Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Тогда опять с Лайва грузись
Зачем? Легче запустить уже UVS или AVZ как новую задачу и восстановить с их помощью настройки.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 18:19 13-01-2011
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78
То есть ты на чёрном фоне вызвал диспетчер задач и запустил explorer. После этого рабочий стол появился. Так?
Если стол появился, значит значение shell и есть "explorer.exe". Значит, там в порядке. А вот почему сам по себе РС не появляется? Не знаю. Попробуй ещё пару-тройку раз перезапусти вылеченную машину. Результат тот же будет?

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 18:21 13-01-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reddestfox, там есть возможность делать бэкап, а также куча других вещей облегчающих обнаружение вирей и исправления последствий их вмешательства в настройки ОС.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 18:22 13-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прописал шелл и всё равно после "Добро пожаловать" темный экран...
 
Добавлено:
reddestfox

Цитата:
То есть ты на чёрном фоне вызвал диспетчер задач и запустил explorer. После этого рабочий стол появился. Так?

Да.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 18:24 13-01-2011
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Neon2
Спасибо.
Просто мне лично не нравится, когда какая-то утилитка исправит ситуацию, а что она сделала и каким образом: не понятно. Люблю, чтобы всё стало известно: где был непорядок и какой: самая подробная информация.

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 18:26 13-01-2011
Chubarin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reddestfox
Для этого и ставят А.В.Пр. Можно попробовать и с загруочного диска  Drweb,с последними базами. может и поможет если в этой базе прописан данный троян.

Всего записей: 187 | Зарегистр. 16-01-2003 | Отправлено: 18:27 13-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Теперь и после принудительного запуска шелла чёрный экран... не понимаю...

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 18:28 13-01-2011
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78

Цитата:
Да.

Значит в Шелле всё ОК. Если бы его значение было бы не эксплорер, то РС не загрузился бы: 100%.
А по поводу проблемы НЕпоявления РС щас погуглю. Может, найду чего.
 
Добавлено:
Aleks78

Цитата:
принудительного запуска шелла  

Ты хотел сказать принудительного запуска explorer.exe?
То есть после вызова проводника РС то появляется, то нет? Если так, дело не в Шелле. Если б там эксплорера не было бы, то РС не появился бы ни разу.

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 18:29 13-01-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78, настоятельно советую воспользоваться UVS - бекапите реестр, потом удаляете автозагрузку подозрительных файлов и восстанавливаете стандартные записи, перезагружаетесь и получаете нормальную вылеченную систему.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 18:34 13-01-2011
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78
Если есть время и желание самостоятельно во всём разобраться, то нужно делать по-возможности всё своими руками. Хоть это, возможно, и дольше. Зато, если разберётесь САМИ, то ещё на одну ступеньку подниметесь как спец.

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 18:39 13-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reddestfox

Цитата:
Ты хотел сказать принудительного запуска explorer.exe?

Да.
 
Теперь короче после принудительного запуска эксплорера долго грузится...
Neon2
Попробую...
 
Добавлено:
Neon2
UVS Нашёл хвосты от этого блокера... снес.
reddestfox

Цитата:
Если есть время и желание самостоятельно во всём разобраться, то нужно делать по-возможности всё своими руками. Хоть это, возможно, и дольше. Зато, если разберётесь САМИ, то ещё на одну ступеньку подниметесь как спец.

Это неоспоримо даже в принципе  

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 18:40 13-01-2011
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78
Слушай, там по твоему вопросу инфы до хрена и больше: на винфак там и ещё много где.
Ты лучше сам погугли и перебери все возможные варианты, пока не найдёшь твой случай.
Как вариант:
 
ctrl-alt-del - Диспетчер задач - Новая задача - regedit
Ищем и УДАЛЯЕМ:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options/explorer.exe
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options/iexplorer.exe
Перегружаемся.
 
А то мне уже некогда.
 
Добавлено:
Aleks78
Если помогло, распиши всё тут же, как на духу, и, если можно, поподробнее, пожалуйста.

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 18:45 13-01-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reddestfox, в UVS это: Дополнительно -> Твики -> Восстановить испорченные значения ImagePath.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 18:57 13-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reddestfox
СЕйчас пока сделал вот что:
 
1. Очистил всю автозагрузку от левоты.
2. Обновил AVZ и заставил еще раз пройтись... жду.
 
Ноут слабенький но игр и прочих лоадеров на нём было понатыкано столько что не горюй  
 
Потом еще заставлю AVZ исправить системные ошибки и посмотрим что будет.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 19:06 13-01-2011
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Neon2
Aleks78
Спасибо.
Однако, любители же вы пользоваться готовыми утилитами.
Я бы, если, конечно, время бы позволяло, сам бы гуглил-тыкал, пока не дотыкал бы.
Зато САМ!
Так всегда стараюсь делать.

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 21:56 13-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reddestfox
Всё равно нормально не грузится... толку-то.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 21:59 13-01-2011
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78
Извини, делаю щас сто дел одновременно...
Ты делал это?

Цитата:
ctrl-alt-del - Диспетчер задач - Новая задача - regedit  
Ищем и УДАЛЯЕМ:  
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options/explorer.exe  
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options/iexplorer.exe  
Перегружаемся.  



----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 22:32 13-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reddestfox

Цитата:
 
/explorer.exe
/iexplorer.exe

Нет такого.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 22:57 13-01-2011
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78

Цитата:
Нет такого

Ясно. Значит дело не в этом.
А у тебя этот больной ноут хотя бы один раз сам нормально загрузился?

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 23:08 13-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reddestfox
Насколько помню нет... принесли 3 штуки с баннерами, 2 щёлкнул как орешки а этот застрял, склоняюсь к тому что-бы переставить винду (хотя это страшно ламерский поступок)  

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 23:32 13-01-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru