Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dimchikru
И сектор почистить и файл заменить на хороший. Для бут сектора можно попробовать  Bootice из шапки.
Да и для статистики не плохо было бы попробовать и антивинлокер.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 21:07 05-10-2011 | Исправлено: IvANANvI, 21:09 05-10-2011
dizk234

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нет, не помог.

Всего записей: 7 | Зарегистр. 05-10-2011 | Отправлено: 22:20 05-10-2011
Tinkerbel



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dizk234
Я пока искала инфу, видела описание какой-то локальной белорусской разновидности локера. Очень на ваш похожа.  Кто-то писал, что помогает в биосе дату отмотать вперед на год, тогда он дальше пускает и можно просто антивирусом его прибить.  Вы так пробовали?

Всего записей: 7 | Зарегистр. 03-08-2011 | Отправлено: 23:15 05-10-2011 | Исправлено: Tinkerbel, 23:16 05-10-2011
fokses

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dizk234
Скачайте Dr. Web CureIt (freedrweb.com) и какой-нибудь Live CD с Windows (Hirens, например, или Reanimator LiveCD. Темы про них есть тут на ру-борде)
 
Cureit закидываете на флешку. Загружаете Windows с LiveCD и запускаете CureIT с флешки на проверку локальных дисков.
 
Как правило он сам все найдет и полечит. Главное скачайте последний.
 
Читайте тему и разбирайтесь. В шапке все есть. Не ждите что кто-нибудь разжует и в рот положит подробную инструкцию с картинками.

Всего записей: 124 | Зарегистр. 05-05-2005 | Отправлено: 00:09 06-10-2011 | Исправлено: fokses, 00:10 06-10-2011
alex2009god

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет Всем!Поймал блокиратора - этот какой то свежий,требует перевести 200гривен на WebMani,типа разблокировка по коду фискального чека,диспечер задач блокирован,безопасный режим блокирован,установлена Windows'7 ,какие из этих прог помогут зайти в диспечер задач:
 
AntiWinLockerLiveCD_3_3
 
LiveCD Windows'7 v5.5 by xalex
 
Microsoft DaRT 7 (Microsoft ERD Commander 2011 Retail)
 
или быстрее будет Windows'7 переустановить?
 
Пролез каким то образом сквозь Avira10 при автосерфе,хотя Avira10 и блокировала два каких то файла перед ступором.
Еще не пробовал откат до предыдущей точки восстановления(если будет возможно и вход в безопасный режим с командной строкой)

Всего записей: 23 | Зарегистр. 29-01-2010 | Отправлено: 06:07 06-10-2011 | Исправлено: alex2009god, 06:32 06-10-2011
stalla93

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
или быстрее будет Windows'7 переустановить?  

 
Быстрее будет реестр почистить.

Всего записей: 39 | Зарегистр. 22-12-2008 | Отправлено: 08:30 06-10-2011
michail10

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
или быстрее будет Windows'7 переустановить?  
   

Система почиканая вирусом как одежда second hand носить можно, но как то неприятно. У клиента ещё можно оставить, если от новой отказывается, а у себя как сам решишь. На 100% только пионерские вычищаются.

Всего записей: 913 | Зарегистр. 06-02-2010 | Отправлено: 14:04 06-10-2011
wsadneg



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Быстрее бэкап надо было делать

Всего записей: 212 | Зарегистр. 20-05-2011 | Отправлено: 18:54 06-10-2011
alex2009god

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сносить систему не стал,зашел c Live CD W7 v 5,5 bu xalex,убил тело вируса "командером" по пути C\Documents and Settings\All Users\22cc6c32.exe (168.0 кб)
Почистил реестр в ветке HKEY_Local_Machine/SoftWare/Microsoft/Windows NT/current Version/Winlogon
SHELL и Userinit -тут он под себя путь прописал.
Нашел два любопытных текстовых файла,точно не знаю относятся ли они к этому вирусу:
 
http://savepic.su/135731.jpg
 
Были обнаружены тут C\Windows\Temp
Остается загадкой как он сквозь антивирусы пролазиет,ведь его ни один еще не засек и картинку(заставку) так и не нашел.Провозился чуть больше 45 минут.

Всего записей: 23 | Зарегистр. 29-01-2010 | Отправлено: 11:20 07-10-2011
BATMANFORETHER



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alex2009god
Сделал как ты написал, не помогло... Видимо еще де-то зараза сидит

Всего записей: 45 | Зарегистр. 23-01-2007 | Отправлено: 13:57 07-10-2011
zikol

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BATMANFORETHER
Вот тут почитай: http://antivir.h18.ru/metodika/0031.html

Всего записей: 645 | Зарегистр. 13-02-2011 | Отправлено: 18:45 07-10-2011
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Свежекриптованый старый синий друг

Действует по старинке:
отвлекающий манёвр в параметре Shell, а сам подменяет userinit.exe и taskmgr.exe
 
22CC6C32.rar
 
з.ы.
Хотя скорее он уже не свежий, палится всем чем только можно. Жертва долго думал звать доктора или нет.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 21:36 10-10-2011 | Исправлено: ynbIpb, 21:41 10-10-2011
setwolk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ynbIpb
А файл rar, я так понимаю убивает файл 22CC6C32.exe который в all users/aplication?

Всего записей: 1418 | Зарегистр. 16-02-2010 | Отправлено: 08:06 11-10-2011
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смысле убивает?
Это образец тела для любителей исследовать зловредов.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 09:06 11-10-2011
setwolk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ynbIpb
Аааа понятно, просто на вирус инфо читал как лечить таких баннеров, вот только в пятницу занимался таким, дык вот такой файл с таким же именем находясь в all users/aplication сидит себе, написали что это оболочка, ее тоже надо удалять...

Всего записей: 1418 | Зарегистр. 16-02-2010 | Отправлено: 12:12 11-10-2011
xeroxman



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
setwolk
Смотри, накачаешь тут всякого, потом тебя долго не увидим

----------
Подпись в стадии разработки

Всего записей: 2162 | Зарегистр. 01-12-2004 | Отправлено: 12:21 11-10-2011
setwolk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
xeroxman
Да ладно, я ж спросил прежде чем качать! )))))))))
ynbIpb
Кстати подменял и userinit.exe и taskmgr.exe не помогло, был еще один exe который сидел с sys32, когда загрузился с live cd он почему то писал, что занят другим приложением, так и не смог его удалиить, на будущее, как быть?

Всего записей: 1418 | Зарегистр. 16-02-2010 | Отправлено: 07:55 12-10-2011
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нее... это что-то другое. А не помогло тебе потому-что userinit.exe и taskmgr.exe дублируются в папке dllcache и винда сама их от туда восстанавливает. Их тоже надо удалять записать правильные. Ну и не забываем про отвлекающий манёвр в папке all users

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 09:21 12-10-2011 | Исправлено: ynbIpb, 09:25 12-10-2011
setwolk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ynbIpb
Sorry забыл написать, в папке dllcache я тоже их заменил ну и в all users удалил оболочку эту.
Только один файл exe с цифрами, не смог удалить, он был занят другим приложением.
Вот и не знал как быть...

Всего записей: 1418 | Зарегистр. 16-02-2010 | Отправлено: 12:49 12-10-2011
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
было всего 5 файлов: 22CC6C32.exe - 1 штука, userinit.exe - 2 штуки, taskmgr.exe - 2 штуки.
Больше не было.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 15:46 12-10-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru