Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olzaruta

Цитата:
Шифровщики нужны?

А нету MBR-локера с переносом\шифрованием таблицы разделов?

Всего записей: 11450 | Зарегистр. 12-10-2001 | Отправлено: 10:48 13-03-2012
xMOHOXPOMx



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На почитать...
Новый винлок блокирует систему, меняя пароль пользователя
Подробнее...

Всего записей: 2420 | Зарегистр. 06-07-2011 | Отправлено: 12:10 13-03-2012
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BratG (05:18 12-03-2012)
Цитата:
Теперь при загрузке системы синий экран с ошибкой 0х0000007В

 
Эта ошибка возникает за долго до загрузки графической оболочки на моменте инициализации винта, низкоуровневый драйвер SATA (или IDE) контроллера. До svchost.exe еще далеко. Поэтому я бы посоветовал восстановить куст реестра System из резервной копии папки контрольных точек восстановления (желательно по дате по-давнее). А может бы и весь реестр. Если конечно важна загрузка вашей старой системы. А так почитайте темку Ссылка"Восстановление Windows" этого форума.
 
 
Добавлено:
 
xMOHOXPOMx (12:10 13-03-2012)
Цитата:
На почитать...  Новый винлок блокирует систему, меняя пароль пользователя

 
Снова порадовала стоимость СМС на номер 2097 не превышает 50 р (что соответствует действительности даже рублей 30). Совсем не жадные попались школьники. Кстати расчитан на аудиторию их же, как любителей Артмани.
 
На всякий случай озвучим Пароль на вход здесь: Спасибо!

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 13:39 13-03-2012 | Исправлено: IvANANvI, 13:55 13-03-2012
JekG

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvANANvI
Сам локер есть для тестов?

Всего записей: 2730 | Зарегистр. 12-10-2005 | Отправлено: 14:17 13-03-2012
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А нету MBR-локера с переносом\шифрованием таблицы разделов?

 
Есть.....MBRlock bootkitlocker.gen32  
 
Добавлено:

Цитата:
Сам локер есть для тестов?

 
-Локер...ТУФТА...снимается за 5 мин...без ввода кода..
 
- Вот этот покруче будет:
- Скрин: http://i30.fastpic.ru/big/2012/0313/34/d4e83afeec52650264a36512f52be834.png
- Шифрует все файлы на всех дисках в файл Thumbs.ms на всех дисках...win 7 пробил насквозь....
- Зашифрованные файлы с расширением .RN
- Требуют отправить запрос на адрес lewis738f@yahoo.com с номером 773629 ну и купить...дальше по накатанной...
- Если написать вымогателям, будет ответ:
Ваша информация будет восстановлена в полном объёме.
> Стоимость составляет:
> 2800 рублей для физических лиц.
> 3800 рублей для юридических лиц.
> Оплата производиться через терминалы оплаты.
> Если вы заинтересованы в покупке, ответьте на это письмо. Вам будет выслан счёт, после оплаты которого, вам будет выслан код.
- В архиве: пара маленьких зашифрованных файлов, злостный файл lockdir.exe + скрин вымогателя http://rghost.ru/37007921  пароль на скачку 2012
-...жду ваших мнений по лечению

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 20:07 13-03-2012 | Исправлено: olzaruta, 22:16 13-03-2012
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Написать в Какасофт?

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 03:00 14-03-2012 | Исправлено: Erekle, 03:40 14-03-2012
ZlayaByaka

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
-Локер...ТУФТА...снимается за 5 мин...без ввода кода..
 
- Вот этот покруче будет:
- Скрин: http://i30.fastpic.ru/big/2012/0313/34/d4e83afeec52650264a36512f52be834.png
- Шифрует все файлы на всех дисках в файл Thumbs.ms на всех дисках...win 7 пробил насквозь....
- Зашифрованные файлы с расширением .RN
- Требуют отправить запрос на адрес lewis738f@yahoo.com с номером 773629 ну и купить...дальше по накатанной...
- Если написать вымогателям, будет ответ:
Ваша информация будет восстановлена в полном объёме.
> Стоимость составляет:
> 2800 рублей для физических лиц.
> 3800 рублей для юридических лиц.
> Оплата производиться через терминалы оплаты.
> Если вы заинтересованы в покупке, ответьте на это письмо. Вам будет выслан счёт, после оплаты которого, вам будет выслан код.
- В архиве: пара маленьких зашифрованных файлов, злостный файл lockdir.exe + скрин вымогателя http://rghost.ru/37007921  пароль на скачку 2012
-...жду ваших мнений по лечению

А посмотрите решение проблемы здесь:  
http://master-it.org/articles/99/  
Total Commander вам в помощь.

Всего записей: 6 | Зарегистр. 12-11-2009 | Отправлено: 03:22 14-03-2012 | Исправлено: ZlayaByaka, 04:42 14-03-2012
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZlayaByaka
Ну и наивность... Времена, когда можно было подобрать пароль к файлам, зашифрованным lockdir, канули в лету
Мало того, что пароли теперь очень длинные, так теперь в них используют не только цифры

Всего записей: 250 | Зарегистр. 16-07-2007 | Отправлено: 22:23 14-03-2012 | Исправлено: thyrannosaurus, 22:24 14-03-2012
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
странно что до сих пор каспер wks с последними обновами не видит в этом lockdir.exe зловреда и запуск его соответственно не блокирует...

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 22:23 14-03-2012
5

Редактировать | Цитировать | Сообщить модератору
sevik68
В нём же нет облака (KSN), а вся защита у них сейчас строится на нём.

Отправлено: 22:25 14-03-2012 | Исправлено: 5, 22:26 14-03-2012
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sevik68
А чего в ней видеть зловреда, если эта программа вполне легальная http://www.kakasoft.com/lock/
Просто вирусописатели стали ее использовать в своих целях

Всего записей: 250 | Зарегистр. 16-07-2007 | Отправлено: 22:27 14-03-2012 | Исправлено: thyrannosaurus, 22:27 14-03-2012
sevik68



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
понятно...если так дальше пойдет, лицензии на AV ждет серьезная уценка

Всего записей: 2100 | Зарегистр. 03-04-2007 | Отправлено: 23:41 14-03-2012
EJEKIN



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я вчера проверял, детектируется.

Всего записей: 1107 | Зарегистр. 14-03-2007 | Отправлено: 00:49 15-03-2012 | Исправлено: EJEKIN, 00:49 15-03-2012
My dobermann



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кошеле QiWi 380684832610 еще до запуска Виндовс.
Найден код разблокировки на сайте Доктора, но он не помогает

Всего записей: 498 | Зарегистр. 20-10-2004 | Отправлено: 01:59 15-03-2012
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EJEKIN
Riskware - это не вирусный детект  
 
My dobermann
Дамп MBR предоставить можете?

Всего записей: 250 | Зарегистр. 16-07-2007 | Отправлено: 22:09 15-03-2012 | Исправлено: thyrannosaurus, 22:11 15-03-2012
EJEKIN



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
Я и не говорил, что детектируется как вирус.

Всего записей: 1107 | Зарегистр. 14-03-2007 | Отправлено: 22:59 15-03-2012
KowBoy_HaGis

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
sevik68
А чего в ней видеть зловреда, если эта программа вполне легальная http://www.kakasoft.com/lock/
Просто вирусописатели стали ее использовать в своих целях

 

Цитата:
странно что до сих пор каспер wks с последними обновами не видит в этом lockdir.exe зловреда и запуск его соответственно не блокирует...

 
Доброго времени суток уважаемые форумчане!
Ребят, а что если в качестве борьбы с этим зловредом  самому заблокировать свои важные файлы (диски) например программой Hide Folders 2009 - поставить только для чтения. По моему lockdir.exe и ему подобные - отдыхают.  Например у меня 8Тб информации которую собирал несколько лет и бекапить просто некуда..
(ИМХО) Кто что скажет?

Всего записей: 14 | Зарегистр. 14-03-2012 | Отправлено: 02:58 16-03-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KowBoy_HaGis
юзай True Crypt. делай иногда бекапы.  
можно создать им контейнер и подключать как дополнительный раздел в режим Только для чтения и никакие вирусы там не страшны

----------
@arvidOS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 03:05 16-03-2012
KowBoy_HaGis

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
юзай True Crypt. делай иногда бекапы

 
Ну я ж говорю что некуда бекапить. А так я просто привёл пример программы которая в данной ОС разрешит чтение и копирование файлов, но никак не шифрование и удаление без вашей на то воли. Немного неудобно, но всё же какая никакая защита. Я имел ввиду защищать только важные для вас файлы, а ОС - хрен с ней можно и переставить если что.
 

Всего записей: 14 | Зарегистр. 14-03-2012 | Отправлено: 03:12 16-03-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну что значит некуда? Просто кидаешь этот файл в 10 Гб на соседний раздел и пусть он там живет. Можно сделать автомонтирование этого тома при загрузке системы и будет у тебя новый раздел доступный только для чтения.
Также нужные файлы можно защитить с помощью HIPS'a в антивирусе.

----------
@arvidOS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 03:17 16-03-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru