Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
azzy77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а как сбросить и какие установить
 
Добавлено:
А как правильно сбросить в дефаулт, и какие надо настроить?

Всего записей: 1323 | Зарегистр. 02-10-2005 | Отправлено: 20:16 10-07-2011
Tridentifer



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
azzy77
 
Сбросить: или вынуть / вставить батарейку, или джампером на матплате, или войти в bios и искать параметр вроде 'Load bios default'.
 
...А сами настройки bios (пользовательские) зависят от многого, в т.ч. от используемых периферийных устройств. Вообще, кстати, есть раздел - тут, а по настройкам bios есть хороший ресурс - вот этот.

Всего записей: 2226 | Зарегистр. 23-10-2009 | Отправлено: 21:15 10-07-2011
azzy77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tridentifer
ага спасибо, почитаем)))))

Всего записей: 1323 | Зарегистр. 02-10-2005 | Отправлено: 21:36 10-07-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
azzy77
 
По-моему, все-таки у вас загрузка с жесткого диска уже начинается. Жмите F8, для выхода в загрузочное меню windows, а потом Безопасный режим.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 23:04 10-07-2011 | Исправлено: IvANANvI, 23:05 10-07-2011
olen6



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Свежий винлокер, может кому интересно будет попробовать свои силы. #
 

Всего записей: 408 | Зарегистр. 07-03-2007 | Отправлено: 23:23 11-07-2011
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olen6
какую заставку он дает?

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 23:43 11-07-2011
olen6



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Две девушки голые. Ничего нового хацкеры пока не придумали, опять Winlogon...

Всего записей: 408 | Зарегистр. 07-03-2007 | Отправлено: 23:57 11-07-2011 | Исправлено: olen6, 00:04 12-07-2011
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очередная зараза. Ничего нового, обычная порнуха. Подменила userinit. Кому интересно, выложил вирус в архиве, пароль архива zaraza. Файл 2255225469.exe жил в C:\Documents and Settings\User\. В реестре прописался в 5 местах:
1. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\AutorunsDisabled]
    "2255225469"="C:\\Documents and Settings\\User\\2255225469.exe"
2. [HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
    "C:\\Documents and Settings\\User\\2255225469.exe"="UkS0I8s0tmRc"
3. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication]
    "Name"="2255225469.exe"
    "ID"=dword:421d3f41
4. [HKEY_USERS\S-1-5-21-583907252-1177238915-1644491937-1004\Software\Microsoft\Windows\CurrentVersion\Run\AutorunsDisabled]
    "2255225469"="C:\\Documents and Settings\\User\\2255225469.exe"
5. [HKEY_USERS\S-1-5-21-583907252-1177238915-1644491937-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache]
    "C:\\Documents and Settings\\User\\2255225469.exe"="UkS0I8s0tmRc"
Подумав, убивается довольно просто.

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 11:41 12-07-2011 | Исправлено: hohkn, 11:42 12-07-2011
Basszlat



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olen6
Спасибо потестил у себя.Установлен НОД32 и Комодо2011 с включенной проактивкой. В итоге при запуске хотел прописаться в реестр  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell- не вышло
 
hohkn

Цитата:
Очередная зараза. Ничего нового, обычная порнуха

Этот сразу удалил нод32 как только его распаковал.

Всего записей: 402 | Зарегистр. 28-07-2009 | Отправлено: 20:26 12-07-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Basszlat
К сожалению это всегда лечиться любым антивирусом если, вирус занесен в сигнатуры баз.  Иначе все бы было намного веселее. Для чистоты эксперимента вам нужны базы без знания этого вируса на текущий момент.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 20:34 12-07-2011
Basszlat



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvANANvI
с включенной проактивкой Комодо и прямыми руками,врятли он пролезет,т.к на любое изменение в системе выдаст запрос.Ну да ладно

Всего записей: 402 | Зарегистр. 28-07-2009 | Отправлено: 21:12 12-07-2011
ua3vui

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Всего записей: 3605 | Зарегистр. 16-04-2008 | Отправлено: 22:52 12-07-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Basszlat
Согласен полностью, при прямых руках и без антивируса можно жить.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 01:50 13-07-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvANANvI

Цитата:
при прямых руках и без антивируса можно жить.

не всегда

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 05:15 13-07-2011
USER_ATLANT



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сейчас вроде приутихли вымогатели,месяц назад пять раз словил с антивирусом по глупости,,,а что делать без него

Всего записей: 317 | Зарегистр. 16-04-2011 | Отправлено: 23:39 13-07-2011
Fiskal



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
жить то может и можно..
серфить не всегда получается
\тег оффтоп\

Всего записей: 1161 | Зарегистр. 09-08-2009 | Отправлено: 23:46 13-07-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Серфить тоже можно легко, касаемо данного типа вирусов, если хотя бы внимательно смотреть на ссылку  в строке статуса прежде, чем по ней кликнуть. Данного типа вирусы ловять только попадая на развод в соц. сетях и при поиске посмотреть скачать с припиской БЕСПЛАТНО. По поводу спада, да немного поутихло. Разве, что в начале каждой недели проскакивают новые разновидности. (У меня один человек умудрялся заражаться блокираторами каждый понедельник сидя только в контакте. Сначала я его спасал кодами разблокировки, а когда он узнал, что кодов больше нет очень расстроился. Вот она бесшабашность людей).

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 01:26 14-07-2011 | Исправлено: IvANANvI, 01:34 14-07-2011
Amfy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста , отец цепанул какой то свжый винлокер , я грузился с PE  пробовал искать антивирусом ничего не находит , может кто то мне подскажет где он сидит , прибю в ручную .
значит окошко похожее на ето  
 

 
только пишет что то про детское порно и просит деньги не на телефон а на кошелэк веб мани  
 
u386791090329
 
может кто то уже встречал такого блокера , то очень прошу помочь . буду балагодарен

Всего записей: 6 | Зарегистр. 30-12-2009 | Отправлено: 10:38 14-07-2011 | Исправлено: Amfy, 10:40 14-07-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Amfy
в шапке есть

Цитата:
AntiWinLockerLiveCD Специальный LiveCD для разблокировки.  



----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 10:47 14-07-2011
USER_ATLANT



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Amfy
Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk). в шапке

Всего записей: 317 | Зарегистр. 16-04-2011 | Отправлено: 11:03 14-07-2011 | Исправлено: USER_ATLANT, 11:05 14-07-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru