Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
slay1212

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvANANvI
 проверял с порнобаннером описанным чуть выше. При разрешении 1280*1024  можно или с рстола или панели б.запуска стартовать фар  - сдвинуть окно - запустить диспетчер процессов и тп. Но после удаления тельца и ключа из реестра до перезагрузки работают только несколько (не все горячие клавиши). мышкой перейти к другому окну  и щелкнуть не удается. После перезагрузки все ок. Ну а если во весь экран - то все только livecd или по сетке с др компа.

Всего записей: 336 | Зарегистр. 28-05-2008 | Отправлено: 16:22 24-06-2010
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
slay1212 если FAR дают запускать, то рекомендую воспользоваться ALT+ENTER (DOS графический режим). Тогда банера поверх не будет точно.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 16:33 24-06-2010 | Исправлено: IvANANvI, 16:33 24-06-2010
gmot



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот здесь интересный способ, сам правда не проверял.

Всего записей: 22 | Зарегистр. 23-10-2005 | Отправлено: 02:19 25-06-2010 | Исправлено: gmot, 02:21 25-06-2010
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvANANvI
Да, но такой вариант через Radmin не катит, увы...

Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 09:05 25-06-2010
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gmot
да интересно, обязательно попробую. Лишь бы сработало залипание клавиш.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 09:46 25-06-2010
358



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ! к сведению - http://anti-winlock.ru/

Всего записей: 4434 | Зарегистр. 05-12-2007 | Отправлено: 09:55 25-06-2010
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gmot

Цитата:
Вот здесь интересный способ, сам правда не проверял.

 
Чаще всего окошко залипания клавиш всё ровно остаётся за банером и его не видно...  Так что не очень хороший способ.

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 19:13 25-06-2010
max66ru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем у кого клянчат пополнить счёт на Билайне,
просто с любого Билайновского чека вбивайте номерок какой он просит и всё!
Проверено, работает! Ну а далее займитесь антивирем.
И всё таки для браузера советую Mozillu, защита от дурака - плагины!
Удачи!

Всего записей: 1 | Зарегистр. 28-06-2010 | Отправлено: 09:52 28-06-2010
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
max66ru
Не выложите парочку номеров. Не пользуюсь Билайном.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 10:55 28-06-2010
Kiteris

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, хелп плиз....
 
Висит баннер розовый фон, 3 девки сверху, говорит отправить смс на номер 5121 с кодом 7544*****
 
Последние 5 цифр постоянно генерируются новые при каждой перезагрузке компа, ссылки на декодеры с кодами, коды не помогли... Баннер блокирует абсолютно все, не могу ничего открыть, может кто может найти код от этого баннера ? Готов даже заплатить с вебмани в разумных пределах за помощь.  
 
Если кто может помочь, напишите плиз тут или в ICQ: 518861

Всего записей: 16 | Зарегистр. 15-01-2007 | Отправлено: 13:32 30-06-2010
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kiteris
Прежде чем пытаться расстаться со своими монями, кепку изучить не пробовал?

Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 14:18 30-06-2010
Kiteris

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sish, пробовал, я же написал все ссылки на декодировщики, пытался там найти нужный код, на именно такой текст нету кода, а похожие не подходят. LIVECD нету возможности записать, точнее будет только через 2-3 дня, а все остальное вирус напрочь блокирует, так что думаю поможет только код...
 
Добавлено:
Спасибо кто пытался помочь, саппорт dr.weba дал код подходящий, если кому потребуется.
 
Смс на номер 5121, текст 7544***** (последние 5 цифр при перезагрузке меняются), помог код: 8907956785
 
2ой код не подошел, но на всякий тоже выложу, они же мне прислали: 78585485

Всего записей: 16 | Зарегистр. 15-01-2007 | Отправлено: 14:20 30-06-2010
Andylg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
2ой код не подошел, но на всякий тоже выложу, они же мне прислали: 78585485

Знакомому как раз 78585485 помог )

Всего записей: 37 | Зарегистр. 12-06-2005 | Отправлено: 20:58 30-06-2010
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сегодня встретил блокер просит СМС на номер 5121, прописывается в userinit через запетую, а не в shell за место Explorer.exe как многие блокеры. Сначала даже и не заметил, тока со второй попытки разглядел что он в userinit подлец! )))

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 01:21 01-07-2010
DonDD



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IvANANvI

Цитата:
Не выложите парочку номеров. Не пользуюсь Билайном.

В шапке ответ.

Всего записей: 1169 | Зарегистр. 25-03-2006 | Отправлено: 07:12 01-07-2010
tahirg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
знакомые поймали локера
прописался в  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
но winlogon был с маленькой буквы и наверно была среди них русская буква т.к думаю не позволит машина создать одинаковые разделы
т.е в кусте было ДВА раздела Winlogon
в вирусном один параметр
"Shell" = "Explorer.exe, путь до вируса"
тело сидело в папке Internet Explorer и звалось install.exe

Всего записей: 1971 | Зарегистр. 23-03-2003 | Отправлено: 08:03 01-07-2010
JulianaC

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tahirg
спасибо. посмотрела у себя. та же ситуация. 2 папки, одна с маленькой буквой.

Всего записей: 60 | Зарегистр. 02-10-2006 | Отправлено: 17:50 01-07-2010
tahirg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JulianaC
да на здоровье
попробовал создать раздел с английскими буквами, "индейское жилище"...
значит есть русская буква и второе - уроды как то нашли способ патчить реестр, чтобы машина подхватывала заражённый куст реестра
по всей видимости нужно ждать новостей от более грамотных спецов, которые укажут на хвосты(патч) в реестре, дабы заткнуть местечко

Всего записей: 1971 | Зарегистр. 23-03-2003 | Отправлено: 08:02 02-07-2010
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tahirg
 
А можно тело вируса который две ветки реестра создаёт?

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 13:09 02-07-2010
tahirg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gold_boy
неа
я по дурости удалил его
хотя надо было оставить
свежий веб его не детектил сегодня пойду к другим, похоже ситуация один в один
выловлю зверьё

Всего записей: 1971 | Зарегистр. 23-03-2003 | Отправлено: 15:32 02-07-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru