odo mna desifrovaci kluc, co maju iba nasi admini, ani bootovacie cd nenaslo disk.
Prihlasil som sa, tesne predtym ako nabehla ta tapeta som pootvaral, co najviac programov - skype, excel,... Ked nabehla tapeta s policiou a vsetko sa zablokovalo, dal som ctrl+alt+del, ukoncit windows. Windows ukoncil tapetu s virom, zobrazil klasicku obrazovku, mate spustene tieto programy, naozaj ukoncit? Dal som rychlo neukoncit system (mate na to 1-2 sekundy, treba rychlo) a potom zmazal som link zo Startup. A dalej pokracoval s cleanom.

Odpoveď

Sikovne,, ale ak to mas zasifrovane, a by si neporadil, este ti mohlo pomoct win 7 recovery disk.
A stadial potom vojst do prikazoveho riadku, ale ako pisem spravil si to sikovne, len musis sa vyznat, lama to nestihne.

Odpoveď

Dnes som presne postupovala podľa návodu a aj tak mi to vyskočilo tak co teraz? Ale roguekiller odstránil všetko aj som no proste podľa návodu a aj tak mi to zobrazilo som z toho zúfalá

Odpoveď

No skus este tento navod, ale treba potom pouzit vsetky programy co mam tam v navode.
http://www.viruskasino.com/2012/12/vas-system-bol-zakazany.html
ak, ani tak po restarte nenabehne windows, do prikazoveho riadku napis prikaz notepad
otvori sa ti poznamkovy blok, kliknes na subor-otvorit a najdes tie subory co mam tam navode a zmaz rucne, a restart do windows a pouzit vsetky programy .

Odpoveď

Ahoj, píše nám to, když to chceme smazat, že je to používané a otevřené v systému, co s tím?? Díky

Odpoveď

Ahoj.
treba to zmazat z prikazoveho riadku MSDOS, napis sem cestu k suboru.

Odpoveď

Ak to nejde zmazat, pretoze je to otvorene v inom programe,ide to premenovat a potom to po spusteni nenajde :) Je to cudne, ze to nezmaze,ale premenuje,ale funguje mi to :)

Odpoveď

Vše jsem vyzkoušel, bohužel se ani jeden způsob neosvědčil. Pomohlo až DVD Win z kterého jsem provedl booth a v možnostech jsem spustil příkazovou řádku(cmd). Poté jsem vydral disk se systémem a zadal regedit. Našel jsem klíč: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon a zde položku Shell. Data položky jsem upravil na explorer.exe Další položka k úpravě je Userinit, zde jen změnit písmeno disku na systémový, v mém případě namísto X: zadáno D:. Takže cesta vypadá takto: C:\Windows\system32\userinit.exe,pak již jen regedit ukončit a PC restartovat. OS najede do plochy a pak již jen stačí nechat úřadovat antivirus. Tento postup jsem aplikoval na Win 7, u jiných OS si nejsem jist, ale řídil jsem se podle registrů Win8 a vše funguje. Podle výpisu z Microsoft security esentials se virus duplikuje a množí při každém spuštění PC. Takový počítač dostat na opravu, toť opravdu lahůdka.

Odpoveď

Ak by si vyskusal tento postup.
http://www.viruskasino.com/2012/12/vas-system-bol-zakazany.html
Tak by si zistil ze tento funguje, pisem tam aj o SHELL, pretoze nema kazdy InstallDVD, ale ak si pomohol, a vedel si si ze co treba hladat, tak je to tvoja sikovnost.

Odpoveď

Nerad se pletu, ale tento klíč ve Win 7 není. HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon"/v Shell/f, ale tento je: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon"/v Shell/f

Odpoveď

Nepleties sa, v cistom windows nie su, ale, ak mas infikovany pocitac s tymto smejdom, tak v niektorych pripadoch tento smejd namontuje do registra aj tento kluc, a do shell pripise explorer+ cestu k smejdu, nasledkom toho po odstraneni smejda zostane biela obrazovka, ""biela smrt"", preto ak sa tento problem vyskytne tak treba spustit prikazy, alebo script.

Infekcie su zname tym, ze pridavaju kluce aj do registra..a nielen ich modikifuje..
Strucne asi len tolko.

Odpoveď

Este napisem ti to po lopate, aby si tomu rozumel.
Tento prikaz,odstrani pripadnu hodnotu z "Shell" z HKCU ak je pritomny,pretoze Hodnota SHELL=explorer.exe, nemoze byt v kluce HKCU, a to ani vo winxp,,ak nie je pritomny nic sa nedeje.
REG DELETE "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon"/v Shell/f

alebo script:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"=-

Tento prikaz,opravy hodnotu shell, ak je modifikovany, a presne toto si robil ty, ked si cez install-WinDVD -opravoval Shell, takze stacilo ti zadat tieto prikazy z prikazoveho riadku MS-DOS.
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"/v Shell/d explorer.exe /f

alebo script spustit z Flashky.
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"

Odpoveď

Ahoj Stefan,

dnes ráno mi tiež vyskočila stránka s "policajným " oznámením, že môj ntbook je zablokovaný. Avšak, po zavretí toho okna som nezaznamenal žiadnu zmenu. a AVG free mi tiež nič nenašiel. Čo to značí? Mám Win8
Díky

Odpoveď

Ahoj.
To znamena, ze mas notebook infikovany, AVG-nic ani nenajde, neidem to rozvaczat ze preco.
Pouzi program Matwarebytes z mojho blogu, Uplnu kontrolu, NAJDENE infekcie daj ZMAZAT.
http://www.viruskasino.com/2011/03/navod-na-anti-malware-malwarebytes.html

Potom vypnut obnovu systemu, restart a obnovu zapni.
Potom napis ze MBAM co nasiel,

Odpoveď

Ahoj,
takže, MBAM našiel hlavne kopec PUP.Optional.DefaultTab a variácií, ako napr. PUP.Optional.DefaultTab.A.
Potom Adware.InstallBrain, PUP.Optional.Conduit atd.
Spolu cca 100ks.
Po zmazaní, som odklepol reštart a teraz som spustil uplnu kontrolu znova.
Ešte pripomeniem, že ntbook mi po celý čas nákazy správne funguje, aj po reštartoch a už som použil aj Rogue Killer, ktorý našiel dva problémy, ktoré som dal zmazať.
Čakám kým skončí druhá kontrola

Odpoveď

Ano, mal si tam zopar infekcii, co maju za ulohu stahovat dalsie smejdy,takto, podla mojho nazoru, ak by si po hlaske Policajneho virusu, restartoval pocitac, tak uz by si sa do systemu nedostal.Takze pouzi vsetky programy co mam tu v navode.
http://www.viruskasino.com/2013/05/policajny-virus.html
a uvidis.

Odpoveď

Práve som dokončil druhú kontrolu s MBAM. Nič zlé sa nenašlo. Myslíš, že už to je teda OK? ( ntbook bol už niekolkokrát reštartovaný a tak...)

Odpoveď

tak ok, nezabudni vypnut obnovu systemu, a po restarte obnovu systemu zapnut.

Odpoveď

čo presne myslíš pod "obnovou systému" a jej vypnutím a zapnutím?

Odpoveď

Odstránenie všetkých bodov obnovenia
http://windows.microsoft.com/sk-SK/windows7/Delete-a-restore-point
Ak chcete otvoriť okno Systém, kliknite na tlačidlo Štart>>, pravým tlačidlom myši kliknite na položku Počítač a potom kliknite na položku Vlastnosti.

Na ľavej table kliknite na položku Ochrana systému. Vyžaduje sa oprávnenie správcu.Ak sa zobrazí výzva na zadanie hesla správcu alebo potvrdenie, zadajte heslo alebo potvrďte akciu.

V časti Nastavenia systému kliknite na položku Konfigurovať.

V časti Využitie miesta na disku kliknite na položku Odstrániť.

Kliknite na položku Pokračovať a potom na položku OK.
restartovat pocitac,

Odpoveď

Label

Falošné programy ( 18 ) Tipy ( 18 ) Cryptolocker ( 13 ) Windows-7 ( 12 ) Windows-8 ( 11 ) Presmerovanie ( 10 ) Nástroje ( 9 ) Rootkit ( 8 ) policajný vírus ( 7 ) ransomware ( 7 ) Prehliadač ( 6 ) Apple ( 4 ) Mac OS X ( 4 ) Facebook ( 3 ) súborový infector ( 3 ) Dešifrovanie súborov ( 2 ) Oprava registra ( 2 ) Pomalé načítanie ikon ( 2 ) Pripojenie ( 2 ) Vymáhanie dlhu ( 2 ) Windows 10 ( 2 ) Windows update ( 2 ) XP.Tipy ( 2 ) Zašifrované ( 2 ) Záchranné CD ( 2 ) Zálohovanie ( 2 ) falošne e-maily ( 2 ) siet ( 2 ) Česká posta ( 2 ) AVPTool 2011 ( 1 ) AdwCleaner ( 1 ) Android ( 1 ) Automatické vypínanie počítača ( 1 ) Autorun ( 1 ) BSOD ( 1 ) Biela obrazovaka ( 1 ) CapperKiller ( 1 ) Conficker ( 1 ) DNSChanger ( 1 ) Dešifrovanie ( 1 ) Dr.Web CureIt ( 1 ) ESET ( 1 ) EnCiPhErEd ( 1 ) Error na disku ( 1 ) Filtrovanie web stránok ( 1 ) Firewall ( 1 ) Flash player ( 1 ) Freeware ( 1 ) Generic Host Process ( 1 ) HOSTS ( 1 ) Hack ( 1 ) Heslo ( 1 ) Malwarebytes ( 1 ) Mobil. ( 1 ) Nastavenie IP adresy ( 1 ) Norton Recovery Tool ( 1 ) Nový trojan Pandemiya ( 1 ) Núdzový režim ( 1 ) ODCODC Decryptor ( 1 ) Obnovenie dokumentu ( 1 ) Obnovovanie oprava systému ( 1 ) Odinštalátory ( 1 ) Oprava súborov ( 1 ) PC Repair ( 1 ) PokemonGo Ransomware ( 1 ) Pomalý počítač ( 1 ) Postupy na opravu systému ( 1 ) Programy ( 1 ) Proxy ( 1 ) Prístup odmietnutý ( 1 ) Recovery - Obnovenie ( 1 ) Reklamy-prehliadace: ( 1 ) Router ( 1 ) Rsit-rkill ( 1 ) Shylock-Trojan-banker ( 1 ) Skype virus ( 1 ) Stahuj ( 1 ) TeslaCrypt ( 1 ) Tip na dnes ( 1 ) Trojan.Encoder ( 1 ) USB ( 1 ) Vaše súbory sú zašifrované ( 1 ) Vzdialený prístup ( 1 ) Web stranky ( 1 ) Wi-Fi ( 1 ) Windows Script Host ( 1 ) WindowsUnlocker ( 1 ) Zakázaný účet administrátora ( 1 ) Zeus ( 1 ) Zásady ochrany osobných údajov ( 1 ) automatické aktualizácie. ( 1 ) botnet ( 1 ) ecovector3 ( 1 ) ekonomicky ( 1 ) neznámy užívateľský účet ( 1 ) obmedzenie softvéru ( 1 ) optimalizovať Windows ( 1 ) prípona .crypt ( 1 ) sieťový červ ( 1 ) virus v tcpip sys ( 1 ) viruskasino ( 1 ) zamknuté súbory ( 1 ) zepto ( 1 ) Čierna obrazovka ( 1 ) škodlivé programy ( 1 ) špionáž ( 1 )