Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
Mikola84



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну тогда ненужна мне эта опера, буду пользоваться старым IE8.

Всего записей: 563 | Зарегистр. 27-05-2010 | Отправлено: 22:58 03-07-2010
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NaxAlex
 

Цитата:
_REGISTRY_USER_NTUSER_S-*, с ним немного посложнее

 
Чё то не понял что тут посложнее? Ведь также тупо копируем REGISTRY_USER_NTUSER_S-* и переименовываем его в  NTUSER.DAT  Или в каталоге Volume Information/_restore{*}/RP*/snapshot  таких файлов REGISTRY_USER_NTUSER_S-* много и их надо как то по особенному выбирать? Не понял почему ты именно по размеру ищешь?
 
А так вроде всё понятно, спасибо!

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 12:29 04-07-2010
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gold_boy
NaxAlex
Восстановление Windows

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 12:32 04-07-2010
Browne



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NaxAlex
Большое спасибо! Твой способ реально помог. На днях знакомый притащил ноут с смс-заразой ни вэб, ни авз ничего не нашел. Каспер нарыл два скрипта в мозиле и два трояна Troian-Ransom.Win32.PinkBlocker.cas и Trojan.Win32.Qhost.nji, но результат ноль - телки как висели так и остались висеть. Что самое интересное эта разновидность блокировала любые действия клавиатуры и мышки, кроме набора цифр. Систему удалось поднять только путем отката.

Всего записей: 9 | Зарегистр. 12-11-2004 | Отправлено: 20:12 06-07-2010
Mikola84



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Outpost Firewall Pro---защитит ли от баннеров вымогателей?

Всего записей: 563 | Зарегистр. 27-05-2010 | Отправлено: 21:28 06-07-2010
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Outpost Firewall Pro---защитит ли от баннеров вымогателей?

нет!
У меня много было вызовов по поводу вымогателей. во всех случаях пользователь собственно ручно скачивал тело вируса и запускал его. Вымогателю не нужен доступ в интернет. он тупо показывает форму и всё. такое пишется на коленке за несколько минут.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 22:44 06-07-2010
Mikola84



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У меня много было вызовов по поводу вымогателей. во всех случаях  

Как вы справлялись с "вымогателями"?

Всего записей: 563 | Зарегистр. 27-05-2010 | Отправлено: 01:07 07-07-2010
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как вы справлялись с "вымогателями"?

 
 
Шапку читаем!

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 02:39 07-07-2010
NaxAlex

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как вы справлялись с "вымогателями"?

.... и последних страниц 20))

Всего записей: 1087 | Зарегистр. 21-11-2004 | Отправлено: 14:56 07-07-2010
358



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikola84
хватит вопросов ради вопросов, посты заработать можно иначе, Клуб телепатов

Всего записей: 4434 | Зарегистр. 05-12-2007 | Отправлено: 15:06 07-07-2010 | Исправлено: 358, 20:02 16-11-2010
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как вы справлялись с "вымогателями"?

Ну вот например вчера такой опять был (я его уже описывал тут)

Пользователь решил посмотреть на женское тело )))
собственноручно скачал тело винлокера, думая что это видеоролик имя.avi.exe при запуске он сразу прописывает своё тело вместо оболочки explorer.exe прямо из того места, куда его сохранил юзер и убивает безопасный режим, открывает гейский сайт в осле (хотя юзер пользовался оперой), делает скриншот экрана с открытым браузером и выводит свои требования (бабло на номер билайна). Всё выглядит как зависшая система, но поле ввода работает. Юзер звонил оператору сотовой связи, его послали.
 Лечение: Любой LiveCD с редактором реестра, грузимся с него и подгружаем куст заражённой системы, исправляем хитрый ключег и можно запускаться. Остальное фиксится через AVZ
Отсюда вывод: главная проблема в устройстве, которое расположено между монитором и креслом.
 
---------------------------
2 IvANANvI: Нет случайный набор цифр не проканывает. Вероятно там вообще нет функционала разблокировки.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 10:29 08-07-2010 | Исправлено: ynbIpb, 21:32 08-07-2010
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ynbIpb
А такой вариант из шапки не прокатил?

Цитата:
Все информеры требующие для разблокировки пополнения некоего счета моб.телефона снимаются вводом любых 12 цифр с последующим лечением системы антивирусными программами.

Оператор в таких случаях действительно всех посылает чуть не матом.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 13:12 08-07-2010
kolakola



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
осчастливился порнухой с параметрами  
на номер  
5121
текст  
495682668
 
каспер
http://support.kaspersky.ru/viruses/deblocker
выдал код: 8574890955
и обломался...
 
однако DrWeb
http://www.drweb.com/unlocker/index/
 (в деблокере которого я уж начал разачаровываться) не подвел.
он выдал целых два кода:
3514147
8706064
 
 
и первый сработал. Таки вот делы...
 

Всего записей: 149 | Зарегистр. 19-09-2003 | Отправлено: 17:26 08-07-2010
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
главная проблема в устройстве, которое расположено между монитором и креслом

5+
Причем бывает далеко-бесполезное и тупое. Не фиг "тыкать" всякие якобы обновы флеш-плееров, ТИПАсекьюрити-центров и т.д. Ну а уж если мозгов нет и без порнухи жить не в моготу, купить себе отдельный винт, поставить какую нибуть сборку на него. И использовать только для порнухи. Подключил и пошел одной рукой мышкой клацать, а другой .... А как че поймал формат и заново.

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 22:43 09-07-2010
kolakola



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
однако DrWeb  
http://www.drweb.com/unlocker/index/  
 (в деблокере которого я уж начал разачаровываться) не подвел.  
он выдал целых два кода:

 
вроде выковырял какашку... затесалось в папку: d:\WINDOWS\system32\dllcache\..  
DrWeb вывалил вот такой матюк:
===
lsasvc.dll infected with Win32.HLLW.Autoruner.8265
===
во всяком случае очч похоже на порно-банер-вирус...

Всего записей: 149 | Зарегистр. 19-09-2003 | Отправлено: 01:06 10-07-2010
NaxAlex

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ага каспер последнее время обманывает, а вот доктор веб, которым я раньше мало пользовался, наоборот в точку...
RansomHide что то не обновляется и тоже отстает от жизни...

Всего записей: 1087 | Зарегистр. 21-11-2004 | Отправлено: 05:52 10-07-2010
YikxX



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как вы справлялись с "вымогателями"?
Загрузкой с ЛайвСиДи подключением реестра зараженной машины и убиванием ключа(ей) на запуск гадости и файлов, на которые они указывают.
Способ 100%-но рабочий и не требующий никакого инета и всяких кодов, которые никто не знает. Можно еще и файлик сохранить и на анализ отправить.
Последствия гадости фиксятся уже потом, на вылеченной системе с помощью AVZ.
 
Добавлено:
Блин, не заметил, что ynbIpb то же самое выше написал.

Всего записей: 1021 | Зарегистр. 29-07-2008 | Отправлено: 08:34 10-07-2010 | Исправлено: YikxX, 08:38 10-07-2010
kolakola



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
RansomHide что то не обновляется и

 
Это бесполезная игрушка. Все номера вбиваются вручную, а беруться с соответсвующих сайтов. imho!
 

Цитата:
Ага каспер последнее время обманывает

 
К сожалению, бывает такая шняга.. тем более пару раз я натыкался на какашки, которые тышшу лет уж  как детектирутся всеми антивирями, а каспер отдыхал... С исусственным интеллектом (эвристикой) у него - плоховато, imho. В этом направлении McAfee раньше рулил..
Ща надо проверить...

Всего записей: 149 | Зарегистр. 19-09-2003 | Отправлено: 12:34 10-07-2010 | Исправлено: kolakola, 12:35 10-07-2010
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну а уж если мозгов нет и без порнухи жить не в моготу, купить себе отдельный винт, поставить какую нибуть сборку на него. И использовать только для порнухи.

Да нет, всё намного проще... Учётная запись Гость спасёт человечество)))
з.ы.
Меня последние дни прямо замучали вызовами на вымогатели, которые просят денег на билайн. Видимо все переходят с смс на этот метод. Кстати на virusinfo.info/deblocker/ упомянается ввод таких номеров, но я пока не пробовал. всё ручками.
Операторы начали бороться с SMS-мошенничеством

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 16:24 10-07-2010
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Учётная запись Гость спасёт человечество

Этот "контингент" не спасёт! Типа: тут супер мега дрочилка, а без установки какой нибуть "помойки" - не попасть, а "помойка" из под гостя не ставится. Да и есть тип дерьма которому ограниченные учетки, глубоко пофигу.

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 19:27 10-07-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru