Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
LogachevAnd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После появления порно-банера на рабочем столе, когда выставляю в биосе загрузку с CD\DVD, загружаю системный диск (или Acronis), а в ответ "DISCBOOT FAILURE, INSERT SISTEM DISC". Это вирус или что-то с железом? Банер я удалил, а дефект остался. Подскажите пожалуйста где почитать?

Всего записей: 5 | Зарегистр. 02-03-2006 | Отправлено: 18:10 14-03-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LogachevAnd
Это значит, что диск, который Вы вставили, повреждён или не является загрузочным.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 21:55 14-03-2010
JulianaC

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Словила сегодня порно-вирус.  
Испугалась, комп заблокирован. Отправила смс. Убрала окно.  
Пытаюсь сейчас разобраться.  
 
Я в тотал командер открыла и посмотрела. У меня  
"Shell" = "Explorer.exe runddll32.exe rqfp.kmo vkkrh"  
"Userinit"="C:\\WINDOWS\\System32\\userinit.exe,"  
 
Риестр я подчистила. Теперь в нем все нормально.
Файл runddll32.exe я на компе не нашла.
На что еще стоит обратить внимание?
 

Всего записей: 60 | Зарегистр. 02-10-2006 | Отправлено: 22:43 16-03-2010
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Отправила смс

Вы В своём уме?
Просто нет слов...
з.ы.
"Shell" = всё что после Explorer.exe надо стереть.
рундлл это не тело вируса, а средство его запуска.
нужно искать по названиям типа rqfp.kmo vkkrh, но вероятно оно самоуничтожилось.
  Советую срочно звонить оператору и требовать возврата средств, списанных со счёта, так как это мошенничество и они обязаны отозвать платёж.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 23:49 16-03-2010 | Исправлено: ynbIpb, 23:52 16-03-2010
JulianaC

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Советую срочно звонить оператору и требовать возврата средств, списанных со счёта, так как это мошенничество и они обязаны отозвать платёж.

 
И как это сделать?
Просто я так испугалась, что чуть в обморок не свалилась...

Всего записей: 60 | Зарегистр. 02-10-2006 | Отправлено: 00:38 17-03-2010
Scaramanga



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
JulianaC
Звоните оператору объясняете ситуацию как есть подробно. ... Они скажут что и как делать

Всего записей: 516 | Зарегистр. 24-04-2008 | Отправлено: 01:03 17-03-2010
nevermindiwwe



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[q][/q]
к своему посту от 22:19 09-03-2010
Только сейчас из саппорта DrWeba пришла радостная весть что троян определяется как Угроза: Trojan.Winlock.1173
просто нету слов...

Всего записей: 68 | Зарегистр. 03-05-2007 | Отправлено: 01:38 17-03-2010
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JulianaC

Цитата:
"Userinit"="C:\\WINDOWS\\System32\\userinit.exe,"

Может все же "C:\WINDOWS\system32\userinit.exe,"? Если не так, то нужно поправить.

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 08:22 17-03-2010
JulianaC

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может все же "C:\WINDOWS\system32\userinit.exe,"? Если не так, то нужно поправить.

 
у меня так
C:\WINDOWS\system32\userinit.exe,

Всего записей: 60 | Зарегистр. 02-10-2006 | Отправлено: 08:32 17-03-2010
tahirg



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Представляю свой вариант аварийного диска.
 
Основное предназначение борьба с последствиями Winlock

 
Год выпуска: 2010
Язык интерфейса: Русский
Платформа: BartPE
Размер: 183 MB (специально подгонялась по мини CD)
Таблэтка: Не требуется
Системные требования: Компьютер с 256Mb доступного RAM и выше
 
Подробности
 
 
Извлечь из архива образ Iso и записать любой программой умеющей это делать (Nero)
 
 
http://rapidshare.com/files/363644654/Mini_LiveCD.part1.rar
http://rapidshare.com/files/363644657/Mini_LiveCD.part2.rar
пароль www.2baksa.net

Всего записей: 1971 | Зарегистр. 23-03-2003 | Отправлено: 08:43 17-03-2010 | Исправлено: tahirg, 09:30 17-03-2010
Scaramanga



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
http://free.antivirus.com/hijackthis/  
Version 2.0.2

 
 
HijackThis уже версии 2.0.3 beta есть (только вчера случайно в логах юзверов заметил;))
 
У нее с ним все в порядке.  
 
JulianaCЯ вам выслал в личке скрипт исходя из ваших логов, его выполните и повторите логи, должно быть все чисто  
 
с userinit у вас все порядка не трожте)

Всего записей: 516 | Зарегистр. 24-04-2008 | Отправлено: 08:56 17-03-2010 | Исправлено: Scaramanga, 09:00 17-03-2010
Lier



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JulianaC

Цитата:
Звоните оператору объясняете ситуацию как есть подробно. ... Они скажут что и как делать

Если все же решитесь звонить, то после этого напишите, пожалуйста, как отреагировал оператор.

Всего записей: 912 | Зарегистр. 22-07-2003 | Отправлено: 10:28 17-03-2010
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А ещё лучше сделать запись резговора и выложить тут.

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 11:54 17-03-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lier
ynbIpb
Да реально вероятность возврата низкая. Звонить сразу надо было, а не смс отправлять. Теперь, когда время прошло, деньги списаны - повернуть всё вспять будет крайне сложно: где доказательства вымогательства?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 12:33 17-03-2010
Scaramanga



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf смс с текстом таким то на номер такой то? Думаю очень просто узнать за что снимаются деньги на данном сервисе. И вроде у нас в стране уже были судебные разбирательства по этому поводу, вот только менталитет у нас такой что нифига никто не подает иски( поэтому и уживаются подобные "сервисы"  
http://pazzive.livejournal.com/188661.html вот интересная статейка на эту тему побольше бы таких...

Всего записей: 516 | Зарегистр. 24-04-2008 | Отправлено: 12:38 17-03-2010 | Исправлено: Scaramanga, 12:48 17-03-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Scaramanga
Не будем устраивать долгий офф, но прямо скажу: если оператор откажет, иск подавать бессмысленно. Потому как политика будет следующая: клиент сознательно отправил смс, никакого блокера не было. Если бы были фотки (и желательно не цифровые) скрина с сообщением, фотка процесса отправки смс и отчёт о доставке - тогда да. А так - это только на добропорядочности оператора.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 12:51 17-03-2010
nevermindiwwe



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Случился прецедент на заданную тематику: "Арбитраж Магаданской области оштрафовал на 30 тысяч рублей компанию МТС за неправомерное списание средств со счета абонента, использовавшего короткие SMS-номера. Это первый случай, когда виновным признают сотового оператора, а не контент-провайдера, заключившего с ним партнерское соглашение."
h__p://nnm.ru/blogs/girlfriendHudo/sotovogo_operatora_vpervye_oshtrafovali_za_chuzhie_platnye_sms/#cut

Всего записей: 68 | Зарегистр. 03-05-2007 | Отправлено: 01:59 18-03-2010
JulianaC

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если все же решитесь звонить, то после этого напишите, пожалуйста, как отреагировал оператор.

 
Вчера позвонила в МТС. Вопрос решили за 1 час. Деньги были возвращены на мой счет, хотя сказали, что разбираться будут 10 дней.
Все у них там в компьютере отображено - сколько сняли и на какой номер...
Так что вернуть свои деньги очень реально, спасибо форуму за подсказку.

Всего записей: 60 | Зарегистр. 02-10-2006 | Отправлено: 11:48 18-03-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JulianaC
Ну я рад, что по этому делу есть сдвиг, и мои опасения оказались напрасными.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 12:06 18-03-2010
Vigorous



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ещё один трюк (когда нет под рукой дисков и т.п.)
как закрыть окно баннера-вымогателя (если не на весь экран)
 
1. как обычно вызываем диспетчер задач (Ctrl+Alt+Del)
2. окно диспетчера закрыто баннером
3. правой кнопкой мыши по панели задач и выбираем "Окна сверху вниз"
4. закрываем баннер
5. чистим реестр и удаляем файлы
 
работает в большинстве случаев и практически голыми руками

Всего записей: 5200 | Зарегистр. 23-06-2005 | Отправлено: 13:04 18-03-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru