Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
flashsonar



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
01pump
На флешке хиренс, который на других компах отлично грузится. А в этом компьютере он при попытке загрузится выдает ошибку, но позволяет загрузится винде.

Всего записей: 73 | Зарегистр. 13-08-2008 | Отправлено: 13:20 19-05-2011
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
flashsonar
Ну если обычная винда грузится, то ждем результатов от использования TDSSkill

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 13:51 19-05-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот это дела.
flashsonar
Что то я не понял с загрузкой с отключенным винтом. По ходу у вас привод не читает диски хорошо, раз не может загрузиться.
 

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 14:37 19-05-2011
flashsonar



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Ну если обычная винда грузится, то ждем результатов от использования TDSSkill

Что-то нашел, удалил, но не помогло...

Цитата:
Что то я не понял с загрузкой с отключенным винтом.  

С отключенным винтом все диски грузятся и флешки тоже. С подключенным хардом отказались грузится: флешка с хиренсом 10.4, флешка с хиренсом 13.1, сд с оригинальной виндой, двд со зверем.
Проблема решилась следующим образом. Записал на диск старый хиренс (10.4), он подгрузился. Дальше дело техники. MBRWork - Install Standart MBR code - Standart.
Что собственно и советовал товарищ ynbIpb

Цитата:
В XP должно помочь в режиме восстановления (нажать R при загрузке с установочного диска)  
Вбить: FIXBOOT и FIXMBR  
 
 
Всем огромное спасибо за скорую помощь
Какие-то злые баннеры стали

Всего записей: 73 | Зарегистр. 13-08-2008 | Отправлено: 14:49 19-05-2011 | Исправлено: flashsonar, 14:54 19-05-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Для Win7 восстановить MBR и другие сектора дисков смотреть тут, http://forum.ru-board.com/topic.cgi?forum=55&topic=10277&start=0&limit=1&m=9#1
Заодно знать, что в некоторых случаях потребуется переактивация, если SLIC прописан в загрузчике (SLIC эмуляция).
 
Я для восстановления MBR использую либо MbrFix.exe, загрузившись c RusLive там есть в комплекте.
Либо "по-дедовски" fdisk /mbr.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 15:49 19-05-2011 | Исправлено: IvANANvI, 15:54 19-05-2011
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Значит он таки сидел на винчестере, а то:
Цитата:
при попытки загрузки с любого загрузочного диска вылезает баннер
меня очень удивило. Скорее всего у вас при попытке загрузки с CD привод не смог загрузить и автоматом передавал очередь на винчестер, а там уже загрузочный сектор с винлоком срабатывал.
  Вобщем надо брать на вооружение новый метод заражения винлоком.  
з.ы.
Нагуглил для Win7 метод:
Цитата:
1. Грузимся с DVD. Вводим первичные данные (всё как при установке).
 2. Когда доходим до окна с кнопкой «Установить», устремляем свой взгляд в нижнюю часть окна. Там нажимаем на «Восстановление системы».
 3. Выползает окно с разными вариантами. Нам необходим самый нижний пункт «Командная строка».
 4. Видим стандартную консоль. Далее вводим bootsect /NT60 C: /MBR (Это если система установлена на диск C). И перезагружаемся.
 Всё, MBR восстановлена.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 15:57 19-05-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Еще вспомнилась опция в биосе материнок о предупреждении модификации boot сектора, это появилось в эпоху бутовых вирусов, которые со временем ушли.
На самом деле лечение таких вирусов оказалось проще всего.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 16:40 19-05-2011 | Исправлено: IvANANvI, 16:56 19-05-2011
flashsonar



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Скорее всего у вас при попытке загрузки с CD привод не смог загрузить и автоматом передавал очередь на винчестер

Ну какой-то он (винлок) капризный попался, с флешками же тоже не захотел грузить, а записал на диск, подгрузилось...

Всего записей: 73 | Зарегистр. 13-08-2008 | Отправлено: 16:41 19-05-2011
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
papados

Цитата:
Да порнобанер может вообще антивирусником никогда не определятся,надо конкретно смотреть что он прописал в автозагрузку и убирать  этот его "сценарий" и ключи explorer и userinit  в ветке winlogon восстанавливать если те испорчены,или к ним что то дописано как часто бывает. чем и хорош erd. там все наглядно -нагляднее некуда. в принципе способ с тоталом хорош по датам можно увидеть абракодабрские ексешники и удалить в  sistem32,windows,папке пользователя.но реестр восстановить все равно придется.

Золотые слова. По сути это и не вирус вовсе, а просто исполняемый файл с видео. Вирус его может только прописать на компьютер, а дальше просто гольное видео. Как правило его на комп прописывает вирус в виде прокладки между стулом и компом, сколько не говори - бесполезно. А потом говорят, что все само...
Вчера ходил к такой прокладке. Целый букет (тоже все само залетело): сначала обычный баннер-вымогатель с телефоном Билайна. Прописался в реестре стандартно в userinit, жил в %system32/drivers под именем system32.exe. Мякнул его, а комп жутко тормозит, да DrWeb при каждой загрузке выдает, что блокирует файл igfxtray.exe в All Users\Application Data. Проверил - нет такого. Ругнулся на lsass.exe. Когда полез проверять, оказалось, что как раз там и живет левый. В процессах висел smss.exe параллельно с нормальным, как оказалось, он и генерил igfxtray.exe. Когда всю эту брагу убрал, сразу комп летать начал.
А сегодня на другом ящике после убития локера перестали запускаться екзешники. Ну и плюс джентльменский набор: блокировка диспетчера задач, regedit-а и т.п. Долго репу на пару чесали, а потом выснили, что эта зараза переписала HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe, где по умолчанию должно стоять exefile, а стало txtfile. Как только поменяли, сразу все стало на свои места.
Может кому пригодится.

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 17:52 19-05-2011
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hohkn

Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe, где по умолчанию должно стоять exefile, а стало txtfile

Спасибо. Ценная инфа для многих.
Сам с таким хозяйством сталкивался не один десяток раз.

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 00:20 20-05-2011
358



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hohkn (17:52 19-05-2011)
Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe, где по умолчанию должно стоять exefile, а стало txtfile.


RAVIN202 (02:27 18-05-2011)
Цитата:
http://antivir.h18.ru/metodika/0030.html


RAVIN202 (02:27 18-05-2011)
Цитата:
http://demenev.ucoz.ru/load/


 

Всего записей: 4436 | Зарегистр. 05-12-2007 | Отправлено: 12:05 20-05-2011
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кому нужны userinit.exe и taskmgr.exe вот народ уже постарался: http://antivir.h18.ru/metodika/0030.html  
 

 
Для Висты нет, придёться из своих образов ваковыривать....
 
 
 
Да чё то жёсткие локеры стали если в бут область диска начали писаться. И главно нахера писатели вирей так всё усложняют, обычный юзер и из автозагрузки не сможет удалить, что уж там говорить про бут область.  Тока тем кто лечит эти машины становиться напряжней, не понятно что они этим хотят добиться.

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 23:26 20-05-2011 | Исправлено: gold_boy, 00:28 21-05-2011
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Trojan.MBRlock.6  Вроде короткоживущий баннер. Лечится изменением даты (на сутки вперед) в BIOS .

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 11:13 23-05-2011 | Исправлено: 01pump, 11:14 23-05-2011
SoaD1987

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вобщем, имеется Toshiba C650-14E. Принесли с проблемой - запаролился BIOS.  
Обнулив пароль путем перемыкания B500 контактов столкнулся с чем-то интересным:  
 
Выглядет это так - еще до запуска загрузки винды вылазит DOS окно со следующим содержанием:  
Ваш компьютер заблокирован бла бла бла Билайн 89688432743 500 рублей бла бла бла  
И внизу: Enter Code. Если не правильный пароль пишет error.  
Но, как и предпологалось: winlogon чистый, explorer и userinit не подменены.  
 
В безопасный режим и тд и тп загрузиться не даёт - вылазит раньше bootmenu
 
 
Решено:
Грузим DOC+NC, fdisk /mbr 1
Стояла win7, соответственно с дистриба делаем восстановление запуска и все становится

Всего записей: 5 | Зарегистр. 07-05-2011 | Отправлено: 12:44 23-05-2011
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
НЕ рекомендуется для лечения использовать утилиты, позволяющие восстанавливать стандартный MBR, т.к. в этом случае не происходит восстановление таблицы разделов диска.
 
Дак как тогда его удалить чтобы при этом файлы и возможность загрузки ОС осталась. На разных системах XP, Vista, 7 и разных файловых системах NTFS, FAT.

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 01:32 24-05-2011
realy31

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу совета, форумчане. Win заблокирован заставкой - за просмотр-распространение
педофилии... деньги на тел. 8-981-891-75-55... Изменение BIOS на загрузку с CD ничего
 не дает - загружается с винта. Мои пробы - все варианты безопасной загрузки. На сайтах
сервисов деактивации моей картинки нет;по номеру тел. один сайт дал варианты кода -
не подходят... Есть какие мысли?

Всего записей: 38 | Зарегистр. 18-05-2008 | Отправлено: 20:28 24-05-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

gold_boy (01:32 24-05-2011)
Цитата:
НЕ рекомендуется для лечения использовать утилиты, позволяющие восстанавливать стандартный MBR, т.к. в этом случае не происходит восстановление таблицы разделов диска.

 
Откуда взялась эта цитата? Абсолютно не взаимосвязанные вещи. Не было ни одного случая потери таблицы разделов диска, при восстановлении MBR.
 

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 21:47 24-05-2011
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Откуда взялась эта цитата? Абсолютно не взаимосвязанные вещи. Не было ни одного случая потери таблицы разделов диска, при восстановлении MBR.

 
Вроде с сайта доктора веба http://vms.drweb.com/virus/?i=589788  но ща он не загружается чё то.
 
Распишите по подробнее как востановить MBR без потери информации.

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 23:05 24-05-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
См. на этой странице и предыдущей, выше. Все способы вспомнили сразу.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 23:10 24-05-2011
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может удобнее было их всех объядинить для каждой ОС и в шабку. А то вирус набирает обороты.

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 23:33 24-05-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru