Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
sergei1963



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
realy31
Осмелюсь Вам подсказать, т.к. симптомы схожи с моим случаем. Вот Вам ссылочка на страницу где я черпал информацию по уничтожению гада по методу ynbIpb, он мне помог. Доктор Веб, диск LiveCD помог мало. Нашел конечно зверьков но не тех, банер не исчез, грузились с флешки и руками все удаляли. Удачи.
 
http://forum.ru-board.com/topic.cgi?forum=62&topic=16770&start=1480
 

Всего записей: 302 | Зарегистр. 15-03-2008 | Отправлено: 03:32 30-05-2011 | Исправлено: sergei1963, 03:52 30-05-2011
Selev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
mleo
Цитата:
не проще ли переставить винду))))

IvANANvI
Удаление блокера длиться от 2 до 5 минут.

Точно -Для раз-блокировки банера требуется не более трёх минут.
В особо трудных случаях до десяти. Надо только один раз понять основной принцип.
Меняются в основном только два значения в реестре.
Сейчас появились массово банеры на основе линуксовых загрузчиков, они прописываются в  
нулевой сектор диска и появляются до винды. Их удалять чуть дольше . Но тоже не особо сложно.
И конечно бэкап ещё никому и никогда не мешал.
 
 
Neon2

Цитата:
настройка всех программ "с нуля" может занять 6-8 часов.

Ну это если для дяди. А если для себя любимого, то и три дня можно ухлопать
что бы по уму всё под себя настроить. Ибо про многое при переустановке банально забываешь, и вспоминаешь уже по ходу установки.

Всего записей: 628 | Зарегистр. 21-01-2010 | Отправлено: 04:36 30-05-2011 | Исправлено: Selev, 04:38 30-05-2011
vovan63

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну не ссовсем так. как раз последний месяц появились вирусы которые не только меняют путь но и подменяют userinit причем файл в dllcache тоже заражен.

Всего записей: 2 | Зарегистр. 20-11-2008 | Отправлено: 06:43 30-05-2011
740103

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vovan63
ко всему идет подмена и диспетчера задач тоже. Выличил всю машину.. все нормально было, и решил посмотреть на диспетчер.. Нажимаю и комп снова стал заражен.... и снова все лечить...млин по новой

Всего записей: 201 | Зарегистр. 10-04-2007 | Отправлено: 09:56 30-05-2011
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
740103
Ну так AVP Tool тебе в помощь... или LiveCD.

Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 12:49 30-05-2011
740103

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sish
я знаю про все это, это я рассказал как бывает.... когда недолечишь

Всего записей: 201 | Зарегистр. 10-04-2007 | Отправлено: 21:58 30-05-2011
yura855



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите можно как-то найти код для порно баннера. Я пытаюсь помочь знакомой дистанционно ,поэтому лайвсиди и флешки не подходят.
 
Порно баннер, белый текст (багровый, красный фон), 4 порно картинки нужно положить на номер 9099417251   500р, и ввести  код операции с чека, в качестве кода разблокировки.
 
На сайтах антивирусных компаний ,в разделах посвященных порно баннерам, похожего баннера не нашел

Всего записей: 118 | Зарегистр. 10-12-2006 | Отправлено: 23:30 31-05-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
yura855
http://forum.ru-board.com/topic.cgi?forum=62&topic=16770&start=1560#17

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 00:15 01-06-2011
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yura855, скорее всего кода не существует. их не волнует что будет с компом после оплаты. Главное что они бабло получили.
Как вариант: Если у них есть ещё ноутбук\комп с вебкамерой, пусть установят камеру напротив монитора, а ты по скайпу инструктируй что делать. куда всунуть LiveCD, что там нажать и прочее.
з.ы.
 
кстати есть возноможность вернуть бабло, которое жертва отправила не подумав. Был у меня такой случай: человек не опытный в интернете, поймал такую заразу и как только увидел текст и что там через 5 часов всё уничтожат, сразу побежал платить. Естественно никакого кода не было. Я посоветовал обратиться в билайн (куда собственно ушло бабло). Необходимо приехать в офис с чеком от терминала, написать заявление по неправильному пополнению счёта и если жулики ещё не вывели бабло, то они вам его вернут на ваш телефон.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 09:13 01-06-2011 | Исправлено: ynbIpb, 09:18 01-06-2011
Uraanfgh56



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yura855
кх-м , как вариант можно попробовать удалённо поадминить на машине через R-Admin например, если вирус конечно даст , только смотри сам "натяни" защиту - антивирус.

----------
Сбор подписей в поддержку кандидата Бориса Миронова:
http://borismironov.livejournal.com/659.htmlПрограмма кандидата в Президенты Бориса Миронова:
http://borismironov.livejournal.com/3860.html

Всего записей: 3567 | Зарегистр. 03-11-2007 | Отправлено: 22:48 01-06-2011
yura855



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Uraanfgh56
ynbIpb
IvANANvI
Спасибо за советы. блокиратор сняли, так и не понял как они это сделали но важен сам результат. спасибо

Всего записей: 118 | Зарегистр. 10-12-2006 | Отправлено: 11:38 02-06-2011
realy31

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вирус пока на месте. LiveCD зависает в начале загрузки, ERD 05 вообще не появляется, дистриб ХР требует пароль админа. Пароль не известен, ноут старинный- нет загрузки с USB. Гоняю CD-RW туда-сюда.

Всего записей: 38 | Зарегистр. 18-05-2008 | Отправлено: 21:18 02-06-2011
Selev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Диск из ноута вытащить религия не дозволяет?
Вытаскивайте, цепляйте к своему, ерд командером или руками правьте ключи проводника и заодно run.
Только перед вытаскиванием диска батарею снимите. Ноут на сколько старинный? там  саташный диск?.

Всего записей: 628 | Зарегистр. 21-01-2010 | Отправлено: 21:27 02-06-2011 | Исправлено: Selev, 07:17 03-06-2011
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
дистриб ХР требует пароль админа.

realy31, вы пробовали просто нажать ENTER?
Скорее всего при установке винды пароль не ставили и его просто нет. Нужно оставить поле пустым и нажать Enter.  
Опять же на LiveCD есть утилиты по обнулению паролей пользователей.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 22:00 02-06-2011
realy31

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вместо пароля пробовал Enter- пароль есть. А вот ERD05 от 25.01.2005 наконец-то пробился. Прожигал вроде CDBurnerXP, а до этого ImgBurn. На сайте drWeb мне рекомендовали LiveCD, а также менять прожигалки.
 
Добавлено:
ERD пробился, но доступны только поиск и выполнить. В поиске можно только посмотреть на папки и их свойства; в выполнить regedit и erdregedit не запускаются. Пишет cannot find the file specified.

Всего записей: 38 | Зарегистр. 18-05-2008 | Отправлено: 07:52 03-06-2011
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
realy31

Цитата:
ERD пробился, но доступны только поиск и выполнить. В поиске можно только посмотреть на папки и их свойства; в выполнить regedit и erdregedit не запускаются. Пишет cannot find the file specified.

У меня сейчас похожий случай, хотя и несколько другой. Вируса уже нет, но ноут нормально работать не желал. Антивирус обновляться упорно не желает. В трее показывает одну дату, а в сканере другую - старую, аж еще апрель. Под LiveCD жесткий сначала кое-как виделся, а сейчас вообще не виден, хотя винда и грузится. Стал проверять жесткий (Seagate SATA), а у него через раз ошибки идут. Так что попробуй жесткий проверить чем-нибудь типа MHDD или Виктории.
После замены жесткого все запело...

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 17:04 03-06-2011 | Исправлено: hohkn, 17:06 03-06-2011
realy31

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Опять же- замена... Вначале удалю вира, а потом да- непременно проверка физики.

Всего записей: 38 | Зарегистр. 18-05-2008 | Отправлено: 17:56 03-06-2011
tahirg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hohkn

Цитата:
Антивирус обновляться упорно не желает

погляди ветку реестра
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
наверняка там есть имячко твоего антивиря  
ищи по типу
avp.exe drwebupw.exe вообщем понял
имя исполняемого файла антивиря
удали этот ключ и покатит обновление

Всего записей: 1971 | Зарегистр. 23-03-2003 | Отправлено: 22:01 03-06-2011
realy31

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня прогресс. В теме DART 6.5 в посте нашел готовый iso 5.0. Исполняет ErdRegedit. Userinit в норме. В HKLM\ SOFTWARE\MICROSOFT\WIN NT\Current Version\Winlogon в ключе Shell вместо Explorer.exe Прописано C:\Doc & Set\All Users\Appl Data\22CC6C32.exe. На диске С: в App Data лежит файл 22CC6C32.exe и файл ooooozTnHRb.exe. Оба по 24 КВ от 24.05.11. Удалять не решаюсь, возможно это еще не все. Хотел бы сбросить 20 ГБ инфы на usb, но флэш не определяется. В USBSTOR ключ Start обозначен 3. Как дальше? В качестве ключа разблокировки оба имени не подходят.

Всего записей: 38 | Зарегистр. 18-05-2008 | Отправлено: 04:29 06-06-2011
NskRonin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
В HKLM\ SOFTWARE\MICROSOFT\WIN NT\Current Version\Winlogon в ключе Shell вместо Explorer.exe Прописано C:\Doc & Set\All Users\Appl Data\22CC6C32.exe. На диске С: в App Data лежит файл 22CC6C32.exe

 
 
Я с таким боролся - ц тебя должно быть 3 разных телефона меняющих друг друга с интервалом 1 сек.
 
В общем у меня загрузчика не оказалось - а штатными средствами удалить не мог - пришлось винду поверх катать.

----------
Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
/Конфуций/

Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 05:01 06-06-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru