Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
KimFilby

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Faab
Так а в чем у вас проблема?
Как баннер выглядит?

Всего записей: 27 | Зарегистр. 06-03-2012 | Отправлено: 20:49 10-05-2013
dgm



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Готовимся к новому витку. Ссылка

Всего записей: 316 | Зарегистр. 18-11-2003 | Отправлено: 19:42 08-06-2013
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
очередной сэмпл: jhuncaqylyxxejlvbpk.rar

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 22:34 17-06-2013
inile

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В программах нет, поэтому здесь. Обновилась утилита nProtect MBR Guard до версии 4.0.1.2.
Описание
Страница загрузки
Судя по гуглопереводу, увеличена область защиты. Осталось понять, что это значит. В частности, защищена ли теперь таблица разделов? Может, кто потестит?
 
Добавлено:
nPMBRGuard.exe  v.4.0.1.2 с английским меню и вырезанным splash-экраном (выйти из nProtect MBR Guard и заменить оригинальный в папке программы).

Всего записей: 1932 | Зарегистр. 29-06-2011 | Отправлено: 11:28 02-07-2013 | Исправлено: inile, 11:52 02-07-2013
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Свежак:
http://rghost.ru/47455124
virii
 
Отчёт вирустотал
https://www.virustotal.com/en/file/c8348899c396526c0f670f8c3ee69ae5dff4b6461ccfd8fed4a104ea3682c337/analysis/1373963816/
 
Скрин:
http://i47.fastpic.ru/big/2013/0716/04/f5e6e0baff7e06eba7b6d89465d9e104.png
 
Традиционно гадит в реестр

Всего записей: 6517 | Зарегистр. 31-08-2008 | Отправлено: 12:39 16-07-2013 | Исправлено: ndch, 12:49 16-07-2013
KimFilby

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1) Вводим код 654786983  
 
 2) Нажимаем комбинацию клавиш CTRL+ALT+DEL
 
 3) В Диспетчере задач нажимаем кнопку Новая задача
 
 
 4) Вводим regedit
 
 
 5) Нажимаем ОК
 
 6) Чистим реестр
 
 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
 Userinit="C:\Documents and Settings\Admin\Рабочий стол\260\260.exe"
 
 изменить на Userinit="userinit.exe"
 -------------
 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
 Shell="C:\Documents and Settings\Admin\Рабочий стол\260\260.exe"
 изменить на Shell="Explorer.exe"
 ---------------
 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
 UIHost="C:\Documents and Settings\Admin\Рабочий стол\260\260.exe"
 изменить на UIHost="logonui.exe"
 -------------
 
 HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
 Shell="C:\Documents and Settings\Admin\Рабочий стол\260\260.exe"
 удалить shell
 -------------
 HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
 UIHost="C:\Documents and Settings\Admin\Рабочий стол\260\260.exe"
 удалить UIHost
 ---------------
 HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
 Userinit="C:\Documents and Settings\Admin\Рабочий стол\260\260.exe"
 удалить userinit
 ------------
 
 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
 
 explorer="c:\documents and settings\admin\Рабочий стол\260\260.exe"
 удалить explorer  
 
 7) Закрываем редактор реестра  
 
 8) В Диспетчере задач щелкаем по кнопке Новая задача
 
 
 9) Вводим shutdown -r и нажимаем ОК
 
 
P.S.
 
 Или грузимся с лайфсд и чистим реестр  
 
http://stop-winlock.ru/manual/1223-trojanwinlock8004-protiv-livecd.html  
 
 
 
P.P.S.
 
Бюлдер создает тупой троян. Он может после ввода кода свернуться и тут же развернуться,т.е. нормального удаления после ввода кода нет.Криворукая поделка.Но пробуем,авось.
 
http://stop-winlock.ru/index.php?newsid=1899

Всего записей: 27 | Зарегистр. 06-03-2012 | Отправлено: 10:15 20-07-2013
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KimFilby
Ну хоть кому-то пригодилось.
Я просто по сети процесс убил, а далее вычистил.
как видно из сообщения, за 10 минут:
Отправлено: 12:39 16-07-2013  | Исправлено:  12:49 16-07-2013

Всего записей: 6517 | Зарегистр. 31-08-2008 | Отправлено: 13:51 20-07-2013 | Исправлено: ndch, 13:51 20-07-2013
KimFilby

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>Ну хоть кому-то пригодилось.
 
Мне врядли....Авось кому-то...

Всего записей: 27 | Зарегистр. 06-03-2012 | Отправлено: 17:42 20-07-2013
GHETTO7292



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
здравствуйте, вопрос такого характера: Какой антивирус самый лучший в плане защиты от этой заразы? устал знакомым снимать эту нечисть. в плане детекта все хороши, но проблема в том что почти все антивирусы не справляются с самым свежим винлоком, а подцепить такую свежесть возможно. хотелось бы с программными фишечками, касперского не предлагать он один из лучших в этом плане, но хочется альтернативы, например, тот же касперский при настройке контроля программ блокирует эту заразу, а в новом касперском 2014 появилась функция снятия блокировки экрана с помощью горячих клавиш.

Всего записей: 229 | Зарегистр. 05-02-2011 | Отправлено: 23:17 23-07-2013 | Исправлено: GHETTO7292, 23:18 23-07-2013
betssaf



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но хочется альтернативы

Malwarebytes Anti-Malware с ним не ловил в отличии от каспера.
блокируй возможность изменять значения в реестре и будет спасение. Все там прописывается.

Всего записей: 2056 | Зарегистр. 28-01-2013 | Отправлено: 23:23 23-07-2013 | Исправлено: betssaf, 23:25 23-07-2013
Tridentifer



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GHETTO7292

Цитата:
вопрос такого характера: Какой антивирус самый лучший в плане защиты от этой заразы? устал знакомым снимать эту нечисть.

Любой, где есть настраиваемый HIPS или 'песочница'.
Тот же NOD32 можно настроить так, что прописывать свои ключи в реестр 'зловредам' станет невозможно, а 'непродвинутый' пользователь не получит право выбора (при выборе большинство таких пользователей при запросе HIPS бездумно нажимают 'разрешить'). Но - с оговоркой ниже.
 
betssaf

Цитата:
блокируй возможность изменять значения в реестре и будет спасение. Все там прописывается.

Части софта при установке или работе бывает нужен доступ к запрещённым ветвям реестра или доступ к диску.
Вот тут придётся потратить какое-то время и объяснить 'непродвинутому' пользователю, на что обратить внимание при запросе HIPS.

Всего записей: 2226 | Зарегистр. 23-10-2009 | Отправлено: 01:02 24-07-2013
GHETTO7292



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
betssaf
Tridentifer
Понятно, спасибо!
2all
А есть ли в Bitdefender Internet Security или G Data такие фишечки? Их я просматриваю в качестве альтернативы. Уж больно сильные антивиры.

Всего записей: 229 | Зарегистр. 05-02-2011 | Отправлено: 03:32 24-07-2013 | Исправлено: GHETTO7292, 03:39 24-07-2013
zikol

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GHETTO7292
Ещё рассмотрите связки.
Например Avast плюс Emsisoft Online Armor Free.
Для вовседневной работы выбираете в Emsisoft Online Armor Free режим "Заблокировать пользовательский доступ" и тогда пользователь хоть пусть сколько угодно пытается запустить вирус или троян - ничего не запустится.
 
Подробнее про Emsisoft Online Armor Free  можно почитать тут http://av.3dn.ru/publ/kompjuternaja_bezopasnost/emsisoft_online_armor_free_besplatyj_faervol_i_zashhita_ot_zlovrednykh_program/4-1-0-19

Всего записей: 645 | Зарегистр. 13-02-2011 | Отправлено: 14:46 25-07-2013
Nikollay



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот какой зверь повстречался, пока не как не могу одолеть, с наскока Universal Virus Sniffer, не справился.
 
 

Всего записей: 973 | Зарегистр. 30-07-2006 | Отправлено: 07:26 27-07-2013 | Исправлено: Nikollay, 07:28 27-07-2013
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nikollay
AntiSms справиться http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=38633&start=60#lt

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 07:35 27-07-2013 | Исправлено: opt_step, 07:36 27-07-2013
Nikollay



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step
Спасибо ща попробую, вот полный образ автозапуска, сделанный в Universal Virus Sniffer
http://rghost.ru/47697400
 
Добавлено:
opt_step, спасибо.
AntiSms справился.  

Всего записей: 973 | Зарегистр. 30-07-2006 | Отправлено: 07:49 27-07-2013
betssaf



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А есть ли в Bitdefender Internet Security

да есть! сам на нем долго сидел.

Всего записей: 2056 | Зарегистр. 28-01-2013 | Отправлено: 08:09 27-07-2013
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nikollay

Цитата:
Полное имя                  C:\DOCUMENTS AND SETTINGS\ALEKSANDR\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\QW2JD.EXE
Имя файла                   QW2JD.EXE
Тек. статус                 в автозапуске  
 
Сохраненная информация      на момент создания образа
Статус                      в автозапуске  
File_Id                     51F12C80C000
Linker                      2.50
Размер                      91288 байт
Создан                      26.07.2013 в 21:27:26
Изменен                     26.07.2013 в 21:27:23
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Отсутствует либо ее не удалось проверить
 

 
это, я так понимаю оно.
но не понимаю, почему uvs не наградил статусом "подозрительные и вирусы", оставив автозагрузку без внимания.

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 09:15 27-07-2013
zikol

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
folta
загрузка через папку АВТОЗАГРУЗКА - тут нет ничего подозрительного

Всего записей: 645 | Зарегистр. 13-02-2011 | Отправлено: 14:02 28-07-2013
9285

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
загрузка через папку АВТОЗАГРУЗКА - тут нет ничего подозрительного

Это по каким понятиям?
Всё что позволяет запуститься зловреду должно быть на заметке.
Другое дело что автозагрузку уже давненько не использовали для заражения - вот молодые борцы с нечистью и расслабились. А "старички" по прежнему её исследуют.

Всего записей: 4833 | Зарегистр. 06-10-2010 | Отправлено: 14:58 28-07-2013
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru