Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
YikxX



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я лично вообще забросил давно эти тупые пляски с деблокерами и подбором кодов. Загрузка с LiveCD, прогон свежим куритом с флэшки, потом в реестр - удалять ключи на запуск. Если курит не видит - то в реестр удалять ключи (мест, где они могут располагаться не так уж много). Если вирус "нагадил" - то скрипты восстановления системы из AVZ еще ни разу не подводили. Пресловутый eKAV 2 ("антивирус Internet Security") вылечил именно без применения курита (он его тупо не видел). Потом через несколько дней прогнал снова и файловые потоки NTFS, где пряталась эта гадость, курит почистил.

Всего записей: 1021 | Зарегистр. 29-07-2008 | Отправлено: 12:11 28-01-2010
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Neon2 счас уже не смогу (понравилась все-таки утилитка ) комп не мой, оставил им так как есть. Может со временем DrWeb найдет. Uvs я запускал все, что нашла все прибил без заморозки правда, в основном нашла ключи без файлов ибо их я вычистил руками ранее.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 15:21 28-01-2010
slay1212

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Uvs  натравил по сетке на комп с eav(интернет секурити) - нифига не пашет - пишет ошибка связи с сервером. На самом компе пробовал запускать - толку ноль- смс окошко остается.  Ндя не то ето семен семеныч.Старый добрый авз рулит

Всего записей: 336 | Зарегистр. 28-05-2008 | Отправлено: 13:10 29-01-2010
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Если дает запускать программы (AVZ в том числе) то зачем изобретать велосипед, подключаясь по сети.
 
Добавлено:
8353 текст 7488004
подошел код сгенериованный ransomhide.exe для текста 7488002.
Вылечил прямо по телефону

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 13:42 29-01-2010
mashka90 2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Телефон = "8355, текст VZ BIR" Код:


Всего записей: 1 | Зарегистр. 29-01-2010 | Отправлено: 17:58 29-01-2010
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mashka90 2

Цитата:
Телефон = "8355, текст VZ BIR" Код:

8991634226
или
qqXl2586

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 08:27 30-01-2010
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Миллионы компьютеров в России заразились «Трояном»
В распространении вируса особенно «отличился» Internet Explorer


----------
Кешбек на Али до 15%
Digma — лауреат премии pc magazine.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 08:37 30-01-2010
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78
Да это полностью поднято с сайта DrWeb. Ничего нового. На сайте это уже давно.

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 10:41 30-01-2010
lexapass



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Полезная ссылка для разгребания последствий от подобной напасти.

Всего записей: 566 | Зарегистр. 11-10-2004 | Отправлено: 14:00 01-02-2010
Indoos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Компания «Доктор Веб» сообщила о серьезном обновлении утилиты Dr.Web CureIt!, предназначенной для антивирусной проверки и лечения компьютеров, в том числе, с установленным антивирусом другого производителя. В обновленной версии реализованы средства для эффективной борьбы с троянцами-вымогателями семейства Trojan.Winlock.
Новый стартер, включенный в утилиту, активизирует самозащиту всех файлов и процессов Dr.Web CureIt! до начала сканирования. Стартер обеспечивает запуск утилиты на альтернативном рабочем столе, что позволяет избежать блокировки ее работы в случае заражения системы вредоносными программами семейства Trojan.Winlock.
Обновленная бета-версия Dr.Web CureIt! предназначена для работы на компьютерах под управлением операционных систем Windows 2000 и выше (32- и 64-битные версии). Скачать бета-версию утилиты можно отсюда.

Всего записей: 74 | Зарегистр. 17-10-2006 | Отправлено: 15:18 01-02-2010
tshudini



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Новый стартер, включенный в утилиту, активизирует самозащиту всех файлов и процессов Dr.Web CureIt! до начала сканирования.

Хм, возникает несколько вопросов...Если мы запускаем этот беттаКуреит под WinPE то какой смысл имеет режим самозащиты? Если же непосредственно хотим в рабочей ОС, то как раз часто невозможно добраться до чего либо из-за мешающего блокирующего окна. Ну хорошо. Допустим есть способ запустить Cureit непосредственно после старта ОС.( К примеру поместив программу в папку Автозагрузка). Так а в чем преимущество работы сканера именно в ОС перед тем же BartPE ? Не улавливаю что-то...

Всего записей: 504 | Зарегистр. 17-05-2008 | Отправлено: 03:23 04-02-2010
Indoos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tshudini

Цитата:
Если мы запускаем этот беттаКуреит под WinPE то какой смысл имеет режим самозащиты?

Никакого.

Цитата:
в чем преимущество работы сканера именно в ОС перед тем же BartPE ?

В том, что некоторым людям гораздо легче работать в ОС, не вникая (многие даже не знают, что такое BartPE). Естественно, этот способ применим исключительно в тех случаях, когда сохранилась возможность запускать exe файлы.

Всего записей: 74 | Зарегистр. 17-10-2006 | Отправлено: 10:09 04-02-2010
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вчера гонял чертей. Комп заходит в инет, после чего на экране начинают бегать черти и выскакивает предупреждение, что через 20 минут система будет уничтожена. Предлагает отправить СМС. Вирь создает папку и живет в ней: C:\SysFiles\aHH5KrZCjLfYk2i.dll. Естественно, прописывается в реестр на автозагрузку. Кроме того, создает файл: C:\Documents and Settings\All Users\Application Data\userlib.dll. Создает кучу ссылок на него в реестре на автозагрузку. Убрал с помощью Autoruns.

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 07:58 09-02-2010
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hohkn, это разные звери.
в C:\SysFiles\ - живёт баннер браузерный в частности в оперу внедряется через пользовательские яваскрипты. Заражение происходит, когда юзер непосредственно сам запускает предложенный ему яваскрипт.
а в C:\Documents and Settings\All Users\Application Data\userlib.dll - обычный винлокер. Заражение происходит запуском EXE файла самим юзером.  В основном встречаются на порниках в виде типа плагина, плеера для просмотра роликов.
  Вывод -  хозяин компа большой любитель бесплатного порно.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 09:32 09-02-2010 | Исправлено: ynbIpb, 09:37 09-02-2010
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ynbIpb
Уж это точно. Особенно - халява, плиз! Только эта зараза ему еще и системные файлы поцокала слегка. Если кому интересно, выкладываю эту заразу Черти.rar Пароль на архив 222

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 12:21 09-02-2010
Krusificio

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть машина с Windows XP SP3, которая инфицирована Trojan.Winlock. В мини-Windows'е, запущенном из загрузочного Hiren's Boot CD 10.1 удалось выполнить  антивирусную  проверку актуальной по дате утилитой CureIt, в результате которой был обнаружен и вылечен Trojan.Winlock.1053. Но, как оказалось, вылечен не полностью. После перезагрузки окна с смс уже нет, но загружается лиш фоновый рисунок профиля пользователя и всё - система висит и дальше не грузится. Диспетчер задач запускается только под уч. записью Администратор. Проверка выполнялась также повторно CureIt'ом и Касперским, в результате - чисто.  
 
Подскажите, пожалуйста, где этот троян наследил в реестре, как убрать следы вручную? Спасибо.

Всего записей: 22 | Зарегистр. 21-03-2007 | Отправлено: 17:52 10-02-2010
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Krusificio, скачиваешь и распаковываешь на жёсткий диск AVZ, потом загружаешься с харда и через Диспетчер задач запускаешь его и меню Файл - Восстановление системы.

Всего записей: 9559 | Зарегистр. 21-10-2005 | Отправлено: 18:09 10-02-2010
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сегодня ходил на вызов. Чувак поймал что-то новенькое. Зверёк делает скриншот и напяливает его как фон, прописывает себя в shell вместо экплорера, блокирует диспетчер задач и вымогает как всегда смску)). Окошко маленькое по середине.  Естественно при старте системы оболочка не загружается и всё выглядит как зависший комп, но маленькое окно посередине функционирует.

 
Как убить: При включении компа жмём F8,  выбираем Безопасный режим с поддержкой командной строки, в консоли пишем explorer и уже можно спокойно лазить по компу, добераемся до редактора реестра, там открываем  
ключ: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр: Shell
и палим путь где лежит тело, бежим туда, убиваем тело. Исправляем параметр Shell на explorer.exe
И никаких антивирусов не надо. Или можно через AVZ пофикстить, за одно разблокируется доспетчер задач.
 
Virustotal: 4/40 (10%) свежак совсем
69adc1e107f7f7d035d7baf04342e1ca.avi.rar (pass: infected)
кому не лень разошлите аверам.
 
--------------- updated ----------------
Норм обменник, нажать: FREE, потом DOWNLOAD FILE

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 18:38 10-02-2010 | Исправлено: ynbIpb, 08:33 11-02-2010
udaffchik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ynbIpb

Цитата:
Virustotal: 4/40 (10%) свежак совсем  
69adc1e107f7f7d035d7baf04342e1ca.avi.rar (pass: infected)  
кому не лень разошлите аверам.

Залил бы на нормальный файлообменник.

Всего записей: 254 | Зарегистр. 29-11-2009 | Отправлено: 04:05 11-02-2010
tahirg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ynbIpb
каспер видит
вебу отослал
у меня на виртуалке вообще выщелкнул параметр Shell то бишь няма его в реестре

Всего записей: 1971 | Зарегистр. 23-03-2003 | Отправлено: 09:10 11-02-2010 | Исправлено: tahirg, 09:11 11-02-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru