Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
pcbad

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Всего записей: 11 | Зарегистр. 27-06-2009 | Отправлено: 20:27 27-06-2009 | Исправлено: vu1tur, 00:19 28-06-2009
lucikan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
код elnii2 на номер 6005 решение здесь:
Как вылечить elnii2 на номер 6005

Всего записей: 125 | Зарегистр. 13-08-2003 | Отправлено: 21:36 27-06-2009
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
для удобства форумчан (чтоб не бегать по ссылкам туда-сюда) собрал и проблему и решение в одном месте
Проблема: elnii2 на номер 6005  
Решение: Код разблокировки: 46853456 (от lucikan)
 
lucikan
ИМХО, это не лучшее из всех возможных решений, поскольку нет гарантии, что эта гадость полностью сама себя уберёт из системы.
Даже если всё заработало, настоятельно советую проверить систему на эту нечисть по методикам, описанным выше.
 


----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 10:52 28-06-2009
lucikan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reddestfox
Я и не говорил, что есть гарантия, что эта гадасть полностью себе уберет.
А вот разблокированный комьютер дает возможность прожолжить лечение, без неоправданого гемороя.
 
Кстати на блоге по ссылке выше я опубликовал историю получения этого кода и некоторые советы.

Всего записей: 125 | Зарегистр. 13-08-2003 | Отправлено: 07:25 29-06-2009
sexik887

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Точно самое я видела на этом сайте.
Цитата:
Смотрим сюда

Всего записей: 17 | Зарегистр. 29-06-2009 | Отправлено: 17:29 29-06-2009
feuerloescher



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Смотрим сюда

какой то левый сайт со скриптами подозрительными
 

Цитата:
Сообщить модератору


Всего записей: 7352 | Зарегистр. 29-06-2004 | Отправлено: 18:18 29-06-2009
0SHV



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
feuerloescher

Цитата:
какой то левый сайт со скриптами подозрительными  

этот "отморозок" ссылки на вирус везде постит.

Всего записей: 6685 | Зарегистр. 25-11-2005 | Отправлено: 18:40 29-06-2009
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
feuerloescher
0SHV
Банить её, гниду, к такой-то матери. Ещё и тут вирусов только не хватало.

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 23:05 29-06-2009
twinl



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
"Банить её" - а кто будет?
сайт давным-давно не модерируется...
..лишь бы по...деть ))))
Sorry за оффтоп.

Всего записей: 2175 | Зарегистр. 01-10-2006 | Отправлено: 23:38 29-06-2009
slay1212

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Shell = Explorer.exe  
UIHost = logonui.exe  
Userinit = C:\WINDOWS\system32\userinit.exe  

 У меня стоял userinit.exe,c:\windows\sorry.exe
 и в корне с:  было несколько файлов cmd2.exe И еще какие-то. Заразилось так - всплывающая ссылка на порнушный сайт - неубиваемое окно отправьте смс для закачки. нод смарт секьюрити ругался на несколько сайтов и закрывал соединения.
 Я макстон не закрыл отошел от компа - прихожу винда заблокирована.
 Лупа не грузилась лив сд не было с собой - через загрузку в режиме отладки удалось пустить авз и прибить файлы в автозагрузке  и ключи в реестре. Вроде перезагрузил нормально комп. Почему нод не убил непонятно базы свежие

Всего записей: 336 | Зарегистр. 28-05-2008 | Отправлено: 22:55 02-07-2009
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slay1212

Цитата:
Почему нод не убил непонятно базы свежие  

NOD32 очень тормозит с добавлением в свои базы вирусов-вымогателей, что гуляют по просторам рунета. Смотри сам - в этом посте я писал о появившемся вирусе этого типа, а теперь сравни два отчёта по этому вирусу с Virustotal-а: прежний от 22.06.2009 и нынешний от 02.07.2009 - как видишь, NOD32 до сих пор его не обнаруживает.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 23:26 02-07-2009
slay1212

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати посмотрел в вирусе весь хелп был блокирован - в лупе, нараторе и клаве хелп и проводник недоступны. Но вирь наверное самый старый - окошко синее.  
  Курит пока нашел еще  <имя юзера>\application data\jgxpp.exe winlock.144  
  Как все же эти неубиваемые всплывающие окошки в броусере прихлопывать? У меня только броузер закрывать получалось само окошко никак.

Всего записей: 336 | Зарегистр. 28-05-2008 | Отправлено: 23:52 02-07-2009
Aalai

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как всё это лечить можно писать вечно... вы напишите как заражения не допустить.
 
У моих друзей, знакомых и порноинформеры вылезали и Виндовс блокировался, всё в  разных вариациях, но с принуждением неприменно послать SMS, а меня пока вся эта хрень не тревожила(надеюсь и в будущем обойдёт стороной). Лазаю по инету часов по 6 ежедневно, бываю везде, качаю много.
Стоит Windows XP SP3 не совсем легальная, но позволяющая качать обновления, при этом ни разу не скачивающая их, из-за лености пользователя. Установлены IE 8 и KIS 8.0.0. 506.  
Ангел-хранитель у компа наверное существует, но что-то ему должно помогать.... ?

Всего записей: 1013 | Зарегистр. 03-02-2007 | Отправлено: 03:19 07-07-2009
jdkir

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
вы напишите как заражения не допустить

антивирус с базами(регулярно обновляемыми), и регулярное обновление системы + не запускать непонятные файлики из почты....ничего нового я не открою....

Всего записей: 49 | Зарегистр. 29-06-2006 | Отправлено: 05:43 07-07-2009
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
не запускать непонятные файлики из почты

Я бы обобщил, не запускать непонятные файлики вообще)))  


----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 06:01 07-07-2009
hugodin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
прив всем, проблема следующая:
сидел в инете, подцепил вышеупомянутый троян с просьбой отправить смс.
пытался с помощью дисп задач завершить процесс, но не получалось, сообщение перекрывало дисп задач, мычался минут 5, решил рестарт(а зря).  
Далее при загрузке винды вылазиет заставка, без ярлыков и прочего, стоит сек 30, далее идет на заверш сеанса, и потом уже не впускает в сеанс.
решил по старинке через безоп режим, не пускает
друг дал лайв сиди, с ним проверил(там антивирусов 5-6) нашел пару, удалил, проблема осталась
 
есть советы какие нить, если про реестр, то поподробней, я в нем не силен, заранее спасибо

Всего записей: 1 | Зарегистр. 07-07-2009 | Отправлено: 17:54 07-07-2009
kinglear



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
есть советы какие нить, если про реестр, то поподробней, я в нем не силен, заранее спасибо

прочитай мой ответ на 12 странице от 17:45 23-06-2009 - должно помочь, будут вопросы - стучи в icq

Всего записей: 23 | Зарегистр. 06-03-2008 | Отправлено: 12:23 13-07-2009 | Исправлено: kinglear, 12:25 13-07-2009
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При загрузке выскакивает окно с сообщением Касперский антивирус. Сообщает, что в загрузочном секторе вирус, появляется после приветствия, в результате кроме как в лайв СД загрузиться не получается.
Чистка проводилась с liveCD DrWeb, нашелся только BHO-информер в мозиле.
Безопасный режим, а также диспетчер задач, как и все остальное, не запускается, так что процесс во время его работы не определить. Если есть альтернативный метод просмотра процессов, то я его не знаю. Procexp не поможет.
 
Добавлено:
На своем ящике стоит Опера и файрвол Comodo, так проблем нет, а тут чужой. Ползали через Мозилу, вылез информер, а позже уже вот такая хрень.
 
Добавлено:
На своем ящике стоит Опера и файрвол Comodo, так проблем нет, а тут чужой. Ползали через Мозилу, вылез информер, а позже уже вот такая хрень.

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 10:08 16-07-2009
NskRonin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hohkn
"Windows"+U тебе в помощь

----------
Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
/Конфуций/

Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 05:48 18-07-2009
DIMA_SOLOMNIKOV

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Была такая же проблема на windows 7, симптомы как и в первом сообщении.Помогло нажатие Ctrl+Alt+Delete. запустил диспетчер задач, удалил подозрительный процесс он вроде оканчивался на .tmp. Это произошло до установки Каспера. После его установки никаких подобных вирусов не наблюдалось.

Всего записей: 2 | Зарегистр. 18-07-2009 | Отправлено: 17:56 18-07-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru