Правила Форума редакция от 22.06.2020 |
|
|
|
|
|
Опции темы | Опции просмотра | Language |
12.04.2009, 11:30 | #1 |
Заблокирован Windows (Trojan.Winlock, etc...)
by cinder
Обзор темы, все полезные ссылки собраны здесь Часть первая. Онлайн Часть вторая. Оффлайн Также Последний раз редактировалось DCRM; 15.02.2010 в 14:58.. |
|
01.10.2009, 10:15 | #91 |
Неактивный пользователь
Регистрация: 29.09.2009
Сообщений: 1
Репутация: 0
|
Re: блокирован Windows
Пипец народ мало того , что поймал этот вирус так теперь его разновидностей 3 штуки сидит (последний вариант на штатной заставке центра обеспечения безопасности - IE )
|
Реклама: | ершики металлические | стол трансформер журнально-обеденный | Интеграция Google Sheets и Activecampaign | Интернет-магазин КНС Нева - Netis P124GH - корпоративные поставки в Санкт-Петербурге. | Хорошее предложение в KNS на msi mpg b550 gaming plus поддерживаемые процессоры - Подарок каждому покупателю! |
05.10.2009, 11:03 | #92 |
Неактивный пользователь
Регистрация: 05.10.2009
Сообщений: 1
Репутация: 0
|
Re: блокирован Windows
Копец, у меня при загрузке появляеться черное окно антивирус онлайн, ваш комп заражен вирусом мы ограничиваем действие компа отправьте смс на номер и все будет здорово.... И самое паршивое не могу зайти даже в безопасном режиме, всплывает таже хрень. Что делать, подскажите пожалуста?
|
21.10.2009, 11:29 | #93 |
Re: блокирован Windows
Если вы отправили sms на пречисленные выше номера и ничего не получили а деньги с вас сняли, разбирайтесь с оператором - это он снимает деньги, почти 100% уверенности что деньги вернут.
чем больше жалоб тем быстрее оператор закроет этот номер!!! |
|
21.10.2009, 11:44 | #94 |
Пользователь
Пол: Регистрация: 30.07.2008
Сообщений: 71
Репутация: 48
|
Re: блокирован Windows
1. Ни в коем случае СМС не отправляем! Чаще всего, это лохоловушка для собирания денег.
2. На такие случаи держим CD или флэшку с Windows PE вот из этой темы. Портативная версия Windows, загружающаяся с CD или флэшки. 3. Загружаемся с этого носителя и запускаем бесплатную утилиту, например, Dr.Web CureIt! Все! |
09.12.2009, 21:09 | #95 |
Пользователь
Пол: Регистрация: 30.12.2006
Сообщений: 57
Репутация: 50
|
Re: блокирован Windows
Помогите пожалуста, у меня другая фигня, при загрузке системы если запустить хоть какой нибудь ярлык выделяются сразу все ярлыки изапускаются все программы, еще при загрузки системы какието звуки как в игре пиликанье звуки не биоса об ошибках короче вирусняк какой то, извините что не в той ветке написал просто там тема (какойто странный вирус) закрыта.
Пишу с другого компа. |
12.12.2009, 21:30 | #96 |
Re: блокирован Windows
Я нашел сайт спецов, которые делают эту дрянь
_ttp://d-acc.com/ хакать сайты жаль не умею мне на семерке сегодня пытались сунуть подобную дрянь на семерку, удалил легко вот адрес гадости _ttp://193.104.22.132/4-15/Install_Flash-Player-10_build.9102.exe типа кодек для просмотра видео файлов ладно успел у ребенка вовремя комп перехватить Последний раз редактировалось DCRM; 14.12.2009 в 23:37.. |
|
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
20.12.2009, 17:48 | #97 |
Re: блокирован Windows
__________________
Лучше поздно чем никому. |
|
05.01.2010, 16:13 | #98 |
Неактивный пользователь
Регистрация: 04.01.2010
Сообщений: 1
Репутация: 7
|
Re: блокирован Windows
Мне тоже пришлось на компе друга как-то раз столкнуться с этой гадостью и я решил написать небольшую статейку у себя в контакте. Решил поделиться с вами, может быть среди кучи уже имеющихся ссылок поможет и моя статья
Способы самостоятельной борьбы можно почитать в этой статье (Комментаии тоже советую проесть - разные бывают случаи): http://www.makak.ru/2009/05/27/vash-komputer-blokiro... Если же с компьютером у вас туговато или не помогли способы из статьи выше, то можете попробовать следующий вариант: Генератор кодов от Др.Веба: http://news.drweb.com/show/?i=304&c=5 2 частных случая: 1) Смс вымогатель на номер 4460 (скорее всего только для этого номера такая логика ешения проблемы).. вы нарушили лиц. соглашение DownloadMaster и т.д. Для того, чтобы код сработал надо поставить дату: 15.12.09 Потом нам нужно переделать код, который нужно отослать по смс в присылаемый код. Для этого необходимо заменить цифры и буквы в нём согластно таблице ниже: соответствие теста для смс - коду активации: 0 1 2 3 4 М 5 6 7 8 9 К - текст смс 8 9 1 2 3 3 4 5 6 7 8 1 - код активации 2) Есть и такой вариант: Всё делаем согластно первому случаю, но не по таблице, а по следующим правилам: Вместо К ставим 4, а к цифрам прибавляем 2. Однако иногда бывает, что вместо 9 нужно ставить 2. Вместо 8ки возможно надо ставить 0 - не сталкивался... Пробуйте всё |
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
05.01.2010, 16:39 | #99 |
Re: блокирован Windows
Чтобы остановить мошенников, нужно писать заявление в МВД (Департамент экономической безопасности) для привлечения к уголовной ответственности по статьям: ст. 163 Вымогательство и ст. 273. Создание, использование и распространение вредоносных программ для ЭВМ.
Поскольку мошенники являются контент-провайдерами и действуют через операторов связи, мошенников можно вычислить по номеру. Только так можно найти на них управу. Пример. Компания ИнкорМедиа ООО при оплате в размере 254,24 руб. без НДС (около 300 руб. с НДС) любезно обещает избавить вас от порнобаннера при отправке смс на номер 9800. megafon.ru Ответчик установлен. Последний раз редактировалось Phobous; 05.01.2010 в 16:49.. |
|
Сказали спасибо: |
08.01.2010, 18:53 | #100 |
Неактивный пользователь
Регистрация: 08.01.2010
Сообщений: 4
Репутация: 28
|
Re: блокирован Windows
Буквально на днях вылечила пару компьютеров.
Выползало белое окно с замком и предложением отправить SMS на номер. Оба вылечились очень легко. 1. Загрузка с LiveCD 2. Чистка скрытой папки TEMP (уже не помню как на XP путь идёт) Вроде так: C:\Document and Settings\Имя_Юзера\Application Data\Local Settings\Temp |
18.01.2010, 04:06 | #101 | |||||||||||||||||||||||
Re: блокирован Windows
Вот тут действительно статья best тройку машин вылечил читать всем |
||||||||||||||||||||||||
18.01.2010, 23:03 | #102 |
Re: блокирован Windows
Сервис деактивации вымогателей-блокеров
http://virusinfo.info/deblocker/ Номер телефона: короткий номер Текст сообщения: код для отправки Конечно сервис пополняется по факту, но вполне может помочь с не 0day |
|
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
21.01.2010, 19:23 | #103 |
Неактивный пользователь
Пол: Регистрация: 31.01.2009
Сообщений: 3
Репутация: 27
|
Re: блокирован Windows
Вот ещё программа RansomHide
http://www.nowa.cc/showthread.php?t=...ght=RansomHide по крайней мере мне помогла найти код, который здесь: http://virusinfo.info/deblocker/ не нашел Добавлено: разблокировщик Dr.Web от Trojan. Winlock http://www.drweb.com/unlocker/index/ Последний раз редактировалось Чума; 21.01.2010 в 22:23.. |
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
22.01.2010, 18:12 | #104 |
Re: блокирован Windows
Если имеется стойкое желание дать по рогам авторам вирусов-вымогателей, то читайте
Как нахлобучить SMS-мошенников? http://pazzive.livejournal.com/188661.html |
|
Сказали спасибо: |
23.01.2010, 12:13 | #105 |
Re: блокирован Windows
Лично мне удалось полечить от такой бяки несколько компов такими вот способами
Для начала попробуйте здесь http://news.drweb.com/show/?i=304&c=9&p=0 файлы которые выводят показ баннера, хранятся в папке Windows/system32/ ищите там pllib.dll, toblib.dll, qyklib.dll, ppxlib.dll, putlib.dll и другие *lib.dll, el32.dll, они меняются в зависимости от того какой “плохой” сайт вы посетили, главное смотрите на дату его появления c:\windows\system32\hnetcfg.dll c:\windows/system32\el32.dll. скачать программу HJTInstall и провериться http://depositfiles.com/files/2f3o0ibjj скачать программу Spybot-Search & Destroy. Установить и сразу же после установки обновить. Выполнить полную проверку системы, найдутся файлы, которые следует удалить. пройтись прогой Delete Doctor делайте следующее: «Пуск» - «Программы» - «Стандартные» - «Служебные» - «Назначенные задания»! Удаляете все, что там есть и файлы тоже, на которые ссылка идет. возможно будут (файл syschek или systool) пробуйте так: в безопасном режиме идем C-Program Files. Там может быть иконка в виде пустого окна, которую в обычном режиме не видно, с названием плагин и датой создания совпадающей с датой предыдущего включения компьтера (т.е. когда вы его подгрузили) Удаляем этот файл через шифт+дел. Перезагружаем комп в обычном режиме.
__________________
Я не волшебник, я только учусь... |
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Windows заблокирован, для разблокировки отправьте SMS | kok | Microsoft Windows | 7 | 21.04.2009 18:19 |
WinLock (Windows Desktop Locker) - дополнительная защита Windows | YSF | Безопасность | 0 | 07.05.2008 22:30 |
Заблокирован SIM на С110 | max_damage | Samsung | 1 | 21.08.2007 20:21 |
Заблокирован ftp | Ruslanice | Хакинг в глобальной сети WWW | 5 | 14.06.2007 13:30 |
Заблокирован meebo.com | Volodimir | Архив | 1 | 17.01.2007 13:04 |
|
|