Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: zikol
Дата сообщения: 30.11.2014 22:33
1Kipovec
что значит автоустановка?
ведь при запуске apk все равно нужно согласиться на установку.
Автор: vit2002
Дата сообщения: 01.12.2014 02:29

Цитата:
что значит автоустановка?


действительно, смарт же спрашивает установить или нет и кстати у меня спросил поставить пакет систем или нет ну а с привычкой читать что ставлю.... послал его подальше....без рут прав, поставилось но не запускается посмотрел куда стаиться еще хотел....переписались бы настройки (окошко) и еще пара приложений .... итог, введите пароль или чего нибуть еще было бы...
Автор: 1Kipovec
Дата сообщения: 02.12.2014 15:07
zikol
vit2002
я не просёк по какому хрену оно самозапустилось, но сначало моргнул значёк (в "шторке") загрузки, а потом установки, и зависон. Смарт имеет рут и разрешеную установку апкашек.
Автор: Fiskal
Дата сообщения: 05.01.2015 14:01
Подмогните, пожалуйста!
Удаленные родственники поймали баннер с киви кошельком на номер +9677219696
Сумму хотят 2 т.р.
Попасть к компьютеру не смогу, есть они ли код разблокировки для снятия окна, далее поможет Тим вьювер..
Http://uploads.ru/vl5Lt.jpg
Автор: Aleks78
Дата сообщения: 05.01.2015 14:04
https://antisms.com/

Пусть качнут и загрузятся.

Добавлено:

Цитата:
есть они ли код разблокировки для снятия окна, далее поможет Тим вьювер..

Кодов давно уже нет.
Автор: Fiskal
Дата сообщения: 05.01.2015 14:28
Aleks78 в том то и дело, что не смогут, увы.
Совсем там плохо с компьютерной грамотностью..
А такой тип "тремя кнопками" дает хотя бы его завалить в диспетчере или тоже бесполезно?
Автор: Aleks78
Дата сообщения: 05.01.2015 14:31
Fiskal
Ну уж если с диска проблема то

Цитата:
А такой тип "тремя кнопками" дает хотя бы его завалить в диспетчере или тоже бесполезно?

в диспетчер не попадешь да и не поможет это.
Автор: NskRonin
Дата сообщения: 05.01.2015 14:51
Fiskal

Вот инструкция по удалению банера.

Лучше один раз самому сделать все вручную )
Автор: zikol
Дата сообщения: 06.01.2015 11:11

Цитата:
Вот инструкция по удалению банера.
 
Лучше один раз самому сделать все вручную )

Зачем давать ссылки на воров статей?
Вот оригинал: http://antivir.host22.com/metodika/0031.html
Но лучше уж такой вариант: http://antivir.host22.com/metodika/0027.html

Добавлено:
Aleks78
AntiSMS самый эффективный и простой способ удалить вымогателя.
Что там непонятного?
Автор: Fiskal
Дата сообщения: 06.01.2015 11:19
NskRonin
zikol
Aleks78 спасибо вам за ссылки и помощь, но данный тип прибился как то простенько). Три кнопки - диспетчер - убивается процесс браузера от Я, потом ставится cure, чистка автозагрузки, и вуаля..
Удивлен, но приятно
Автор: Aleks78
Дата сообщения: 06.01.2015 11:20
Fiskal
Темпы бы еще почистить и куки.
Автор: Fiskal
Дата сообщения: 06.01.2015 11:29
Aleks78 в процессе, конечно же. ) Не добрался.
Автор: NskRonin
Дата сообщения: 06.01.2015 16:33
zikol

Цитата:
Зачем давать ссылки на воров статей?


Это уже издержки поисковой выдачи.
Автор: wercatunia
Дата сообщения: 31.01.2015 22:40
решено.
Автор: RabbitPGN
Дата сообщения: 17.03.2015 20:48
Всем привет.
Вот такое дерьмо у знакомого на компе:


Какие идеи, что можно сделать?? ПЫСЫ, все файлы проименованы в буквенно числовые случайные значения с расширением *.xtbl

Произошло сие пару дней назад. Как получилось, не говорит, сам не знает. Говорит не перезагружал, всё само по себе произошло.
Автор: iren48
Дата сообщения: 17.03.2015 20:58
RabbitPGN
В шапке есть всякие лечилки.
Синими буквами в шапке топика кликабельные ссылки - вариантов - море.
Например.
https://antisms.com/
http://www.antiwinlocker.ru/download.html
Автор: KismetT
Дата сообщения: 17.03.2015 21:00

Цитата:
что можно сделать?

Обратиться сюда.
С расшифровкой файлов бесполезно.
P.S. Вместо простыни preview сделай, страницу рас.....ло.
Автор: ynbIpb
Дата сообщения: 17.03.2015 21:27
RabbitPGN

Цитата:
все файлы проименованы в буквенно числовые случайные значения с расширением *.xtbl

Да это новая популярная тема вымогателей.
Уже 3 человека обращались. Именно этот зловред не расшифровывается. Пусть идут в полицию, но скорее всего менты ленивые и не будут ловить.
А Своим я говорю следующее: Запишите на болванку свои зашифрованные файлы и уберите подальше, может быть внуки расшифруют.
Автор: RabbitPGN
Дата сообщения: 17.03.2015 21:47
:D Да уж, для внуков будет забава...
Upd. Вес файла прибавил 400 с копейками байт. Внутреннести все перешифрованы случайными данными. Что примечательно, совпадает дата создания и открытия с оригинальным, не шифрованным файом, а вот дата изменения стоит вчерашним днём у всех.

Вопрос другого плана, если иметь зашифрованный и оригинальный файл, можно ли тут как-то похимичить. (нашёл пачку файлов случайно скопированных полгода назад у себя на флехе), эта же пачка есть у больного, но с извращёнными назвыаниями.
Автор: ynbIpb
Дата сообщения: 17.03.2015 21:57
Не поможет. Пусть свяжется с жуликами, по слухам просили от 3000 до 5000 рублей через киви кошелёк. Но там другие E-mail'ы были, возможно такая массовость связана с тем, что билдер утёк в паблик и теперь каждый школьник возомнивший себя хецкером будет впаривать этого зловреда.
Автор: iren48
Дата сообщения: 17.03.2015 22:33
Оказывается, всё так серьёзно
У меня было подобное, обращались как то, вот только расширения не помню и лечилось долго вручную чисткой всех времянок и реестра..

Если не секрет, какой именно АВ пропустил эту гадость?

Который год пользуюсь Акронисом....


Автор: RabbitPGN
Дата сообщения: 18.03.2015 00:11
Касперыч маза фака! кис2015!
Автор: KismetT
Дата сообщения: 18.03.2015 00:26

Цитата:
кис2015!

У него вроде есть функция архивирования шифруемых файлов, типа можно возвратить их к исходному состоянию. Попробуй в этом направлении.
Автор: RabbitPGN
Дата сообщения: 18.03.2015 00:30
что-то я его облазил не нашёл такой функции... если мона, то прошу ткнуть ссылкой на эту фичу на сайте каспера, а то не вкурсах чот((
Автор: NuLLBoyZ
Дата сообщения: 18.03.2015 01:08
Попробуй это:
Удаление блокеров и расшифровка файлов
Утилиты для борьбы с вирусами
Ссылки ведут на Kaspersky
Автор: RabbitPGN
Дата сообщения: 18.03.2015 03:49
нде... печалька, нечавой не расшифровалось... учитывая rsa, можно смело забыть про файлы, а ведь столько надежд, столько надежд..
03:46:44.0951 0x2608 Trojan-Ransom.Win32.Rector decryptor tool 2.6.34.0 Feb 10 2015 16:11:03
03:46:44.0995 0x2608 ============================================================
03:46:44.0995 0x2608 Current date / time: 2015/03/18 03:46:44.0995
03:46:44.0995 0x2608 SystemInfo:
03:46:44.0995 0x2608
03:46:44.0995 0x2608 OS Version: 6.2.9200 ServicePack: 0.0
03:46:44.0995 0x2608 Product type: Workstation
03:46:44.0995 0x2608 ComputerName: TEMP
03:46:44.0995 0x2608 UserName: Temp1
03:46:44.0995 0x2608 Windows directory: C:\Windows
03:46:44.0995 0x2608 System windows directory: C:\Windows
03:46:44.0995 0x2608 Running under WOW64
03:46:44.0995 0x2608 Processor architecture: Intel x64
03:46:44.0995 0x2608 Number of processors: 8
03:46:44.0995 0x2608 Page size: 0x1000
03:46:44.0995 0x2608 Boot type: Normal boot
03:46:44.0995 0x2608 ============================================================
03:46:44.0996 0x2608 Initialize success
03:47:00.0883 0x3e88 Found suspicious file: R:\00\eLY+ToCV9rDWK961EYvqR6gSYHntd7pCwiMMyX53kRrk6QM12fj-0pbVbj0WQgdR.xtbl
03:47:00.0883 0x3e88 Warning! File R:\00\eLY+ToCV9rDWK961EYvqR6gSYHntd7pCwiMMyX53kRrk6QM12fj-0pbVbj0WQgdR.xtbl has unsupported format for key check.
03:47:00.0885 0x3e88 No decrypted files
03:47:00.0885 0x3e88
03:47:00.0885 0x3e88 Statistic:
03:47:00.0885 0x3e88 Processed:    1
03:47:00.0885 0x3e88 Found:        1
03:47:00.0885 0x3e88 Decrypted:    0
03:47:00.0885 0x3e88 ================================================================================
03:47:00.0885 0x3e88 Scan finished
03:47:00.0885 0x3e88 ================================================================================

