Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
DKORVIN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я ловил. Захожу в безопасном, далее AVZ смотрел автозаргузку. там было что-то типа профиль пользователя папка TEMP. Убил этот ключ и всё. Потом конечно надо просканить весь комп уже в нормальном режиме
 
Добавлено:
у меня LiveCD DrWeb больше суток сканил как-то ноут и ничего так и не нашел. Уж не знаю что он там делал. после этого я про него и не вспоминаю

Всего записей: 35 | Зарегистр. 20-03-2008 | Отправлено: 18:34 30-07-2012
Herzz

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Захожу в безопасном

Сказочник однако  :-D

Всего записей: 374 | Зарегистр. 15-01-2007 | Отправлено: 18:44 31-07-2012
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Herzz, он не сказочник, а просто трепло - посмотрите остальные его посты, сразу станет понятно, что человек набором постов занимается.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 19:19 31-07-2012
zikol

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ага. AntiSMS чистит временные папки всех профилей, поэтому утилита 100% бы удалила баннер.

Всего записей: 645 | Зарегистр. 13-02-2011 | Отправлено: 20:08 31-07-2012
Herzz

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Neon2
- разве что был блокер от ламера полного.
Ели есть он - посмотреть и посмеятся охота.  

Всего записей: 374 | Зарегистр. 15-01-2007 | Отправлено: 01:09 01-08-2012
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не могу понять одну вещь почему бы антивирусам не удалять, хотя бы в карантим подозрительные файлы в ключах RUN.  Вымогатель-блокиратор ms.exe не меняет имени и своего местаположения уже наверное полгода, а каспер уверенно будет пропускать его не находя в сигнатурах, бред какой-то. Причем снова наблюдается шквал заражения одним и тем же пионерским вирусом. Обидно до жути.
 
PS Встречаю еще тачки на FAT32, с установленым MS-DOS второй системой когда-то, как же все удобно, чтоб вылечить такой вариант вируса.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 00:31 04-08-2012 | Исправлено: IvANANvI, 00:34 04-08-2012
mbrz



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не могу понять одну вещь почему бы антивирусам не удалять, хотя бы в карантим подозрительные файлы в ключах RUN.

Варианты ответа:  (имхо)
1) Юзер сам ставит проги несмотря ни на что. Так что не удивительно.  Антивирус ведь действует с правами текущего пользователя.
2) Возможно, что производителям антивирусов невыгодно умничать - клиентов уменьшится.
3) ..........................?????

Всего записей: 1848 | Зарегистр. 16-02-2012 | Отправлено: 00:45 04-08-2012 | Исправлено: mbrz, 00:45 04-08-2012
Nikoderiko

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
антивирус ведь действует с правами текущего пользователя.

Любой адекватный антивирус действует с правами системы (системного драйвера).
 

Цитата:
Не могу понять одну вещь почему бы антивирусам не удалять, хотя бы в карантим подозрительные файлы в ключах RUN

Потому что существуют программы, удаление которых из автозагрузки вызывает синий экран.
В данном случае разработчикам дешевле недобдеть (удалять только то, что разрешено в сигнатурах), чем перебдеть (привести винду в неработоспособное состояние действиями антивируса).

Всего записей: 808 | Зарегистр. 17-07-2002 | Отправлено: 02:24 04-08-2012 | Исправлено: Nikoderiko, 02:26 04-08-2012
wsadneg



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvANANvI
А кто мешает тебе запретить запуск ms.exe? Есть вроде системные средства запрета запуска, да и сторонние программы тоже нетрудно найти.

Всего записей: 212 | Зарегистр. 20-05-2011 | Отправлено: 09:30 04-08-2012
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Nikoderiko
Имел ввиду конкретный вирус и место хранения запускаемого в автозагрузке файла. Ни одна нормальная программа не будет стартовать из этого места. Да и сигнатура будет всего одна вместо бесчисленного множества вариантов его. Элементарный анализ автозагрузки, на предмет появления новых EXE файлов в нестандартных ключах (причем по три раза сразу в разных ключах одной и той же заразы) и местах.  
Почему антивирус не видит, что запустился процесс и появилось окно блокировки, когда он работает, и что этот процесс прописался в автозагрузку? Бред!  
С удовольствием бы видел, предупреждение о появлении в автозагрузке яндекс защитника и гуарда от мэйла, абсолютно бесполезных прог и предупреждениях смены стартовой страницы с их любимой. Гуард хоть деинсталлится, а яндекс защитник чуть ли не вирус, только вручную прибивать.
Я уж молчу про скрытую установку всевозможных панелей и прочего г..., при инсталляции программ. Согласитесь галочки на довески должны быть убраны по-умолчанию, кому надо сами поставят. Это навязывание г...-продуктов.
Видел у людей IE с десятком различных панелей, видимое поле вэб-страниц уменьшается до половины монитора (который и так широкоформатный с малым разрешением по вертикали). И всем кажется что так и должно быть .
 
Из за отсутствия в автозагрузке стороннего исполняемого файла BSOD не будет. BSOD чаще случается от самого антивируса, точнее его низкоуровневых драйверов.
 
 
wsadneg
Мне ничего не запрещает, я такого при желании не словлю, я об пользователях забочусь.  
Тут больше похожа ситуация на взаимовыгдном сотрудничестве.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 13:32 04-08-2012 | Исправлено: IvANANvI, 13:53 04-08-2012
zikol

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть ли у кого тельца новых зловредов?

Всего записей: 645 | Зарегистр. 13-02-2011 | Отправлено: 09:13 16-08-2012
KimFilby

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кидайте новые винлоки на почту mrbelyash@yandex.ru
 
ЗюЫю
коды разблокировки публикуются здесь
 

Всего записей: 27 | Зарегистр. 06-03-2012 | Отправлено: 19:05 16-08-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
есть ли у кого тельца новых зловредов?

Да пожалуйста, вирустотал , ну и тельце пароль 111

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 21:53 18-08-2012
KimFilby

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
код: 434117754
 
http://mrbelyash.blogspot.com/2012/08/trojanwinlock6426-79170193973.html

Всего записей: 27 | Зарегистр. 06-03-2012 | Отправлено: 10:23 19-08-2012
KimFilby

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дайте новых винлоков, плизззз  
 
на почту mrbelyash@yandex.ru

Всего записей: 27 | Зарегистр. 06-03-2012 | Отправлено: 13:18 28-08-2012
tshudini



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Надысь вызвали снимать локер, виндовый. Текст " МВД Украины,,," Ни тебе куда денег слать ни суммы. Зато есть окно для ввода кода. Вот и мысля, а не спецслужбы ли уже подключились и блочат порнуху?

Всего записей: 504 | Зарегистр. 17-05-2008 | Отправлено: 01:10 29-08-2012
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tshudini
Не,просто школьник забыл номер написать

----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 10:02 29-08-2012
zikol

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интересно было бы свежак посмотреть. Но видно кончились винлоки, гуглил - бесполезно. На каких хоть сайтах их сейчас впаривают?

Всего записей: 645 | Зарегистр. 13-02-2011 | Отправлено: 14:57 29-08-2012 | Исправлено: zikol, 15:02 29-08-2012
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zikol
гуглить не очень, лучше яндексить. Яндес лидер по выдаче этого говна.
У большинства моих клиентов последний запрос "порно" в яндексе
 
з.ы.
И обязательно используй старые версии acrobat, java и flash плагинов для браузера, так как нынче влоб не впаривают EXE файл, а пробивают браузер через связки эксплоитов.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 21:16 29-08-2012 | Исправлено: ynbIpb, 21:21 29-08-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ynbIpb
Не факт. Тот, что я выкладывал ранее, был "снял" с "учебного" компа (ясно всё обновлено на "автомате") и на компе НЕТ, ни контактов-однокласников, ни "прочих" хлам-сетей, только по учёбе-дизайнерское.  
Так "блокер" был "пойман" с "помощью" IE, при поиск-просмотре через гугле-поиск по запросу "проекты шале швейцария" (ну примерно так). И в ходе перехода по страницам "выскочило" окно с онлайн-бродилкой-стрелялкой и таймер-отказом, и поскольку "крестиков-закрывашек" не было, то было "нажато" "отмена" ...ИИИИ.... комп завис, позже после "принудительной" (кнопка) перезагрузки "появилось" окошко.  
И поскольку этот "комплектик" ещё "цеплялся" (каким боком - не искал особо были и дллки и ещё "файло") к csrss.exe, то было затрачено (на удаление) .... на 10 мин больше ("чистка" "свежепоявившегося" файла).

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 09:35 30-08-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru