Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
2IP StartGuard

Кстати оченно неплохая штучка, рекомендую

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 22:15 01-08-2011
576438

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот что то новое 18+
вместе с установщиком

Всего записей: 169 | Зарегистр. 28-10-2008 | Отправлено: 23:03 03-08-2011 | Исправлено: 576438, 23:04 03-08-2011
Basszlat



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
576438
а пароль?

Всего записей: 402 | Зарегистр. 28-07-2009 | Отправлено: 10:04 04-08-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Basszlat, неужели не догадался? Пароль:
Цитата:
123

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 10:20 04-08-2011
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
576438
Аваст проморгал,также не увидел кис2011-если нет разницы то зачем платить больше ?

----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 13:04 04-08-2011
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если нет разницы то зачем платить  

ВОБЩЕ

pыs базы от 02.08

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 13:57 04-08-2011 | Исправлено: 1Kipovec, 13:58 04-08-2011
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот что то новое

Ни фига себе привет друг

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 19:29 04-08-2011
CVN5510

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может данный вопрос в этом топике задавался неоднократно, но читать 102 страницы это...
Скажите, а автоматическое лечение системы на AntiWinLocker предполагает при необходимости замену файлов userinit, explorer, taskmgr ?
Или ручками потом придется ?

Всего записей: 195 | Зарегистр. 06-02-2010 | Отправлено: 22:54 08-08-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CVN5510

Цитата:
Скажите, а автоматическое лечение системы на AntiWinLocker предполагает при необходимости замену файлов userinit, explorer, taskmgr ?
Или ручками потом придется ?

там есть оба режима

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 04:58 09-08-2011
CVN5510

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это понятно, а замену файлов делает точно или просто реестр правит ?

Всего записей: 195 | Зарегистр. 06-02-2010 | Отправлено: 06:36 09-08-2011
Gulftown



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
CVN5510
вроде по русски написали:

Цитата:
там есть оба режима


Цитата:
но читать 102 страницы это...  

есть "Версия для печати" и поиск "ctrl+F"
 
Добавлено:
И не забывайте:
ни какой автомат полностью не заменит ручную работу
 
вирусописатели как раз читают все 102 станицы и делают соответствующие выводы, это их хлеб.

Всего записей: 2000 | Зарегистр. 02-08-2010 | Отправлено: 07:04 09-08-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сегодня попался вирус-вымогатель блокирующий работу браузеров. Сначала он объявляет о том, что обнаружен некий вирус и предлагает скачать обновление, которое исправит ситуацию.  
При нажатии на кнопку "Обновить [название браузера]" имитирует переход на страничку производителя браузера, и тут оказывается, что это "обновление" можно скачать, только отправив платную смс. В зависимости от браузера сообщение меняется.  

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 17:47 12-08-2011
CVN5510

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Типичный Trojan.Win32.Ddox.ci и его разновидности.  
Или маскируется под DLL или заражает их в папке system32, как правило.
AVZ в помощь, лечится скриптами.

Всего записей: 195 | Зарегистр. 06-02-2010 | Отправлено: 18:54 12-08-2011 | Исправлено: CVN5510, 20:08 12-08-2011
Fernandoza

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Появилось вот такое окно у сестры на компьютере (она в другом городе и ничего не шарит) Я могу войти по удаленке на ее комп и управлять им. Как можно восстановить полноценную работу системы?

Всего записей: 4 | Зарегистр. 02-06-2010 | Отправлено: 09:46 13-08-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fernandoza
avz

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 11:35 13-08-2011
tahirg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step
вот я незнал, что для удалёного входа банер не виден, всегда считал, что удалёнка видит тоже самое что прокладка меж стулом и моником

Всего записей: 1971 | Зарегистр. 23-03-2003 | Отправлено: 12:00 13-08-2011
Fernandoza

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сейчас пока запустил доктор Веб на проверку. Окно убралось с помощью кода с сайта Касперского.

Всего записей: 4 | Зарегистр. 02-06-2010 | Отправлено: 12:40 13-08-2011
Gulftown



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Fernandoza
не забудь про:

Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
"Shell" = "Explorer.exe"  
"Userinit"="C:\\WINDOWS\\System32\\userinit.exe,"  
 
HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon
 

Всего записей: 2000 | Зарегистр. 02-08-2010 | Отправлено: 12:48 13-08-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tahirg

Цитата:
вот я незнал, что для удалёного входа банер не виден, всегда считал, что удалёнка видит тоже самое что прокладка меж стулом и моником

интересно, тоже не знал

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 13:24 13-08-2011
Gulftown



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tahirg
opt_step
я думаю, банеры бывают разными...
(и скорее всего не всегда бывает так)

Всего записей: 2000 | Зарегистр. 02-08-2010 | Отправлено: 13:41 13-08-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru