Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
DJMC



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
появился снова баннер, только не у меня на компе(((( требует следующее:

Цитата:
если вы абонент билайна то отправте 79602566501 на номер 3116, если абонент мегафона то 600 на номер 84444

как то можно подобрать пароль? или какой еще самый простой способ, чтобы объяснить человеку по телефону,  к сожалению нет не ЛайвСД не операционки...

Всего записей: 12258 | Зарегистр. 26-09-2005 | Отправлено: 20:21 30-01-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DJMC
Если изменен ключ Shell
Можно попробовать:
- Выберите пункт Безопасный режим с поддержкой командной строки (Safe Mode with Command Prompt).
- Дождитесь появления окна cmd.exe (окно командной строки) на экране.
- Дальше explorer.exe. Дальше лечить AVZ.
 
Найти агрегатора кому принадлежит короткий номер, они помогают обязательно.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 21:32 30-01-2011
DJMC



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvANANvI

Цитата:
Можно попробовать:

слишком сложно будет все это объяснять по телефону....
 

Цитата:
Найти агрегатора кому принадлежит короткий номер, они помогают обязательно.

а на счет этого подробнее можно... на сайтах пароль подобрать не удалось(

Всего записей: 12258 | Зарегистр. 26-09-2005 | Отправлено: 21:57 30-01-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
По примеру из шапки: Получение кода разблокировки по телефону и жалоба на короткий номер с проcьбой отправить смс [?]
 
 
А по-первому варианту, не так уж и сложно, не такое объяснять приходилось.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 23:56 30-01-2011 | Исправлено: IvANANvI, 23:57 30-01-2011
ExGenius

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
29 января поймал вирус, блокирующий Windows... Антивирусы Avast от 29 января и Касперский Rescue Disk от того же числа обновления тоже не нашли его...
Проблема была на Windows 7. Хорошо под рукой был Bart XPE Live CD... Загрузился с него... Вызвал поиск в папке "Users\Имя пользователя" на все "ехе" файлы... Выползло немного... Среди которых бросился в глаза xxx-video.avi.exe... Валялся во временной папке загрузок оперы... Удалил... Перезагрузился... Explorer ессно не загружается... Жму ctrl+alt+del... Выбираю "Диспетчер задач"... Офигел... Выполз Калькулятор... Опять жму ctrl+alt+del... В спец возможностях ставлю галку экранная клавиатура... Возвращаюсь на черный экран с нею... Выбираю в ней "Параметры"... Жму на ссылку помощи... Выполз "Проводник"! Выбираю в нем путь к папке Windows...
Запускаю regedit. Нахожу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, исправляю Shell на "explorer.exe" (была ссыла на тот файлик вирусика)... Перезагружаюсь... Облом... Выползло тока одно окно проводника... В нем выбираю папку windows и ищу все "explorer.exe"... Нашел еще один в папке "WinSxS" где-то глубоко.. Запускаю его... Оболочка восстановилась, что подтвердила перезагрузка... Жму "диспетчер задач"... Все также калькулятор... Проверил саму программу taskmgr в Windows... Подмены нет... Установил Process Explorer... Думал его использовать... Выставил, "заменить стандартный диспетчер задач"... Попробовал.. Но он требует параметры какие-то... Запустил вновь с каталога Process Explorer... В том же меню выставил "Восстановить стандартный диспетчер задач"... Все заработало...
В общем все остальное было нормально... Может кому пригодится хотя бы способ восстановить оболочку...

Всего записей: 1 | Зарегистр. 31-01-2011 | Отправлено: 05:21 31-01-2011
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с необычным поведением винлока:
Вобщем вызвали как обычно на излечение. Убрал тело, подчистил (попутно ещё букет другой заразы сидел). В системе стоял антивирус Nod32. Пытаюсь обновить базы с флешки - нивкакую. Пробую с инета -  никак. Удалил, подчистил папки, реестр от ключей и файлов самого антивиря и вдруг замечаю, что 1 файлик не даётся: update.ver. Ни открыть, ни прочитать, ни удалить его нельзя. Операционка полностью блокирует к нему доступ. Вот и причина, почему он не обновлялся. ибо в первую очредь антивирь обращается к этому файлу. Unlocker удаляет без проблем и не показывает, что его кто-то держит. Простой эксперимент: Создаю на рабочем столе текстовый документ, пишу в него лабуду, переименовываю в update.ver и всё - полная блокировка файла. Стал искать записи в реестре по имени файла - ничего. Времени было мало, поставил на закачку аваст и убёг. Забыл прихватить тела, для исследования (да и зверей там было много)
  Вопрос: как это реализовано?

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 21:39 01-02-2011 | Исправлено: ynbIpb, 21:55 01-02-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ynbIpb
Тоже самое получаем и на  не зараженой машине. Удалить действительно сложно, до перезагрузки (FAT32).  Правда вопроизвести еще раз после его удаления и перезгрузки больше не удалось.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 00:36 02-02-2011 | Исправлено: IvANANvI, 12:43 02-02-2011
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvANANvI, система девственно чиста? или когда-то на ней были зловреды (возможно последствия присутствия) У меня на других системах подобное не проявляется.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 09:19 02-02-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ynbIpb
Да больше не проявляется. Сочту за глюк, который возможно у Вас тоже проявился.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 12:33 02-02-2011
DJMC



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если вы абонент билайна то отправте 79602566501 на номер 3116, если абонент мегафона то 600 на номер 84444

удалось подобрать номер разблокировщик, вдруг кому пригодится:123456789

Всего записей: 12258 | Зарегистр. 26-09-2005 | Отправлено: 09:59 03-02-2011
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
 
Извините, не удержался. "Вышлите код пополнения - следующий уровень"
http://apikabu.ru/img/5aa712.jpg

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 17:12 03-02-2011
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
"Вышлите код пополнения - следующий уровень"

А ведь кто-нибудь и поведется...
Следующим уровнем будет высылка данных кошелька WebMoney

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 17:29 03-02-2011 | Исправлено: hohkn, 17:30 03-02-2011
sinakxz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Новая радость появилась На хабре заметка была, даже запускать файл не надо. Походу ожидается наплыв пользователей с зараженными компами.

Всего записей: 95 | Зарегистр. 08-05-2008 | Отправлено: 06:44 04-02-2011
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это уже давно работает, обычная связка эксплоитов. Как на моём видео

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 10:41 04-02-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Trojan.winlock начал распространяться через ЖЖ

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 10:56 04-02-2011
gti503

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Надо было несколько компов лечить (ноуты), у всех была одна проблема, блокировка при загрузке. Т.к. не было раньше проблем таких пришлось в инете почитать немного. Как результат подборка статей с сайтов в одном файле.
 
Может кому пригодиться:
Trojan.winlock%2002_2011_small.rar
Размер 15,5мб

Всего записей: 240 | Зарегистр. 14-04-2007 | Отправлено: 22:25 12-02-2011
fornemen

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По роду своей работы постоянно сталкиваюсь с подобнуми вирусами. Они кстати постоянно мутируют так что совет про blocker.exe и blocker.bin уже давно не актуален. Вот смотри здесь я все подробно описал как избавиться от этого вируса http://kirzhak.livejournal.com/541.html
 
Добавлено:
По роду своей работы постоянно сталкиваюсь с подобнуми вирусами. Они кстати постоянно мутируют так что совет про blocker.exe и blocker.bin уже давно не актуален. Вот смотри здесь я все подробно описал как избавиться от этого вируса http://kirzhak.livejournal.com/541.html

Всего записей: 2 | Зарегистр. 26-01-2011 | Отправлено: 17:45 15-02-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попал в руки залоченный нетбук (winlock 2741)   Привода нет, загрузочной флешки нет...  при загрузке можно сделать Recovery по F4, на ноуте есть такие-то книжки и прочая фигня. Вопрос: восстановление поможет ? и как оно работает, перезапишет только системные файлы или отформатит и развернет сохраненный образ ?

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 23:44 17-02-2011 | Исправлено: Aleks78, 23:45 17-02-2011
358



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78
а возможно загрузиться в безопасном режиме с поддержкой командной строки?чтоб добраться до реестра.(regedit)
обычно recovery восстанавливает системные файлы, это ж не акронис, кот.форматирует и разворачивает образ.
Запуск восстановления системы в безопасном режиме с командной строкой в Windows XP
 

Всего записей: 4436 | Зарегистр. 05-12-2007 | Отправлено: 00:13 18-02-2011 | Исправлено: 358, 00:28 18-02-2011
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78
Пока на работе имел дело с большим парком старых машин, не тянуло к загрузочным флешкам. Теперь, когда старья нет, но есть в природе новые компьютеры, иногда - без привода, - заиметь флешку приобрело смысл, и теперь две флешки отведены под это. На новых идут гарантированно.

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 04:34 18-02-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru