Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
RIZIY



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Просканил AVZ в безопасном режиме, каких-то шпионов пару штук она удалила - ничего не изменилось, продолжает выскакивать.

----------
Новая МММО - Dragon's Prophet

Всего записей: 1735 | Зарегистр. 17-07-2006 | Отправлено: 16:54 13-06-2009
lamut



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RIZIY
AVZ не поможет, это не вирь или троян. а программа вымогатель. HiJackThis вам в помощь, с его помощью проверьте автозагрузку.

Всего записей: 646 | Зарегистр. 18-04-2007 | Отправлено: 17:41 13-06-2009
Mike Di

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне помогло подключение винта к другому компу (примерно равноценно загрузке с LiveCD) и удаление пары экзешников из папки documents & settings/Имя страдальца/aplication data.

Всего записей: 91 | Зарегистр. 27-01-2005 | Отправлено: 16:48 15-06-2009
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем ) Собрал, похоже, все енти трояны в кучку ((( В паре случаев помог генератор от Др. Веба, разок помог пользователь форума pumpkin (честь ему и хвала!), опять попался злобный троян ( На ентот раз на сером фоне угрожает тем, что при попытке его удаления снесёт винды нафик. Плюс разводит, что у меня пиратская копия, отправьте СМС на номер ХХХХ, дабы оправдаться перед мелкософтом. Однако в сейф-мод пустил, позволил прогнать CureIT. Он наудалял кучу фалов, классифицировав их как Trojan.Winlock.19. Однако после ребута в обычном режиме - болт ( Опять, говорит, гони баблос. Вот какова метода отлова ентой гадости? В winlogon реестра не нашёл ничего нового или необычного ( Подмогните мануальчиком по поиску и устранению дряни ентой. Премного, вечно ваш )

Всего записей: 2302 | Зарегистр. 10-10-2002 | Отправлено: 18:28 15-06-2009
RIZIY



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kaskad

Цитата:
Однако после ребута в обычном режиме - болт ( Опять, говорит, гони баблос.

Похож на мой, тоже ничем не определялся - локализовал проблему отключив в msconfig в Автозагрузке всё, что запускаю не я (т.е. оставив проги, которые я ставил в загрузку) - пока больше ничего не вылазит, может потом Анвири его вычистят.

----------
Новая МММО - Dragon's Prophet

Всего записей: 1735 | Зарегистр. 17-07-2006 | Отправлено: 18:36 15-06-2009
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RIZIY
Интересный вариант ) Завтра же попробую с утра и отпишу.

Всего записей: 2302 | Зарегистр. 10-10-2002 | Отправлено: 22:52 15-06-2009
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RIZIY
В общем, отключил нафик всё в автозагрузке - опять вылетело требование баблоса ( Где он может прятаться?
 
Добавлено:
В общем, методом перезагрузки выяснил, что отключается не всё, один файлек постоянно заново прописывается и называется он nvcpl.exe. Упорно прописывается каждую загрузку заново. Гугль сказал, что енто безобидный драйвер NVidia. Отключал всё через msconfig - как по-другому отключить понадёжней?

Всего записей: 2302 | Зарегистр. 10-10-2002 | Отправлено: 10:10 16-06-2009
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaskad, RIZIY использовал метод так называемой "чистой" загрузки для выяснения, после чего у него окно с требованием бабла появляется. Про этот метод читай здесь.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 12:22 16-06-2009 | Исправлено: Neon2, 12:45 16-06-2009
volgograd131

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
"ОС Windows заблокирован отправьте SMS 9056765 на номер 4460"
Гугль нашел, машина не моя, стоит дома, не хватает времени дойти, сам пока не пробовал,
на DrWeb нашел minDrWebLiveCD-5.0.0.iso, тоже скачал, как и остальное по нижним ссылкам
http://news.drweb.com/show/?i=304&c=5
http://forum.theabyss.ru/index.php?showtopic=200039
Кто убьет - отпишитесь, просьба
Удачи,
 
 

Всего записей: 1220 | Зарегистр. 06-06-2006 | Отправлено: 11:27 17-06-2009
DiletantButch

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здорово всем, помогите кто может. На вирусном буке хотел переустановить винду (Vista). С установочного диска WinXP SP3 отформатировал хард, но почти сразу установочная прога выдала стоп-ошибку. Приблизительно что-то вроде: у вас были вирусы и винда заблокировала вход в систему, переустановите дрова харда и контроллера. Честно говоря для меня темный лес. Подскажите что делать, заранее плиз.

Всего записей: 2 | Зарегистр. 17-06-2009 | Отправлено: 18:36 17-06-2009
volgograd131

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Победили "ОС Windows заблокирован отправьте SMS 9056765 на номер 4460" ,
Конкретно для той машины, снят ESET NOD v.2 , дал диск - ftp://ftp.drweb.com/pub/drweb/livecd/minDrWebLiveCD-5.0.0.iso - через какое- время экран черный , машина висит,
Дал Загрузочный LiveCD + ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe , не загрузилось, (DVD-ку года 3, если не больше, так и "читает" местами, HDD снимать боится, новый DVD не покупают, флешками пользуются),
Машина загружена в безопасном режиме, запущен свежий drweb/cureit/launch.exe (он по "совету" жены первым запустил  Kaspersky Virus Removal Tool, который нашел 37 вирусов, но привет "отправьте SMS" не пропал)
Сразу после drweb/cureit/launch.exe ( тоже нашел кучку "радости") не перезагружаясь запущен Combo Fix (http://download.bleepingcomputer.com/sUBs/ComboFix.exe), удален combofix /u , загружен в нормальном режиме, в автозагрузке отключено все  лишнее, временно поставлен ftp://ftp.drweb.com/pub/drweb/windows/drweb-500-win.exe , запущена полная проверка, проверяет уже часа 3, привет на 700 руб "ОС Windows заблокирован отправьте SMS 9056765 на номер 4460" ликвидирован,
Всем удачи,

Всего записей: 1220 | Зарегистр. 06-06-2006 | Отправлено: 19:17 18-06-2009
volgograd131

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DiletantButch
Для начала советую скачать Acronis Disk Director Suite, записать загрузочный или взять готовый, и посмотреть, нет ли на любимом "буке" скрытого раздела
http://forum.ru-board.com/topic.cgi?forum=35&topic=20564&start=2020#lt
И как следствие посетить http://forum.ru-board.com/topic.cgi?forum=55&topic=7118&start=1440
Да и утилиты восстановления после форматирования никто не отменял, как мне представляется, вылечить от вирусов "бук" это совершенно одно, а форматирование HDD и установка другой ОС, это уже совершенно другое,
Самое главное - спокойствие, с "буком" обязательно идет диск восстановления, надеюсь "бук" не любимого шефа, драйверы, почта, данные были сохранена, сколько нового будет познано, особенно про "буки" , BIOS, и полезные программы, раньше это называлось -жизненный опыт,
Удачи,

Всего записей: 1220 | Зарегистр. 06-06-2006 | Отправлено: 21:21 18-06-2009
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ps: сорри, ссылка уже была

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 21:30 18-06-2009 | Исправлено: Cheery, 21:31 18-06-2009
Replik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот и все
http://news.drweb.com/show/?i=304&c=9&p=0

Всего записей: 2 | Зарегистр. 24-07-2008 | Отправлено: 22:15 18-06-2009
volgograd131

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DiletantButch
Полезно будет ознакомиться
Восстановление разделов и информации на HDD
сюда  
ZverСD + Notebook
сюда
Boot Live CD/USB    - расширенная поддержка контроллеров SATA/RAID и сетевых адаптеров  
сюда
Да и GOOGLE не забываем
сюда
 
Удачи,

Всего записей: 1220 | Зарегистр. 06-06-2006 | Отправлено: 11:33 19-06-2009 | Исправлено: volgograd131, 11:57 19-06-2009
DiletantButch

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
volgograd131
 
Благодарю. Свершилось, на буке теперь XP-шка. Новая SP3 не ставилась ни в какую, взял старый загрузочный диск с WIN SP2,  как по маслу. Перед этим отдавал диск на низкоуровневое форматирование.  
Удачи.

Всего записей: 2 | Зарегистр. 17-06-2009 | Отправлено: 18:25 20-06-2009
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В асю пришло сообщение:

Цитата:
22/06/2009 (12:16 GMT  +03:00)
никого не узнаёшь на этой фотке? гг))
http://alrona.ru/1/foto15.gif

По указанной ссылке скачивается файл foto15.scr, вот результат его проверки на Virustotal-е. После запуска появляется поверх всех окон окно с сообщением об ошибке и предложением заменить дефектный системный файл отправив смс стоимостью в 10 рублей на номера: 1053(для России) и 4113(для Украины). На известные комбинации клавиш реакции нет, при перезагрузке окно появляется снова. После загрузки с LiveCD обнаружил новые файлы:
C:\WINDOWS\exxploree.exe
C:\WINDOWS\lks.exe
C:\WINDOWS\svcchost.exe
c:\WINDOWS\system32\sdra64.exe
После их удаления и удаления в реестре ссылок на них и текста сообщения, система нормально загружается и работает. Если файл foto15.scr запустить, то всё повторяется - появляется надпись и перечисленные выше файлы.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 19:41 22-06-2009
kinglear



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
я забыл отписаться - самый удобный способ - win+U - вызывает экранную лупу, через неё можно запустить нормальный explorer (справка  - alt+space - перейти к url)
через него запустить avz, посмотреть, что за процесс косячит
далее физически убиваем этот процесс, и файл  
ps у меня был HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
explorer.exe из корня винды
pps огромное спасибо за помощь 01pump  

Всего записей: 23 | Зарегистр. 06-03-2008 | Отправлено: 14:45 23-06-2009
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У моих знакомых схожая ситуация.
Через пару-тройку минут после запуска Windows (XP) появлялось многократно вышеописанное изображение (типа Винда у вас нелицензионная и отправте смс с таким-то кодом на такой-то номер).
Причина на этот раз оказалась в парочке файлов явно подозрительно поименованных: что-то типа arc12x.exe (папка внутри пользовательского профиля (application data)) + serviSes.exe (папка Винды), которые автоматически запускались при загрузке Винды (присутствовали в msconfig).
Решение. Загрузился с PE, удалил в реестре ссылки на запуск вышеуказанных файлов, прибил сами файлы к такой-то матери...
И всё стало ОК.
Зараза была подцеплена в социальной сети вконтакте (через предложение установить какой-то там кодек).

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 22:02 23-06-2009
billybons111

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!У брата комп на Висте. Говорит, что нажал кнопку "заблокировать" . Теперь не может ничего сделать-черный экран и перезагрузка не помогает.
Подскажите, пожалуйста, кто знает, как помочь ему!
спасибо!
Добавлено: БИОС не грузится, монитор работает

Всего записей: 8 | Зарегистр. 08-01-2008 | Отправлено: 22:56 23-06-2009 | Исправлено: billybons111, 11:47 24-06-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru