Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
358
В комплекте у меня ERD сразу нескольких версий под различные системы.
Про лаги Веба - да, наслышан, потому и указал два рабочих варианта (не считая ERD).
krserv
LiveCD от DrWeb или Rescue Disc от Kaspersky Lab. Образ диска нужно скачать на здоровом компьютере,  для Rescue Disc от Kaspersky Lab необходимо самостоятельно обновить базы, как описано здесь, после чего образ записать на чистый диск, а затем загрузиться с него на заражённой машине.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 15:28 01-06-2010
358



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
ок!...да не будет мне я работаю только с VasAlex BartPE & RusLive_Ram_4in1_2010
gjf (14:12 01-06-2010)
Цитата:
я бы рекомендовал портабельный Osam,


Всего записей: 4436 | Зарегистр. 05-12-2007 | Отправлено: 15:43 01-06-2010 | Исправлено: 358, 16:18 01-06-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По LiveCD - погодите, ЛК обновила диск. Сегодня подредактирую скрипт и выложу рецепт оффлайн-обновления нового диска.
 
Хотя по идее он сам должен после загрузки подхватывать сеть и обновляться.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 16:45 01-06-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если я загружен с Live CD - чем она мне поможет? Нужно с больной системы загрузиться, а она не грузится, пока не сделаешь изменения ручками в реестре или не перезапишешь изменненные файлы системы.

Вы даёте. Если система не грузится, да и вообще в наши дни, нужно как раз с лайвСД.

Цитата:
А вот как бы узнать где и какие?

В рамках лайвСД. Там же внести изменения. Жаль, что ОСАМ не работает "с удаленным реестром", но для локеров HihackThis, Autoruns, иногда того же ERDа достаточно. AVZ тоже прекрасно справляется. Есть некоторые параметры, которые в этих программах выводятся или только с реестра ОС, что на лайвСД, или совместно - с обоих реестров, но если что, удаленный реестр можно открыть и отдельно, поля для творчества там 10-20... мегабайт. Кстати, скрипты восстановления системы AVZ корректно работают в большинстве сборок.

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 22:40 02-06-2010 | Исправлено: Erekle, 22:44 02-06-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Рецепт, как и обещал, выложил, скрипт получился даже лучше, чем я ожидал - оказалось, что в рецепте индуса исходно были ошибки.
 
Кому интересно - пробуйте.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 01:44 03-06-2010
Patri0te

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sorry
Не туда запостил
удалено

Всего записей: 11 | Зарегистр. 02-06-2010 | Отправлено: 09:28 03-06-2010
LilSun



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Старая история с банером, только теперь просит положить 300руб на счет билайн +79639663766, "на выданом терминалом чеке оплаты, вы найдеие код, который необходимо ввести в поле расположеное ниже". Безопасный не грузится, пуска нет и ничего не работает, кроме клавы(алфавит и цифры!)(((  
Есть идеи что с этим делать???

Всего записей: 11 | Зарегистр. 18-04-2010 | Отправлено: 16:41 03-06-2010
arkasha m



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LilSun
Простите, а вы в шапке ссылки смотрели?

Всего записей: 22 | Зарегистр. 01-06-2010 | Отправлено: 17:19 03-06-2010
LilSun



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смотрела, но там везде только про то, когда надо отправить смс на номер...а про "деньги положить" - ниче нет(((

Всего записей: 11 | Зарегистр. 18-04-2010 | Отправлено: 17:38 03-06-2010
vzar



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LilSun
http://support.kaspersky.ru/viruses/deblocker даёт пять вариантов, если ввести этот номер. Особенно порадовал последний.

Всего записей: 7654 | Зарегистр. 31-07-2009 | Отправлено: 17:48 03-06-2010 | Исправлено: vzar, 17:55 03-06-2010
LilSun



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
последние два я уж пробовала! - не помогает((( а остальное...сейчас испробуем)) кстати, в поле "Текст сообщения/ID" ниче писать не надо???

Всего записей: 11 | Зарегистр. 18-04-2010 | Отправлено: 18:10 03-06-2010
AftarJjet



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дайте ссылку на это чудо. Хочу потестить на виртуалке.

Всего записей: 1829 | Зарегистр. 11-01-2009 | Отправлено: 18:35 03-06-2010
DonDD



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LilSun
Решение здесь уже было, вводите набор из любых 12 цифр. Это снимет блокировку, далее анвир с актуальными базами.

Всего записей: 1169 | Зарегистр. 25-03-2006 | Отправлено: 19:44 03-06-2010 | Исправлено: DonDD, 20:37 03-06-2010
358



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 4436 | Зарегистр. 05-12-2007 | Отправлено: 21:49 03-06-2010 | Исправлено: 358, 21:20 10-06-2010
358



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
снёс "девочек" номер 5121 текст 4579300 (код не нашёл/не подобрал).  
Диспетчер задач блокирован,msconfig не выполняется,перезагрузка только через Reset, в безопасном режиме грузиться, но баннер полностью закрывает экран-не даёт работать,  
в итоге - AVZ в обычном режиме удаляет на раз, правда баннер не удалось скрыть, во время лечения "проснулся" Microsoft Security Essentials стал обнаруживать заразу (хотя и был в режиме активной защиты)... и дальше AVZ (всё обсуждалось ...очистка кеш/Temp и прочее)...
всё оказалось в Windows/system32...

Всего записей: 4436 | Зарегистр. 05-12-2007 | Отправлено: 14:39 05-06-2010
gstmes



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
358

Цитата:
ERD Commander - весЧь...но ведь же уже в комплекте, на сборках и прекрасно работает (авторам )...  
IvANANvI (14:53 01-06-2010)

не понял ты какую сборку и кого из авторов имел ввиду - по ссылке иду там рядом и RUS Live и AZJIO - а сборки от IvANANvI - на той странице  нет. Только для работы Sys winternals нужна работающая система, а если ты загрузился с Live CD, что удаленно будет работать с незагруженной системой?

Всего записей: 178 | Зарегистр. 21-07-2009 | Отправлено: 21:47 06-06-2010
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gstmes
От IvANANvI пока нет, но практически во всех имеющихся сборках все утилиты от Winternals есть. В некоторых сборках ERD Commander "прикручивается" к системе на С: автоматически, в большинстве же надо сначала в секции ERD-a в меню Пуск указать "Выбрать директорию Виндоус" / "ERD Root". После этого ERD будет работать с незагруженной системой, для чего и предназначен в общем-то.

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 22:20 06-06-2010
358



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gstmes (21:47 06-06-2010)
Цитата:
не понял ты какую сборку и кого из авторов имел ввиду  

VasAlex BartPE & RusLive_Ram_4in1_2010  
...это лучшее...Alkid отдыхает...
 
Erekle
 
кстати...номер 5121...проявляется вновь...с другим текстом...так что народ...внимательно!

Всего записей: 4436 | Зарегистр. 05-12-2007 | Отправлено: 22:23 06-06-2010 | Исправлено: 358, 22:32 06-06-2010
JulianaC

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При заходе на сайт www.keep4u.ru
у меня комп выдает ошибку adobe reader и окно закрывается.
Потом случайно обнаруживаю, что в реестре в строке shell к explorer.exe дописан какой-то путь на файл exe. (К сожалению быстро стерла его с испугу).
Это у меня комп вирус словил?
Проверила др.веб - ничего не найдено.

Всего записей: 60 | Зарегистр. 02-10-2006 | Отправлено: 13:21 07-06-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JulianaC
Да, это вирус словил. Адоб нужно обновлять. Браузер - ИЕ небось?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 13:30 07-06-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru