Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А где именно там можно найти 24-й?  

 
- это не 24й...это 24 февраля появился дроппер...
- выложите на файлообменник 19 й если не трудно
 
Добавлено:

Цитата:
А насколько удобно пользоваться установочным диском?  

 
- Можете им и не пользоваться! Подойдет любой Live CD+Bootrec
 

Цитата:
Имеет ли значение разрядность, версия Windows? например установлена 32-х HOME, а мы вставляем 64-Х Энтерпрайз...будет ли загрузка в режиме с командной строкой?

 
- а зачем вам это? грузитесь с диска..с которого ставили свою винду и все..

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 23:28 07-03-2012 | Исправлено: olzaruta, 23:34 07-03-2012
simplix



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta
Ссылка на троян удалена.
AntiSMS v1.6 уже лечит его автоматически.

----------
Быстрое автоматическое исправление неполадок

Всего записей: 1151 | Зарегистр. 08-08-2005 | Отправлено: 01:36 08-03-2012 | Исправлено: simplix, 22:18 09-03-2012
tshudini



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta

Цитата:
 грузитесь с диска..с которого ставили свою винду и все..

Моя то винда тут при чем. Несут всякие.

Всего записей: 504 | Зарегистр. 17-05-2008 | Отправлено: 01:46 08-03-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот он, вот он, MBRLock.19 моей мечты! (infected)
AntiSMS v1.6 уже лечит его автоматически.

 
- Благодарю...сейчас я его поковыряю.......
- Вот вам парочка MBRLock...но они версии 6 и 12...второй вроде с небольшим шифрованием..но могу ошибиться..проверьте сами..
первый http://rghost.ru/36904724
второй http://rghost.ru/36904745
 
- Пароль на скачку 2012
- Попробую ваш софт в действии.....покритикую ( а может и нет)...но сразу скажу..вам необходимо так же для "неопытных" пользователей инструкцию разработать..и желательно в картинках на примере лечения какого-нибудь винлокера..но это только мое мнение..прошу не бить...
 
 
 
Добавлено:

Цитата:
Моя то винда тут при чем. Несут всякие

 
....понял ваш вопрос! мысль нужная...необходимо поэкспериментировать!
 
Добавлено:

Цитата:
simplix

 
- У меня есть локер выполненный на Flash . посмотрите, может его так же "поместить" в AntiSMS
http://i28.fastpic.ru/big/2012/0308/2e/f518cbd6d0d52907afab8c1d7ca0a92e.jpg
- сам файл http://rghost.ru/36904925 пароль на скачку 2012, примечательно что при нажатии кнопки "отключить" мы начинаем смотреть интересное "кино"
http://i28.fastpic.ru/big/2012/0308/ac/899630ab85b719517ebec53d218aecac.jpg

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 01:51 08-03-2012 | Исправлено: olzaruta, 02:19 08-03-2012
simplix



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta
А что не так с saliter'ом этим? У меня он в автозагрузку не добавился, диспетчер задач не заблокировал. У AntiSMS нет антивирусной базы, там другой принцип работы - подобные винлокеры лечатся сразу. Вот если какой-то винлокер не вылечится - присылайте, буду совершенствовать алгоритм.

----------
Быстрое автоматическое исправление неполадок

Всего записей: 1151 | Зарегистр. 08-08-2005 | Отправлено: 02:31 08-03-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А что не так с saliter'ом этим?

 
- все верно....но он прописывается в реестр  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell="c:\windows\saliter.exe"
- то что он недоделанный..виновата "школота"...но радует что хоть что то новое...
- мои mbrы вы проверили? новое для вас есть что нибудь?
- и еще вопрос? блокировщики-шифровщики у вас планируются для включения в AntiSMS ?
- могу пару выложить..или здесь..или у вас

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 02:41 08-03-2012
simplix



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta
У меня saliter и в Shell забыл прописаться :) Те две ссылки - оба шестые, нового пока нету. Мне бы 16-17 найти (именно дропперы), фактически только их не хватает. Если есть возможность - проверяйте работу АнтиСМС на своих локерах, думаю не так просто будет найти такого, с которым она не справится; а если возможности нет - выкладывайте сюда или в ПМ, буду сам проверять. Шифровальщики тоже выкладывайте, ими я ещё не занимался, хотя бы оценю уровень сложности.

----------
Быстрое автоматическое исправление неполадок

Всего записей: 1151 | Зарегистр. 08-08-2005 | Отправлено: 03:14 08-03-2012 | Исправлено: simplix, 03:21 08-03-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мне бы 16-17 найти

 
- постараюсь помочь ....где то был вроде..16....а 17го нет.
- шифровщики выложу....днем.

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 03:35 08-03-2012
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребята
olzaruta
simplix  
вам бы надо перейти для общения в личку. Тут вообще мало понятно о чем вы даже разговариваете, да и ни к чему засорять тему. Оттестируете выкладываем в шапку ваше творение с инструкцией к применению. А то выкладываете тут вирусов вместо, того, чтоб выложить Инструкции по их лечению. Вообще чем то похожу на легкий троллизм разработчиков локеров , дабы засорить тему.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 13:33 08-03-2012 | Исправлено: IvANANvI, 13:34 08-03-2012
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvANANvI
Я уже указывал тему куда лучше перенести обсуждение

----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 13:41 08-03-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
simplix
с шифровальщиками могу помочь. на форуме ESET частенько приходят такие. но вряд ли удастся создать универсальный дешифратор - a variant of Win32/Filecoder.Q trojan

----------
@arvidOS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 14:56 08-03-2012
pvv7

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток! Не пойму - из-за чего такой шум на 132 страницы! Не надо лезть в реестр(в большинстве случаев), не надо шарить по сайтам антивирей в поисках заветных кодов. Заведите себе LiveCD и все! Да. еще надо знать - когда винлок прописался в компе терпилы. Грузимся с диска, заряжаем в поиске: найти приложение с датой создания и поиском в скрытых и системных папках. Минут через пять-десять получаете искомого зверя на блюдечке. Убиваем его и чистим темповские папки. ВСЕ! Способ придуман и опробован мной на разных системах. Работает! Если кто-то повторит опыт - не поленитесь, напишите. Всем удачи!

Всего записей: 34 | Зарегистр. 14-12-2010 | Отправлено: 22:45 08-03-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
pvv7
так и запишем - КО

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 23:04 08-03-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вам бы надо перейти для общения в личку. Тут вообще мало понятно о чем вы даже разговариваете, да и ни к чему засорять тему

 
-...уважаемый IvANANvI  ...вы поучите жену щи варить ( если у вас есть жена )
-...тема называется Windows заблокирован! мы не на шаг не отошли от неё!
-...если Вам не понятно о чем ведется речь...то вам не нужно заходить на этот форум...
 

Цитата:
Оттестируете выкладываем в шапку ваше творение с инструкцией к применению.  

 
-...это как вы называете "творение" я протестировал..и скажу ВАМ.....оно довольно таки эффективное...во всяком случае альтернативы для "неопытных" пользователей НЕТ! Мне конечно AntiSMS не подходит..я любитель поковыряться в винлокерах, пощупать реестр..и т.д и т.п., но я снимаю шляпу перед simplix....разработчиком AntiSMS...МОЛОДЕЦ!!!
 

Цитата:
А то выкладываете тут вирусов вместо, того, чтоб выложить Инструкции по их лечению. Вообще чем то похожу на легкий троллизм разработчиков локеров , дабы засорить тему.

 
- ...винлокеры тут выкладываются под паролем для спецов, и именно для того что бы рядовые пользователи знали опасность в лицо и умели противостоять им...не будет материала для исследования..не будет и защиты....инструкции и ссылки на совершенно бесплатное скачивание тут присутствуют и постоянно обновляются...и ваши претензии..скажем мягко-неуместны!
 

Цитата:
Я уже указывал тему куда лучше перенести обсуждение

 
- уважаемый sasherb..я вам уже отвечал, что та тема не подходит...проще говоря она-ТУФТА..в этой теме ВЫ тупо тестируете антивирусы..яко бы какой круче..и только, полезности от этой темы -0......
- ....зачем ставить антивирус на домашний комп? У вас что там...секретная военная инфа? Пароли на счета в Швейцарском банке? Я уверен..кроме пары терабайт музыкальных файлов, нескольких гигабайт фотографий и пары десятков фильмов у большинства пользователей на компе больше ничего нет! Отсюда вопрос? Зачем нужен платный, дорогущий аннивирус? Про бесплатные я умолчу...толку от них..как от козла..молока!
- я проводил тест: Переустановка винды на несколько минут займет больше времени чем проверка системы уважаемым Dr.Web CureIt..отсюда делайте выводы...
- я читал что вы писали...про "поэтов" в рекламируемой вами теме...
- и последнее....эта тема про винлокеров..практически..умерла...и никто не собирается её засорять, а наоборот..она приобретает совершенно новый вид идущий в ногу со временем!

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 23:28 08-03-2012
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
- уважаемый sasherb..я вам уже отвечал, что та тема не подходит...проще говоря она-ТУФТА..в этой теме ВЫ тупо тестируете антивирусы..яко бы какой круче..и только, полезности от этой темы -0......

К моему сожелению тема превратилась в тестирование вирусов а не антивирусов..

Цитата:
- ....зачем ставить антивирус на домашний комп? У вас что там...секретная военная инфа? Пароли на счета в Швейцарском банке? Я уверен..кроме пары терабайт музыкальных файлов, нескольких гигабайт фотографий и пары десятков фильмов у большинства пользователей на компе больше ничего нет! Отсюда вопрос? Зачем нужен платный, дорогущий аннивирус? Про бесплатные я умолчу...толку от них..как от козла..молока!

Я конечно и без антивируса на вирусы не натыкался,но безплатный на всяк случай установлен,благо систему почти не нагружает

Цитата:
- я проводил тест: Переустановка винды на несколько минут займет больше времени чем проверка системы уважаемым Dr.Web CureIt..отсюда делайте выводы...

Переустановка винды-крайний случай(промолчим про шкалату которая при любом глюке сразу начинает искать "Зверя")

Цитата:
- и последнее....эта тема про винлокеров..практически..умерла...и никто не собирается её засорять, а наоборот..она приобретает совершенно новый вид идущий в ногу со временем!

Ну так возрождайте тему-вон хоть бы кто шапку привел в более современный вид.


----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 00:00 09-03-2012
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pvv7
Всё так, но впереди говорилось о шифровании таблицы, когда лайв бессилен, а фильтр по времени изменения-создания не охватывает все файлы, - у многих зловредов они нереальные. Вам посчастливилось, что обходились чисткой темпов, и даже не приходилось править в реестре или колдовать с mbr.
А ваш опыт не уникален - почти все начинали именно так. Удачи вам тоже.

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 03:00 09-03-2012 | Исправлено: Erekle, 03:07 09-03-2012
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
olzaruta
Вы не правы, для выкладывания и выпрашивания вирусов есть отдельные темы (в одной из них вы были активны, из двух посещаемых) на этом форуме, Вам надо туда. И хватит троллить.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 14:22 09-03-2012 | Исправлено: IvANANvI, 14:23 09-03-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
для выкладывания и выпрашивания вирусов есть отдельные темы

 
- Хорошо! Будем там http://forum.ru-board.com/topic.cgi?forum=55&topic=1363&start=500#lt проводить тесты.
- Сегодня снимал trojan.mbrlock.12 у наших Украинских друзей, немного нового образца http://i28.fastpic.ru/big/2012/0309/92/2f037573d79ad5a67177d1a28c103792.jpg файл не выкладываю.
- Справился при помощи установочного диска....
- Дроппер сидит тут: C:\Users\ имя_пользователя \AppData\Local\Temp\
- и тут C:\WINDOWS\Prefetch
 
EJEKIN, рад, что хоть кто то поддержал меня!

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 22:31 09-03-2012 | Исправлено: olzaruta, 23:40 09-03-2012
EJEKIN



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я считаю правильным:вирус +вариант лечения.
А не бегать по разным топикам в поисках различных вариантов.
Эта тема узкоспециализированная, поэтому посты с локерами не являются здесь оффтопом. ИМХО
olzaruta
Выложите образец из предыдущего сообщения, и шифровщики если можно.
 
 
 
Добавлено:

Цитата:
Тут вообще мало понятно о чем вы даже разговариваете, да и ни к чему засорять тему

IvANANvI
Если не понимаешь о чем речь, не нужно влезать в дискуссию со своими тупыми советами. Сам тролишь  в чистом виде.
Прошу, не отвечай на мой пост.

Всего записей: 1107 | Зарегистр. 14-03-2007 | Отправлено: 22:58 09-03-2012 | Исправлено: EJEKIN, 23:14 09-03-2012
pvv7

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erekle
Спасибо за то что не послали и за пожелание удачи. И Вам того же!

Всего записей: 34 | Зарегистр. 14-12-2010 | Отправлено: 23:15 09-03-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru