Имя: Пароль:
IT
 
как снять локер?
0 vostdnn
 
18.07.11
17:34
добрый день!
сегодня увидел ноут с win 7х64 где локер проявляется сразу как только пройдет инициализация устройств компа. переустанавливать винду нежелательно.
1 PR
 
18.07.11
17:34
Что такое локер?
2 mikecool
 
18.07.11
17:36
ищи Абрахамс-а, он может
3 andrewks
 
18.07.11
17:36
(1) это остаточное явление после просмотра порно-сайтов

типа беременности после секса
4 andrewks
 
18.07.11
17:36
(0) лайв-сиди имеется?
5 skunk
 
18.07.11
17:36
спросить у яндекса ... ибо этих локеров как невест в россии ... и каждый лечиться своим макаром
6 Kavar
 
18.07.11
17:38
ERD commander тебе в помощь.
Там в реестре подправить немного, возможно еще пару системных файлов восстановить потребуется.
7 zak555
 
18.07.11
17:39
поставить авиру ?
8 vostdnn
 
18.07.11
17:46
пробовал ерд коммандером - восстановить систему - ни фига не проходит - вываливается с ошибкой.
9 vostdnn
 
18.07.11
17:53
чет кажется что дело совершенно не в реестре. винд аведь даже не начинает еще загружаться т.е. блокировка происходит еще даже не появляется "стартинг виндовс.."
10 andrewks
 
18.07.11
17:53
сфоткай скрин и выложи
11 Amra
 
18.07.11
17:54
(7) ... и потом видеть такое регулярно :) Да?)
12 Albaness
 
18.07.11
17:54
(2) это такая фигня у автомобиля))
13 Shurjk
 
18.07.11
17:56
(0) На современных ноутах обычно есть раздел из которого можно восстановить систему.
14 vostdnn
 
18.07.11
17:56
(10) завтра
15 andrey153
 
18.07.11
17:58
достать винт из ноута, подключить к стационарному компу и свежим антивирусом почистить
16 Kavar
 
18.07.11
17:59
(8) вручную исправь ветку:
\\\Редактор реестра\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell

там должно быть explorer.exe

Затем проличи с лив СД от ДрВеба.

Ну а потом уже по ситуации.
17 andrewks
 
18.07.11
18:11
(16) читай (9) (если он, конечно, не врёт)
18 Tatitutu
 
18.07.11
18:39
19 Эмбеддер
 
18.07.11
18:47
Скачать образ антивируса, закатать на диск, загрузиться с него. Например DrWeb
20 Exec
 
18.07.11
19:01
21 VladZ
 
18.07.11
19:11
(0) Закатай себе на болванку деблокера. Завтра у наших админов уточню, как называется и где они брали. Суть такая: загружаешься с этого диска, жмякаешь "Исправить автоматически" - и вот оно, счастье!
22 БалбесВ1с
 
18.07.11
19:22
(0)Скачай локофф http://virusinfo.info/showthread.php?t=75472
23 VladZ
 
18.07.11
19:27
+16 И еще userinit заодно...
24 vostdnn
 
19.07.11
10:04
25 zak555
 
19.07.11
10:05
(11) такого быть не может
26 aleks-id
 
19.07.11
10:07
(24) ты бы хоть телефон написал на который просит смс. по этому телефону и гугли
27 mikecool
 
19.07.11
10:07
(12) кошечка, ты о чем? )))
28 Профессор Выбегалло
 
19.07.11
10:09
Где хоть вы их ловите, локеров...
29 andrewks
 
19.07.11
10:11
прикольно. в бут-секторе, по ходу, зараза, или в MBR

ты с лайва Drweb загрузись, он должен увидеть.

а если не увидит - загрузись с установочного диска, и сделай fixmbr
30 vostdnn
 
19.07.11
10:12
тел. 89629900821 гуглил - результат ноль.
31 vostdnn
 
19.07.11
10:13
(28) сын шефа где нарыл х.з. где
32 andrewks
 
19.07.11
10:14
+(29) fixmbr и fixbooot

и да, чуть не забыл - данные лучше важные скопирни перед этим, если они, конечно, ещё остались ;-)
33 andrewks
 
19.07.11
10:14
(31) может, это он и написал? карманных денег не хватает
34 vostdnn
 
19.07.11
10:16
(32) данные остались. к своему компу цеплял винт.
"  загрузись с установочного диска, и сделай fixmbr " -
с установочного диска win7 ?
35 zak555
 
19.07.11
10:18
(31) проверь мозоли
36 МишКа
 
19.07.11
10:19
А что он просит? Этот локер?
37 GoldenDawn
 
19.07.11
10:20
(0)поставить рядом вторую винду и расковырять оттуда первую
38 vostdnn
 
19.07.11
10:21
(36) наверное спонсорскую помощь..
39 Shurjk
 
19.07.11
10:23
(31) Обратись к оператору пусть его хотя бы заблокируют чтоб не повадно было.
40 vostdnn
 
19.07.11
10:23
(37) т.е. мбр перепишется когда станет 2 винда?
41 МишКа
 
19.07.11
10:27
(38) Что значит - наверно? Если просят отправить СМС, тогда алгоритм действий следующий:
1) у оператора выясняешь контактный телефон владельца короткого номера
2) звонишь по этому телефону и вежливо просишь сообщить код разблокировки
3) тебе также вежливо его сообщают.
Проверено, работает.
42 aleks-id
 
19.07.11
10:27
(30) я х.з. где ты гуглил. я нагуглил http://foto.mail.ru/mail/mrbelyash/WinLock/140.html
43 aleks-id
 
19.07.11
10:28
+(42) код: R503612D
44 andrewks
 
19.07.11
10:30
(42) всё-таки в MBR. логично.
45 zak555
 
19.07.11
10:30
(41) ты не с марса случаем ?
46 andrewks
 
19.07.11
10:32
(41) вежливо, при помощи утюга и паяльной лампы, не переходя на крик,...
47 Shurjk
 
19.07.11
10:32
(45) Вообще то это вымогательство, так что им проще сообщить.
48 andrewks
 
19.07.11
10:33
(47) это ещё и написание и распространение вредоносных программ
49 GoldenDawn
 
19.07.11
10:34
(40)можно загрузиться с чего-нибудь и установить какой-нибудь загрузчик
50 zak555
 
19.07.11
10:34
(47) и чего?
все так живут
51 zak555
 
19.07.11
10:34
(48) где определение вредоносной программы ?
52 vostdnn
 
19.07.11
10:36
(42) спсаибо. только что-то способы лечения уж через чур..
53 Shurjk
 
19.07.11
10:37
(50) Некоторые за это еще даже сидят.
54 zak555
 
19.07.11
10:38
(53) кто несогласованно действует
55 vostdnn
 
19.07.11
10:38
зверем сохранил мбр в файл с расширением бин.  попробую поискать чем отредактировать этот файлик, а потом заново переписать мбр из отредактиованного файла
56 Shurjk
 
19.07.11
10:39
(54) Есть опыт?
57 andrewks
 
19.07.11
10:40
(55) заархивируй с паролем 179 и выложи на zalil.ru
58 zak555
 
19.07.11
10:40
(56) =)
59 miron82
 
19.07.11
10:41
Ловил такой, 3 live CD и ERD не помогли, помог прстой перевод даты в биосе на год вперед, ну и после входа, проверка антивирусом...
60 Shurjk
 
19.07.11
10:41
(58) С кем что и как они согласовывают что им после этого ничего не страшно и сколько это стоит?
61 andrewks
 
19.07.11
10:42
(59) "3 live CD и ERD не помогли" неудачник
62 andrewks
 
19.07.11
10:42
(60) не стОит в это углубляться
63 vostdnn
 
19.07.11
10:43
(57)
http://zalil.ru/31439305
пароль 179
кому интересно
64 Shurjk
 
19.07.11
10:44
(62)Интересно же.
65 МишКа
 
19.07.11
10:47
Я ж говорю, в случае с СМС - проверено, работает. У автора, правда, немного другой случай: указан телефон. Видимо, ребята поменяли схему. Звонить на этот телефон, скорее всего бесполезно (хотя... для очистки советси надо бы). Значит, надо связаться со службой безопасности оператора. Пусть они ищут тебе код разблокировки (кто-то же снимает деньги со счета). Это мягкий вариант. Вариант жесткий: в ультимативной форме требуешь код разблокировки у оператора. Типа "Ничего не знаю. Номер ваш. Платежная (биллинговая) система ваша. Выдавайте код в 24 часа."
66 andrewks
 
19.07.11
10:49
каспер знает - Trojan-ransom.boot.mbro.a

лечение стандартное - перезапись mbr
http://safetygate.ru/index.php?topic=392.0
67 vostdnn
 
19.07.11
10:49
(65) код разблокировки виден и в записсаной в файл mbr
68 Shurjk
 
19.07.11
10:50
+(65) Как минимум заблокируют этот номер. Это уже плюс если бы все таки делали то не было бы давно этих локеров.
69 andrewks
 
19.07.11
10:50
(67) ламер писал
70 IvaneS
 
19.07.11
10:52
andrewks Прав. Все должно быть в MBR.
Да еще когда перезаписать MBR, прочистить систему нужно
71 Voffka2008
 
19.07.11
10:53
72 andrewks
 
19.07.11
10:54
(71) да не трудись, уже посмотрели, что код тупо виден в образе. сохраняешь образ, смотришь.

но проще mbr перезаписать
73 IvaneS
 
19.07.11
10:55
(72) может батя попросил заблокировать комп, а сам пароль знал...
74 IvaneS
 
19.07.11
10:56
vostdnn, ты уже все снес?
75 vostdnn
 
19.07.11
11:05
просмотрел видео с (66) поста. сделал как все там написано и усе.
теперь денег не просит
76 IvaneS
 
19.07.11
11:07
Красиво
77 1Сергей
 
19.07.11
11:07
(24) так тебе и надо, педофил :)
78 zak555
 
19.07.11
11:30
(65) будешь послан
79 Fram
 
19.07.11
14:48
Вчера ноут знакомой подхватил такую же хрень. Загрузился с диска касперского, почистил. Теперь после ввода логина и пароля? пытается загрузить профиль и без каких либо сообщений сразу же вылетает опять в табличку Ctrl+Alt+Del
80 Fram
 
19.07.11
14:50
81 romix
 
19.07.11
14:53
http://support.kaspersky.ru/viruses/deblocker
Бесплатный сервис Deblocker поможет убрать баннер с рабочего стола, разблокировать Windows без перевода денег на счет, вернуть зашифрованные вирусом файлы.

http://www.drweb.com/unlocker/mobile/
Бесплатный разблокировщик
Dr.Web от Trojan.Winlock
82 Fram
 
19.07.11
14:55
(81) вирус то почистил.. похоже, теперь надо восстановить userinit и taskmgr
83 Fram
 
19.07.11
14:56
+(82) никто не знает в xp где нить хранятся резервы этих файлов?
84 Профессор Выбегалло
 
19.07.11
17:35
Только что подключил чужой винт с локером, нашел все г@вно, оставленное им бесплатным авастом, удалил все к чертям, юзеринит.ехе подсунул нормальный — все работает.
85 Профессор Выбегалло
 
19.07.11
17:36
(83) В dllcache, но там, с вероятностью 99%, тоже зараженный.
86 Профессор Выбегалло
 
19.07.11
17:39
(84+) Напихал своих ехешников и цмд-шек всюду, куда смог —  и в темпы, и в документсандсеттингс всем юзерам и в системрут и в систем32...
87 Профессор Выбегалло
 
19.07.11
17:39
(86+) Блокер напихал, имеется в виду. :)
88 andrewks
 
19.07.11
17:44
(87) а я уж думал, ты какой-то новый метод защиты от вирусов используешь ;-)
89 zfadina
 
23.07.11
20:53
Eсли мышка  и клава не работает.Как его оттуда его убирать?
90 zfadina
 
23.07.11
21:05
Код расблокировки не ставится.Пробывала переустановить.Не схватывает.В биосе приоритет поставила.
91 zfadina
 
23.07.11
22:32
Не дает установить винду
92 Капитан Смоллет
 
23.07.11
22:35
(91) Давай пиши еще. Ты только писать похоже умеешь. Читать и искать типа "winlocker" на этом форуме или в инете неохота...
93 Jackman
 
23.07.11
23:03
код: R503612D
94 Krendel
 
23.07.11
23:06
Да сегодня какой то улов на любителей клубнички
95 Krendel
 
23.07.11
23:06
96 zfadina
 
26.07.11
18:16
Код не поставится. Мышка и клава не работают.Дату в биосе помогло поменять.
Выдавать глобальные идеи — это удовольствие; искать сволочные маленькие ошибки — вот настоящая работа. Фредерик Брукс-младший