Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
plankton13kg



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хорошо, пусть так, пусть читает. А с чем вообще связан этот "период ожидания"? Мне крайне сложно поверить в то, что в "авторе" играет какая-то хакерская честность.  
Вроде как:  
- Эх, ну ладно, не дали мне тут пожертвования на разработку бесплатного отечественного софта, поеду к другому юзеру или в другую сетку.
 
Так может, мы тут все в корне неправы, что в период кризиса губим передовые отечественные разработки?

Всего записей: 47 | Зарегистр. 13-12-2004 | Отправлено: 11:10 23-04-2009
BlackOMEGA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, а проблема осталась!!!!
Делал так:
ввел код, рекомендованный ДР.ВЭБОМ, красно-черный монстр пропал, появился пустой рабочий стол, перезагрузился. У меня стоит пароль на винду от брата. Ввожу пароль, винда стала загружаться, НО! После "Загрузка личных параметров..." СРАЗУ идет "Завершение сеанса..." и меня опять выкидывает на "Введите пароль" !!!!
ЧТО ДЕЛАТЬ???
 
О системе: Windows XP Professional Corporation SP2
антивирус: Norton
есть возможность зайти с другого логического диска, там стоит вторая винда ХР
 
Вобщем, помогите советом, что делать?
 
PS: заболевший лог.диск просканил Вэбовским CUREITом, что было из зараз, он удалил. Папки TEMP где было сказано выше, подчистил. Но в Винду по прежнему не пускает.

Всего записей: 5 | Зарегистр. 23-04-2009 | Отправлено: 20:24 23-04-2009 | Исправлено: BlackOMEGA, 20:30 23-04-2009
Gluzer

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BlackOMEGA
для начала попробуй зайти в безопастном режиме

Всего записей: 8765 | Зарегистр. 31-03-2003 | Отправлено: 21:03 23-04-2009
Velimir



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2ALL
С вирусом канечна надо боротца !!!
Но вот информация для всех - как бороться с рекламным баннером о котором я писал в предыдущих постах.
Как только нажимаешь на ЗАКРЫТЬ - тут-же вылезает окошко на порно сайты (ну а дале все по сценарию) Некоторые сайты я через файер блокирую но кажный раз появляются новые адреса.И каждый раз приходится добавлять их в блокировку.
Ежели ЭТА РЕКЛАМА такая навязчивая и через нее вирус чаще всего и лезет,
не завязаны ли вирусописатели с такими сайтами.
В таком случае надо бороться именно с ними.
Кто понимает в скриптах даю один из помещу под  
#
Там не навредит, но этот скрипт исполнитель а вот скрипт рекламы я пока не определил.
 
Скрипт отправляет вас на сайт
_http://ero.advmaker.ru/_ там ссылки на порно сосредоточены.
Но это один из примеров.
Вобщем есть у каго какие мысли или какая тема на форуме выскажитесь.
------------------
Для просмотра проявления баннера зайдите на сайт _ipiq.ru._ это сайт со всякой всячиной типа файло обменника
(проги,книги,системы,музон ну и т.д.)

----------
--------------------
Sedoy Volhv

Всего записей: 398 | Зарегистр. 06-08-2003 | Отправлено: 21:09 23-04-2009 | Исправлено: Velimir, 21:16 23-04-2009
Gluzer

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Velimir
в каком браузере у тебя возникает PopUp ?

Всего записей: 8765 | Зарегистр. 31-03-2003 | Отправлено: 21:15 23-04-2009
BlackOMEGA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[/q][q]Gluzer
для начала попробуй зайти в безопастном режиме

 
пробовал в безопасном, тоже самое, даже под админскм паролем, выкидывает на ввод пароля
 

Всего записей: 5 | Зарегистр. 23-04-2009 | Отправлено: 21:15 23-04-2009
Velimir



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gluzer

Цитата:
в каком браузере у тебя возникает PopUp ?

У меня опера ,а в IE я в инет не вхожу.Плюс стоит NAV2009 и Outpost.


----------
--------------------
Sedoy Volhv

Всего записей: 398 | Зарегистр. 06-08-2003 | Отправлено: 21:17 23-04-2009
Gluzer

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BlackOMEGA
тогда ERD Commander в зубы и грузи с него. при запуске выбери проинсталированную ОС на проблеммном разделе. проверяй ветку HLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Всего записей: 8765 | Зарегистр. 31-03-2003 | Отправлено: 21:23 23-04-2009
magazinus



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подруга подхватила эту дрянь сегодня. Делал через Win+U при запросе кода --> Справка --> Перейти по адресу (URL) --> c:\windows\system32 --> cmd.exe --> copy dllcache\ulib.dll ulib.dll --> далее можно стартовать regedit --> идем в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon --> оставляем все до userinit.exe --> рестарт --> чистим кэш --> можно рабоать. Без сторонних утилей, антивирей и сейфмодов.

Всего записей: 1364 | Зарегистр. 14-01-2007 | Отправлено: 21:27 23-04-2009
Gluzer

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Velimir
в Опере (через F12) какая реакция настроена на PopUp ?

Всего записей: 8765 | Зарегистр. 31-03-2003 | Отправлено: 21:30 23-04-2009
Velimir



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gluzer

Цитата:
в Опере (через F12) какая реакция настроена на PopUp ?

Блокировать незапрашиваемые окна
java-script разрешены

----------
--------------------
Sedoy Volhv

Всего записей: 398 | Зарегистр. 06-08-2003 | Отправлено: 21:40 23-04-2009 | Исправлено: Velimir, 21:42 23-04-2009
Gluzer

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Velimir
ссылочку проблемную страничку в ПМ кинь

Всего записей: 8765 | Зарегистр. 31-03-2003 | Отправлено: 21:51 23-04-2009
NeliyZar



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Velimir

Цитата:
С вирусом канечна надо боротца !!!  

_http://news.drweb.com/show/?i=304&c=5  

Цитата:
Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки. Форма доступна на сайте компании.

_http://virusinfo.info/showthread.php?t=44228 почитать))

----------
Женщины и кошки одинаковы: ты только думаешь, что ты ими владеешь.©
Мужчины всегда правы, а женщины никогда не ошибаются :)

Всего записей: 2587 | Зарегистр. 17-02-2008 | Отправлено: 21:55 23-04-2009
Velimir



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NeliyZar

Цитата:
Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки. Форма доступна на сайте компании.

Это я наизусть выучил. Но что делать с баннерами - которые не получается блокировать (пока) а через них эта гадость и прет.Почитайте технологию на протизер.ру (напишите на латыне)

Цитата:
За женщиной остается последнее слово в любом споре. Всякое слово, сказанное мужчиной после этого, является началом нового спора. ©(Мurphy)

Согласен на усе !!!


----------
--------------------
Sedoy Volhv

Всего записей: 398 | Зарегистр. 06-08-2003 | Отправлено: 22:05 23-04-2009 | Исправлено: Velimir, 22:06 23-04-2009
NeliyZar



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Velimir

Цитата:
Но что делать с баннерами - которые не получается блокировать (пока) а через них эта гадость и прет

 А браузер что? Опера? Или ИЕ насилуете?)))) А антивир какой что все это счастье пропускает?  
 
Добавлено:

Цитата:
Согласен на усе !!!
Не обращайте внимание)) Это для флейма)))
 
 
Добавлено:

Цитата:
_http://virusinfo.info/showthread.php?t=44228 почитать))  

А сюда ходили? Там много всяких кодов и хренотени собрано для лечения)))

----------
Женщины и кошки одинаковы: ты только думаешь, что ты ими владеешь.©
Мужчины всегда правы, а женщины никогда не ошибаются :)

Всего записей: 2587 | Зарегистр. 17-02-2008 | Отправлено: 22:12 23-04-2009
Gluzer

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Velimir
относительно PopUp на ipiq.ru в Опере
Инструменты > Дополнтельно > Блокируемое содержимое > Добавить pop-banner.ru
отрабатывает на ура. в Outpost`e в списки блокировки по размеру и ImproveNet загружены?

Всего записей: 8765 | Зарегистр. 31-03-2003 | Отправлено: 22:24 23-04-2009
Velimir



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NeliyZar

Цитата:
_http://virusinfo.info/showthread.php?t=44228 почитать))  

Нет сюда не заходил . Посмотрю.

Цитата:
А браузер что? Опера? Или ИЕ насилуете?)))) А антивир какой что все это счастье пропускает?  

Опера !!! NAV2009 !!! но все таки прочитайте про данную технологию и как она обходит всевозможные блокировки....
Gluzer

Цитата:
относительно PopUp на ipiq.ru в Опере  
Инструменты > Дополнтельно > Блокируемое содержимое > Добавить pop-banner.ru

Пидется еще добавлять _протизер.ру_ и вскоре наверняка новые адреса появятся (это я заблокирую - как бы целый список не пришлось составлять как для спам)

Цитата:
в Outpost`e в списки блокировки по размеру и ImproveNet загружены?

По размеру да, только я считать размер не могу.
А что за список ImproveNet .
Добавлено :
Кстати опять произошло следующее (у меня в другой теме было)
Как только я указываю _протизер.ру_ -- на латыне происходит внедрение кода в страницу редактирования.
Т.е. эта рекламма оставляет какие то следы после себя на компе, а вот откуда код берется я пока не понял.
Скорее всего если зашел на сайт где есть эта реклама - она сохраняет свои скрипты либо в кэш в оперативе, либо еще где.
Так что поп-ап достаточно вредоносный

----------
--------------------
Sedoy Volhv

Всего записей: 398 | Зарегистр. 06-08-2003 | Отправлено: 22:44 23-04-2009 | Исправлено: Velimir, 22:55 23-04-2009
NeliyZar



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Velimir

Цитата:
Опера !!! NAV2009 !!! но все таки прочитайте про данную технологию и как она обходит всевозможные блокировки....  

Просто у меня ФаерФокс с НоуСкрипт и такое счастье как иФреймы на скриптах не беспокоят вовсе)) Вот как раз только сегодня в браузерных войнах говорили про это))

----------
Женщины и кошки одинаковы: ты только думаешь, что ты ими владеешь.©
Мужчины всегда правы, а женщины никогда не ошибаются :)

Всего записей: 2587 | Зарегистр. 17-02-2008 | Отправлено: 23:11 23-04-2009
Gluzer

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Velimir
настройки > Веб контроль > реклама и сайты > блокировка рекламы > настройка: вкладки "по размеру" и "ImproveNet" списки заполнены?

Всего записей: 8765 | Зарегистр. 31-03-2003 | Отправлено: 23:13 23-04-2009
lexapass



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Появилась еще одна разновидность - drweb уже определяет, остальными не проверял. Ошибки в тексте, так сказать, авторские.

Код:
ООО "InformSecurity"  
Уважаемый пользователь! Ваш компьютер зажарен () вирусом "Trojan-Spy.Win32.Zbot.ikh"
Ваша система заблокирована! Наша компания настоятельно рекомендует излечить вирус  на Вашем компьютере. В Нашей программе заложен код, который сканирует зараженные компьютеры на наличие сетевого вируса. Этот вирус заражает компьютеры через http протокол и в дальнейшем распространяется через уязвимость переполнения буфера MS08-067 в сервисе «svchost.exe». Для удаления вируса необходимо послать sms с текстом "isdrweb" без кавычек на номер 6005.
Стоимость смс зависит от вашего оператора (не больше 149 р.)
Как только вы отправите смс Наши специалисты восстановят Вам систему в течение  нескольких минут. Вам придет код, уникальный для каждой системы. Введите код восстановления и нажмите кнопку Лечить. После ввода кода и нажатия кнопки  активизируется целый ряд программных алгоритмов очищающий компьютер от вируса и  гарантирующий дальнейшую работу компьютера.
Внимание!! Переустановка Windows может обернутся потерей всех данных, поскольку  вирус вносит ряд непоправимых изменений в BIOS

Зараза (C:\Windows\system32\portmap.exe) прописывается в автозагрузку в нескольких местах (в том числе и нестандартных, но не в Userinit). Их аж три штуки в процессах висело. После своего запуска убивает процесc проводника и блокирует в реестре вызов таскменеджера и правку реестра. Фокус со справкой не работает, по-другому скрывает окна. Проще всего под WinPE или аналогами убить сам файл, а потом, нормально загрузившись, поиском (portmap.exe) вычистить реестр. Еще - комп остается доступным по сети, можно удаленно подключиться к реестру, убивать процессы, удалять файлы...

Всего записей: 566 | Зарегистр. 11-10-2004 | Отправлено: 23:16 23-04-2009 | Исправлено: lexapass, 23:27 23-04-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru