Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: wsadneg
Дата сообщения: 28.06.2011 19:35
BennyBlanco, а дату перевести, не?
Автор: KLASS
Дата сообщения: 28.06.2011 19:38

Цитата:
Что то у меня этот блокер перестал блочить загрузку

Он у мя и не работал, просто систему перегрузил и прописался в нулевую дорожку, причем MBR осталась без изменений, что сама, что в теле виря.
576438
Дайте правильный вирь, пожалуйста.

Добавлено:
Вот это чудо никак не найду (по-русски), люди не проходите мимо... дайте заразиться.
Автор: BennyBlanco
Дата сообщения: 28.06.2011 19:56
wsadneg

Цитата:
а дату перевести, не?

Не.
KLASS
Еще раз спасибо, осталось найти рабочий mbr локел, чтобы проверить Ваш метод на практике.
Если все работает, то теперь у любых локеров на моем компьютере нету никаких шансов, (учетка админа, антивируса нет).
Автор: KLASS
Дата сообщения: 28.06.2011 20:28

Цитата:
учетка админа, антивируса нет

Не знаю, как на счет

Цитата:
теперь у любых локеров на моем компьютере нету никаких шансов

так как Nikoderiko выше "напугал"

Цитата:
вирус заменит MBR, а затем просто выбросит систему в синий экран)

осталось локер найти, чем и занимаюсь... а там еще чего-нить придумаем
Но под учеткой админа, думаю, проблемы будут все равно появляться.
Автор: reddestfox
Дата сообщения: 28.06.2011 22:33
jExOn

Цитата:
БУТ-ВИРУС так прописан

Спасибо.
А то я грешным делом подумал, что ты попутал...
Извини.
Автор: 358
Дата сообщения: 28.06.2011 23:38
inetadm (11:24 27-06-2011)
Цитата:
Довольно подробная статья как бороться с блокираторами. http://www.mdex.nnov.ru/page/kompjuter-zablokirovan-novyj-variant-vymogatel

клиент словил, ну убрать не вопрос, в шапке куча полезного, тока вот последствия...оказалось что до кучи Каспер сцепился мертвой хваткой в Microsoft Security Essentials, (они додумались два антивиря поставить) + слетела активация Винды, + после загрузки висит проводник, + ваще минут цать раб стол висит, + конфликты игрушек и прог ...всё в кучу млин
проще Windows переустановить)

p/s
дурацкий 22CC6C32.exe

Автор: NONONINI
Дата сообщения: 29.06.2011 14:23
ynbIpb 13:22 28-06-2011
Цитата:
лечение я описывал тут: http://forum.ru-board.com/topic.cgi?forum=62&topic=16770&start=1480#10

Подскажите LiveCD, где можно скачать?
Автор: Neon2
Дата сообщения: 29.06.2011 14:29
NONONINI, если не устраивает тt, что даны в шапке темы, то советую LiveCD_5.0.
Автор: ynbIpb
Дата сообщения: 29.06.2011 14:31
любой LiveCD, который поддерживает работу с реестром, я пользуюсь RusLive от NIKZZZZ, обитает где-то тут (правда я что-то там не нашёл ссылки на образ)
Автор: michail10
Дата сообщения: 29.06.2011 15:19

Цитата:
Подскажите LiveCD, где можно скачать?

Можно здесь
Автор: NONONINI
Дата сообщения: 29.06.2011 16:32
Парни спасибо, скачал LiveCD_5.0., вещь, полностью устраивает.
Автор: Dimchikru
Дата сообщения: 30.06.2011 01:14
Подскаите.Может встречался кто с такой проблемой - окна теряют активность.Не в блакноте нормально печатать ни в инете.Активность исчезает и тут же появляется. Это писал мин 10
Автор: Neon2
Дата сообщения: 30.06.2011 03:03
Dimchikru, а из под LiveCD нормально компьютер работает?
Автор: Dimchikru
Дата сообщения: 30.06.2011 10:04
В безопасном режиме работа происходит нормально.Все работает.Печатаю в блакноте нормально.
Окна активные.
Автор: Neon2
Дата сообщения: 30.06.2011 10:49
Dimchikru, тогда вам в тему "Помощь при лечении компьютера от вирусов".
Автор: Skif_off
Дата сообщения: 01.07.2011 09:59
comrades, к слову о MBR-локерах: сколько первых секторов стоит бэкапить?
Достаточно только нулевой или стоит с 0 по 62й?
Если вместо виндового загрузчика стоит GRUB2, достаточно будет его восстановить?
Автор: NaxAlex
Дата сообщения: 01.07.2011 16:12
Ребят выложите userinit и диспетчер для висты просто и sp2...
Автор: bAPMATYXA
Дата сообщения: 01.07.2011 16:58
NaxAlex
vista home prem. sp 2 x86(32)
Автор: chkmatulla
Дата сообщения: 01.07.2011 21:16
Всем привет. Знакомый вчера нарвался на подобную каку. От имени Bundespolizei стращает и просит 100€
С LiveCD не загружается, зависает в конце. В Безопасном режиме то же окно Bundespolizei. Ничего не даёт сделать. Сейчас качаю LiveCD 5.0, а пока хочу спросить, что на сегодняшний день актуально, для удаления заразы ? В смысле, как лечить ? Ибо из всего что прочитал, нужно зайти в реестр, а ОНО не даёт ничего делать...
Благодарю заранее.
Автор: jExOn
Дата сообщения: 01.07.2011 21:24
chkmatulla

Цитата:
что на сегодняшний день актуально, для удаления заразы ?

если зараза в системе то Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk)
если в mbr то AntiWinLockerLiveCD (Специальный LiveCD для разблокировки)
я так считаю..взять можно в шапке
Автор: Neon2
Дата сообщения: 01.07.2011 21:34
chkmatulla, отредактировать реестр, загрузившись с LiveCD, в котором есть редактор реестра. Например LiveCD 5.0, меню Пуск - Все программы - Администрирование - Runscanner+regedit.
Автор: chkmatulla
Дата сообщения: 01.07.2011 22:39
Всем спасибо.
Загрузился с LiveCD 5.0 и в редакторе реестра вернул ВЗАД (С) Shell - explorer.exe, а в папке С:\Documents and Settings\nout\Application Data\jashla.exe удалил. Всё работает.
Автор: olen6
Дата сообщения: 01.07.2011 23:46
chkmatulla, лучше бы залил файл на обменник, так сказать пощупать зверя.
Автор: chkmatulla
Дата сообщения: 02.07.2011 00:03
На какой обменник залить ?
Автор: olen6
Дата сообщения: 02.07.2011 09:00
Залейте на любой. Хотя бы на один из этих: http://zalil.ru/ или http://rghost.ru/
Автор: IvANANvI
Дата сообщения: 02.07.2011 13:12
Вот такие "простые" рекомендации у "дяди Жени" по докручиванию антивируса от заражения вирусами-блокероми. http://support.kaspersky.ru/faq/?qid=208638548

И что самое интересное это следует после фразы:
"Если Вы используете продукты ЗАО "Лаборатория Касперского" для домашних пользователей или недовольны предоставляемым уровнем защиты вашего антивируса, то для того чтобы предотвратить возможное заражение программой-вымогателем, мы рекомендуем установить Kaspersky Internet Security 2011 или Kaspersky CRYSTAL R2."

Купить, а потом их докрутить вот так, так и вот так.

Поскольку заражаются подобные вирусами в основном крайне не опытные и любопытные, то воспроизвести такие настройки они не смогут в любом случае.
Автор: chkmatulla
Дата сообщения: 02.07.2011 15:18
Выложил, в архиве, сюда http://rghost.ru/13210521
Автор: jExOn
Дата сообщения: 02.07.2011 16:26

Цитата:
Выложил, в архиве, сюда http://rghost.ru/13210521

KIS 2012 пропускает его,на автомате (не включая сигнатурный анализ),а
Цитата:
"простые" рекомендации от "дяди Жени"
помогают : )
Автор: sasherb
Дата сообщения: 02.07.2011 16:44
Аваст сразу прихлопнул при скачивании
Автор: jExOn
Дата сообщения: 02.07.2011 16:50
sasherb

Цитата:
Аваст сразу прихлопнул при скачивании

еще раз повторяю,базами KIS я его не сканил
отключи файловый антивирус и запусти,интересно поместит ли Avast его в песочницу,на сколько я знаю подобные вещи он с успехом обходит

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.