Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я же написал где он сидит, в чём проблема убрать руками?

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 18:23 18-09-2011
TheLacrua



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, позвонил друг сказал что компьютер заблокирован, какой-то службой Майкрософт, которая просит через терминал положить деньгу на номер+79111398878. Сервисы деактивации вымогателей не помогли, подскажите, что бы не скачивать всё из шапки, с каким софтом пойти к другу в гости?

Всего записей: 108 | Зарегистр. 19-10-2008 | Отправлено: 23:41 20-09-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheLacrua

Цитата:
с каким софтом пойти к другу в гости?

http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=49510&start=60#lt
и cureit + avz

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 05:14 21-09-2011
Gulftown



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TheLacrua

Цитата:
с каким софтом пойти к другу в гости

любой диск из этой темы:
LiveCD/BootCD (DVD/USB) на базе OPK WinPE
и свежий cureit
 
полезно всегда иметь с собой маленькие полезные утилитки:
AVZ
Sysinternals Autoruns
 
этого больше чем достаточо, чтобы убить любую заразу.

Всего записей: 2000 | Зарегистр. 02-08-2010 | Отправлено: 06:10 21-09-2011
michail10

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
За это ещё забыли.

Всего записей: 913 | Зарегистр. 06-02-2010 | Отправлено: 10:49 21-09-2011
grachevnn

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
быстро   и  без  последствий  удалил  вирус  с  помощью  этой инструкции  http://antismsbloker.ru/j/content/view/43/2/

Всего записей: 3 | Зарегистр. 09-09-2011 | Отправлено: 10:58 21-09-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
michail10

Цитата:
За это ещё забыли.

дело привычки: avz или uvs

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 13:47 21-09-2011
Sec0ndWind

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
быстро   и  без  последствий  удалил  вирус  с  помощью  этой инструкции

 
Да елы палы... вы бы уж тогда сразу первоисточник указали http://www.antiwinlocker.ru/, а не занимались продвижением своего сайта.
Качаете от туда последний antiwinlockerlivecd.iso. Нарезаете на болванку. Загружаетесь с этого диска. И готово. Всё по-русски и понятно.
Прога отлично режет большинство блокеров! Не однократно проверено, на своем и на компах друзей!

Всего записей: 43 | Зарегистр. 13-02-2008 | Отправлено: 18:42 22-09-2011 | Исправлено: Sec0ndWind, 18:46 22-09-2011
Seduxen



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа юзерыTheLacrua, grachevnn, Sec0ndWind
Не нужно изобретать велосипед - достаточно почитать шапку и 3-4 последних страницы, чтобы не флудить. Конкретный вопрос - конкретный ответ!
 
Прошу прощения за offtop!
 

Всего записей: 784 | Зарегистр. 03-07-2004 | Отправлено: 21:48 22-09-2011
Ajar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Наказать бы этого локера ...

Всего записей: 1 | Зарегистр. 21-04-2008 | Отправлено: 14:03 23-09-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сегодня лечил от блокера Windows 7 (отключена UAC, антивирус Аваст)
Вирус сидел в ProgramData изменил под себя сразу два ключа и userinit и shell.  
Вирус удалил, ключи подправил при загрузке винда долго загружается потом окошко с жалобой на работу Сокета (Soсks служба не стартует). Винда загружается, скнаирование AVZ не выявляет ошибок в Socks  
(4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено).
 
Сканирование на вирусы Касперским, DrWeb ничего не обнаруживает. Вручную через autoruns также ничего подозрительного, разве, что в закладке Поставщики WinSocks чисто. Не помню может в 7 так и должно быть.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 18:51 23-09-2011 | Исправлено: IvANANvI, 18:55 23-09-2011
Pyatachet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ради интереса решил посмотреть в виртуалке как люди вирусы ловят, поставил касперского 2012 с пробным ключом, обновил, набрал в яндексе "порно видео смотреть" и где-то минут за пять нарыл то что искал что характерно касперский ругнулся что надо перезагрузить полечиться, результат - "ваш windows заблокирован", а я то думал касперский понадежней других будет. Правда в данном случае пользователь сам виноват был бы, в конце концов при просмотре видео согласиться запустить exe файл, это э тоже додуматься надо кому интересно проверить ссылочка _http://porkaxmx-freex1c.ru/_

Всего записей: 9 | Зарегистр. 09-08-2008 | Отправлено: 14:35 24-09-2011
Gulftown



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Pyatachet
у тебя не правильный касперский

или в нем что-то отключено
(например КСН)

Всего записей: 2000 | Зарегистр. 02-08-2010 | Отправлено: 14:38 24-09-2011
Pyatachet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обыкновенный Kaspersky Antivirus 2012, все настройки по умолчанию, базы обновлены, на windows xp обновления тоже все установлены
P.S пардон этот самый КСН и правда отключен, сейчас попробую с ним
P.P.S и правда на этот раз сработало, винлок не сработал
И однако! поробовал просто запустить напрямую сохраненный с сайта файл xxx_porno.exe, результат windows заблокирован, касперский смолчал
поправлю ссылочку если кто хочет попробовать _http://vidosxcx-onlina5a.ru/la/xxx_porno.exe_

Всего записей: 9 | Зарегистр. 09-08-2008 | Отправлено: 14:44 24-09-2011 | Исправлено: Pyatachet, 15:04 24-09-2011
BennyBlanco



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pyatachet

Цитата:
И однако! поробовал просто запустить напрямую сохраненный с сайта файл xxx_porno.exe, результат windows заблокирован, касперский смолчал

Для того чтобы, каспер успешно заблокировал вирус, настроек по умолчанию не достаточно.

Всего записей: 1992 | Зарегистр. 17-09-2009 | Отправлено: 17:34 24-09-2011
crackcrack



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BennyBlanco

Цитата:
Для того чтобы, каспер успешно заблокировал вирус, настроек по умолчанию не достаточно.

интересно )

Всего записей: 3964 | Зарегистр. 20-04-2006 | Отправлено: 18:00 24-09-2011
BennyBlanco



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crackcrack
А что интересно ) так и есть.. Ответил здесь.

Всего записей: 1992 | Зарегистр. 17-09-2009 | Отправлено: 18:18 24-09-2011
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BennyBlanco

Цитата:
Для того чтобы, каспер успешно заблокировал вирус, настроек по умолчанию не достаточно.

A вот для DrWeb вполне достаточно. Юзерам даже лучше и не лазить в эти настройки, если ничего в них не понимают. Да и систему DrWeb грузит гораздо меньше.

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 19:25 24-09-2011
JekG

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Походу обновился AntiWinLocker. Подробности на сайте разрабов.

Всего записей: 2695 | Зарегистр. 12-10-2005 | Отправлено: 10:08 29-09-2011
Vild13

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
столкнулся с банером у клиентов, параметры реестра  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon]    
"Shell" = "Explorer.exe"    
"Userinit"="C:\\WINDOWS\\System32\\userinit.exe," нормальные не чего не изменено,  
 заменил файл Userinit, сам банер после этого пропал но получилась другая проблема, после окна со входом пользователя винда начинает грузиться, но загрузка рабочего стола до конца не доходит (значки не появляются), и тутже идет завершение работы и выкидывает сразу обратно на выбор пользователя
 
дописана ветка реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options  
присутствует запись userinit.exe, также прописан в автозагрузке, сам файл оказался в папке Temp,
 
встречался с таким банером примерно месяц назад, если кому интересно, то выкладываю тело и на всякий случай файл userinit.exe (так как он скорее всего изменен ) http://letitbit.net/download/52285.528289e255d0ea40ec7acee72af3/банер_28.09.2011.rar.html

Всего записей: 5 | Зарегистр. 16-03-2010 | Отправлено: 12:26 29-09-2011 | Исправлено: Vild13, 12:53 29-09-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru