Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
igorgn

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
файл открыть с помощью неро..  
вот если будете писать с помощью этой Неро, то точно у вас загрузочные диски работать не будут. Дано известно, что Неро некорректно пишет загрузочники. А на большой скорости - тем более. У кого не запускается загрузочный WEB - запустите Авиру: http://dl.antivir.de/down/vdf/rescuecd/rescuecd.exe

Всего записей: 39 | Зарегистр. 13-03-2007 | Отправлено: 16:22 12-04-2009
ramzes83



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tanusha23

Цитата:
 я поставила в биосе primary master - cd-rom, primary slave - cd-rom, secondary - hdd
Это последовательность, в которой биос видит железо, а вот ниже, последовательность в которой выбирает с чего загрузиться...  
Если еще силы и терпение остались, то дерзай...
на вкладке "BOOT "
first boot devais    выбираешь CD-ROM.
second boot devais       HDD
F10. ок
 

Цитата:
Неро некорректно пишет загрузочники

Ну чтоб не корректно незнаю, у меня все работают, /желательно на малой скорости писать/ /уходим от темы)))/
А если совсем сопротивляется и вылетает, то самый лучший выход WinISO .он тебе любой образ запишет в лучшем виде))

Всего записей: 532 | Зарегистр. 30-01-2008 | Отправлено: 20:47 12-04-2009 | Исправлено: ramzes83, 21:33 12-04-2009
allygator

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dr.web выпустила генератор ключей для этого вируса...сам ловил этот вирь и мне этот генератор помог.просто вводите код, который вам предлагается послать по смс и он генерирует ключ. http://news.drweb.com/show/?i=304&c=5

Всего записей: 1 | Зарегистр. 12-04-2009 | Отправлено: 23:09 12-04-2009
ramzes83



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
allygator
Тема!!!!! Хоть с опозданием, но веб сработал!)))) Задавили заразу!)))

Всего записей: 532 | Зарегистр. 30-01-2008 | Отправлено: 00:11 13-04-2009
Craager



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему с опозданием, дата публикации статьи значится 10 апреля. Самое массовое распространение вируса было 9 апреля. Думаю вэб сработал крайне оперативно.
 
Респект отечественным разработчикам.
 
Кстати, технология выманивания таким способом денег не нова, ещё  2007 году у многих юзеров была блокирвока такого плана:
 
 

Всего записей: 385 | Зарегистр. 08-06-2006 | Отправлено: 20:30 13-04-2009 | Исправлено: Craager, 20:33 13-04-2009
berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот это да...)))  
О Р Л Ы !))  
Даже в голову не пришло
 

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 22:53 13-04-2009 | Исправлено: berta0, 22:56 13-04-2009
ramzes83



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Craager

Цитата:
Почему с опозданием

Ну точно скажу, что LiveCD как раз 10 апреля мне не помог..... пост( Но все равно молодцы!!!!

Всего записей: 532 | Зарегистр. 30-01-2008 | Отправлено: 22:54 13-04-2009
sashaboom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем привет, у меня та же проблемка
вот единствеенное, все это произошло на маленьком ноутбуке,где нет CD привода =(
что делать в этом случае,кто-нибудь знает?

Всего записей: 1 | Зарегистр. 14-04-2009 | Отправлено: 20:19 14-04-2009
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sashaboom
Сооруди себе загрузочную флешку к примеру эту http://forum.ru-board.com/topic.cgi?forum=35&topic=23820&start=1810&limit=1&m=1#1
запиши туда еще это http://www.freedrweb.com/cureit/ и проверь комп загрузившись с такой флехи  
 
Тут еще http://forum.ru-board.com/topic.cgi?forum=8&topic=11218#1
 
ЗЫ Или ищи usb-cdrom

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 21:13 14-04-2009 | Исправлено: 01pump, 21:34 14-04-2009
Groeg



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, а мне ничего не помогает, даже drweb генератор (
LiveCD drweb ничего не находит
В папке DocumentsandSettings/All Users указанных выше фаилов нет че делать?
Подскажите плиз
 
Добавлено:
А как подменить модифицированный userinit.exe на оригинальный, то есть откуда его можно взять?

Всего записей: 17 | Зарегистр. 26-02-2007 | Отправлено: 23:26 14-04-2009
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Groeg
Выполни это загрузившись под WinPE LiveCD и запустив программу из-под удаленного реестра, учетной записи администратор  
http://forum.ru-board.com/topic.cgi?forum=62&topic=16177#2
Если не получится  то вот в этих разделах  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
перепиши названия и путь неизвестных тебе приложений и программ
В этом разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon  
в параметре Userinit должно быть прописано только C:\WINDOWS\system32\userinit.exe,
Все что там будет после запятой удали.

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 02:20 15-04-2009 | Исправлено: 01pump, 10:48 15-04-2009
north_crow

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
господа.
а ниукого этого виря не осталось?
а ты мы наехали на trendmicro на тему шо их антивирь его не видит... они попросили сам вирь им прислать... а у меня его не осталось, т.к. ручками его прибивал...

Всего записей: 172 | Зарегистр. 04-12-2002 | Отправлено: 16:26 15-04-2009
Johnson Finger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, кстати, действительно, если у кого есть эта зараза, заархивируйте с паролем, и выложите его, хочу поковырять эту заразку

Всего записей: 1177 | Зарегистр. 06-08-2006 | Отправлено: 20:21 15-04-2009
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Johnson Finger
она была в нескольких вариантах, сколько удалял у клиентов
всегда по разному...
номер смс - всегда один и тот-же

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 20:47 15-04-2009 | Исправлено: Vigorous, 20:48 15-04-2009
ramzes83



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Groeg

Цитата:
userinit.exe на оригинальный

я с соседнего компа просто скопировал его, и все.....

Всего записей: 532 | Зарегистр. 30-01-2008 | Отправлено: 21:21 15-04-2009
AlexLat



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Этот вирь можно поймать на порно-сайтах под видом видео-кодека,
за последние сутки он "неплохо" модифицировался.Вот сам вирь , пароль  ru-board
http://narod.ru/disk/7738580000/xvidDecoder60.rar.html
а вот инфа с VirusTotal.
http://www.virustotal.com/ru/analisis/aeb62b5fda5ef855eb33a95460717f58
http://www.virustotal.com/ru/analisis/12802a0284fc2d083a3e2625cfd341a4

Всего записей: 80 | Зарегистр. 08-05-2007 | Отправлено: 22:01 15-04-2009 | Исправлено: AlexLat, 22:07 15-04-2009
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
http://www.virustotal.com/ru/analisis/12802a0284fc2d083a3e2625cfd341a4

да, только DrWeb определяет как вирус, остальные антивирусы по уши .....

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 22:06 15-04-2009
pasha8931



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот и у меня вылезло окно, в котором отправте смс 1gran60 на номер 6008 , что-то типо того.
Загрузился в безопасном, табличка не выскакивает.
далее...
В этом разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon  
в параметре Userinit должно быть прописано только C:\WINDOWS\system32\userinit.exe,
Все что там будет после запятой удали.  
удалил, путь был такой c:/windows/system32/MsDtc/Trace/winlogon.exe
 
поискал файлы созданные за последние сутки и нашел
c:/windows/system32/MsDtc/Trace/winlogon.exe
c:/windows/system32/MsDtc/Trace/hk.dll
в ветке той после запятой все удалил, удалил и файлы тоже все ОК. Спасибо всем.

Всего записей: 162 | Зарегистр. 17-04-2006 | Отправлено: 22:23 15-04-2009
lexapass



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пожалуй самый эффектный и эффективный способ избавления от окна.
Не мое - http://habrahabr.ru/blogs/i_am_clever/56923/
Но на стадии после загрузки проводника лучше всего запустить regedit и прямиком проверять Userinit (см. пост выше) и удалять лишнее.

Всего записей: 566 | Зарегистр. 11-10-2004 | Отправлено: 10:15 16-04-2009
north_crow

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
оправил утром касперу и трендам вирь - каспер добавил в базу через 20 минут. а трэнды до сих пор не телятся.
после обеда на одном из клиентских компов повился такой же вирь но в другой модификации - опять отправил и касперу и трэндам...
 
ОФФ - трэнды ваще тормозные када была эпидемя салити - я им отправил вирь - они тока через 2 недели проснулись

Всего записей: 172 | Зарегистр. 04-12-2002 | Отправлено: 20:29 16-04-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru