Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
wertun67



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
combofix рулит

Всего записей: 17 | Зарегистр. 10-07-2010 | Отправлено: 20:58 10-07-2010
kolakola



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Операторы начали бороться с SMS-мошенничеством

 
это полный чёс.. операторы и придумали всю эту порно-затею...
прибыли то упали.. а тут с каждого лоха 3 сотни!  За секунду - месячная прибыль=  от одной домохозяйки
 
Добавлено:

Цитата:
combofix рулит

 
я не знаю куда он рулит, но если вы не сильны в потрохах виндовса и английском, то с помощью этой "чудо-утилитки" ухерячите свою ОС    л е х к о!...  
впрочем, она об этом вас сразу же и предупрежает... )

Всего записей: 149 | Зарегистр. 19-09-2003 | Отправлено: 21:04 10-07-2010 | Исправлено: kolakola, 22:34 10-07-2010
358



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
правка реестра от последствий баннеров (рекомендую)

Всего записей: 4463 | Зарегистр. 05-12-2007 | Отправлено: 14:49 21-07-2010
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
По-моему пораметр реестра DataBasePath данного типа вирусы еще не трогали, теперь надо ждать расположения файлика хост где нибудь далеко в другом месте.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 23:23 21-07-2010
NaxAlex

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По-моему пораметр реестра DataBasePath данного типа вирусы еще не трогали, теперь надо ждать расположения файлика хост где нибудь далеко в другом месте.

мне попадались такие экземпляры(( сразу не мог понять из за чего так... вроде host чистый, а нет нет все равно сайты заблочены...
Хотя avz наверно должен был учитывать этот путь...

Всего записей: 1088 | Зарегистр. 21-11-2004 | Отправлено: 04:27 22-07-2010 | Исправлено: NaxAlex, 04:28 22-07-2010
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На днях попался свежак просиЛ денег на веб-мани через киви-платежи. Жалко что гады стали блокировать функцию - загрузка с потдержкой командной строки. Хорошая была приблуда в винде для борьбы с нечистью.

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 07:29 22-07-2010
zz909

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пробовал в биосе менять время на полгода вперёд,помогало

Всего записей: 11 | Зарегистр. 28-01-2009 | Отправлено: 14:10 23-07-2010
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Утверждение из шапки:
"Все информеры требующие для разблокировки пополнения некоего счета моб.телефона снимаются вводом любых 12-14 цифр с последующим лечением системы антивирусными программами."
Теперь помогает редко. Даже любой номер с чека Билайна. Походу просто развод на деньги.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 14:41 29-07-2010 | Исправлено: IvANANvI, 14:42 29-07-2010
358



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Наспех заделал шпору критикуйте, добавляйте по возможности

Всего записей: 4463 | Зарегистр. 05-12-2007 | Отправлено: 16:09 29-07-2010 | Исправлено: 358, 12:57 28-12-2010
Riell



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Знакомая словила такой баннер, но он сам потом куда-то исчез...

Всего записей: 744 | Зарегистр. 19-04-2010 | Отправлено: 16:32 29-07-2010
NaxAlex

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://b-kill.ru/page/100-sposob-udalenija-porno-bannera-s-rabochego-stola#cut
Любопытный способ! Не знал о таком

Всего записей: 1088 | Зарегистр. 21-11-2004 | Отправлено: 16:43 29-07-2010
DiZka



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Наспех заделал шпору критикуйте, добавляйте по возможности  

Дополню:
Попадался зловред которые писал маршруты на 0.0.0.0  
проверить роуты: route print

Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 16:46 29-07-2010
358



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NaxAlex
DiZka

Всего записей: 4463 | Зарегистр. 05-12-2007 | Отправлено: 16:50 29-07-2010 | Исправлено: 358, 20:04 16-11-2010
Viksen



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Outpost Firewall Pro---защитит ли от баннеров вымогателей?

Защитит, 7-я версия предупреждает о намерениях зверька изменить реестр.

Всего записей: 1575 | Зарегистр. 27-02-2008 | Отправлено: 19:41 02-08-2010
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё одна самодельная программа для борьбы с винлокерами от Flint: Ссылка

Цитата:
Написал недавно маленькую тулзу, смысл в следующем:
Если есть доступ к дискам зараженной системы можно закинуть ее в папку Автозагрузка, после перезапуска тулза через 10 сек ищет активное окно с которым работает пользователь (это будет окно блокировщика), получает ID потока которому принадлежит окно, по ID потока получает ID процесса, далее по ID процесса получает имя процесса и записывает его в файл C:\Deblocker_Log.txt. Далее завершает процесс и поток блокировщика (в этот момент должен будет прозвучать сигнал бипером ~ 4 c). Далее создает новый рабочий стол и запускает в нем процесс Explorer.exe. Если все эти телодвижения сработают можно будет продолжить лечить зараженную систему, имя засранца должно будет известно в C:\Deblocker_Log.txt

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 21:20 03-08-2010 | Исправлено: ynbIpb, 21:21 03-08-2010
vai73



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Товарищ подхватил блокировщик windows, в окне предлагается оплатить на счет 9258930379 в платежном терминале QIWI, пробежался по ссылкам деактиваторов - нет похожих примеров. Поскажите как лечить?

Всего записей: 101 | Зарегистр. 28-09-2006 | Отправлено: 15:20 08-08-2010
NaxAlex

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vai73
http://www.drweb.com/unlocker/index/
+79258930379
 
попробуйте варианты предлагаемые... даже если и нет вашего номера, то может быть ответ.
 
Если всё таки номера нет... то читаем тему.

Всего записей: 1088 | Зарегистр. 21-11-2004 | Отправлено: 16:06 08-08-2010
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Поскажите как лечить?

1. Чистить руками по дате.
2.
Цитата:
 читаем тему.
и пробуем чистить.
3. Идем на
Цитата:
Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.  
и выполняем всё что нужно.
4. Ищем того кто может это сделать и платим ему за работу.


----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 17:58 08-08-2010
vai73



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NaxAlex
спасибо за +79258930379, код сработал

Всего записей: 101 | Зарегистр. 28-09-2006 | Отправлено: 18:59 08-08-2010
Prozhector

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто бы поделился Internet Security и eKAV Antivirus обнаружил ..........
Winlock.938
Можно в ЛС образцы

Всего записей: 72 | Зарегистр. 05-10-2009 | Отправлено: 20:08 08-08-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru