Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
YikxX



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1Kipovec Там нигде не сказано, что драйвера чисто под eo

Всего записей: 1202 | Зарегистр. 29-07-2008 | Отправлено: 01:08 03-09-2010
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YikxX
Да НУ...... , а ентот абзазец  
Правда согласен НЕ
Цитата:
чисто под eo  
, но всеж
 
"Ноутбук HP Pavilion dv6-2116 series
Поддерживаются следующие модели
- HP Pavilion dv6-2116ea Entertainment Notebook PC
- HP Pavilion dv6-2116el Entertainment Notebook PC
- HP Pavilion dv6-2116eo Entertainment Notebook PC
- HP Pavilion dv6-2116er Entertainment Notebook PC
- HP Pavilion dv6-2116ez Entertainment Notebook PC
- HP Pavilion dv6-2116sg Entertainment Notebook PC"
 
Даже такая фигня и то есть
 
"Драйвер считывателя отпечатков пальцев Validity
скачать драйвер Validity
ОС: Windows 2000 / XP / Vista Размер: 19.1 MB Версия: 1.3.1.183 A"
 
pыs Офтоп правда (для этой темы) пошел, извиняюсь перед народом.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 08:41 03-09-2010 | Исправлено: 1Kipovec, 09:15 03-09-2010
YikxX



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
- HP Pavilion dv6-2116eo Entertainment Notebook PC
указан лишь потому, что он относится к серии 2116. Тот, кто выложил драйвера знает, что в серии 2116 есть модель с индексом eo, но вряд ли он сам ставил туда ХР, ибо хрен бы у него что вышло... А вот и место, откуда списочек тупо скопирован.
 
Ну и в дополнение: На этом ноуте не стартанула не только установка сборки на базе ХР SP3 с руганью на acpi.sys но и LiveCD на базе SP2 и вообще без обновлений с руганью на то же самое.
 
Offtop closed

Всего записей: 1202 | Зарегистр. 29-07-2008 | Отправлено: 11:53 03-09-2010 | Исправлено: YikxX, 12:02 03-09-2010
scara6ey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Появился новый блокиратор на 89057922335, фиг знает куда копирует свои файлы... Блочит полностью весь экран, не запускает "Безопасный режим", блочит диспечер задач, если снять винт и "прогнать" на другом компе - все равно не поможет . Смог запустить только после того как заменил реестр сохраненной копией... Видимо только ERD Commander при загрузке, но он к сожалению у меня не запустился, проверить реестр не смог .  
 
Кто знает где эта зараза прячется? Ибо на сайтах-деблокерах по запросу об этом номере выползает аж 219 возможных кодов, и перебирать их все - IMHO неблагодарная задача...

Всего записей: 47 | Зарегистр. 10-11-2009 | Отправлено: 14:19 03-09-2010
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
scara6ey

Цитата:
Появился новый блокиратор на 89057922335, фиг знает куда копирует свои файлы... Блочит полностью весь экран, не запускает "Безопасный режим", блочит диспечер задач, если снять винт и "прогнать" на другом компе - все равно не поможет . Смог запустить только после того как заменил реестр сохраненной копией... Видимо только ERD Commander при загрузке, но он к сожалению у меня не запустился, проверить реестр не смог .  
 
Кто знает где эта зараза прячется? Ибо на сайтах-деблокерах по запросу об этом номере выползает аж 219 возможных кодов, и перебирать их все - IMHO неблагодарная задача...

А с LiveCD не пробовал запуститься с возможностью подключения к удаленному реестру? В реестре должен быть указан путь к запускаемому файлу, там он и прячется. Кроме ERD Commandera есть много других возможностей подключиться к реестру, например, запустить поиск с другой машины.
Можно попробовать
Цитата:
две крошечные утилитки от Nirsoft (_http://www.nirsoft.net/utils/index.html):  
RegScanner и SearchMyFiles - позволяющие вплоть до посекундного интервала постфактум обнаруживать изменения в реестре и файловой системе. (Последняя,вообще, - изумительная альтернатива штатному "Поиску"). 43 и 47 Кб соответственно, не требуют инсталляции, совместимы со всеми "Виндами", вплоть до 7-ки, включительно.  
 Вкупе с Process Explorer, они действительно позволяет вручную прибивать зловредов в зародыше, очень точно обнаруживая их по времени заражения.

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 16:48 03-09-2010
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
scara6ey
Теперь дня через 2-3 вам ваш антивирус покажет где лежит эта зараза. Последнее время встречал, что ключ прописывается прямо в кеш браузера (Опера, мозилла), т.е. вирус себя не копирует даже в другое место.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 17:18 03-09-2010 | Исправлено: IvANANvI, 17:19 03-09-2010
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что делать в случаях когда файл hosts перенесён куда-то в другое место. Сегодня столкнулся с тем что в папке C:\WINDOWS\system32\drivers\etc лежит нормальный hosts , но сайты заблокированы. AVZ открывает тот hosts где прописаны IP, но их очень много и удалять по одному долго. Через какое то время обнаружил что в C:\WINDOWS\system32\drivers\etc  лежит ещё один скрытый hosts но при его редактировании выходит ошибка что мол нет прав. Стоит Vista. Помогло тока удалить этот hosts.  

Всего записей: 596 | Зарегистр. 04-07-2007 | Отправлено: 20:49 03-09-2010
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gold_boy
в AVZ стандартный скрипт 13 в восстановлении системы: Очистка файла host.  
В любом файловом менеджере.  
Как правило ложный видимый файл хост, имеет русскую букву в своем названии.
Нужно помнить, что сайты могут не окрываться и из-за статических маршрутов, которые также легко удаляются соответствующим скриптом AVZ.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 21:13 03-09-2010 | Исправлено: IvANANvI, 21:17 03-09-2010
udaffchik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Лечил комп сегодня, от вируса Winblocker.Нашел без проблем через реестр, по стандарту он прописалься в загрузке в место explorer.exe. Единственное что огорчило ,на машине стоял каспер интернет сек. 8-мой версии, обновлялся.После того как убрал вирус я его скопировал на флешку. После решил проверить этим же каспером,он не чего не показал. Прейдя домой я проверил через свой ( такойже каспер), определил вирус. Возник вопрос почему на том компе каспер не определил вирус, а на моем же преспокойно обнаружил его?
Вот для опытов Virus
пароль 5

Всего записей: 254 | Зарегистр. 29-11-2009 | Отправлено: 21:45 04-09-2010
AndreusB



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
udaffchik
Он себя случайно в исключения не прописал?

Всего записей: 212 | Зарегистр. 20-07-2008 | Отправлено: 22:01 04-09-2010 | Исправлено: AndreusB, 22:02 04-09-2010
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
udaffchik
 
Надо в KIS'е делать восстановление всех настроек как для приложений так и всего остального.  Вкладка "Настройка" "Защита" "Управление параметрами приложения" выбрать "Восстановить." и отметить все галочки, потом KIS обнаружит вредителя!

Всего записей: 596 | Зарегистр. 04-07-2007 | Отправлено: 22:10 04-09-2010
AndreusB



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати отключена ли самозащита?

Всего записей: 212 | Зарегистр. 20-07-2008 | Отправлено: 22:50 04-09-2010
emil9



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я давно заметил что даже KIS и касперский для рабстанций по разному вирусы ловят. то что находит кис , каспер для рабстанций пропускает иногда.

Всего записей: 2092 | Зарегистр. 16-10-2002 | Отправлено: 23:31 04-09-2010
pompon



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
udaffchik
http://www.securelist.com/ru/descriptions/15341928/Trojan-Ransom.Win32.PornoBlocker.ape
Обновите базы и будет определяться,с утренними базами на 4 сентября не определяется,с вечерними всё ок.

Всего записей: 882 | Зарегистр. 14-10-2007 | Отправлено: 23:39 04-09-2010
udaffchik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndreusB
Да нет, я проверил.
gold_boy
Настройки тоже все проверил
pompon
Тогда понятно. Клиент поймал его утром 4 сентября. А я проверил его у себя уже вечером.
 

Всего записей: 254 | Зарегистр. 29-11-2009 | Отправлено: 08:53 05-09-2010
nevermindiwwe



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В Москве задержана крупнейшая банда хакеров:
_http://nnm.ru/blogs/muntyann/v_moskve_zaderzhana_krupneyshaya_banda_hakerov/

Всего записей: 68 | Зарегистр. 03-05-2007 | Отправлено: 03:07 07-09-2010
scara6ey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Лечил комп сегодня, от вируса Winblocker.Нашел без проблем через реестр, по стандарту он прописалься в загрузке в место explorer.exe.

Он самый вирус... Avira, Esset, Malware с базами от 07.09.2010 не видят...

Всего записей: 47 | Зарегистр. 10-11-2009 | Отправлено: 17:07 07-09-2010
KonstVI



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Клиенты поймали гей порно баннер. Всё заблокировано: диспетчер, пуск и т.д. и т.п. До этого победил баннер сочетанием клавиш Win+U, вызов справки => Перейти по адресу(URL) => C:. А там дело техники. Этот же блокирует кнопку Справка. Если через LiveCD, то что  снести надо? Кто подскажет?

Всего записей: 118 | Зарегистр. 01-12-2006 | Отправлено: 09:59 09-09-2010
sert

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KonstVI
ищи файл *.avi.exe это и есть вирус.

Всего записей: 702 | Зарегистр. 01-12-2002 | Отправлено: 10:58 09-09-2010
XINSIDE



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Клиенты поймали гей порно баннер. Всё заблокировано: диспетчер, пуск и т.д. и т.п. До этого победил баннер сочетанием клавиш Win+U, вызов справки => Перейти по адресу(URL) => C:. А там дело техники. Этот же блокирует кнопку Справка. Если через LiveCD, то что  снести надо? Кто подскажет?

Поиском файлов в Documents and Settings и WINDOWS, временной папке по дате создания (день заражения) и по расширениям *.exe,*.sys,*.com,*.dll, *.scr. Очистите временный файлы с LiveCD.

Всего записей: 331 | Зарегистр. 12-12-2005 | Отправлено: 18:20 09-09-2010 | Исправлено: XINSIDE, 18:23 09-09-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru