Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А у кого есть сами эти вирусы? Выложите куда-нибудь, хочу подетальней разобраться.
 
Хочу прожку написать чтоб она их по быстрому  удаляла.

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 00:43 31-12-2009
noook



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lunohod1
нет, не подскажу
сам не пойму откуда он попался, в инете был мало в этот и предыдущий день
 
gold_boy
я там выкладывал чуть выше свой архив

Всего записей: 69 | Зарегистр. 31-03-2006 | Отправлено: 05:35 31-12-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gold_boy
Универсальной нет. Для семейства Get Accelerator уже есть. Так что ой.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 20:45 31-12-2009
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Универсальной нет. Для семейства Get Accelerator уже есть. Так что ой.

 
 
А выложи для семейства Get Accelerator.

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 16:08 02-01-2010
nevermindiwwe



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://ifolder.ru/15755811 - файл, с которого начинается заражение
пароль - infected
описание: h__p://www.virustotal.com/ru/analisis/5df242a22d71fa6a5fac075036428acd9f505bd61febbac053960191a111393e-1262446358
также можна взять здесь: h__p://bestporn-video.com/xxx/download5/21/install_flash_player.exe

Всего записей: 68 | Зарегистр. 03-05-2007 | Отправлено: 18:43 02-01-2010 | Исправлено: nevermindiwwe, 18:45 02-01-2010
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
nevermindiwwe
вирусы то зачем так открыто выкладывать???

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 09:03 03-01-2010
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vigorous

 
Потому что я попросил. Надо самим разбираться как с вирусами бороться без всяких KIS' ов и KAV'ов.

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 17:15 03-01-2010
NeliyZar



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
                                 
 
Сервис деактивации вымогателей-блокеров
http://virusinfo.info/deblocker/
 http://support.kaspersky.ru/viruses/deblocker
                     
 "Лаборатория Касперского"     и портал VirusInfo  представляют бесплатный сервис для борьбы с программами,  блокирующими компьютер и предлагающими отправить платную СМС на    определенный номер.            
            Для получения кода разблокировки вам необходимо указать:
 
             
номер телефона, на  который вам предлагают отправить СМС;
текст сообщения, которое требуют отправить на этот номер.        


----------
Женщины и кошки одинаковы: ты только думаешь, что ты ими владеешь.©
Мужчины всегда правы, а женщины никогда не ошибаются :)

Всего записей: 2587 | Зарегистр. 17-02-2008 | Отправлено: 17:50 03-01-2010 | Исправлено: NeliyZar, 17:52 03-01-2010
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NeliyZar

Цитата:
Для получения кода разблокировки вам необходимо указать:  
номер телефона, на  который вам предлагают отправить СМС;  
текст сообщения, которое требуют отправить на этот номер.

толку от этих сервисов на практике 0%
свежих там нет, а со старыми антивирусы и так справляются.
 
gold_boy

Цитата:
Потому что я попросил.

для этого есть ПМ

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 18:19 03-01-2010
NeliyZar



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vigorous

Цитата:
толку от этих сервисов на практике 0%
свежих там нет, а со старыми антивирусы и так справляются.  

Ну я не проверяла конечно Попалось- выложила)) Мало ли... Некоторые и вовсе без антивирусов живут и бывают где попало... Как камикадзе))))

----------
Женщины и кошки одинаковы: ты только думаешь, что ты ими владеешь.©
Мужчины всегда правы, а женщины никогда не ошибаются :)

Всего записей: 2587 | Зарегистр. 17-02-2008 | Отправлено: 18:36 03-01-2010
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NeliyZar
я лично без антивирусов живу и вижу их только у клиентов

какой антивирус им не ставь, все равно цепляют...
 
это как в реальной жизни - здоровый образ, и ни каких болезней...

 
а по теме, последний вылечил простой очисткой темпа...
не один антивирус на тот момент его не видел
и номера смс в базах сервисов тоже не было.

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 18:46 03-01-2010
NeliyZar



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vigorous

Цитата:
а по теме, последний вылечил простой очисткой темпа...  

Ну дык... И вирусы и пользоваиели разные есть))) А есть и вот такие))
На 2 января Mozilla Firefox обновление не устанавливать! Комп виснет, порнуха лезет, Касперский не замечает


----------
Женщины и кошки одинаковы: ты только думаешь, что ты ими владеешь.©
Мужчины всегда правы, а женщины никогда не ошибаются :)

Всего записей: 2587 | Зарегистр. 17-02-2008 | Отправлено: 19:25 03-01-2010 | Исправлено: NeliyZar, 19:25 03-01-2010
praestol



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У доктора веба могут помочь с этой проблемой.  
 
http://news.drweb.com/show/?i=304&c=9&p=0

Всего записей: 128 | Зарегистр. 28-12-2008 | Отправлено: 19:35 03-01-2010
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
praestol
старая новость,  
и как обычно новых кодов там нет, обновляется очень вяло...
 
п.с. пора шапку прикрепить и все сайты на видном месте.

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 19:37 03-01-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Реально помочь может бета-курит. Но из-за того, что бета и част о заражается системный дров, я бы верить на 100% не стал.
 
Сам выщипываю ручками, у кого ситуация совсем тяжёлая - ПМте, помогу.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 19:59 03-01-2010
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf

Цитата:
Реально помочь может бета-курит.

это типа кнопки резет?
у меня не работает (даже синий экран не кажет)

 

Цитата:
Сам выщипываю ручками

«А-а-аналогично!»

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 10:13 04-01-2010
Helmsman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мне крайне сложно поверить в то, что в "авторе" играет какая-то хакерская честность.

Если бы честность в нём не играла - при вводе неверного кода он бы форматировал системный раздел. Так что у него цель именно денежку поиметь, а не вредить беднягам-пользователям, которых и так уже зашугали

Всего записей: 217 | Зарегистр. 08-11-2003 | Отправлено: 19:42 04-01-2010
Viking9292

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди плз помогите. Уже около дня парюсь с этой фигней. Много всяких советов и предложений прочитал.
 
НО НИЧЕГО НЕ ИЗМЕНИЛОСЬ.
 
Я воспользовался "Сервисом деактивации вымогателей-блокеров" ввел полученный мной код, окно исчезло. Но возникла проблема с подключением по локальной сети, которое начало выдавать что кабель отключен или что доступ ограничен.
 
Как избавится от этого?
 
Заранеее ОГРОМНОЕ спасибо!
 
Добавлено:
Люди если кому не сложно стукните мне в аську 421559783 как избавиться от этой хрени. Срочно нужно.=(

Всего записей: 2 | Зарегистр. 06-01-2010 | Отправлено: 15:16 06-01-2010
kpuk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Viking9292
если я правильно понял то поможет lspfix (описание)
также вместо проги может помочь команда из консльки netsh winsock reset
 
Если я чего-то не то понял, или не прав, поправьте!

----------
Мой дед говорил ''делай добро и бросай его в воду,
Оно не пропадёт, добром к тебе вернётся...''

Дружественный хостинг. Мой выбор!

Всего записей: 1099 | Зарегистр. 07-03-2004 | Отправлено: 16:23 06-01-2010 | Исправлено: kpuk, 16:25 06-01-2010
SaN_SaY



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вылечил этим способом пару компов.
Собссно сам способ в двух версиях.
1-я версия с использованием WinPE
2-я при наличии 2-го компа
 
Версия 1-ая: Итак грузимся с LiveCD (как это сделать я думаю объяснять не надо!?) после загрузки Win'ды жмем Win+R (Пуск-->Выполнить) в появившемся окошке пишем regedit тычем Enter.
В окне редактора реестра выделяем ветку [HKEY_LOCAL_MACHINE] жмем  Файл --> Загрузить куст, далее по пути <буква_диска>:\Windows\system32\Config находим файло SOFTWARE. Собссно открываем (подгружаем) его, открывается окно "Загрузка куста реестра"  Имя раздела можно ввести любое, но лучше сделать его отличным от названия ветвей реестра (я ввожу 123).
Далее в данной ветке(подгруженной 123) находим [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] в строке Userinit должно быть прописано: "<буква_диска>:\Windows\system32\userinit.exe," (без кавычек), если путь отличатся то прописываем его сами, но перед этим запоминаем на какой файло указывает кривой путь идем и уничтожаем заразу по этому адресу, если же путь верный то смотрим строку Shell (в моих случаях это была именно она) и смотрим что прописано в ней(должно быть - explorer.exe) может быть прописано что нибудь типа <буква_диска>:\Documets and Seting\<учетная запись пользователя>\AppData\Local\Temporary Internet Files\<название папки может быть любым>\<Вас_поимели(название файла может быть другим)>*exe или *bat.
Идем по этому пути и для надежности удаляем все файлы из конечной папки,после этого меняем значение в строке Shellна  "explorer.exe"(без кавычек).
Далее Файл --> Выгрузить куст.Закрываем Редактор реестра.Перегружаемся (не забываем в биосе переключить загрузку на HDD или просто вытаскиваем диск из дисковода)
 
Версия 2-ая: Отличается от первой только тем что зараженный винт мы втыкаем на рабочий комп. Сканим антивирем (для очистки совести и экономии времени) если антивирь удалил всех гадов,но окошко с просьбой отослать СМС все равно осталось, повторяем процедуру излечения по версии 1.
 
И будет Вам счастье !!!

Всего записей: 6 | Зарегистр. 01-06-2009 | Отправлено: 19:20 06-01-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru