Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Neon2

Цитата:
чтобы не повторялись такие случаи, пользуйтесь uVS

Что вы боретесь с ветряными мельницами ?
Я не видел локеров, умеющих менять разрешения файлов и в реестре.
Ребут и всё.
 
Плюс DEP включить.
Ни один внятный девелопер не будет говорить что DEP нужно выключить.

Всего записей: 6521 | Зарегистр. 31-08-2008 | Отправлено: 12:10 23-10-2011 | Исправлено: ndch, 12:18 23-10-2011
Vild13

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я не видел локеров, умеющих менять разрешения файлов и в реестре.  

они и не меняют разрешения, они меняют файлы

Всего записей: 5 | Зарегистр. 16-03-2010 | Отправлено: 12:24 23-10-2011 | Исправлено: Vild13, 12:25 23-10-2011
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся вот с таким mbr вирусом. На экра сообщение "С вашего IP адреса зафиксирована массовая рассылка спама что то про вирус win32.agent.bgus" просит положить деньги на вебмани. При загрузке с LiveCD и запуске BOOTICE кнопка "Process MBR" не была доступна. При подключении этого жёсткого к другому компу, обнаружился тока один локальный диск без файловой системы при попытки зайти на него Windows писал о необходимости форматирования. При запуске KIS 2012 он нашёл вирус Troian-Ransom.Boot.Mbro.c Вылечил его и после перезагрузки появились 2 локальных диска на которые можно было зайти и соответственно винда с этого диска тоже загрузилась.  
 
Кто сталкивался с таким вирем, как его можно вылечить не подключая к другому компу и не используя KIS?  

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 13:45 23-10-2011
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gold_boy, в данном случае вам нужен LiveCD с KIS-ом или другим антивирусом, умеющим лечить жёсткие диски от подобных вирусов.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 14:21 23-10-2011
tshudini



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gold_boy

Цитата:
Кто сталкивался с таким вирем, как его можно вылечить не подключая к другому компу и не используя KIS?

 
А кроме КИС никто не детектит? Просто у меня на внешнем юсб-хдд В ОС стоит Авира.

Всего записей: 504 | Зарегистр. 17-05-2008 | Отправлено: 15:12 24-10-2011
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vild13

Цитата:
они и не меняют разрешения, они меняют файлы

Ой ли ?
разве это файл:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell=winlock.exe

Всего записей: 6521 | Зарегистр. 31-08-2008 | Отправлено: 09:26 01-11-2011
Denn29



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Самостоятельное лечение компьютеров от "Винлокеров"
В картинках.

----------
Нефиг ставить то, к чему второй сервис-пак не вышел.
"Есть старое правило - чтобы не было геморроя, руки должны быть прямыми, а извилины - кривыми, но не наоборот." (С)Korzh

Всего записей: 20957 | Зарегистр. 27-12-2005 | Отправлено: 14:26 01-11-2011
CVN5510

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AntiWinLockerLiveCD_3_3.iso - Новая версия http://www.antiwinlocker.ru/download.html
- В новой версии доработан интерфейс, исправлены ошибки выгрузки-загрузки кустов реестра.
- В автоматическом режиме восстанавливает файлы замененные баннерами. Лечит вирусы в загрузочном секторе.
- В FAQ есть пример как удалить баннер из загрузочного сектора

Всего записей: 195 | Зарегистр. 06-02-2010 | Отправлено: 19:24 02-11-2011
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CVN5510

Цитата:
Загружен:
02.10.11
Обновлен:
02.10.11

на месяц припозднился

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 21:45 02-11-2011
CVN5510

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Звиняюсь - приотстал от жизни! Месяцы перепутал, точно. Но для меня это новый... Спасибо.

Всего записей: 195 | Зарегистр. 06-02-2010 | Отправлено: 22:42 02-11-2011 | Исправлено: CVN5510, 22:42 02-11-2011
Evangeline

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулась с такой проблемой, пришлось вызывать мастера  (((

Всего записей: 1 | Зарегистр. 03-11-2011 | Отправлено: 01:36 03-11-2011
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Похоже наступает небольшой шквал обращений, связанных с блокираторами- вымогателями. Видимо предновогоднее обострение жулигов, не хватает средств на празднование.
 
ИЗ последних поделок, снова супер "детский": выполняемый файл в автозагрузке с рабочего стола (файл скрыт, цифровое название) только в активном пользователе.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 12:32 03-11-2011
Herzz

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Профиксено все что возможно - результат нулевой.
Или железо чудит ?

Всего записей: 374 | Зарегистр. 15-01-2007 | Отправлено: 16:44 08-11-2011 | Исправлено: Herzz, 16:45 08-11-2011
vzar



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Herzz расшифровка:
Код:
Windows NT обнаружила только 503 КБ обычной памяти.
Для запуска Windows NT требуется 512КБ обычной памяти.
Может потребоваться обновление этого компьютера или запуск
программы настройки, поставляемой изготовителем.
Ищите руткиты.

Всего записей: 7653 | Зарегистр. 31-07-2009 | Отправлено: 09:44 09-11-2011
JekG

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vzar
Если не секрет как расшифровали?

Всего записей: 2695 | Зарегистр. 12-10-2005 | Отправлено: 12:44 09-11-2011
vzar



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JekG Артур Конан Дойл. Пляшущие человечки.
Ежли серьёзно, то кодировка CP866

Всего записей: 7653 | Зарегистр. 31-07-2009 | Отправлено: 13:14 09-11-2011
Pyatachet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сегодня встречал такое же "Windows NT обнаружила только 503 КБ обычной памяти..." Лечил как обычно с установочного диска Windows fixmbr fixboot, антивирус стоял авира, потом проверил сканерами, ничего не нашел. Такое чувство что какой то корявый бутлокер или как они там называются

Всего записей: 9 | Зарегистр. 09-08-2008 | Отправлено: 16:19 09-11-2011
Herzz

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pyatachet

Цитата:
" Лечил как обычно с установочного диска Windows fixmbr fixboot,

 
Проверил - результат нулевой.Есть образ винды с данным загрузчиком - как вытащить что бы знающие глянули в чем проблема ?

Всего записей: 374 | Зарегистр. 15-01-2007 | Отправлено: 20:18 09-11-2011
SAM30

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Herzz
Правильный совет дает vzar

Цитата:
Ищите руткиты

Вчера с помощью Kaspersky Rescue Disk решил такую же проблему

Всего записей: 617 | Зарегистр. 11-03-2005 | Отправлено: 10:52 10-11-2011
Herzz

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAM30 проблему я давно решил. Интересно почему ДОС-команды не убиват данный руткит.

Всего записей: 374 | Зарегистр. 15-01-2007 | Отправлено: 00:23 13-11-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru