Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да тоже давным давно локеров не снимал. Походу и в правду идёт эра шифровальщиков, тока в массы я думаю она не пройдёт и они будут быстро палиться антивирусами.

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 20:50 20-12-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
olzaruta  можно поподробнее как выковырял из системы именно этот вин-блокер   у меня друг на работе поймал именно его - у него winxp   куда садится вирус в систему как файл обычно называется портит ли загрузочный сектор   загрузил ему комп с LiveCD - AVZ поставил на ночь чтоб просканировал

 
- Слушай, а что тут подробнее писать? Все тысячу раз описано! Но если нужно...пожалуйста
1. Поймали этот винлокер.......перезагружаемся.....при загрузке жмем клавишу F8 и держим её довольно прилично......
2. Выбираем безопасный режим загрузки с поддержкой коммандной строки..
3. Пишем в строке regedit.....жмем enter...открылся редактор реестра..
4. Идем в ветку HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon
5. Выбираем  shell -  это и есть ключик вируса на автозагрузку...
5. Удаляем его....предварительно запомнив или записав его значение....( указано в столбце справа) в моем случае это был файл ms.exe и прописан не помню точно..то ли в temp или еще куда, но это не важно..
6. В редакторе реестра жмем правка-найти-в окошке пишем ms.exe-найти далее...все найденные параметры с ms.exe удаляем...повторяем до тех пор пока не удалим все записи с ms.exe
7. Перезагружаемся коммандой shutdown -r
8. Все!
 
- Есть еще и другие способы...но этот самый простой и не требует смены загрузки в биосе ни флешек ни дисков с LiveCD
- Я лично снимаю винлокеры программой  Process Killer нажав всего 4 кловиши на клавиатуре..это 5 сек.
- Никакие загрузочные сектора этот вирус не портит..это не mbrLock.
- Удачи!

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 13:39 21-12-2012 | Исправлено: olzaruta, 13:42 21-12-2012
dimawi



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Постоянно приходиться сталкиваться с подобными проблемами в силу своих профессиональных обязанностей, хочу сказать что пользовался этим сервисом для удаления баннеров - http://temowind.ru/bezopasnost-windows-7/kak-udalit-virus-s-kompyutera/

Всего записей: 2 | Зарегистр. 21-12-2012 | Отправлено: 13:46 21-12-2012
redtherat

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с winlockerom обычного, казалось бы, вида. Лочит эксплорер, все быстрые комбинации. При попытке загрузится в сэйф-моде (с поддержкой командной стоки или без нее) машина падает в BSOD. Успешно загрузился с BartPE, чекнул все ветки реестра с winlogon, run - там все корректно (ну, разве что значение параметра shell - F:/I386/... - прописан загрузчик эксплорера . Почистил временные папки, кэш броузеров. Локер цел. WinХР, SP 3. Возможно, кто-то подскажет еще методы?

Всего записей: 3 | Зарегистр. 04-09-2007 | Отправлено: 21:03 21-12-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Столкнулся с winlockerom обычного, казалось бы, вида. Лочит эксплорер, все быстрые комбинации. При попытке загрузится в сэйф-моде (с поддержкой командной стоки или без нее) машина падает в BSOD. Успешно загрузился с BartPE, чекнул все ветки реестра с winlogon, run - там все корректно (ну, разве что значение параметра shell - F:/I386/... - прописан загрузчик эксплорера . Почистил временные папки, кэш броузеров. Локер цел. WinХР, SP 3. Возможно, кто-то подскажет еще методы?

 
Фото блокера какое?

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 21:13 21-12-2012
redtherat

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 olzaruta
 

Всего записей: 3 | Зарегистр. 04-09-2007 | Отправлено: 21:21 21-12-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
redtherat

- код: 2348
- после ввода кода нажимаем CTRL+ALT+DEL
- пишем regedit
- нажимаем ок
- удаляем ключ реестра HKCU\Software\Microsoft\Windows\CurrentVersion\Run...............shell.exe= "путь"
- перезагружаемся
- просьба перед удалением сохранить винлокер, залить на http://rghost.ru и ссылку для скачки сюда.

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 21:49 21-12-2012 | Исправлено: olzaruta, 22:51 21-12-2012
redtherat

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta
Спасибо! Код подошел. Попал в редактор реестра.  
По HKCU\Software\Microsoft\Windows\CurrentVersion\Run есть ctfmon.exe и пак иконок от висты. Ничего пугающего, короче говоря. Консольно запускаю эксплорер - снова получаю баннер.
 
Добавлено:
olzaruta
Тьфу. Встал на ручник. HCLM\Software\Microsoft\Windows\Current Version\Run
Там параметр Windows Update по пути C:\Documents and Settings\User\Application Data\81.exe
Спасибо за участие и дельный совет!
экзешник на http://rghost.ru/42418846

Всего записей: 3 | Зарегистр. 04-09-2007 | Отправлено: 01:43 22-12-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У кого есть такой локер? Запускающий веб-камеру.....поделитесь
 

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 21:07 22-12-2012
KimFilby

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>У кого есть такой локер? Запускающий веб-камеру.....поделитесь
 
А что на почту не пришло?

Всего записей: 27 | Зарегистр. 06-03-2012 | Отправлено: 07:48 23-12-2012
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Запускающий веб-камеру.....поделитесь

ай-я-яй тож хоца "на поглядеть", сия "фишка" мне ещё не попадалась.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 11:56 23-12-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А что на почту не пришло?

 
 
Нет! Не Пришло!

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 23:28 23-12-2012
Nikkki

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, помогите и мне, пожалуйста.
Знакомые принесли ноутбук, поймали заразу.
При влючении ПК - сразу появляется сообщение "Бла-бла-бла.... На номер МТС 89117904354 - 1200 рублей".

Всего записей: 148 | Зарегистр. 08-06-2009 | Отправлено: 17:35 07-01-2013 | Исправлено: Nikkki, 17:47 07-01-2013
Vodorod92



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nikkki
Шапку читали?

Цитата:
Сервисы деактивации вымогателей-блокеров:  
 
http://www.drweb.com/unlocker/index/  
http://www.esetnod32.ru/.support/winlock/  
http://virusinfo.info/deblocker/  
http://support.kaspersky.ru/viruses/deblocker  
http://news.drweb.com/show/?i=304&c=9&p=0  
http://www.drweb.com/unlocker/mobile/  
http://forum.drweb.com/index.php?showtopic=287460  


Всего записей: 218 | Зарегистр. 05-01-2013 | Отправлено: 17:42 07-01-2013
Nikkki

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Читал.
Пробовал.
Кодов для этого номера нет.

Всего записей: 148 | Зарегистр. 08-06-2009 | Отправлено: 17:44 07-01-2013
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Nikkki
Восстанавливай MBR.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 17:46 07-01-2013
Vodorod92



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nikkki
Тогда почитайте
http://sonikelf.ru/windows-zablokirovan-otpravte-sms-ili-naglost-vtoroe-schaste/

Всего записей: 218 | Зарегистр. 05-01-2013 | Отправлено: 18:04 07-01-2013
Nikkki

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так, гадит MBRLock.6
Пойду лечить )
 
И где они их только ловят

Всего записей: 148 | Зарегистр. 08-06-2009 | Отправлено: 18:06 07-01-2013
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И где они их только ловят

"последнее" время примерно так.. поиск какого нибуть фильма или передачи, "тапают посмотреть", загружается якобы "плагин" с именем бла,ла,бла.ехе, система либо сама - либо с "просьбой" (или зависает) на перезагруз и ВУАЛЯ - заполучите.  
Nikkki
Если с опытом лечения "проблемы", то пользуйте AntiSMS (он полутче с MBRлокерами работает), если не загрузится (да бывает такое), то AntiWinLockerLiveCD.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 20:42 07-01-2013
graf kaliostro

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди,помогите-кто может!!!Чёрт дёрнул с пираткой вин7 полезть на майкрософт обновлять IE8.Браузер я обновил,а через неделю винда умерла.При переустановке она не прошла проверку на лицензию (а раньше и не спрашивала-кряк работал).Что теперь делать?И, пожалуйста,для чайника поподробнее.

Всего записей: 1 | Зарегистр. 07-01-2013 | Отправлено: 22:10 07-01-2013
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru