Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
reddestfox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78

Цитата:
принесли 3 штуки с баннерами, 2 щёлкнул как орешки а этот застрял

А-а... А я-то думал, что это твой личный ноут.
 

Цитата:
ламерский поступок

Да уж. Переустанавливать винду можно при желании и обезьяну научить. А что там такого: жми дальше-дальше-готово (шютка).

----------
Самый Рыжий Лис На Свете!

Всего записей: 1857 | Зарегистр. 25-11-2005 | Отправлено: 01:23 14-01-2011 | Исправлено: reddestfox, 01:28 14-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reddestfox

Цитата:
А-а... А я-то думал, что это твой личный ноут.

Не люблю ноуты и поэтому у меня своего нет  
 
Думаю что-бы еще попробовать...

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 09:14 14-01-2011
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78, возможно какието файлы модифицированны. в AVZ > Сервис > Системные утилиты > SFC - проверка системных файлов.
Делал?

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 10:02 14-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ynbIpb
Делал. Чисто.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 10:35 14-01-2011
vzar



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78, прошерстите систему при помощи Autoruns (ежли чаво, выкладывайте сделанный ею отчёт)

Всего записей: 7765 | Зарегистр. 31-07-2009 | Отправлено: 11:00 14-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vzar
Запустил Autoruns, проверил все пути и... запустился, прямо чудо. Похоже косяк был в путях...
 
Спасибо всем за помощь !!!

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 12:13 14-01-2011 | Исправлено: Aleks78, 14:03 14-01-2011
guest210

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
при запуске хп система загрузилась вылезло окошко  отправить смс  мышка и клава не реагируют че делать перепробовал все  выше указанное нашел аж 6 троянов и без результатно даж    kav_rescue_10    не помог    кто что    мож подскажет

Всего записей: 29 | Зарегистр. 20-12-2010 | Отправлено: 14:00 15-01-2011 | Исправлено: guest210, 14:02 15-01-2011
ua3vui

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
guest210 Вчера у прятеля вылезло окно типа вы используете нелицензионную версию(хотя он у него с ноутом купленным стоит)и типа по какой-то порнухе лазили итд и надо выслать 300 руб и не вздумайте ничего делать и все сотрется и даже БИОС и номер билайновский. Ничего не делал. Он это словил на вполне приличных сайтах. По порно не лазил и вообще он человек глубоко религиозный.  Восстановил Акронисом за пять минут систему и все.

Всего записей: 3605 | Зарегистр. 16-04-2008 | Отправлено: 14:19 15-01-2011
NaxAlex

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Из последних починенных компов, штук этак 10 у всех было одно и тоже, xxx_video(цифры).exe лежащий в кэше Оперы ли IE...

Всего записей: 1088 | Зарегистр. 21-11-2004 | Отправлено: 15:27 15-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
xxx_video(цифры)

Как раз такого и ловил.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 15:45 15-01-2011
guest210

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Из последних починенных компов, штук этак 10 у всех было одно и тоже, xxx_video(цифры).exe лежащий в кэше Оперы ли IE...[/q]
 подскажи где эт файл по кокретнее и можно ли удалить его в безопасном режиме

Всего записей: 29 | Зарегистр. 20-12-2010 | Отправлено: 15:59 15-01-2011 | Исправлено: guest210, 16:00 15-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сносил этим http://dsrt.jino-net.ru/uvs.htm

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 16:25 15-01-2011
NaxAlex

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
guest210
я ж говою в кэше Оперы или IE, которые лежат в профилях пользователей, типа c:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\
 
в безопасном нет, нельзя, так как в реестре парметр shell изменен на этот путь/файл

Всего записей: 1088 | Зарегистр. 21-11-2004 | Отправлено: 16:45 15-01-2011
colovorot



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
guest210
Грузись с ERD, лезь в реестр системы по пути: HKLM>Software>Microsoft>WindowsNT>Current version>Winlogon; два важных ключа:
1. Shell  REG_SZ    explorer.exe
2. Userinit  REG_SZ   C:\Windows\system32\userinit.exe,
если не соответствуют - исправляй, но сначала удали файлики по пути из рееста.

Всего записей: 273 | Зарегистр. 04-05-2009 | Отправлено: 17:26 15-01-2011
ZZT2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
guest210
Лучше с ЛивСД типа Zver'я  - по крайней мере у меня последний пяток машин тока в путь отошел - очистка кеша експлорера и оперы, темп - в профилях, каталоге винды и корне - если он там есть, корзина (пара вариантов там прятались), только лучше AVZ еще наготове держать - с его помощью потом ключ запуска експлорера восстановить проще

Всего записей: 6 | Зарегистр. 20-12-2006 | Отправлено: 15:08 18-01-2011
Mr_Hat



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кому то попадался свежачек с номером 8-963-536-15-59 ?
денег просит 300 рублей, прошерстил нет, никаких упоминаний.

Всего записей: 985 | Зарегистр. 04-10-2005 | Отправлено: 22:37 19-01-2011
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mr_Hat
Не пробовал сочетание клавишь Win + D ?  (команда вызова рабочего стола).

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 10:45 20-01-2011
Mr_Hat



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
01pump
конечно пробовал..
удалить получилось только подключением hdd на другой комп, сканировал CureIt
потом подчищал пути Universal Virus Sniffer

Всего записей: 985 | Зарегистр. 04-10-2005 | Отправлено: 12:58 20-01-2011
sinakxz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попался комп с такой гадостью кто нибудь находил коды? На сайтах адекватные варианты не катят, CureIt не видит ничего.
 
Добавлено: придется еще качать. Virus Removal Tool

Всего записей: 95 | Зарегистр. 08-05-2008 | Отправлено: 11:53 21-01-2011 | Исправлено: sinakxz, 12:23 21-01-2011
guest210

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
привет всем вин хп загрузился но нет не одного ярлыка че делать

Всего записей: 29 | Зарегистр. 20-12-2010 | Отправлено: 13:53 21-01-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru