Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
89654027892
Все коды с http://www.drweb.com/unlocker/index/ не подходят.
Выглядит так:
   
 
 
Добавлено:
портит/лечится "классически"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system]
"DisableTaskMgr"=dword:00000000

Всего записей: 6487 | Зарегистр. 31-08-2008 | Отправлено: 15:16 24-09-2010 | Исправлено: ndch, 08:01 30-09-2010
LyzLyz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На эти номера код 77294738T или 720194320Q) 89030064850 89030064674 89030064740 89030064820 89030064383 89030064604 89030139823 89030139997 89030065460 89030060937 89030060784 89030065390 89030065267 89030065384 89030064258 89030065124 89030065099 89030064972 89030065042 89030064960 89030143148 89030139688 89030065927 89030065859 89030065674 89030065487 89030065506 89030065560 89030065742 89030065563 89030065593 89030065697 89030132891 89030065708 89030065475 89030064534 89030065483 89030065991 89030065568 89030066228 89030066248 89030066037 89030066067 89030132881 89030132762 89030066128 89030066042 89030161819 89030066328 89030160904
 
еще на номер 89030138195 помог K091104RX (регистр соблюдать)

Всего записей: 2 | Зарегистр. 29-07-2010 | Отправлено: 15:44 24-09-2010
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ndch
А как вошел  в систему?
У меня даже в безопасном режиме не получилось - вылетает в синий экран при загрузке!
Причём, СМС отправлять не нужно. Только пополнить счёт номера 89654027891 на 400 р. и в чеке будет код активации.
Бред.
Повеселились работнечги!!!

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 10:06 25-09-2010 | Исправлено: ivas, 10:15 25-09-2010
NskRonin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ivas
 
Я подобный троян победил редактированием реестра.
 
Загрузился с BardPE и там в редакторе реестра подключил куст HKLM от системы которую лечил (фаил C:\WINDOWS\system32\config - фаил SOFTWARE или SYSTEM)

----------
Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
/Конфуций/

Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 10:26 25-09-2010
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivas
аналогично NskRonin.
загрузка с установочного диска 7/флешки - то что было под рукой
в принципе есть ситуации когда удобнее BardPE и прочая.
в принципе можно и "Offline NT Password and Registry editor". Разбираться до сих пор лень, хотя возможно более удобный вариант.
shift+f10
на самом деле были промежуточные исследования, для успокоения души:Подробнее...
 
deblocker.cmd:
Код:
REG LOAD HKLM\uuusandboxuuu-soft C:\WINDOWS\system32\config\software
REG LOAD HKLM\uuusandboxuuu-sys C:\WINDOWS\system32\config\SYSTEM
REGEDIT /s deBLOCKER.reg
rem deBLOCKER.reg - файл для борьбы с наиболее частыми "порчами" реестра.
REG UNLOAD HKLM\uuusandboxuuu-sys
REG UNLOAD HKLM\uuusandboxuuu-soft

 
Опять же, для успокоения души проверить антивирусом.
 
reboot
PROFIT
 
Не понимаю почему еще никто не сделал "красивого" решения.

Всего записей: 6487 | Зарегистр. 31-08-2008 | Отправлено: 11:26 25-09-2010 | Исправлено: ndch, 11:56 25-09-2010
masgak



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С таким кто сталкивался? 9654028607

Всего записей: 2861 | Зарегистр. 11-05-2005 | Отправлено: 11:58 27-09-2010
Ivan47



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У соседа комп заблокирован, картинка как у ndch (см. выше), № 89654029381. Подскажите, если есть, код разблокировки. Сам найти не смог - не подходят.

Всего записей: 424 | Зарегистр. 09-12-2008 | Отправлено: 07:55 28-09-2010
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ivan47
Если есть время немного подождать, то в этой теме http://forum.drweb.com/index.php?showtopic=292921&st=80 код для вашего номера обязательно появится и там же кстати на последней страничке есть похожие номера отличающиеся последними двумя цифрами стоит попробовать и на них коды.
В противном случае, ручное решение проблемы. Как правило это файлы с расширением *.avi.exe (имя содержит буквосочетание "porno") подменяющие ключ запуска эксплорера в реестре. Файлы *.avi.exe смотреть в кеше браузера в первую очередь, а лучше поиском.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 09:54 28-09-2010 | Исправлено: IvANANvI, 09:59 28-09-2010
Ivan47



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvANANvI
Спасибо за подсказки, буду пробовать.

Всего записей: 424 | Зарегистр. 09-12-2008 | Отправлено: 10:19 28-09-2010
SaZke

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Live не работают, ANG тож не помогает, в безопасный не входит,documents and settings перерыл полностью все папки что делать?
   
 

Всего записей: 3 | Зарегистр. 29-09-2010 | Отправлено: 21:58 29-09-2010
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SaZke
Цитата:
Live не работают
В каком смысле не работают? Не грузятся?

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 22:22 29-09-2010
SaZke

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не находят вирус

Всего записей: 3 | Зарегистр. 29-09-2010 | Отправлено: 22:49 29-09-2010
Igor0978



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
SaZke


Цитата:
documents and settings перерыл полностью все папки

Ты проверь папку C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка. Уже несколько раз у клиентов попадалось именно здесь. Отсюда найдешь самого вирусяку - будет или в C:\WINDOWS\system32 или в C:\System Volume Information
з.ы. файлы скрытые.

Всего записей: 4 | Зарегистр. 10-09-2010 | Отправлено: 22:54 29-09-2010 | Исправлено: Igor0978, 22:57 29-09-2010
SaZke

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не смогу войти в System Volume Information пишет что папка заблокирована

Всего записей: 3 | Зарегистр. 29-09-2010 | Отправлено: 07:45 30-09-2010
roo1t1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ты проверь папку C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка. Уже несколько раз у клиентов попадалось именно здесь. Отсюда найдешь самого вирусяку - будет или в C:\WINDOWS\system32 или в C:\System Volume Information  
з.ы. файлы скрытые.

Сейчас не один, более менее умный вирус не прописывает себя в автозагрузку... огу посоветовать проверить вот этот ключ реестра [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnce], обычно там можно много всякой бяки найти...

Всего записей: 191 | Зарегистр. 29-12-2009 | Отправлено: 08:05 30-09-2010
Igor0978



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Сейчас не один, более менее умный вирус не прописывает себя в автозагрузку...  

А ни кто за умный вирус ни чего и не говорит.... Я говорю о тех, которые бродили  последнее время - не такие уж и умные....

Всего записей: 4 | Зарегистр. 10-09-2010 | Отправлено: 08:23 30-09-2010
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SaZke
В файлвой системе NTFS она всегда заблокирована для пользователя администратор. Поэтому выставляем права на эту папку и для него. (см. шапку)

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 09:14 30-09-2010
NaxAlex

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://news.drweb.com/show/?i=1303&lng=ru&c=5

Цитата:
Троянцы семейства Trojan.HttpBlock применили другую тактику. На заражаемом компьютере эта вредоносная программа устанавливает собственный веб-сервер, именно на него и происходит перенаправление с популярных сайтов, в частности с поисковых систем. Целью злоумышленников было вымогание денег за разблокировку доступа к ним.

Правка hosts и стат маршруты вчерашний день))
 

Всего записей: 1087 | Зарегистр. 21-11-2004 | Отправлено: 15:03 05-10-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NaxAlex
Вы путаете красное со сладким Перенаправление как раз скорее всего и осуществляется с помощью правки hosts и/или статмаршрутов. Элементарно открываем на локальной системе веб-сервер на 80-м порту и прописываем в хостсе:

Код:
127.0.0.1       www.google.com

- всё, гугль будет открываться с локального компа

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 15:30 05-10-2010
NaxAlex

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
хех перепутал красное со сладким

Всего записей: 1087 | Зарегистр. 21-11-2004 | Отправлено: 16:14 05-10-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru