Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: kNatasha
Дата сообщения: 16.09.2012 00:35
Спасибо, проблему решила.
Автор: Egor47
Дата сообщения: 16.09.2012 21:17
Приветствую. Сегодня удалял баннер, AntiWinLockerLiveCD в авто режиме проблем не нашёл, через Free Commander удалил два экзешника в C:\Documents and Settings\User\Application Data. Просили 1000 руб на номер МТС. Окно выскакивало секунд через 10 после загрузки, диспетчер задач не заблокирован, но его окно скрывалось под баннером, курсор мышки заперт в окне баннера. При попытке загрузится в безопасном режиме вылетал bsod.
Подскажите какие могли в системе остатся хвосты. Спасибо.
Автор: Neon2
Дата сообщения: 16.09.2012 21:56
Egor47
Цитата:
Подскажите какие могли в системе остатся хвосты.
С такими вопросами в тему "Помощь при лечении компьютера от вирусов", читайте её шапку и делайте логи.
Автор: zikol
Дата сообщения: 17.09.2012 00:18
Egor47
Не понял, остался ли баннер?
Если баннер удален, то юзайте "мастер поиска и устранения проблемм" AVZ.
Или утилиту AntiSMS (в шапке) - она удалит баннер и все исправит автоматом.
Автор: olzaruta
Дата сообщения: 17.09.2012 21:20
Свежак! http://rghost.ru/40425450 (2012)



Щелк
Автор: Omsk
Дата сообщения: 18.09.2012 07:15
Хочу удалить этот вирус с ноутбука, загружаюсь с life-cd, и компьютер или перезагружается, или выдает синий экран с ошибкой 0x0000007b, пишет, что надо проверить диск на ошибки, но это сделать невозможно, т.к. никак не загрузиться.
Через безопасный режим тоже перезагружается.

Как извести?
Автор: Sish
Дата сообщения: 18.09.2012 07:58
Omsk
7B говорит о том, что винде неоткуда грузится. Возможная причина - смена в BIOS режема HDD-контроллера с IDE на AHCI (или наоборот).

[more=0x0000007B]
INACCESSIBLE_BOOT_DEVICE

В процессе инсталляции I/O системы, драйвер загрузочного устройства, возможно, не смог инициализировать устройство, с которого система пыталась загрузиться, или файловая система, которая должна была прочитать это устройство, либо не смогла инициализироваться, либо просто не распознала информацию на устройстве, как структуру файловой системы. В вышеупомянутом случае, первый аргумент - это адрес уникодовой структуры информации, которая является ARC именем устройства, с которого была попытка загрузиться. Во втором случае, первый аргумент - это адрес объекта устройства, которое не может быть смонтировано.

Если эта ошибка возникла при начальной инсталляции системы, возможно система была установлена на диск или SCSI контроллер, которые ею не поддерживается. Имейте в виду, что некоторые контроллеры поддерживаются только драйверами из Windows-библиотек (WDL), которые должны быть установлены в режиме выборочной установкой.

Эта ошибка так же может произойти после установки нового SCSI адаптера или контроллера или после изменения системных разделов. В этом случае, на x86 системах, нужно отредактировать BOOT.INI; на ARC системах, нужно запустить Setup.

Если аргумент указывает на строковый параметр ARC, формат первых двух (это только в этом случае) длинных слов будет:

USHORT Length;
USHORT MaximumLength;
PVOID Buffer;


Например, если первое длинное слово содержит что-то типа 00800020, где 20 длина Уникодового стринга (Unicode string), следующее длинное слово будет содержать адрес буфера.

Если аргумент указывает на объект устройства, формат первого слова будет:

USHORT Type;

Значит, первое слово содержит 0003, где тип всегда будет 0003.

Примечание:

Вы сразу сможете опознать, указывает ли аргумент на ARC имя или на объект устройства, так как уникодовая строка (Unicode string) никогда не содержит нечётное число байтов, а объект устройства всегда будет содержать тип кода 3.

Параметры:

1. указатель на объект устройства или уникодовая строка (Unicode string), или ARC имя.[/more]
Автор: 1Kipovec
Дата сообщения: 18.09.2012 08:23

Цитата:
Свежак!

да я бы не сказал, если мне не изменяет память это "реинкорнация" весеннего пионервиря (по крайней мере телефон припоминается). Похоже "школьник" от бабушки из "дерьмоева" приехал и в школу пошел.
Автор: Omsk
Дата сообщения: 18.09.2012 08:57
Sish
И как убрать эту ошибку?
Автор: zikol
Дата сообщения: 18.09.2012 09:06
Omsk
пробовать другие livecd
Автор: Omsk
Дата сообщения: 18.09.2012 09:46
я три штуки попробовал - выключается со всеми.

Сейчас загрузился в безопасном режиме с поддержкой командной строки, быстро удалил вирус, пока не выключился ноутбук, и в нормальном режиме загрузил, пока работает.

А до этого не успевал удалить, он выключался.
Автор: BATMAH
Дата сообщения: 18.09.2012 11:40

Цитата:
А до этого не успевал удалить, он выключался.

Это что, шутка?
Выбирая liveCD или LiveUSB, читай описания, под какие системы они заточены. Скорее всего действительно необходимо в биосе переключить контроллер.
Автор: KOGERENT
Дата сообщения: 21.09.2012 23:05
olzaruta

Цитата:
Свежак! http://rghost.ru/40425450 (2012)

Траст Порт не дал даже скачать. Я поражен!!!
Автор: arvidos
Дата сообщения: 22.09.2012 00:04
ну так вы бы еще в следующем году ответили на его пост...
Автор: zikol
Дата сообщения: 22.09.2012 17:35
KOGERENT
Автор: konungster
Дата сообщения: 22.09.2012 20:47
http://zalil.ru/33777906 (пароль - 2012)
Знакомые словили 18 числа, локер хотел 300 грн (около 35$). На момент отсылки в вирустотал, его определяли 2 антивиря, кода разблокировки на сайтах не было.
Автор: iren48
Дата сообщения: 22.09.2012 21:14
konungster

Цитата:
Знакомые словили 18 числа




Обратите внимание на время.

Автор: konungster
Дата сообщения: 22.09.2012 21:55
iren48
Ойнлайн сканер не находит, а локально установленный находит? так?
Автор: zikol
Дата сообщения: 23.09.2012 09:29

Цитата:
http://zalil.ru/33777906 (пароль - 2012)

Удивительно - не заблокировал Безопасный режим с командной строкой Windows XP
Автор: Strannik1958
Дата сообщения: 25.09.2012 11:45
Знакомые поймали винлокер. Принесли на бумажке что там написано.
Суть в типа неправомерном доступе к порнографии и т.д.
Для разблокировки необходимо срочно отправить штраф на номер МТС +7 913 9049918
Далее угроза - если не оплатите в течении 12 часов то потеряете всю информацию на компьютере. Это ясно - бред конечно. Как не боятся свой номер указывать!
Сейчас принесут сам ноут с этой дрянью. Я так понимаю, что надо использовать лекарственные средства из шапки?
Автор: arvidos
Дата сообщения: 25.09.2012 11:45

Цитата:
надо использовать лекарственные средства из шапки?

ага
Автор: Strannik1958
Дата сообщения: 25.09.2012 11:56
понял приступаю
Автор: ynbIpb
Дата сообщения: 06.10.2012 21:29
свежак: AntiChit_3.0.rar пасс: 1
с картинками...

убил пятикратным нажатием шифта.
Для тех кто не в теме: Метод от folta
Автор: mbrz
Дата сообщения: 07.10.2012 00:36
Столкнулся с такой темой - на компе товарища скопировал setch.exe в system32, а shift при пятикратном нажатии не пашет... Оказалось, в говносборке было отключено залипание клавиш (включил, панель управления>специальные возможности....)
Имейте этот прикол ввиду.
Автор: zikol
Дата сообщения: 07.10.2012 00:58

Цитата:
свежак: AntiChit_3.0.rar пасс: 1

Спасибо. Пишет себя в C:\Windows\Help.exe ("Скрытый"), в автозапуск: HKLM\...\Policies\Explorer\Run\Help
Так что UVS прибивает стандартно, затем через AVZ восстановить Безопасный режим.
Или утилита AntiSMS это все сделает автоматом.

Кстати, у меня получилось свернуть его с помощью [win]+[d], мышь не работала, пришлось вспоминать как табом переключаться, чтобы запустить какой-нибудь антивирус. Так что попробуйте.
Также WinXP можно загрузить систем с помощью "Восстановление службы каталогов (только на контроллере домена Windows)".
Автор: Wolf07
Дата сообщения: 07.10.2012 13:40

Цитата:
свежак: AntiChit_3.0.rar пасс

Comodo фаервол с такой настройкой проактивки не дает залочить систему, а если изменить на "подозрительные", то картинка во весь экран.
Автор: Sphinx114
Дата сообщения: 07.10.2012 14:39

Цитата:
Кстати, у меня получилось свернуть его с помощью [win]+[d], мышь не работала, пришлось вспоминать как табом переключаться, чтобы запустить какой-нибудь антивирус. Так что попробуйте.

Антивирус то зачем? Нажимаешь win > прогр > станд > ком строка > tasklist > taskkill /f /im antichit_3.0.exe
Автор: KimFilby
Дата сообщения: 11.10.2012 10:47

Цитата:
свежак: AntiChit_3.0.rar пасс: 1


код: 110376549

http://stop-winlock.ru/384-trojanwin32-lockscreenbw-s-tekstom-14121516-spasibo.html
Автор: masgak
Дата сообщения: 13.10.2012 08:59
Omsk
пробуйте через флешку
Автор: Nikollay
Дата сообщения: 14.10.2012 10:10
Wolf07
по "такой" нет картинки, выложи на нормальный фото хостинг.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.