Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
zikol

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
просьба потестить мини утилиту AntiSMS 1.2 http://forum.simplix.ks.ua/viewtopic.php?id=399
 
Работает только с live CD ,
в автоматическом режиме удаляет баннеры,
алгоритм не описан, полагаю, что правит ветки реестра и удаляет temp-ы,
системные файлы вроде userinit.exe не проверяет.
Насколько она эффективна?

Всего записей: 627 | Зарегистр. 13-02-2011 | Отправлено: 11:39 12-02-2012 | Исправлено: zikol, 11:40 12-02-2012
JekG

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кому интересно - вирус ходил довольно злобный. Губит буквально все. Оживить после него систему лично у меня не вышло. http://rghost.ru/private/36475104/44689ce4a954d1b61abed1058710f862  
Да антивирусами он уже палится.

Всего записей: 2361 | Зарегистр. 12-10-2005 | Отправлено: 12:02 12-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вирус ходил довольно злобный.

Вряд ли это можно назвать вирусом или локером, это "подлянка" сносит настройки системы задокументированными параметрами.

Цитата:
Оживить после него систему лично у меня не вышло

Загрузиться с LiveCD, подцепить кусты реестра:
System-под именем 1SYS
Software-под именем 1Soft
NTUSER.DAT пользователя под которым запускалось сие чудо-под именем 1NTUSER
Выполнить Reg-файл
Выгрузить кусты, удалить разделы и файл
C:\Program Files\Bizarre Moderators
C:\Program Files\Company
C:\ВАЖНО.txt
и грузиться в систему. Восстановить ассоциацию файлов .txt
 
Добавлено:

Цитата:
Восстановить ассоциацию файлов .txt

Это я набрехал, просто в виртуалке у мя в данный момент ассоциаций нет.

Всего записей: 8579 | Зарегистр. 12-10-2001 | Отправлено: 17:52 12-02-2012
Herzz

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS
 

Цитата:
Выполнить Reg-файл

 
Добавить нужно значение  для удаления надписи ГНОЙ  
 
[HKEY_LOCAL_MACHINE\1NTUSER\Control Panel\International]
 "sTimeFormat"="H:mm:ss"

Всего записей: 374 | Зарегистр. 15-01-2007 | Отправлено: 23:26 12-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавить нужно значение

Так есть же

Всего записей: 8579 | Зарегистр. 12-10-2001 | Отправлено: 00:42 13-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://ib2.keep4u.ru/b/2012/02/14/f7/f7fce267eb3c0e9a6a985655e5b957e8.jpg  свежайший винлокер..есть у кого..тело вируса для теста?

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 21:51 15-02-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
olzaruta
чем он других отличается? другой номер телефона?

----------
@arvidOS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 22:50 15-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
-Да номер один при перезагрузке не меняется.
-Зря смеетесь...могу подкинуть для теста винлокер...

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 23:14 15-02-2012 | Исправлено: olzaruta, 23:22 15-02-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta
ждём, для "теста"
То, что на картинке, гдето с месяц назад "пробегало", ясно, номер не помню - ненужно мне запоминать одно и тоже, только "картинки", "суммы" и "номера" пионерские меняются.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 09:11 16-02-2012
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
попадался такой два раза, ничего уникального. Прописывается только в текущего юзера.  
Тело не сохранилось.

Всего записей: 1609 | Зарегистр. 01-05-2006 | Отправлено: 10:23 16-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://zalil.ru/32722006  пожалуйста для теста...пароль на скачку 2012.....свежак..вот скрин на моем компе http://i29.fastpic.ru/big/2012/0216/1d/c22a8e85c56b7c39c1a255d7f7722c1d.jpg

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 20:00 18-02-2012 | Исправлено: olzaruta, 20:16 18-02-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta

Цитата:
свежак
"рекомендую" посетить предыдущую страницу, ЭТО даже на "пионерский" винлок не тянет, банально "прыгает" в автозагрузку и "гасится" в момент запуска винды "на три клавы" и в менеджере задач - "чпок".

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 21:02 18-02-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ну не совсем простой винлок
удаляется да, легко. прописан в обычной ветке автозагрузки
но срет скотина в реестр, что безопасный режим не загрузить, пришлось веточку восстановить

----------
@arvidOS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 21:17 18-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1Kipovec
 
- Может на пионерский и не тянет, но проблем народу создаст.....
- Мне вот лично это пионерское творение понравилось   http://rghost.ru/25897711
- Вот скрин http://i32.fastpic.ru/big/2012/0218/2e/09ebc6eda472e2fd92c2ba621baf562e.jpg
- Я вскрыл его 7-Zipом там 3 файла...reg...cmd...exe.....
- Вот exeшный файл отдельно http://zalil.ru/32733234 пароль 2012
-...посмейтесь  

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 23:47 18-02-2012 | Исправлено: olzaruta, 23:55 18-02-2012
Chekis9100

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta
 
Да уж веселенькие приколы!!!

Всего записей: 24 | Зарегистр. 08-02-2010 | Отправлено: 00:32 19-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
- Многие в сети ищут всяческие ..кряки..крэки..таблэтки..и разный другой халявный софт....и вот нашли...Программа для восстановления контроля над аккаунтом ВКонтакте. .........wishmaster.exe
- Качаем http://zalil.ru/32733479  пароль 2012
- Получаем  http://i29.fastpic.ru/big/2012/0211/26/65027199483cd6f93eda7560a08cab26.jpg
- Запускаем.....и    http://files.myopera.com/Aminux/albums/2908091/20101204_MBR_Destroyer1.png
- Через 6 секунд машина выключается, а при её включении экран компьютера будет выглядеть примерно следующим образом: http://files.myopera.com/Aminux/albums/2908091/20101204_MBR_Destroyer2.png
- В общем, вирусня начисто сносит MBR (главную загрузочную запись) и затирает мусором таблицу разделов.
- Под Win7 окошко выкидывает, но испортить диск не получается, но если отключить защитник винды?..то как знать..как знать...
- Экспериментируйте на свой страх и риск.....

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 00:32 19-02-2012 | Исправлено: olzaruta, 00:36 19-02-2012
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот скрин

Цитата:
-...посмейтесь

Похоже школота добралась до конструктора


----------
Athlon X4 630/GA-MA78G-DS3H/ATI HD7750/8GB/SSD 60 GB/HDD 320GB/FSP 550 80GLN/PHILIPS 220CW9FB

Всего записей: 4050 | Зарегистр. 11-09-2009 | Отправлено: 00:35 19-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
школота добралась до конструктора


olzaruta
Немного грубовато... убивает первый диск (в моем случае PATA'шный), а если система стоит на SATA и в БИОС выставлена загрузка с него, то все грузится. В любом случае народу, кто жамкает без разбору, нервы попортит. Поковыряться надо, спасибо, занятная вещица.

Всего записей: 8579 | Зарегистр. 12-10-2001 | Отправлено: 01:36 19-02-2012 | Исправлено: KLASS, 01:37 19-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS
 
Эти штучки еще цветочки! Я по круче тестил...если не боитесь могу выложить для эксперимента......

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 11:25 19-02-2012
Varnavara



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, школота резвится не в меру. Теперь опасно гулять по инету и не только тем " кто жамкает без разбору". Почитала ващи посты и стало страшно, аж жуть

Всего записей: 34 | Зарегистр. 28-03-2007 | Отправлено: 11:56 19-02-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru