|
винлокер(( | ☑ | ||
---|---|---|---|---|
0
Stim
21.08.12
✎
17:25
|
перешел по ссылке с одной ветки форума и схватил винлокер((
прошелся куреитом, сейас запустил авз от касперского. чем он сейчас лечится? |
|||
1
Ирис_яркая
21.08.12
✎
17:26
|
скажи что за ветка форума?!
|
|||
2
Amra
21.08.12
✎
17:26
|
ЛивСД от Касперского
|
|||
3
smaharbA
21.08.12
✎
17:26
|
выкинь компьютер
|
|||
4
smaharbA
21.08.12
✎
17:26
|
лечится как и раньше win+u
|
|||
5
shamannk
21.08.12
✎
17:27
|
давай ссылку...
|
|||
6
Stim
21.08.12
✎
17:27
|
(4) а дальше?
|
|||
8
Господин ПЖ
21.08.12
✎
17:28
|
(0) подай в суд на ВР... за ущерб
|
|||
9
andrewks
21.08.12
✎
17:29
|
(7) ты не ссылку давай, а ссылку на ссылку!
|
|||
10
Sakura
21.08.12
✎
17:29
|
ссылку на ветку
|
|||
11
andrewks
21.08.12
✎
17:30
|
а вообще - предохраняться вовремя надо, а не деньги на аборт собирать
|
|||
12
Stim
21.08.12
✎
17:30
|
(9) (10)
Мужчина после 30 как арбуз - живот растет а хвостик сохнет? хз, от неё или нет, но после открытия у меня во весь экран активизировался винлокер |
|||
13
Rebelx
21.08.12
✎
17:30
|
(0)я обычно руками лечу (можно даже без фотографии :) ) - заходишь в защищенный режим с поддержкой командной строки и чистишь
|
|||
14
Stim
21.08.12
✎
17:30
|
||||
15
GROOVY
21.08.12
✎
17:31
|
(7) Там нет вирусов http://online1.drweb.com/cache/?i=9a61d8dd76bb4b16e43579119557f68b
|
|||
16
andrewks
21.08.12
✎
17:31
|
(14) зашёл, ничё не словил. ЧЯНТД?
|
|||
17
Холст
21.08.12
✎
17:32
|
(14) пользуйся оперой с отключенным флешем, а не ИЕ
|
|||
18
Stim
21.08.12
✎
17:32
|
(16) хз, я словил.
зы чем лечить-то? |
|||
19
andrewks
21.08.12
✎
17:33
|
(18) смотря, что за локер. иные прямо в MBR прописываются. давай скрин своего локера
|
|||
20
Stim
21.08.12
✎
17:34
|
(19) чем скрин поможет? окошко, блокирующее все программы, без картинок, с текстом про микросовт секрьюрити и кнопками 1,2..10
|
|||
21
Arxangel06
21.08.12
✎
17:35
|
(18)Руками лечить. Традиционно. Брать LiveCD или флэш или чтоугодно, грузится с этого внешнего носителя и выковыривать.
(19) где такой отрыть??? хоть посмотрю, где юзеры такое берут... уже лет 10 на компе ни вирусов, ни антивирусов - первых не знаю где взять, вторых не держу за ненадобностью... |
|||
22
smaharbA
21.08.12
✎
17:36
|
жми win+u - таб таб ентер
|
|||
23
smaharbA
21.08.12
✎
17:36
|
если это не (19)
|
|||
24
andrewks
21.08.12
✎
17:37
|
правила предохранения таковы:
1. своевременно обновлять систему 2. своевременно обновлять браузер 3. иметь на браузере плагин по блокировке нежелательного содержимого (по типу adblock+ для firefox), и не иметь букета ненужных свистопердельных баров от всяких одноклассников/яндексов/рамблеров 4. своевременно обновлять flash player, java machine, adobe reader plugin |
|||
25
andrewks
21.08.12
✎
17:37
|
(21) 2. хз. мне его уже словленным показали, а как - не объяснили
|
|||
26
Александр_
Тверь 21.08.12
✎
17:37
|
как меня радуют ответы типа (20)
Типа помогите, сломалось! Детали - зачем вам детали? Чем вам детали помогут! У меня СЛОМАЛОСЬ! что не понятно? |
|||
27
Stim
21.08.12
✎
17:38
|
(26) интересный ты человек) как я теб скрин?)
|
|||
28
andrewks
21.08.12
✎
17:38
|
(27) сфоткай, будь мужиком!
|
|||
29
andrewks
21.08.12
✎
17:39
|
(20) у тебя система до логина грузится норм?
|
|||
30
Stim
21.08.12
✎
17:39
|
авз ничего не нашел
|
|||
31
Александр_
Тверь 21.08.12
✎
17:39
|
(27) по внешнему виду локера можно предположить что это такое. Может кто-то уже сталкивался.
Если нет возможности сделать скрин, сделай фото на телефон. |
|||
32
Arxangel06
21.08.12
✎
17:39
|
(22)и чем поможет экранный диктор?
(0) торрент есть? а это тот самый LiveCD. http://rutracker.org/forum/viewtopic.php?t=560432 |
|||
33
Stim
21.08.12
✎
17:40
|
(29) да. под своим логином в домене - винлокер. сейчас сижу под админом.
|
|||
34
Stim
21.08.12
✎
17:40
|
+ админам чтоле заявку поставить..
|
|||
35
Stim
21.08.12
✎
17:40
|
+33 под локальным админом естесственно
|
|||
36
smaharbA
21.08.12
✎
17:40
|
||||
37
andrewks
21.08.12
✎
17:42
|
(33) "сейчас сижу под админом" смотри, ещё круче локера не слови )))
|
|||
38
Stim
21.08.12
✎
17:42
|
(37) да я на мисте больше никогда ссылки не буду открывать
|
|||
39
smaharbA
21.08.12
✎
17:43
|
тогда куле тут ноешь - убей своего пользователя и забудь
|
|||
40
Stim
21.08.12
✎
17:43
|
(39) ты чего?? нельзя убивать моего пользователя!
|
|||
41
andrewks
21.08.12
✎
17:43
|
пошукай в реестре, он наверняка где-то там прописался. ещё некоторые особо тупые локеры прописываются в автозапуске прямо в папке
|
|||
42
Sakura
21.08.12
✎
17:43
|
(33) чисти свои Documents&Settings, где-то там должен валяться этот экзешник, и реестр, HKLM -> Software -> Microsoft -> Windows NT -> Winlogon (вроде такой путь)
|
|||
43
Arxangel06
21.08.12
✎
17:43
|
(33)Ну вы блин даете!(с) Если загрузился нормально и даже залогинился, значит локер в учетке. Обычно они живут в c:\users\<username>\Local settings(для NT6) или c:\documets and settings\<username>\Local settings(для NT5). EXE-файлов там быть не должно, найдешь - убей. и дело с концом.
|
|||
44
Stim
21.08.12
✎
17:44
|
ща почищу локал сеттинг для своего юзера и проверю
|
|||
45
smaharbA
21.08.12
✎
17:45
|
(42) у юзера в хклу + аппдата
|
|||
46
Arxangel06
21.08.12
✎
17:45
|
(44)Предохранятся не забывай! в смысле, перезагружаться. а то еще и админскую учетку заразишь.
|
|||
47
Sakura
21.08.12
✎
17:46
|
(45) может быть, давно уже с такими вещами не сталкивалась, не помню всех подробностей
|
|||
48
andrewks
21.08.12
✎
17:47
|
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run] |
|||
49
miki
21.08.12
✎
17:50
|
(48)он же не под собой залогинился...
|
|||
50
Stim
21.08.12
✎
17:50
|
не помогло
|
|||
51
Stim
21.08.12
✎
17:50
|
+ставлю заявку админам..
|
|||
52
Sakura
21.08.12
✎
17:50
|
(49) реестр смотрел?
|
|||
53
Stim
21.08.12
✎
17:51
|
не смотрел(52)
|
|||
54
smaharbA
21.08.12
✎
17:52
|
+ (49) загрузи куст и не парь людям мозг
+ удали все исполняемые файлы в своем профиле на, показав скрытые и системные |
|||
55
Sakura
21.08.12
✎
17:52
|
(53) так посмотри.
ехе-файл в своих документах нашел? он не всегда в локал сеттингс лежит. ну и темпы заодно прибить все, ессно |
|||
56
Один С
21.08.12
✎
17:52
|
жениться автору уже предлагали?
|
|||
57
miki
21.08.12
✎
17:53
|
(53)ну так посмотри!
и в HKLM и для всех SID'ов в HKU |
|||
58
Stim
21.08.12
✎
17:53
|
(55) очистил лока сеттинг своего юзера полностью
|
|||
59
Stim
21.08.12
✎
17:53
|
(57) как сложно! надо админам звонить..
|
|||
60
smaharbA
21.08.12
✎
17:54
|
(57) небудет их без входа пользователя, только загрузка куста из профиля
|
|||
61
smaharbA
21.08.12
✎
17:54
|
чувствуется бороздка от фуражки
|
|||
62
Stim
21.08.12
✎
17:55
|
(61) и не говори! совсем обленился!
|
|||
63
syktyk
21.08.12
✎
18:02
|
Зайди под другим юзером, будь мужиком!
|
|||
64
Фдулич
21.08.12
✎
18:17
|
а не в explorer у него загрузка стоит в плагинах ?
|
|||
65
andrewks
21.08.12
✎
20:18
|
(57) ну зачем же для всех. здесь вся правда:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList |
|||
66
Nandarou
21.08.12
✎
20:41
|
Могу поделиться хорошей программой для лечения блокираторов. Не является 100 процентной гарантией излечения от всех вирусов, но большинство машин именно с блокиратором лечатся хорошо.
Называется universal virus sniffer. По сути дела сканирует все автозапуски по базе данных известных файлов (база данных содержит преимущественно нормальные файлы) и выдает список файлов подозрительных и явно вирусных. Есть средства для лечения, удаления из реестра и его восстановления. После того как я узнал об этой проге лечения компов от блокиратора стало занимать около 15 минут (если нет других осложнений). Загрузиться с винды загрузочной. Запустить снифер. Удалить один файл блокиратора, почистить прогой реестр и все. |
|||
67
Mucmuk
21.08.12
✎
20:43
|
Хм. попробуй зайти в безопасном режиме и пройтись доктором. ну на край откати версию на недельку назад.
|
|||
68
andrewks
21.08.12
✎
20:45
|
(66) хорошая прога, пользуюсь ей уже более года напару с avz
AVZ http://z-oleg.com/ Universal Virus Sniffer (uVS) http://dsrt.dyndns.org/uvs.htm |
|||
69
smaharbA
21.08.12
✎
20:52
|
можно узнать как лечить вашими прогами при наличие только самого компьютера ?
|
|||
70
andrewks
21.08.12
✎
20:54
|
(69) они более хороши против вирусов и троянов, нежели локеров.
по сути своей - локер не вирус, и не троян. это зловредное ПО |
|||
71
smaharbA
21.08.12
✎
20:57
|
(70) ну и как все же ими лечить если в наличие только сам пациент ?
|
|||
72
manyak
21.08.12
✎
20:58
|
вот кому не охота ручками лазить:
http://www.antiwinlocker.ru/antiwinlockerlivecdmanual.html |
|||
73
smaharbA
21.08.12
✎
20:58
|
о (19) конечно не считаем (хотя и это можно иногда)
|
|||
74
andrewks
21.08.12
✎
21:02
|
(71)
берёшь, и лечишь. довольно мало добротных троянов, способных противостоять одновременно куриту, avz и uvs. я бы сказал, вероятность успеха не менее 70% (если не принимать во внимание совсем уж запущенные случаи, когда комп годами работал без антивиря и апдейтов под админом и с прямым доступом в инет) |
|||
75
Nandarou
21.08.12
✎
21:03
|
(71) Надо иметь под рукой загрузочный диск универсальный на dvd или флешке.
|
|||
76
manyak
21.08.12
✎
21:05
|
ну есть которые портят explorer, userinit, taskmgr - надо заведомо здоровые иметь, чтобы заменить.
|
|||
77
Sakura
21.08.12
✎
21:06
|
(75) ну а если так получилось, что его нет и нечем записать, что делать будешь?
|
|||
78
andrewks
21.08.12
✎
21:06
|
(71) если ты не забыл, довольно добротный зловред Kido удалялся специальной утилитой прямо из-под заражённой системы
|
|||
79
smaharbA
21.08.12
✎
21:08
|
(78) кидо позволяет работать в системе
|
|||
80
andrewks
21.08.12
✎
21:09
|
(79) ну я так и написал в (70), какие ко мне претензии?
|
|||
81
SED
21.08.12
✎
21:10
|
возможно от туда вирус
Чем старше дети, тем сложнее |
|||
82
Nandarou
21.08.12
✎
21:12
|
(77) ну а что делать если винда одна и заблокировано полностью. только в режиме командной строки запуститься.
|
|||
83
smaharbA
21.08.12
✎
21:13
|
(82) даже в режиме командной строки не запустится (не в счет (19) ) - все равно лечится без авирей и прочих лайвсд
|
|||
84
Nandarou
21.08.12
✎
21:17
|
(83) Win-u про который Вы раньше писали? Проверим.
http://virusinfo.info/showthread.php?t=44817 |
|||
85
smaharbA
21.08.12
✎
21:21
|
с винУ не редко приходится работать на ощупь, не видя на первых шагах окон
но поможет тренировка на рабочей системе |
|||
86
Nandarou
21.08.12
✎
21:22
|
(85) имхо это только для win xp. На висте и семерке там все по другому.
|
|||
87
andrewks
21.08.12
✎
21:25
|
(85) и что сделает твоя винУ, если блокер подменил winlogon?
|
|||
88
smaharbA
21.08.12
✎
21:26
|
(86) абсолютно также
(87) фото в теме видел ? |
|||
89
andrewks
21.08.12
✎
21:28
|
(88) какое фото?
|
|||
90
smaharbA
21.08.12
✎
21:35
|
||||
91
Stim
21.08.12
✎
21:44
|
админы рулят. Маша, ты самая лучшая, спс!*
|
|||
92
andrewks
21.08.12
✎
21:58
|
(91) лентяй и белоручка
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |