Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: Alex737
Дата сообщения: 29.07.2011 12:32
Кто-нибудь может подсказать? Wind при загрузке постоянно сообщает,что найдено новое оборудование - мышь, клавиатуру,какой-то Keyboard. Потом сообщает, что не удается загрузить программу для установки, потом включает Мастера установки, потом сообщает, что нет драйверов. При этом и мышь и клава работают прекрасно. Приходится при каждом включении ждать, пока Wind будет находить "новое оборудование", так как до этого он просто висит, потом несколько раз жать на красный крестик и отмену (установки),причем одно и то же он ищет по два раза, и только после этого приступать к работе. Я юзер, хотя и уверенный пользователь.Прошу помощи.Железу лет шесть.С чего начались проблемы - сказать не могу.Возможно после лечения от какого-либо вируса.
Автор: opt_step
Дата сообщения: 29.07.2011 12:37
Alex737
avz - восстановление системы
Автор: tshudini
Дата сообщения: 31.07.2011 21:46
Вчера лечил что то новое - вместо традиционного голубого окна с текстом ещё и фотка с тремя геями, требование - 200 гривен. Обновил базы на Авира фри и касперском - ноль реакции. Обновил базы в доктор вэб от назарет - тоже ноль. Однако uvs снял блок.
Автор: CVN5510
Дата сообщения: 31.07.2011 22:11
В сборничке Mega WPI Postal Edition 2011.2 (7,9 Гб) попалась на глаза программка 2IP StartGuard, которая блокирует редактирование автозагрузки без разрешения пользователя на уровне реестра.
Может кому и поможет для профилактики проникновения WinLocker-ов.
Автор: Nikoderiko
Дата сообщения: 31.07.2011 22:29
Так на уровне реестра можно запретить редактирование соответствующих ключей.

Проблема в том, что большинство винлокеров давно уже не используют прямую запись в автозагрузку.
Автор: CVN5510
Дата сообщения: 01.08.2011 06:36
Ну во первых точной статистики нет, а вот мне в практике борьбы в основном попадаются как раз случаи: через автозагрузку. И этому есть объяснение - их писать легче и их модификаций больше, базы антивирусов за таким количеством не поспевают, поэтому блокировка производится с большим эффектом, что вымогателям и нужно.
Программа, конечно не панацея, но пользователям, которые не разбираются в "кухне" она поможет.
Автор: sevik68
Дата сообщения: 01.08.2011 17:28

Цитата:
попалась на глаза программка 2IP StartGuard

http://2ip.ru/soft/startguard/
Автор: sevik68
Дата сообщения: 01.08.2011 21:15

Цитата:
2IP StartGuard

Кстати оченно неплохая штучка, рекомендую
Автор: 576438
Дата сообщения: 03.08.2011 22:03
Вот что то новое 18+
вместе с установщиком
Автор: Basszlat
Дата сообщения: 04.08.2011 09:04
576438
а пароль?
Автор: Neon2
Дата сообщения: 04.08.2011 09:20
Basszlat, неужели не догадался? Пароль:
Цитата:
123
Автор: sasherb
Дата сообщения: 04.08.2011 12:04
576438
Аваст проморгал,также не увидел кис2011-если нет разницы то зачем платить больше ?
Автор: 1Kipovec
Дата сообщения: 04.08.2011 12:57

Цитата:
если нет разницы то зачем платить

ВОБЩЕ

pыs базы от 02.08
Автор: sevik68
Дата сообщения: 04.08.2011 18:29

Цитата:
Вот что то новое

Ни фига себе привет друг
Автор: CVN5510
Дата сообщения: 08.08.2011 21:54
Может данный вопрос в этом топике задавался неоднократно, но читать 102 страницы это...
Скажите, а автоматическое лечение системы на AntiWinLocker предполагает при необходимости замену файлов userinit, explorer, taskmgr ?
Или ручками потом придется ?
Автор: opt_step
Дата сообщения: 09.08.2011 03:58
CVN5510

Цитата:
Скажите, а автоматическое лечение системы на AntiWinLocker предполагает при необходимости замену файлов userinit, explorer, taskmgr ?
Или ручками потом придется ?

там есть оба режима
Автор: CVN5510
Дата сообщения: 09.08.2011 05:36
Это понятно, а замену файлов делает точно или просто реестр правит ?
Автор: Gulftown
Дата сообщения: 09.08.2011 06:04
CVN5510
вроде по русски написали:

Цитата:
там есть оба режима


Цитата:
но читать 102 страницы это...

есть "Версия для печати" и поиск "ctrl+F"

Добавлено:
И не забывайте:
ни какой автомат полностью не заменит ручную работу

вирусописатели как раз читают все 102 станицы и делают соответствующие выводы, это их хлеб.
Автор: Neon2
Дата сообщения: 12.08.2011 16:47
Сегодня попался вирус-вымогатель блокирующий работу браузеров. Сначала он объявляет о том, что обнаружен некий вирус и предлагает скачать обновление, которое исправит ситуацию.
При нажатии на кнопку "Обновить [название браузера]" имитирует переход на страничку производителя браузера, и тут оказывается, что это "обновление" можно скачать, только отправив платную смс. В зависимости от браузера сообщение меняется.
Автор: CVN5510
Дата сообщения: 12.08.2011 17:54
Типичный Trojan.Win32.Ddox.ci и его разновидности.
Или маскируется под DLL или заражает их в папке system32, как правило.
AVZ в помощь, лечится скриптами.
Автор: Fernandoza
Дата сообщения: 13.08.2011 08:46
Появилось вот такое окно у сестры на компьютере (она в другом городе и ничего не шарит) Я могу войти по удаленке на ее комп и управлять им. Как можно восстановить полноценную работу системы?
Автор: opt_step
Дата сообщения: 13.08.2011 10:35
Fernandoza
avz
Автор: tahirg
Дата сообщения: 13.08.2011 11:00
opt_step
вот я незнал, что для удалёного входа банер не виден, всегда считал, что удалёнка видит тоже самое что прокладка меж стулом и моником
Автор: Fernandoza
Дата сообщения: 13.08.2011 11:40
Сейчас пока запустил доктор Веб на проверку. Окно убралось с помощью кода с сайта Касперского.
Автор: Gulftown
Дата сообщения: 13.08.2011 11:48
Fernandoza
не забудь про:

Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
"Shell" = "Explorer.exe"
"Userinit"="C:\\WINDOWS\\System32\\userinit.exe,"

HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon

Автор: opt_step
Дата сообщения: 13.08.2011 12:24
tahirg

Цитата:
вот я незнал, что для удалёного входа банер не виден, всегда считал, что удалёнка видит тоже самое что прокладка меж стулом и моником

интересно, тоже не знал
Автор: Gulftown
Дата сообщения: 13.08.2011 12:41
tahirg
opt_step
я думаю, банеры бывают разными...
(и скорее всего не всегда бывает так)
Автор: opt_step
Дата сообщения: 13.08.2011 12:46
Gulftown
надо специально потестить эту фишку
Автор: tahirg
Дата сообщения: 13.08.2011 12:54
opt_step
я свою фразу завязал на твой ответ

Цитата:
Как можно восстановить полноценную работу системы?


Цитата:
avz

имея ввиду что авз не запуститься если банер висит
Автор: Fernandoza
Дата сообщения: 13.08.2011 14:08

Цитата:
avz

Помог вылечить комп через удаленку.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.