Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
Dimedrolum

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Зашлите на nsendсобакаmailточкаru или выложите где нибудь этот вирус, или скажите где подхватить нужен только с красным окном.  

Всего записей: 22 | Зарегистр. 30-10-2003 | Отправлено: 16:58 27-04-2009
north_crow

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сегодня принесли домашний ноут с красным окошком.
там кроме прописывания в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
еще кроме этого в реестре в автозагрузке в локал машин и курент юзер прописан был файл servises.exe который лежит в папке виндовс в систем32

Всего записей: 172 | Зарегистр. 04-12-2002 | Отправлено: 17:11 27-04-2009
viktorvv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimedrolum
Возьми из поста Zavtrak`a, я там брал, сам он не устанавливается так что можно скачать и сохранить, называется - xvidPack1.exe
 
Добавлено:
 

Всего записей: 392 | Зарегистр. 16-01-2009 | Отправлено: 19:01 27-04-2009 | Исправлено: viktorvv, 19:04 27-04-2009
NskRonin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Похоже моя мысль ни кому не интересна.

----------
Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
/Конфуций/

Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 19:45 27-04-2009
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NskRonin
Это совершенно бесполезно...

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 19:59 27-04-2009
Dimedrolum

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Возьми из поста Zavtrak`a, я там брал

у меня этот сайт не открывается

Всего записей: 22 | Зарегистр. 30-10-2003 | Отправлено: 10:02 28-04-2009
pixelnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://news.drweb.com/show/?i=304&c=9&p=0  
 
ребята только вот это помогает  
 
вирус нашол на сайте здесь
 
vodahelp.narod.ru

Всего записей: 1 | Зарегистр. 30-05-2008 | Отправлено: 12:30 28-04-2009 | Исправлено: pixelnik, 12:32 28-04-2009
frbr

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Аналогичный случай случился в нашем шалаше! экран черный,адресок 3649
Trojan.Winlock.origin был найден в  
C:\Documents and Settings\User\Local Settings\Temp .  
прописался в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon  
назвал себя  NOD 3 .tmp
вход и удаление без LiveCD!
Win + U>Экранная лупа>Веб.узел Майкрософт >Браузер>Файл>Автономно>Адрес C:\
дальше метёлку в руки! Ивот оно сщастье!
 
цитируя  
[/q] Maxim_um[/q]  
Люди без антивируса - Люди без мозгов

Всего записей: 266 | Зарегистр. 24-08-2008 | Отправлено: 13:40 28-04-2009 | Исправлено: frbr, 13:42 28-04-2009
viur

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В пятницу лечил один комп от этой дряни. В понедельник было все ОК, а сегодня включили комп, а там  красная заставка. Опять надо ехать лечить. Из антивирусников установлен Symantec Endpoint, который обновляется каждый день. Есть соображения по недопущению заражения, а то руками все почистишь, а антивирусники опять пропустят.

Всего записей: 191 | Зарегистр. 17-07-2003 | Отправлено: 13:48 28-04-2009
Fisherman3000



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
27.04.2009
Пол дня ковыряний с красным окном впустую.
 
Но удалить получилось спаибо IT отделу:
 
1. Live CD /XPE/
2. Удалить все файлы из веток  
с:\windows\temp
c:\windows\system32\название вируса*.exe
C:\Documents and Settings\User\Local Settings\Temp
C:\Documents and Settings\User\Local Settings\Temorary innternet files
а также аналогичных веток all users, default user, имя польз, local service, network service
 
КIS с последними базами не помог!!! Вирус Trojan. Downloader 33838
/у меня назывался wpv111240561009.exe, wpv621239013964.exe/
 
Удачного выковыривания!!!

Всего записей: 1 | Зарегистр. 28-04-2009 | Отправлено: 14:22 28-04-2009
Ihb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Встречал уже три разновидности виря. Каждый раз всё жестче и жестче. Первый раз у него не хватило прав куда либо прописаться, так как его запустили "бесправные" секретари. Второй раз было серьёзнее. Прописался где надо, сделал из себя nod.32.tmp или что-то в этом духе в темповой папке пользователя.Сэифмод перекрыт, но доступ к компу по сети был, подрубился к \\computername\c$ и прирезал гада. После полного изгнания выяснилось, что остались следы его деятельности в реестре. Как следствие не запускались такие программы как cmd.exe regedit.exe и тот самый нод, что пропустил заразу. После ползания по реестру корень зла был найден в  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\
где для соответствующих экзешников и ещё некоторых(разные антивири) были прописаны гадости аля ключ debug с набором параметров, после удаления которого всё заработало.  
 
Третий вариант как раз с красным окном на чёрном фоне, блоком клавы, блоком сэйвмода итд. Комп был вне домена и сети и залезть на него как в предыдущем случае не вышло. Помог генератор ключа от дрвеба. Тут копии виря в папках
с:\windows\temp
c:\windows\system32\название вируса*.exe
C:\Documents and Settings\User\Local Settings\Temp
C:\Documents and Settings\User\Local Settings\Temorary innternet files
итд.. так же всё удалилось и после чека заработало вроде как, но вот глюки с regedit-om cmd остались. При попытке запуска вышеупомянутых прог, происходил перезапуск эксплорера и всё. Все окна на месте, всё робит, но желаемых консоли и редактора реестра не появлялось. Дальше колдовство было рандомным, но всё вылечилось после установки последних обновлений винды, стояла ХП СП2 поставил СП3, правда с 3-го раза.  
Ждем-с новых модификаций.

Всего записей: 4 | Зарегистр. 14-03-2006 | Отправлено: 14:46 28-04-2009
Glyde

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Вот у меня тоже недавно был этот вирь. Вроде бы всё удалил и он не появляется, но при загрузке AVG находит следующее:
 
C:\WINDOWS\system32\eindhi.dll  
Virus Idintified Worm/Downadup
 
Лечить эту бяку антивирь не хочет - нет доступа. При этом такой ДЛЛки я вообще не знаю и поиск ничего не говорит. Всё-таки думаю, что это проделки именно этого блоккера. Помогите плз

Всего записей: 20 | Зарегистр. 16-12-2008 | Отправлено: 14:53 28-04-2009
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Glyde, попробуй удалить Unlocker-ом.

Цитата:
Unlocker 1.8.7 - Утилита для удаления файлов и папок, которые обычным способом удалить не удается, потому что вместо удаления системой выдается сообщение, что файл удалить невозможно, так как он используется другим приложением.
После установки Unlocker эта проблема решается в пару кликов - достаточно всего лишь кликнуть правой кнопкой мышки по неподатливому файлу или папке да выбрать в появившемся меню пункт "Unlocker". Интерфейс - многоязычный.
http://ccollomb.free.fr/unlocker/unlocker1.8.7.exe
 

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 15:03 28-04-2009
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Glyde
http://support.kaspersky.ru/wks6mp3/error?qid=208636215
Если с вашего компа эта ссылка не откроется- скачайте всё на другом компе и у себя примените.

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 15:37 28-04-2009 | Исправлено: 01pump, 15:38 28-04-2009
Glyde

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, буду пробовать.
 
Удалил анлокером. Вроде бы больше никаких проявлений вируса нет ) АВГ ничего не находит.
А второй предложенный метод (утилита КК) ничего не нашла.
 

Всего записей: 20 | Зарегистр. 16-12-2008 | Отправлено: 15:43 28-04-2009 | Исправлено: Glyde, 18:55 28-04-2009
andrew1692

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в папке sys32 есть еще s.htm еще и оттуда и из автозагрузки удалить нужно

Всего записей: 1980 | Зарегистр. 31-10-2008 | Отправлено: 20:41 28-04-2009
NeliyZar



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Windows заблокирован - удаляем Trojan-Ransom.Win32.Blocker
2009-04-27 10:10 «Лаборатория Касперского»
Если загрузка ПК блокирована и на экране появилось окно с надписью "WINDOWS ЗАБЛОКИРОВАН" - вы стали жертвой семейства вредоносных программ Trojan-Ransom.Win32.Blocker, предназначенных для шантажа и вымогательства
При установке на компьютер эти зловреды прописываются в автозагрузку, в ключ реестра [Software\Microsoft\Windows NT\CurrentVersion\Winlogon], параметр "Userinit", в результате чего блокируют запуск ОС. Получив управление на запуске ОС, зловреды отображают окно с требованием отправить SMS с определенным текстом на указанный короткий номер. В ответ пользователю обещают выслать код разблокировки, который отключит вредоносную программу и разблокирует загрузку компьютера.
 
При заражении вы увидите окно: Windows заблокирован
   
 
Сам по себе Trojan-Ransom.Win32.Blocker несложно удалить при помощи AVZ, Kaspersky Virus Removal Tool или вручную из редактора реестра, но есть одна проблема — загрузка ПК блокирована, и пользователь не может получить доступ к рабочему столу и запустить какие-либо программы или утилиты. Защищённый режим Windows также заблокирован.
 
Эксперт «Лаборатории Касперского» решил выяснить всё ли так безнадежно и может ли пользователь сделать что-либо без спецсредств, Live CD и особых технических знаний. После ряда опытов обнаружился очень простой алгоритм:
 
1. Нажать комбинацию WIN-U на клавиатуре — появится окно активации специальных возможностей. Оно, как оказалось, имеет очень высокий приоритет, и троянец ему не помеха.
   
Окно специальных возможностей
 
 
2. Запускаем из этого окна экранную лупу. Запустившись, она выводит свое окошко, в котором есть гиперссылка «Веб-узел Майкрософт». Если нажать её, то запускается IE.
 
Экранная лупа
   
 
3. После запуска IE можно загружать из него любые целебные утилиты, типа AVZ или Kaspersky Virus Removal Tool, и запускать программы с диска ПК (в строке адреса можно указать любую программу), online-сканер и т.п.
 
Собственно, действия после запуска IE элементарны: можно пролечить ПК, сделать логи и карантины по правилам форумов «Лаборатории Касперского» и VirusInfo и удалить зловредов.

----------
Женщины и кошки одинаковы: ты только думаешь, что ты ими владеешь.©
Мужчины всегда правы, а женщины никогда не ошибаются :)

Всего записей: 2587 | Зарегистр. 17-02-2008 | Отправлено: 23:23 28-04-2009
Velimir



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2ALL
Очередная разновидность разводилова.
Вынь не блокирует, но в IE постоянно торчит окно с адресом на порно хошь нажимай,а хошь нет. Файером я заблокировал линк на сайт, а вот избавиться от назойливого окна не могу.Скриншот не делал так как после блокировки только смотреть на белый кусок окна.
Это всплывающее окно - хэндл окна не определяется. Окно только в IE.
Привязана к низу и к правой стороне.
Без блокировки внизу написано тоже что и на экранах блокировки т.е. шлите смс - пришлем код.
 Штука такая устанавливается ну типа декодера что ли  
Файл называется _datafeeder.wsf_ помогите, кто в этом разбирается.Файл могу кинуть на мыло или в текстовом виде через ПМ.

----------
--------------------
Sedoy Volhv

Всего записей: 398 | Зарегистр. 06-08-2003 | Отправлено: 03:10 29-04-2009
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Velimir, твой случай уже описывался в теме Ошибка браузера !?. Проблема была решена с помощью Combofix-а.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 03:51 29-04-2009
Velimir



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Neon2
Это всетаки не мой случай.Эта штука ничего не блокирует и ничего не запрещает просто назойливое окошко с текстом.
Вопщем отследил я ее мониторами, буквально 5 минут назад.
Може кому пригодится  
X:\Documents and Settings\user\Application Data\_bpfeed.dll_
(ну и плюс реестр почистить)
При загрузке IE формирует рекламный баннер и лезет на порно.Консоль восстановления у меня и так установлена.


----------
--------------------
Sedoy Volhv

Всего записей: 398 | Зарегистр. 06-08-2003 | Отправлено: 04:20 29-04-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru