Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
WLST

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я умудрился схватить вирус от "Контент-провайдер Первый Альтернативный, ЗАО простым кликом на баннере "Обнови Оперу-мини" с коммуникатора. Сняли 600р, причем добровольно никаких смс я не отправлял. Деньги вернул от MTC со скандалом и спустя две недели. Это несмотря на то, что в претензии  к ним подробно, со ссылками, доказал, что это был именно вирус, а не моя лопоухость. Остался неудовлетворен поучениями МТС, как правильно пользоваться коммуникатором в интернете - это имеено они же обязаны обеспечить мою безопасность и не заключать хотя бы никаких договоров с явными жуликами. Контент-провайдер Первый Альтернативный, ЗАО - имеет официальную регистрацию и сайт. Почему его не могут прикрыть наши сраные правоохранители, а директора оправить тапочки шить в Читу? Надо бы Медведу написать в блог - пусть даст отмашку.

Всего записей: 26 | Зарегистр. 27-11-2006 | Отправлено: 18:30 10-01-2010
NeliyZar



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dgm

Цитата:
где винда обновлена и стоит нормальный антивирус?
 

Тут не в Винде дело)) Пользователь заходя на супер ХХХХ сайт видит вверху строчечку... У вас там что то не соответствует для просмотра супер контента нашего, что бы все работало обновите там супер-пупер плагин... Или что то в этом роде. И пользователь сам переходит по этой ссылке, и скачивает и сам ставит. Писали что некоторыми анвирами оно детектится как "Нот-а-вирус Адваре", тоесть реклама. У некоторых вариантах даже лицензионное соглашение есть    Так что самый главный вирус зачастую просто прокладка между стулом и монитором    
 
Добавлено:
 

Цитата:
зверьсд и нод32 или дрвеб)

 У одного обновляемая Авира и Аутпост, но если нажал Принять и установить то тут антивирусы курят в сторонке)) С вирусом бы они справились, а вот с юзверем... навряд))))

----------
Женщины и кошки одинаковы: ты только думаешь, что ты ими владеешь.©
Мужчины всегда правы, а женщины никогда не ошибаются :)

Всего записей: 2587 | Зарегистр. 17-02-2008 | Отправлено: 18:40 10-01-2010
dgm



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NeliyZar
Это самый простой вариант. а на деле ситуация хуже и опаснее.

Всего записей: 316 | Зарегистр. 18-11-2003 | Отправлено: 18:50 10-01-2010
kpuk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dgm
Вот простой пример:
ЗАпускал какоето онлайн видео в огнелисе. видео уже начало воспроизводится и тутже вылезло сообщение что для воспроизведения необходимо установить install_flash_player.exe  
и жамканье на НЕТ не помогает - снова предлагает установить.
Зрелому пользователю (или человеку уже знающему что так рапространяется одна из разновидностей этой бяки) понятно что лучше завалить лису через диспетчер. А вот большенство людей которые ловят такую штуку ловят чаще всего по незнанию или как уже говорилось, что нажимают не прочитав даже что пишут.
 
Добавлено:
сегодня ещё способ борьбы узнал для неполноэкранной (не знаю какой) версии: #


----------
Мой дед говорил ''делай добро и бросай его в воду,
Оно не пропадёт, добром к тебе вернётся...''

Дружественный хостинг. Мой выбор!

Всего записей: 1099 | Зарегистр. 07-03-2004 | Отправлено: 19:30 10-01-2010 | Исправлено: kpuk, 19:54 10-01-2010
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
сегодня ещё способ борьбы узнал

тут уже зависит какой метод автозапуска юзает зверюга.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 20:36 10-01-2010
kpuk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ynbIpb
НУ да. Но всёже комунить помочь может!
Я вот одного, когда убивал, решил проверить и загружался в систему с зажатой кнопкой SHIFT. Комп загрузился и эта дрянь не вылазила поверх всех окон. ТАк что она была в фоне - убил и не заметил +)

----------
Мой дед говорил ''делай добро и бросай его в воду,
Оно не пропадёт, добром к тебе вернётся...''

Дружественный хостинг. Мой выбор!

Всего записей: 1099 | Зарегистр. 07-03-2004 | Отправлено: 21:51 10-01-2010
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тут случайно наткнулся на какойто особый процесс киллер, который ориентирован на наших "друзей"
_http://forum.zloy.org/showthread.php?t=99752
потестите кому не лень

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 22:48 10-01-2010
kpuk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ynbIpb
У меня аваст режет чёто это форум.
ALL
Есить предложение в шапке фак сделать по способам избавления от врелителей, кроме генератора ответных кодов которые там уже есть

----------
Мой дед говорил ''делай добро и бросай его в воду,
Оно не пропадёт, добром к тебе вернётся...''

Дружественный хостинг. Мой выбор!

Всего записей: 1099 | Зарегистр. 07-03-2004 | Отправлено: 23:40 10-01-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Утиль с _http://forum.zloy.org/showthread.php?t=99752, правда, ещё не тестил на полезность.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 23:54 10-01-2010
kpuk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
позволил себе немного добавить в шапку инфы и вы не проходите мимо.
К слову, довольно часто мне попадаются компы, где наряду с этими троянами проживает Sality. вот  тут лучше винду сразу переставить =(
 
Добавлено:
А как это procKill.7z работает? Он что сам когда видить болячку заполняется и завалить предлагает? А то я не смог ничо прописать и даже скопипастить!

----------
Мой дед говорил ''делай добро и бросай его в воду,
Оно не пропадёт, добром к тебе вернётся...''

Дружественный хостинг. Мой выбор!

Всего записей: 1099 | Зарегистр. 07-03-2004 | Отправлено: 00:13 11-01-2010
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нужно тыкнуть средню кнопку мыши будучи курсором на троянском окне, и тогда прого заполнится инфой об этом процессе.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 00:29 11-01-2010
Mashakodinec



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! Всех с прошедшим Новым годом! И новыми троянами, горелиб они со своими хозяивами. Ребята, прочитала всю тему, и насмеялась и много чего узнала, уже две недели подряд систему переустанавливаю, то у себя, то у друзей. Спасибо вам всем что помагаете. Очередной раз переустановила и пока еще окно "радости" не появилось, хотела спросить, подскажите я скачиваю "Лив СД", в открывшемся окошке 9 папок, 3 ПДФ файла, еще какой-то фаил, и рар, что нужно скачать? Все? Или один рар? и что такое AVZ - на полуспящих чтениях не поняла что это такое.  

Всего записей: 93 | Зарегистр. 10-04-2008 | Отправлено: 03:55 11-01-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Утиль с _http://forum.zloy.org/showthread.php?t=99752, правда, ещё не тестил на полезность.

Ну что сказать - невсегда он помогает. Если окно не принадлежит процессу (Get Acelerator), то убивать нечего и полный сакс.
К тому же утиль абсолютно не защищён и как только станет популярен - будет блокироваться, как и все прочие. Плюс проблема у всех тех, у кого нет средней кнопки на мыше
 
Кстати, так я и не понял, а при активном заражении как сие запустить? regedit блокирован, разве что с LiveCD баловаться, что суть та же фигня, что и ручками чистить.
 
Короче, с автором связался, свои идеи высказал. Если хватит сил, интереса и умения их реализовать - получим неплохую вещь. Если нет - то просто ботва, эффективная только в ряде случаев.
 
Короче, повторю шаги, которые работают в 90% случаев (на данный момент). Знаю, что действий много и это долго - но зато высок процент успеха. Решать вам.

Код:
1. Попробуйте узнать код разблокировки с помощью вот этого сервиса. Если код не поможет, продолжайте по следующим пунктам. Если поможет - прееходите сразу к пункту 6.
2. Скачайте вот эту утилиту.
3. Загрузитесь и проведите сканирование с помощью LiveCD от DrWeb или Rescue Disc от Kaspersky Lab. Образ диска нужно скачать на здоровом компьютере, записать на чистый диск, а затем загрузиться с него на заражённой машине.
4. После сканирования находясь в системе, загруженной с LiveCD, выполните поиск и однозначно удалите следующие файлы:

Код:
siszyd32.exe (везде на диске С)
av_md.exe (везде на диске С)
restorer64_a.exe (везде на диске С)
sdra64.exe (везде на диске С)
C:\WINDOWS\system32\regedit.exe
C:\WINDOWS\TEMP\ (удалить всё в этой папке)

5. После этого запустите скаченный ADSSpy.exe.  
5.1. Через кнопку с двумя точками выберите папку, в которой установлен Windows на компьютере.  
5.2. Нажмите кнопку Scan the system for alternate data stream.
5.3. На появившейся строчке в списке щёлкните правой кнопкой мыши и нажмите View stream contents.
5.4. Нажмите кнопку Save to disk и сохраните файл с именем похожим на то, что написано внизу окна ADS Spy в строчке Viewing content of .....
5.5. После этого нажмите кнопку Back и повторите процедуру начиная с пункта 5.3 для остальных строк в списке (если размер в скобках меньше 1000 байт их можно пропустить).  
5.6. Запакуйте сохраненные файлы в zip-архив с паролем virus и пришлите по адресу newvirus<at>kaspersky.com или любому другому ведору.
6. После этого попробуйте загрузить систему и получить полные логи по Правилам. Логи выложить или на ВирусИнфо или мне в ПМ. Учитывая то, что я - человек, и не всегда торчу в инете, то ВирусИнфо предпочтительнее, да и отреагируют там быстрее. Ответ, полученный в пункте 5.6 следует обязательно сообщить вместе с логами.
 



----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 05:21 11-01-2010 | Исправлено: gjf, 05:22 11-01-2010
kpuk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mashakodinec
Главное скачать ISO-образ диска.  возможно тот буит в архиве! Но размеры всеравно будут большие. ВОт этот образ и надо записать на диск, с помощью того же неро.
ПОтом с него зхагрузиться и лечиться.
А avz - это антивирус бесплатный в который воткнуто несколько полезных утилит.


----------
Мой дед говорил ''делай добро и бросай его в воду,
Оно не пропадёт, добром к тебе вернётся...''

Дружественный хостинг. Мой выбор!

Всего записей: 1099 | Зарегистр. 07-03-2004 | Отправлено: 08:07 11-01-2010
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mashakodinec

Цитата:
что такое AVZ

Зайди на Вирус-инфо , там все популярно написано.

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 09:23 11-01-2010
tahirg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ynbIpb

Цитата:
потестите кому не лень

плиз ссылочку на саму утиль
поиграюсь с ней
благо есть архив с Download Master и розовеньким порнобанером
 
дали утиль..докладываю
не работает утиль на этих вирусах, не дают запускать exe

Всего записей: 1971 | Зарегистр. 23-03-2003 | Отправлено: 11:01 11-01-2010 | Исправлено: tahirg, 11:37 11-01-2010
xeroxman



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tahirg
Ctrl+Alt+Del, в диспетчере заверши процесс explorer.exe
Потом в диспетчере Файл > Новая задача .. через обзор находишь C:\WINDOWS\explorer.exe, запускаешь
И вот теперь начинаешь сканить разными утилями)

----------
Подпись в стадии разработки

Всего записей: 2150 | Зарегистр. 01-12-2004 | Отправлено: 13:30 11-01-2010
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
xeroxman

Цитата:
Ctrl+Alt+Del

как правило это заблокировано и не работает.

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 13:32 11-01-2010
Mashakodinec



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kpuk
Спасибо за ответ, дело в том что сам архив рар 107 МБ, но и папки не меньше первая -106 МБ, и название файловой системы MinDrWebLiveCD - 5.0.1.iso - одинаковые. Потом я открыла папку и в ней тот же архив. Может кому пригодится эта информация, рар и папки это одно и тоже, но почему их там аж 9 шт папок?

Всего записей: 93 | Зарегистр. 10-04-2008 | Отправлено: 14:08 11-01-2010
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mashakodinec
и у касперского и др.веба
на сервере лежат образы (не архивы)
http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/kav_rescue_2008.iso
ftp://ftp.drweb.com/pub/drweb/livecd/minDrWebLiveCD-5.0.1.iso
распаковывать их не нужно.

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 14:17 11-01-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru