Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
слышал что оно в файле каком то прописуется не подскажите куда копать?

3...5 предыдущих страниц почитать - УСЁ описано и прекратить бестолку флудерастить.  


----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 21:22 14-10-2011
Kron85

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте,
У меня нетбук заблокированный баннером вымогателей, не могу придумать как к нему подступиться. Баннер запускается сразу после заставки нетбука, подозреваю, что до загрузки ОС, в БИОС зайти не получается, а соответственно нет загрузки с флешки(с антивирем). не работают кнопки: F8, Del, F2 и F4(хотя она и не нужна). Не работают в том смысле что нетбук не реагирует на их нажатие, следовательно, не то что в безопасный режим - в bios зайти и выбрать загрузку с usb не представляется возможным. Думаю вирус начинает действовать после программы POST, но до загрузки ОС. Я уже думаю, что в моем случае поможет только вынимание винта и подключение к компу.(эх жалко гарантию....). На экране после заставки Samsung появляется стандартный текст для этих баннеров - "Вы такой плохой, вы заблокированы, пришлите нам денюшку и номер.(утрированно)", и внизу Enter code:
Кстати если потом попытаться ввести какой-нить код, на экране ничего не пишется: это либо так задумано(н-р у вируса нет кода отключения, либо клава отключена.)  
 
Надеюсь на Вашу помощь советом. Спасибо.

Всего записей: 13 | Зарегистр. 13-07-2010 | Отправлено: 21:24 14-10-2011 | Исправлено: Kron85, 21:25 14-10-2011
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вынимание винта и подключение к компу.(эх жалко гарантию....).  

вы корпус "вскрывать" собрались или есть "крышка" отсека винта, если есть - то на открытие крышки потеря гарантии ни как НЕ влияет. А вобще "любопытная история", неужто "вышел в свет" сей вирь-"перешивальщик БИОСА" (писалось про "него" в теме) - иначе по какому принципу клава не пашет?
Кста, а клаву внешнюю подключить попробовать????

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 21:39 14-10-2011
Kron85

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1Kipovec
у меня нет внешней клавы, отдельного отсека нет, придется вскрывать корпус. Вот и у меня такая проблема впервые, винду блокирующие вирусы это знакомо, но чтоб блокирующие биос, это что-то знакомое? а где писалось про этот новый вирь?
 
внешняя клава не поможет, она не определится.

Всего записей: 13 | Зарегистр. 13-07-2010 | Отправлено: 21:47 14-10-2011 | Исправлено: Kron85, 21:51 14-10-2011
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, чёт помнится - кто то писал, что была проблема со входом в биос (и вроде на НЕДОбуке) и "проблема" была только в том - что надо было "прилично" по времени "давить" клавишу Ф2.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 21:52 14-10-2011 | Исправлено: 1Kipovec, 21:54 14-10-2011
Kron85

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1Kipovec "давить" F2 не помогает.

Всего записей: 13 | Зарегистр. 13-07-2010 | Отправлено: 22:10 14-10-2011
MAXTT

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Баннер запускается сразу после заставки нетбука, подозреваю, что до загрузки ОС

Больше на mbr-ный похоже ...

Цитата:
F8, Del, F2 и F4
esc и f10 как реагируют ?

Всего записей: 240 | Зарегистр. 14-05-2005 | Отправлено: 22:24 14-10-2011
Kron85

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAXTT

Цитата:
Больше на mbr-ный похоже ...
 

возможно, но как он блокирует доступ в биос?!, клавиши esc и f10 не реагируют.

Всего записей: 13 | Зарегистр. 13-07-2010 | Отправлено: 22:29 14-10-2011 | Исправлено: Kron85, 22:32 14-10-2011
gapoo



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
надо было "прилично" по времени "давить" клавишу Ф2.

Её не надо держать, лучше сделать серию коротких частых "тыков", 4-5-6, сразу после старта, иногда интервал времени для входа очень мал (менее секунды).
Сам вход в биос тоже иногда бывает тормознутый (с задержкой).
Ещё вариант - воткнуть загруз. флешку с "лечиловом" и попытаться вызвать бут-меню (узнать заранее кнопку вызова), и даже без вызова оного это может сработать, т. к. у клиентов попадались не один раз ноут- и нетбуки (новые), где по-умолчанию внешний usb шёл первым, а сис. хард - вторым - так оно оставалось от предустановки ОС производителем или продавцом.

Всего записей: 259 | Зарегистр. 02-03-2006 | Отправлено: 22:30 14-10-2011 | Исправлено: gapoo, 22:49 14-10-2011
Kron85

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gapoo

Цитата:
Её не надо держать, лучше сделать серию коротких быстрых "тыков", 4-5-6, сразу после вкл., иногда интервал времени для входа очень мал (менее секунды).
Сам вход в биос тоже иногда бывает тормознутый, с задержкой.
Ещё можно воткнуть загруз. флешку с "лечиловом" и попытаться вызвать бут-меню (узнать заранее кнопку вызова), т. к. попадались не один ноут- и нетбуки, где по-умолчанию внешний usb шёл первым, а сис. хард - вторым, видимо так оно оставалось от предустановки ОС от производителя.

 
отвечаю одной фразой: доступа к биос нет никакого, загрузиться с usb нельзя, а кнопки как не жми толку никакого. Первый раз такая фигня, это что "идеально" зараженный комп?

Всего записей: 13 | Зарегистр. 13-07-2010 | Отправлено: 22:49 14-10-2011
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а где писалось про этот новый вирь

108.109 стр.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 23:03 14-10-2011
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Больше на mbr-ный похоже ...

Он и есть mbr-ный.

Цитата:
Первый раз такая фигня, это что "идеально" зараженный комп?

С внешним USB приводом пробовал?  
Самое смешной, что загрузившись с LiveCD вирус чиститься очень легко.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 00:20 15-10-2011
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Neon2

Цитата:
всё идёт к тому, что ВСЕ системные файлы и настройки будут проверяться на ПОЛНОЕ соответствие оригинальным по базам оригинальных файлов, а всё что не совпадает, будет автоматом считаться вредоносным.

 
Бедные любители сборок...
Ведь там на сборках так много измененных системных файлов...

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 01:25 15-10-2011
zikol

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Самое смешной, что загрузившись с LiveCD вирус чиститься очень легко.  

Видно, сейчас среди вирмэйкеров нет мозговитых. В 90-ых годах была  
эпидемия вируса One Half - он заражал EXE и MBR, причем после старта из MBR начинал постепенно шифровать сектора винчестера и при обращении к зашифрованным секторам, расшифровывал их "на лету", т.е. когда вирус  активен, то система работает нормально, а когда вирус неактивен, то винчестер оказывается зашифрован и никакой Live CD не поможет.

Всего записей: 645 | Зарегистр. 13-02-2011 | Отправлено: 13:23 15-10-2011
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Видно, сейчас среди вирмэйкеров нет мозговитых. В 90-ых годах была  
 эпидемия вируса One Half - он заражал EXE и MBR, причем после старта из MBR начинал постепенно шифровать сектора винчестера и при обращении к зашифрованным секторам, расшифровывал их "на лету", т.е. когда вирус  активен, то система работает нормально, а когда вирус неактивен, то винчестер оказывается зашифрован и никакой Live CD не поможет.

 
Да уж, вот тогда бы пришлось повозиться с таким вирусом.

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 13:41 15-10-2011
Gulftown



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kron85

Цитата:
отвечаю одной фразой: доступа к биос нет никакого, загрузиться с usb нельзя, а кнопки как не жми толку никакого.

выпрямляйте руки или к специалисту.
 
судя по вашим ответам - совсем не желаете слушать и делать хоть что-то...
 
где скрины, модель нетбука, ОС ???

Всего записей: 2000 | Зарегистр. 02-08-2010 | Отправлено: 16:08 15-10-2011
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Читаю и не верю-неужели вирус заблокировал биос
Ну нет такого биоса в который нельзя залесть

----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 19:23 15-10-2011
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Читаю и не верю-неужели вирус заблокировал биос  

Естественно нет. Просто или диск не подходит или кнопки не те или что-то ещё. Может там биос на экзотической кнопке "висит"? Нет модели ноута, соответственно разговоры ни о чём.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 22:02 16-10-2011
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Немного офтоп, но после эпидемии винлокеров началась другая:
Меня завалили звонками о том, что вдруг не работает интернет. Прихожу, проверяю: инет есть,  качалки и мессенджеры работают. Браузеры нет (не открываются сайты, как будто отключена сеть). Оказывается во все процессы инжетится хитрая DLL'ка с рандомным именем типа hpajraf.dll, которая по идее должна подменять выдачу браузеров. А тут тупо ничего не отображает Видимо писали её криворукие кодеры.
Образец: hpajraf.dll
Внедряется она через: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
параметр AppInit_DLLs
 
Как у вас статистика?

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 23:34 16-10-2011
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Образец: hpajraf.dll  

вирустотал

----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 00:17 17-10-2011 | Исправлено: sasherb, 00:18 17-10-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru