Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
billybons111
Ничего не понял.
Теперь ещё раз, и попрошу по-подробней!

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 22:28 24-06-2009
RIZIY



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну чтож за напасть = на чёрном фоне - пришлите СМС elnii2 на номер 6005, AVZ ничего не нашёл...

----------
Новая МММО - Dragon's Prophet

Всего записей: 1735 | Зарегистр. 17-07-2006 | Отправлено: 02:58 27-06-2009
Eastoop

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RIZIY
А если загрузиться с Live Cd, запустить редактор реестра РЕ и поглядеть на ключи в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon?
частенько эти штуки там прописываются.
Обратить внимание на ключи:
должно быть
Shell = Explorer.exe
UIHost = logonui.exe
Userinit = C:\WINDOWS\system32\userinit.exe
Все лишнее нужно удалить

Всего записей: 530 | Зарегистр. 12-03-2005 | Отправлено: 06:34 27-06-2009 | Исправлено: Eastoop, 06:35 27-06-2009
Jonik 123



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eastoop
не помогло (у меня у друга такая же проблема). походу эта фигня сегодня только появилась. т.к. нигде ещё решения нет. везде только вопросы датированные сегодняшним числом.
 
Добавлено:
попробовал время системное переставить на вчерашний день. тоже не помогло...

Всего записей: 4 | Зарегистр. 27-06-2009 | Отправлено: 07:45 27-06-2009
reaversoul



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jonik 123
+1 такая же ерунда.
Если раньше можно было отключить, то сейчас же...

Всего записей: 26 | Зарегистр. 08-02-2006 | Отправлено: 09:33 27-06-2009
Jonik 123



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
"Против elnii2 на 6005 - загружаем винду в режиме отладки, ctrl+alt+del - выполнить и вводим explorer. Загрузили - ищем во всех системных папках файл hlp.exe, после чего и в реестре сносим записи с ключем, где встречается этот файл. Из реестра можно снести с помощью ccleaner..."
взято отсюда http://www.ixbit.ru/forum?open=1239364609_732

Всего записей: 4 | Зарегистр. 27-06-2009 | Отправлено: 10:29 27-06-2009
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RIZIY
Jonik 123
reaversoul
Просканируйте поиском реестр на предмет разделов Run и посмотрите там: любые подозрительные ключи экспортируйте на всякий и бейте, если всё нормально будет.
Наверняка, зараза прячется в автозагрузках реестра.
 
Добавлено:
Jonik 123
О результатах обязательно отпишись здесь же. И, если можно, поподробней.

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 10:31 27-06-2009
devels_ti_7

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Против elnii2 на 6005 - загружаем винду в режиме отладки, ctrl+alt+del - выполнить и вводим explorer. Загрузили - ищем во всех системных папках файл hlp.exe, после чего и в реестре сносим записи с ключем, где встречается этот файл. Из реестра можно снести с помощью ccleaner... вроде так вылечил..

Всего записей: 4 | Зарегистр. 11-02-2008 | Отправлено: 10:41 27-06-2009
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
devels_ti_7
А не можешь сказать подробно: в каких именно ключах реестра встречается ссылка на эту заразу? И в каких папках был обнаружен вышеупомянутый файл?
 
Добавлено:
Всем, кто столкнулся с этой заразой
Обязательно отошлите hlp.exe на сайты своих антивирусов для занесения его в базы и изготовления лекарства против него.

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 10:47 27-06-2009 | Исправлено: reddestfox, 11:03 27-06-2009
olorin11



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Респект блин удалил эту заразу,
Прячеться в реестре в Userinit и авторане как писал Eastoop.
Файл hlp.exe только в папке Windos\help\
Но это не точно надо поиск еще произвести, хдд тормоз ((
 
Только как эта зараза, проникла блин !
 
П.С. Незнал про отладку,  в безопаснике не удалить было думал попал )

Всего записей: 21 | Зарегистр. 15-09-2007 | Отправлено: 11:19 27-06-2009
Jonik 123



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Удалить то всё удалил. только теперь не заходит в пользователя теперь... заходит в меню выбора, выбираешь пользователя, начинает загружаться и всё потом снова выкидывает на меню... а в реестре вроде всё вычистил...

Всего записей: 4 | Зарегистр. 27-06-2009 | Отправлено: 11:25 27-06-2009
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jonik 123

Цитата:
не заходит в пользователя теперь

Видать, в запале ты что-то лишнее из профиля своего (а может, и не только своего) удалил...
У меня такое было, когда я экспериментировал с профилями пользователей.
Попробуй загрузиться под учёткой Администратор.

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 11:30 27-06-2009
Eastoop

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
заходит в меню выбора, выбираешь пользователя, начинает загружаться и всё потом снова выкидывает на меню

Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon  
Userinit = C:\WINDOWS\system32\userinit.exe

Выделенный ключ виноват в невозможности входа
Скорее всего там стоит путь к вычищенному файлу.
 

Всего записей: 530 | Зарегистр. 12-03-2005 | Отправлено: 11:34 27-06-2009
Jonik 123



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eastoop
 
и как это исправить?

Всего записей: 4 | Зарегистр. 27-06-2009 | Отправлено: 11:39 27-06-2009
olorin11



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня все норм видать чето ты перечистил.
сделай как в последнем посте !
 
Добавлено:
Зайди в реестр в ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
 
Там будет
 
Userinit = C:\WINDOWS\Help\hpl.exe - если не вылечил
 И поправь на
Userinit = C:\WINDOWS\system32\userinit.exe

Всего записей: 21 | Зарегистр. 15-09-2007 | Отправлено: 11:42 27-06-2009 | Исправлено: olorin11, 11:48 27-06-2009
NPC



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ставте Висту или Семёрку, эта зараза их не пробивает!

Всего записей: 8943 | Зарегистр. 17-02-2005 | Отправлено: 11:47 27-06-2009
olorin11



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ставте Висту или Семёрку, эта зараза их не пробивает!

Очень умно!
Кстате это дырка винды али антивируса?
 
 
Кто где эту заразу кстате, подцепил ?

Всего записей: 21 | Зарегистр. 15-09-2007 | Отправлено: 11:49 27-06-2009 | Исправлено: olorin11, 11:51 27-06-2009
NPC



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olorin11 Винды, в частности ХР, и многих антивирусов
Kaspersky Internet Security ловит эту заразу

Всего записей: 8943 | Зарегистр. 17-02-2005 | Отправлено: 11:50 27-06-2009 | Исправлено: NPC, 11:50 27-06-2009
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jonik 123

Цитата:
и как это исправить?

Попробуй в режиме отладки (у меня данный режим почему-то не работает (проверить сам не могу): вероятно, последствия двойной загрузки (Xp+Vista) или ещё чего) alt + ctrl + delete, выполнить, regedit и поправь вышеописанный ключ на правильное значение.
Если не удастся в режиме отладки, тогда грузись с LiveCD или WinPE или BartPE или с другой загрузочной Винды. Далее заходим в редактор реестра: Пуск - выполнить - regedit - HKLM - Файл - загрузить куст и выбираешь файл system (Windows, system32, config) из СВОЕЙ Винды, обзываешь подключенный куст как нравится и редактируешь как описано выше себе на здоровье.
 
Добавлено:
NPC

Цитата:
ставте Висту или Семёрку

Я и сам за прогресс, но на достаточно слабых машинах альтернативы XP нет.
В этом случае и в случае фанатизма XP следует по крайней мере ежемесячно обновлять ОС (это касается, кстати, и более современных ОС), чтобы своевременно латать дырки.
Использование антивирусника со свежими базами также обязательно.

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 11:51 27-06-2009 | Исправлено: reddestfox, 11:57 27-06-2009
Eastoop

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NPC
Вообще то тут обсуждаем, не что ставить, а как побороть заразу.
Jonik 123
Исправить теперь можно или загрузившись с live Cd, либо сняв винт и подключив его к другой системе.
 
В варианте со стандартным regedit-ом алгоритм такой: запускается regedit, выделяется один из кустов реестра HKLM или HKU. Потом Файл--загрузить куст, находим x:/windows/system32/config/software и загружаем (поименовать можно при загрузке как вам нравится только английскими буквами желательно). Потом заходим в этот куст и ищем нужный раздел, нужный нужный ключ, нужный параметр, меняем его значение на то, что должно быть.  
Выделяем корень загруженного куста, далее Файл-- выгрузить куст. Все, исправление сделано. Теперь можно возвращать винт на место и загружаться.

Всего записей: 530 | Зарегистр. 12-03-2005 | Отправлено: 12:01 27-06-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru