Что нового

Windows заблокирован..., решение.

Статус
Закрыто для дальнейших ответов.

vidadi

.
20/6/05
1 572
354
55
http://s004.**********/i208/1001/89/bd0d14317af9.jpg


купить чтобы получить доступ к скрытому контенту.


Скопировано с gomel-sat.net
 
Последнее редактирование:
Я такую дрянь ловил не раз! Но у меня свои действия- снимаю винт и на другой машине проверяю на вирусы(если нод не ловит, то веб ниразу не подводил).
 
Скачай с нета DrWeb Live CD, запусти с диска и прогони им все жёсткие диски. Правда, при этом хорошо ловит и кряки.
 
Последнее редактирование модератором:
Если вы словили "смс-вымогателя" и есть возможность выйти в инет с соседней машины/ноута/телефона - можно попробовать подобрать код активации используя эти ресурсы:
купить чтобы получить доступ к скрытому контенту.
,
купить чтобы получить доступ к скрытому контенту.

После чего нужно скачать любой бесплатный сканер
купить чтобы получить доступ к скрытому контенту.
или CureIt! и прогнать систему на вирусы. В особо сложных случаях в AVPTool присутствует возможность ручного лечения (там внутри по вкладке всё описано). Примерно та же возможность есть в
купить чтобы получить доступ к скрытому контенту.
.

p.s. НЕ реклама чего либо. Просто полезная информация.
 
Вот ещё решение если коды не помогают.

Для тех у кого вылезет такая дрянь прикладываю прогу combofix - скачайте про запас,даже с порнухой в полэкрана запускается и с Live CD.С компами дружу давно и то руками вылечить не смог.Если не помогают коды с сайта или второй комп недоступен - прога.
Вырвал бы ноги этим вирусописам,хорошо выходной сегодня,если работа встанет - радости мало.С этим думаю согласны все.
Прога простейшая - запускаете,щёлкаете всё время Enter,сама перезагрузит и пролечит.
Внимание - бывает пролечивает до первой перезагрузки,потом по новой,поэтому после неё просканьте антивирем со свежими базами.
Нервов и матов потратил много,не желаю никому)))
С Live CD тоже работает.
Текущий антивирь ругается на *bat для загрузки,при работе его отключить.
Пользуйтесь))):icq05:
 

Вложения

Небольшое дополнение......


купить чтобы получить доступ к скрытому контенту.
 
Тоже ловил такую дрянь помог диск MultiBoot там есть все начиная с взломщика поролей кучей антивирусов до полноценной винды и кучей разных утелит
 
Иногда интернет и сеть перестают работать на компе, тогда может помочь winsock reset.
Введите в командной строке netsh winsock reset и нажмите клавишу ВВОД. После выполнения команды перезагрузите компьютер.
 
Для безопасной работы с любыми потенциально опасными программами или вирусами я использую прогу "шадов юзер" рекомендую.)) После перезагрузки никакие не запланированные изменения не сохраняются. Ось стоит как будто и небыло ничего)))
 
Программами такого типа Shadow User , Shadow Defender и другими шадов надо ставить и настраивать до того как :) , а так программа хороша , главное что не тормозит, даже на целероне 800 работает незаметно.
 
И ещё

Всевозможные варианты ответных кодов на баннеры (вирусы) просящие отправить sms c с определённым текстом на определённый короткий номер. База от 08.03.2010 г. + утилита для удаления подобных вирусов.
 

Вложения

Последнее редактирование:
Через пару часов сама пропадает,даже раньше(перегнул я с парой часов); загружаешся в сейф мод(загрузка пройдёт) и чистишь реестр от мусора,прог навалом в инете;если этот вариант не подходит,просто ожидаешь когда она пропадёт с экрана(это будет не сомневайся,проги такого типа частенько попадаются в сети)у меня такая фигня на Хрюше была,а вот чтобы её удалить из системы,эт надо постараться,как сказано выше в посте,помочь может AVZ(под семёрку),сканер-антивирь,но лучше всего ручная чистка реестра и иже с ним(рунет такими прогами перенасыщен) и конечно системку не надо забывать(тоже чистим,удаляем,заменяем).Ручками лучше всего получается;долго,но качественно.
 
Последнее редактирование:
МОжно воспользоваться режимом "восстановление системы". В этом случае необходимо любым доступным способом войти на C:\\Windows\system32\restore\rstrui.exe и провести процедуру восстановления на день когда этого не было. можно выйти на диспетчер задач Windows. Он окажется за закрывающим окном. Внизу на баннере необходимо выбрать режим "переместить" и курсором выдвинуть за пределы зарытия, чтобы была видна кнопка "новая задача". В ней можно открыть командную строку и добраться до запуска указанного выше файла, открывая директории. Проверял несколько раз, все работает. (Говорят есть версии Windows без этой процедуры)
 
Используйте бесплатно разблокировщик Dr.Web от Trojan. Winlock

купить чтобы получить доступ к скрытому контенту.
 
Последнее редактирование:
Ерунда, один раз только помогло, потом ни фига, постоянно тащат такое. Единственное решение - снять винт, подключить его к другому компу и запустить свежий CureIt. Вот единственное 100 процентное решение.
 
Ерунда, один раз только помогло, потом ни фига, постоянно тащат такое. Единственное решение - снять винт, подключить его к другому компу и запустить свежий CureIt. Вот единственное 100 процентное решение.

Как вариант можно еще попробывать разблокировщик от Касперского, но Dr.Web ни разу еще не подводил
купить чтобы получить доступ к скрытому контенту.
 
Разблокикую такие компы, которые последнее время таскают в день не по одной штуке только Dr.Web разблокировщиком, после того как уберётся баннер-вымогатель запускаю обновлённый AVZ утилиту, в ней есть все возможности для полного сноса этой заразы с компьютера. Бывает что даже установленный и обновлённый антивирус при запуске сканера ни чего не находит, но при перезагрузке компа баннер-вымогатель появляется вновь. Удачи!
 
Бутаюсь с Hiren's Boot CD, гружу с него винду PE, открываю Registry Editor PE, подключаю в него реестр, правлю вышеописанные ветки реестра, перезагружаюсь, радуюсь жизни. Метод работает уже столько, сколько эти вирусы ходят, еще есть место, где вирь себя может зарегить. Это обозваться, как сервис и прописаться в HKLM/Software/Microsoft/Windows NT/svchost/netsvcs. Проблемные - это были только Sality и Kido (Confinker), первый вообше руками не реал вычистить, с кидо попроще.
После удаления вируса, советую проверить файл \system32\drivers\etc\hosts на наличие левых записей и сбросить таблицу маршрутизации "C:\>route -f", затем выполнить "Исправить" на локальных сетевых подключениях.

---------- Сообщение добавлено в 06:21 ---------- Предыдущее сообщение было от в 06:19 ----------

Так же рекомендую иметь на вооружении Process Explorer.
 
Пришел к выводу что эти все правки в реестре фигня полная. В любом случая винда запорота и все равно если банер и снимиться что-нибудь да будет глючить. А клиент платит за то, что бы у него все работало. По этому действую просто и топорно через win pe с hiren boot cd сохраняю весь пользовательский мусор. Если надо разбиваю диск и сливаю мусор туда. После ставлю все по новой. А все эти правки реестра ерунда. Результат ненадолго. Так можно и все данные потерять. Восстанавливал уже данные после таких чисток реестра. Последние винлоки при подчистке реестра после запуска винды стирают mbr или еще какую гадость делают. В итоге винт видиться как пустой или вообще не видиться.
 
Последние винлоки при подчистке реестра после запуска винды стирают mbr
Максимум таблицу mft уронят, а вот прибить mbr вируснёй это 1 процент из 100. И точно не винлокерам по силам...
 
Пришел к выводу что эти все правки в реестре фигня полная. В любом случая винда запорота и все равно если банер и снимиться что-нибудь да будет глючить. А клиент платит за то, что бы у него все работало. По этому действую просто и топорно через win pe с hiren boot cd сохраняю весь пользовательский мусор. Если надо разбиваю диск и сливаю мусор туда. После ставлю все по новой. А все эти правки реестра ерунда. Результат ненадолго. Так можно и все данные потерять. Восстанавливал уже данные после таких чисток реестра. Последние винлоки при подчистке реестра после запуска винды стирают mbr или еще какую гадость делают. В итоге винт видиться как пустой или вообще не видиться.

Ерунда только для тех, кто не понимает, что делает в реестре. А для тех, кто хочет осознать, есть подробные описания действий вирусов в вирусных базах. Например,
купить чтобы получить доступ к скрытому контенту.

MBR ужа давно защищен как на уровне BIOS, так и на уровне ОС от дейсвий паразитов. Так же трояны не оринетированы на разрушение системы, те времена давно прошли, вся деструктивная активность вирусов направлена на самозащиту, не более. Ни один вирус не будет вредить файловой системе своего носителя, ибо зачем?
А править реестр никто не заставляет, есть желание переустановить систему, убить пару часов жизни на это "увлекательное" занятие - пожалуйста! Я предпочитаю тратить на чистку не более 15 минут.

---------- Сообщение добавлено в 11:53 ---------- Предыдущее сообщение было от в 11:48 ----------

Максимум таблицу mft уронят, а вот прибить mbr вируснёй это 1 процент из 100. И точно не винлокерам по силам...
Опять же повторюсь, все всем по силам, просто это нафиг никому не надо. Вирус должен зарабатывать деньги, а не рушить собственных кормильцев.
А все падения файловых систем и прочих - всего лишь результат действий либо кривых админов-лекарей, либо криворуких разработчиков вирусов. Очень много вирусни написано криво, эти заразы помимо вреда, еще и глючат (Грузят ЦП, вешают FS, BSOD....).
 
Очень простой способ решения данной проблемы необходимо для начала перевести время в биосе на то когда этой дряни ешё небыло потом загружаемся,банер пропал, теперь можно систему почистить или востоновить задним числом.
 
Очень простой способ решения данной проблемы необходимо для начала перевести время в биосе на то когда этой дряни ешё небыло потом загружаемся,банер пропал, теперь можно систему почистить или востоновить задним числом.

Не панацея совсем, модификаций как у дурака фантиков, есть наборами даже недавно сталкивался что и с 1 раза и вирусня и баннер и фиг знает что, систему прибило конкретно и пришлось из под LiveCD данные сливать на отдельный Hard...
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх Низ