Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
tahirg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DNS07
userinit нужно в двух местах восстанавливать

Всего записей: 1971 | Зарегистр. 23-03-2003 | Отправлено: 11:59 09-09-2011
DNS07



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
userinit нужно в двух местах восстанавливать

1) c:\WINDOWS\system32\
2) c:\WINDOWS\system32\dllcache
 
Здесь?

Всего записей: 1585 | Зарегистр. 09-01-2007 | Отправлено: 12:03 09-09-2011
DNS07



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1) c:\WINDOWS\system32\  
2) c:\WINDOWS\system32\dllcache

Изменение по этим путям неоднократное на оригинальный файл ни к чему не привело.  
Реестр в порядке. Ничего левого не прописано.
Вирусы не обнаружены.
 
Система по прежнему не грузится. Какие будут предложения?

Всего записей: 1585 | Зарегистр. 09-01-2007 | Отправлено: 14:43 09-09-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DNS07, проверьте подпись у системных файлов. uVS вам в этом поможет.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 14:58 09-09-2011
gugury76

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Проблема такая. WinXP была заражена WinLocker`ом.  Загрузился с AntiWinlockerLiveCD он нашел изменённый файл userinit.exe заменил на оригинальный. Попытался загрузиться, система встала на заставке Добро пожаловать и при нажатии на аккаунт Admin пошла загрузка личных параметров потом буквально тут же идёт завершение сеанса и всё колом стоит. Далее сделал всё как в этой статье тоже попытка загрузиться опять неудачно. Загружаюсь еще раз с AntiWinlockerLiveCD и вижу в реестр всякую мурню в путях, словно ничего и не исправлял. Как вылечить систему? Благодарю за помощь!
 
Добавлено:
И самое интересное. Загрузился с ERD Commander и все нужные ветки реестра оказались с правильными значениями. Куда дальше копать?

 
Kaspersky Unlocker можно еще попробовать

Всего записей: 7 | Зарегистр. 22-07-2011 | Отправлено: 16:33 09-09-2011 | Исправлено: vu1tur, 20:34 11-09-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gugury76, прямая ссылка есть в шапке темы, нафига давать ссылку на файлообменник? Или вы просто сайт рекламируете? Если второе, то договоритесь с администрацией - реклама платная.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 16:48 09-09-2011
tshudini



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DNS07

Цитата:
WinXP была заражена WinLocker`ом.  Загрузился с AntiWinlockerLiveCD он нашел изменённый файл userinit.exe заменил на оригинальный. Попытался загрузиться, система встала на заставке Добро пожаловать и при нажатии на аккаунт Admin пошла загрузка личных параметров потом буквально тут же идёт завершение сеанса и всё колом стоит

Странно. Именно с такой проблемой столкнулся скачав один из зловредов по ссылке на прошлой странице. И возникала она после обработки uVS. Зато после дальнейшей обработки  AntiWinlocker система уже грузилась нормально.

Всего записей: 504 | Зарегистр. 17-05-2008 | Отправлено: 17:14 09-09-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tshudini, а uVS подобен скальпелю - чтобы эффективно пользоваться им, надо знать, что делаешь. Одним словом читайте мануалы, они - рулез.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 17:55 09-09-2011
DNS07



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Зато после дальнейшей обработки  AntiWinlocker система уже грузилась нормально.

Подозреваю что в системе еще какая то зараза сидит и не даёт грузиться. Буду сканировать всё.

Всего записей: 1585 | Зарегистр. 09-01-2007 | Отправлено: 18:12 09-09-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS07
Дело возвращения в место выбора пользователя после удаления локера, 100% в реестре, восстановление старой копии реестра из папки восстановления решает проблему сразу. Если Система восстановления, конечно былы включена на системном разделе. Это касаемо WindowsXP. Это если лень ковыряться.
Вот это должно помочь:
Neon2 (22:19 28-08-2011)
Цитата:
Также с помощью uVS сбросьте ключи Winlogon в начальное состояние.

 
 http://forum.ru-board.com/topic.cgi?forum=62&topic=16770&start=2100#17

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 19:40 09-09-2011 | Исправлено: IvANANvI, 19:44 09-09-2011
DNS07



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 http://forum.ru-board.com/topic.cgi?forum=62&topic=16770&start=2100#17

Представляете и это не помогло! Помню по весне привозил знакомый ящик на нем с помощью uVS убил баннер и по сей день работает. А сейчас баннер был убит, но система не грузилась. Пришёл на помощь Alkid Live CD&USB на нём запустил AVZ и выбрал восстановление системы. Поставил галочки на нужные как посчитал функции и всё стало загружаться и работать!
 
PS Создал себе головняк на целые сутки и всего то за какие то 300 рублей решил что быстро и легко заработаю

Всего записей: 1585 | Зарегистр. 09-01-2007 | Отправлено: 05:46 10-09-2011
Gulftown



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS07

Цитата:
решил что быстро и легко заработаю  

для начала опыт нужно заработать (не ваше это)...
 
почитайте тему от начала до конца, лучше несколько раз и немного осмыслить
а им сразу деньги и чем вы отличаетесь от вымогателей...

Всего записей: 2000 | Зарегистр. 02-08-2010 | Отправлено: 05:58 10-09-2011
DNS07



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а им сразу деньги и чем вы отличаетесь от вымогателей...

А вы сразу наезжать! Попросили помочь, а мы живём в обществе безнравственной концепции.
 
Да и опыт в компьютерном мире мой не последнюю роль исполняет.  Closed

Всего записей: 1585 | Зарегистр. 09-01-2007 | Отправлено: 06:22 10-09-2011
tshudini



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DNS07
 

Цитата:
Пришёл на помощь Alkid Live CD&USB на нём запустил AVZ и выбрал восстановление системы. Поставил галочки на нужные как посчитал функции и всё стало загружаться и работать!  

Интересно, почему то думал что AVZ обрабатывает при восстановлении активную систему под которой запущен. )
 
Добавлено:
Хотя нет, - вот нашел мануальчик )
http://antivir.h18.ru/metodika/0029.html

Всего записей: 504 | Зарегистр. 17-05-2008 | Отправлено: 01:35 11-09-2011
CVN5510

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, полезная вестчь!

Всего записей: 195 | Зарегистр. 06-02-2010 | Отправлено: 08:28 11-09-2011
wsadneg



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ух ты, вещь! Давно искал что-то подобное. Большое спасибо.

Всего записей: 212 | Зарегистр. 20-05-2011 | Отправлено: 17:52 11-09-2011
tahirg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дождались...
 
http://news.drweb.com/show/?i=1879&lng=ru&c=23

Всего записей: 1971 | Зарегистр. 23-03-2003 | Отправлено: 19:15 13-09-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://news.drweb.com/show/?i=1879&lng=ru&c=23

что же, интересно будет ноавя эпидемия или нет?

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 19:26 13-09-2011
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
дождались...

фух.... моя мазаборда с AMI бивисом...

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 21:16 13-09-2011
CVN5510

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему он Висту не заражает?

Всего записей: 195 | Зарегистр. 06-02-2010 | Отправлено: 22:08 13-09-2011 | Исправлено: CVN5510, 22:19 13-09-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru