Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
поставил Аваста

пипец, "клиент" "посажен" на "постоянные бабки" мудро-мудро. Особенно с супер профессионализмом (по "ковырянию" в реестре) в деле "лечения" компов.
ЛЮБОЙ "простой" винлок валится минут за 15 максимум, я уж не говорю про "пионерию" которые вобще файлов не гадят. МВРошный от 30 минут до часу (зависит от "мощности" компа).

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 21:28 26-04-2012
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
МВРошный от 30 минут до часу (зависит от "мощности" компа).

А что скажешь про такое, на днях читал. Вирус шифрует  стойким шифром (сейчас не помню, кажется AES 512)  таблицу разделов диска, переписывает его в другие сектора, а на его место пишет своё. На диске ничего не видно.
И сколько времени займёт восстановление ?

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 21:41 26-04-2012
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вчера за вечер два одинаковых случая, опять же неосторожные любители вконтакте посидеть. Вымогатели просят ввести номер телефона при авторизации!!  на vk.com и odnoklassniki.ru. Ни тел вирусов, ни правок hosts (ни смены его положения), ни маршрутов не изменено. Банально изменен (прописан вручную) левый DNS сервер. Лекго поправляем и все хорошо. В одном случае Vista SP2 (UAC отключен, админ) в другом хрюшка , тоже Админ юзер.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 22:31 26-04-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IvANANvI
ага. тысячи случай за последние недели
прописываются DNS - 134.255.241.122 и 8.8.8.8
помимо соц.сетей еще и Яндекс часто отказывает в работе

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 22:47 26-04-2012
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообще то 8.8.8.8 это Гугловские  DNS, у самого такие стоят, а вот 134.255.241.122, так и не понял, кто это, какой то xsserver.eu Dedicated Servers.
 

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 06:21 27-04-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT

Цитата:
И сколько времени займёт восстановление  

"попадётся" там и будет видно, а пока этого экзота ещё не видел.

Цитата:
Вообще то 8.8.8.8 это Гугловские  DNS, у самого такие стоят,

А у ВАС что, Гугль провайдер инета  


----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 08:45 27-04-2012
alex_party



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Еще один + для AntiSMS: http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=38633&start=20#5

Всего записей: 1552 | Зарегистр. 24-08-2008 | Отправлено: 09:22 27-04-2012 | Исправлено: alex_party, 21:49 14-05-2012
Nikollay



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ynbIpb

Цитата:
Nikollay, на будущее: реестр пользователя находится в c:\Users\%UserName%\NTUSER.DAT
 

Агромное спасибо.
Редко занимаюсь лечением компов, в основном тока установка ОС + программки
______________________________________
Лишнее не по теме удалил.

Всего записей: 973 | Зарегистр. 30-07-2006 | Отправлено: 09:56 27-04-2012 | Исправлено: Nikollay, 11:28 27-04-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И чем Аваст плох?

в "песочнице" он "хорошо играется", а так дыра-дырой.

Цитата:
А какой антивирь вы можете порекомендовать

В ЛС, а то "развернётся" флудерастия по теме ТО Круть, а то Г...., Нет это то Г..., а это КРУТЬ.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 10:35 27-04-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KismetT

Цитата:
Вообще то 8.8.8.8 это Гугловские  DNS

да, Гугловские. если бы не было прописан этот DNS как альтернативный, то мошенникам пришлось бы через свой серв пропускать все запросы юзверей

Цитата:
а вот 134.255.241.122, так и не понял, кто это

а вот этот как раз и левый DNS, который фильтрует нужные запросы и перенаправляет их в "нужное" русло, где юзерам и предлагают всякую отправку DNS. они мониторят только запрос к Яндекс, ВК, Однокл, а остальные откидывают и вот остальные запросы как раз и уходят на DNS Гугла. если бы он не был прописан, то у людей не работал бы инет

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 10:44 27-04-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
+ на слабых машинах ресурсы не сильно жрет

уже заблуждение, не ну конечно в сравнении с каспером.
 

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 10:48 27-04-2012 | Исправлено: 1Kipovec, 13:20 27-04-2012
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nikollay
1Kipovec

Цитата:
+ на слабых машинах ресурсы не сильно жрет  
 
 
 уже заблуждение, не ну конечно в сравнении с каспером.

Может в эту тему лучше идите спорить..

----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 11:25 27-04-2012
MrDum32



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сами они не заражаются, а вот сходить на вызов, убрать кому-то за денежку оно полезно. Пускай повторно заражаются, раз такие непонятливые.  
 з.ы.  
 Куда катится этот мир, последний случай: ребёнок лет 10-12 (девочка), последний запрос в гугле "секс" и как результат Винлок.

 
Пацталом, убрать кому-то за денежку умная тема, но деффочка - просто умора...
 
 Пришел к товарищу, тот закрыл рекламу холодильников, а получил такое чудесное окно. AntiWinLocker с флешки и две минуты на автоочистку, удивляет, что его лицензионный Каспер пропустил эту заразу!

Всего записей: 346 | Зарегистр. 22-04-2012 | Отправлено: 11:58 27-04-2012
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MrDum32

Цитата:
удивляет, что его лицензионный Каспер пропустил эту заразу!

А что если лицензионный Каспер-значит вирусы не должен пропускать?

----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 14:00 27-04-2012
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Было тут уже или нет? Столкнулся с новой или уже старой модификацией виря. Переписывает, как я понял таблицу разделов и при загрузке с LiveCD говорит диск не отформатирован, из консоли восстановления переходит на c: но не может показать что на диске. fixmbr проходит, но ситуации не меняет. fixboot не проходит, не найдена загрузочная запись.
Грузимся с чего-то вроде Hiren`s boot cd, я зашёл в раздел "MBR (Master Boot Record) Tools" и запустил MbrFix 1.3 ,получил сообщения о неправильной записи в таблице, автоматом всё исправил. После перезагрузке всё заработало.  
Однако мысль винлокеров не стоит на месте  
P.s. АВ - DrWeb Internet Security.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 16:17 27-04-2012
KimFilby

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2HDD
 
Вот взяли бы и достали с помощью Dr.Web Livecd код
 
http://mrbelyash.blogspot.com/2012/01/temp.html
 
и мне семпл бы прислали

Всего записей: 27 | Зарегистр. 06-03-2012 | Отправлено: 21:22 27-04-2012
tshudini



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HDD

Цитата:
из консоли восстановления переходит на c: но не может показать что на диске. fixmbr проходит, но ситуации не меняет. fixboot не проходит, не найдена загрузочная запись.  

Если в консоли  было такое:

Цитата:
консоли нет вида 1:  C:\WINDOWS  

то встречали. стр.136.

Всего записей: 504 | Зарегистр. 17-05-2008 | Отправлено: 21:27 28-04-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sasherb

Цитата:
Может в эту тему лучше идите спорить..

И чИто я там забыл, в теме по "меренье письками" и "пускании слюней". Это "ваша тема" (по крайней мере с 220 страницы точно, на большее "достало" "тыкать"), мне там делать нечего - онО ДЛЯ МЕНЯ, бесперспективнА.  
 
Так же как в этой теме, "высказывания" некоторых.... "у меня ТАКОЙТО антивирь заблокировал-удалил-вылечил-непропустил этот вирь - КРУТЬ я ЗАЩИЩЁН (контроцепция какая-то)".
 ДРУГОЕ ДЕЛО: вирь такой-то, "тело" - вот тут, "лечение" такое-то. ЭТО ВЕЩЬ!!!!!!! А остальное, так, флудерастия.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 23:00 28-04-2012 | Исправлено: 1Kipovec, 23:36 28-04-2012
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tshudini

Цитата:
Если в консоли  было такое:  
 
Цитата: консоли нет вида 1:  C:\WINDOWS  
 
 
 то встречали. стр.136.

Да, только там решение немного другое.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 22:02 29-04-2012
unyqUm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, прошу помощи, т.к. сам возможно решу эту траблу не скоро.
Вчера побывал у меня в гостях двоюродный брат, сидел в инете за моим компом. Что он делал, куда лез в инете не знаю, т.к. сам был на даче, приехал вечером, чтобы посадить его на поезд. Сегодня утром запускаю винду, а там это

Изображение взял с сайта DrWEB, т.к. очень похожее по содержанию (кроме номера вымогателя - поставил то, что есть у меня по факту). Сначала это появилось после запуска Firefoxa (он, кстати, стал при этом подозрительно подвисать на 15-20 секунд), принудительно выключил и включил комп. После этого данная хрень появляется сразу после появления рабочего стола (иконки, панель быстрого запуска, диспетчер задач блокируются этой заразой и не отображаются). Ранее с таким никогда не сталкивался. Комп у меня один и важной инфы (+ установленных прог) на нём достаточно (из-за чего свободного места на диске около 1Гб) , поэтому переустановка системы не самый лучший вариант. Ранее, в порядке эксперимента, я сделал на диске "С" возможность альтернативной загрузки другой (чистой) WinXP+SP2. По сути, благодаря этому, я сейчас и могу выйти на форум.
Весь день сегодня пытался от этой дряни избавиться:  
- загрузил и записал на диск DrWEB Live CD -> он почему то не стал загружаться (ни в графическом режиме, ни в текстовом).
- загрузил AVPTool и просканил весь диск "С" (из чистой винды) -> ушло на это 8 часов, нашёл около 45 различных троянов (половина из них кейгены с этого форума и т.п.). Увы, это не помогло.
Сейчас планирую скачать Kasperky Rescue Disk и просканить им, но поможет ли?
Может быстрее поможет AntiWinLockerLiveCD из шапки? Как им пользоваться? У него графический интерфейс или текстовый?

Всего записей: 829 | Зарегистр. 08-01-2009 | Отправлено: 22:00 01-05-2012 | Исправлено: unyqUm, 22:01 01-05-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru