Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
я не мог её запустить как не старался

аналогично, возможно работает в старых версиях... (c) 1999

Всего записей: 11114 | Зарегистр. 12-10-2001 | Отправлено: 06:26 21-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
- Ну что же выкладываю октябрятский винлокер...
- ..активируется через 30 мин  каждого часа  (если комп включен до 12  то в 12.30   если в 13  то в 13.30 и т.д.)
- ..после активации вылазит окно http://i29.fastpic.ru/big/2012/0221/78/371c826396cea070b8af695f7a258678.jpg
-...блокирует диспетчер....прописан в HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"\"svchosl.exe"
- ...сам файл  http://zalil.ru/32752565 пароль 2012
ps...есть ваще простой способ его снятия...наподобие были недавно в сети...

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 21:13 21-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
после активации вылазит окно

Вот это я понимаю шутка... по человечески, даже денег не просят

Всего записей: 11114 | Зарегистр. 12-10-2001 | Отправлено: 21:40 21-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
- А эта весч.... мне понравилась особо....
- ..при скачивании каспер...орет   http://i32.fastpic.ru/big/2012/0221/0c/2449c35d833fbd32f5f9eb501ed85d0c.jpg
-...заткнули каспера тряпочкой..скачали...запустили...остальное в картинках...
- http://i28.fastpic.ru/big/2012/0221/70/bb9b2e5faa5f090b187063d38e1c4870.jpg
- http://i28.fastpic.ru/big/2012/0221/03/9c921afa189b5c8291e376ef62d91103.jpg
- http://i32.fastpic.ru/big/2012/0221/71/f8ecf608d3942dabb9b656062281dd71.jpg
- http://i28.fastpic.ru/big/2012/0221/26/0c4a19fb148d4dfcc2c7eb2601a29a26.jpg
- http://i28.fastpic.ru/big/2012/0221/00/b60afa3e229690a52bd587d12aff4500.jpg
............
- Два вида этого клоуна: http://zalil.ru/32752971  и еще  http://zalil.ru/32752982  пароли на оба 2012
-..развлекайтесь...
 
Добавлено:

Цитата:
KLASS

 Просьба протестируй этот.....  http://zalil.ru/32753052 пароль прежний...я пока другим занят...как он действует не знаю....отпишись...

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 22:04 21-02-2012 | Исправлено: olzaruta, 22:14 21-02-2012
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS
olzaruta
Ребят я думаю что в этой ветке умеснее обсуждать подопытных  

----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 22:32 21-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ребят я думаю что в этой ветке умеснее обсуждать подопытных  
 

 
- Просим прощения...я думал тут нагляднее будет....замечания приняты...
- Еще раз прошу прощения но там проверяют антивирусы......по моему та ветка для нас не подходит..мы как раз описываем проблемы с блокировкой винды...не так ли?

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 22:38 21-02-2012 | Исправлено: olzaruta, 23:00 21-02-2012
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
по моему та ветка для нас не подходит..мы как раз описываем проблемы с блокировкой винды...не так ли?

Там и вирусы у многих завсегдатаев руки ох как чешутся поковырять

----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 23:33 21-02-2012 | Исправлено: sasherb, 23:34 21-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Там и вирусы у многих завсегдатаев руки ох как чешутся поковырять  

 
- Так там их ковыряние ограничивается проверкой вируса каким-нибудь антивирусником ( которые я терпеть не могу)....
- Я тестирую практически только винлоки, и на реальной машине ( не на виртуальной)...тестирование включает в себя запуск винлока и поиск решения проблемы...
- На той ветке я пролистал страниц 20 и нашел всего две рабочие ссылки на локер...один под паролем..пароль не известен.....

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 23:48 21-02-2012
iren48



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta

Цитата:
пароль не известен.....

Пароль должен быть стандартным  #
 
 
 


----------
Здесь никто и никому ничего не должен.

Всего записей: 8829 | Зарегистр. 16-06-2009 | Отправлено: 00:09 22-02-2012
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta
Ну я ж не заставляю ити в ту ветку,просто как тут на это админы ответят

----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 00:18 22-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Просьба протестируй этот.

Мельком глянул, пока не понял где он вылезет, но прописывает себя сюда HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
+ файлик появился C:\Documents and Settings\All Users\Application Data\cf
sasherb
Мы как раз тут правим систему, для избавления от локеров, а не жамкаем антивири... В любом случае, думаю, модераторы поправят. Так что всем сорри, если далеко зашли...

Всего записей: 11114 | Зарегистр. 12-10-2001 | Отправлено: 07:50 22-02-2012
fleash2000



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я разблокировал винду спомощью образа скачанного отсюда : http://www.antiwinlocker.ru/ , причем быстро получилось

Всего записей: 305 | Зарегистр. 13-03-2010 | Отправлено: 11:14 22-02-2012
Ironcast



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
.после активации вылазит окно
А можно окно изменить как-нибудь, типа вы не проголосавали за Путина теперь вы заблокированы службой ФСБ,  ""Купи слона" или что-то в этом роде

Всего записей: 3882 | Зарегистр. 20-04-2008 | Отправлено: 11:21 22-02-2012
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ironcast
Конструктор вам в помощь

----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 14:05 22-02-2012
Herzz

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как с этим боротся - видел кто вживую ?
http://i30.fastpic.ru/big/2012/0222/96/f83c598d1eebd76f290196e463c9e596.jpg

Всего записей: 374 | Зарегистр. 15-01-2007 | Отправлено: 14:11 22-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Два вида этого клоуна

С первым не понял... MediaGet какой-то, а со вторым прикольно, даже в реестр ничего не гадил
Herzz
А тело не сохранилось

Всего записей: 11114 | Зарегистр. 12-10-2001 | Отправлено: 16:09 22-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А можно окно изменить как-нибудь, типа вы не проголосавали за Путина теперь вы заблокированы службой ФСБ,  ""Купи слона" или что-то в этом роде
 

 
- Можно вставить чего душе угодно....есть исходник
 

Цитата:
Как с этим боротся - видел кто вживую ?  

 
- Это шифровщик....на каком сайте поймали? Сохранился ли файл вируса?
 

Цитата:
а со вторым прикольно, даже в реестр ничего не гадил  

 
- над друзьями приколоться...они сума сойдут...
- вот еще винлокер для эксперимента http://zalil.ru/32757612 пароль тот же

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 17:51 22-02-2012 | Исправлено: olzaruta, 18:03 22-02-2012
fleash2000



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 305 | Зарегистр. 13-03-2010 | Отправлено: 18:15 22-02-2012 | Исправлено: fleash2000, 18:16 22-02-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если надо (переправили мне, после "лечения" по телефону) некая   "хитрая" дллка, после удаления которой (систем32) работа в нете восстановилась, до этого постоянно "рвалось???" соединение (отваливалось скупе и не грузились странички).
 
Добавлено:
olzaruta
пасибки за "локкеров", жаль время "помучить" нет.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 17:19 23-02-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
1Kipovec
ага, ты еще допиши чтоб вирус заработал надо прописать его в AppInit_DLLs
это обычный маячок (Cidox )

----------
@arvidOS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 17:22 23-02-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru