Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Рекомендую воспользоваться Universal Virus Sniffer. Запустить, загрузившись с LiveCD, выбрать пункт "Bыбpaть кaтaлoг Windows (выбpaнa aктивнaя cиcтeмa)", указать папку Windows заражённой системы, снять галки с "Bыгpyжaть нeизвecтныe DLL из uVS (вoзмoжны cбoи в paбoтe uvs)" и с "Зaмopaживaть вce пoтoки внeдpяeмыe в uVS (вoзмoжны cбoи)", нажать на "Запустить под текущим пользователем". Пункт меню "Дополнительно" -> "Очистить корзину, удалить временные файлы, затем удалить ссылки на отсутствующие", потом "Дополнительно" -> "Твики" -> "Сброс ключей Winlogon в начальное состояние".

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 13:15 09-06-2011
viprus_2004



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, как правильно заново создать в regedit удалённые/отсутствующие ключи Userinit и Shell в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon ?
Копировать имеющиеся похожие и редактировать их (переименовывать) вроде неполучается.

Всего записей: 25 | Зарегистр. 01-02-2009 | Отправлено: 23:15 10-06-2011 | Исправлено: viprus_2004, 23:17 10-06-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
viprus_2004, а предыдущий совет вас чем не устраивает? Создаются ключи со стандартными значениями.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 23:18 10-06-2011
viprus_2004



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Именно это и интересует. Как в regedit создать ключ, что где прописывать?

Всего записей: 25 | Зарегистр. 01-02-2009 | Отправлено: 23:20 10-06-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
viprus_2004, так как написано:
Цитата:
Пункт меню "Дополнительно" -> "Твики" -> "Сброс ключей Winlogon в начальное состояние".

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 23:22 10-06-2011
viprus_2004



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет это не то. Я хочу руками. Разобрался уже: "Строковый параметр"
И где интересно в regedit меню "Дополнительно" -> "Твики" ?

Всего записей: 25 | Зарегистр. 01-02-2009 | Отправлено: 23:24 10-06-2011 | Исправлено: viprus_2004, 23:25 10-06-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
viprus_2004, пост был не по regedit, а по uVS. Вы изначально задали вопрос не в той теме, прочтите "Использование редактора реестра".

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 00:09 11-06-2011 | Исправлено: Neon2, 00:10 11-06-2011
viprus_2004



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Причем здесь пост про uVS? Ветка - Windows заблокирован!  Про это и спросил, именно про regedit. Ну извините, если что не так. Спасибо за направление.

Всего записей: 25 | Зарегистр. 01-02-2009 | Отправлено: 00:49 11-06-2011
kosta 197171



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После заражения комп перестал заходить в нет и не видит второй диск, венее видит но не открывает прелогает формат. Что делать на нем много инфы?

Всего записей: 7 | Зарегистр. 07-06-2011 | Отправлено: 01:04 11-06-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kosta 197171
Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.
Помощь при лечении компьютера от вирусов

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 01:07 11-06-2011
papados



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
viprus_2004
 
открыли ветку реестра допустим выделили winlogon -в правом окне правой кнопкой по пустому месту ниже всех записей -создать-строковый параметр,допустим Shell(самое распространенное что убивается) ввод,потом 2-клик по нему и прописываете значение - explorer.exe
 
хорошо юзать live cd с erd-хой ,можно откатить назад взять здоровые файлы и "закатить" откат обратно)),потом поставить" файлы из прошлого" заместо зараженных,может и выглядит как извращение,но по времени все довольно быстро и уже делалось не раз.

Всего записей: 150 | Зарегистр. 09-01-2007 | Отправлено: 03:10 11-06-2011 | Исправлено: papados, 03:16 11-06-2011
viprus_2004



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, так и сделал. По восстановлению файлов - поступаю мне кажется проще: ERD у меня в мультизагрузке, а значит на диске есть и дистрибутив винды, как правило XP SP3. Просто архиватором распаковываю userinit.ex_ и taskmgr.ex_ из cab-архивов в X:\I386 в нужную директорию.

Всего записей: 25 | Зарегистр. 01-02-2009 | Отправлено: 09:35 11-06-2011
papados



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну да,можно и просто с флешки подкидывать,у меня так с отката и остались,в следующий раз их и закину.

Всего записей: 150 | Зарегистр. 09-01-2007 | Отправлено: 14:05 11-06-2011
USER_ATLANT



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Схватил банер и не чего каспер сделать не смог

Всего записей: 317 | Зарегистр. 16-04-2011 | Отправлено: 17:20 14-06-2011
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Схватил банер и не чего каспер сделать не смо

 
Тело вируса в студию.

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 22:06 14-06-2011
viprus_2004



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блин, я таких "тел" в неделю 2 - 4 выковыриваю, все тащить?

Всего записей: 25 | Зарегистр. 01-02-2009 | Отправлено: 23:11 14-06-2011
576438

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь уже встречал такой буткит?
скопировал 9 секторов, в первом же секторе виден код разблокировки

Всего записей: 169 | Зарегистр. 28-10-2008 | Отправлено: 23:24 14-06-2011 | Исправлено: 576438, 23:35 14-06-2011
zikol

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кто-нибудь уже встречал такой буткит?

а чем он отличается от предыдущих? Текста больше?

Всего записей: 645 | Зарегистр. 13-02-2011 | Отправлено: 00:23 15-06-2011
viprus_2004



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Противный, недавно появился. На форуме Каспера DindiDaq вроде ковырнул его, но как-то неубедительно:
По вашему совету MASolomko скачал видео и попробовал способ через консоль восстановления, в результате чего получил винт без загрузочной записи вообще. Так же пропала таблица разделов на винте. Не знаю с чем связано, раньше пользовался этим методом, правда в других ситуациях, помогало. Может из-за трояна такой эффект. В принципе не испугало, т.к. винт я сбэкапил, Акронисом, и скинул копию раздела на свой резервный HDD.
Ну и начал колдовать с восстановлением разделов, с помощью проги Active Partition Recovery, была на одной из livecd сборок. Оба раздела прога восстановила, но Винда все равно не стартовала. Команды fixboot и fixmbr через консоль восстановления действия не возимели. Придумал запустить acronis DDS 10 build 2169, он наиболее корректно работает с файловой системой ИМХО, сменил раздел C: c основного на дополнительный, затем обратно, причем пометив как активный, и вуаля! Винда запустилась!
 
Пользуйтесь! Способ работает с данным видом баннеров. И техподдержку беспокоить не придется, и терять время на ожидание оттуда помощи!  
 
http://forum.kaspersky.com/index.php?showtopic=208535&st=20
 
Добавлено:

Цитата:
а чем он отличается от предыдущих? Текста больше?

Там кажется принцып другой. Ни в реестре не приписывается, ни файлов его нет. Вроде он встраивается в MBR и загружается из соседних секторов.
Сам не встречал.
 
Добавлено:

Цитата:
скопировал 9 секторов, в первом же секторе виден код разблокировки

Секторов харда? И чем скопировал.
В ваш файл как-то лезть не хочется, боязно, может скрин выложите, что там за код?

Всего записей: 25 | Зарегистр. 01-02-2009 | Отправлено: 00:40 15-06-2011
Schulc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
576438

Цитата:
Кто-нибудь уже встречал такой буткит?
скопировал 9 секторов, в первом же секторе виден код разблокировки  

 


Всего записей: 455 | Зарегистр. 29-01-2006 | Отправлено: 01:11 15-06-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru