Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны > Антихакинг

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Ответ
 
Опции темы Опции просмотра Language
Старый 12.04.2009, 10:30   #1
Пользователь
 
Аватар для Obivan
 
Пол:Мужской
Регистрация: 08.01.2007
Адрес: СПб
Сообщений: 185
Репутация: 213
Exclamation Заблокирован Windows (Trojan.Winlock, etc...)

by cinder
Обзор темы, все полезные ссылки собраны здесь

Часть первая. Онлайн

Часть вторая. Оффлайн

Также

Последний раз редактировалось DCRM; 15.02.2010 в 13:58..
Obivan вне форума
 
Ответить с цитированием Вверх
Эти 6 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 01.10.2009, 09:15   #91
pablo16
Неактивный пользователь
 
Регистрация: 29.09.2009
Сообщений: 1
Репутация: 0
По умолчанию Re: блокирован Windows

Пипец народ мало того , что поймал этот вирус так теперь его разновидностей 3 штуки сидит (последний вариант на штатной заставке центра обеспечения безопасности - IE )
pablo16 вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: вентилятор осевой промышленный wa-co aw 500 escреставрация зубов стоимость москвадомотекафруктовые корзины в подарокConecte Ghost a Pipefy


Старый 05.10.2009, 10:03   #92
alex_tailer
Неактивный пользователь
 
Регистрация: 05.10.2009
Сообщений: 1
Репутация: 0
По умолчанию Re: блокирован Windows

Копец, у меня при загрузке появляеться черное окно антивирус онлайн, ваш комп заражен вирусом мы ограничиваем действие компа отправьте смс на номер и все будет здорово.... И самое паршивое не могу зайти даже в безопасном режиме, всплывает таже хрень. Что делать, подскажите пожалуста?
alex_tailer вне форума
 
Ответить с цитированием Вверх
Старый 21.10.2009, 10:29   #93
rusmaxval
Постоялец
 
Аватар для rusmaxval
 
Пол:Мужской
Регистрация: 26.03.2009
Адрес: Минск
Сообщений: 429
Репутация: 691
По умолчанию Re: блокирован Windows

Если вы отправили sms на пречисленные выше номера и ничего не получили а деньги с вас сняли, разбирайтесь с оператором - это он снимает деньги, почти 100% уверенности что деньги вернут.
чем больше жалоб тем быстрее оператор закроет этот номер!!!
rusmaxval вне форума
 
Ответить с цитированием Вверх
Старый 21.10.2009, 10:44   #94
UmNic
Пользователь
 
Пол:Мужской
Регистрация: 30.07.2008
Сообщений: 71
Репутация: 48
По умолчанию Re: блокирован Windows

1. Ни в коем случае СМС не отправляем! Чаще всего, это лохоловушка для собирания денег.
2. На такие случаи держим CD или флэшку с Windows PE вот из этой темы. Портативная версия Windows, загружающаяся с CD или флэшки.
3. Загружаемся с этого носителя и запускаем бесплатную утилиту, например, Dr.Web CureIt!
Все!
UmNic вне форума
 
Ответить с цитированием Вверх
Старый 09.12.2009, 20:09   #95
олегин
Пользователь
 
Пол:Мужской
Регистрация: 30.12.2006
Сообщений: 57
Репутация: 50
По умолчанию Re: блокирован Windows

Помогите пожалуста, у меня другая фигня, при загрузке системы если запустить хоть какой нибудь ярлык выделяются сразу все ярлыки изапускаются все программы, еще при загрузки системы какието звуки как в игре пиликанье звуки не биоса об ошибках короче вирусняк какой то, извините что не в той ветке написал просто там тема (какойто странный вирус) закрыта.
Пишу с другого компа.
олегин вне форума
 
Ответить с цитированием Вверх
Старый 12.12.2009, 20:30   #96
il72
ViP
 
Аватар для il72
 
Пол:Мужской
Регистрация: 30.09.2008
Адрес: Ясиноватая
Сообщений: 1,259
Репутация: 6752
По умолчанию Re: блокирован Windows

Я нашел сайт спецов, которые делают эту дрянь
_ttp://d-acc.com/
хакать сайты жаль не умею
мне на семерке сегодня пытались сунуть подобную дрянь на семерку, удалил легко
вот адрес гадости
_ttp://193.104.22.132/4-15/Install_Flash-Player-10_build.9102.exe
типа кодек для просмотра видео файлов
ладно успел у ребенка вовремя комп перехватить

Последний раз редактировалось DCRM; 14.12.2009 в 22:37..
il72 вне форума
 
Ответить с цитированием Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 20.12.2009, 16:48   #97
MajestiK
Постоялец
 
Аватар для MajestiK
 
Пол:Мужской
Регистрация: 14.10.2005
Сообщений: 221
Репутация: 326
По умолчанию Re: блокирован Windows

Как бороться с вирусами - LOL статья ))))))
http://www.proza.ru/2009/11/03/683

Имхо
__________________
Лучше поздно чем никому.
MajestiK вне форума
 
Ответить с цитированием Вверх
Старый 05.01.2010, 15:13   #98
ChiFF
Неактивный пользователь
 
Регистрация: 04.01.2010
Сообщений: 1
Репутация: 7
По умолчанию Re: блокирован Windows

Мне тоже пришлось на компе друга как-то раз столкнуться с этой гадостью и я решил написать небольшую статейку у себя в контакте. Решил поделиться с вами, может быть среди кучи уже имеющихся ссылок поможет и моя статья

Способы самостоятельной борьбы можно почитать в этой статье (Комментаии тоже советую проесть - разные бывают случаи):
http://www.makak.ru/2009/05/27/vash-komputer-blokiro...

Если же с компьютером у вас туговато или не помогли способы из статьи выше, то можете попробовать следующий вариант:
Генератор кодов от Др.Веба:
http://news.drweb.com/show/?i=304&c=5

2 частных случая:

1)
Смс вымогатель на номер 4460 (скорее всего только для этого номера такая логика ешения проблемы).. вы нарушили лиц. соглашение DownloadMaster и т.д.


Для того, чтобы код сработал надо поставить дату: 15.12.09
Потом нам нужно переделать код, который нужно отослать по смс в присылаемый код. Для этого необходимо заменить цифры и буквы в нём согластно таблице ниже:

соответствие теста для смс - коду активации:
0 1 2 3 4 М 5 6 7 8 9 К - текст смс
8 9 1 2 3 3 4 5 6 7 8 1 - код активации

2)
Есть и такой вариант:

Всё делаем согластно первому случаю, но не по таблице, а по следующим правилам: Вместо К ставим 4, а к цифрам прибавляем 2. Однако иногда бывает, что вместо 9 нужно ставить 2. Вместо 8ки возможно надо ставить 0 - не сталкивался...

Пробуйте всё
ChiFF вне форума
 
Ответить с цитированием Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 05.01.2010, 15:39   #99
Phobous
ViP
 
Аватар для Phobous
 
Пол:Мужской
Регистрация: 06.08.2007
Сообщений: 462
По умолчанию Re: блокирован Windows

Чтобы остановить мошенников, нужно писать заявление в МВД (Департамент экономической безопасности) для привлечения к уголовной ответственности по статьям: ст. 163 Вымогательство и ст. 273. Создание, использование и распространение вредоносных программ для ЭВМ.
Поскольку мошенники являются контент-провайдерами и действуют через операторов связи, мошенников можно вычислить по номеру.
Только так можно найти на них управу.

Пример. Компания ИнкорМедиа ООО при оплате в размере 254,24 руб. без НДС (около 300 руб. с НДС) любезно обещает избавить вас от порнобаннера при отправке смс на номер 9800. megafon.ru
Ответчик установлен.

Последний раз редактировалось Phobous; 05.01.2010 в 15:49..
Phobous вне форума
 
Ответить с цитированием Вверх
Старый 08.01.2010, 17:53   #100
Svet Konfet
Неактивный пользователь
 
Регистрация: 08.01.2010
Сообщений: 4
Репутация: 28
По умолчанию Re: блокирован Windows

Буквально на днях вылечила пару компьютеров.
Выползало белое окно с замком и предложением отправить SMS на номер.

Оба вылечились очень легко.

1. Загрузка с LiveCD
2. Чистка скрытой папки TEMP (уже не помню как на XP путь идёт)
Вроде так: C:\Document and Settings\Имя_Юзера\Application Data\Local Settings\Temp
Svet Konfet вне форума
 
Ответить с цитированием Вверх
Старый 18.01.2010, 03:06   #101
kherson
Постоялец
 
Аватар для kherson
 
Пол:Мужской
Регистрация: 05.11.2008
Сообщений: 425
Репутация: 945
По умолчанию Re: блокирован Windows

Цитата:
Сообщение от MajestiK Посмотреть сообщение
Как бороться с вирусами - LOL статья

Вот тут действительно статья best тройку машин вылечил читать всем
kherson вне форума
 
Ответить с цитированием Вверх
Старый 18.01.2010, 22:03   #102
cinder
ViP
 
Аватар для cinder
 
Пол:Мужской
Регистрация: 15.07.2006
Адрес: Минск
Сообщений: 866
Репутация: 1319
По умолчанию Re: блокирован Windows

Сервис деактивации вымогателей-блокеров

http://virusinfo.info/deblocker/
Номер телефона: короткий номер
Текст сообщения: код для отправки

Конечно сервис пополняется по факту, но вполне может помочь с не 0day
cinder вне форума
 
Ответить с цитированием Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 21.01.2010, 18:23   #103
Чума
Неактивный пользователь
 
Пол:Мужской
Регистрация: 31.01.2009
Сообщений: 3
Репутация: 27
По умолчанию Re: блокирован Windows

Вот ещё программа RansomHide
http://www.nowa.cc/showthread.php?t=...ght=RansomHide
по крайней мере мне помогла найти код, который
здесь: http://virusinfo.info/deblocker/ не нашел

Добавлено:
разблокировщик Dr.Web от Trojan. Winlock
http://www.drweb.com/unlocker/index/

Последний раз редактировалось Чума; 21.01.2010 в 21:23..
Чума вне форума
 
Ответить с цитированием Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 22.01.2010, 17:12   #104
cinder
ViP
 
Аватар для cinder
 
Пол:Мужской
Регистрация: 15.07.2006
Адрес: Минск
Сообщений: 866
Репутация: 1319
По умолчанию Re: блокирован Windows

Если имеется стойкое желание дать по рогам авторам вирусов-вымогателей, то читайте
Как нахлобучить SMS-мошенников?
http://pazzive.livejournal.com/188661.html
cinder вне форума
 
Ответить с цитированием Вверх
Старый 23.01.2010, 11:13   #105
Abai
Ветеран
 
Аватар для Abai
 
Пол:Мужской
Регистрация: 17.11.2006
Адрес: Родные просторы
Сообщений: 11,924
Репутация: 32375
По умолчанию Re: блокирован Windows

Лично мне удалось полечить от такой бяки несколько компов такими вот способами
Для начала попробуйте здесь http://news.drweb.com/show/?i=304&c=9&p=0
файлы которые выводят показ баннера, хранятся в папке Windows/system32/ ищите там pllib.dll, toblib.dll, qyklib.dll, ppxlib.dll, putlib.dll и другие *lib.dll, el32.dll, они меняются в зависимости от того какой “плохой” сайт вы посетили, главное смотрите на дату его появления
c:\windows\system32\hnetcfg.dll
c:\windows/system32\el32.dll.
скачать программу HJTInstall и провериться http://depositfiles.com/files/2f3o0ibjj
скачать программу Spybot-Search & Destroy. Установить и сразу же после установки обновить. Выполнить полную проверку системы, найдутся файлы, которые следует удалить.
пройтись прогой Delete Doctor
делайте следующее: «Пуск» - «Программы» - «Стандартные» - «Служебные» - «Назначенные задания»! Удаляете все, что там есть и файлы тоже, на которые ссылка идет. возможно будут (файл syschek или systool)
пробуйте так: в безопасном режиме идем C-Program Files. Там может быть иконка в виде пустого окна, которую в обычном режиме не видно, с названием плагин и датой создания совпадающей с датой предыдущего включения компьтера (т.е. когда вы его подгрузили) Удаляем этот файл через шифт+дел. Перезагружаем комп в обычном режиме.
__________________

Я не волшебник, я только учусь...
Abai вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Windows заблокирован, для разблокировки отправьте SMS kok Microsoft Windows 7 21.04.2009 17:19
WinLock (Windows Desktop Locker) - дополнительная защита Windows YSF Безопасность 0 07.05.2008 21:30
Заблокирован SIM на С110 max_damage Samsung 1 21.08.2007 19:21
Заблокирован ftp Ruslanice Хакинг в глобальной сети WWW 5 14.06.2007 12:30
Заблокирован meebo.com Volodimir Архив 1 17.01.2007 12:04

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 15:19. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.26190 секунды с 11 запросами