Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: Neon2
Дата сообщения: 27.08.2011 22:34
Valdes92, скачиваете образ Dr.Web® LiveCD, прожигаете его на болванку, грузитесь с полученного LiveCD и сканируете систему на вирусы.
Автор: Valdes92
Дата сообщения: 27.08.2011 22:36
[q][/q]
как раз это и делаю вот поставил, посмотрим что выйдет так обидно что этот человек не из киева
Автор: sevik68
Дата сообщения: 27.08.2011 22:56
Valdes92
недавно от похожего AntiWinLockerLiveCD из кепки избавил, причем от лени запущенный в авторежиме
Автор: Valdes92
Дата сообщения: 27.08.2011 22:58
думаешь мне поможет? Хотя глупый вопрос лучше что то чем ничего совсем
Автор: sevik68
Дата сообщения: 27.08.2011 23:10
Valdes92
опыт -сын ошибок трудных(с)
сорри за оф
Автор: Valdes92
Дата сообщения: 27.08.2011 23:19
А можно как то с флешки лайв загружать? может я чето не то выбераю в боте, но перепробовал всё не запускает с флешки, а диск нормально(
Автор: CVN5510
Дата сообщения: 28.08.2011 07:55
Была и у меня такая прблема. А вот попробовал AntiWinLockerLiveCD закатать на флэшку с помощью программы UltraISO (Файл - Открыть, выбираем нужный образ, далее Самозагрузка - Записать образ жесткого диска, там Отформатировать и Начать) и все прекрасно получмлось, работает на ура!
Автор: Valdes92
Дата сообщения: 28.08.2011 12:44
оставлял на сутки нашло кучу всякого и даже в высше сказаных постах где папки aplication data и прочее понаходило всякого, там было 2 копии вирусов, одну удалил , другую не возможно, проблема не решена(
Автор: Neon2
Дата сообщения: 28.08.2011 13:06
Valdes92, почему невозможно? Ручками удалить файлы что ли не можете? Возьмите LiveCD_5.0 на нём есть UnLocker, удалите им.
Автор: Valdes92
Дата сообщения: 28.08.2011 19:57
Др. Веб не помог, 2 раза удалял вроде всё уже почистил, баннер не вылазит но екран черный, диспетчер вызвать нельзя, при старте попытка загрузить ОС с поддержкой командной строки - синий екран
Автор: sevik68
Дата сообщения: 28.08.2011 20:51
Valdes92
Надо было начинать с AntiWinLockerLiveCD, этот инструмент не настолько агрессивен как DrWEB. Цена вопроса - болванка - 5 руб или uVS, который можно запустить с флешки, загрузившись с ЛЮБОГО LiveCD
Автор: Valdes92
Дата сообщения: 28.08.2011 21:00
чего теперь то делать? попробывать еще AntiWinLockerLiveCD или уже поздно?
Автор: Neon2
Дата сообщения: 28.08.2011 21:19
Valdes92, дело скорее всего в том, что были заменены системные файлы Windows, восстановите их - см. ссылку в шапке темы. Также с помощью uVS сбросьте ключи Winlogon в начальное состояние.
Автор: Valdes92
Дата сообщения: 28.08.2011 22:15
Ребята спасибо всем, помогла AntiWinLockerLiveCD, снял все автозагрузки, реестер почистил, всё на месте. Большое спасибо!
Автор: tshudini
Дата сообщения: 30.08.2011 22:40
YikxX

Цитата:
Ловите. Пароль - virusvirus

Проверил на этом зверьке антивирусы- Авира10, КИС WKS, NOD 4 детектят. Аваст Internet Secyrity 6 ноль внимания.
uVS отработала четко, после неё и антивирусы ничего не нашли в системном разделе.
Автор: Nevidimko83
Дата сообщения: 30.08.2011 22:54
Такая же проблема как у Valdes92
AntiWinLockerLiveCD поможет? И если не сложно, подскажите как чистить реестр.
Заранне благодарю,
Автор: sevik68
Дата сообщения: 30.08.2011 22:58
Nevidimko83
Вы читаете страницу прежде чем задавать вопрос?
Чуть выше Valdes92 справился с таким же баннером
Автор: ynbIpb
Дата сообщения: 31.08.2011 08:33
Свежак:

Вчера выловил. Проникает через яву, прописывает себя в автозапуск в реестр текущего пользователя ветку: \Software\Microsoft\Windows\CurrentVersion\Run (чтобы открыть эту ветку с LiveCD нужно подгружать куст: C:\Documents and Settings\%имя%\NTUSER.DAT)
Портит безопасный режим, переименовывая ключи Minimal и Network в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot
Убивает Explorer при запуске, скрывает своё тело и отключает отображение скрытых файлов в ветке: \Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced параметр Hidden текущего пользователя.

0.14082454312524795.rar
Автор: 1Kipovec
Дата сообщения: 31.08.2011 11:25
ynbIpb
СПС за тело
Автор: h2o00
Дата сообщения: 31.08.2011 15:52
ynbIpb

DrWeb ноль внимания. Похоже они про него не знают ещё. Надо отправить им на анализ.

Добавлено:
И во ещё VirusTotal
Автор: ynbIpb
Дата сообщения: 31.08.2011 21:27
на момент обнаружения (вчера) вирустоитал давал 2 срабатывания на каких-то левых аверах.
Автор: tshudini
Дата сообщения: 01.09.2011 22:58
ynbIpb

Цитата:
Вчера выловил

Так пароль то не сказали?
Автор: pytex
Дата сообщения: 01.09.2011 23:38
tshudini, перейдите по ссылке и над кнопкой "скачать" будет пароль ))
Автор: tshudini
Дата сообщения: 01.09.2011 23:57
Точно ))
Автор: Lohmatuz44
Дата сообщения: 06.09.2011 18:22
Почитал и исходя из собственного опыта я так понимаю, что только восстановлением системы с Live cd (если оно было включено конечно до заражения) можно восстановить гарантированую работу винды или переустановкой системы. Это я про способы быстрого и гарантированного лечения.
Копание в реестре по-быстрому не получается и не всегда со 100% результатом. речь идет о домашнем компьютере клиента к примеру.

потому что ВинЛокеры прям-таки на глазах модернизируются, просто обалдеть!
Автор: ua3vui
Дата сообщения: 07.09.2011 06:03

Цитата:
можно восстановить гарантированую работу винды или переустановкой системы.

Акронисом пользуйтесь.Вообще с этим проблем не будет.За пять минут система восстановится в исходное состояние.
Автор: tshudini
Дата сообщения: 07.09.2011 12:27
Давненько что-то никто свежего тела для опытов не выкладывал.
Автор: CVN5510
Дата сообщения: 07.09.2011 16:42
Закончились все, наверное
Автор: znar
Дата сообщения: 07.09.2011 20:39
Да нет работают, старые модернизируют
Я благодаря видеоуроку
ynbIpb
Сегодня одного вылечил
Спасибо автору, может этот видеоурок в шапку прикрепить
Только у меня вместо расширения ехе было dll и в папке Темп я его не нашел а остальное все как по нотам разыграл и запустился
Только греется теперь быстро и зависает
Жара то уже кончилась или это у них новая фишка?

Автор: ua3vui
Дата сообщения: 07.09.2011 21:47
tshudini

Цитата:
Давненько что-то никто свежего тела для опытов не выкладывал
Да вот любой бери http://www.malwaredomainlist.com/mdl.php

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.