Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: IvANANvI
Дата сообщения: 10.07.2011 22:04
azzy77

По-моему, все-таки у вас загрузка с жесткого диска уже начинается. Жмите F8, для выхода в загрузочное меню windows, а потом Безопасный режим.
Автор: olen6
Дата сообщения: 11.07.2011 22:23
Свежий винлокер, может кому интересно будет попробовать свои силы. #

Автор: sevik68
Дата сообщения: 11.07.2011 22:43
olen6
какую заставку он дает?
Автор: olen6
Дата сообщения: 11.07.2011 22:57
Две девушки голые. Ничего нового хацкеры пока не придумали, опять Winlogon...
Автор: hohkn
Дата сообщения: 12.07.2011 10:41
Очередная зараза. Ничего нового, обычная порнуха. Подменила userinit. Кому интересно, выложил вирус в архиве, пароль архива zaraza. Файл 2255225469.exe жил в C:\Documents and Settings\User\. В реестре прописался в 5 местах:
1. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\AutorunsDisabled]
"2255225469"="C:\\Documents and Settings\\User\\2255225469.exe"
2. [HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Documents and Settings\\User\\2255225469.exe"="UkS0I8s0tmRc"
3. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication]
"Name"="2255225469.exe"
"ID"=dword:421d3f41
4. [HKEY_USERS\S-1-5-21-583907252-1177238915-1644491937-1004\Software\Microsoft\Windows\CurrentVersion\Run\AutorunsDisabled]
"2255225469"="C:\\Documents and Settings\\User\\2255225469.exe"
5. [HKEY_USERS\S-1-5-21-583907252-1177238915-1644491937-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Documents and Settings\\User\\2255225469.exe"="UkS0I8s0tmRc"
Подумав, убивается довольно просто.
Автор: Basszlat
Дата сообщения: 12.07.2011 19:26
olen6
Спасибо потестил у себя.Установлен НОД32 и Комодо2011 с включенной проактивкой. В итоге при запуске хотел прописаться в реестр HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell- не вышло

hohkn

Цитата:
Очередная зараза. Ничего нового, обычная порнуха

Этот сразу удалил нод32 как только его распаковал.
Автор: IvANANvI
Дата сообщения: 12.07.2011 19:34
Basszlat
К сожалению это всегда лечиться любым антивирусом если, вирус занесен в сигнатуры баз. Иначе все бы было намного веселее. Для чистоты эксперимента вам нужны базы без знания этого вируса на текущий момент.
Автор: Basszlat
Дата сообщения: 12.07.2011 20:12
IvANANvI
с включенной проактивкой Комодо и прямыми руками,врятли он пролезет,т.к на любое изменение в системе выдаст запрос.Ну да ладно
Автор: ua3vui
Дата сообщения: 12.07.2011 21:52
Автор: IvANANvI
Дата сообщения: 13.07.2011 00:50
Basszlat
Согласен полностью, при прямых руках и без антивируса можно жить.
Автор: opt_step
Дата сообщения: 13.07.2011 04:15
IvANANvI

Цитата:
при прямых руках и без антивируса можно жить.

не всегда
Автор: USER_ATLANT
Дата сообщения: 13.07.2011 22:39
Сейчас вроде приутихли вымогатели,месяц назад пять раз словил с антивирусом по глупости,,,а что делать без него
Автор: Fiskal
Дата сообщения: 13.07.2011 22:46
жить то может и можно..
серфить не всегда получается
\тег оффтоп\
Автор: IvANANvI
Дата сообщения: 14.07.2011 00:26
Серфить тоже можно легко, касаемо данного типа вирусов, если хотя бы внимательно смотреть на ссылку в строке статуса прежде, чем по ней кликнуть. Данного типа вирусы ловять только попадая на развод в соц. сетях и при поиске посмотреть скачать с припиской БЕСПЛАТНО. По поводу спада, да немного поутихло. Разве, что в начале каждой недели проскакивают новые разновидности. (У меня один человек умудрялся заражаться блокираторами каждый понедельник сидя только в контакте. Сначала я его спасал кодами разблокировки, а когда он узнал, что кодов больше нет очень расстроился. Вот она бесшабашность людей).
Автор: Amfy
Дата сообщения: 14.07.2011 09:38
Помогите пожалуйста , отец цепанул какой то свжый винлокер , я грузился с PE пробовал искать антивирусом ничего не находит , может кто то мне подскажет где он сидит , прибю в ручную .
значит окошко похожее на ето



только пишет что то про детское порно и просит деньги не на телефон а на кошелэк веб мани

u386791090329

может кто то уже встречал такого блокера , то очень прошу помочь . буду балагодарен
Автор: opt_step
Дата сообщения: 14.07.2011 09:47
Amfy
в шапке есть

Цитата:
AntiWinLockerLiveCD Специальный LiveCD для разблокировки.

Автор: USER_ATLANT
Дата сообщения: 14.07.2011 10:03
Amfy
Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk). в шапке
Автор: Basszlat
Дата сообщения: 14.07.2011 10:05
Amfy
Берешь любой livecd и запускаешь утилиту Universal Virus Sniffer (есть в шапке)


Далее открываем папку uVS на ней:В папке ищем файл start.exe и запускаем:
В появившимся меню обязательно выбираем каталог Windows (где установлена Ваша система), после чего жмем "Запустить под текущим пользователем"
Как откроется окно, жмем по вкладке "Дополнительно" выбираем "Очистить корзину и каталоги профилей пользователей от временных файлов", далее "Твики.." и кликаем по кнопке №12 "Сброс ключей Winlogon в начальное состояние"
Останется удалить подозрительные файлы, те, что бросаются в глаза, например xxx_video_3242.exe или ~rdr813.tmp

Способов много выбор за вами
Автор: USER_ATLANT
Дата сообщения: 14.07.2011 10:11
Kaspersky WindowsUnlocker-вроде эта прога делает все автоматом
Автор: jExOn
Дата сообщения: 14.07.2011 10:30
USER_ATLANT

Цитата:
Kaspersky WindowsUnlocker-вроде эта прога делает все автоматом

не поможет KRD при таком винлоке, AntiWinLockerLiveCD то что надо : )
Автор: USER_ATLANT
Дата сообщения: 14.07.2011 10:51
Возможно
Автор: IvANANvI
Дата сообщения: 14.07.2011 12:25
Я так понимаю, что единственный плюс AntiWinLockerLiveCD в том, что он может восстановить недостающие файлы любой винды сам? (userinit и тд) По-моему он уже есть в варезнике так,что ссылку лучше давать эту: Варез ссылка , там же в шапке есть ссылка и на обсуждение это программы.
Автор: sevik68
Дата сообщения: 14.07.2011 12:34
и еще с переменным успехом чинит загрузочные сектора на харде
Автор: sevik68
Дата сообщения: 14.07.2011 15:43
Обновился uVS до 3.67
http://dsrt.dyndns.org/
именения #

Автор: Amfy
Дата сообщения: 14.07.2011 20:29
opt_step Спасибо ! помогло , прибил
Автор: hohkn
Дата сообщения: 14.07.2011 20:53
sevik68

Цитата:
Обновился uVS до 3.67
http://dsrt.dyndns.org/
именения #

Спасибо за инфу, уже скачал. Завтра буду пробовать.
Автор: PepelR
Дата сообщения: 15.07.2011 09:44
Доброе время суток.

Подскажите как справиться с проблемой.

На компьютере установлена win xp sp3 - вход в систему залочил вирус, который просит отправить смс на номер...
Многое что перепробовал - не помогло.
Было решено установить новую ос win xp sp3 на другой локальный диск D:\
После установки проверил весь ПК с помощью утилиты Dr.web Cureit, соответственно на диске С:\ нашел около 20 вирусов (какие-то удалил, какие-то вылечил)

После пытаюся залогиниться в старой системе с диска C:\ - окошко вируса пропало, но система не грузит рабочий стол (встаёт ступором).

А из под ОС на диске D:\ (новая которая) не даёт копирнуть рабочий стол старой учетки на диске C:\ - выдаёт сообщение что отказано в доступе.

Пробывал подключиться по сети, предлагает ввести пароль, а поле "имя пользователя заблокировано"

Как быть в такой ситуации? Вытаскивать hdd и коннектить к другому компу, чтобы слить нужную инфу?
Заранее спасибо.
Автор: sevik68
Дата сообщения: 15.07.2011 10:08

Цитата:
не даёт копирнуть рабочий стол старой учетки на диске C:\ - выдаёт сообщение что отказано в доступе

"сервис" - "свойства папки" - снять галку с "использовать простой общий доступ к файлам"
и после этого в папках старой учетки на появившейся вкладке "безопасность" меняй владельца на нового(себя)
а вообще данную тему надо посещать ДО необратимых своих действий
Автор: PepelR
Дата сообщения: 15.07.2011 11:17
Согласен, что до... не было возможности.
Да, оказалось все просто, спасибо большое

P.S. Если в итоге я снесу систему с С:\ и установлю новую
Как мне грамотно убить систему на диске D:\, если там будет находится нужная информация.
Не копировать же её на С, потом опять на Д ??
Автор: Diabolik
Дата сообщения: 15.07.2011 11:24
С недавних пор начал юзать данную прогу.
http://www.antiwinlocker.ru/
LiveCD пока помогает, за обычную платить западло, хотя ща скидки на первую версию.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.