Добавлено:
А ведь на сайте каспера, писали это, но увы..
http://www.kaspersky.ru/news?id=207732755
"Вирусные аналитики "Лаборатории Касперского" разработали утилиту StopGpcode2, восстанавливающую зашифрованные вирусом файлы. Для ее работы требуются пары одинаковых файлов, один из которых был зашифрован в результате действия вирусов, а другой - нет. Незашифрованные файлы можно получить, например, с помощью утилиты PhotoRec (см. описание выше) или из хранилища резервных копий, со сменных носителей, из общедоступных источников. С помощью таких файловых пар утилита StopGpcode2 может расшифровать другие файлы, подвергшиеся воздействию вируса GPcode. Детальная информация о применении утилиты опубликована в описании вредоносной программы Virus.Win32.Gpcode.ak."
Но это не тот случай, да и год, эхЪ.. 2008..

Добавлено:
А ведь у мне есть и зашифрованный и расшифрованный файлы....

Добавлено:
Вот до сих пор не пойму, как народ напарывается на эту **ню... Какбы сам специально не пытался словить, никак, ни на порносайтах ни на рекламноговносайтах, ничё и нигде не лезет мне на комп и при этом никаких антивирусов не установлено у мну.. Всё пучком.. А народ, вроде токапереписку ведёт через жмыло и яндексмыло, да вкл и выкл комп и ведь не в первый раз.. пипец...
Автор: opencl26
Дата сообщения: 18.03.2015 04:05
печалька
Автор: xrom1
Дата сообщения: 18.03.2015 06:45

Цитата:
Какие идеи, что можно сделать

читал в интернете об успешном опыте одного парня, который купил лицензию доктора веба - для купивших услуга по дешифровке бесплатна. Там на форуме ему сказали, что выслать. Через несколько дней др.веб выслал ссылку на новую версию дефифровщика - часть файлов расшифровалась за несколько дней, а часть - нет, он снова к ним - снова новая версия расшифровала все типы файлов - пробуйте.

Ещё некоторые писали, что для Windows 7 или новее - правой кнопкой мышки над папкой - свойства - восстановить прежнюю версию файла-папки, но во многих пиратских версиях эта функция отключена.

О результатах отпишитесь - интересно
Автор: KismetT
Дата сообщения: 18.03.2015 10:27

Цитата:
что-то я его облазил не нашёл такой функции... если мона, то прошу ткнуть ссылкой на эту фичу на сайте каспера, а то не вкурсах чот((


Защита от программ-шифровальщиков в Kaspersky Internet Security 2015.
Автор: xrom1
Дата сообщения: 18.03.2015 12:38

Цитата:
что-то я его облазил не нашёл такой функции... если мона, то прошу ткнуть ссылкой на эту фичу на сайте каспера


это функция операционной системы, начиная с Windows 7 и новее. каспер здесь не при чём

http://windows.microsoft.com/ru-ru/windows/previous-versions-files-faq#1TC=windows-7

https://www.google.ru/search?q=%D0%B2%D0%BE%D1%81%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%B8%D1%82%D1%8C+%D0%BF%D1%80%D0%B5%D0%B6%D0%BD%D1%8E%D1%8E+%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D1%8E+%D1%84%D0%B0%D0%B9%D0%BB%D0%B0&oq=%D0%B2%D0%BE%D1%81%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%B8%D1%82%D1%8C+%D0%BF%D1%80%D0%B5%D0%B6%D0%BD%D1%8E%D1%8E+%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D1%8E+%D1%84%D0%B0%D0%B9%D0%BB%D0%B0&aqs=chrome..69i57&sourceid=chrome&es_sm=122&ie=UTF-8#q=%D0%B2%D0%BE%D1%81%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%B8%D1%82%D1%8C+%D0%BF%D1%80%D0%B5%D0%B6%D0%BD%D1%8E%D1%8E+%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D1%8E+%D1%84%D0%B0%D0%B9%D0%BB%D0%B0&newwindow=1&tbs=lr:lang_1ru&lr=lang_ru

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.