Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
zakataika

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ghosts74
Грузиться с лайва и проверять викторией/mhdd e t.c.

Всего записей: 1329 | Зарегистр. 01-03-2010 | Отправлено: 10:57 02-07-2012
vanek2219

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arvidos
http://rghost.ru/download/38986119/5552f278ff0b28d5286eaa7fda80ad6c8af18673/MICROSOF-B78A16_2012-07-02_13-17-23.7z
вот

Всего записей: 8 | Зарегистр. 01-07-2012 | Отправлено: 14:23 02-07-2012
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Все снова затишье, в отпуска ушли и вымогатели и вымогаемые.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 00:09 11-07-2012
jason32



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
За два дня дважды умудрился поймать подобную дрянь - (видимо все таки зря я Авиру удалил ))) ).
   .
Но в итоге дрянь оказалась не такой неудаляемой, как остальные - она позволяет почему то запускать processXP, которым у меня заменен стандартный Диспетчер задач. Далее сами понимаете дело техники - поудалять лишние процессы(приходится два раза, с первого раза что-то там перезапускает, и только клавиатурой - мышка заблокирована в пределах окна  вируса), очистить реестр и через autoruns почистить новинки. Все это нужно делать без запуска explorer.exe, ибо его запуск снова что-то там активизирует(благо Тотал всегда открыт).
Непонятно, то ли это действительно дыра в вирусе для любого Диспетчера задач, то ли особенности processXP, то ли видимо так удачно у меня сложилось.

Всего записей: 714 | Зарегистр. 08-11-2004 | Отправлено: 19:38 11-07-2012 | Исправлено: jason32, 19:42 11-07-2012
olen6



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не знаю, может уже и не свежий #

Всего записей: 408 | Зарегистр. 07-03-2007 | Отправлено: 19:41 11-07-2012
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jason32,Если ты сам умудрился подцепить подобное г... да ещё и два раза - это уже низачёт!
Это говорит о полнейшем бардаке в системе в плане безопасности.
 
А легко он убивается, так как ты не перезапускал систему.
Большинство жертв в первую очередь делают ребут, а потом уже зовут мастера.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 19:54 11-07-2012
mbrz



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jason32

Цитата:
За два дня дважды умудрился поймать подобную дрянь  

Мама дорогая, и это пишет Full Member.....
 
З.Ы. Ребята, юзайте SRP и\или ограниченную учётку - и про вирусы (а точнее про их деструктивную деятельность) вы забудете. Заодно и тормоза от антивирусов пропадут, система будет летать. Правда, легальных троянов от Адоб, Гугла, Яндекса ... etc вручную придётся почикать.

Всего записей: 1848 | Зарегистр. 16-02-2012 | Отправлено: 20:26 11-07-2012 | Исправлено: mbrz, 20:27 11-07-2012
Herzz

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mbrz
 

Цитата:
Мама дорогая,

 
Учись удалять - не будешь писать детские стишки о ограниченной учетке.  
Она не спасает от данных зверьков - это в порядке инфо.

Всего записей: 374 | Зарегистр. 15-01-2007 | Отправлено: 22:43 11-07-2012
mbrz



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Учись удалять - не будешь писать детские стишки о ограниченной учетке

Вирусов и просто надоедливого добавочного хлама не ловил лет уже с пяток - это в порядке инфо. С чужих машин - удаляю. Так что маленький стишок накрапать имею право.  
З.Ы. Все блокеры из этой темы - детский сад, удаляются на раз, тут и учиться нечему - это также в порядке инфо.

Всего записей: 1848 | Зарегистр. 16-02-2012 | Отправлено: 22:53 11-07-2012
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ребята, юзайте SRP и\или ограниченную учётку - и про вирусы (а точнее про их деструктивную деятельность) вы забудете

Важнее не то, что SRP включен, а что ты добавляешь в белый список.
У ограниченной учетки достаточно много прав для того, что вирус что-то украл, удалил и т.д. в профиле пользователя, и там, где разрешена запись, чтение и т.д.
 

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 00:26 12-07-2012
jason32



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ynbIpb

Цитата:
Если ты сам умудрился подцепить подобное г... да ещё и два раза - это уже низачёт!

Я ж и пишу - удалил Авиру, а в Комодо что-то позабыл добавить антивирь, понадеялся на фаер.. Ну и кинуло пару раз всплывающими в нужные места.  
А так да, но систему не жалко уже, скоро буду обновлять винду, а красть с неё нечего.  
 

Цитата:
А легко он убивается, так как ты не перезапускал систему.  
 Большинство жертв в первую очередь делают ребут, а потом уже зовут мастера.

Ничего подобного, в первый раз после якобы удаления ресетнул - но видимо не все почистил в реестре. В итоге сделал по рецепту ещё раз. Во второй раз да, уже знал с чем имею дело, почитал.
 
mbrz

Цитата:
Мама дорогая, и это пишет Full Member.....

Да как-то расслабился, думал как в старые добрые времена упакован, да и привык уже , что Опера не ловит подобную дрянь - Авира спасала. А тут плюнул и решил, что и так сойдет, Комодки хватит в виде фаера.  
 
Не знаю, писать ли тут рецепты, но в автозагрузку пролезли два неудаляемых exe - после любого удаления опять прописывались. В итоге выяснил, что что-то, хоть и проверяет их наличие - не проверяет их идентичности, только по имени. Закинул туда картинку, переименовал по нужному и дело сделано - висят и не перезаписываются.

Всего записей: 714 | Зарегистр. 08-11-2004 | Отправлено: 00:29 12-07-2012
mbrz



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У ограниченной учетки достаточно много прав для того, что вирус что-то украл, удалил и т.д. в профиле пользователя, и там, где разрешена запись, чтение и т.д.

Нечисть как правило запускается из профиля пользователя (темп, апликации, темповые файлы тырнета...). А при включении SRP (даже без детальной настройки)  запуск оттудова исполняемых файлов запрещён. А чтобы вирус не смог удалять данные пользователя, из-под админа задать разрешения на файлы\папки в его профиле.
 
Добавлено:
jason32
Цитата:
да и привык уже , что Опера не ловит подобную дрянь

 
Ловит, не поверите, у тех людей, которым чистил компы от каки, в основном стояли последние Файерфокс и Опера (Хром и ИЕ встречал гораздо реже), так что не в браузере дело.

Всего записей: 1848 | Зарегистр. 16-02-2012 | Отправлено: 01:08 12-07-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нечисть как правило запускается из профиля пользователя  

По поводу юзания компа из под однояйцевого вы не правы, в любом случае, это польза,... объяснять думаю не надо.

Цитата:
А при включении SRP  

С этого места подробнее, пожалуйста... Как, о чем вы сказали, приучить тысячу программ не вводя ручками. Спасибо.

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 10:02 12-07-2012
mbrz



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS
Цитата:
С этого места подробнее, пожалуйста... Как, о чем вы сказали, приучить тысячу программ не вводя ручками. Спасибо.
Пожалуйста. На моём примере. Виндовс поставлена с нуля, настроена, обновлена, в общем чистая. Работаю только из-под админа. Создаю новые политики (ограниченного использования программ),из назначенных типов файлов удаляю "LNK". Запуск исполняемых файлов по умолчанию разрешён только из ProgrFiles, Windows, system32. Нужные мне для запуска файлы из другого места добавляю в дополнительные правила. Всё.  
А про какие тысячу программ вы пишите ? У меня в исключениях их всего две, очень утомительно их было добавлять
 
 

Всего записей: 1848 | Зарегистр. 16-02-2012 | Отправлено: 10:52 12-07-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А про какие тысячу программ вы пишите

Че то я наверное пьяный... я ж грю 1000 программ, как вы их заводите в
Цитата:
SRP  
они просто есть, как быть?

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 11:53 12-07-2012
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
да и привык уже , что Опера не ловит подобную дрянь

напиши в адресной строке opera:plugins
там корень зла!  
Дай угадаю: у тебя не отключен  Adobe Acrobat и Java ?
 
а по поводу баннеров рекомендую http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=48522&start=520#lt

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 17:05 12-07-2012 | Исправлено: ynbIpb, 17:07 12-07-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нужные мне для запуска файлы из другого места добавляю в дополнительные правила.

По-видимому здесь кроется недопонимание... Забыли...

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 22:02 12-07-2012
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А чтобы вирус не смог удалять данные пользователя, из-под админа задать разрешения на файлы\папки в его профиле

А если из ограниченной учетки понадобится удалить файлы, переходить в админскую ?
 
Вот пример - есть 2 локальных диска - системный C и логический D. На диске D есть папки с играми, фильмами и прочими файлами. Чтобы в ограниченной учетке можно было туда сохранять новые фильмы или файлы, или удалять их, также воспроизводить и изменять, нужно разрешить всё, кроме "полного доступа" для данной учетной записи. Если я запущу, например, кряк/кейген/NO CD, или файл в ограниченной учетке, и там будет новый шифровальщик или шпион (который на virustotal "чист"), то он прочитает/украдет все файлы, где разрешено чтение, или зашифрует их , изменит/удалит. И те файлы, которые в documents and settings находятся. По умолчанию, кстати, в личной папке "полный доступ" разрешен.
 
Многие игры и программы свои настройки прямо в своих папках хранят, а не в documents and settings, и надо разрешать запись на D:\Games\SWAT 4 (например), иначе не запустится, не будет что-то сохранятся.

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 14:52 13-07-2012
jason32



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ynbIpb

Цитата:
напиши в адресной строке opera:plugins  
 там корень зла!  
 Дай угадаю: у тебя не отключен  Adobe Acrobat и Java ?

Акробата нет, а Ява да, по ней видимо забрались. Отключил после тех случаев.

Всего записей: 714 | Зарегистр. 08-11-2004 | Отправлено: 15:29 13-07-2012
tshudini



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите, это реально есть такое уже, что вирус напихивает в журнал истории страницы с порнухой? Я уже устал смеяться, просто думаю а чем черт не шутит? Дело в том что каждый раз клиенты делают честные глаза при виде тех страничек с которых произошло заражение, - так и говорят " не знаю! Оно само, я выключил/перезагрузилось, а потом - вот!! Причем такое слышу не только от шалопаев -  но и от девочек 14-18 лет. Когда открываю последнюю сессию в браузере то надо видеть их круглые глаза - "откуда это?" А там галерея "Сосущие в терновнике". И ведь даже не краснеют. Вот и начал уже сомневаться - может вирусня хитрая дискредитирует нашу молодёжь, подсовывая в историю страницы с порнухой. )))

Всего записей: 504 | Зарегистр. 17-05-2008 | Отправлено: 19:13 13-07-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru