Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: vzar
Дата сообщения: 09.11.2011 07:44
Herzz расшифровка:
Код: Windows NT обнаружила только 503 КБ обычной памяти.
Для запуска Windows NT требуется 512КБ обычной памяти.
Может потребоваться обновление этого компьютера или запуск
программы настройки, поставляемой изготовителем.
Автор: JekG
Дата сообщения: 09.11.2011 10:44
vzar
Если не секрет как расшифровали?
Автор: vzar
Дата сообщения: 09.11.2011 11:14
JekG Артур Конан Дойл. Пляшущие человечки.
Ежли серьёзно, то кодировка CP866
Автор: Pyatachet
Дата сообщения: 09.11.2011 14:19
Сегодня встречал такое же "Windows NT обнаружила только 503 КБ обычной памяти..." Лечил как обычно с установочного диска Windows fixmbr fixboot, антивирус стоял авира, потом проверил сканерами, ничего не нашел. Такое чувство что какой то корявый бутлокер или как они там называются
Автор: Herzz
Дата сообщения: 09.11.2011 18:18
Pyatachet

Цитата:
" Лечил как обычно с установочного диска Windows fixmbr fixboot,


Проверил - результат нулевой.Есть образ винды с данным загрузчиком - как вытащить что бы знающие глянули в чем проблема ?
Автор: SAM30
Дата сообщения: 10.11.2011 08:52
Herzz
Правильный совет дает vzar

Цитата:
Ищите руткиты

Вчера с помощью Kaspersky Rescue Disk решил такую же проблему
Автор: Herzz
Дата сообщения: 12.11.2011 22:23
SAM30 проблему я давно решил. Интересно почему ДОС-команды не убиват данный руткит.
Автор: CuStArD
Дата сообщения: 13.11.2011 04:56
Сам и ответил на свой вопрос
Автор: TimurkaBronik
Дата сообщения: 13.11.2011 06:37
жаль что на данную тему натыкаешься уже после случившегося а не до него!
Автор: zikol
Дата сообщения: 14.11.2011 18:41
А под учеткой пользователя будет ли заражен MBR ?
Автор: Herzz
Дата сообщения: 14.11.2011 21:49
CuStArD - увы. Как - знаю. Но почему ни одна со стандартных утилит не сработала - непонятно. Да и не к добру это
Автор: SAM30
Дата сообщения: 15.11.2011 10:07

Цитата:
А под учеткой пользователя будет ли заражен MBR ?

Будет

Добавлено:

Цитата:
Интересно почему ДОС-команды не убиват данный руткит.

А, разве, должны?
Автор: Nikollay
Дата сообщения: 17.11.2011 16:50
Всем доброго времени суток.

Цитата:
Видео, демонстрирующее заражение системы Винлоком

Из шапки не работает на WIN 7 SP 1 x64
как тока не пытался, ктонить может выложить просто видео файл?
Заранее спасибо за помощь.
Автор: sasherb
Дата сообщения: 17.11.2011 17:03
Nikollay
А у меня все ок,а что пишет?
Автор: Nikollay
Дата сообщения: 17.11.2011 19:19
sasherb
В том и фишка что не чего, идет запуск, появляется в диспетчере задач и просто исчезает.
Скиньте просто видео файл, пожалуйста

Добавлено:
Соврал в деспетчере не видать
Хэшь MD 5
B4756D4E28CE595CE104891EFC3A2382
Попробую по новой скачать
Автор: ynbIpb
Дата сообщения: 17.11.2011 20:38
Nikollay, вот попробуй чистый SWF
http://rghost.ru/30697641
Автор: Nikollay
Дата сообщения: 19.11.2011 14:10
ynbIpb
Спасибо посмотрел.
Но тока не на своем компе
Странно, на моем PotPlayer отказывается воспроизводить, а на другом такая же версия PotPlayer воспроизводит без проблем, у мну пишет
Автор: Koba Z Gablaya
Дата сообщения: 19.11.2011 14:25
Здравствуйте, звонит знакомая, у нее случилась проблема, при загрузки windows просит отправить смс или пополнить баланс на стоимость 500 рублей, сервисы описанные в первом топике не дают результатов, написано что то про педофилию номер телефона 89101148634

Как действовать и что делать?
Автор: vlary
Дата сообщения: 19.11.2011 14:39
Koba Z Gablaya
Цитата:
Как действовать и что делать?
А шапку почитать и пару последних страниц темы совсем лениво? Может, еще и рукой твоей поводить?
Читай, включай голову, и делай так, как люди советовали. Как мог убедиться, ты не первый такой.




Автор: olen6
Дата сообщения: 19.11.2011 14:40
На серисы никто и не надеется. Лучше качайте образы AntiWinLockerLiveCD или Kaspersky WindowsUnlocker из первого поста и записывайте на болванку. Пробуйте лечить с неё, предварительно почитав информацию в сети, как лечить.
Автор: HDD
Дата сообщения: 19.11.2011 18:06
Я вот чего не понимаю, чего народ страдает. В шапке есть такой замечательный пункт
Цитата:
Universal Virus Sniffer -краткая инструкция- (uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в заражённом Windows, так и для лечения неактивных и удалённых систем).

Скачиваем, тратим 15 минут на изучение инструкции и всё. Любые блокираторы на ура удаляются, включая последние модификации которые в MBR прописываются.
Автор: Tridentifer
Дата сообщения: 19.11.2011 20:06
HDD

Добавлю к посту - uVS и AVZ из той же шапки легко добавляются в Active Boot Disk (DOS & Win, CD & USB), после создания которого и записи на CD / USB Flash удаление зловредов проходит легко и быстро. Если нет желания без конца навещать действительно хороших знакомых - раз и навсегда ставится HIPS-защита, и проблема с баннерами надолго решена.
Автор: nesnakomez
Дата сообщения: 19.11.2011 23:55
Ребята всем привет. Не так давно установил дочери windows на ПК но не в этом суть.windows был скачен с интернета и был уже активированый.
WINDOWS XP PRO SP3 DE В общем я забыл отключить автоматические обнавления и только не давно выключил но он уже похоже скачал и установил.Я думаю это связано именно с обнавлениями? дело в том что сегодня при старте он написал что мол windows не прашол проверку на подленость и что то в этом роде..я попробовал сразу откатить систему но увы теперь программа для выхгода в интернет не запускается и антивирус в свёрнатом режими *антивирус бесплатный avira)

я конечно не уверин что дело в обнавлении виндовса может это и дрянь в компе залезла в общем обращаюсь к вам спецы помогите..да что бы моё описание было полным хочу добавить...критические обнавления не устанавливал..( вить они не нужны если стоит SP3??
Что посоветуете? ставить систему за нова? или есть выход?
Автор: Tridentifer
Дата сообщения: 20.11.2011 01:02
nesnakomez

Цитата:
В общем я забыл отключить автоматические обнавления и только не давно выключил но он уже похоже скачал и установил.Я думаю это связано именно с обнавлениями? дело в том что сегодня при старте он написал что мол windows не прашол проверку на подленость и что то в этом роде..


Если зловредов в системе нет, то с этим - в этот топик. Там в шапке топика есть достаточно для того, чтобы WinXP проходила проверку на подлинность и вернулась почти в первоначальное состояние.
Автор: nesnakomez
Дата сообщения: 20.11.2011 14:21
Tridentifer
ДА ДЕСТВИТЕЛЬНО ТАМ МНОГО ВАРИАНТОВ ТОЛЬКО ВОТ КАКОЙ ВЫБРАТЬ Я НЕ ЗНАЮ..ДА И С ЧЕГО МНЕ НАЧАТЬ? ТАМ ВАРИАНТЫ С ИНТЕРНЕТОМ А НА МАШИНЕ ИНТЕРНЕТ ОТСУТСТВУЕТ НО ДЕЛО НЕ В ЭТОМ. КАК ВЫ СЧИТАЕТЕ КАКОЙ ВАРИАНТ ПОДХОДИТ МНЕ?
у МЕНЯ WINDOWS XP pro SP3 de и он уже был зарегистрирован кнасколько я понемаю..
К таму же я откатывал систему и теперь он не выдаёт сообщение о том что виндовс не прошол проверку а просто не даёт запустить программу для выхода в инет и не даёт запустить службы антивируса..он вроде висит в трее но свёрнутый..
Прошу подсказать какой вариант начать исследования? для меня это будет дествительно иследование потому как не касался этих вопросов не разу..
ну и спасибо за рание.

Добавлено:
вот точно это не зараза это виндовс..вот такой значёк был в правом нижнем углу..
http://www.microsoft.com/genuine/static/images/localized/common/gms_logo_ru.gif
Автор: opt_step
Дата сообщения: 20.11.2011 14:33
nesnakomez

Цитата:
ДА И С ЧЕГО МНЕ НАЧАТЬ?

LiveCD -- avz и cureit
Автор: nesnakomez
Дата сообщения: 20.11.2011 22:09
ребята всем привет. в общем сменил ключ и отключил оюнавления вроде бы заработал комп.
теперь ищю способ обновить всё же виндовс..нашол вот здесь там для новечков
http://forum.ru-board.com/topic.cgi?forum=55&topic=9865&start=0&limit=1&m=5#1
меня смущает в низу надпись красным написано..

Цитата:
Плагины утратили эффективность, начиная с версии WGA 1.9.9.1. Потому что был введен новый (дополнительный) метод проверки.

или первый вариант качать с сайта программку windizupdate ещё актуален?? если не трудно посмотрите пожалуйста.
Автор: Gulftown
Дата сообщения: 21.11.2011 05:21
nesnakomez
зловредов в системе нет, в этот топик.

там и вопросы и ответы

Добавлено:
или в этот:
Windows Genuine Advantage (WGA)
Автор: alexzzzzz
Дата сообщения: 02.12.2011 21:08
вирус форматнул весь жесткий, отправьте деньги на u380668837569 столкнулся с таким веб мани просителем на компе, при загрузке с лайв сд естественно ничего для исправления нет. Винду пришлось переустановить.
Автор: IvANANvI
Дата сообщения: 02.12.2011 21:31
alexzzzzz
При загрузки с LiveCD разве не было видно структуры системного диска? Еще не было таких злых вымогателей с форматированием. А если все было на месте, тогда это просто обычный бутовый вымогатель, в теме много вариантов его лечения без переустановки разумеется.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.