Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
JekG

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xerpal
Проблема с загрузкой приложений есть и у меня. Пока не пойму как ее рашить.
Насчет страшилок ... Это еще цветочки...

Всего записей: 2695 | Зарегистр. 12-10-2005 | Отправлено: 13:28 18-07-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JekG
"троянманхок", как правило это лиш "видимая оболочка" и он "притаскивает" с собой "прицеп". На днях удалял с кочерги, всё вроде путём, НО проги  в винде "подтормаживали" при запуске И!!! при работе в нете (любой браузер) "можно" запускать только "головные" страницы, а при любом переходе выскакивает "кракозябликовская" страница с "требованием" отправить номер мобильника с якобы получением кода разблокировки.  
Был Загажен стандартно, экзешники в темпе и дллка в систем32.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 21:52 18-07-2012 | Исправлено: 1Kipovec, 09:31 19-07-2012
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1Kipovec, раз в браузерах такая бяка, значит не до конца вычистили.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 22:22 18-07-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Neon2
"подправил" пост. И антивирем на сей машинке, был "дУхтУр Веб" - ясен пень, НЕ лицензия.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 09:32 19-07-2012 | Исправлено: 1Kipovec, 09:35 19-07-2012
zikol

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если остались следы заражения, то пройдитесь по системе утилитой антисмс.

Всего записей: 645 | Зарегистр. 13-02-2011 | Отправлено: 14:13 19-07-2012
vovchek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интересно, никто не пишет про контроль автозагрузки, а ведь отлично помогает от блокираторов.
Кто что думает?

Всего записей: 5 | Зарегистр. 18-07-2008 | Отправлено: 03:08 23-07-2012
zikol

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vovchek
Дык лишение прав админа приводит к отключению редактирования автозапуска за исключением автозапуска внутри учётной записи. Также Нормальный антивирус позволяет вносить свои ключи реестра для контроля.

Всего записей: 645 | Зарегистр. 13-02-2011 | Отправлено: 10:54 23-07-2012 | Исправлено: zikol, 19:37 23-07-2012
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vovchek
пока не нарветесь на mbr-lock'ер или локеры, которые не пляшут с реестром, а выпихивают winlogon.exe, explorer.exe...и иже с ними, чтобы свое тело вписать вместо них.

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 11:25 23-07-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
"принимайте" "пионЭра" для экспериментов
локерок пароль 111 Да и просьба не пишите о крутости своей пись.. типа антиФирь не пропустил.
 
"нормальные" (не пионерия) вирусы "на сегодня", либо "цепляются" к системному процессу, либо "подменяют" его. И "им" глубоко пофигу права учётки.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 09:12 24-07-2012 | Исправлено: 1Kipovec, 09:20 24-07-2012
zikol

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1Kipovec
а где можно почитать подробней? Например, как он пропишется в автозапуск без прав админа? кроме как в автозапуск пользователя?

Всего записей: 645 | Зарегистр. 13-02-2011 | Отправлено: 12:09 24-07-2012 | Исправлено: zikol, 12:13 24-07-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zikol
понятия не имею, может на хакерру или у каспера или веба на форумах или ещё где. Я как то этим не интересуюсь,
"снимать" с компов приходилось.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 13:04 24-07-2012 | Исправлено: 1Kipovec, 13:05 24-07-2012
mbrz



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
"принимайте" "пионЭра" для экспериментов  
локерок пароль 111  

Я ничего не понял.... Удаляется элементарно, пишет себя в одну ветку реестра ( ну и после лечения нужно в свойствах папки включить показ скрытых файлов и папок). Где подвох ?

Всего записей: 1848 | Зарегистр. 16-02-2012 | Отправлено: 14:29 24-07-2012
wsadneg



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zikol
 

Цитата:
а где можно почитать подробней? Например, как он пропишется в автозапуск без прав админа? кроме как в автозапуск пользователя?
 

 
Гуглить не тему эксплоитов. Атакует через дыру в системе, повышает свои права, и прописывается, или системный файл подменяет. Эксплоиты периодически свежие появляются, а пока фикс выйдет, зараза успевает поднять ботнет.

Всего записей: 212 | Зарегистр. 20-05-2011 | Отправлено: 18:54 24-07-2012 | Исправлено: wsadneg, 18:55 24-07-2012
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Снова лечил MBR локера . На этот раз кода разблокировки не нашел уже. Текстовки мало, без угроз, денег просят тоже не много.



Посмотрел раздел с данными наместе и вылечил uMBRGUI с бутовой флешки.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 01:27 25-07-2012 | Исправлено: IvANANvI, 01:32 25-07-2012
seragoga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У Вас есть код для 380684524350

Всего записей: 2 | Зарегистр. 27-07-2012 | Отправлено: 19:08 27-07-2012
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
seragoga - AntiSMS вас выручит.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 19:41 27-07-2012
seragoga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня комп не грузится

Всего записей: 2 | Зарегистр. 27-07-2012 | Отправлено: 19:45 27-07-2012
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
seragoga, если вы сейчас вышли в интернет с телефона, то пойдите к другу/знакомому/соседу у которого есть компьютер. На его компьютере скачайте образ AntiSMS и либо прожгите его на болванку, либо запишите с помощью AntiSMS USB Installer 2.1 на флешку. Потом с получившейся загрузочной флешки (или диска) загрузитесь на своём заблокированном компьютере и запустите AntiSMS.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 19:50 27-07-2012
Ghosts74



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да не всегда помогает AntiSMS в автомате...

Всего записей: 471 | Зарегистр. 04-01-2005 | Отправлено: 00:06 29-07-2012
zikol

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да не всегда помогает AntiSMS в автомате...

Приведите пример. Именно вымогателя.
Оговорка: если вымогатель поражает загрузочный сектор, то АнтиСМС лечит его сигнатурно, т.е. не универсально, как он поступает с файловыми вымогателями. В этом случае, возможно, АнтиСМС не поможет, если вымогатель новый. НО АнтиСМС сохраняет неизвестный загрузочный сектор в файл и предлагает его отправить на форум сипликсу - он его проанализирует и добавит в новую версию АнтиСМС.

Всего записей: 645 | Зарегистр. 13-02-2011 | Отправлено: 20:28 29-07-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru