Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Понял, что маневр отвлекающий, но что нибуть делаем с этим отвлекающим, сразу его исправить и как?

Порядок действий:  
1. Исправляем отвлекающий манёвр (удаляем тело и исправляем ключ реестра).
2. Удаляем подменённые системные файлы userinit.exe и taskmgr.exe (не забываем и про папку dllcache)
3. Добываем откуда угодно оригинальные файлы userinit.exe и taskmgr.exe и копируем в нужные места.
4. ?????
5. PROFIT!!!

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 18:56 28-06-2011 | Исправлено: ynbIpb, 18:57 28-06-2011
BennyBlanco



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS

Цитата:
Подробнее...  

Спасибо.
Чем создать копию MBR в файл mbr.bin?
 
Добавлено:
Что то у меня этот блокер перестал блочить загрузку... А ведь мне нужен рабочий для экспериментов.

Всего записей: 1992 | Зарегистр. 17-09-2009 | Отправлено: 20:00 28-06-2011
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Selev
boot virus protection - я таких пунктов в БИОС уже лет 10 не замечал. У вас он есть и действительно работает? Опишите (не ссылками), что происходит, когда при включенном параметре вы изменяете один байт в МБР используя тот же редактор дисков и перегружаете комп. Спасибо.
BennyBlanco

Цитата:
Чем создать копию MBR в файл mbr.bin?

Дык чем угодно, хоть редактором дисков, хоть Bootice, хоть той же Sector Inspector строкой вида:
secinspect.exe -backup \\.\PhysicalDrive1 mbr.bin 0 1 CONFIRM
обратите внимание, у мя загрузка системы происходит с первого винта, а не с 0, как обычно бывает.

Всего записей: 11109 | Зарегистр. 12-10-2001 | Отправлено: 20:34 28-06-2011
wsadneg



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BennyBlanco, а дату перевести, не?

Всего записей: 212 | Зарегистр. 20-05-2011 | Отправлено: 20:35 28-06-2011 | Исправлено: wsadneg, 20:35 28-06-2011
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что то у меня этот блокер перестал блочить загрузку

Он у мя и не работал, просто систему перегрузил и прописался в нулевую дорожку, причем MBR осталась без изменений, что сама, что в теле виря.
576438
Дайте правильный вирь, пожалуйста.
 
Добавлено:
Вот это чудо никак не найду (по-русски), люди не проходите мимо... дайте заразиться.

Всего записей: 11109 | Зарегистр. 12-10-2001 | Отправлено: 20:38 28-06-2011
BennyBlanco



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wsadneg

Цитата:
а дату перевести, не?

Не.
KLASS
Еще раз спасибо, осталось найти рабочий mbr локел, чтобы проверить Ваш метод на практике.  
Если все работает, то теперь у любых локеров на моем компьютере нету никаких шансов, (учетка админа, антивируса нет).

Всего записей: 1992 | Зарегистр. 17-09-2009 | Отправлено: 20:56 28-06-2011
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
учетка админа, антивируса нет

Не знаю, как на счет

Цитата:
теперь у любых локеров на моем компьютере нету никаких шансов

так как Nikoderiko выше "напугал"

Цитата:
вирус заменит MBR, а затем просто выбросит систему в синий экран)

осталось локер найти, чем и занимаюсь... а там еще чего-нить придумаем
Но под учеткой админа, думаю, проблемы будут все равно появляться.

Всего записей: 11109 | Зарегистр. 12-10-2001 | Отправлено: 21:28 28-06-2011
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jExOn

Цитата:
БУТ-ВИРУС так прописан  

Спасибо.
А то я грешным делом подумал, что ты попутал...
Извини.

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 23:33 28-06-2011
358



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inetadm (11:24 27-06-2011)
Цитата:
Довольно подробная статья как бороться с блокираторами.  http://www.mdex.nnov.ru/page/kompjuter-zablokirovan-novyj-variant-vymogatel

клиент словил, ну убрать не вопрос, в шапке куча полезного, тока вот последствия...оказалось что до кучи Каспер сцепился мертвой хваткой в Microsoft Security Essentials, (они додумались два антивиря поставить) + слетела активация Винды, + после загрузки висит проводник, + ваще минут цать раб стол висит, + конфликты игрушек и прог ...всё в кучу млин
проще Windows переустановить)
 
p/s  
дурацкий 22CC6C32.exe
 

Всего записей: 4434 | Зарегистр. 05-12-2007 | Отправлено: 00:38 29-06-2011 | Исправлено: 358, 00:40 29-06-2011
NONONINI

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ynbIpb 13:22 28-06-2011
Цитата:
 лечение я описывал тут: http://forum.ru-board.com/topic.cgi?forum=62&topic=16770&start=1480#10

Подскажите LiveCD, где можно скачать?

Всего записей: 5150 | Зарегистр. 15-04-2009 | Отправлено: 15:23 29-06-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NONONINI, если не устраивает тt, что даны в шапке темы, то советую LiveCD_5.0.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 15:29 29-06-2011
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
любой LiveCD, который поддерживает работу с реестром, я пользуюсь RusLive от NIKZZZZ, обитает где-то тут (правда я что-то там не нашёл ссылки на образ)

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 15:31 29-06-2011 | Исправлено: ynbIpb, 15:32 29-06-2011
michail10

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите LiveCD, где можно скачать?

Можно здесь

Всего записей: 913 | Зарегистр. 06-02-2010 | Отправлено: 16:19 29-06-2011
NONONINI

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Парни спасибо, скачал LiveCD_5.0., вещь, полностью устраивает.

Всего записей: 5150 | Зарегистр. 15-04-2009 | Отправлено: 17:32 29-06-2011
Dimchikru



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскаите.Может встречался кто с такой проблемой - окна теряют активность.Не в блакноте нормально печатать ни в инете.Активность исчезает и тут же появляется.  Это писал   мин 10

Всего записей: 418 | Зарегистр. 17-01-2005 | Отправлено: 02:14 30-06-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimchikru, а из под LiveCD нормально компьютер работает?

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 04:03 30-06-2011
Dimchikru



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В безопасном режиме работа происходит нормально.Все работает.Печатаю в блакноте нормально.
Окна активные.

Всего записей: 418 | Зарегистр. 17-01-2005 | Отправлено: 11:04 30-06-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimchikru, тогда вам в тему "Помощь при лечении компьютера от вирусов".

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 11:49 30-06-2011
Skif_off

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
comrades, к слову о MBR-локерах: сколько первых секторов стоит бэкапить?
Достаточно только нулевой или стоит с 0 по 62й?
Если вместо виндового загрузчика стоит GRUB2, достаточно будет его восстановить?

Всего записей: 6473 | Зарегистр. 28-01-2008 | Отправлено: 10:59 01-07-2011
NaxAlex

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят выложите userinit и диспетчер для висты просто и sp2...

Всего записей: 1087 | Зарегистр. 21-11-2004 | Отправлено: 17:12 01-07-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru