Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
Olegbsss



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Спасибо ЗА F2!!!!не знаю почему меня переклинило,что только Ф8))))ща поставил загрузку с livecd.пока только черный экран видно если можете дать пару советов как ей пользоваца(может быть и скорее всего я что-то не так сделал) буду ОЧ благодарен!!

 Не все LiveCD кстати нормальные - некоторые например на ноутах напрочь отказываются работать. Так что возможно придётся несколько вариантов порпобовать.
А так это та же винда с набором программ, только стартует с сидюка. С файоами можно работать тем же Тотал Коммандером, антивирусы тоже как правило на таких дисках есть.
Я в основном использую RusliveCD, Alkid LiveCD.  

Всего записей: 437 | Зарегистр. 28-09-2008 | Отправлено: 01:29 10-04-2009
Kakiz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
berta0

Цитата:
Привет, друзья!  
У меня - походу, вирус заблокировал Windows.  
Во время работы за компом, неожиданно появилось сообщение:  
"Windows заблокирован.  
Для разблокировки отправьте смс 4119785996 на номер 3649.  
Введите полученный код.  
Не пытайтесь переустановить систему, иначе Вы потеряете все данные."  
 
Комп действительно, заблокировался, все открытые окна стали черно-белыми.  
Перезагрузка ничего не дала. Просто появляется опять это гребаное окно с сообщением.  
В общем, жесть...  
 
Я несколько дней сидела без Каспера, не бейте ногами..знаю, глупость.  
Что можно сейчас сделать???  
Помогите, плиз!!  
PS. Я пользователь, не спец.  
 
Заранее благодарю.

Сестра вчера тоже с такой фигней обратилась
Помогло простое нажатие Alt + Tab И окошко исчезло, далее полечил куритом http://www.freedrweb.com/  

Всего записей: 1 | Зарегистр. 10-04-2009 | Отправлено: 16:33 10-04-2009
ramzes83



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Окно блокировки как ивпервом посте, но файлов

Цитата:
c:/documents and settings/all users/application data/  
 Убиваем оттуда два файла: blocker.exe и blocker.bin

Цитата:
Комп мне сейчас поиском нашел  в C:\WINDOWS\prefetch файл  
BLOCKER.EXE-04BD25D5.pf

нету.
LiveCD DrWeb скачанный 5 минут назад НИ чего не нашел....
просмотрев файлы, видно, что на пути  C:\WINDOWS\System32\userinit.exe  модифицирован.... Изменен 2008 году, хотя оригинальный от 02.03.06.
Загрузился с LiveCD, подменил userinit.exe на оригинальный, после запуска окно блокировки появилось вновь, но после нажатия "win-e" открылся проводник...
Далее проверка антивирем, и правка раздела реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon меняем значение параметра "Userinit" с "C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\\ALLUSE~1\\APPL  
IC~1\\blocker.exe" на "C:\\WINDOWS\\system32\\userinit.exe"
Или внимательно проверить соответствие строк.
Кстати Avira успела найти парочку тел, и еще парочку грохнула.. Но вирь оказался сильнее)))  
 
Удачи!!)

Всего записей: 532 | Зарегистр. 30-01-2008 | Отправлено: 16:37 10-04-2009
eboxer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем спасибо за советы !!!Некоторые ОЧ ВЫРУЧИЛИ!!!но теперь вся проблемма в windows\system32\config\system ,никак не хочет винда грузица(((пробовал chkds f p?ничего не помогло....щас вот сканю ативирусом,трояны найдены в папке windows\system32,сейчас вот подожду и посмотрю ,надеюсь система заработает.Если же нет,может кто-нить подсказать возможно ли скопировать с другого компа файл windows\system32\config\system через livecd и скопировать  на ноут,и поможет ли это.

Всего записей: 6 | Зарегистр. 09-04-2009 | Отправлено: 17:11 10-04-2009
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
eboxer

Цитата:
windows\system32\config\system

файл испорчен, можно взять в папке System Volume Information

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 17:17 10-04-2009
eboxer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
какой именно файл в этой папке взять? _REGISTRY_MACHINE_SYSTEM ? заранее спасибо)

Всего записей: 6 | Зарегистр. 09-04-2009 | Отправлено: 17:32 10-04-2009
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
eboxer

Цитата:
_REGISTRY_MACHINE_SYSTEM  

да смотри по дате последний и переименуй в SYSTEM
 
я обычно копирую все четыре файла:
SECURITY, SAM, SYSTEM и SOFTWARE (предварительно сохранив заменяемые)

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 17:55 10-04-2009
eboxer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо за помощь)) о том что случится отчитаюсь)))
 
Добавлено:
замена файлов помогла!!сейчас винда загрузилась нормально !!Спасибо за помощь и советы !!!!!С таким рода вируса столкнулся впервые,думал что придется форматировать))еще раз спасибо за помощь!!!!!!!!

Всего записей: 6 | Зарегистр. 09-04-2009 | Отправлено: 17:56 10-04-2009
berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kakiz
 
фигасе...))))
Вот спасибо, буду иметь ввиду!!!  

 
 
 
Добавлено:
Кстати,  
вот так выглядело окно блокировки, шоб его..  
 
http://www.e1.ru/talk/forum/read.php?f=67&i=4844683&t=4844683  
там, кстати, тоже описаны массовые мытарства с эти же вирусом.)))
говорят, не столько вирус. сколько "попрошайка"))
А одна женщина -таки отправила смс и за 500 рублей все-таки вошла в Windows.
 
PS. Судя по всему, вирус у всех в один день вылез?

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 18:34 10-04-2009 | Исправлено: berta0, 19:44 10-04-2009
Mikle1978



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вылечил эти ерунду следующим образом:
Запустился с Live CD
Прогнал CureIt
Все заработало, ерунда пропала...

Всего записей: 53 | Зарегистр. 01-04-2007 | Отправлено: 19:41 10-04-2009
ramzes83



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати... Вся эта муть активизировалась буквально пару дней назад.. На работе на 3 компах переодически становилась неактивной панель задач, или рабочий стол.... При чем именно одно работает, другое нет....  Перезагрузка explorer.exe помогала....
Сейчас дома на буке Открыт тотал.. В диспетчере состояние "работает" Загрузка памяти и проца как обычно, но окно не могу сделать активным..... и по "alt-tab" оно не появляется..... Подозреваю что это либо признаки, либо последствия этой блокировки винды......
Есть мысли???? Ясное дело перезагрузка командера все восстановит.... Но раньше ни чего такого не было...
XP SP2 DrWeb.4.44 обновление час назад....

Всего записей: 532 | Зарегистр. 30-01-2008 | Отправлено: 20:07 10-04-2009
berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая же фигня, только у меня с Word - он теперь виснет..(
Открываешь - и сразу виснет - не дает даже буквы напечатать.
Три раза перезагрузилась - вроде сейчас нормально, но не факт.
НОД32 выдал 2 зараженных фйла.
Что ж такое.
В интернете сегодня была только на совсем проверенных сайтах
Чет мне кажется, не все так просто с этим вирусом..(((

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 20:19 10-04-2009 | Исправлено: berta0, 20:23 10-04-2009
Mikle1978



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
berta0  
Проверь CureIt
Должно помочь
 
Добавлено:
Кстати не кто не знает как грохнуть в Mozilla FireFox рекламму в виде телевизора и голой женщины в нем, которая также предлагает отправить СМС.
Антивиры не помогают

Всего записей: 53 | Зарегистр. 01-04-2007 | Отправлено: 20:37 10-04-2009
Roman19



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikle1978
 
Пользуйся Opera  ))

Всего записей: 86 | Зарегистр. 03-01-2005 | Отправлено: 21:13 10-04-2009
berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikle1978
 
проверка ничего не нашла, а word виснет...
Переустанавливаеть его, что ли...?((

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 21:17 10-04-2009
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
berta0
http://forum.ru-board.com/topic.cgi?forum=62&topic=16177#2 выполните

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 21:21 10-04-2009
ramzes83



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
berta0
сделай скриншот диспетчера. посмотрим что за гадость у тебя запущена...
Запусти ворд. диспетчер (ctrl-shift-esc) - процессы Разверни на всю длину, "prt sc" затем вставить в "paint" - сохранить и к нам, например  http://foto.radikal.ru/
И только ворд виснеет??? остальные проги нормально работают???

Всего записей: 532 | Зарегистр. 30-01-2008 | Отправлено: 21:23 10-04-2009
igorgn

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
проверка ничего не нашла, а word виснет...  
Переустанавливаеть его, что ли...?((

Сделай проверку утилитой "HijackThis" и выложи лог.

Всего записей: 39 | Зарегистр. 13-03-2007 | Отправлено: 21:38 10-04-2009
berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
01pump
спасибо, сделала все по инструкции.
 
 файл virusinfo_syscure.zip
 
http://s44.radikal.ru/i106/0904/9b/a336f8a508fc.jpg скрин диспетчера
 
Что скажете?.....
 
ramzes83
виснет пока только Word (из обнаруженного)

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 22:51 10-04-2009 | Исправлено: berta0, 12:07 11-04-2009
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
berta0
Запустите avz:Файл-выполнить скрипт- воткрывшееся окно внимательно!!! вставьте текст:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 StopService('IPSECNDISBRIDGE');
 DeleteService('IPSECNDISBRIDGE');
 DeleteFile('C:\WINDOWS\WCSMON.EXE');
 DeleteFile('C:\WINDOWS\system32\ipsecndis.sys');
 DeleteFile('digiwet.dll');
 DelAutorunByFileName('C:\WINDOWS\WCSMON.EXE');
 DelAutorunByFileName('digiwet.dll');
ExecuteSysClean;
RebootWindows(true);
end.

Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 23:04 10-04-2009 | Исправлено: 01pump, 23:10 10-04-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru