Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Теперь надо собрать архивчик с файлами ntldr для всех ОС.

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 07:54 04-07-2011
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reddestfox
Привычка писать мелким шрифтом, чтобы места меньше занимать
Сабжевый продукт так быстро модифицируется, что не уверен, что кто то успеет использовать мой пост.
Тем более мне просто повезло, что рядом оказался живая копия зараженного ноута, иначе пришлось бы на чем либо ставить вин7 НВ, чтобы выдернуть с нее ntldr или искать в сети.  
Как говорит gold_boy теперь надо иметь файлы от всех редакций винды под рукой.  
А что дальше?...

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 08:08 04-07-2011
NaxAlex

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мдя... скоро лечение будет видимо format+setup )
 

Цитата:
файлы от всех редакций винды под рукой.

видимо надо, столкнулся что взять userinit для висты home негде было, гугл так сразу и ничего недаёт

Всего записей: 1087 | Зарегистр. 21-11-2004 | Отправлено: 08:30 04-07-2011 | Исправлено: NaxAlex, 08:35 04-07-2011
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NaxAlex
format+setup для дома будет лучшим выбором, но частенько эту хрень ловят на служебных компах, на которых стока всего стоит... Настоящая трагедия для всего офиса и его руководства

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 09:53 04-07-2011
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
видимо надо, столкнулся что взять userinit для висты home негде было, гугл так сразу и ничего недаёт

кстати если вы про тот синенький локер, то userinit.exe он не удаляет (ему винда не позволит этого сделать ибо он активен), а тупо переименовывает. Нужно искать в той же папке.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 11:49 04-07-2011
576438

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sevik68

Цитата:
вин7


Цитата:
поразил c:\ntldr

Вообще-то загрузчик windows 7 именуется как "bootmgr"

Всего записей: 169 | Зарегистр. 28-10-2008 | Отправлено: 12:24 04-07-2011 | Исправлено: 576438, 12:27 04-07-2011
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В дистрибутиве XP файл NTLDR лежит в папке I386 А где в дистрибутиве Windows 7 взять его?
 

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 13:46 04-07-2011
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
576438
я где то писал что c:\ntldr есть загрузчик?
это ваш вольный перевод ntLoader?
а вообще в гугле и даже в яндексе по поводу Trojan.MBRlock достаточно много связи с ntldr
если вас это интересует

 
Добавлено:
gold_boy
он в install.wim в папке sources

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 13:52 04-07-2011 | Исправлено: sevik68, 13:57 04-07-2011
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
он в install.wim в папке sources

 
Чё то там не могу найти NTLDR , можно поконкретнее.

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 16:58 04-07-2011
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gold_boy
он ВНУТРИ файла install.wim, того который весит 2 с лишним гига
как его распаковать
но это уже выходит за рамки этого топика

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 17:53 04-07-2011
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я смотрел в install.wim в папке system32 но там его не было, или он лежит в другом месте?

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 22:22 04-07-2011
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сейчас нет под рукой дистриба, но он там, в какой папке не помню, юзай поиск

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 23:31 04-07-2011
576438

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sevik68
1) Нет никакой связи между "Trojan.MBRlock" и ntldr по одной простой причине: mbrlock уже подразумевает что троян в нулевом секторе диска, и если вы сотрете весь системный диск со всеми системными файлами (включая ntldr) троян всё равно будет грузиться...
2) На системном диске с установленным Windows 7 или Вистой не должно быть в принципе файла ntldr, независимо от того считаете вы его загрузчиком или нет.

Всего записей: 169 | Зарегистр. 28-10-2008 | Отправлено: 11:22 05-07-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так забавно читать, учитывая, что Trojan.MBRLock есть три модификации, заражающие MBR, IPL и ntldr

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 11:29 05-07-2011
576438

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
файлами ntldr для всех ОС.

а это не забавно читать?

Всего записей: 169 | Зарегистр. 28-10-2008 | Отправлено: 11:44 05-07-2011
Denn29



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А где в дистрибутиве Windows 7 взять его?

Цитата:
он в install.wim в папке sources

Цитата:
он ВНУТРИ файла install.wim,

Вот забавно. Курить, до просвещения !
http://en.wikipedia.org/wiki/NTLDR
http://en.wikipedia.org/wiki/Windows_Vista_Startup_Process#winload.exe
http://en.wikipedia.org/wiki/BOOTMGR#Windows_Boot_Manager
 
 


----------
Нефиг ставить то, к чему второй сервис-пак не вышел.
"Есть старое правило - чтобы не было геморроя, руки должны быть прямыми, а извилины - кривыми, но не наоборот." (С)Korzh

Всего записей: 20957 | Зарегистр. 27-12-2005 | Отправлено: 12:03 05-07-2011 | Исправлено: Denn29, 12:05 05-07-2011
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот я и хотел посмотреть как человек хочет найти файл NTLDR в 7 или Висте, тем более в install.wim

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 13:37 05-07-2011
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
576438
Denn29
gold_boy
Господа, я понимаю, что вас переполняют знания, но вроде здесь ими делятся, а не устраивают суд присяжных
По теме - выяснил, на этих ноутбуках лицушную семерку накатывали на пиратскую ХР, поэтому там были NTLDR, насчет install.wim ступил, признаю, понадеявшись на знание вполне уважаемого ДО СЕГО МОМЕНТА некоего "специалиста". Так што не пинайтесь, учится никогда не поздно
Но факт остается фактом, замена этого злосчастного NTLDR убрала при загрузке банер винлока, поэтому, пост gjf о том, что

Цитата:
Trojan.MBRLock есть три модификации, заражающие MBR, IPL и ntldr

есть тоже неубиваемый факт

 

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 16:42 05-07-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну вот, к примеру, из последних "достижений"....

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 18:39 05-07-2011
NaxAlex

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пипец какой... и как от этого изменения "загрузчика NTFS-раздела" починится? Как детектировать?

Всего записей: 1087 | Зарегистр. 21-11-2004 | Отправлено: 18:49 05-07-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru