Имя: Пароль:
IT
Админ
Windows заблокирован!
0 Капуста
 
08.01.13
23:42
Вышлите 1000 рублей на номер, прогнал Dr.Web LiveUSB, проверил Kaspersky WindowsUnlocker, 4 часа он у меня проверял, базы последние. И в конечном итоге Windows заблокирован! Так эта хрень еще и размножается, какое нибудь действие с ней производишь, оно новое появляется с другим номером...

Чем убить?

Спасибо.
9 Jump
 
08.01.13
23:51
Грузись с лайва, присмотрись к експлореру, попробуй поменять.
10 Armando
 
08.01.13
23:51
*combofix
11 CepeLLlka
 
08.01.13
23:52
(6) Live cd/usb???

Смотришь что прописали тебе в оболочку... если там всё норм.. я хз..

Есть верный вариант, запустит тотал, и пустить в поиск файлы не старше 1 дня.. и проанализировать результат..
12 IamAlexy
 
08.01.13
23:52
(0) уже бы переустановил винду..
13 Elf_80_lvl
 
08.01.13
23:53
(6) Вообще много вариантов есть, много таких вымогателей повидал у друзей-знакомых (вот ей богу у себя ни разу не было, удивительно даже) всегда в течении полу часа удавалось командную строку получить.
Попробуй разные горячие клавиши, или 5 раз Shift нажать и там поковыряться...
14 Капуста
 
08.01.13
23:53
(8) Не пробовал

(9) Гружусь уже, раньше достаточно в касперском команды windowsunlocker
15 BlackSeaCat
 
08.01.13
23:55
Чем убить? Элементарно: LiveCD + regedit.exe или LiveCD + HiJackThis.exe

Ну, и прямые руки, конечно.
16 Капуста
 
08.01.13
23:55
(11) Будем смотреть
(12) Не интересно
(13) Я же говорю-размножается, я еще с таким не сталкивался.
17 Jump
 
08.01.13
23:56
(16)Как выражаеться размножение?
18 Капуста
 
08.01.13
23:56
(15) Ну не знаю на сколько они у меня кривые, ну не помогает вся эта хрень. :)
19 Elf_80_lvl
 
08.01.13
23:58
Номер телефона в гугль вбей поможет в 100 раз лучше чем советы здешних спецов
20 Капуста
 
08.01.13
23:59
(17) Внизу появляется типа панели задач и на ней появляется эти ока, соответственно в главном окне меняется телефон, даже в "свободном плаванье". А справа движется, как полоса прокрутки с этими мелкими окнами...
21 Нууф-Нууф
 
08.01.13
23:59
отправь косярь, не жлобься, и тебе винда разблокируется, и пацанам приятно
22 Капуста
 
08.01.13
23:59
(19) Их много.
23 Капуста
 
08.01.13
23:59
(21) Придется, наверное. :)))
24 Nandarou
 
09.01.13
00:06
Universal Virus Sniffer последнее время помогает мне бороться с такой гадостью быстро и беспроблемно.
25 BlackSeaCat
 
09.01.13
00:07
(18) М-да, удаленно тут вряд ли поможешь...

Ну вот это еще попробуй, вроде хвалили, сам не проверял: http://www.surfright.nl/en/kickstart
26 Фдулич
 
09.01.13
00:07
загрузится с другого винта,или пдр командер или как он там называется,и потом уже ручками шалить
27 raykom
 
09.01.13
00:07
(0)В безопасный точно никак ? Вернее в безопасный с поддержкой командной строки ?
28 screamhome
 
09.01.13
00:09
знакомая недавно 1500 руб наэсемэсила
потом тока мне позвонила ;)
29 Nandarou
 
09.01.13
00:09
Universal Virus Sniffer  показывает все что грузится в винде и выводит, что не попадает в белый лист. Обычно остается 3-5 строк. Среди которых явно видно тело вымогателя блокировшика винды.
30 Сержант 1С
 
09.01.13
00:17
сколько раз твердили - нельзя работать под админом
31 HeroShima
 
09.01.13
00:18
и где вы их берёте..
32 Сержант 1С
 
09.01.13
00:18
щас бы зашел админкой и быстро все почикал
33 Сержант 1С
 
09.01.13
00:18
(31) известно где: порно + вконтактик, жать все ссылки, и все это с админскими правами.
34 HeroShima
 
09.01.13
00:18
(30) +500
35 raykom
 
09.01.13
00:19
(0)Другие учетки есть на компе ? Ну и (27)
36 AlexeyMK
 
09.01.13
00:20
Мне иногда помогает зайти под другим пользователем в винду. Ну например, если на компе есть Администратор, и ты ходишь под User1, то винлокеры такого типа, обычно прописывают себя не в HKLM\software\microsoft\windows\current version\run и HKLM\software\microsoft\windows NT\current version\winlogon а в ветку HKCU, а добраться ты можешь до нее, запустив Regedit под LiveCD или другой учеткой (если у тебя их 2 на компе), зайдя в Regedit встав на ветку HKEY_USERS выбрав Файл->Загрузить куст, и выбрав файл NTUSER.DAT из профиля пользователя под которым винлокер подсел. Они в большинстве своем тупые. Как куст загрузишь в реестр иди в указанные ветки и вычищай все что не нравится.
37 Капуста
 
09.01.13
00:21
Нашел заразу wgdsdgsdgsdgsd.exe, удалил вручную, Live загрузился, 127 элементов автозагрузки AnVir показал.
38 Сержант 1С
 
09.01.13
00:22
рано радуешься. Перегрузись )
39 Капуста
 
09.01.13
00:24
(38) Удаляю с автозагрузки, сижу сейчас
40 Капуста
 
09.01.13
00:25
Файл не найден
41 raykom
 
09.01.13
00:26
(40)А комп ?
42 Капуста
 
09.01.13
00:27
(41) Комп на месте :)


Спасибо всем!
43 zak555
 
09.01.13
00:28
ставь ебунту
44 Vladal
 
09.01.13
01:06
(43) Я поставил. Вифи не работает. Блюпуп и сетка тоже.
Бубунта 12-10, 12-04
Федора, Мандрива (Минт теперь), Дебиан, опенСюся... Ну только альтлинукс не ставил.
45 raykom
 
09.01.13
01:14
А шо Дебиан ? На что ставил ? Я ее только на утюг не ставил. Все работает.
46 Krendel
 
09.01.13
01:24
запусйкай виндовс с поддержкой командной строки
47 Krendel
 
09.01.13
01:25
далее ехплорер.ехе
48 Krendel
 
09.01.13
01:25
вирус в автозагрузке висит
49 Krendel
 
09.01.13
01:25
тока перед удаление из автозагрузке, посмотри путь по которому его удалить физически
50 AS_DANCE
 
09.01.13
02:09
главное доберись до эксплорера, жми 5 раз шифт, вылезет окошко, жмакай F1 или попробуй нажать Win + E, или другими комбинациями попробуй открть справку, через справку вылезаешь в эксплорер. В эксплорере можно запустить проги типа таск манагера. Килишь экзешник запущенный, тока посомтри где лежит ))
80% вирусни так побеждается!
51 Команданте
 
09.01.13
02:15
переусттановка винды
52 zak555
 
09.01.13
02:18
(44) на что ставил ?
53 Команданте
 
09.01.13
02:22
переустановка винды
54 Протон
 
09.01.13
02:24
(53) Фанат переустановки винды? :)
По сетке цепляешься к диспетчеру задач, снимаешь все левые каки. Потом запускаешь эксплорер. Чистишь вирусню физически, чистишь автозагрузку. Всё.
55 dangerouscoder
 
09.01.13
08:24
Пора переходить на windows 8.. за 3 месяца 2 раза ловил какую то вирусню помогала простая перезагрузка..
56 Web00001
 
09.01.13
08:28
(50) Да любой лайвсд с которого можно винду запустить а дальше  все как в (36) решает вопрос со 100% этой гадости.
57 dmpl
 
09.01.13
08:29
(7) Совсем недавно было сообщение о ботнете из 500 тыс. Маков. А Касперский вообще говорит, что Мак отстал от ПК на 10 лет в плане безопасности.
58 MUXACb
 
09.01.13
08:31
(0) Загружай Windows с поддержкой командной строки
Из нее запускай regedit. В инете много сообщений где конкретно в реестре прописывается вирус. Удали из реестра, перезагрузись и антивирус в помощь. Максимум полчаса времени на правку реестра.
59 dmpl
 
09.01.13
08:32
(29) Да чем вам это поможет? Они в последнее время на winlogon руку поднимают...
60 VladZ
 
09.01.13
08:37
(0) Прикольно. А удалять зачем?
И их одно время коллекционировал. :)
61 dmpl
 
09.01.13
08:39
(60) Лучше было коллекционировать заявления в органы по этим случаям.
62 bushd
 
09.01.13
08:40
(60) запускал у друзей?)))
63 Сержант 1С
 
09.01.13
08:41
> ора переходить на windows 8.. за 3 месяца 2 раза ловил какую то вирусню помогала простая перезагрузка..

у меня за последние два года ни одного заражения, вынь7, без антивируса и антишпиона. Думаю надо не на 8 переходить, а учиться работать грамотно
65 Kavar
 
09.01.13
08:53
На выходных родственники приносили залоченный бук.
Загрузился LiveUSB - почистил все темпы, кукисы, и интернетовский КЭШ.
прогнали ДрВебом. он ничего не нашел.
перегрузил - все нормально.
Т.ч. скорее всего где-то во временных файлах зараза сидела.
66 godmod80
 
09.01.13
08:59
(0) накати винду поверху с CD - обновлением типа  - помогает, потом проверь антивирусом все
67 Светлый Гений
 
09.01.13
09:06
(0)всегда с LiveCD заходил и подозрительные файлики ручками удалял из папки Documents And Settings. Обычно там такие сидят или в темповых папках. Еще один раз находил в темповой папке оперы.
68 Lama12
 
09.01.13
09:15
(3) XP уже не поддерживается.
Скоро вирусы в ней будут бегать как кролики в австралии.
Антивирусы срабатывать не будут в силу тех же причин.
Удачи.
Продолжайте дальше сидеть на ОС которая не поддерживается.
69 1Сергей
 
09.01.13
09:16
(68) да, бида. Лаборатория Касперского-то не в курсе, что можно уже не обновлять антивирусные базы для ХР
70 Lama12
 
09.01.13
09:18
(69) Антивирусная база не поможет, если вирус использует уязвимость ОС которая исправляться не будет.
71 godmod80
 
09.01.13
09:18
в вин7 с загрузочного диска есть опция восстановления загрузки - 15 - 20 мин и нету банера
72 Pavel_sad
 
09.01.13
09:21
AntiSMS и AntiWinLocker скачай поможет точно, очень много раз пользовался этими вещами и всегда помогало.
73 Морозов Александр
 
09.01.13
09:27
(72) АнтиСмс... антиВинЛокер... антиХЗчетатам...
Один фиг загружаться надо с другого диска. А если загрузится с другого диск, то в реестр заглянуть не проблема... и ждать пол дня пока все файлики проверить не надо.
74 Coldboy
 
09.01.13
09:30
(0) в инете полно про это почисти реестр, но частенько помогает, старая добрая смена Windows =)
75 Pavel_sad
 
09.01.13
09:34
(73) Там все делается  буквально за минуту и даже если заглянуть самим в реестр все равно вирусягу ты не удалишь и она снова запустится так что после любых действий или диском или реестром без разницы все равно нужно прогонять антивирусом.
76 dmpl
 
09.01.13
09:39
77 dmpl
 
09.01.13
09:40
453 дня еще осталось.
78 dmpl
 
09.01.13
09:42
(75) Если ты найдешь все ссылки на вирь и удалишь их, а также тело вируса - антивирус не потребуется. Тем более если у тебя новый вирус - тебе антивирус с детектированием по сигнатурам не поможет.
79 AndyTLT63
 
09.01.13
09:44
Мне в таких случаях помогала AVP Tool
80 Александр_
Тверь
 
09.01.13
09:52
avir task - вот эта штука не плохо помогает разобраться с различными фигнями.
81 Александр_
Тверь
 
09.01.13
09:52
(80) позволяет контролировать области загрузки и удалять из них всякую хрень.
82 BlackSeaCat
 
09.01.13
09:59
Знатоки набижали с утра...
83 GreenDay1986
 
09.01.13
10:07
Можно найти файл который подгружается вместо Explorer.exe и заменить его переименованным Explorer.exe со здоровой машины. Как бе и вирус есть но прогружает нормальный файл. )
84 povar
 
09.01.13
10:08
касперский лив СД, ничего гонять не надо лечится за секунду.
85 Михаил 1С
 
09.01.13
10:21
(0) Съедал я однажды Вин локер, но у меня все просто - у меня два профайла с админскими правами. Заблокировался только тот, под котором я в инете эту дрянь съел. Загружаюсь я значит под другим профайлом, - все работает, я скачиваю последнюю версию Курит, и сношу голову всем вирусам, что жили у меня и надеялись на счастье.
86 Михаил 1С
 
09.01.13
10:22
В общем, Курит (от доктора Веба) мне помог. Но надо было два раза проходить им.
87 HeroShima
 
09.01.13
12:15
88 Vladal
 
09.01.13
22:18
(45) (52) на Lenovo G580
89 Vladal
 
09.01.13
22:22
(70) Антивирус без проактивной защиты/монитора и не антивирус вовсе, а так, проверялка по факту зараженности компьютера.
90 HeroShima
 
09.01.13
22:27
(89) если вирус лезет мимо хуков антивируса...
91 wizard_forum
 
09.01.13
22:30
в (73) дело говорят - АнтиВинЛокер
скачать, запучить на диск - и будет тебе счастье
92 timurhv
 
09.01.13
22:33
1500 рубля мошенникам отправляют, т.к. лицензионный софт только лохи покупают :D
93 ПесняПроЗайцев
 
09.01.13
22:46
Набрать gpedit.msc и проверить все.
)
94 zak555
 
09.01.13
22:49
(92) зачем их кормить ?
95 HeroShima
 
09.01.13
22:49
(93) один нелицензионщик уже есть)
96 palpetrovich
 
09.01.13
22:50
странно, слово "баян" на странице не обнаружено :)
97 zak555
 
09.01.13
22:52
(95) как лицензионность спасает от блокираторов ?
98 Lionee
 
09.01.13
22:54
до сих пор не починили ?
99 HeroShima
 
09.01.13
22:55
(97) ты это мне?
100 Stim
 
09.01.13
22:56
(33) нифига. я как-то поймал вирус при скачивании обычной книги. правда с левой ссылки
101 Lionee
 
09.01.13
22:56
сто
102 Cthulhu
 
09.01.13
23:00
ну, или например http://chipxp.ru/index.php?newsid=74329
103 zak555
 
09.01.13
23:02
(99) ты же написал о "нелицензионщике"

(100) камасутра ?

(101) почти
104 HeroShima
 
09.01.13
23:15
(103) я ли один? и относительно защищенности ли?
105 vhl
 
10.01.13
10:16
(73) Как заглянуть в реестр, если загрузился с другого диска?
106 vhl
 
10.01.13
10:17
(80) Ты ее не сможешь запустить после заражения.
107 Черт
 
10.01.13
10:21
(105) через загрузить куст
108 CrazyArheolog
 
10.01.13
10:22
Попробуй сначало самуй тупой способ..
прогугли номер куда слать ..мб уже код есть.
я так на 1 машине за пол минуты избавился от проблемы. Конешно останутся хвосты программы но ими уже можно позже занятсо ))
Проблемы невозможно решaть нa том же уровне компетентности, нa котором они возникaют. Альберт Эйнштейн