Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны > Антихакинг

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Ответ
 
Опции темы Опции просмотра Language
Старый 12.04.2009, 10:30   #1
Пользователь
 
Аватар для Obivan
 
Пол:Мужской
Регистрация: 08.01.2007
Адрес: СПб
Сообщений: 185
Репутация: 213
Exclamation Заблокирован Windows (Trojan.Winlock, etc...)

by cinder
Обзор темы, все полезные ссылки собраны здесь

Часть первая. Онлайн

Часть вторая. Оффлайн

Также

Последний раз редактировалось DCRM; 15.02.2010 в 14:58..
Obivan вне форума
 
Ответить с цитированием Вверх
Эти 6 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 01.07.2009, 20:38   #76
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Re: блокирован Windows

Цитата:
т.к. в некоторых антивирусах стоит мониторинг на исполнение скриптов в браузерах

Абсолютно с тобой согласен, но тем и отличаются дорогой "пробивной" скрипт от 3% дешёвки купленный у скрипт-кидди на каком нибудь Хххх.ru форуме. Тем, что 25% скрипт пролезает и между антивирусом и файрволом. А если и попадается на крючок, то отписывается безобидным на первый взгляд Flash плагином. Но стоит только вспомнить, что этот плагин вроде у Вас где то, когда то стоял, но вы забыли в этом ли браузере или в другом, в общем путаетесь и в 90% случаях клацаете на "загрузить". Бабах! и вы сами открыли двери на своем компе заразе, борьбу с коей мы тут рассматриваем или просто стали участником децинтрализованной-локальновычеслительной-сети. Ботнет проще говоря.
% - это всего лишь усредненное значение для "пробива" скриптом защиты компьютера +процентное отношение к "выбору" потенциально атакуемой машины.
Deementor вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: macbook air купитьИнтегрируй приложения вместе с Альбато: подключение т банк к тильда - синхронизация за 5 минут!стул с подлокотником купитьот питера до москвы на теплоходеагутин моква


Старый 02.07.2009, 07:40   #77
dimasky
Ветеран
 
Аватар для dimasky
 
Пол:Мужской
Регистрация: 17.07.2007
Адрес: город-герой Сталинград
Сообщений: 6,609
Репутация: 11990
По умолчанию Re: блокирован Windows

Цитата:
Сообщение от Deementor Посмотреть сообщение
Но стоит только вспомнить, что этот плагин вроде у Вас где то, когда то стоял, но вы забыли в этом ли браузере или в другом, в общем путаетесь и в 90% случаях клацаете на "загрузить". Бабах!

Вот именно самая проблема в том что юзер сам запускает вредителя на комп пренебрегая элементарными правилами безопасного серфинга по сети (начиная с исключения посещения адресов сомнительных ресурсов и заканчивая исключения установки сомнительных приложений)
dimasky вне форума
 
Ответить с цитированием Вверх
Старый 05.07.2009, 02:22   #78
AndreyWM
Неактивный пользователь
 
Регистрация: 20.04.2009
Адрес: Калининград
Сообщений: 11
Репутация: 8
По умолчанию Re: блокирован Windows

Цитата:
Сообщение от dimasky Посмотреть сообщение
юзер сам запускает вредителя на комп пренебрегая элементарными правилами безопасного серфинга по сети

Так в этом вся и проблема, как объяснить юзеру, почему не надо кликать по всем ссылкам в одноклассниках или контакте, почему не надо открывать ссылки в аське, или покупаться на сообщения типа: посмотри какая классная картинка. Слышали бы вы возмущения одной тетушки по этому вопросу, с криками куда смотрит милиция (!!!) она даже меня обвинила в сговоре с писателями блокировщиков, после того как я удалил у нее эту дрянь.
AndreyWM вне форума
 
Ответить с цитированием Вверх
Старый 05.07.2009, 12:34   #79
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Re: блокирован Windows

Цитата:
Так в этом вся и проблема, как объяснить юзеру, почему не надо кликать по всем ссылкам

МоЁ глубочайшее убеждение состоит в том, что пока в школах, наравне с такими предметами, как математика, право, русский язык и литература, не начнут преподавать Internet Security. Дело с мертвой точки не здвинется.
Национальная программа - компьюторизация и интернатизация России. И что в итоге получится? Да получится то, что толпы несведущих будут попадаться на подобные уловки, будут пополнять армии ботнета и естественно карманы, но карманы не просто интернет мошенников, а организованной преступности, что из мира реального перетекает в мир виртуальный.
"Слушая" конференции по ATI Security все больше и больше убеждаюсь в том, что софтверные гиганты, при разработке того или иного программного обеспечения специально оставляют "дыры". Один из выводов, который можно из этого сделать - они тоже заинтересованы в распространении ботнета, блокираторов и вирусов. Это собственно говоря естественно, ибо в противном случае им не надо было бы выпускать обновления и паки.
На эту тему можно рассуждать до бесконечности. Можно обвинять антивирусные компании в создании вирусов, троянов и червей. Можно много кого обвинить в злонамерениях, но без конкретных логов, скринов и гиперссылок эти утверждения являются лишь утверждениями и "пустыми" словами.
Просто, стремитесь рассказать и убедить своих знакомых в том, что им лучше начать изучать аспекты Internet Security. Ну а тем, кто в это не верит и считает лабудой - желаю только удачи и до встрече в админ панели.
Deementor вне форума
 
Ответить с цитированием Вверх
Старый 06.07.2009, 16:12   #80
workoff
Неактивный пользователь
 
Регистрация: 06.07.2009
Сообщений: 1
Репутация: 0
По умолчанию Re: блокирован Windows

Всем здравствуйте!
Вот у меня проблема,-блокирован windows,(вирус с смс и активацией)
для решения проблемы скачал Windows CD-Live..
Такой вопрос:
Можно ли использовать для загрузки Windows CD-Live не СD диск, а флэшку ? то есть скачный мною "Windows CD-Live" я обязательно должен переписать на СD или можно скинуть на флэшку,поставить в биосе загрузку с usb и будет работать ?
workoff вне форума
 
Ответить с цитированием Вверх
Старый 06.07.2009, 17:57   #81
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Re: блокирован Windows

workoff, да, будет, только тебе потребуется:
Что потребуется

Последний раз редактировалось Deementor; 07.07.2009 в 20:14.. Причина: Добавлено сообщение
Deementor вне форума
 
Ответить с цитированием Вверх
Старый 07.07.2009, 16:26   #82
g1968
Неактивный пользователь
 
Регистрация: 07.07.2009
Сообщений: 1
Репутация: 0
По умолчанию Re: блокирован Windows

Я что то решения проблемы не увидел, если не сложно ткните носом.
g1968 вне форума
 
Ответить с цитированием Вверх
Старый 07.07.2009, 18:47   #83
hack
Старожил
 
Аватар для hack
 
Пол:Мужской
Регистрация: 27.05.2005
Адрес: Тверь (Первомайка)
Сообщений: 1,929
Репутация: 3260
Exclamation Re: блокирован Windows

Цитата:
Сообщение от g1968 Посмотреть сообщение
Я что то решения проблемы не увидел, если не сложно ткните носом.

Ткнул.
__________________
У победы много отцов, поражение всегда сирота.
hack вне форума
 
Ответить с цитированием Вверх
Старый 08.07.2009, 12:07   #84
PetBet
Неактивный пользователь
 
Аватар для PetBet
 
Пол:Мужской
Регистрация: 19.08.2007
Адрес: Tatarstan
Сообщений: 54
Репутация: 33
По умолчанию Re: блокирован Windows

- запускаем редактор реестра (пуск-выполнить-regedit), открываем ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Нет так не дает запустить пишет что запрещенно . Саму болячку нашел и удалил через лайв CD , но теперь при запуске спрашивает этот файл(sond.exe) и не дает толком работать то одно запрещено то другое ,как можно выйти из положения , переустанавливать систему не желательно?
PetBet вне форума
 
Ответить с цитированием Вверх
Старый 08.07.2009, 12:29   #85
hack
Старожил
 
Аватар для hack
 
Пол:Мужской
Регистрация: 27.05.2005
Адрес: Тверь (Первомайка)
Сообщений: 1,929
Репутация: 3260
Exclamation Re: блокирован Windows

Цитата:
Сообщение от PetBet Посмотреть сообщение
то одно запрещено то другое

не дает выполнить Regedit и Ctrl+Alt+Del (Диспетчер задач)? Скачайте AVZ - через неё можно выполнить разблокировку.
Файл -> Восстановление системы:
Скриншот
__________________
У победы много отцов, поражение всегда сирота.
hack вне форума
 
Ответить с цитированием Вверх
Старый 17.07.2009, 16:45   #86
Alex19700101
Новичок
 
Пол:Мужской
Регистрация: 10.03.2009
Сообщений: 29
Репутация: 0
По умолчанию Re: блокирован Windows

Цитата:
Сообщение от PetBet Посмотреть сообщение
но теперь при запуске спрашивает этот файл(sond.exe) и не дает толком работать то одно запрещено то другое ,как можно выйти из положения , переустанавливать систему не желательно?

Воспользуйтесь консольной командой "reg". В гугле все вышеперечисленное описано.
Alex19700101 вне форума
 
Ответить с цитированием Вверх
Старый 23.07.2009, 17:14   #87
sashulyalya
Неактивный пользователь
 
Регистрация: 23.07.2009
Сообщений: 1
Репутация: 0
По умолчанию Re: блокирован Windows

та же самая прискорбная проблема( попытаюсь решить описанными вами действиями.
только
2. Удали файлы blocker.exe и blocker.bin из директории C:\Documents and Settings\All Users\Application Data
там не имеется таких файлов(
sashulyalya вне форума
 
Ответить с цитированием Вверх
Старый 23.07.2009, 17:47   #88
lordlangedok
Постоялец
 
Аватар для lordlangedok
 
Пол:Мужской
Регистрация: 07.04.2005
Адрес: Россия, Москва.
Сообщений: 206
Репутация: 57
По умолчанию Re: блокирован Windows

Люди внемлите моему совету чтобы в будушим таких проблем невозникало юзайте AD-Aware 2009 она эту заразу на лету ловит не дает ей пролезть на ком блокирует и уничтожает !!!!!
__________________
Нет судьбы кроме той, что мы творим сами...
lordlangedok вне форума
 
Ответить с цитированием Вверх
Старый 07.09.2009, 13:26   #89
Кирилиус
Неактивный пользователь
 
Регистрация: 07.09.2009
Сообщений: 1
Репутация: 0
По умолчанию Re: блокирован Windows

Люди! Помогите! Пришел к человеку а у него эта хрень на сером прозрачном экране и просит отправить смс на номер 8385 с текстом cwm2009. Как с этим бороться кто-нибудь знает?
Кирилиус вне форума
 
Ответить с цитированием Вверх
Старый 08.09.2009, 11:01   #90
BigViking
Неактивный пользователь
 
Регистрация: 08.09.2009
Сообщений: 1
Репутация: 0
По умолчанию Re: блокирован Windows

Цитата:
Сообщение от Кирилиус Посмотреть сообщение
Люди! Помогите! Пришел к человеку а у него эта хрень на сером прозрачном экране и просит отправить смс на номер 8385 с текстом cwm2009. Как с этим бороться кто-нибудь знает?

Необходима вторая машина. В нее вставляем зараженый HDD
Ищем в Windows\System32\usrinit.exe (размер примерно 14 кило, год создания чуть-ли не 2006 или древнее) Переименовываем в любое имя.
Ищем там-же UsErinit.exe делаем копию и переименовываем ее в usrinit.exe
Вставляем хард обратно в больной комп.
Запускаемся.
Запускаем AVZ (заранее записанный на хард)
Восстанавливаем разрешения к допуску regedit (смотри выше в этой ветке)
Меняем в реестре usrinit на userinit

Сканируем всю систему от вирусов.
BigViking вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Windows заблокирован, для разблокировки отправьте SMS kok Microsoft Windows 7 21.04.2009 17:19
WinLock (Windows Desktop Locker) - дополнительная защита Windows YSF Безопасность 0 07.05.2008 21:30
Заблокирован SIM на С110 max_damage Samsung 1 21.08.2007 19:21
Заблокирован ftp Ruslanice Хакинг в глобальной сети WWW 5 14.06.2007 12:30
Заблокирован meebo.com Volodimir Архив 1 17.01.2007 13:04

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 12:49. Часовой пояс GMT +3.


Copyright ©2004 - 2025 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.26574 секунды с 11 запросами