Имя: Пароль:
IT
Админ
винлокер((
,
0 Stim
 
21.08.12
17:25
перешел по ссылке с одной ветки форума и схватил винлокер((
прошелся куреитом, сейас запустил авз от касперского. чем он сейчас лечится?
1 Ирис_яркая
 
21.08.12
17:26
скажи что за ветка форума?!
2 Amra
 
21.08.12
17:26
ЛивСД от Касперского
3 smaharbA
 
21.08.12
17:26
выкинь компьютер
4 smaharbA
 
21.08.12
17:26
лечится как и раньше win+u
5 shamannk
 
21.08.12
17:27
давай ссылку...
6 Stim
 
21.08.12
17:27
(4) а дальше?
8 Господин ПЖ
 
21.08.12
17:28
(0) подай в суд на ВР... за ущерб
9 andrewks
 
21.08.12
17:29
(7) ты не ссылку давай, а ссылку на ссылку!
10 Sakura
 
21.08.12
17:29
ссылку на ветку
11 andrewks
 
21.08.12
17:30
а вообще - предохраняться вовремя надо, а не деньги на аборт собирать
12 Stim
 
21.08.12
17:30
(9) (10)
Мужчина после 30 как арбуз - живот растет а хвостик сохнет?
хз, от неё или нет, но после открытия у меня во весь экран активизировался винлокер
13 Rebelx
 
21.08.12
17:30
(0)я обычно руками лечу (можно даже без фотографии :) ) - заходишь в защищенный режим с поддержкой командной строки и чистишь
14 Stim
 
21.08.12
17:30
15 GROOVY
 
21.08.12
17:31
16 andrewks
 
21.08.12
17:31
(14) зашёл, ничё не словил. ЧЯНТД?
17 Холст
 
21.08.12
17:32
(14) пользуйся оперой с отключенным флешем, а не ИЕ
18 Stim
 
21.08.12
17:32
(16) хз, я словил.
зы чем лечить-то?
19 andrewks
 
21.08.12
17:33
(18) смотря, что за локер. иные прямо в MBR прописываются. давай скрин своего локера
20 Stim
 
21.08.12
17:34
(19) чем скрин поможет? окошко, блокирующее все программы, без картинок, с текстом про микросовт секрьюрити и кнопками 1,2..10
21 Arxangel06
 
21.08.12
17:35
(18)Руками лечить. Традиционно. Брать LiveCD или флэш или чтоугодно, грузится с этого внешнего носителя и выковыривать.
(19) где такой отрыть??? хоть посмотрю, где юзеры такое берут...
уже лет 10 на компе ни вирусов, ни антивирусов - первых не знаю где взять, вторых не держу за ненадобностью...
22 smaharbA
 
21.08.12
17:36
жми win+u - таб таб ентер
23 smaharbA
 
21.08.12
17:36
если это не (19)
24 andrewks
 
21.08.12
17:37
правила предохранения таковы:
1. своевременно обновлять систему
2. своевременно обновлять браузер
3. иметь на браузере плагин по блокировке нежелательного содержимого (по типу adblock+ для firefox), и не иметь букета ненужных свистопердельных баров от всяких одноклассников/яндексов/рамблеров
4. своевременно обновлять flash player, java machine, adobe reader plugin
25 andrewks
 
21.08.12
17:37
(21) 2. хз. мне его уже словленным показали, а как - не объяснили
26 Александр_
Тверь
 
21.08.12
17:37
как меня радуют ответы типа (20)
Типа помогите, сломалось!
Детали - зачем вам детали? Чем вам детали помогут! У меня СЛОМАЛОСЬ! что не понятно?
27 Stim
 
21.08.12
17:38
(26) интересный ты человек) как я теб скрин?)
28 andrewks
 
21.08.12
17:38
(27) сфоткай, будь мужиком!
29 andrewks
 
21.08.12
17:39
(20) у тебя система до логина грузится норм?
30 Stim
 
21.08.12
17:39
авз ничего не нашел
31 Александр_
Тверь
 
21.08.12
17:39
(27) по внешнему виду локера можно предположить что это такое. Может кто-то уже сталкивался.
Если нет возможности сделать скрин, сделай фото на телефон.
32 Arxangel06
 
21.08.12
17:39
(22)и чем поможет экранный диктор?
(0) торрент есть? а это тот самый LiveCD.
http://rutracker.org/forum/viewtopic.php?t=560432
33 Stim
 
21.08.12
17:40
(29) да. под своим логином в домене - винлокер. сейчас сижу под админом.
34 Stim
 
21.08.12
17:40
+ админам чтоле заявку поставить..
35 Stim
 
21.08.12
17:40
+33 под локальным админом естесственно
36 smaharbA
 
21.08.12
17:40
37 andrewks
 
21.08.12
17:42
(33) "сейчас сижу под админом"  смотри, ещё круче локера не слови )))
38 Stim
 
21.08.12
17:42
(37) да я на мисте больше никогда ссылки не буду открывать
39 smaharbA
 
21.08.12
17:43
тогда куле тут ноешь - убей своего пользователя и забудь
40 Stim
 
21.08.12
17:43
(39) ты чего?? нельзя убивать моего пользователя!
41 andrewks
 
21.08.12
17:43
пошукай в реестре, он наверняка где-то там прописался. ещё некоторые особо тупые локеры прописываются в автозапуске прямо в папке
42 Sakura
 
21.08.12
17:43
(33) чисти свои Documents&Settings, где-то там должен валяться этот экзешник, и реестр, HKLM -> Software -> Microsoft -> Windows NT -> Winlogon (вроде такой путь)
43 Arxangel06
 
21.08.12
17:43
(33)Ну вы блин даете!(с) Если загрузился нормально и даже залогинился, значит локер в учетке. Обычно они живут в c:\users\<username>\Local settings(для NT6) или c:\documets and settings\<username>\Local settings(для NT5). EXE-файлов там быть не должно, найдешь - убей. и дело с концом.
44 Stim
 
21.08.12
17:44
ща почищу локал сеттинг для своего юзера и проверю
45 smaharbA
 
21.08.12
17:45
(42) у юзера в хклу + аппдата
46 Arxangel06
 
21.08.12
17:45
(44)Предохранятся не забывай! в смысле, перезагружаться. а то еще и админскую учетку заразишь.
47 Sakura
 
21.08.12
17:46
(45) может быть, давно уже с такими вещами не сталкивалась, не помню всех подробностей
48 andrewks
 
21.08.12
17:47
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
49 miki
 
21.08.12
17:50
(48)он же не под собой залогинился...
50 Stim
 
21.08.12
17:50
не помогло
51 Stim
 
21.08.12
17:50
+ставлю заявку админам..
52 Sakura
 
21.08.12
17:50
(49) реестр смотрел?
53 Stim
 
21.08.12
17:51
не смотрел(52)
54 smaharbA
 
21.08.12
17:52
+ (49) загрузи куст и не парь людям мозг
+ удали все исполняемые файлы в своем профиле на, показав скрытые и системные
55 Sakura
 
21.08.12
17:52
(53) так посмотри.
ехе-файл в своих документах нашел? он не всегда в локал сеттингс лежит. ну и темпы заодно прибить все, ессно
56 Один С
 
21.08.12
17:52
жениться автору уже предлагали?
57 miki
 
21.08.12
17:53
(53)ну так посмотри!
и в HKLM и для всех SID'ов в HKU
58 Stim
 
21.08.12
17:53
(55) очистил лока сеттинг своего юзера полностью
59 Stim
 
21.08.12
17:53
(57) как сложно! надо админам звонить..
60 smaharbA
 
21.08.12
17:54
(57) небудет их без входа пользователя, только загрузка куста из профиля
61 smaharbA
 
21.08.12
17:54
чувствуется бороздка от фуражки
62 Stim
 
21.08.12
17:55
(61) и не говори! совсем обленился!
63 syktyk
 
21.08.12
18:02
Зайди под другим юзером, будь мужиком!
64 Фдулич
 
21.08.12
18:17
а не в explorer  у него загрузка стоит в плагинах ?
65 andrewks
 
21.08.12
20:18
(57) ну зачем же для всех. здесь вся правда:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
66 Nandarou
 
21.08.12
20:41
Могу поделиться хорошей программой для лечения блокираторов. Не является 100 процентной гарантией излечения от всех вирусов, но большинство машин именно с блокиратором лечатся хорошо.

Называется universal virus sniffer. По сути дела сканирует все автозапуски по базе данных известных файлов (база данных содержит преимущественно нормальные файлы) и выдает список файлов подозрительных и явно вирусных. Есть средства для лечения, удаления из реестра и его восстановления.

После того как я узнал об этой проге  лечения компов от блокиратора стало занимать около 15 минут (если нет других осложнений). Загрузиться с винды загрузочной. Запустить снифер. Удалить один файл блокиратора, почистить прогой реестр и все.
67 Mucmuk
 
21.08.12
20:43
Хм. попробуй зайти в безопасном режиме и пройтись доктором. ну на край откати версию на недельку назад.
68 andrewks
 
21.08.12
20:45
(66) хорошая прога, пользуюсь ей уже более года напару с avz

AVZ              http://z-oleg.com/
Universal Virus Sniffer (uVS)  http://dsrt.dyndns.org/uvs.htm
69 smaharbA
 
21.08.12
20:52
можно узнать как лечить вашими прогами при наличие только самого компьютера ?
70 andrewks
 
21.08.12
20:54
(69) они более хороши против вирусов и троянов, нежели локеров.

по сути своей - локер не вирус, и не троян. это зловредное ПО
71 smaharbA
 
21.08.12
20:57
(70) ну и как все же ими лечить если в наличие только сам пациент ?
72 manyak
 
21.08.12
20:58
вот кому не охота ручками лазить:
http://www.antiwinlocker.ru/antiwinlockerlivecdmanual.html
73 smaharbA
 
21.08.12
20:58
о (19) конечно не считаем (хотя и это можно иногда)
74 andrewks
 
21.08.12
21:02
(71)

берёшь, и лечишь. довольно мало добротных троянов, способных противостоять одновременно куриту, avz и uvs. я бы сказал, вероятность успеха не менее 70%  (если не принимать во внимание совсем уж запущенные случаи, когда комп годами работал без антивиря и апдейтов под админом и с прямым доступом в инет)
75 Nandarou
 
21.08.12
21:03
(71) Надо иметь под рукой загрузочный диск универсальный на dvd или флешке.
76 manyak
 
21.08.12
21:05
ну есть которые портят explorer, userinit, taskmgr - надо заведомо здоровые иметь, чтобы заменить.
77 Sakura
 
21.08.12
21:06
(75) ну а если так получилось, что его нет и нечем записать, что делать будешь?
78 andrewks
 
21.08.12
21:06
(71) если ты не забыл, довольно добротный зловред Kido удалялся специальной утилитой прямо из-под заражённой системы
79 smaharbA
 
21.08.12
21:08
(78) кидо позволяет работать в системе
80 andrewks
 
21.08.12
21:09
(79) ну я так и написал в (70), какие ко мне претензии?
81 SED
 
21.08.12
21:10
возможно от туда вирус
Чем старше дети, тем сложнее
82 Nandarou
 
21.08.12
21:12
(77) ну а что делать если винда одна и заблокировано полностью. только в режиме командной строки запуститься.
83 smaharbA
 
21.08.12
21:13
(82) даже в режиме командной строки не запустится (не в счет (19) ) - все равно лечится без авирей и прочих лайвсд
84 Nandarou
 
21.08.12
21:17
(83) Win-u про который Вы раньше писали? Проверим.
http://virusinfo.info/showthread.php?t=44817
85 smaharbA
 
21.08.12
21:21
с винУ не редко приходится работать на ощупь, не видя на первых шагах окон
но поможет тренировка на рабочей системе
86 Nandarou
 
21.08.12
21:22
(85) имхо это только для win xp. На висте и семерке там все по другому.
87 andrewks
 
21.08.12
21:25
(85) и что сделает твоя винУ, если блокер подменил winlogon?
88 smaharbA
 
21.08.12
21:26
(86) абсолютно также
(87) фото в теме видел ?
89 andrewks
 
21.08.12
21:28
(88)  какое фото?
90 smaharbA
 
21.08.12
21:35
91 Stim
 
21.08.12
21:44
админы рулят. Маша, ты самая лучшая, спс!*
92 andrewks
 
21.08.12
21:58
(91) лентяй и белоручка