Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
tarrac



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Похоже новый тип винлока появился
 
http://ib1.keep4u.ru/b/2010/09/09/37/373a6c8a1453980e1b3d01a923d9702b.jpg
 
есть идеи?
тут были
http://www.resetov.net/viewtopic.php?f=21&t=2398
http://veta.su/?q=node/36
не помогает

Всего записей: 414 | Зарегистр. 29-09-2003 | Отправлено: 22:21 09-09-2010
udaffchik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XINSIDE
Долго
KonstVI
В LiveCD найди программу по редактированию реестра твоей системы. Пройди по ветке
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
проссмотри все значения.Наиди где путь ведет не в папку Windows, а в Documents and settings и это файл Shell. Посмотри куда ведет это значение там ты увидеш где сидит этот вирус. Поменяй это значение на C:\WINDOWS\explorer.exe. закрой реестр. Удали, (или если хочеш сохрани для эксперементов) этот вирус.Потом перезагружайся и пользуйся своей системой.
 
 
Добавлено:
tarrac
Не ново. Я недавно выкладывал здесь такой вирус . Лечил как описанно немного выше.

Всего записей: 254 | Зарегистр. 29-11-2009 | Отправлено: 22:27 09-09-2010 | Исправлено: udaffchik, 22:40 09-09-2010
bubliks007



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо

Всего записей: 1 | Зарегистр. 10-09-2010 | Отправлено: 01:27 10-09-2010
kastyan88

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый вечер. Ребят помогите пожалуйста,у меня проблема,погас монитор и высветилось окно    ,,положите деньги на номер 89654025529 в низу чека будет код который надо ввести чтобы разблокировать комп". Что мне делать? Можно ли это решить другим способом что бы не класть 400 р на этот номер. Помогите плиз

Всего записей: 4 | Зарегистр. 11-09-2010 | Отправлено: 19:08 11-09-2010
Igor0978



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А вот класть никуда ничего и не надо.....
Не поможет....
Разве что только положить на это сообщение....
Если позволяет - грузись в безопасном режиме и лови вируса.
Если нет - с любого загрузочного диска.  
Выше же все расписано подробно.

Всего записей: 4 | Зарегистр. 10-09-2010 | Отправлено: 19:19 11-09-2010 | Исправлено: Igor0978, 19:21 11-09-2010
kastyan88

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Igor0978
 
Спасибо Вам огромное за помощь!!!

Всего записей: 4 | Зарегистр. 11-09-2010 | Отправлено: 20:02 11-09-2010
Andylg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С номером 6681 текст смс 571100000355 никто не подскажет код разблокировки? То что предлагает докторвеб и другие сервисы разблокировки - не подходят.

Всего записей: 37 | Зарегистр. 12-06-2005 | Отправлено: 20:10 14-09-2010
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Andylg
Это не лже ли антивирус битдефендер. Он просто удаляется из автозагрузки в msconfig снять галочку. После перезагрузки удалить всю папку в програм файлс defsgroup кажется.
Коды действительно не подходят с сайтов всех антивирусов. Даже заразившись неделю назад.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 23:19 14-09-2010 | Исправлено: IvANANvI, 23:20 14-09-2010
caunt

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Andylg
Загрузись с диска с erd и почисти автозагрузку

Всего записей: 8 | Зарегистр. 06-12-2004 | Отправлено: 12:26 15-09-2010
Andylg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо.

Всего записей: 37 | Зарегистр. 12-06-2005 | Отправлено: 13:44 17-09-2010
POLINA5557

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ПОМОГИТЕ!!!!!   ПОЖАЛУЙСТА!!!!!
 
 
уважаемый пользователь сети Интернет, Ваш ip-адрес 85.174.2.148 был заблокирован системой © ISSN
 
Данное действие вызвало использование нелицензионного программного обеспечения (ПО) на вашем компьютере:
Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.0.2) Gecko/2008082714 Firefox/3.0.2 sputnik 2.3.0.76
 
 
нелицензионное программное обеспечение может быть вредоносным носителем, мы
рекомендуем Вам пройти анализ для восстановления доступа к сети Интернет.
Данное действие займёт не более пяти минут.
 
Сейчас доступ на популярные ресурсы сети Интернет для вас закрыт.
Чтобы вновь пользоваться всеми ресурсами, Вам нужно пройти анализ. Это необходимо для Вашей безопасности и для безопасности ресурсов сети.
 
 
Для прохождения анализа пожалуйста нажмите здесь (действие займёт не более пяти минут)
 
 
Уважаемый пользователь!
Ваш компьютер заражен вирусом "Trojan-Spy.Wind32.Zbot.ikh"
Наша компания настоятельно рекомендует излечить вирус на Вашем компьютере.
В нашей программе заложен код, который лечит компьютеры от этого сетевого вируса. Этот вирус заражает компьютер через tcp/ip протокол и в дальнейшем распространяется через уязвимость переполнения буфера в сервисе "svchost.exe". После лечения доступ к сети Интернет будет разрешён.
 
 
 
 
 
Для потверждения вашего IP необходимо отправить sms с текстом "154160104795" без кавычек на номер 3381 или 3121.
 
 
Как только Вы отправите SMS, наши специалисты восстановят Вашу операционную систему в течение нескольких минут.
Вам придёт код, универсальный для каждого компьютера.

Всего записей: 3 | Зарегистр. 21-09-2010 | Отправлено: 11:49 21-09-2010
DJMC



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
POLINA5557
74952448, затем 19464834

Всего записей: 12252 | Зарегистр. 26-09-2005 | Отправлено: 12:50 21-09-2010
POLINA5557

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
НЕ ПОДХОДИТ............(((((((((((((((
ВСЕ ТОЖЕ САМОЕ....((((((

Всего записей: 3 | Зарегистр. 21-09-2010 | Отправлено: 10:14 22-09-2010
NskRonin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
POLINA5557
 
А Пк заблокирован полностью или возможны какие нибудь манипуляции?

----------
Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
/Конфуций/

Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 20:12 22-09-2010
POLINA5557

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не могу войти на MAIL RU......ПОЧТА НЕ ОТКРЫВАЕТСЯ...ВХОЖУ ЧЕРЕЗ ЖУРНАЛ НА СВОИ СООБЩЕНИЯ...)...ЗАБЛОКИРОВАН ВЫХОД НА ОДНОКЛАССНИКИ У МЕНЯ...ДОЧКА НЕ МОЖЕТ ВЫЙТИ В КОНТАКТ...А ОСТАЛЬНОЕ ВСЕ ЗАГРУЖАЕТСЯ..)





Не надо орать.

Всего записей: 3 | Зарегистр. 21-09-2010 | Отправлено: 22:19 22-09-2010 | Исправлено: evle, 20:19 23-09-2010
tahirg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
POLINA5557
C:\WINDOWS\system32\drivers\etc
открыть блокнотом файл HOSTS
возможно там собака зарыта

Цитата:
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
#      102.54.94.97     rhino.acme.com          # исходный сервер
#       38.25.63.10     x.acme.com              # узел клиента x
 
127.0.0.1       localhost

 
более там ничего не должно быть

Всего записей: 1971 | Зарегистр. 23-03-2003 | Отправлено: 09:57 23-09-2010 | Исправлено: tahirg, 09:58 23-09-2010
masgak



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
POLINA5557
почту (личный ящик) смотрела  ? (на руборде)

Всего записей: 2861 | Зарегистр. 11-05-2005 | Отправлено: 12:38 23-09-2010
DJMC



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
POLINA5557
а что за провайдер, а то у меня ЮТК последии недели две такие проблемы с большинством сайтов. А одноклассники только через мозилу заходят.

Всего записей: 12252 | Зарегистр. 26-09-2005 | Отправлено: 14:36 23-09-2010
Kaylang



Вредный и упрямый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Притащили ноут Lenovo с русской 7-й. Система не грузится. На синем экране выдает, дескать проверьте на вирусы, отключите новые установленные харды или контроллеры хардов. Проверьте свой хард chkdsk'ом.
Новых хардов нет, CHKDSK ошибок не обнаруживает.
 
В востановлении системы
Автоматическое восстановление запуска не дает результатов. Дескать, ошибок не обнаружено.
Существет 2 точки восстановлнея системы. На одну восстановление проходит, но общий результат остается прежним. При попытке восстановить на более раннюю вылазит ошибка Память не может быть "read".
Пытаюсь отключить DEP через командную строку (bcdedit.exe /set {current} nx AlwaysOff), говорит, что операция прошла успешно, но в реальности нифига не отключает.
 
Скачал LiveCD Касперского (10.0), прогнал, нашел несколько троянов, но общий результат не изменился.
 
Что можете посоветовать, без переустановки системы? А то тащу ОСь с торрента, но сидеров маловато и до завтра возможно и не дотащу.
 
Дополнительно.
Пытался включить журнал, нифига в папке c:\Windows не создает ни ntbootlog.txt, ни ntbtlog.txt (в инете видел такие две версии для лога загрузки).
 

Всего записей: 38546 | Зарегистр. 29-08-2002 | Отправлено: 20:47 23-09-2010 | Исправлено: Kaylang, 20:50 23-09-2010
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kaylang
Вообще вопрос скорее с эту тему:http://forum.ru-board.com/topic.cgi?forum=62&bm=1&topic=1537&start=1020#lt
Думаю, что попытка загрузки с загрузочного DVD диска Windows 7 сможет помоч проблеме. Проблема скорее всего не в вирусе.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 21:25 23-09-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru