Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
petyp

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блин люди чего вы изобретаете велосипед? Вот инструкция как бороться с этой гадостью http://www.nibbl.ru/setevaya-bezopasnost-windows/windows-zablokirovan/  уже за вас давно все сделали и описали.

Всего записей: 356 | Зарегистр. 06-05-2007 | Отправлено: 16:51 09-04-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
petyp
К сожалению - это лишь один из вариантов лечения, чаще как правило встречаются более сложные случаи.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 17:07 09-04-2011
Dimchikru



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvANANvI
Почитайте пост на предыдущей странице от CVN5510

Всего записей: 418 | Зарегистр. 17-01-2005 | Отправлено: 07:55 11-04-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dimchikru
Вы имели ввиду этот пост (http://forum.ru-board.com/topic.cgi?forum=62&topic=16770&start=1400#15) со ссылка на форум касперского.
 
Я знаю про программу UVS и указал на её использование еще здесь: http://forum.ru-board.com/topic.cgi?forum=62&topic=16770&start=660#21.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 11:07 11-04-2011 | Исправлено: IvANANvI, 11:07 11-04-2011
Krist_Went

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Седня ночью компьютер отказался работать выдав такую фигню:
   
Добрые люди помогите) Что сделать с этой фигней не переустанавливая виндовс?

Всего записей: 38 | Зарегистр. 25-01-2009 | Отправлено: 08:32 21-04-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Krist_Went, грузиться с LiveCD и, посмотрев как изменены ключи автозагрузки, удалить блокер по прописанному пути и вернуть стандартные значения.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 09:00 21-04-2011
setwolk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Krist_Went
Было такое у меня, несколько страниц назад помогали ищите.
Вам Neon2 правильно сказал грузиться, смотреть реестр и файл hosts

Всего записей: 1418 | Зарегистр. 16-02-2010 | Отправлено: 12:30 21-04-2011
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
setwolk
И на будущее запретить изменение этой ветки реестра.

Ребут спасёт.

Всего записей: 6517 | Зарегистр. 31-08-2008 | Отправлено: 12:55 21-04-2011
NaxAlex

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ndch
а вы пробовали запретить изменение ветки реестра скажем с shell?
 
Krist_Went
в теме жевано и пережовано как убирать эти самые окна((( всего лиim надо сделать трудное и прочитать пяток страниц.

Всего записей: 1087 | Зарегистр. 21-11-2004 | Отправлено: 13:03 21-04-2011
Krist_Went

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Neon2
можете поподробней объяснить?) я наконец-то сделала livecd. И чрез CCleaner посмотрела автозагрузку, вродь там ничего не изменилось. Мб чрез реестр нид посмотреть, иль как то подругому? Сорь за нубские вопросы конешн.

Всего записей: 38 | Зарегистр. 25-01-2009 | Отправлено: 21:14 21-04-2011
tahirg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Krist_Went ваш CCleaner подключает удалённый реестр?
вот в помощь
 

Цитата:
я наверно долго сам приходил к этому мнению...  
у людей запарка с блокерами, да выщёлкиваются они в два клика  
1-обязательно держать на болванке Erd Commander  
 
ERD Commander 2005 под Windows XP
ERD Commander под Windows Vista и Seven
 
выбираем под вашу ось
2-грузимся с него, указываем к какой винде подключиться, запускаем тамошний редактор реестра  
проверьте ветки реестра  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]  
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run  
В этой ветке находятся файлы которые загружаются вместе с запуском ОС. Всё что вам незнакомо  
1 - запомните\запишите их пути  
2 - войдите в My Computer и поиском найдите все подозрительные файлы, удалите их  
3 - очистите значения параметров реестра от этих записей  
 
проверте параметры реестра  
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon]  
"Shell" = "Explorer.exe"  
"Userinit"="C:\\WINDOWS\\System32\\userinit.exe,"  
Родная запись выглядит только так. Если вы увидели, что есть дописанные значения типа "Userinit"="C:\\WINDOWS\\System32\\userinit.exe, блабла.exe"  
 
HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon
тут тоже бывают прописываются зловреды, правда лично я не встречал такие случаи
1 - запомните\запишите это  
2 - поиском найдите эти файлы, удалите  
3 - восстановите значения параметров до родных  
 
Очистите содержимое папок Temp и Tmp. До кучи можно удалить папки из System Volume Information  
 
всё, далее к оркестру подключается любой свежий антивирь  
сканим по полной, шерсть выстригая  
и готово

Всего записей: 1971 | Зарегистр. 23-03-2003 | Отправлено: 22:03 21-04-2011 | Исправлено: tahirg, 14:56 25-04-2011
Krist_Went

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tahirg
огромное спасибо за помощь. ща опробую.
Не подскажите ли еще может ли быть на компьютере 2 файла userinit.exe?
Они у мя в:
1. С:/Windows/system32/userinit.exe
2. С:/Windows/system32/dllcache/userinit.exe

Всего записей: 38 | Зарегистр. 25-01-2009 | Отправлено: 22:35 21-04-2011
tahirg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Krist_Went
у меня только в систем32

Всего записей: 1971 | Зарегистр. 23-03-2003 | Отправлено: 22:50 21-04-2011
gapoo



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Krist_Went
В dllcache этот файл лучше удалите.
Можно даже всю эту папку очистить без ущерба системе.
Ещё почистите \Documents and Settings\<имя_юзера>\Local Settings\Temp и Temporary Internet Files - у меня именно там тело вируса сидело.
Путь запуска был дописан в shell после explorer.exe (см. пост tahirg выше).
Ну и System Volume Information - тоже их излюбленное место.

Всего записей: 259 | Зарегистр. 02-03-2006 | Отправлено: 00:32 22-04-2011 | Исправлено: gapoo, 00:34 22-04-2011
BVV63



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gapoo

Цитата:
Ну и System Volume Information - тоже их излюбленное место.

Ну, вообще-то, чтобы зверюга туда залезла нужно либо переопределить аттрибуты безопасности NTFS для этого каталога (по умолчанию только система имеет туда доступ), либо чтобы жук работал в контексте безопасности локальной системы. Не исключено, конечно, но маловероятно...

Всего записей: 3542 | Зарегистр. 17-08-2009 | Отправлено: 06:39 22-04-2011 | Исправлено: BVV63, 06:43 22-04-2011
Krist_Went

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Огромное спасибо всем за помощь)
Все почистила и windows терь наконец-то работает, счатье то какое)

Всего записей: 38 | Зарегистр. 25-01-2009 | Отправлено: 15:27 22-04-2011
volf12

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подхватил вирус на весь экран пишет поплнить счет liqpay кто-нибуть встречал такой

Всего записей: 1 | Зарегистр. 23-04-2011 | Отправлено: 11:22 23-04-2011
tahirg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
volf12
просить они могут что угодно, метод избавления чуть выше от меня
добавил в шапку, чтобы было перед глазами

Всего записей: 1971 | Зарегистр. 23-03-2003 | Отправлено: 12:18 23-04-2011 | Исправлено: tahirg, 12:23 23-04-2011
colovorot



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tahirg

Цитата:
добавил в шапку, чтобы было перед глазами

Забыли про ветку
HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon

Всего записей: 273 | Зарегистр. 04-05-2009 | Отправлено: 14:07 23-04-2011
Sphinx114



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё способ убрать Винлок, хотя наверно это уже было... Зажимаем Ctrl+Alt+Del, начинает мерцать диспетчер. Убиваем левые процессы. Далее файл-выполнить-regedit. Через экспорт параметров запускаем C\windows\explorer.exe. Удаляем вирус.

Всего записей: 1201 | Зарегистр. 26-03-2011 | Отправлено: 22:55 23-04-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru