Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: FiftySixty
Дата сообщения: 21.07.2011 23:57
А где можно скачать эти винлокеры? Хочу на виртуальной машине поучиться удалять.
Автор: opt_step
Дата сообщения: 22.07.2011 04:26
FiftySixty

Цитата:
А где можно скачать эти винлокеры?

выкладывали здесь, полистайте несколько страниц назад
Автор: BVV63
Дата сообщения: 22.07.2011 04:28
FiftySixty
А вон там пошукайте:
Сборник вирусов для проверки антивируса от 16.05.2011,
Вирусы / Virii / Virus cпрашиваем тут
Автор: EVKash
Дата сообщения: 22.07.2011 07:41
Erekle

Цитата:
Но если значения будет менять "доверенное лицо/процесс", такой драйвер должен закрывать глаза. Вот чтобы были "исключения наоборот" и для доверенных - даже не знаю, есть ли такие ХИПС/проактивки?

Добавлено:
Тогда нужна утиль с драйвером, которая просто следила бы за ключами без всяких доверенных и исключений.

назови хоть один случай, когда необходимо изменить эти параметры на другие?
(не считая всяких там терминалов)
Автор: ua3vui
Дата сообщения: 22.07.2011 22:12
FiftySixty Вот тут вся новая и свежая зараза http://www.malwaredomainlist.com/mdl.php Скрин оттуда.Красными стрелками покзано то,что вам надо
Автор: Erekle
Дата сообщения: 23.07.2011 02:43

Цитата:
назови хоть один случай, когда необходимо изменить эти параметры на другие?

Кажется, говорили о недопущении изменения?
Автор: gold_boy
Дата сообщения: 23.07.2011 09:48
Я есть подобная инструкция (http://support.kaspersky.ru/faq/?qid=208638548) для Nod32 и чтобы ещё изменение MBR контролировалась ну и файла ntldr. И как в каспере запретить изменение MBR и ntldr?
Автор: pytex
Дата сообщения: 23.07.2011 18:02
Добавил в шапку краткую инструкцию (но вполне достаточную) по использованию Universal Virus Sniffer
Автор: sevik68
Дата сообщения: 23.07.2011 18:53
pytex
отлично!
эта тузла имхо вообще основной инструмент для борьбы с этим злом
кстати автор(соавтор) SV-MicroPE 2k10 PlusPack CD/USB камрад conty9
и вот страничка его великолепного творения:
http://forum.ru-board.com/topic.cgi?forum=35&topic=47329&start=21&limit=1&m=1#1
Автор: Zlataa
Дата сообщения: 24.07.2011 01:29
Здравствуйте.

Пролистала несколько последних страничек - не нашла то, что интересует...

Вылезло черное окно с красным текстом...

Требует денег.

Ничего не получается:

Безопасный режим не действует, не могу переустановить винду - такое ощущение, что блокируется сам привод...

Что делать?

Первый раз с таким сталкиваюсь - очень грустно...
Автор: pytex
Дата сообщения: 24.07.2011 02:13
Zlataa, ваш случай описан здесь: http://antivir.h18.ru/metodika/0032.html
п.с. сегодня как раз экспериментировал с одним таким локером (anusanalzhopa.ru/xxxvideo.avi.exe) на виртуальной машине, и действительно WinPE_uVS.iso не хотел грузиться. А вот AntiWinLockerLiveCD запустился (хотя им я ничего не делал, но после него у же и WinPE_uVS.iso стартовал - вот тут уже Bootice убивает такой локер в два клика).
Автор: Zlataa
Дата сообщения: 24.07.2011 02:15
У меня не такое окно - мое уже после загрузки винды появляется, причем работает скайп - слышу как он из под этого блокера "квакает"...
Автор: pytex
Дата сообщения: 24.07.2011 02:37
тогда AntiWinLockerLiveCD должен помочь, или аналогичный загрузочный диск-образ с Universal Virus Sniffer (в шапке есть инструкция как пользоваться)
Автор: Zlataa
Дата сообщения: 24.07.2011 02:51
Спасибо. Не хочет грузиться с AntiWinLockerLiveCD... =((

Долго думает, а потом загружается как обычно и опять выскакивает черный экран...
Автор: pytex
Дата сообщения: 24.07.2011 03:24
Zlataa, ссылку на вирус можно?
Автор: Zlataa
Дата сообщения: 24.07.2011 03:35
В смысле? А где ее взять?

Я просто первый раз лет за 15 с таким вирусом сталкиваюсь - что такое "ссылка на вирус"?
Автор: pytex
Дата сообщения: 24.07.2011 03:37
я имею ввиду откуда заражение произошло, чтобы я смог его (этот вирус/винлокер) себе скачать на пробу
Автор: Zlataa
Дата сообщения: 24.07.2011 03:45
Это сложно

за последние сутки скачала всего Лунтика, Дашу и еще кучу советских мультов
Автор: michail10
Дата сообщения: 24.07.2011 07:06

Цитата:
Спасибо. Не хочет грузиться с AntiWinLockerLiveCD

Может диск записан криво. Проверить на другом компе.
Попробуйте найти вирус так: вкл. отображение расширений (если выкл.) и посмотреть имя.avi.exe, имя.mkv.exe и т. д. в ваших мультяшках.
Автор: CVN5510
Дата сообщения: 24.07.2011 08:58
Также видел запрос на одном из форумов - перестала производиться загрузка всех дисков с CD-привода после заражения Винлокером. ССылку на вирус пока ищут.
Похоже тенденция, однако!
Автор: tomvo
Дата сообщения: 24.07.2011 09:02
Кто подскажет про такую попрошайку:

при снятии задачи (xxxvideo) винда не загружается,
в безопасном режиме загружается окно попрошайки,
при загрузке с лайв сд свежий Dr.Web CureIt! его не ловит
Автор: sevik68
Дата сообщения: 24.07.2011 09:29
tomvo
uVS тебе в помощь, в шапке и сама тулза и инструкция
а по поводу "свежего" курваита, у меня на каспере был один час разницы в обновах между "ловит" и "не ловит"
Автор: tomvo
Дата сообщения: 24.07.2011 10:33
sevik68
Спасибо буду пробовать
Автор: michail10
Дата сообщения: 24.07.2011 13:58

Цитата:
Также видел запрос на одном из форумов - перестала производиться загрузка всех дисков с CD-привода после заражения Винлокером.

Можно попробовать перед загрузкой LiveCD откл. HDD в БИОСе или "горячее подключение" SATA 2. Не изменяет же он БИОС.
Автор: sasherb
Дата сообщения: 24.07.2011 16:53

Цитата:
-краткая инструкция-
Чето аваст не пускает

Автор: sevik68
Дата сообщения: 24.07.2011 17:00
sasherb
это у тебя аваст вредоносный
http://zalil.ru/31461238
держи, та же страничка в ворде
Автор: sasherb
Дата сообщения: 24.07.2011 17:12
sevik68 спасибо, буду
Автор: pytex
Дата сообщения: 28.07.2011 19:49
Сегодня лечил чужой ноутбук - вот свежий живчик
http://www.virustotal.com/file-scan/report.html?id=6c71b10857081c3f024eba6c6be0e1433395902232701a289594c52d42929ae5-1311870823
мало еще кем определяется, и то в основном эвристикой
кому интересно - ссылка на него
Автор: 1Kipovec
Дата сообщения: 28.07.2011 20:43

Цитата:
мало еще кем определяется

[img] [/img]
базы от 21.07
Автор: jExOn
Дата сообщения: 28.07.2011 21:03

Цитата:
Сегодня лечил чужой ноутбук - вот свежий живчик
мало еще кем определяется, и то в основном эвристикой

не знаю че там пишет virustotal, но KIS его видит : )

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.