|   |   | 
| 
 | Windows заблокирован! | ☑ | ||
|---|---|---|---|---|
| 0
    
        Капуста 08.01.13✎ 23:42 | 
        Вышлите 1000 рублей на номер, прогнал Dr.Web LiveUSB, проверил Kaspersky WindowsUnlocker, 4 часа он у меня проверял, базы последние. И в конечном итоге Windows заблокирован! Так эта хрень еще и размножается, какое нибудь действие с ней производишь, оно новое появляется с другим номером...
  Чем убить? Спасибо. | |||
| 9
    
        Jump 08.01.13✎ 23:51 | 
        Грузись с лайва, присмотрись к експлореру, попробуй поменять.     | |||
| 10
    
        Armando 08.01.13✎ 23:51 | 
        *combofix     | |||
| 11
    
        CepeLLlka 08.01.13✎ 23:52 | 
        (6) Live cd/usb???
  Смотришь что прописали тебе в оболочку... если там всё норм.. я хз.. Есть верный вариант, запустит тотал, и пустить в поиск файлы не старше 1 дня.. и проанализировать результат.. | |||
| 12
    
        IamAlexy 08.01.13✎ 23:52 | 
        (0) уже бы переустановил винду..     | |||
| 13
    
        Elf_80_lvl 08.01.13✎ 23:53 | 
        (6) Вообще много вариантов есть, много таких вымогателей повидал у друзей-знакомых (вот ей богу у себя ни разу не было, удивительно даже) всегда в течении полу часа удавалось командную строку получить.
  Попробуй разные горячие клавиши, или 5 раз Shift нажать и там поковыряться... | |||
| 14
    
        Капуста 08.01.13✎ 23:53 | 
        (8) Не пробовал 
  (9) Гружусь уже, раньше достаточно в касперском команды windowsunlocker | |||
| 15
    
        BlackSeaCat 08.01.13✎ 23:55 | 
        Чем убить? Элементарно: LiveCD + regedit.exe или LiveCD + HiJackThis.exe
  Ну, и прямые руки, конечно. | |||
| 16
    
        Капуста 08.01.13✎ 23:55 | 
        (11) Будем смотреть 
  (12) Не интересно (13) Я же говорю-размножается, я еще с таким не сталкивался. | |||
| 17
    
        Jump 08.01.13✎ 23:56 | 
        (16)Как выражаеться размножение?     | |||
| 18
    
        Капуста 08.01.13✎ 23:56 | 
        (15) Ну не знаю на сколько они у меня кривые, ну не помогает вся эта хрень. :)     | |||
| 19
    
        Elf_80_lvl 08.01.13✎ 23:58 | 
        Номер телефона в гугль вбей поможет в 100 раз лучше чем советы здешних спецов     | |||
| 20
    
        Капуста 08.01.13✎ 23:59 | 
        (17) Внизу появляется типа панели задач и на ней появляется эти ока, соответственно в главном окне меняется телефон, даже в "свободном плаванье". А справа движется, как полоса прокрутки с этими мелкими окнами...     | |||
| 21
    
        Нууф-Нууф 08.01.13✎ 23:59 | 
        отправь косярь, не жлобься, и тебе винда разблокируется, и пацанам приятно     | |||
| 22
    
        Капуста 08.01.13✎ 23:59 | 
        (19) Их много.     | |||
| 23
    
        Капуста 08.01.13✎ 23:59 | 
        (21) Придется, наверное. :)))     | |||
| 24
    
        Nandarou 09.01.13✎ 00:06 | 
        Universal Virus Sniffer последнее время помогает мне бороться с такой гадостью быстро и беспроблемно.     | |||
| 25
    
        BlackSeaCat 09.01.13✎ 00:07 | 
        (18) М-да, удаленно тут вряд ли поможешь...
  Ну вот это еще попробуй, вроде хвалили, сам не проверял: http://www.surfright.nl/en/kickstart | |||
| 26
    
        Фдулич 09.01.13✎ 00:07 | 
        загрузится с другого винта,или пдр командер или как он там называется,и потом уже ручками шалить     | |||
| 27
    
        raykom 09.01.13✎ 00:07 | 
        (0)В безопасный точно никак ? Вернее в безопасный с поддержкой командной строки ?     | |||
| 28
    
        screamhome 09.01.13✎ 00:09 | 
        знакомая недавно 1500 руб наэсемэсила
  потом тока мне позвонила ;) | |||
| 29
    
        Nandarou 09.01.13✎ 00:09 | 
        Universal Virus Sniffer  показывает все что грузится в винде и выводит, что не попадает в белый лист. Обычно остается 3-5 строк. Среди которых явно видно тело вымогателя блокировшика винды.     | |||
| 30
    
        Сержант 1С 09.01.13✎ 00:17 | 
        сколько раз твердили - нельзя работать под админом     | |||
| 31
    
        HeroShima 09.01.13✎ 00:18 | 
        и где вы их берёте..     | |||
| 32
    
        Сержант 1С 09.01.13✎ 00:18 | 
        щас бы зашел админкой и быстро все почикал     | |||
| 33
    
        Сержант 1С 09.01.13✎ 00:18 | 
        (31) известно где: порно + вконтактик, жать все ссылки, и все это с админскими правами.     | |||
| 34
    
        HeroShima 09.01.13✎ 00:18 | 
        (30) +500     | |||
| 35
    
        raykom 09.01.13✎ 00:19 | 
        (0)Другие учетки есть на компе ? Ну и (27)     | |||
| 36
    
        AlexeyMK 09.01.13✎ 00:20 | 
        Мне иногда помогает зайти под другим пользователем в винду. Ну например, если на компе есть Администратор, и ты ходишь под User1, то винлокеры такого типа, обычно прописывают себя не в HKLM\software\microsoft\windows\current version\run и HKLM\software\microsoft\windows NT\current version\winlogon а в ветку HKCU, а добраться ты можешь до нее, запустив Regedit под LiveCD или другой учеткой (если у тебя их 2 на компе), зайдя в Regedit встав на ветку HKEY_USERS выбрав Файл->Загрузить куст, и выбрав файл NTUSER.DAT из профиля пользователя под которым винлокер подсел. Они в большинстве своем тупые. Как куст загрузишь в реестр иди в указанные ветки и вычищай все что не нравится.     | |||
| 37
    
        Капуста 09.01.13✎ 00:21 | 
        Нашел заразу wgdsdgsdgsdgsd.exe, удалил вручную, Live загрузился, 127 элементов автозагрузки AnVir показал.     | |||
| 38
    
        Сержант 1С 09.01.13✎ 00:22 | 
        рано радуешься. Перегрузись )     | |||
| 39
    
        Капуста 09.01.13✎ 00:24 | 
        (38) Удаляю с автозагрузки, сижу сейчас     | |||
| 40
    
        Капуста 09.01.13✎ 00:25 | 
        Файл не найден     | |||
| 41
    
        raykom 09.01.13✎ 00:26 | 
        (40)А комп ?     | |||
| 42
    
        Капуста 09.01.13✎ 00:27 | 
        (41) Комп на месте :)
  Спасибо всем! | |||
| 43
    
        zak555 09.01.13✎ 00:28 | 
        ставь ебунту     | |||
| 44
    
        Vladal 09.01.13✎ 01:06 | 
        (43) Я поставил. Вифи не работает. Блюпуп и сетка тоже.
  Бубунта 12-10, 12-04 Федора, Мандрива (Минт теперь), Дебиан, опенСюся... Ну только альтлинукс не ставил. | |||
| 45
    
        raykom 09.01.13✎ 01:14 | 
        А шо Дебиан ? На что ставил ? Я ее только на утюг не ставил. Все работает.     | |||
| 46
    
        Krendel 09.01.13✎ 01:24 | 
        запусйкай виндовс с поддержкой командной строки     | |||
| 47
    
        Krendel 09.01.13✎ 01:25 | 
        далее ехплорер.ехе     | |||
| 48
    
        Krendel 09.01.13✎ 01:25 | 
        вирус в автозагрузке висит     | |||
| 49
    
        Krendel 09.01.13✎ 01:25 | 
        тока перед удаление из автозагрузке, посмотри путь по которому его удалить физически     | |||
| 50
    
        AS_DANCE 09.01.13✎ 02:09 | 
        главное доберись до эксплорера, жми 5 раз шифт, вылезет окошко, жмакай F1 или попробуй нажать Win + E, или другими комбинациями попробуй открть справку, через справку вылезаешь в эксплорер. В эксплорере можно запустить проги типа таск манагера. Килишь экзешник запущенный, тока посомтри где лежит ))
  80% вирусни так побеждается! | |||
| 51
    
        Команданте 09.01.13✎ 02:15 | 
        переусттановка винды     | |||
| 52
    
        zak555 09.01.13✎ 02:18 | 
        (44) на что ставил ?     | |||
| 53
    
        Команданте 09.01.13✎ 02:22 | 
        переустановка винды     | |||
| 54
    
        Протон 09.01.13✎ 02:24 | 
        (53) Фанат переустановки винды? :)
  По сетке цепляешься к диспетчеру задач, снимаешь все левые каки. Потом запускаешь эксплорер. Чистишь вирусню физически, чистишь автозагрузку. Всё. | |||
| 55
    
        dangerouscoder 09.01.13✎ 08:24 | 
        Пора переходить на windows 8.. за 3 месяца 2 раза ловил какую то вирусню помогала простая перезагрузка..     | |||
| 56
    
        Web00001 09.01.13✎ 08:28 | 
        (50) Да любой лайвсд с которого можно винду запустить а дальше  все как в (36) решает вопрос со 100% этой гадости.     | |||
| 57
    
        dmpl 09.01.13✎ 08:29 | 
        (7) Совсем недавно было сообщение о ботнете из 500 тыс. Маков. А Касперский вообще говорит, что Мак отстал от ПК на 10 лет в плане безопасности.     | |||
| 58
    
        MUXACb 09.01.13✎ 08:31 | 
        (0) Загружай Windows с поддержкой командной строки
  Из нее запускай regedit. В инете много сообщений где конкретно в реестре прописывается вирус. Удали из реестра, перезагрузись и антивирус в помощь. Максимум полчаса времени на правку реестра. | |||
| 59
    
        dmpl 09.01.13✎ 08:32 | 
        (29) Да чем вам это поможет? Они в последнее время на winlogon руку поднимают...     | |||
| 60
    
        VladZ 09.01.13✎ 08:37 | 
        (0) Прикольно. А удалять зачем? 
  И их одно время коллекционировал. :) | |||
| 61
    
        dmpl 09.01.13✎ 08:39 | 
        (60) Лучше было коллекционировать заявления в органы по этим случаям.     | |||
| 62
    
        bushd 09.01.13✎ 08:40 | 
        (60) запускал у друзей?)))     | |||
| 63
    
        Сержант 1С 09.01.13✎ 08:41 | 
        > ора переходить на windows 8.. за 3 месяца 2 раза ловил какую то вирусню помогала простая перезагрузка..
  у меня за последние два года ни одного заражения, вынь7, без антивируса и антишпиона. Думаю надо не на 8 переходить, а учиться работать грамотно | |||
| 65
    
        Kavar 09.01.13✎ 08:53 | 
        На выходных родственники приносили залоченный бук.
  Загрузился LiveUSB - почистил все темпы, кукисы, и интернетовский КЭШ. прогнали ДрВебом. он ничего не нашел. перегрузил - все нормально. Т.ч. скорее всего где-то во временных файлах зараза сидела. | |||
| 66
    
        godmod80 09.01.13✎ 08:59 | 
        (0) накати винду поверху с CD - обновлением типа  - помогает, потом проверь антивирусом все     | |||
| 67
    
        Светлый Гений 09.01.13✎ 09:06 | 
        (0)всегда с LiveCD заходил и подозрительные файлики ручками удалял из папки Documents And Settings. Обычно там такие сидят или в темповых папках. Еще один раз находил в темповой папке оперы.     | |||
| 68
    
        Lama12 09.01.13✎ 09:15 | 
        (3) XP уже не поддерживается.
  Скоро вирусы в ней будут бегать как кролики в австралии. Антивирусы срабатывать не будут в силу тех же причин. Удачи. Продолжайте дальше сидеть на ОС которая не поддерживается. | |||
| 69
    
        1Сергей 09.01.13✎ 09:16 | 
        (68) да, бида. Лаборатория Касперского-то не в курсе, что можно уже не обновлять антивирусные базы для ХР     | |||
| 70
    
        Lama12 09.01.13✎ 09:18 | 
        (69) Антивирусная база не поможет, если вирус использует уязвимость ОС которая исправляться не будет.     | |||
| 71
    
        godmod80 09.01.13✎ 09:18 | 
        в вин7 с загрузочного диска есть опция восстановления загрузки - 15 - 20 мин и нету банера     | |||
| 72
    
        Pavel_sad 09.01.13✎ 09:21 | 
        AntiSMS и AntiWinLocker скачай поможет точно, очень много раз пользовался этими вещами и всегда помогало.     | |||
| 73
    
        Морозов Александр 09.01.13✎ 09:27 | 
        (72) АнтиСмс... антиВинЛокер... антиХЗчетатам...
  Один фиг загружаться надо с другого диска. А если загрузится с другого диск, то в реестр заглянуть не проблема... и ждать пол дня пока все файлики проверить не надо. | |||
| 74
    
        Coldboy 09.01.13✎ 09:30 | 
        (0) в инете полно про это почисти реестр, но частенько помогает, старая добрая смена Windows =)     | |||
| 75
    
        Pavel_sad 09.01.13✎ 09:34 | 
        (73) Там все делается  буквально за минуту и даже если заглянуть самим в реестр все равно вирусягу ты не удалишь и она снова запустится так что после любых действий или диском или реестром без разницы все равно нужно прогонять антивирусом.     | |||
| 76
    
        dmpl 09.01.13✎ 09:39 | ||||
| 77
    
        dmpl 09.01.13✎ 09:40 | 
        453 дня еще осталось.     | |||
| 78
    
        dmpl 09.01.13✎ 09:42 | 
        (75) Если ты найдешь все ссылки на вирь и удалишь их, а также тело вируса - антивирус не потребуется. Тем более если у тебя новый вирус - тебе антивирус с детектированием по сигнатурам не поможет.     | |||
| 79
    
        AndyTLT63 09.01.13✎ 09:44 | 
        Мне в таких случаях помогала AVP Tool     | |||
| 80
    
        Александр_ Тверь 09.01.13✎ 09:52 | 
        avir task - вот эта штука не плохо помогает разобраться с различными фигнями.     | |||
| 81
    
        Александр_ Тверь 09.01.13✎ 09:52 | 
        (80) позволяет контролировать области загрузки и удалять из них всякую хрень.     | |||
| 82
    
        BlackSeaCat 09.01.13✎ 09:59 | 
        Знатоки набижали с утра...     | |||
| 83
    
        GreenDay1986 09.01.13✎ 10:07 | 
        Можно найти файл который подгружается вместо Explorer.exe и заменить его переименованным Explorer.exe со здоровой машины. Как бе и вирус есть но прогружает нормальный файл. )     | |||
| 84
    
        povar 09.01.13✎ 10:08 | 
        касперский лив СД, ничего гонять не надо лечится за секунду.     | |||
| 85
    
        Михаил 1С 09.01.13✎ 10:21 | 
        (0) Съедал я однажды Вин локер, но у меня все просто - у меня два профайла с админскими правами. Заблокировался только тот, под котором я в инете эту дрянь съел. Загружаюсь я значит под другим профайлом, - все работает, я скачиваю последнюю версию Курит, и сношу голову всем вирусам, что жили у меня и надеялись на счастье.     | |||
| 86
    
        Михаил 1С 09.01.13✎ 10:22 | 
        В общем, Курит (от доктора Веба) мне помог. Но надо было два раза проходить им.     | |||
| 87
    
        HeroShima 09.01.13✎ 12:15 | ||||
| 88
    
        Vladal 09.01.13✎ 22:18 | 
        (45) (52) на Lenovo G580     | |||
| 89
    
        Vladal 09.01.13✎ 22:22 | 
        (70) Антивирус без проактивной защиты/монитора и не антивирус вовсе, а так, проверялка по факту зараженности компьютера.     | |||
| 90
    
        HeroShima 09.01.13✎ 22:27 | 
        (89) если вирус лезет мимо хуков антивируса...     | |||
| 91
    
        wizard_forum 09.01.13✎ 22:30 | 
        в (73) дело говорят - АнтиВинЛокер
  скачать, запучить на диск - и будет тебе счастье | |||
| 92
    
        timurhv 09.01.13✎ 22:33 | 
        1500 рубля мошенникам отправляют, т.к. лицензионный софт только лохи покупают :D     | |||
| 93
    
        ПесняПроЗайцев 09.01.13✎ 22:46 | 
        Набрать gpedit.msc и проверить все.
  ) | |||
| 94
    
        zak555 09.01.13✎ 22:49 | 
        (92) зачем их кормить ?     | |||
| 95
    
        HeroShima 09.01.13✎ 22:49 | 
        (93) один нелицензионщик уже есть)     | |||
| 96
    
        palpetrovich 09.01.13✎ 22:50 | 
        странно, слово "баян" на странице не обнаружено :)     | |||
| 97
    
        zak555 09.01.13✎ 22:52 | 
        (95) как лицензионность спасает от блокираторов ?     | |||
| 98
    
        Lionee 09.01.13✎ 22:54 | 
        до сих пор не починили ?     | |||
| 99
    
        HeroShima 09.01.13✎ 22:55 | 
        (97) ты это мне?     | |||
| 100
    
        Stim 09.01.13✎ 22:56 | 
        (33) нифига. я как-то поймал вирус при скачивании обычной книги. правда с левой ссылки     | |||
| 101
    
        Lionee 09.01.13✎ 22:56 | 
        сто     | |||
| 102
    
        Cthulhu 09.01.13✎ 23:00 | 
        ну, или например http://chipxp.ru/index.php?newsid=74329     | |||
| 103
    
        zak555 09.01.13✎ 23:02 | 
        (99) ты же написал о "нелицензионщике"
  (100) камасутра ? (101) почти | |||
| 104
    
        HeroShima 09.01.13✎ 23:15 | 
        (103) я ли один? и относительно защищенности ли?     | |||
| 105
    
        vhl 10.01.13✎ 10:16 | 
        (73) Как заглянуть в реестр, если загрузился с другого диска?     | |||
| 106
    
        vhl 10.01.13✎ 10:17 | 
        (80) Ты ее не сможешь запустить после заражения.     | |||
| 107
    
        Черт 10.01.13✎ 10:21 | 
        (105) через загрузить куст     | |||
| 108
    
        CrazyArheolog 10.01.13✎ 10:22 | 
        Попробуй сначало самуй тупой способ..
  прогугли номер куда слать ..мб уже код есть. я так на 1 машине за пол минуты избавился от проблемы. Конешно останутся хвосты программы но ими уже можно позже занятсо )) | 
 
 | Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |