Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
к моему сообщению от 30-09-2010 на virusinfo=kaspersky и drweb появились коды:
Q29574621 - у меня подходит только это.
нашелся на http://forum.drweb.com/index.php?showtopic=292921&st=60&p=449649&#entry449649
пост от 24/09/2010 11:29 !
 
Странно что в ссылках из шапки этот код получить сложно.

Всего записей: 6488 | Зарегистр. 31-08-2008 | Отправлено: 23:40 05-10-2010 | Исправлено: ndch, 08:55 07-10-2010
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Последнее время попадается вирус который при запуске закрывает AVZ и касперу мешает работать. Если AVZ запустить в режиме без отображения заголовка то всё гуд, но все процессы и службы зелёные, то есть AVZ считает их доверительными. Как то удалось поставить KIS 2009 после обновления баз и проверки KIS не чего не нашёл. Запускаю AVZ с включенным KIS 2009, AVZ сразу закрывается.  К примеру если завершить Explorer.exe и запустить AVZ то всё гуд, но как тока запускаешь Explorer.exe , AVZ сразу закрывается.  
Ни логов AVZ ни отчётов к сожалению нет.
 
Как отследить вредителя?

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 18:14 06-10-2010
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gold_boy
Попробовать просканировать DrWeb CureIt. Вирус однозначно есть. Как мешает работать касперскому? Поискать через Autoruns вручную. Иначе, восстановить реестр.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 21:35 06-10-2010
waynext

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При заходе на ya.ru, yahoo.com mozilla показывает:
 
"Уважаемый пользователь сети Интернет, Ваш ip-адрес 78.27.129.145 был заблокирован системой © ISSN
 
Данное действие вызвало использование нелицензионного программного обеспечения (ПО) на вашем компьютере:
Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.8) Gecko/20100722 MRA 5.6 (build 03399) Firefox/3.6.8 (.NET CLR 3.5.21022)
 
 
нелицензионное программное обеспечение может быть вредоносным носителем, мы
рекомендуем Вам пройти анализ для восстановления доступа к сети Интернет.
Данное действие займёт не более пяти минут.
 
Сейчас доступ на популярные ресурсы сети Интернет для вас закрыт.
Чтобы вновь пользоваться всеми ресурсами, Вам нужно пройти анализ. Это необходимо для Вашей безопасности и для безопасности ресурсов сети.
 
 
Для прохождения анализа пожалуйста нажмите здесь (действие займёт не более пяти минут)
Корпорация © ISSN 2008-2010
The official web site www.rushometeens.com"

Всего записей: 2 | Зарегистр. 18-07-2010 | Отправлено: 16:20 10-10-2010
DJMC



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
waynext
тут уже обсуждали похожую проблему http://forum.ru-board.com/topic.cgi?forum=62&active=&topic=16770&start=1100

Всего записей: 12254 | Зарегистр. 26-09-2005 | Отправлено: 17:03 10-10-2010
rutcit



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

народ подскажите!
компьютер грузится в безопасном режиме, а в обычном выдает ошибку 0*0000000000116.винда 7...че делать?

Всего записей: 138 | Зарегистр. 02-08-2010 | Отправлено: 17:54 10-10-2010
waynext

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
DJMC
waynext
тут уже обсуждали похожую проблему http://forum.ru-board.com/topic.cgi?forum=62&active=&topic=16770&start=1100 [?]
 

 
 
Я видел, спасибо.
 
Но там нет решения. Файл хост в порядке.
Подскажите пожалуйста, - в чём ещё может быть проблема?

Всего записей: 2 | Зарегистр. 18-07-2010 | Отправлено: 19:04 10-10-2010 | Исправлено: waynext, 19:07 10-10-2010
XINSIDE



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Выполнить предлагаемые советы в шапке тем
http://forum.ru-board.com/topic.cgi?forum=62&bm=1&topic=20225&start=480#lt
http://forum.ru-board.com/topic.cgi?forum=62&bm=1&topic=18156&start=720#lt
От себя - очистить кэш браузеров, выполнить восстановление систему на дату когда все работало.

Всего записей: 329 | Зарегистр. 12-12-2005 | Отправлено: 19:10 10-10-2010
N1kolayS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
waynext, сегодня знакомый столкнулся с таким же вирусом. к сожалению не видел комп вживую, но зато нарыл интересную информацию, если на зараженном компе пропинговать vkontakte.ru ( а так же и все остальные адреса которые заблокированы) получается такая картина.
C:\Documents and Settings\user>ping vkontakte.ru
 
Обмен пакетами с vkontakte.ru [81.176.233.136] по 32 байт:
 
Ответ от 81.176.233.136: число байт=32 время=132мс TTL=55
Ответ от 81.176.233.136: число байт=32 время=134мс TTL=55
 
далее что удалось выяснить по этому адресу
 
nik@nik-desktop:~$ whois 81.176.233.136
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf
 
% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag.
 
% Information related to '81.176.232.0 - 81.176.233.255'
 
inetnum: 81.176.232.0 - 81.176.233.255
netname: NEOWEB
descr: NEOWEB HOSTING
descr: 5-49, Gaugely st.
descr: 603139, Nizhni Novgorod
country: RU
admin-c: SYV13-RIPE
tech-c: SYV13-RIPE
status: ASSIGNED PA
mnt-by: AS8342-MNT
source: RIPE # Filtered
 
person: Sergey Y Vitsenko
address: NEOWEB HOSTING
address: 5-49, Gaugely st.
address: 603139, Nizhni Novgorod
e-mail: support@neoweb.ru
phone: +7 831 4140359
phone: +7 831 2264039
fax-no: +7 831 2711401
nic-hdl: SYV13-RIPE
source: RIPE # Filtered
 
% Information related to '81.176.0.0/15AS8342'
 
route: 81.176.0.0/15
descr: RTCOMM-RU
origin: AS8342
mnt-by: AS8342-MNT
source: RIPE # Filtered
 
Я написал письмо в службу поддержку данного хостинга, посмотрим что ответят. А пока попробуйте очистить все статические маршруты командной route -f из командной строки. Может поможет.

Всего записей: 1 | Зарегистр. 10-10-2010 | Отправлено: 23:15 10-10-2010
MrKruspe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
waynext,тоже такая проблема,не могу зайти на сайты

Всего записей: 2 | Зарегистр. 11-10-2010 | Отправлено: 16:41 11-10-2010
DonDD



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MrKruspe
N1kolayS
Похоже на свеженький троян Trojan.Win32.Qhost.otd
встает сервером на 80 порту. в файл host пишет и контролирует доступ к нему.
сам троян торчит в файлах:9ftmff4mtq7m.exe и 9ftmff4mtq7m.exe.exe расположенных в каталоге Windows. Блокирует запуск AVZ (накалывается простым переименованием avz.exe)
Лечение: загрузка с CD/USB, правим файл host, удаляем все файлы в каталоге Windows имеющих размер 231936 байт (MD5:1da80e651baa73c42addd94a534fcb51) и левые имена.
 
Добавлено:
На текущий момент ловит только Каспер (оперативненько).

Всего записей: 1169 | Зарегистр. 25-03-2006 | Отправлено: 18:20 11-10-2010 | Исправлено: DonDD, 18:39 11-10-2010
MrKruspe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Лечение: загрузка с CD/USB, правим файл host

скажите это как сделать?

Всего записей: 2 | Зарегистр. 11-10-2010 | Отправлено: 21:22 11-10-2010
DonDD



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MrKruspe
Думается, что вам проще вылечить систему с помощью Kaspersky Rescue Disk 10 или Kaspersky Virus Removal Tool 2010

Всего записей: 1169 | Зарегистр. 25-03-2006 | Отправлено: 21:34 11-10-2010
setwolk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DonDD
Kaspersky Rescue Disk 10 не поддерживается касперским и собственно не обновляется...

Всего записей: 1418 | Зарегистр. 16-02-2010 | Отправлено: 07:42 12-10-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
setwolk
Здрасьте - не говорите ерунды: http://support.kaspersky.ru/faq/?qid=208638415

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 07:55 12-10-2010
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DonDD

Цитата:
[DonDD, 18:39 11-10-2010
На текущий момент ловит только Каспер (оперативненько).

http://www.virustotal.com/file-scan/report.html?id=0e3d1b3bc4042781a265742d9d8597bea568267e030833458d293d40cdf607ff-1286792683
Antiy-AVL
DrWeb
Kaspersky
Panda
 

Всего записей: 6488 | Зарегистр. 31-08-2008 | Отправлено: 08:11 12-10-2010
DonDD



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ndch
CureIT от 11.10.2010 (штамп времени из ЭЦП: 2:57:47) выложенный 11-Oct-2010 09:20 - ничего не видит.
Новый выложен только 11-Oct-2010 20:16

Всего записей: 1169 | Зарегистр. 25-03-2006 | Отправлено: 09:23 12-10-2010 | Исправлено: DonDD, 09:25 12-10-2010
setwolk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
Ну, а рядом ссылочка информация о продукте, не поддерживается лабораторией касперского, то есть соотвественно если supporta нет то и обновлятся оно не будет, или я не прав?

Всего записей: 1418 | Зарегистр. 16-02-2010 | Отправлено: 13:38 12-10-2010
Advocatus_Diaboli



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
setwolk

Цитата:
то есть соотвественно если supporta нет то и обновлятся оно не будет, или я не прав?

В данном случае не верно. Если речь об обновлении модулей Kaspersky Rescue Disk 10 - то это происходит по мере обновления последних, если речь об обновлении баз - почитай форум, там есть решения по данному вопросу.

Всего записей: 9452 | Зарегистр. 05-12-2007 | Отправлено: 13:57 12-10-2010
setwolk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Advocatus_Diaboli
Спасибо большое!

Всего записей: 1418 | Зарегистр. 16-02-2010 | Отправлено: 07:53 13-10-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru