Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
Olduzer



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unyqUm
В таких случаях начинаю с AntiWinLockerLiveCD_3_3.iso, записанного на болванку.
Далее, если не помогло, Kaspersky WindowsUnlocker, ну и AVZ в тяжелых случаях.
Пройди по ссылке на сайт http://www.antiwinlocker.ru/download.html, там есть инструкция,  а здесь глянь видео http://www.youtube.com/watch?v=KxleByPWl38 и здесь http://www.youtube.com/watch?v=TcZtO08bl7w разобраться не составит труда. Удачи!

Всего записей: 12 | Зарегистр. 15-09-2010 | Отправлено: 22:26 01-05-2012 | Исправлено: Olduzer, 22:43 01-05-2012
Ladina



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unyqUm
Начните с AntiSMS.Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)  
http://forum.ru-board.com/topic.cgi?forum=5&topic=38633&start=20#lt

Всего записей: 695 | Зарегистр. 28-01-2012 | Отправлено: 22:44 01-05-2012 | Исправлено: Ladina, 23:09 01-05-2012
MANtiCORE



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1Kipovec

Цитата:
ЛЮБОЙ "простой" винлок валится минут за 15 максимум

относительно недавно был у меня случай - проволокли комп, говорят нет инета. начал смотреть подробнее. был какой-то "простой" винлок. какой - история не сохранила имя. "продвинутые юзеры" быстренько выкачали какой-то диск с антивирусом, похоже, что дрвеб-лив ибо при его названии они хоть и отрицали, но стыдливо отводили глаза в сторону. ну и прогнали его по компу...
винлок, конечно, был сожран. но сеть пропала. ситуация типичная и мною, через последний AVZ, было сделано восстановление tcp-ip стека. в результате пропало сетевое подключение. напрочь. совсем. адаптер на месте, работает а сетевого подключения нет... винда говорит, что вообще ничего сетевого на компе не найдено.
всеразличные шаманства и колдунства не помогали, в т.ч. и широко известные рекомендации с майкрософтовского сайта.
помогла только пересадка соответствующей ветки реестра с заведомо чистой машины. да и то не сразу...  пришлось ручками-ручками допиливать... в результате затрачено часа 4 на работу.
проще было бы, конечно, снести всё нафиг, но задача была поставлена - сохранить всё как есть...
 
1Kipovec

Цитата:

Цитата:
Вообще то 8.8.8.8 это Гугловские  DNS, у самого такие стоят,

А у ВАС что, Гугль провайдер инета  

а зачем пользоваться провайдерскими dns, которые, к тому же весьма тормозные и не знают про сеть вообще ничего а только форвардят запросы магистральному провайдеру, когда гуглевские шустрые и знают почти все сегменты?..
минус, для параноиков, только один - они в пиндосии находятся большой брат не спит! он собирает информацию, сколько раз вы в одноклассники зашли а сколько раз в контактиге посидели
 
unyqUm
в шапке AntiSMS вам поможет. качайте сразу диск, загружайтесь и дальше по инструкции.

Всего записей: 959 | Зарегистр. 01-11-2002 | Отправлено: 22:56 01-05-2012
unyqUm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MANtiCORE
Цитата:
в шапке AntiSMS вам поможет. качайте сразу диск, загружайтесь и дальше по инструкции.
Уфф! Так и сделал, помогло. Спасибо форумчанам и создателю этой проги! Не знаю, что там эта чудо-утилита делала, но работала она меньше минуты и этой дряни больше не вижу.  
Я так понимаю, что остатки этой дряни могут где-то прятаться в недрах операционной системы, реестра или AntiSMS это всё вычистила? Беспокоюсь, т.к. боюсь повторения появления этой дряни. Вообще, какие характерные признаки (подозрительное поведение системных процессов и т.п.) предшествуют проявлению этой заразы в полной мере?
Я вот, до появления этого баннера заметил пару странностей (кроме необычного притормаживания браузера): у меня на Firefox 11 установлено дополнение StatusBarEx 0.3.5, показывающее сколько свободной системной памяти в текущий момент используется браузером; в какой-то момент я стал замечать, что количество используемой памяти браузером до 2х раз больше системной (обычно наоборот). Ещё моему Касперу не понравились какие-то подозрительные процессы, помню называл он их files load.exe (c различными цифрами на конце имён файлов), "копошение" которых он обнаружил где-то в ContentIE5.

Всего записей: 829 | Зарегистр. 08-01-2009 | Отправлено: 00:00 02-05-2012 | Исправлено: unyqUm, 00:53 02-05-2012
simsot1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unyqUm
Рекомендуется пройтись после Dr.Web CureIt! -ом и зачистится  CCleaner

Всего записей: 798 | Зарегистр. 01-12-2009 | Отправлено: 00:13 02-05-2012 | Исправлено: simsot1, 00:14 02-05-2012
unyqUm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
simsot1 я перестал использовать их продукт, после того, как они начали издеваться над желающими его скачать (сбор статистики и прочее), в последнее время использую AVPTool (что и делал весь день), но пожалуй почищу и Курейтом на всякий случай.

Всего записей: 829 | Зарегистр. 08-01-2009 | Отправлено: 00:32 02-05-2012
simsot1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unyqUm
Прямая по FTP:     ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
 
Добавлено:
Вам также поможет от запуска винлоков: http://white55.narod.ru/ptstartup.html

Всего записей: 798 | Зарегистр. 01-12-2009 | Отправлено: 01:05 02-05-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MANtiCORE

Цитата:
когда гуглевские шустрые

давайте, давайте, накручивайте "щётчик-рейтинг" "проклятым басурманам"

Цитата:
зачем пользоваться провайдерскими dns

 зачем вобще днс прописывать, что АВТОМАТИЧЕСКИ "не катит"
мне "знакомы" только три случая
1. у прова "кривое (кривонастроенное, в этом случае после обращения-наезда, буквально меньше чем через неделю, всё работает на автомате)" оборудование или админы.
2. у прова "дохлый" канал и он старается всё "кешировать" на своих серверах (это вобще засада, в результате обновление проги имеющее "постоянное имя", нет никаких отличий - хрен скачаеш, "лезет" "старая" версия с кеша прова)
3. АТС "старого типа" - тут не "повезло"
Всё это касается ДСЛинета (с выделёнкой или "вафлей" не сталкивался, там могут быть "свои тараканы") И 1 и 2 пункты НЕ взаимоисключающие.
 
и при чём здесь моя фраза
Цитата:
Цитата:ЛЮБОЙ "простой" винлок валится минут за 15 максимум  

и ЭТО
Цитата:
"продвинутые юзеры" быстренько выкачали какой-то диск с антивирусом, похоже, что дрвеб-лив ибо при его названии они хоть и отрицали,

КАКАЯ СВЯЗЬ
 

Цитата:
говорят нет инета. начал смотреть подробнее

ну и как, после ПОДРОБНОГО ОСМОТРА, инета НЕТ ВОБЩЕ или только браузеры "не ходят" (а скажем, скайп или торент работает, за это "отвечает" не только винлок и место "обитания" другое) ИЛИ ВСЁ ОСТАЛОСЬ на стадии
Цитата:
говорят

 
Вот буквально позавчера "винлок", само тело из стадии "пионерии" (не "портит" ситемные файлы), но слегка "модернезированно" (именно "портит" работу браузеров, парочка длл и какойто cрl файлик - попутно замочен, ссылка в автозагрузке совпадающая с датой заражения). Так вот это "творение" не прошло ПЕРВЫЙ "пионерский" тест: "мнгновенный"-дяситикратный "посыл на три клавы" "упал"-бедняжка и диспетчер запустился
тело- 0,98.....многоцыферей, такое-похожее "попадалось" примерно в августе сентябре прошлого года.
А теперь САМОЕ ГЛАВНОЕ, догадайтесь (с ОДНОЙ попытки) какой "популярный" фри "антивирус" БЫЛ установлен на компе? Так и быть, "фанатам" аваста можно использовать 10 попыток.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 10:44 02-05-2012 | Исправлено: 1Kipovec, 10:45 02-05-2012
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
через последний AVZ, было сделано восстановление tcp-ip стека. в результате пропало сетевое подключение. напрочь. совсем. адаптер на месте, работает а сетевого подключения нет... винда говорит, что вообще ничего сетевого на компе не найдено.

 
Тоже такое было и на ХР и на 7.  
 
На ХР сделал так, при создании нового подключения выбрал установку сетевых компонентов (клиент, служба, протокол). Так как комп был подключён через роутер то инет появился, но в папке сетевые подключения всё также пусто осталось.
 
На 7 способа не нашёл, промучился часа 2 разные способы читал но в Сетевых подключениях всё также пусто было. Пришлось снести винду.
 
Уже думаю вобще не делать восстановление tcp-ip стека в AVZ.

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 11:15 02-05-2012
diywarrior

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте, может есть у кого-то, mbr-locker "Internet Police" или другой подобний, который сносит файловою систему на винчестере? залейте пожалуйста кудась, надо для тестов.  

Всего записей: 1 | Зарегистр. 22-03-2012 | Отправлено: 14:04 02-05-2012
zikol

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уже думаю вобще не делать восстановление tcp-ip стека в AVZ.

Олег Зайцев на своем форуме сообщил, что была ошибка в коде 15-й кнопки - пишет, что исправил сегодня

Всего записей: 645 | Зарегистр. 13-02-2011 | Отправлено: 17:12 02-05-2012
MANtiCORE



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1Kipovec

Цитата:
и при чём здесь моя фраза (cut) КАКАЯ СВЯЗЬ  

ну, какгбэ, я ответил вам на пару ваших постов в одном своём...
 

Цитата:
ну и как, после ПОДРОБНОГО ОСМОТРА, инета НЕТ ВОБЩЕ или только браузеры "не ходят" (а скажем, скайп или торент работает, за это "отвечает" не только винлок и место "обитания" другое)

инета не было вообще. dns не резолвится, пинги не идут, стек попорчен.
уж такую банальщину я сразу проверяю. как и заглядываю в hosts и смотрю маршруты в системе.
 

Цитата:
догадайтесь (с ОДНОЙ попытки) какой "популярный" фри "антивирус" БЫЛ установлен на компе?

не трогайте бесплатный Аваст!
это жеж неиссякаемый источник дохода для любого специалиста широкого профиля

Всего записей: 959 | Зарегистр. 01-11-2002 | Отправлено: 22:08 02-05-2012 | Исправлено: MANtiCORE, 22:09 02-05-2012
idol2



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а ещё можно позвонить в тп опсоса, там дают телефон, кому принадлежит короткий номер, а дальше дело техники. Сам пару раз так разлочивал компы.

Всего записей: 4 | Зарегистр. 03-03-2008 | Отправлено: 23:51 03-05-2012 | Исправлено: idol2, 23:51 03-05-2012
JekG

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На эту дрянь код подсмотреть можно? http://rghost.ru/37881499
Думаю он лежит дето в 3ce33b1585.exe но найти не могу.

Всего записей: 2695 | Зарегистр. 12-10-2005 | Отправлено: 16:20 07-05-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
diywarrior

Цитата:
Здраствуйте, может есть у кого-то, mbr-locker "Internet Police"

У simplix на форуме "пробегал"


----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 23:09 07-05-2012
bublik0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А я делаю так: Загружаюсь с WinERD CD открываю автозагрузки и просматриваю загрузки всех учетных записей, удаляю все ссылки на временные папки и загрузки без подписи, потом перезагружаю комп с родного жесткого и проверяю combofix-ом (www.combofix.org). Результат 100 % ный,кроме последних блокеров, меняющих mbr на жестком диске. В этом случае грузимся с установочного диска, в процессе загрузки выбираю восстановление с помощью консоли (кнопка R), вхожу в нужную систему, и восстанавливаю mbr (fix mbr)

Всего записей: 5 | Зарегистр. 13-08-2008 | Отправлено: 22:34 09-05-2012
Herzz

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bublik0

Цитата:
и восстанавливаю mbr (fix mbr)

 
И теряешь все данные на HDD и "радуешь" хазяина машины - не все так просто под луной в свете последних локеров MBR.

Всего записей: 374 | Зарегистр. 15-01-2007 | Отправлено: 23:41 09-05-2012
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Herzz

Цитата:
И теряешь все данные на HDD  

почему теряешь?  
Разве в 4 байтах МБР еще и информация обо всех разделах?

Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 04:06 10-05-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
теряешь потому что таблица разделов в мбр находится. и весит мбр далеко не 4 байта

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 10:32 10-05-2012
KOXAH

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как бороться с последними mbr-локерами, которые шифруют или изменяют MBR? При загрузке с лайвсд разделы жесткого диска не видны, после FIXMBR получаем испорченную таблицу разделов.

Всего записей: 120 | Зарегистр. 13-06-2005 | Отправлено: 15:39 12-05-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru