Имя: Пароль:
IT
Админ
Windows заблокирован!
0 Капуста
 
08.01.13
23:42
Вышлите 1000 рублей на номер, прогнал Dr.Web LiveUSB, проверил Kaspersky WindowsUnlocker, 4 часа он у меня проверял, базы последние. И в конечном итоге Windows заблокирован! Так эта хрень еще и размножается, какое нибудь действие с ней производишь, оно новое появляется с другим номером...

Чем убить?

Спасибо.
1 Jump
 
08.01.13
23:44
(0)Откат системы на полдня назад, и все дела.
2 Капуста
 
08.01.13
23:46
(1) Сейчас попробовал, таже фигня, в безопасный войти не могу, вываливается...
3 Капуста
 
08.01.13
23:47
ХР-ка
4 Elf_80_lvl
 
08.01.13
23:47
Выполнить > msconfig > изучаешь автозагрузку
5 Elf_80_lvl
 
08.01.13
23:49
Кстати очень помогает забить номер на который просят выслать в гугль и почитать как это побеждать =)
6 Капуста
 
08.01.13
23:49
(4) От расскажи как мне запустить? Дальше окна двинутся не могу, диспетчер заблокирован.
7 IamAlexy
 
08.01.13
23:50
макось рулит
8 Armando
 
08.01.13
23:51
cobofix не?
9 Jump
 
08.01.13
23:51
Грузись с лайва, присмотрись к експлореру, попробуй поменять.
10 Armando
 
08.01.13
23:51
*combofix
11 CepeLLlka
 
08.01.13
23:52
(6) Live cd/usb???

Смотришь что прописали тебе в оболочку... если там всё норм.. я хз..

Есть верный вариант, запустит тотал, и пустить в поиск файлы не старше 1 дня.. и проанализировать результат..
12 IamAlexy
 
08.01.13
23:52
(0) уже бы переустановил винду..
13 Elf_80_lvl
 
08.01.13
23:53
(6) Вообще много вариантов есть, много таких вымогателей повидал у друзей-знакомых (вот ей богу у себя ни разу не было, удивительно даже) всегда в течении полу часа удавалось командную строку получить.
Попробуй разные горячие клавиши, или 5 раз Shift нажать и там поковыряться...
14 Капуста
 
08.01.13
23:53
(8) Не пробовал

(9) Гружусь уже, раньше достаточно в касперском команды windowsunlocker
15 BlackSeaCat
 
08.01.13
23:55
Чем убить? Элементарно: LiveCD + regedit.exe или LiveCD + HiJackThis.exe

Ну, и прямые руки, конечно.
16 Капуста
 
08.01.13
23:55
(11) Будем смотреть
(12) Не интересно
(13) Я же говорю-размножается, я еще с таким не сталкивался.
17 Jump
 
08.01.13
23:56
(16)Как выражаеться размножение?
18 Капуста
 
08.01.13
23:56
(15) Ну не знаю на сколько они у меня кривые, ну не помогает вся эта хрень. :)
19 Elf_80_lvl
 
08.01.13
23:58
Номер телефона в гугль вбей поможет в 100 раз лучше чем советы здешних спецов
20 Капуста
 
08.01.13
23:59
(17) Внизу появляется типа панели задач и на ней появляется эти ока, соответственно в главном окне меняется телефон, даже в "свободном плаванье". А справа движется, как полоса прокрутки с этими мелкими окнами...
21 Нууф-Нууф
 
08.01.13
23:59
отправь косярь, не жлобься, и тебе винда разблокируется, и пацанам приятно
22 Капуста
 
08.01.13
23:59
(19) Их много.
23 Капуста
 
08.01.13
23:59
(21) Придется, наверное. :)))
24 Nandarou
 
09.01.13
00:06
Universal Virus Sniffer последнее время помогает мне бороться с такой гадостью быстро и беспроблемно.
25 BlackSeaCat
 
09.01.13
00:07
(18) М-да, удаленно тут вряд ли поможешь...

Ну вот это еще попробуй, вроде хвалили, сам не проверял: http://www.surfright.nl/en/kickstart
26 Фдулич
 
09.01.13
00:07
загрузится с другого винта,или пдр командер или как он там называется,и потом уже ручками шалить
27 raykom
 
09.01.13
00:07
(0)В безопасный точно никак ? Вернее в безопасный с поддержкой командной строки ?
28 screamhome
 
09.01.13
00:09
знакомая недавно 1500 руб наэсемэсила
потом тока мне позвонила ;)
29 Nandarou
 
09.01.13
00:09
Universal Virus Sniffer  показывает все что грузится в винде и выводит, что не попадает в белый лист. Обычно остается 3-5 строк. Среди которых явно видно тело вымогателя блокировшика винды.
30 Сержант 1С
 
09.01.13
00:17
сколько раз твердили - нельзя работать под админом
31 HeroShima
 
09.01.13
00:18
и где вы их берёте..
32 Сержант 1С
 
09.01.13
00:18
щас бы зашел админкой и быстро все почикал
33 Сержант 1С
 
09.01.13
00:18
(31) известно где: порно + вконтактик, жать все ссылки, и все это с админскими правами.
34 HeroShima
 
09.01.13
00:18
(30) +500
35 raykom
 
09.01.13
00:19
(0)Другие учетки есть на компе ? Ну и (27)
36 AlexeyMK
 
09.01.13
00:20
Мне иногда помогает зайти под другим пользователем в винду. Ну например, если на компе есть Администратор, и ты ходишь под User1, то винлокеры такого типа, обычно прописывают себя не в HKLM\software\microsoft\windows\current version\run и HKLM\software\microsoft\windows NT\current version\winlogon а в ветку HKCU, а добраться ты можешь до нее, запустив Regedit под LiveCD или другой учеткой (если у тебя их 2 на компе), зайдя в Regedit встав на ветку HKEY_USERS выбрав Файл->Загрузить куст, и выбрав файл NTUSER.DAT из профиля пользователя под которым винлокер подсел. Они в большинстве своем тупые. Как куст загрузишь в реестр иди в указанные ветки и вычищай все что не нравится.
37 Капуста
 
09.01.13
00:21
Нашел заразу wgdsdgsdgsdgsd.exe, удалил вручную, Live загрузился, 127 элементов автозагрузки AnVir показал.
38 Сержант 1С
 
09.01.13
00:22
рано радуешься. Перегрузись )
39 Капуста
 
09.01.13
00:24
(38) Удаляю с автозагрузки, сижу сейчас
40 Капуста
 
09.01.13
00:25
Файл не найден
41 raykom
 
09.01.13
00:26
(40)А комп ?
42 Капуста
 
09.01.13
00:27
(41) Комп на месте :)


Спасибо всем!
43 zak555
 
09.01.13
00:28
ставь ебунту
44 Vladal
 
09.01.13
01:06
(43) Я поставил. Вифи не работает. Блюпуп и сетка тоже.
Бубунта 12-10, 12-04
Федора, Мандрива (Минт теперь), Дебиан, опенСюся... Ну только альтлинукс не ставил.
45 raykom
 
09.01.13
01:14
А шо Дебиан ? На что ставил ? Я ее только на утюг не ставил. Все работает.
46 Krendel
 
09.01.13
01:24
запусйкай виндовс с поддержкой командной строки
47 Krendel
 
09.01.13
01:25
далее ехплорер.ехе
48 Krendel
 
09.01.13
01:25
вирус в автозагрузке висит
49 Krendel
 
09.01.13
01:25
тока перед удаление из автозагрузке, посмотри путь по которому его удалить физически
50 AS_DANCE
 
09.01.13
02:09
главное доберись до эксплорера, жми 5 раз шифт, вылезет окошко, жмакай F1 или попробуй нажать Win + E, или другими комбинациями попробуй открть справку, через справку вылезаешь в эксплорер. В эксплорере можно запустить проги типа таск манагера. Килишь экзешник запущенный, тока посомтри где лежит ))
80% вирусни так побеждается!
51 Команданте
 
09.01.13
02:15
переусттановка винды
52 zak555
 
09.01.13
02:18
(44) на что ставил ?
53 Команданте
 
09.01.13
02:22
переустановка винды
54 Протон
 
09.01.13
02:24
(53) Фанат переустановки винды? :)
По сетке цепляешься к диспетчеру задач, снимаешь все левые каки. Потом запускаешь эксплорер. Чистишь вирусню физически, чистишь автозагрузку. Всё.
55 dangerouscoder
 
09.01.13
08:24
Пора переходить на windows 8.. за 3 месяца 2 раза ловил какую то вирусню помогала простая перезагрузка..
56 Web00001
 
09.01.13
08:28
(50) Да любой лайвсд с которого можно винду запустить а дальше  все как в (36) решает вопрос со 100% этой гадости.
57 dmpl
 
09.01.13
08:29
(7) Совсем недавно было сообщение о ботнете из 500 тыс. Маков. А Касперский вообще говорит, что Мак отстал от ПК на 10 лет в плане безопасности.
58 MUXACb
 
09.01.13
08:31
(0) Загружай Windows с поддержкой командной строки
Из нее запускай regedit. В инете много сообщений где конкретно в реестре прописывается вирус. Удали из реестра, перезагрузись и антивирус в помощь. Максимум полчаса времени на правку реестра.
59 dmpl
 
09.01.13
08:32
(29) Да чем вам это поможет? Они в последнее время на winlogon руку поднимают...
60 VladZ
 
09.01.13
08:37
(0) Прикольно. А удалять зачем?
И их одно время коллекционировал. :)
61 dmpl
 
09.01.13
08:39
(60) Лучше было коллекционировать заявления в органы по этим случаям.
62 bushd
 
09.01.13
08:40
(60) запускал у друзей?)))
63 Сержант 1С
 
09.01.13
08:41
> ора переходить на windows 8.. за 3 месяца 2 раза ловил какую то вирусню помогала простая перезагрузка..

у меня за последние два года ни одного заражения, вынь7, без антивируса и антишпиона. Думаю надо не на 8 переходить, а учиться работать грамотно
65 Kavar
 
09.01.13
08:53
На выходных родственники приносили залоченный бук.
Загрузился LiveUSB - почистил все темпы, кукисы, и интернетовский КЭШ.
прогнали ДрВебом. он ничего не нашел.
перегрузил - все нормально.
Т.ч. скорее всего где-то во временных файлах зараза сидела.
66 godmod80
 
09.01.13
08:59
(0) накати винду поверху с CD - обновлением типа  - помогает, потом проверь антивирусом все
67 Светлый Гений
 
09.01.13
09:06
(0)всегда с LiveCD заходил и подозрительные файлики ручками удалял из папки Documents And Settings. Обычно там такие сидят или в темповых папках. Еще один раз находил в темповой папке оперы.
68 Lama12
 
09.01.13
09:15
(3) XP уже не поддерживается.
Скоро вирусы в ней будут бегать как кролики в австралии.
Антивирусы срабатывать не будут в силу тех же причин.
Удачи.
Продолжайте дальше сидеть на ОС которая не поддерживается.
69 1Сергей
 
09.01.13
09:16
(68) да, бида. Лаборатория Касперского-то не в курсе, что можно уже не обновлять антивирусные базы для ХР
70 Lama12
 
09.01.13
09:18
(69) Антивирусная база не поможет, если вирус использует уязвимость ОС которая исправляться не будет.
71 godmod80
 
09.01.13
09:18
в вин7 с загрузочного диска есть опция восстановления загрузки - 15 - 20 мин и нету банера
72 Pavel_sad
 
09.01.13
09:21
AntiSMS и AntiWinLocker скачай поможет точно, очень много раз пользовался этими вещами и всегда помогало.
73 Морозов Александр
 
09.01.13
09:27
(72) АнтиСмс... антиВинЛокер... антиХЗчетатам...
Один фиг загружаться надо с другого диска. А если загрузится с другого диск, то в реестр заглянуть не проблема... и ждать пол дня пока все файлики проверить не надо.
74 Coldboy
 
09.01.13
09:30
(0) в инете полно про это почисти реестр, но частенько помогает, старая добрая смена Windows =)
75 Pavel_sad
 
09.01.13
09:34
(73) Там все делается  буквально за минуту и даже если заглянуть самим в реестр все равно вирусягу ты не удалишь и она снова запустится так что после любых действий или диском или реестром без разницы все равно нужно прогонять антивирусом.
76 dmpl
 
09.01.13
09:39
77 dmpl
 
09.01.13
09:40
453 дня еще осталось.
78 dmpl
 
09.01.13
09:42
(75) Если ты найдешь все ссылки на вирь и удалишь их, а также тело вируса - антивирус не потребуется. Тем более если у тебя новый вирус - тебе антивирус с детектированием по сигнатурам не поможет.
79 AndyTLT63
 
09.01.13
09:44
Мне в таких случаях помогала AVP Tool
80 Александр_
Тверь
 
09.01.13
09:52
avir task - вот эта штука не плохо помогает разобраться с различными фигнями.
81 Александр_
Тверь
 
09.01.13
09:52
(80) позволяет контролировать области загрузки и удалять из них всякую хрень.
82 BlackSeaCat
 
09.01.13
09:59
Знатоки набижали с утра...
83 GreenDay1986
 
09.01.13
10:07
Можно найти файл который подгружается вместо Explorer.exe и заменить его переименованным Explorer.exe со здоровой машины. Как бе и вирус есть но прогружает нормальный файл. )
84 povar
 
09.01.13
10:08
касперский лив СД, ничего гонять не надо лечится за секунду.
85 Михаил 1С
 
09.01.13
10:21
(0) Съедал я однажды Вин локер, но у меня все просто - у меня два профайла с админскими правами. Заблокировался только тот, под котором я в инете эту дрянь съел. Загружаюсь я значит под другим профайлом, - все работает, я скачиваю последнюю версию Курит, и сношу голову всем вирусам, что жили у меня и надеялись на счастье.
86 Михаил 1С
 
09.01.13
10:22
В общем, Курит (от доктора Веба) мне помог. Но надо было два раза проходить им.
87 HeroShima
 
09.01.13
12:15
88 Vladal
 
09.01.13
22:18
(45) (52) на Lenovo G580
89 Vladal
 
09.01.13
22:22
(70) Антивирус без проактивной защиты/монитора и не антивирус вовсе, а так, проверялка по факту зараженности компьютера.
90 HeroShima
 
09.01.13
22:27
(89) если вирус лезет мимо хуков антивируса...
91 wizard_forum
 
09.01.13
22:30
в (73) дело говорят - АнтиВинЛокер
скачать, запучить на диск - и будет тебе счастье
92 timurhv
 
09.01.13
22:33
1500 рубля мошенникам отправляют, т.к. лицензионный софт только лохи покупают :D
93 ПесняПроЗайцев
 
09.01.13
22:46
Набрать gpedit.msc и проверить все.
)
94 zak555
 
09.01.13
22:49
(92) зачем их кормить ?
95 HeroShima
 
09.01.13
22:49
(93) один нелицензионщик уже есть)
96 palpetrovich
 
09.01.13
22:50
странно, слово "баян" на странице не обнаружено :)
97 zak555
 
09.01.13
22:52
(95) как лицензионность спасает от блокираторов ?
98 Lionee
 
09.01.13
22:54
до сих пор не починили ?
99 HeroShima
 
09.01.13
22:55
(97) ты это мне?
100 Stim
 
09.01.13
22:56
(33) нифига. я как-то поймал вирус при скачивании обычной книги. правда с левой ссылки
101 Lionee
 
09.01.13
22:56
сто
102 Cthulhu
 
09.01.13
23:00
ну, или например http://chipxp.ru/index.php?newsid=74329
103 zak555
 
09.01.13
23:02
(99) ты же написал о "нелицензионщике"

(100) камасутра ?

(101) почти
104 HeroShima
 
09.01.13
23:15
(103) я ли один? и относительно защищенности ли?
105 vhl
 
10.01.13
10:16
(73) Как заглянуть в реестр, если загрузился с другого диска?
106 vhl
 
10.01.13
10:17
(80) Ты ее не сможешь запустить после заражения.
107 Черт
 
10.01.13
10:21
(105) через загрузить куст
108 CrazyArheolog
 
10.01.13
10:22
Попробуй сначало самуй тупой способ..
прогугли номер куда слать ..мб уже код есть.
я так на 1 машине за пол минуты избавился от проблемы. Конешно останутся хвосты программы но ими уже можно позже занятсо ))