Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
iren48



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RabbitPGN
В шапке есть всякие лечилки.  
Синими буквами в шапке топика кликабельные ссылки - вариантов - море.
Например.
https://antisms.com/
http://www.antiwinlocker.ru/download.html


----------
Здесь никто и никому ничего не должен.

Всего записей: 8829 | Зарегистр. 16-06-2009 | Отправлено: 20:58 17-03-2015
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что можно сделать?

Обратиться сюда.
С расшифровкой файлов бесполезно.
P.S. Вместо простыни preview сделай, страницу рас.....ло.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 21:00 17-03-2015
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RabbitPGN

Цитата:
все файлы проименованы в буквенно числовые случайные значения с расширением *.xtbl  

Да это новая популярная тема вымогателей.
Уже 3 человека обращались. Именно этот зловред не расшифровывается. Пусть идут в полицию, но скорее всего менты ленивые и не будут ловить.
А Своим я говорю следующее: Запишите на болванку свои зашифрованные файлы и уберите подальше, может быть внуки расшифруют.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 21:27 17-03-2015
RabbitPGN



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
:D Да уж, для внуков будет забава...
Upd. Вес файла прибавил 400 с копейками байт. Внутреннести все перешифрованы случайными данными. Что примечательно, совпадает дата создания и открытия с оригинальным, не шифрованным файом, а вот дата изменения стоит вчерашним днём у всех.
 
Вопрос другого плана, если иметь зашифрованный и оригинальный файл, можно ли тут как-то похимичить. (нашёл пачку файлов случайно скопированных полгода назад у себя на флехе), эта же пачка есть у больного, но с извращёнными назвыаниями.

----------
я вот лет с пяти хакер, у бабушки сервант сломал и набрутил от туда шоколадок, а потом меня забанили на 3 дня от улицы =/
© HukoTuH

Всего записей: 399 | Зарегистр. 18-05-2012 | Отправлено: 21:47 17-03-2015
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не поможет. Пусть свяжется с жуликами, по слухам просили от 3000 до 5000 рублей через киви кошелёк. Но там другие E-mail'ы были, возможно такая массовость связана с тем, что билдер утёк в паблик и теперь каждый школьник возомнивший себя хецкером будет впаривать этого зловреда.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 21:57 17-03-2015
iren48



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Оказывается, всё так серьёзно
У меня было подобное, обращались как то, вот только расширения не помню и лечилось долго вручную чисткой всех времянок и реестра..
 
Если не секрет, какой именно АВ пропустил эту гадость?
 
Который год пользуюсь Акронисом....
 
 


----------
Здесь никто и никому ничего не должен.

Всего записей: 8829 | Зарегистр. 16-06-2009 | Отправлено: 22:33 17-03-2015
RabbitPGN



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Касперыч маза фака! кис2015!

----------
я вот лет с пяти хакер, у бабушки сервант сломал и набрутил от туда шоколадок, а потом меня забанили на 3 дня от улицы =/
© HukoTuH

Всего записей: 399 | Зарегистр. 18-05-2012 | Отправлено: 00:11 18-03-2015
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 кис2015!

У него вроде есть функция архивирования шифруемых файлов, типа можно возвратить их к исходному состоянию. Попробуй в этом направлении.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 00:26 18-03-2015
RabbitPGN



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что-то я его облазил не нашёл такой функции... если мона, то прошу ткнуть ссылкой на эту фичу на сайте каспера, а то не вкурсах чот((

Всего записей: 399 | Зарегистр. 18-05-2012 | Отправлено: 00:30 18-03-2015
NuLLBoyZ



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Попробуй это:
Удаление блокеров и расшифровка файлов
Утилиты для борьбы с вирусами
Ссылки ведут на Kaspersky

Всего записей: 91 | Зарегистр. 21-02-2007 | Отправлено: 01:08 18-03-2015
RabbitPGN



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нде... печалька, нечавой не расшифровалось... учитывая rsa, можно смело забыть про файлы, а ведь столько надежд, столько надежд..
03:46:44.0951 0x2608  Trojan-Ransom.Win32.Rector decryptor tool 2.6.34.0 Feb 10 2015 16:11:03
03:46:44.0995 0x2608  ============================================================
03:46:44.0995 0x2608  Current date / time: 2015/03/18 03:46:44.0995
03:46:44.0995 0x2608  SystemInfo:
03:46:44.0995 0x2608  
03:46:44.0995 0x2608  OS Version: 6.2.9200 ServicePack: 0.0
03:46:44.0995 0x2608  Product type: Workstation
03:46:44.0995 0x2608  ComputerName: TEMP
03:46:44.0995 0x2608  UserName: Temp1
03:46:44.0995 0x2608  Windows directory: C:\Windows
03:46:44.0995 0x2608  System windows directory: C:\Windows
03:46:44.0995 0x2608  Running under WOW64
03:46:44.0995 0x2608  Processor architecture: Intel x64
03:46:44.0995 0x2608  Number of processors: 8
03:46:44.0995 0x2608  Page size: 0x1000
03:46:44.0995 0x2608  Boot type: Normal boot
03:46:44.0995 0x2608  ============================================================
03:46:44.0996 0x2608  Initialize success
03:47:00.0883 0x3e88  Found suspicious file: R:\00\eLY+ToCV9rDWK961EYvqR6gSYHntd7pCwiMMyX53kRrk6QM12fj-0pbVbj0WQgdR.xtbl
03:47:00.0883 0x3e88  Warning! File R:\00\eLY+ToCV9rDWK961EYvqR6gSYHntd7pCwiMMyX53kRrk6QM12fj-0pbVbj0WQgdR.xtbl has unsupported format for key check.
03:47:00.0885 0x3e88  No decrypted files
03:47:00.0885 0x3e88  
03:47:00.0885 0x3e88  Statistic:
03:47:00.0885 0x3e88  Processed:    1
03:47:00.0885 0x3e88  Found:        1
03:47:00.0885 0x3e88  Decrypted:    0
03:47:00.0885 0x3e88  ================================================================================
03:47:00.0885 0x3e88  Scan finished
03:47:00.0885 0x3e88  ================================================================================
 
Добавлено:
А ведь на сайте каспера, писали это, но увы..
http://www.kaspersky.ru/news?id=207732755
"Вирусные аналитики "Лаборатории Касперского" разработали утилиту StopGpcode2, восстанавливающую зашифрованные вирусом файлы. Для ее работы требуются пары одинаковых файлов, один из которых был зашифрован в результате действия вирусов, а другой - нет. Незашифрованные файлы можно получить, например, с помощью утилиты PhotoRec (см. описание выше) или из хранилища резервных копий, со сменных носителей, из общедоступных источников. С помощью таких файловых пар утилита StopGpcode2 может расшифровать другие файлы, подвергшиеся воздействию вируса GPcode. Детальная информация о применении утилиты опубликована в описании вредоносной программы Virus.Win32.Gpcode.ak."
Но это не тот случай, да и год, эхЪ.. 2008..  
 
Добавлено:
А ведь у мне есть и зашифрованный и расшифрованный файлы....
 
Добавлено:
Вот до сих пор не пойму, как народ напарывается на эту **ню... Какбы сам специально не пытался словить, никак, ни на порносайтах ни на рекламноговносайтах, ничё и нигде не лезет мне на комп и при этом никаких антивирусов не установлено у мну.. Всё пучком.. А народ, вроде токапереписку ведёт через жмыло и яндексмыло, да вкл и выкл комп и ведь не в первый раз.. пипец...

----------
я вот лет с пяти хакер, у бабушки сервант сломал и набрутил от туда шоколадок, а потом меня забанили на 3 дня от улицы =/
© HukoTuH

Всего записей: 399 | Зарегистр. 18-05-2012 | Отправлено: 03:49 18-03-2015
opencl26

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
печалька

Всего записей: 319 | Зарегистр. 17-09-2014 | Отправлено: 04:05 18-03-2015 | Исправлено: opencl26, 04:31 18-03-2015
xrom1



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Какие идеи, что можно сделать

читал в интернете об успешном опыте одного парня, который купил лицензию доктора веба - для купивших услуга по дешифровке бесплатна. Там на форуме ему сказали, что выслать. Через несколько дней др.веб выслал ссылку на новую версию дефифровщика - часть файлов расшифровалась за несколько дней, а часть - нет, он снова к ним - снова новая версия расшифровала все типы файлов - пробуйте.
 
Ещё некоторые писали, что для Windows 7 или новее -  правой кнопкой мышки над папкой - свойства - восстановить прежнюю версию файла-папки, но во многих пиратских версиях эта функция отключена.
 
О результатах отпишитесь - интересно

Всего записей: 302 | Зарегистр. 02-10-2005 | Отправлено: 06:45 18-03-2015 | Исправлено: xrom1, 06:49 18-03-2015
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что-то я его облазил не нашёл такой функции... если мона, то прошу ткнуть ссылкой на эту фичу на сайте каспера, а то не вкурсах чот((

 
Защита от программ-шифровальщиков в Kaspersky Internet Security 2015.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 10:27 18-03-2015
xrom1



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что-то я его облазил не нашёл такой функции... если мона, то прошу ткнуть ссылкой на эту фичу на сайте каспера

 
это функция операционной системы, начиная с Windows 7 и новее. каспер здесь не при чём
 
http://windows.microsoft.com/ru-ru/windows/previous-versions-files-faq#1TC=windows-7
 
https://www.google.ru/search?q=%D0%B2%D0%BE%D1%81%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%B8%D1%82%D1%8C+%D0%BF%D1%80%D0%B5%D0%B6%D0%BD%D1%8E%D1%8E+%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D1%8E+%D1%84%D0%B0%D0%B9%D0%BB%D0%B0&oq=%D0%B2%D0%BE%D1%81%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%B8%D1%82%D1%8C+%D0%BF%D1%80%D0%B5%D0%B6%D0%BD%D1%8E%D1%8E+%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D1%8E+%D1%84%D0%B0%D0%B9%D0%BB%D0%B0&aqs=chrome..69i57&sourceid=chrome&es_sm=122&ie=UTF-8#q=%D0%B2%D0%BE%D1%81%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%B8%D1%82%D1%8C+%D0%BF%D1%80%D0%B5%D0%B6%D0%BD%D1%8E%D1%8E+%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D1%8E+%D1%84%D0%B0%D0%B9%D0%BB%D0%B0&newwindow=1&tbs=lr:lang_1ru&lr=lang_ru

Всего записей: 302 | Зарегистр. 02-10-2005 | Отправлено: 12:38 18-03-2015 | Исправлено: xrom1, 12:39 18-03-2015
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот только в случае с шифровальщиками xtbl это никому не помогло, по крайней мере на Virusinfo в теме лечения от шифровальщиков мне такое не повстречалось.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 15:00 18-03-2015
RabbitPGN



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мде.. не работает всё это конкретно на xtbl... ну и дерьмо же создали, пипец..((

----------
я вот лет с пяти хакер, у бабушки сервант сломал и набрутил от туда шоколадок, а потом меня забанили на 3 дня от улицы =/
© HukoTuH

Всего записей: 399 | Зарегистр. 18-05-2012 | Отправлено: 23:08 19-03-2015
xrom1



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пора для интернета в качестве второй операционной системы ставить Линукс - пока под него меньше гадости, а винду - только под работу внутри компьютера.

Всего записей: 302 | Зарегистр. 02-10-2005 | Отправлено: 23:36 19-03-2015
Zigmantas



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А Sandbox  не поможет для безопасного выхода в интернет?

Всего записей: 666 | Зарегистр. 10-03-2002 | Отправлено: 23:06 20-03-2015
xrom1



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
теоретически - да, а фактически - из этих песочниц всё равно гадость прорывается наружу и всё гадит.
 
Вы пробовали? Что именно?

Всего записей: 302 | Зарегистр. 02-10-2005 | Отправлено: 23:19 20-03-2015
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru