Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
во, вот цэ дило. А то всякую "муть дешовую" "надоело" отлавливать, хотЦа что и посерьёзней "пожамкать".
 

 
Уговорили....сейчас залью....
- http://zalil.ru/32735531 пароль ******** - Убивает винду ( описалово на предыдущей странице )
- http://zalil.ru/32736604 пароль ****** - Убивает винду и грохает файлы на диске D
- Тестируйте на свой страх и риск.....только спецам

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 16:26 19-02-2012 | Исправлено: olzaruta, 13:23 20-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta
Пароль на скачку дал, а на сами архивы...

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 18:43 19-02-2012
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS
В личку чирканул,пока молчек

----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 18:51 19-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пароли:  
- первый:  ******
- второй: ******

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 19:19 19-02-2012 | Исправлено: olzaruta, 20:26 19-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Убивает винду и грохает файлы на диске D

Неплохо, если учесть, что размер файла html 5 480 байт

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 19:55 19-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
KLASS

 
Ну как? поделитесь впечатлениями......а то тут все про пионерию сказки рассказывают..
- Вот для наглядности прикрепляю вскрытый Bootmeker2 http://i27.fastpic.ru/big/2012/0219/1c/f7e12f88f83408b6ed8cffe1d202461c.jpg
- Второй нужно вскрывать? Про батник я уже писал...а вот скрин reg файла...как вам нравится? http://i30.fastpic.ru/big/2012/0219/80/3c166d4a3de34cd2d9fe1eb377352780.jpg
- ..и все равно это не самое крутое...поверьте есть по круче...когда комп...на помойку...

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 20:25 19-02-2012 | Исправлено: olzaruta, 21:35 19-02-2012
RussianBy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну, как вирусы

Всего записей: 20 | Зарегистр. 19-02-2012 | Отправлено: 21:03 19-02-2012
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
круче...когда комп...на помойку...

Заинтриговали,поделитесь семплами?
 
Добавлено:
Прошелся и скачал с последних страниц все винлоки и натравил на них аваст-остался ток HL.rar
Имхо значит школата с вконтаГта не страшна

----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 22:23 19-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Второй нужно вскрывать?

Да не... RegShot ведь все изменения отлично отлавливает, что первого, что второго. Да и блокнот не отменяли.

Цитата:
круче...когда комп...на помойку...

Ну не томи уже...

Цитата:
все винлоки и натравил на них аваст-остался ток HL.rar

HL-содержит обычные системные команды, если его будут детектить антивири, то систему то же надо будет В том и прелесть батника... он обычен.
 
Добавлено:

Цитата:
Ну, как вирусы

Да то даже не вири, скорее подлянки... все делается задокументированными параметрами. Тот, который Bootmeker2.htm просто скрывает винт D: из проводника

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 06:41 20-02-2012 | Исправлено: KLASS, 06:46 20-02-2012
kises



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS

Цитата:
если его будут детектить антивири

Они его уже детектят.

Всего записей: 29 | Зарегистр. 20-10-2006 | Отправлено: 12:30 20-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Они его уже детектят

Ты имеешь ввиду exe'шник?

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 14:37 20-02-2012
kises



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, и при том детект у 9 вендоров если с него снять навеску UPX, а если не снимать то поменьше.

Всего записей: 29 | Зарегистр. 20-10-2006 | Отправлено: 15:42 20-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kises
Убери в батнике фразу "title I will hack you!" и подсунь...
exe'шник
Батник с фразой
Батник без фразы
 
 
Добавлено:
Антивирям не нравится команда del /f /s /q %systemroot%\system32\*.*, если уберешь (или поменяешь, например, на del /f /q %systemroot%\system32\hal.dll) то уже не ругаются

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 16:23 20-02-2012
kises



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS

Цитата:
Убери в батнике фразу

Детект сбить есть много способов, но надолго ли.

Всего записей: 29 | Зарегистр. 20-10-2006 | Отправлено: 17:42 20-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
жалко файлов...... что вы с ними делаете...

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 19:05 20-02-2012
zikol

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Антивирям не нравится команда del /f /s /q %systemroot%\system32\*.*, если уберешь (или поменяешь, например, на del /f /q %systemroot%\system32\hal.dll) то уже не ругаются

Дак есть очень простой способ "мутации" командных файлов:
 
берем, например, строку  
del /f /s /q %systemroot%\system32\*.*"
и разбавляем ее пустыми переменными, например получаем такой "мутант":
d%PRIVET%e%PRIVET%l /f /s%PRIVET% /q %systemroot%\system32\*.*
и абсолютно все антивирусы перестанут на нее ругаться (если до этого ругались),
хотя функционал строки абсолютно не изменился.

Всего записей: 645 | Зарегистр. 13-02-2011 | Отправлено: 19:49 20-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
жалко файлов.

Да не жадничай... сИравно уже антивири их детектят, так хоть потренируемся. Где самый страшный и ужасный вирь, который кушает монитор и блок?

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 19:50 20-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да не жадничай... сИравно уже антивири их детектят, так хоть потренируемся. Где самый страшный и ужасный вирь, который кушает монитор и блок?  

 
-.....да он вам и не страшен, раз такое дело.....файл bat...попробую его поискать..куда то у себя его спрятал..найду-выложу, а может и немного модернизирую....

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 19:58 20-02-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
и немного модернизирую

даю тему: после отработки батника систему в синьку... но сИравно отловим и заламаем

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 20:14 20-02-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть еще один так скажем пионерский винлокер....но он немного особенный......вылезает через 30 мин после запуска...действия по блокировке стандартные....чуть позже выложу файл..пока сам его терзаю...
 
Добавлено:
- А пока протестируйте этот прикол о вреде курения http://zalil.ru/32746712
- ..но я не мог её запустить как не старался...

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 22:36 20-02-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru