Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon]    
 "Shell" = "Explorer.exe"    
 "Userinit"="C:\\WINDOWS\\System32\\userinit.exe," нормальные не чего не изменено,  
  почистил автозагрузку в [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]    
 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run , на дуру заменил файлы: explorer, Winlogon, Userinit, сам банер после этого пропал но получилась другая проблема, после окна со входом пользователя винда начинает грузиться, но загрузка рабочего стола до конца не доходит (значки не появляются), и тутже идет завершение работы и выкидывает сразу обратно на выбор пользователя,  где эта зараза сидеть еще может? логи скинуть не получится компы у клиентов делал, поэтому сильно долго копаться тоже не получилось, восстановил систему тупо через восстановление системы,

 
Тоже попался такой вирус, востановил через восстановление системы. Про HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options не знал и поэтому параметр не смотрел...

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 10:22 27-08-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
На лечении компа от порно-блокиратора встретил такую версию:  ajax.exe в ключах автозагрузки (блокирует хорошо не подберешься) располагался в папке windows\temp Все системные файлы не изменены.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 12:35 27-08-2011
Valdes92

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, а у меня такая вот беда, помогите незнаю что делать. Через безопасный режим с поддержкой командной строки - синий экран.
 
http://s43.radikal.ru/i102/1108/42/8c807c66a8e6.jpg

Всего записей: 11 | Зарегистр. 27-08-2011 | Отправлено: 23:26 27-08-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valdes92, скачиваете образ Dr.Web® LiveCD, прожигаете его на болванку, грузитесь с полученного LiveCD и сканируете систему на вирусы.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 23:34 27-08-2011
Valdes92

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[q][/q]
как раз это и делаю вот поставил, посмотрим что выйдет так обидно что этот человек не из киева

Всего записей: 11 | Зарегистр. 27-08-2011 | Отправлено: 23:36 27-08-2011
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valdes92
недавно от похожего AntiWinLockerLiveCD из кепки избавил, причем от лени запущенный в авторежиме

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 23:56 27-08-2011
Valdes92

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
думаешь мне поможет? Хотя глупый вопрос лучше что то чем ничего совсем

Всего записей: 11 | Зарегистр. 27-08-2011 | Отправлено: 23:58 27-08-2011
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valdes92
опыт -сын ошибок трудных(с)
сорри за оф

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 00:10 28-08-2011
Valdes92

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А можно как то с флешки лайв загружать? может я чето не то выбераю в боте, но перепробовал всё не запускает с флешки, а диск нормально(

Всего записей: 11 | Зарегистр. 27-08-2011 | Отправлено: 00:19 28-08-2011
CVN5510

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Была и у меня такая прблема. А вот попробовал AntiWinLockerLiveCD закатать на флэшку с помощью программы UltraISO (Файл - Открыть, выбираем нужный образ, далее Самозагрузка - Записать образ жесткого диска, там Отформатировать и Начать) и все прекрасно получмлось, работает на ура!

Всего записей: 195 | Зарегистр. 06-02-2010 | Отправлено: 08:55 28-08-2011
Valdes92

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
оставлял на сутки нашло кучу всякого и даже в высше сказаных постах где папки aplication data и прочее понаходило всякого, там было 2 копии вирусов, одну удалил , другую не возможно, проблема не решена(

Всего записей: 11 | Зарегистр. 27-08-2011 | Отправлено: 13:44 28-08-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valdes92, почему невозможно? Ручками удалить файлы что ли не можете? Возьмите LiveCD_5.0 на нём есть UnLocker, удалите им.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 14:06 28-08-2011
Valdes92

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Др. Веб не помог, 2 раза удалял вроде всё уже почистил, баннер не вылазит но екран черный, диспетчер вызвать нельзя, при старте попытка загрузить ОС с поддержкой командной строки - синий екран

Всего записей: 11 | Зарегистр. 27-08-2011 | Отправлено: 20:57 28-08-2011
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valdes92
Надо было начинать с AntiWinLockerLiveCD, этот инструмент не настолько агрессивен как DrWEB. Цена вопроса - болванка - 5 руб или uVS, который можно запустить с флешки, загрузившись с ЛЮБОГО LiveCD

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 21:51 28-08-2011 | Исправлено: sevik68, 21:53 28-08-2011
Valdes92

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
чего теперь то делать? попробывать еще  AntiWinLockerLiveCD или уже поздно?

Всего записей: 11 | Зарегистр. 27-08-2011 | Отправлено: 22:00 28-08-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valdes92, дело скорее всего в том, что были заменены системные файлы Windows, восстановите их - см. ссылку в шапке темы. Также с помощью uVS сбросьте ключи Winlogon в начальное состояние.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 22:19 28-08-2011
Valdes92

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята спасибо всем, помогла AntiWinLockerLiveCD, снял все автозагрузки, реестер почистил, всё на месте. Большое спасибо!

Всего записей: 11 | Зарегистр. 27-08-2011 | Отправлено: 23:15 28-08-2011
tshudini



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YikxX

Цитата:
Ловите. Пароль - virusvirus

Проверил на этом зверьке антивирусы- Авира10, КИС WKS, NOD 4 детектят. Аваст Internet Secyrity 6 ноль внимания.
uVS отработала четко, после неё и антивирусы ничего не нашли в системном разделе.

Всего записей: 504 | Зарегистр. 17-05-2008 | Отправлено: 23:40 30-08-2011
Nevidimko83

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая же проблема как у Valdes92
AntiWinLockerLiveCD поможет? И если не сложно, подскажите как чистить реестр.
Заранне благодарю,

Всего записей: 1 | Зарегистр. 30-08-2011 | Отправлено: 23:54 30-08-2011 | Исправлено: Nevidimko83, 23:58 30-08-2011
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nevidimko83
Вы читаете страницу прежде чем задавать вопрос?
Чуть выше Valdes92 справился с таким же баннером

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 23:58 30-08-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru