|
Windows заблокирован! | ☑ | ||
---|---|---|---|---|
0
Капуста
08.01.13
✎
23:42
|
Вышлите 1000 рублей на номер, прогнал Dr.Web LiveUSB, проверил Kaspersky WindowsUnlocker, 4 часа он у меня проверял, базы последние. И в конечном итоге Windows заблокирован! Так эта хрень еще и размножается, какое нибудь действие с ней производишь, оно новое появляется с другим номером...
Чем убить? Спасибо. |
|||
1
Jump
08.01.13
✎
23:44
|
(0)Откат системы на полдня назад, и все дела.
|
|||
2
Капуста
08.01.13
✎
23:46
|
(1) Сейчас попробовал, таже фигня, в безопасный войти не могу, вываливается...
|
|||
3
Капуста
08.01.13
✎
23:47
|
ХР-ка
|
|||
4
Elf_80_lvl
08.01.13
✎
23:47
|
Выполнить > msconfig > изучаешь автозагрузку
|
|||
5
Elf_80_lvl
08.01.13
✎
23:49
|
Кстати очень помогает забить номер на который просят выслать в гугль и почитать как это побеждать =)
|
|||
6
Капуста
08.01.13
✎
23:49
|
(4) От расскажи как мне запустить? Дальше окна двинутся не могу, диспетчер заблокирован.
|
|||
7
IamAlexy
08.01.13
✎
23:50
|
макось рулит
|
|||
8
Armando
08.01.13
✎
23:51
|
cobofix не?
|
|||
9
Jump
08.01.13
✎
23:51
|
Грузись с лайва, присмотрись к експлореру, попробуй поменять.
|
|||
10
Armando
08.01.13
✎
23:51
|
*combofix
|
|||
11
CepeLLlka
08.01.13
✎
23:52
|
(6) Live cd/usb???
Смотришь что прописали тебе в оболочку... если там всё норм.. я хз.. Есть верный вариант, запустит тотал, и пустить в поиск файлы не старше 1 дня.. и проанализировать результат.. |
|||
12
IamAlexy
08.01.13
✎
23:52
|
(0) уже бы переустановил винду..
|
|||
13
Elf_80_lvl
08.01.13
✎
23:53
|
(6) Вообще много вариантов есть, много таких вымогателей повидал у друзей-знакомых (вот ей богу у себя ни разу не было, удивительно даже) всегда в течении полу часа удавалось командную строку получить.
Попробуй разные горячие клавиши, или 5 раз Shift нажать и там поковыряться... |
|||
14
Капуста
08.01.13
✎
23:53
|
(8) Не пробовал
(9) Гружусь уже, раньше достаточно в касперском команды windowsunlocker |
|||
15
BlackSeaCat
08.01.13
✎
23:55
|
Чем убить? Элементарно: LiveCD + regedit.exe или LiveCD + HiJackThis.exe
Ну, и прямые руки, конечно. |
|||
16
Капуста
08.01.13
✎
23:55
|
(11) Будем смотреть
(12) Не интересно (13) Я же говорю-размножается, я еще с таким не сталкивался. |
|||
17
Jump
08.01.13
✎
23:56
|
(16)Как выражаеться размножение?
|
|||
18
Капуста
08.01.13
✎
23:56
|
(15) Ну не знаю на сколько они у меня кривые, ну не помогает вся эта хрень. :)
|
|||
19
Elf_80_lvl
08.01.13
✎
23:58
|
Номер телефона в гугль вбей поможет в 100 раз лучше чем советы здешних спецов
|
|||
20
Капуста
08.01.13
✎
23:59
|
(17) Внизу появляется типа панели задач и на ней появляется эти ока, соответственно в главном окне меняется телефон, даже в "свободном плаванье". А справа движется, как полоса прокрутки с этими мелкими окнами...
|
|||
21
Нууф-Нууф
08.01.13
✎
23:59
|
отправь косярь, не жлобься, и тебе винда разблокируется, и пацанам приятно
|
|||
22
Капуста
08.01.13
✎
23:59
|
(19) Их много.
|
|||
23
Капуста
08.01.13
✎
23:59
|
(21) Придется, наверное. :)))
|
|||
24
Nandarou
09.01.13
✎
00:06
|
Universal Virus Sniffer последнее время помогает мне бороться с такой гадостью быстро и беспроблемно.
|
|||
25
BlackSeaCat
09.01.13
✎
00:07
|
(18) М-да, удаленно тут вряд ли поможешь...
Ну вот это еще попробуй, вроде хвалили, сам не проверял: http://www.surfright.nl/en/kickstart |
|||
26
Фдулич
09.01.13
✎
00:07
|
загрузится с другого винта,или пдр командер или как он там называется,и потом уже ручками шалить
|
|||
27
raykom
09.01.13
✎
00:07
|
(0)В безопасный точно никак ? Вернее в безопасный с поддержкой командной строки ?
|
|||
28
screamhome
09.01.13
✎
00:09
|
знакомая недавно 1500 руб наэсемэсила
потом тока мне позвонила ;) |
|||
29
Nandarou
09.01.13
✎
00:09
|
Universal Virus Sniffer показывает все что грузится в винде и выводит, что не попадает в белый лист. Обычно остается 3-5 строк. Среди которых явно видно тело вымогателя блокировшика винды.
|
|||
30
Сержант 1С
09.01.13
✎
00:17
|
сколько раз твердили - нельзя работать под админом
|
|||
31
HeroShima
09.01.13
✎
00:18
|
и где вы их берёте..
|
|||
32
Сержант 1С
09.01.13
✎
00:18
|
щас бы зашел админкой и быстро все почикал
|
|||
33
Сержант 1С
09.01.13
✎
00:18
|
(31) известно где: порно + вконтактик, жать все ссылки, и все это с админскими правами.
|
|||
34
HeroShima
09.01.13
✎
00:18
|
(30) +500
|
|||
35
raykom
09.01.13
✎
00:19
|
(0)Другие учетки есть на компе ? Ну и (27)
|
|||
36
AlexeyMK
09.01.13
✎
00:20
|
Мне иногда помогает зайти под другим пользователем в винду. Ну например, если на компе есть Администратор, и ты ходишь под User1, то винлокеры такого типа, обычно прописывают себя не в HKLM\software\microsoft\windows\current version\run и HKLM\software\microsoft\windows NT\current version\winlogon а в ветку HKCU, а добраться ты можешь до нее, запустив Regedit под LiveCD или другой учеткой (если у тебя их 2 на компе), зайдя в Regedit встав на ветку HKEY_USERS выбрав Файл->Загрузить куст, и выбрав файл NTUSER.DAT из профиля пользователя под которым винлокер подсел. Они в большинстве своем тупые. Как куст загрузишь в реестр иди в указанные ветки и вычищай все что не нравится.
|
|||
37
Капуста
09.01.13
✎
00:21
|
Нашел заразу wgdsdgsdgsdgsd.exe, удалил вручную, Live загрузился, 127 элементов автозагрузки AnVir показал.
|
|||
38
Сержант 1С
09.01.13
✎
00:22
|
рано радуешься. Перегрузись )
|
|||
39
Капуста
09.01.13
✎
00:24
|
(38) Удаляю с автозагрузки, сижу сейчас
|
|||
40
Капуста
09.01.13
✎
00:25
|
Файл не найден
|
|||
41
raykom
09.01.13
✎
00:26
|
(40)А комп ?
|
|||
42
Капуста
09.01.13
✎
00:27
|
(41) Комп на месте :)
Спасибо всем! |
|||
43
zak555
09.01.13
✎
00:28
|
ставь ебунту
|
|||
44
Vladal
09.01.13
✎
01:06
|
(43) Я поставил. Вифи не работает. Блюпуп и сетка тоже.
Бубунта 12-10, 12-04 Федора, Мандрива (Минт теперь), Дебиан, опенСюся... Ну только альтлинукс не ставил. |
|||
45
raykom
09.01.13
✎
01:14
|
А шо Дебиан ? На что ставил ? Я ее только на утюг не ставил. Все работает.
|
|||
46
Krendel
09.01.13
✎
01:24
|
запусйкай виндовс с поддержкой командной строки
|
|||
47
Krendel
09.01.13
✎
01:25
|
далее ехплорер.ехе
|
|||
48
Krendel
09.01.13
✎
01:25
|
вирус в автозагрузке висит
|
|||
49
Krendel
09.01.13
✎
01:25
|
тока перед удаление из автозагрузке, посмотри путь по которому его удалить физически
|
|||
50
AS_DANCE
09.01.13
✎
02:09
|
главное доберись до эксплорера, жми 5 раз шифт, вылезет окошко, жмакай F1 или попробуй нажать Win + E, или другими комбинациями попробуй открть справку, через справку вылезаешь в эксплорер. В эксплорере можно запустить проги типа таск манагера. Килишь экзешник запущенный, тока посомтри где лежит ))
80% вирусни так побеждается! |
|||
51
Команданте
09.01.13
✎
02:15
|
переусттановка винды
|
|||
52
zak555
09.01.13
✎
02:18
|
(44) на что ставил ?
|
|||
53
Команданте
09.01.13
✎
02:22
|
переустановка винды
|
|||
54
Протон
09.01.13
✎
02:24
|
(53) Фанат переустановки винды? :)
По сетке цепляешься к диспетчеру задач, снимаешь все левые каки. Потом запускаешь эксплорер. Чистишь вирусню физически, чистишь автозагрузку. Всё. |
|||
55
dangerouscoder
09.01.13
✎
08:24
|
Пора переходить на windows 8.. за 3 месяца 2 раза ловил какую то вирусню помогала простая перезагрузка..
|
|||
56
Web00001
09.01.13
✎
08:28
|
(50) Да любой лайвсд с которого можно винду запустить а дальше все как в (36) решает вопрос со 100% этой гадости.
|
|||
57
dmpl
09.01.13
✎
08:29
|
(7) Совсем недавно было сообщение о ботнете из 500 тыс. Маков. А Касперский вообще говорит, что Мак отстал от ПК на 10 лет в плане безопасности.
|
|||
58
MUXACb
09.01.13
✎
08:31
|
(0) Загружай Windows с поддержкой командной строки
Из нее запускай regedit. В инете много сообщений где конкретно в реестре прописывается вирус. Удали из реестра, перезагрузись и антивирус в помощь. Максимум полчаса времени на правку реестра. |
|||
59
dmpl
09.01.13
✎
08:32
|
(29) Да чем вам это поможет? Они в последнее время на winlogon руку поднимают...
|
|||
60
VladZ
09.01.13
✎
08:37
|
(0) Прикольно. А удалять зачем?
И их одно время коллекционировал. :) |
|||
61
dmpl
09.01.13
✎
08:39
|
(60) Лучше было коллекционировать заявления в органы по этим случаям.
|
|||
62
bushd
09.01.13
✎
08:40
|
(60) запускал у друзей?)))
|
|||
63
Сержант 1С
09.01.13
✎
08:41
|
> ора переходить на windows 8.. за 3 месяца 2 раза ловил какую то вирусню помогала простая перезагрузка..
у меня за последние два года ни одного заражения, вынь7, без антивируса и антишпиона. Думаю надо не на 8 переходить, а учиться работать грамотно |
|||
65
Kavar
09.01.13
✎
08:53
|
На выходных родственники приносили залоченный бук.
Загрузился LiveUSB - почистил все темпы, кукисы, и интернетовский КЭШ. прогнали ДрВебом. он ничего не нашел. перегрузил - все нормально. Т.ч. скорее всего где-то во временных файлах зараза сидела. |
|||
66
godmod80
09.01.13
✎
08:59
|
(0) накати винду поверху с CD - обновлением типа - помогает, потом проверь антивирусом все
|
|||
67
Светлый Гений
09.01.13
✎
09:06
|
(0)всегда с LiveCD заходил и подозрительные файлики ручками удалял из папки Documents And Settings. Обычно там такие сидят или в темповых папках. Еще один раз находил в темповой папке оперы.
|
|||
68
Lama12
09.01.13
✎
09:15
|
(3) XP уже не поддерживается.
Скоро вирусы в ней будут бегать как кролики в австралии. Антивирусы срабатывать не будут в силу тех же причин. Удачи. Продолжайте дальше сидеть на ОС которая не поддерживается. |
|||
69
1Сергей
09.01.13
✎
09:16
|
(68) да, бида. Лаборатория Касперского-то не в курсе, что можно уже не обновлять антивирусные базы для ХР
|
|||
70
Lama12
09.01.13
✎
09:18
|
(69) Антивирусная база не поможет, если вирус использует уязвимость ОС которая исправляться не будет.
|
|||
71
godmod80
09.01.13
✎
09:18
|
в вин7 с загрузочного диска есть опция восстановления загрузки - 15 - 20 мин и нету банера
|
|||
72
Pavel_sad
09.01.13
✎
09:21
|
AntiSMS и AntiWinLocker скачай поможет точно, очень много раз пользовался этими вещами и всегда помогало.
|
|||
73
Морозов Александр
09.01.13
✎
09:27
|
(72) АнтиСмс... антиВинЛокер... антиХЗчетатам...
Один фиг загружаться надо с другого диска. А если загрузится с другого диск, то в реестр заглянуть не проблема... и ждать пол дня пока все файлики проверить не надо. |
|||
74
Coldboy
09.01.13
✎
09:30
|
(0) в инете полно про это почисти реестр, но частенько помогает, старая добрая смена Windows =)
|
|||
75
Pavel_sad
09.01.13
✎
09:34
|
(73) Там все делается буквально за минуту и даже если заглянуть самим в реестр все равно вирусягу ты не удалишь и она снова запустится так что после любых действий или диском или реестром без разницы все равно нужно прогонять антивирусом.
|
|||
76
dmpl
09.01.13
✎
09:39
|
||||
77
dmpl
09.01.13
✎
09:40
|
453 дня еще осталось.
|
|||
78
dmpl
09.01.13
✎
09:42
|
(75) Если ты найдешь все ссылки на вирь и удалишь их, а также тело вируса - антивирус не потребуется. Тем более если у тебя новый вирус - тебе антивирус с детектированием по сигнатурам не поможет.
|
|||
79
AndyTLT63
09.01.13
✎
09:44
|
Мне в таких случаях помогала AVP Tool
|
|||
80
Александр_
Тверь 09.01.13
✎
09:52
|
avir task - вот эта штука не плохо помогает разобраться с различными фигнями.
|
|||
81
Александр_
Тверь 09.01.13
✎
09:52
|
(80) позволяет контролировать области загрузки и удалять из них всякую хрень.
|
|||
82
BlackSeaCat
09.01.13
✎
09:59
|
Знатоки набижали с утра...
|
|||
83
GreenDay1986
09.01.13
✎
10:07
|
Можно найти файл который подгружается вместо Explorer.exe и заменить его переименованным Explorer.exe со здоровой машины. Как бе и вирус есть но прогружает нормальный файл. )
|
|||
84
povar
09.01.13
✎
10:08
|
касперский лив СД, ничего гонять не надо лечится за секунду.
|
|||
85
Михаил 1С
09.01.13
✎
10:21
|
(0) Съедал я однажды Вин локер, но у меня все просто - у меня два профайла с админскими правами. Заблокировался только тот, под котором я в инете эту дрянь съел. Загружаюсь я значит под другим профайлом, - все работает, я скачиваю последнюю версию Курит, и сношу голову всем вирусам, что жили у меня и надеялись на счастье.
|
|||
86
Михаил 1С
09.01.13
✎
10:22
|
В общем, Курит (от доктора Веба) мне помог. Но надо было два раза проходить им.
|
|||
87
HeroShima
09.01.13
✎
12:15
|
||||
88
Vladal
09.01.13
✎
22:18
|
(45) (52) на Lenovo G580
|
|||
89
Vladal
09.01.13
✎
22:22
|
(70) Антивирус без проактивной защиты/монитора и не антивирус вовсе, а так, проверялка по факту зараженности компьютера.
|
|||
90
HeroShima
09.01.13
✎
22:27
|
(89) если вирус лезет мимо хуков антивируса...
|
|||
91
wizard_forum
09.01.13
✎
22:30
|
в (73) дело говорят - АнтиВинЛокер
скачать, запучить на диск - и будет тебе счастье |
|||
92
timurhv
09.01.13
✎
22:33
|
1500 рубля мошенникам отправляют, т.к. лицензионный софт только лохи покупают :D
|
|||
93
ПесняПроЗайцев
09.01.13
✎
22:46
|
Набрать gpedit.msc и проверить все.
) |
|||
94
zak555
09.01.13
✎
22:49
|
(92) зачем их кормить ?
|
|||
95
HeroShima
09.01.13
✎
22:49
|
(93) один нелицензионщик уже есть)
|
|||
96
palpetrovich
09.01.13
✎
22:50
|
странно, слово "баян" на странице не обнаружено :)
|
|||
97
zak555
09.01.13
✎
22:52
|
(95) как лицензионность спасает от блокираторов ?
|
|||
98
Lionee
09.01.13
✎
22:54
|
до сих пор не починили ?
|
|||
99
HeroShima
09.01.13
✎
22:55
|
(97) ты это мне?
|
|||
100
Stim
09.01.13
✎
22:56
|
(33) нифига. я как-то поймал вирус при скачивании обычной книги. правда с левой ссылки
|
|||
101
Lionee
09.01.13
✎
22:56
|
сто
|
|||
102
Cthulhu
09.01.13
✎
23:00
|
ну, или например http://chipxp.ru/index.php?newsid=74329
|
|||
103
zak555
09.01.13
✎
23:02
|
(99) ты же написал о "нелицензионщике"
(100) камасутра ? (101) почти |
|||
104
HeroShima
09.01.13
✎
23:15
|
(103) я ли один? и относительно защищенности ли?
|
|||
105
vhl
10.01.13
✎
10:16
|
(73) Как заглянуть в реестр, если загрузился с другого диска?
|
|||
106
vhl
10.01.13
✎
10:17
|
(80) Ты ее не сможешь запустить после заражения.
|
|||
107
Черт
10.01.13
✎
10:21
|
(105) через загрузить куст
|
|||
108
CrazyArheolog
10.01.13
✎
10:22
|
Попробуй сначало самуй тупой способ..
прогугли номер куда слать ..мб уже код есть. я так на 1 машине за пол минуты избавился от проблемы. Конешно останутся хвосты программы но ими уже можно позже занятсо )) |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |