спасибо всем отозвавшимся - проблему пока решил- если кому понадобится вот решение: главное не слать смс и не платить деньги!!!!!!!
Trojan.Winlock.6999 на номер 79060534323
через f8 у меня не запускалась -безопасный режим ... командной строки- ( где то я читал что безопасный режим так же блокируется)выкидывало или перезагружало - вообщем это не помогло
так как я чайник и в компьютере полный ноль , то у меня весь процесс занял два дня - и дело было принципом что я еще не совсем лох
перелопатив кучу сайтов почти все одинаковые - вот более менее ( это не реклама)
http://www.youtube.com/watch?feature=player_embedded&v=jFkWxDiJ3sQесли не помогло( мне не помогло)
http://stopmalware.kz/showthread.php?t=14298 если опять не помогло ( мне нет)
https://support.drweb.com/show_faq?qid=46454236&lng=ru с рабочего компьтера качаем программу на cd или usb ( я качал и с диска и с флешки - получилось только с флешки)
1. вставляем в зараженный то, что у вас
2. включаем комп. и жмем -del-
3. вылезает таблица (bios setup utility) выбираем boot . стрелочками опускаемся на вторую позицию ( у меня hard....)жмем enter , выбираем cd или usb.жмем enter потом exe, поднимаемся стрелочкой на первую строчку - проверяем что с винчестера нет запуска и жмем f10 и ок( ентер)
4. грузится с диска или usb - выбираем русский - ждем загрузки
5.грузится зеленый экран - вылезает меню и поверх него предлагает зарегистрироваться и т.д( у меня интернет был перекинут на другой комп - поэтому я просто закрыл)
6. делаем сканирование ( у меня сразу не получилось - время сбилось и выскакивало сообщение что программа не может быть запущена т.к она создана в будущем (косяк web - могли бы учесть)- вообщем ни чего не вышло , вернул пункт 3 на место и о радость он заработал
7. радость была не долгой через 5-7сек у меня опять все заблокировало - вообщем меня торкнуло попробовать успеть поменять время- чем я и занялся, успевал поменять только год ( время и месяц не успевал) . вообщем надо попасть в настоящее ( хотя бы год и месяц)( где то я читал что обновления веб было в 2013г
8.запускаем сканирование( длится более 4часов) все что выскочило ( исправить , вирусы ( было два трояна и 7 угроз заражения - все удалил)
9. перезагрузил - опять эта хрень блокирует
10. опять свалилось озарение ( до меня начинает доходить что это своего рода -командная строка- )делаю пункт три из меню веб захожу в nt-командер захожу windows- sistem32- тупо удалил подозрительное и все что было изменено за последний месяц)
11. сделал пункт 3 в обратку и у меня все заработало урааа!!!!!
12. но подумав решил , что мне это мало и начал разбираться что это такое (HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon) и как до него добрать и ему подобных - оказалось очень просто ( мой комп- диск С- windows- значок подписанный regedit( в виде кубика почти в самом низу) ну а дальше как написано удалить ( удаляйте аккуратно - нужное не трогайте)
п.с для спецов может вам это и хохма - но я горд проделанной работой- просьба не ржать
п.с у меня почему то нет на некоторых форумах кнопки \спасибо\
теперь я знаю что тако лайв cd и исправил кучу не нужных и само открывающихся программ