Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: redtherat
Дата сообщения: 21.12.2012 19:21
2 olzaruta

Автор: olzaruta
Дата сообщения: 21.12.2012 19:49

Цитата:
redtherat

- код: 2348
- после ввода кода нажимаем CTRL+ALT+DEL
- пишем regedit
- нажимаем ок
- удаляем ключ реестра HKCU\Software\Microsoft\Windows\CurrentVersion\Run...............shell.exe= "путь"
- перезагружаемся
- просьба перед удалением сохранить винлокер, залить на http://rghost.ru и ссылку для скачки сюда.
Автор: redtherat
Дата сообщения: 21.12.2012 23:43
olzaruta
Спасибо! Код подошел. Попал в редактор реестра.
По HKCU\Software\Microsoft\Windows\CurrentVersion\Run есть ctfmon.exe и пак иконок от висты. Ничего пугающего, короче говоря. Консольно запускаю эксплорер - снова получаю баннер.

Добавлено:
olzaruta
Тьфу. Встал на ручник. HCLM\Software\Microsoft\Windows\Current Version\Run
Там параметр Windows Update по пути C:\Documents and Settings\User\Application Data\81.exe
Спасибо за участие и дельный совет!
экзешник на http://rghost.ru/42418846
Автор: olzaruta
Дата сообщения: 22.12.2012 19:07
У кого есть такой локер? Запускающий веб-камеру.....поделитесь

Автор: KimFilby
Дата сообщения: 23.12.2012 05:48
>У кого есть такой локер? Запускающий веб-камеру.....поделитесь

А что на почту не пришло?
Автор: 1Kipovec
Дата сообщения: 23.12.2012 09:56

Цитата:
Запускающий веб-камеру.....поделитесь

ай-я-яй тож хоца "на поглядеть", сия "фишка" мне ещё не попадалась.
Автор: olzaruta
Дата сообщения: 23.12.2012 21:28

Цитата:
А что на почту не пришло?



Нет! Не Пришло!
Автор: Nikkki
Дата сообщения: 07.01.2013 15:35
Товарищи, помогите и мне, пожалуйста.
Знакомые принесли ноутбук, поймали заразу.
При влючении ПК - сразу появляется сообщение "Бла-бла-бла.... На номер МТС 89117904354 - 1200 рублей".
Автор: Vodorod92
Дата сообщения: 07.01.2013 15:42
Nikkki
Шапку читали?

Цитата:
Сервисы деактивации вымогателей-блокеров:
 
http://www.drweb.com/unlocker/index/
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://news.drweb.com/show/?i=304&c=9&p=0
http://www.drweb.com/unlocker/mobile/
http://forum.drweb.com/index.php?showtopic=287460

Автор: Nikkki
Дата сообщения: 07.01.2013 15:44
Читал.
Пробовал.
Кодов для этого номера нет.
Автор: IvANANvI
Дата сообщения: 07.01.2013 15:46
Nikkki
Восстанавливай MBR.
Автор: Vodorod92
Дата сообщения: 07.01.2013 16:04
Nikkki
Тогда почитайте
http://sonikelf.ru/windows-zablokirovan-otpravte-sms-ili-naglost-vtoroe-schaste/
Автор: Nikkki
Дата сообщения: 07.01.2013 16:06
Так, гадит MBRLock.6
Пойду лечить )

И где они их только ловят
Автор: 1Kipovec
Дата сообщения: 07.01.2013 18:42

Цитата:
И где они их только ловят

"последнее" время примерно так.. поиск какого нибуть фильма или передачи, "тапают посмотреть", загружается якобы "плагин" с именем бла,ла,бла.ехе, система либо сама - либо с "просьбой" (или зависает) на перезагруз и ВУАЛЯ - заполучите.
Nikkki
Если с опытом лечения "проблемы", то пользуйте AntiSMS (он полутче с MBRлокерами работает), если не загрузится (да бывает такое), то AntiWinLockerLiveCD.
Автор: graf kaliostro
Дата сообщения: 07.01.2013 20:10
Люди,помогите-кто может!!!Чёрт дёрнул с пираткой вин7 полезть на майкрософт обновлять IE8.Браузер я обновил,а через неделю винда умерла.При переустановке она не прошла проверку на лицензию (а раньше и не спрашивала-кряк работал).Что теперь делать?И, пожалуйста,для чайника поподробнее.
Автор: JonniBoy
Дата сообщения: 07.01.2013 20:19
Извините за фотку,просто фотик у меня не ахти,еле еле батарейки нашел.
http://s019.radikal.ru/i635/1301/70/1de734bbf54et.jpg
Проблема:сегодня я походу под ловий какой то вирус,из-за него не могу зайти в виндовс,не могу открыть безопасный режим,виндовс тоже не переустанавливаеться,не знаю что делать,прошу вас помочь,
это вылазиет когда я запускаю компьютер,и все.
Автор: Tanker2
Дата сообщения: 07.01.2013 20:51
graf kaliostro
Почитайте здесь
Автор: IvANANvI
Дата сообщения: 07.01.2013 20:53
JonniBoy
Снова типичный MBR локер, советы чуть выше.
Автор: hErAx
Дата сообщения: 07.01.2013 21:23
JonniBoy
Цитата:
виндовс тоже не переустанавливаеться
как это проявляется? Или у вас ни одного загрузочного диска нет.
Автор: Vodorod92
Дата сообщения: 08.01.2013 07:06
JonniBoy
Вроде,это ваш локер
http://ellexdev.com/blog/88
Автор: Angell87
Дата сообщения: 08.01.2013 15:20
запустил winlock eset Live CD процесс остановился на starting up x11 session manager что делать,подскажите люди добрые....
Автор: zikol
Дата сообщения: 11.01.2013 08:42
Angell87
используйте другой livecd например antisms
Автор: Neon2
Дата сообщения: 11.01.2013 20:26
Пока ещё неопределяемый - http://rghost.ru/42925125
Автор: KismetT
Дата сообщения: 11.01.2013 20:44

Цитата:
Пока ещё неопределяемый - http://rghost.ru/42925125

Комод эвристикой определил.
Автор: Trucker
Дата сообщения: 12.01.2013 00:51
Neon2

Цитата:
Пока ещё неопределяемый - http://rghost.ru/42925125


NOD32 v.5 убил при распаковке.

Автор: sasherb
Дата сообщения: 12.01.2013 12:18
KismetT
Trucker
Вам одной темы мало?
Автор: olzaruta
Дата сообщения: 12.01.2013 13:36

Цитата:
Пока ещё неопределяемый - http://rghost.ru/42925125


Запускал кто? Это блокировщик или нет?
Автор: ynbIpb
Дата сообщения: 13.01.2013 15:15
Свежак, ограничивает движения курсора мыши и заменяет собой проводник в авто запуске.
Безболезненно лечится в безопасном режиме с командной строкой.
CTFMON.rar (пароль: 1)
Автор: olzaruta
Дата сообщения: 13.01.2013 16:09

Цитата:
Свежак, ограничивает движения курсора мыши и заменяет собой проводник в авто запуске.


- Спасибо за файл, будет чем сейчас заняться! Он еще свою копию в Темп прописывает.
- Сделал скрин получше.......

Автор: Fiskal
Дата сообщения: 13.01.2013 17:21
http://rghost.ru/42994975
UnThreat AntiVirus free 2013 - пропустил

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.