PDA

Просмотр полной версии : Windows заблокирован, отправьте смс. [Способы борьбы]


aim
17.01.2010, 00:14
http://s006.radikal.ru/i215/1001/33/e6a4b11dc432.jpg


Ниже находятся способы,которыми можно избавиться от блокиратора.


Первый способ :


1)Скачиваем программу - > avz (записываем к примеру на диск)
2)Идем к зараженному компьютеру. Перед загрузкой Windows, а именно перед экраном где ползет полосочка Windows XP, жмем F8 и выбираем “Безопасный режим с поддержкой командной строки“.
3)Ждем загрузки и в итоге видим командную строку.
4)Вставляем диск в компьютер.
5)В командной строке пишем команду: explorer и тыкаем в кнопочку enter.
6)Ждем пока появится “Мой компьютер”
7)Заходим на диск и запускаем avz.exe
8)Выбираем “Файл - Мастер поиска и устранения проблем“. В появившемся окошке выбираем: “Системные проблемы” – “Все проблемы” и жмем кнопочку “Пуск“. Ставим все галочки кроме тех, что начинаются с “Разрешен автозапуск с..” и “Отключено автоматичесное обновление системы“. После чего жмем “Исправить отмеченные проблемы“.
9)Там же выбираем “Настройки и твики браузера” – “Все проблемы“, отмечаем все галочки и жмем “Исправить отмеченные проблемы“.
10)Там же выбираем “Приватность” – “Все проблемы“, отмечаем все галочки и жмем “Исправить отмеченные проблемы“.
11)Далее жмем “Закрыть“, а затем, все в том же AVZ, выбираем “Сервис” – “Менеджер расширений проводника” и в появившемся списке снимаем галочки со всех строчек, которые написаны черным (а не зелёным цветом).
12)После этого запускаем “Сервис” – “Менеджер расширений IE” и удаляем ВСЕ строки в списке.
13)Перезагружаемся , вирус пропал, а значит проводим полную очистку системы нормальным антивирусом.

Если этот способ не помог, то воспользуйтесь способом вторым,который находится ниже.

Второй способ:


1)Скачиваем программу - > avz (записываем к примеру на диск)
2)Идем к зараженному компьютеру. Перед загрузкой Windows, а именно перед экраном где ползет полосочка Windows XP, жмем F8 и выбираем “Безопасный режим с поддержкой командной строки“.
3)Ждем загрузки и в итоге видим командную строку.
4)Вставляем диск в компьютер.
5)В командной строке пишем команду: explorer и тыкаем в кнопочку enter.
6)Ждем пока появится “Мой компьютер“
7)Заходим на диск и запускаем avz.exe
8)Выбираем “Файл” – “Выполнить скрипт“.
9)Вставляем в появившееся окно скрипт:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe','');
QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
DelBHO('{638E9359-625E-4E8A-AA5B-824654C3239B}');
DelBHO('{1A16EC86-94A1-47D5-A725-49F5970E335D}');
QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\zsglib.dll','');
QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\phnlib.dll','');
QuarantineFile('Explorer.exe csrcs.exe','');
QuarantineFile('C:\WINDOWS\System32\drivers\68ed4e 7b.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\68ed4e7b.s ys');
DeleteFile('Explorer.exe csrcs.exe');
DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\phnlib.dll');
DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\zsglib.dll');
DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe');
DeleteFile('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe');
DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
DeleteFileMask('C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Важно
Где вместо < Администратор.MICROSOF-4CD23E > надо вписать имя своего аккаунта в системе. Это может быть administrator, т.е. имя пользователя под которым Вы входите в систему.

11)Жмем кнопочку “Запустить“. Ждем окончания работы скрипта. По его завершению система перезагрузится.
12)Перезагружаемся , вирус пропал, а значит проводим полную очистку системы нормальным антивирусом.


Остальные способы :

1)Специалисты Dr.Web сделали генератор кодов для разблокировки.
Заходим сюда. (news.drweb.com/show/?i=304&c=5)
Далее вводим < Текст для SMS >
Нажимаете "ок",затем получаем код активации.
2)Можно перевести часы в BIOS на день вперед. Вирус отключится, после чего запускаем систему и проверяемся нормальным антивирусом.
3)Использование LiveCD от компании Dr.web, который позволяет просканировать систему с диска и удалить этот вирус.



Сервисы деактивации вымогателей-блокеров:

http://www.drweb.com/unlocker/index/
http://esetnod32.ru/support/winlock.php
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/



Проверка стоимости СМС (http://erfen.ru/antispam/cost.php)

Keltos
17.01.2010, 21:14
Если вам не помогло, отпишитесь тут, и мы вам поможем!

Keltos
17.01.2010, 21:25
Если Вы хотите самостоятельно побороться с вирусом, вызвавшим появление сообщения windows заблокирован, и не боитесь безвозвратно потерять Ваши папки и файлы, то нужно выполнить ряд действий, которые не слишком сложны для подготовленного пользователя. Однако, все что написано ниже, Вы будете делать на свой страх и риск.
Вам необходимо загрузиться не с жесткого диска Вашего компьютера или ноутбука, а с любого другого носителя. Например, если у Вас есть какой нибудь загрузочный CD, вставьте его в CD привод Вашего компьютера или ноутбука.
Теперь нужно активировать загрузку с CD привода. Делается это в bios. Это позволит избавиться от окна windows заблокирован.
http://s006.radikal.ru/i215/1001/1b/76becab93f5f.jpg (http://www.radikal.ru)
На многих компьютерах и ноутбуках, можно прямо при загрузке нажать определенную клавишу, чаще это F8 или F12, чтобы, не заходя в bios, выбрать загрузочный носитель. Благодаря этому мы с Вами должны удалить вирус windows заблокирован.
http://i056.radikal.ru/1001/5a/7c31e5783a51.jpg (http://www.radikal.ru)
Далее нужно уточнить, позволяет ли Ваш загрузочный CD получить доступ к файлам и папкам на Вашем жестком диске. Для этого запустите какой нибудь файловый менеджер, с Вашего CD, что нибудь типа Volkov Commander, или любой другой. Но, если у Вас современный компьютер или ноутбук, нужно чтобы менеджер этот, был с поддержкой файловой системы NTFS. В случае использования Volkov Commander, картинка примерно такая:
http://s53.radikal.ru/i140/1001/d6/9f644043fd7c.jpg (http://www.radikal.ru)
Если Вы используете Acronis Disk Director, вид будет вот такой:
http://s48.radikal.ru/i122/1001/83/3aebe11675ab.jpg (http://www.radikal.ru)

Если доступ к файлам и папкам на Вашем жестком диске есть, ищем нижеперечисленные папки, и полностью удаляем их содержимое.
c:\Documents and Settings\"Имя_Пользователя"\Local Settings\Temp\
c:\Documents and Settings\"Имя_Пользователя"\Local Settings\Temporary Internet Files\

Папки приведены для Windows XP.

Для Windows Vista почистите папку:
c:\Users\Administrator\AppData\Local\Temp\

После перезагрузки компьютер должен загрузиться нормально. Далее , в коммандной строке заходим в реестр, находим ветку:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Cu rrentVersion\Winlogon

и в параметре Userinit оставляем только этот путь:
C:\\WINDOWS\\system32\\userinit.exe

В последнее время, поведение вируса Trojan.Winlock.119 изменилось. Теперь, компьютер или ноутбук загружается, работает нормально 10 - 15 минут, а затем появляется окно windows заблокирован. После проведенных работ по очистке компьютера, оказалось, что вирус находился в папке:
c:\Documents and Settings\"Имя_Пользователя"\Application Data\

Это еще раз подтверждает, что вирус мутирует, его поведение постоянно меняется

MAQUEEN
17.01.2010, 21:35
сталкивался, оч полезная тема. Всем +

aim
17.01.2010, 21:54
Могут возникнуть проблемы после данного вируса,может не работать интернет,возможно что то подобное.
Всё в том же Avz,можно произвести восстановление настроек,параметров :)
Делается всё просто,запускаем Avz и в окне программы выбираем “Файл” – “Восстановление системы”.

Alekzzzander
19.01.2010, 14:20
тоже проблема с окном

http://s54.radikal.ru/i144/1001/6e/20ab73cc002et.jpg (http://radikal.ru/F/s54.radikal.ru/i144/1001/6e/20ab73cc002e.jpg.html)
http://s003.radikal.ru/i202/1001/4b/e68f9716c209t.jpg (http://radikal.ru/F/s003.radikal.ru/i202/1001/4b/e68f9716c209.jpg.html)

командная строка не работает, ничего запустить невозможно

Comrad777
19.01.2010, 15:52
Бесплатный сервис (http://virusinfo.info/deblocker/) деактивации вымогателей-блокеров.

* "Лаборатория Касперского" и портал VirusInfo представляют бесплатный сервис для борьбы с программами, блокирующими компьютер и предлагающими отправить платную СМС на определенный номер.

Для получения кода разблокировки вам необходимо указать:

- номер телефона, на который вам предлагают отправить СМС;
- текст сообщения, которое требуют отправить на этот номер.

Alekzzzander
19.01.2010, 15:55
не помогло

Keltos
19.01.2010, 15:58
не помогло
Честно уже не знаю как помочь, я тебе в аське много кодов разблокировки скинул странно почему они не работают.

aka_zver
24.01.2010, 14:49
Найдено на просторах асечки:

-=Windows unlocker v1.4=- (http://www.multiupload.com/OOTNKRBWM5)

Возможности:
1) Разблокировка диспетчера задач (в диспетчере выловить гада, и убить процесс)
2) Разблокировка кнопки пуск (бывали случаи что разблокировка пуска реально помогала)
3) Разблокировка панели задач
4) Открыть проводник
5) Открыть IE на странице DrWeb CureIt (сразу начинается скачивание)
6) Возможность открыть командную строку (для продвинутых юзеров)
7) Кнопка "Разблокировать всё"
8) + Возможность посмотреть запущенные процессы, и убить нужные (встроенный диспетчер задач)
9) + добавил обработку некоторых комбинация горячих клавиш (на случай если клавиатура будет заблокирована троем)
[New:]
10) Разблокировка клавиатуры (используются два метода разблокировки)
11) Встроенное меню "Выполнить"
12) Избавился от второй формы (так-как она не хотела быть над всеми окнами), и сделал горячие клавиши (винды) в этой же форме.
[New:]
13) Трей
14) Завершение работы *.scr файлов (скринсейверы. Мною был замечен троян, работающий как скринсейвер)
+ во время выполнения программы, запуск трояна скринсейвера невозможен.
15) [fix] Исправлена работа кое каких процедур.
[New:]
+ при запуске программа приклеивается в нижний правый угол монитора.
16) исправление файла hosts (для тех, у кого закрыт доступ к ресурсам сети)


Программу советую скинуть на CD/DVD ~ USB флешку (в корень, предварительно переименовав в WinUnlocker.exe), и сделать к ней автозапуск.
Создать текстовый документ, в нём написать следущее:

[AutoRun]
UseAutoPlay=1
shellexecute=WinUnlocker.exe
action=Запустить Windows unlocker
action=@WinUnlocker.exe
label=Windows unlocker
icon=WinUnlocker.exe
Shell\cmd1=Запустить Windows unlocker
Shell\cmd1\Command = WinUnlocker.exe
затем этот документ сохранить как autorun.inf

Планируется добавить:
1) Встроенный файловый менеджер (кто знаком с Total Commander, тому будет радостно)
2) что нибудь ещё =)

Когда будут исправлены все баги, и добавлены новые фитчи, будет доступен исходный код программы.

Ссылка (c) (http://forum.asechka.ru/showthread.php?t=115042)

cleric.80
27.01.2010, 23:46
не помог не 1й не 2й способ.
скрипт так же недал результата..
ТЕМПы пусты...
DRWEB ниче не нашел ! ето оч удивило....((
Windows unlocker v1.4 ваще что был что нет....
явно руки крюки.... хотя хз....
как еще править вручную... ?
не пробовал еще отправлять смс )) и не стану ))
зы картинка кста иная нежели у ТС, и еще если ничего не предпринимать то вылазит потом окно якобы от касперского..и пишет что ВИРУС МОДИФИЦИРОВАН бла бла бла )))
зызы флешка , что была в работе, заболела каким то АУТОРУНОМ ))) каспер спалил как WORM.WIN32.autorun.gvb

fker
28.01.2010, 00:06
тоже проблема с окном

http://s54.radikal.ru/i144/1001/6e/20ab73cc002et.jpg (http://radikal.ru/F/s54.radikal.ru/i144/1001/6e/20ab73cc002e.jpg.html)
командная строка не работает, ничего запустить невозможно
такой же удалял у знакомых
убил процесс rundll32 (через АутпостФаер, Proccess explorer не запустился, можно попробовать prkiller)
в автозагрузке почистил что-то типа gghin.bat.
Блокер был запущен с правами ограниченного пользователя, при запуске от админа возможно глубже закапывается в систему.

tux
28.01.2010, 00:16
Еще вот такая штука есть http://www.malwarebytes.org/mbam.php Иногда бывает довольно эффективна. Не панацея, конечно.

cleric.80
28.01.2010, 00:19
оч важно сохранить ОС тк комп не мой, буду презнателен за любые линки утиллиты малвары...

Keltos
28.01.2010, 07:14
не помог не 1й не 2й способ.
скрипт так же недал результата..
ТЕМПы пусты...
DRWEB ниче не нашел ! ето оч удивило....((
Windows unlocker v1.4 ваще что был что нет....
явно руки крюки.... хотя хз....
как еще править вручную... ?
не пробовал еще отправлять смс )) и не стану ))
зы картинка кста иная нежели у ТС, и еще если ничего не предпринимать то вылазит потом окно якобы от касперского..и пишет что ВИРУС МОДИФИЦИРОВАН бла бла бла )))
зызы флешка , что была в работе, заболела каким то АУТОРУНОМ ))) каспер спалил как WORM.WIN32.autorun.gvb
Текст и номер скажи

VolDroN
28.01.2010, 07:47
хм.. у меня диспетчер задач запустился)) раз 5 жал..

BlackSite
28.01.2010, 08:21
Я всегда делаю откат или восстановление системы и помогает

aim
28.01.2010, 22:03
не помог не 1й не 2й способ.
скрипт так же недал результата..
ТЕМПы пусты...
DRWEB ниче не нашел ! ето оч удивило....((
Windows unlocker v1.4 ваще что был что нет....
явно руки крюки.... хотя хз....
как еще править вручную... ?
не пробовал еще отправлять смс )) и не стану ))
зы картинка кста иная нежели у ТС, и еще если ничего не предпринимать то вылазит потом окно якобы от касперского..и пишет что ВИРУС МОДИФИЦИРОВАН бла бла бла )))
зызы флешка , что была в работе, заболела каким то АУТОРУНОМ ))) каспер спалил как WORM.WIN32.autorun.gvb

AVP removal tool,пробовал?
так же попробуй "Universal Virus Sniffer"


Если не пробовал сменить время в биосе,попробуй :)
Пробуй каждую мелочь)

Сервисы деактивации вымогателей-блокеров:

http://www.drweb.com/unlocker/index/
http://esetnod32.ru/support/winlock.php
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/


зызы флешка , что была в работе, заболела каким то АУТОРУНОМ ))) каспер спалил как WORM.WIN32.autorun.gvb
На тему аутрон.
http://forum.antichat.ru/thread171917.html

cleric.80
28.01.2010, 22:35
починил , если можно так сказать, извени level 7 текст уже не скажу номер, симтомы - винда не грузилась, появляется заставка отпрвить смс с красным заголовком вверху, удалил с помощью proceXP,убил подозрительные процессы, затем файлы... ОС загрузилась... а потом и АVZ и cureit сделали свое дело, щас проблема в другом, глюки появляются, диспетчер устроиств не робит,installer поврежден и тп....
Осталось восстановить корректно ОСь... буду искать мануалы ))
AVP removal tool ниче не дал, перезагрузка - и все поновой..



Делается всё просто,запускаем Avz и в окне программы выбираем “Файл” – “Восстановление системы”. (aim)

rid3r~man
29.01.2010, 19:03
Хотелось бы добавить по теме одну деталь.
Блокиратор, как правило, висит поверх всех окон.
Приведу один метод, как этого избежать.
Все просто, нужно воспроизвести любое видео через плеер, (в моем случае используется Media Player Classic).
Видео запустится за окошком блокиратора.
Затем с помощью горячей кнопки плеера (в MPC это Ctrl + Enter) сделать воспроизведение на полный экран и обратно.
После чего плеер встанет поверх окна блокиратора, как видно на рисунке ниже.
Picture 1 (http://i067.radikal.ru/1001/87/bdbfca0e4d96.jpg)
Теперь можно открывать любые окна, они все будут видны.
Picture 2 (http://s001.radikal.ru/i193/1001/75/2fd21f02e384.jpg)

Данный способ был обнаружен из личного опыта.
И еще...
Важно! Ни в коем случае не записывайте утилиты для проверки компьютера на вирусы в безопасном режиме на флэшку!
Активный вирус повредит утилиту ещё до запуска!

max90
06.03.2010, 09:11
Приветствую!
У меня проблема. Заблочили Vkontakte.ru
Вот скрин тобло Скрин (http://s16.radikal.ru/i190/1003/d8/5587f43330df.jpg)
Кто чем сможет помогите!
Вот аська 462021979
Зарание спасибо!

rid3r~man
06.03.2010, 14:02
Странно, но по какой то причине забыли упомянуть о самом банальном, о очистке файла hosts.
Keltos, если я проглядел и подобный топ есть - удали мой пост.
Вобщем наставления для той категории людей, что "с компьютером на Вы", если Вы не можете зайти в любимые соц. сети, или почтовые сервисы (mail.ru, rambler.ru и другие). Либо у Вас при переходе на подобные сайты вылазиет оповещение о необходимости отправить смс.
Отправляйтесь в эту дерикторию:
C:\WINDOWS\system32\drivers\etc

Файл hosts откройте с помощью блокнота, и увидите там подобное содержимое.
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 yandex.ru
127.0.0.1 3dns-3.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 mail.ru
127.0.0.1 activate-sjc0.adobe.com
127.0.0.1 vkontakte.ru
127.0.0.1 www.vkontakte.ru
127.0.0.1 vk.com
127.0.0.1 www.vk.com
127.0.0.1 rambler.ru
Cписок может быть и шире.
Теперь удаляем все, что ниже строки
127.0.0.1 localhost
Сохраняем, перезапускаем браузер, и пользуемся спокойно.

Как уже говорилось ранее, неплохо было бы сделать профилактику файла hosts.
В свойствах - поставить атрибут: "Только чтение".

Этот пост скорее написан для гугла, чем для форумчан. Дабы меньше чайников кидались отправлять заветные смски.

Slon
06.03.2010, 15:17
max90, если не сложно, выложи содержание своего файла hosts сюда, перед тем, как его почистить, или в личку

В свойствах - поставить атрибут: "Только чтение".
Вредоносное ПО часто обходит подобную зашиту, лучше использовать права ntfs, для запрета записи, так будет надежнее

max90
08.03.2010, 14:25
Странно, но по какой то причине забыли упомянуть о самом банальном, о очистке файла hosts.
Keltos, если я проглядел и подобный топ есть - удали мой пост.
Вобщем наставления для той категории людей, что "с компьютером на Вы", если Вы не можете зайти в любимые соц. сети, или почтовые сервисы (mail.ru, rambler.ru и другие). Либо у Вас при переходе на подобные сайты вылазиет оповещение о необходимости отправить смс.
Отправляйтесь в эту дерикторию:

Файл hosts откройте с помощью блокнота, и увидите там подобное содержимое.
Cписок может быть и шире.
Теперь удаляем все, что ниже строки

Сохраняем, перезапускаем браузер, и пользуемся спокойно.

Как уже говорилось ранее, неплохо было бы сделать профилактику файла hosts.
В свойствах - поставить атрибут: "Только чтение".

Этот пост скорее написан для гугла, чем для форумчан. Дабы меньше чайников кидались отправлять заветные смски.
Спасибо большое! Помогло!!!

aim
12.04.2010, 22:01
Проверка стоимости СМС (http://erfen.ru/antispam/cost.php)

aka_zver
12.04.2010, 22:29
Кстати Windows Unlocker уже давненько обновился :rolleyes:

DOWNLOAD (http://www.multiupload.com/9UA9DPQJBD)

(c) (http://www.djflylab.ru/news/windows_unlocker_max_update/2010-02-28-139)

diablone
27.05.2010, 14:03
с помощью ключа
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Param eters
"DataBasePath"="%SystemRoot%\System32\drivers\etc"

можно изменить местоположение файла hosts, так что этот адрес не панацея. проверено лично пока писал лекарство от контакта. и антивирусные системы последнее время практически не обращают внимание на bat-ки практически никакого внимания. проверка на вирустотал и все молчат..

h352i
07.06.2010, 16:27
не помог не 1й не 2й способ.
скрипт так же недал результата..
ТЕМПы пусты...
DRWEB ниче не нашел ! ето оч удивило....((
Windows unlocker v1.4 ваще что был что нет....
явно руки крюки.... хотя хз....
как еще править вручную... ?
не пробовал еще отправлять смс )) и не стану ))
зы картинка кста иная нежели у ТС, и еще если ничего не предпринимать то вылазит потом окно якобы от касперского..и пишет что ВИРУС МОДИФИЦИРОВАН бла бла бла )))
зызы флешка , что была в работе, заболела каким то АУТОРУНОМ ))) каспер спалил как WORM.WIN32.autorun.gvb
Заходим в биос и переводим дату на 60 дней впред , перезагружаемся.