Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: ynbIpb
Дата сообщения: 25.05.2011 13:15
Я его не находил (вобщем и не искал). Нужно узнавать где лазили любители этого дела (скорее всего пролезает через связку эксплоитов).
Автор: realy31
Дата сообщения: 25.05.2011 13:59
Ау, где работа мысли? пост на 78 стр. Пробовал загрузку с утановочного Win-XP, все равно
загрузка идет с HDD.
Автор: Neon2
Дата сообщения: 25.05.2011 14:12
realy31, а настройках BIOS первой загрузка с CD стоит?
Автор: ynbIpb
Дата сообщения: 25.05.2011 14:38
ну... в таких вещах не разбираться...
итак полное руководство по восстановлению работоспособности системы при заражении MBR.lock'ом на XP (пишу по памяти могут быть неточности):
Необходим установочный диск Wondows XP. Заходм в BIOS, выставляем CD\DVD привод первым при загрузке (ищите слова BOOT, boot device priority и т.д.), жмём F10 (сохранить и выйти). Вставляем установочный диск и включаем компьютер, обратите внимание, что при попытке загрузки с него вам предложат нажать любую кнопку для подтверждения, что вы действительно хотите загрузиться с диска (Press any key to boot from CD.....). Иначе через 5 сек начнётся загрузка с жёсткого диска. Ждём когда полностью загрузится диск и предложит выбор действий. Выбираем режим восстановления, кнопка R. Теперь система продложит выбрать какую ОС из найденых восстанавливать, нажмиаем цифру и Enter (обычно 1). Теперь необходимо ввести пароль администратора, если его нет, то просто оставляем пустым и жмём Enter. Вот мы добрались до консоли восстановления. Вбиваем команду: FIXBOOT, Enter, вас попросят подтвердить, нажмите Y. Теперь вбиваем команду FIXMBR, Enter и опять подверждаем нажатием Y. Всё теперь вбиваем EXIT и перезагружаемся. Можно грузиться с жёсткого диска.
Готово.
Автор: hohkn
Дата сообщения: 25.05.2011 15:02
realy31

Цитата:
Пробовал загрузку с утановочного Win-XP, все равно
загрузка идет с HDD.

Если после выставления в BIOS загрузки с CD все равно грузится HDD, возможно, что перешит BIOS, потому и не работает как надо. Можно попробовать винт поставить на другую машину и подредактировать реестр, а потом уже и на больной машине BIOS перепрошить.
Автор: Lohmatuz44
Дата сообщения: 25.05.2011 15:09
да, мне недавно тоже попался такой зверек, каюсь что mbr не лечил. просто форматнул с:\ и эта гадость естественно никуда не ушла, пока уже не установил заново Винду. Только тогда все стало хорошо и наступило счастье!
Автор: realy31
Дата сообщения: 25.05.2011 15:16
Да, Менял загрузку на CD/
Автор: Neon2
Дата сообщения: 25.05.2011 15:21
realy31, для большей уверенности отключите в BIOS загрузку с HDD.
Автор: realy31
Дата сообщения: 25.05.2011 15:32
Вай. При вкл. компа нажал F2, заменил на CD/DVD далее еще раз нажал F12 и вошел в
загрузку с CD. Теперь на распутьи- чем лечить: установочным XP, LiveCD или ERD05?
Автор: Neon2
Дата сообщения: 25.05.2011 15:42
realy31, чем вам удобнее, тем и пользуйтесь.
Автор: ynbIpb
Дата сообщения: 25.05.2011 21:13
советую глянуть: Блокеры всех времен и народов
Автор: IvANANvI
Дата сообщения: 26.05.2011 19:03
Количество обращений по поводу разблокировки Windows резко увеличилось. Это уже похоже на эпидемию. Сервисы подбора кода на сайтах антивирусов походу ничего больше нового не добавляют, у DrWeb вообще часто не доступен коды старые. У касперского на любые новые номера ничего нет совсем. Помощь людям по телефону практически становиться не возможной.
Автор: 1Kipovec
Дата сообщения: 26.05.2011 19:34
IvANANvI

Цитата:
на любые новые номера ничего нет совсем

а их нет, в смысле - кодов разблокировки.
спецы и так удалят, нормальные юзеры к спецам обратятся, а лохи - им бесполезно вдалбливать что код это ЛАЖА
Автор: IvANANvI
Дата сообщения: 26.05.2011 23:46
Раньше у лохов все же был шанс, ппатили на короткий номер, им хоть код присылали, а так теперь они всех своих спонсоров быстро растеряют, не будет им веры в народе. Хапают до последнего.
Автор: mleo
Дата сообщения: 29.05.2011 21:39
))) не проще ли переставить винду))))
чем маятся с разблокировкой.. проверял, по времени тоже самое получается)))
Автор: Neon2
Дата сообщения: 29.05.2011 21:43
mleo, зависит от количества установленных в системе программ. Иногда установка и настройка всех программ "с нуля" может занять 6-8 часов.
Автор: IvANANvI
Дата сообщения: 29.05.2011 22:13
mleo
Удаление блокера длиться от 2 до 5 минут. Вы бы еще написали свою мысль в теме "Восстановление Windows".
Автор: sergei1963
Дата сообщения: 30.05.2011 02:32
realy31
Осмелюсь Вам подсказать, т.к. симптомы схожи с моим случаем. Вот Вам ссылочка на страницу где я черпал информацию по уничтожению гада по методу ynbIpb, он мне помог. Доктор Веб, диск LiveCD помог мало. Нашел конечно зверьков но не тех, банер не исчез, грузились с флешки и руками все удаляли. Удачи.

http://forum.ru-board.com/topic.cgi?forum=62&topic=16770&start=1480
Автор: Selev
Дата сообщения: 30.05.2011 03:36

Цитата:
mleo
Цитата: не проще ли переставить винду))))

IvANANvI
Удаление блокера длиться от 2 до 5 минут.
Автор: vovan63
Дата сообщения: 30.05.2011 05:43
ну не ссовсем так. как раз последний месяц появились вирусы которые не только меняют путь но и подменяют userinit причем файл в dllcache тоже заражен.
Автор: 740103
Дата сообщения: 30.05.2011 08:56
vovan63
ко всему идет подмена и диспетчера задач тоже. Выличил всю машину.. все нормально было, и решил посмотреть на диспетчер.. Нажимаю и комп снова стал заражен.... и снова все лечить...млин по новой
Автор: Sish
Дата сообщения: 30.05.2011 11:49
740103
Ну так AVP Tool тебе в помощь... или LiveCD.
Автор: 740103
Дата сообщения: 30.05.2011 20:58
Sish
я знаю про все это, это я рассказал как бывает.... когда недолечишь
Автор: yura855
Дата сообщения: 31.05.2011 22:30
Подскажите можно как-то найти код для порно баннера. Я пытаюсь помочь знакомой дистанционно ,поэтому лайвсиди и флешки не подходят.

Порно баннер, белый текст (багровый, красный фон), 4 порно картинки нужно положить на номер 9099417251 500р, и ввести код операции с чека, в качестве кода разблокировки.

На сайтах антивирусных компаний ,в разделах посвященных порно баннерам, похожего баннера не нашел
Автор: IvANANvI
Дата сообщения: 31.05.2011 23:15
yura855
http://forum.ru-board.com/topic.cgi?forum=62&topic=16770&start=1560#17
Автор: ynbIpb
Дата сообщения: 01.06.2011 08:13
yura855, скорее всего кода не существует. их не волнует что будет с компом после оплаты. Главное что они бабло получили.
Как вариант: Если у них есть ещё ноутбук\комп с вебкамерой, пусть установят камеру напротив монитора, а ты по скайпу инструктируй что делать. куда всунуть LiveCD, что там нажать и прочее.
з.ы.

кстати есть возноможность вернуть бабло, которое жертва отправила не подумав. Был у меня такой случай: человек не опытный в интернете, поймал такую заразу и как только увидел текст и что там через 5 часов всё уничтожат, сразу побежал платить. Естественно никакого кода не было. Я посоветовал обратиться в билайн (куда собственно ушло бабло). Необходимо приехать в офис с чеком от терминала, написать заявление по неправильному пополнению счёта и если жулики ещё не вывели бабло, то они вам его вернут на ваш телефон.
Автор: Uraanfgh56
Дата сообщения: 01.06.2011 21:48
yura855
кх-м , как вариант можно попробовать удалённо поадминить на машине через R-Admin например, если вирус конечно даст , только смотри сам "натяни" защиту - антивирус.
Автор: yura855
Дата сообщения: 02.06.2011 10:38
Uraanfgh56
ynbIpb
IvANANvI
Спасибо за советы. блокиратор сняли, так и не понял как они это сделали но важен сам результат. спасибо
Автор: realy31
Дата сообщения: 02.06.2011 20:18
Вирус пока на месте. LiveCD зависает в начале загрузки, ERD 05 вообще не появляется, дистриб ХР требует пароль админа. Пароль не известен, ноут старинный- нет загрузки с USB. Гоняю CD-RW туда-сюда.
Автор: Selev
Дата сообщения: 02.06.2011 20:27
Диск из ноута вытащить религия не дозволяет?
Вытаскивайте, цепляйте к своему, ерд командером или руками правьте ключи проводника и заодно run.
Только перед вытаскиванием диска батарею снимите. Ноут на сколько старинный? там саташный диск?.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.