Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!

Модерирует : KLASS, IFkO

KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

   

berta0

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460
 

Цитата:
Для получения кода разблокировки вам необходимо указать:
- номер телефона, на который вам предлагают отправить СМС;  
- текст сообщения, которое требуют отправить на этот номер.

 
 
Если не работает сеть/интернет после удаления вируса
Как убрать окно вируса в фон
Средства для борьбы с этими вирусами
Метод запуска браузера от Гостя
Получение кода разблокировки по телефону и жалоба на короткий номер с просьбой отправить смс
Видео, демонстрирующее заражение системы Винлоком


Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения.


Инструменты:
 
  Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).
  Антивирусная утилита AVZ (помогает исправить последствия деятельности зловредов).
  Метод от tahirg (Загрузочный ERD Commander).
  Метод от folta Хитрость с клавишей Shift
  Bootice Работа с MBR и различными файлами для загрузки OS.
  Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
  AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
  new! AntiSMS Быстрая автоматическая разблокировка компьютера, загрузочный диск - 30 МБ.
 
 


  Чистые системные файлы Windows, которые заражают блокеры: скачать

Всего записей: 16 | Зарегистр. 07-03-2009 | Отправлено: 14:46 08-04-2009 | Исправлено: Nilslis, 17:16 13-02-2016
JonniBoy



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извините за фотку,просто фотик у меня не ахти,еле еле батарейки нашел.  
http://s019.radikal.ru/i635/1301/70/1de734bbf54et.jpg  
 Проблема:сегодня я походу под ловий какой то вирус,из-за него не могу зайти в виндовс,не могу открыть безопасный режим,виндовс тоже не переустанавливаеться,не знаю что делать,прошу вас помочь,  
 это вылазиет когда я запускаю компьютер,и все.

Всего записей: 3 | Зарегистр. 07-01-2013 | Отправлено: 22:19 07-01-2013
Tanker2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
graf kaliostro
Почитайте  здесь

Всего записей: 707 | Зарегистр. 30-07-2009 | Отправлено: 22:51 07-01-2013 | Исправлено: Tanker2, 22:54 07-01-2013
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
JonniBoy
Снова типичный MBR локер, советы чуть выше.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 22:53 07-01-2013
hErAx

Редактировать | Цитировать | Сообщить модератору
JonniBoy
Цитата:
виндовс тоже не переустанавливаеться
как это проявляется? Или у вас ни одного загрузочного диска нет.

Отправлено: 23:23 07-01-2013
Vodorod92



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JonniBoy
Вроде,это ваш локер
http://ellexdev.com/blog/88

Всего записей: 218 | Зарегистр. 05-01-2013 | Отправлено: 09:06 08-01-2013
Angell87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
запустил winlock eset Live CD процесс остановился на starting up x11 session manager что делать,подскажите люди добрые....

Всего записей: 4 | Зарегистр. 07-01-2013 | Отправлено: 17:20 08-01-2013
zikol

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Angell87
используйте другой livecd например antisms

Всего записей: 645 | Зарегистр. 13-02-2011 | Отправлено: 10:42 11-01-2013
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пока ещё неопределяемый - http://rghost.ru/42925125

Всего записей: 9720 | Зарегистр. 21-10-2005 | Отправлено: 22:26 11-01-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пока ещё неопределяемый - http://rghost.ru/42925125

Комод эвристикой определил.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 22:44 11-01-2013
Trucker



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Neon2

Цитата:
Пока ещё неопределяемый - http://rghost.ru/42925125

 
NOD32 v.5 убил при распаковке.
 

Всего записей: 900 | Зарегистр. 27-05-2003 | Отправлено: 02:51 12-01-2013
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT
Trucker
Вам одной темы мало?

----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 14:18 12-01-2013
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пока ещё неопределяемый - http://rghost.ru/42925125

 
Запускал кто? Это блокировщик или нет?

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 15:36 12-01-2013
ynbIpb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Свежак, ограничивает движения курсора мыши и заменяет собой проводник в авто запуске.
Безболезненно лечится в безопасном режиме с командной строкой.
CTFMON.rar (пароль: 1)

Всего записей: 1645 | Зарегистр. 01-05-2006 | Отправлено: 17:15 13-01-2013
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Свежак, ограничивает движения курсора мыши и заменяет собой проводник в авто запуске.  

 
- Спасибо за файл, будет чем сейчас заняться! Он еще свою копию в Темп прописывает.
- Сделал скрин получше.......
 

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 18:09 13-01-2013
Fiskal



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://rghost.ru/42994975
UnThreat AntiVirus free 2013 - пропустил

Всего записей: 1164 | Зарегистр. 09-08-2009 | Отправлено: 19:21 13-01-2013
IvANANvI

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сегодня вот такой локер лечил, совсем не жадный. Бойтесь же читеры проклятые

Вот тельце (пароль на архив: virus)

 
PS: Мальчик реально просто искал читы.

Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 20:29 13-01-2013 | Исправлено: IvANANvI, 20:34 13-01-2013
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сегодня вот такой локер лечил, совсем не жадный. Бойтесь же читеры проклятые  

 
Я знаю это чудо! По сети исходник бродит....вот я его у себя запускал..
 

 
Сделан исходник довольно-таки интересно, да же Ю-Туб доступен, вот школота в нем и меняет текст и код на разблокировку.........одно слово....Дети!
 
ps: Что же вы компьютерщики..скрины то нормальные сделать не можете?

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 21:39 13-01-2013 | Исправлено: olzaruta, 21:42 13-01-2013
Vodorod92



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сегодня вот такой локер лечил, совсем не жадный

Зараза!!!Ни MSE ни Windows Defender не определил
Запустил и винлокер без запинки нарисовался на десктопе
Загрузился с LiveCD и при помощи ERD Commander восстановил систему
Хотел бы узнать кое-что по поводу данного винлокера.Там что-то было написано что-то вроде Удалить Windows,Осталось попыток 3,Осталось времени .2.00.00.Неужели винлокер может и впрям форматнуть нафиг системный диск?
Прошу только ногами не пинать

Всего записей: 218 | Зарегистр. 05-01-2013 | Отправлено: 00:22 14-01-2013 | Исправлено: Vodorod92, 00:26 14-01-2013
olzaruta



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Загрузился с LiveCD и при помощи ERD Commander восстановил систему

 
1. Он снимается за 10 сек, комбинацией из 4 клавиш .....<Ctrl>+<Shift>+<~> ....и....Enter.......если конечно у Вас установлен Process Killer....примерно так:
 

 
2....правда и сам Process Killer находится под винлокером, но это ерунда..держим клавиши <Ctrl>+<Shift>+<~> и не отпуская жмем Enter
 
3.По поводу времени-это туфта...обыкновенный счетчик на форме таймера в  исходнике Delphi, а вот кнопочка удалить винду "плохая" думаю школота не додумалась..или не знает как, но в исходнике предусмотрен запуск Bat файла при нажатии на нее, и только вирусописателю известно, что он в этот Bat прописал!.....винду конечно он вряд ли снесет ( я имею в виду win7) а навредить-запросто..и даже сильно! А вот XP и снесет не фиг делать!

Всего записей: 317 | Зарегистр. 15-01-2012 | Отправлено: 01:04 14-01-2013 | Исправлено: olzaruta, 01:05 14-01-2013
qwerty1956

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vodorod92

Цитата:
Зараза!!!Ни MSE ни Windows Defender не определил  

А вот у меня "сторонний" Dr.web сразу его грохнул

Всего записей: 260 | Зарегистр. 07-11-2005 | Отправлено: 03:01 14-01-2013
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Windows заблокирован!
KLASS (19-02-2017 09:58): Продолжение в Windows заблокирован! (II)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru