Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ioanne
самый действенный - не жать куда попало...

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 16:28 28-02-2010
Ioanne



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
самый действенный - не жать куда попало...  

Согласен! Но к сожалению 90% пользователей несмотря на всевозможные предупреждения всё же лазают на сомнительные сайты.
И как сказано было ранее

Цитата:
"Покуда есть на свете дураки,
Обманом жить нам, стало быть, с руки."  

Вылечивая эту пакость  
 

Всего записей: 101 | Зарегистр. 16-05-2006 | Отправлено: 18:51 28-02-2010
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Какойто процент заражённых цепляют по причине не обновлённых браузеров и плагинов, тоесть через эксплоиты.
  Но большинство настолько глупы, что собственоручно скачивают и запускают тело, на них и подробатываем.
Есть у меня одна семейка, так я там раз 5 уже побывал. Каждый раз новая разновидность винлокера.
  Так, что Покуда есть на свете дураки...

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 20:55 28-02-2010
Viksen



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Так, что Покуда есть на свете дураки...

Пока живут на свете хвастуны...
Никто не застрахован от винлоков, обвинять надо тех, кто их стряпает, и тех, кто этих стряпух покрывает...
 
Добавлено:

Цитата:
Но к сожалению 90% пользователей несмотря на всевозможные предупреждения всё же лазают на сомнительные сайты.

Так вся прелесть интернета - в этих сомнительных сайтах!
А сам винлок не так уж и страшен, как его малюют. Все, что я видел, удаляются шаблонным способом, описанным в теме не раз.
СМС-ки только не надо с перепугу слать.

Всего записей: 1575 | Зарегистр. 27-02-2008 | Отправлено: 23:08 28-02-2010
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нашёл единственное подходящее решение обезопаситься от методов проникновения Без участия глупого юзера, тоесть через баги в браузере. Как известно люди неохотно соглашаются сидеть в ограниченных учётках, так как им не хватает свободы, по этому пусть не юзер, а браузер сидит в ограниченной. Активируем учётку гостя и вот простенький Loader:

Код:
$sUserName = "Гость"
$sPassword = ""
$opera = @ScriptDir & "\opera.exe"
If FileExists ($opera) Then
    RunAs ($sUserName, @ComputerName, $sPassword, 1, $opera)
EndIf

 Компилим, подкладываем в папку с браузером, делаем ярлык и пусть шарятся по своим порникам. Но конечно это не спасёт, если юзер сам скачает и запустит тело.
з.ы.
язык: AutoIt
---------------- updated -------------------
Чтобы случайно не запустить браузер от админа делаем следущее (описание для Win7):
Нажимаем правой кнопкой мыши (ПКМ) на  *.exe файла браузера (в нашем случае это opera.exe),
Свойства\ Безопасность\ Группы или пользователи Изменить... \  Группы или пользователи Добавить...
Пишем текущего юзера с правами админа из под которого сидите, Проверить имена \ и OK
Выделяем нашего юзера в списке, внизу отмечаем птику Полный доступ Разрешить, а потом Чтение и выполнение Запретить. ОК и ОК.
С Internet Explorer могут быть проблемы.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 21:01 04-03-2010 | Исправлено: ynbIpb, 21:59 21-04-2010
Alicho



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хм, прикольно, надо попробовать..

Всего записей: 159 | Зарегистр. 08-10-2001 | Отправлено: 08:26 05-03-2010
Igoraaa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите!
Такая-же история как в посте на стр.36(четвертый снизу).
В реестре нашел путь к файлу, все это прибил.
В реестре исправляю shell на нужный путь к explorer.exe, но после перезагрузки какая-то сволочь исправляет реестр опять на тот файл.
Прогонял чем только мог, ничего не помгает.
Работает только в безопасном режиме с поддержкой командной строки.

Всего записей: 3 | Зарегистр. 05-03-2010 | Отправлено: 19:03 05-03-2010
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Igoraaa
http://www.freedrweb.com/cureit/

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 19:07 05-03-2010
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Видимо это новая модификация, теперь со страхующим собратом селится на комп.
Попробуй в тоже безопасном режиме запустить AVZ и посмотреть автозапуск от туда, может обнаружишь ещё что-то. сделай чистку через AVZ и Поиск проблем.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 19:12 05-03-2010
Igoraaa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CUREIT пробовал, ничего не находит.
AVZ тоже, только пишет, что ключ модифицирован, а кем неизвестно.
Hijack запускал, но на мой взгляд ничего подозрительного там не увидел, убил несколько ключей на несуществующие программы.
Ставил винт на другой комп и прогонял его Avast тоже ничего.
Чем бы его проверить, чтобы до загрузки системы?

Всего записей: 3 | Зарегистр. 05-03-2010 | Отправлено: 19:16 05-03-2010
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Igoraaa

Цитата:
CUREIT пробовал, ничего не находит.

свежим?
и полную проверку?

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 19:20 05-03-2010
Vasillich



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Igoraaa
Я лично всю эту хрень убивал так: Загружался с Live CD удалял все содержимое всех папок Temp, а также находил все файлы по дате модификации в день когда был подхвачен вирус ну плюс минус пару дней и из этих файлов сразу видно все подозрительные, они имеют как правило "странные названия"(в глаза сразу бросаются) , все подозрительное удалял, после чистил реестр, все работало без проблем.

Всего записей: 600 | Зарегистр. 10-05-2007 | Отправлено: 19:29 05-03-2010 | Исправлено: Vasillich, 19:31 05-03-2010
Igoraaa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вчерашний Cureit ничего не нашел, сейчас поставил сегодняшним проверять.
Все temp почистил, по дате смотрел, было несколько непонятных файлов, были парочку с нулевым размером, все удалил.
Залетело эта штука 1 марта.

Всего записей: 3 | Зарегистр. 05-03-2010 | Отправлено: 19:43 05-03-2010
Vasillich



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Igoraaa
Как правило файлы с непонятными названиями должны быть прописаны и в автозагрузке, если там что-то подобное встречается, то нужно отключить. После этого винда должна нормально заработать, ну конечно еще нужно будет  AVZ сделать восстановление, там есть такая возможность, думаю все должно решиться
 
 

Всего записей: 600 | Зарегистр. 10-05-2007 | Отправлено: 19:50 05-03-2010
CrazyDaimon



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[q][/q]
 
Имею - Win7 Professional + R2 Server. Получил подобное сообщение -  зашел с сервера - чисто. Пропустил по всему компу Avast -  нашел штук 5 троянов и все. под семеркой таже песня - дайте денег. Восстановился со вчерашней контрольной точки и все в порядке - после этого произвел зачистку на мусор и трояны. Больше гадость не всплывает.

Всего записей: 6 | Зарегистр. 23-02-2008 | Отправлено: 23:10 06-03-2010
nevermindiwwe



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Изловил сегодня свежачок. Вроде бы ничего примечательного: обычный файл, обычная прописка в автозагрузку, лечится элементарно. Поиск по базам паролей даёт ответы, но ни один из них не срабатывает, возможно он вообще не разблокируется таким способом вообще. Примечательно то, что состоянием на сегодня ни один из нормальных антивирусов за исключением нод32 его не видит.
http://ifolder.ru/16766033 (пароль на архив infected)

Всего записей: 68 | Зарегистр. 03-05-2007 | Отправлено: 22:19 09-03-2010
fedoseevka



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nevermindiwwe

Цитата:
Примечательно то, что состоянием на сегодня ни один из нормальных антивирусов за исключением нод32 его не видит.  

скачал твой файлик-мой каспер вроде видит его
 
09.03.2010 22:28:16    Удалено    троянская программа Trojan-Ransom.Win32.PornoBlocker.mq    D:\DOWNLOAD\faf455369a139f7c38a3530a2eb4df60.avi(2)\faf455369a139f7c38a3530a2eb4df60.avi(2).exe.XXX        
 

Всего записей: 302 | Зарегистр. 09-02-2006 | Отправлено: 22:30 09-03-2010
tshudini



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
скачал твой файлик-мой каспер вроде видит его  

Аналогично и Авира.

Всего записей: 504 | Зарегистр. 17-05-2008 | Отправлено: 01:52 10-03-2010
nevermindiwwe



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
к ночи - уже да, все кроме докторвеба его уже знали. кстати докторвеб до сих пор (!!!) его не видит, несмотря на то, что я его им выслал на анализ уже как 2 дня назад. позор!!!

Всего записей: 68 | Зарегистр. 03-05-2007 | Отправлено: 10:00 11-03-2010
Viksen



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Igoraaa
Попробуй поискать в корне разделов винта скрытый файлик autorun.inf
Ну и удалить его и то, что он запускает. Подобным образом работает вот эта хрень.

Всего записей: 1575 | Зарегистр. 27-02-2008 | Отправлено: 01:24 12-03-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru