[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]



  • Страница 1 из 3
  • 1
  • 2
  • 3
  • »
Модератор форума: MVP, dan_devil  
Ваш компьютер заблокирован... отправьте СМС...
igrik123Дата: Вторник, 21.Дек.2010, 08:23 | Сообщение # 1
Участник
У вас сообщений: 64
инженер
OFFлайн
Российская Федерация

28
Предлагаю обсудить модную на сегодня тему, когда компьютер заблокирован смс банером. Сейчас народ очень часто ловит такой вирус даже с установленными антивирусами даже купленными в магазине. Стоит задача быстро восстановить работоспособность компа без переустановки винды. Я не беру во внимание случаи, когда система доступна. До виннта можно добраться только с Live Cd. У кого есть какие наработки? В нете много чего есть на эту тему, в том числе разные антивирусные сервисы в он лайн. Но можно ли ручками без интернета?
 
medtehДата: Вторник, 21.Дек.2010, 12:18 | Сообщение # 2
Admin


igrik123, на сколько знаю, то эту заразу разблокирует доктор веб. И такое ощущение что это они сами такое запускают...
 
igrik123Дата: Вторник, 21.Дек.2010, 14:28 | Сообщение # 3
Участник
У вас сообщений: 64
инженер
OFFлайн
Российская Федерация

28
Quote (medteh)
эту заразу разблокирует доктор веб.

Да, конечно, и касперский и другие. Дело в том, что даже пролечив винт свежим антивирусом не всегда удаётся запустить винду. Происходит изменение реестра и чего-то ещё. Вопрос, как эффективно восстановить систему. На ноутбуке с установленной семёркой даже не удалось загрузиться с диска с антивирусом. пришлось всё сносить.


Сообщение отредактировал igrik123 - Вторник, 21.Дек.2010, 14:30
 
navДата: Вторник, 21.Дек.2010, 19:21 | Сообщение # 4
Участник
У вас сообщений: 164
Инженер
OFFлайн
Российская Федерация

Рыбинск
На другом компьютере захожу сюда: http://www.drweb.com/unlocker/index/ Если код не подходит предлагаются варианты решения. После разблокировки можно сделать откат и обязательно сканировать свежим антивирусом. Осечек пока не было.
 
igrik123Дата: Среда, 22.Дек.2010, 02:46 | Сообщение # 5
Участник
У вас сообщений: 64
инженер
OFFлайн
Российская Федерация

28
Quote (nav)
На другом компьютере захожу сюда

К сожалению не всегда есть другой компьютер. имеется только один заражённый. А проблему надо решить тут же на месте.
 
KarelMTДата: Среда, 22.Дек.2010, 06:51 | Сообщение # 6
У вас сообщений: 243
Инженер по обслуживанию всего
OFFлайн
Российская Федерация

Северо-Запад
Обычно через некоторое время баннер пропадает и можно запустить лекарство. Я знакомой ноут вылечил при помощи CureIt от DrWeb. Загрузка с DrWeb LiveCD и сканирование не помогли убить заразу.
 
ZagudalinДата: Среда, 22.Дек.2010, 07:19 | Сообщение # 7
У вас сообщений: 627
сервисный инженер
OFFлайн
Российская Федерация

эти вирусы прописывают себя в реестре и запускаются вместе с оболочкой.
HKLM-SOFTWARE-Microsoft-WindowsNT-CurrentVersion-Winlogon

там есть параметр: Shell значение которого должно быть Explorer.exe

если там что-то дописано после Explorer.exe, удаляем.

 
igrik123Дата: Среда, 22.Дек.2010, 08:04 | Сообщение # 8
Участник
У вас сообщений: 64
инженер
OFFлайн
Российская Федерация

28
Quote (Zagudalin)
если там что-то дописано после Explorer.exe, удаляем.

А как редактировать реестр из другой системы?
 
navДата: Среда, 22.Дек.2010, 15:17 | Сообщение # 9
Участник
У вас сообщений: 164
Инженер
OFFлайн
Российская Федерация

Рыбинск
Позвони другу, который рядом с компом и попроси помочь. Ведь, всего то надо описать картинку сказать номер и код который нужно отправить, после он скажет ответный код. Я часто так пользовался.
Сейчас такие банеры, что не дают работать в системе в любом режиме.
 
creytДата: Среда, 22.Дек.2010, 17:21 | Сообщение # 10
У вас сообщений: 546
техник
OFFлайн
Российская Федерация

Кузня
nav, Это НЕ НАШ метод. Кормить этих бл..дей лично я не собираюсь mad

у меня все диоды болят
 
СолярисДата: Среда, 22.Дек.2010, 18:28 | Сообщение # 11
У вас сообщений: 301
инженер
OFFлайн
Российская Федерация

Набережные Челны
Quote (nav)
Ведь, всего то надо описать картинку сказать номер и код который нужно отправить, после он скажет ответный код
товарищ отправил смс - никакого результата. Он пошел по легкому пути переустановил систему. У меня тоже было такое, вылечил знакомый сис. админ чисткой реестра. кстати проверял свой винчестер всеми известными антивирусами - бесполезно!! Нужно чистить реестр
 
navДата: Среда, 22.Дек.2010, 18:50 | Сообщение # 12
Участник
У вас сообщений: 164
Инженер
OFFлайн
Российская Федерация

Рыбинск
Нет, меня не поняли. СМС отправлять не надо, я согласен
Quote (creyt)
Кормить этих бл..дей лично я не собираюсь
.На сайте Д.ВЕБ бесплатно помогут, но если нет под рукой интернета, можно позвонить тому у кого он есть, который в свою очередь зайдет на этот сайт http://www.drweb.com/unlocker/index/.
Я в больничках походу с медтехникой обслуживаю и компьютеры, часто встречаюсь с такими проблемами. Но там все проще, сел за соседний компьютер и все сделал, сложнее когда в частном порядке, тогда я прошу кого нибудь помочь.
 
ZagudalinДата: Среда, 22.Дек.2010, 19:40 | Сообщение # 13
У вас сообщений: 627
сервисный инженер
OFFлайн
Российская Федерация

Quote (igrik123)
А как редактировать реестр из другой системы?

вот так:

Quote (nav)
На сайте Д.ВЕБ бесплатно помогут, но если нет под рукой интернета, можно позвонить тому у кого он есть, который в свою очередь зайдет на этот сайт http://www.drweb.com/unlocker/index/.

потом прогон антивирусом (мне помог каспер 10), а потом чистка реестра как я описывал выше.

ПыСы: знакомый умудрился запустить каспера из под банера и вылечил.

 
proff1279omegaДата: Понедельник, 27.Дек.2010, 19:46 | Сообщение # 14
У вас сообщений: 217
инженер
OFFлайн
Российская Федерация

Белгород
только недавно читал методику избавления от "Ваш компьютер заблокирован... отправьте СМС...".
В интернете есть несколько страниц с подробностями.
 
zbdДата: Пятница, 07.Янв.2011, 23:22 | Сообщение # 15
У вас сообщений: 128
сервис-инженер
OFFлайн
Российская Федерация

Смоленск
Господа,это уже третье поколение подобной фигни.Вирусописаки тоже совершенствуются.Кто нибудь слышал или ловил Моноку(Monoca)?Эта хрень прописывается в MBR...и ничего переустановка с полным форматированием не дает.Так что переползем все скоро на линукс и забудем про интернет под виндовозом...однако про тот вирус)))утюжил раз пять АВЗшкой и курящим доктором...бесполезно.Перед второй переустановкой сделал безусловное форматирование всего харда.Только после такого избавился от заразы.

Была у попа собака...и мечтала она выспаться
 
miolДата: Четверг, 13.Янв.2011, 13:13 | Сообщение # 16
Стажер
У вас сообщений: 5
интересующийся
OFFлайн
Российская Федерация

Москва
[quote=zbd]Господа,это уже третье поколение подобной фигни.Вирусописаки тоже совершенствуются.Кто нибудь слышал или ловил Моноку(Monoca)?Эта хрень прописывается в MBR...и ничего переустановка с полным форматированием не дает.Так что переползем все скоро на линукс и забудем про интернет под виндовозом...однако про тот вирус)))утюжил раз пять АВЗшкой и курящим доктором...бесполезно.Перед второй переустановкой сделал безусловное форматирование всего харда.Только после такого избавился от заразы.[/quote]

А не пробовали восстановить MBR без форматирования?

Например, можно так

- запуститься с загрузочного диска Windows и загрузить панель восстановления
- зайти в систему под админом
- запустить команду fixboot
- fixmbr
- exit и перезагрузка

MBR при этом перезапишется

 
igrik123Дата: Четверг, 13.Янв.2011, 17:32 | Сообщение # 17
Участник
У вас сообщений: 64
инженер
OFFлайн
Российская Федерация

28
Вчера принесли мне комп заблокированный СМС вымогателем от билайн. Он хотел 400 рублей через терминал.
Я выполнил следующую инструкцию:
загрузился с cd диска,
Запускаем Редактор реестра (Пуск-Выполнит-regedit), шелкаем по ветке HKEY_LOCAL_MACHINE. Далее Файл-Загрузить куст (в редакторе реестра) выйдет окошко, там идем в папку "больной" системы находим папку WINDOWS (больная)\System32\config там находим файл software (без расширения) и нажимаем Открыть. Откроется окошко, там задаем любое имя и нажимаем ОК. В ветке HKEY_LOCAL_MACHINE появится папка с заданным именем.
Microsoft\Windows NT\CurrentVersion\Windows справа находим параметр AppInit_DLLs шелкните по ней два раза. там был нечто длинное и странное. поменял на explorer.exe.
Microsoft\Windows NT\CurrentVersion\Winlogon значение ключа Shell должно быть Explorer.exe. Там был указан длиннющий путь к файлу в папке user\temp
Теперь снова шелкаем по созданной нами папке и проделываем следующее Файл-Выгрузить куст. После перезагрузки система загрузилась в нормальном режиме.
Свежеустановленный антивирус касперского других вирусов не обнаружил.. Конечно же всё из папок temp удалил.
 
zbdДата: Пятница, 14.Янв.2011, 11:24 | Сообщение # 18
У вас сообщений: 128
сервис-инженер
OFFлайн
Российская Федерация

Смоленск
Miol,Вашим способом намного проще...но когда не знаешь с чем столкнулся...)))словом наступал на грабли многократно...))).

Была у попа собака...и мечтала она выспаться
 
miolДата: Пятница, 14.Янв.2011, 12:51 | Сообщение # 19
Стажер
У вас сообщений: 5
интересующийся
OFFлайн
Российская Федерация

Москва
Quote (zbd)
Miol,Вашим способом намного проще...но когда не знаешь с чем столкнулся...)))словом наступал на грабли многократно...))).

Ну да... Этот же способ позволяет "вылечить" компьютер, когда перестала грузиться операционка. Или когда установили сразу 2 операционки и одна ( самая важная ) перестала грузиться.

 
zbdДата: Пятница, 14.Янв.2011, 15:36 | Сообщение # 20
У вас сообщений: 128
сервис-инженер
OFFлайн
Российская Федерация

Смоленск
Сейчас на личном ноуте мучаюсь с загрузчиком...нужны ХРюша,линукс и семерка...разбил на три части в первый ХР,на второй Вин7,убунта сократила тайминг...и режим ХР проскакивает как шальной...то есть с линем и семеркой собственно проблем нет...а в ХР захожу только с виртмашины

Была у попа собака...и мечтала она выспаться
 
Serega45Дата: Пятница, 14.Янв.2011, 19:37 | Сообщение # 21
Стажер
У вас сообщений: 31
Электромеханик
OFFлайн
Российская Федерация

Курган
Не пробовали в Biose поменять дату хотя бы на 3 месяца,а лучше на год, а потом проверить антивирусом
 
zbdДата: Четверг, 20.Янв.2011, 10:08 | Сообщение # 22
У вас сообщений: 128
сервис-инженер
OFFлайн
Российская Федерация

Смоленск
Quote (Serega45)
Не пробовали в Biose поменять дату хотя бы на 3 месяца,а лучше на год, а потом проверить антивирусом

Это не на всех модификациях вируса работает.


Была у попа собака...и мечтала она выспаться
 
zbdДата: Четверг, 20.Янв.2011, 10:10 | Сообщение # 23
У вас сообщений: 128
сервис-инженер
OFFлайн
Российская Федерация

Смоленск
Кста все три системы отладил под грувовским загрузчиком drinks

Была у попа собака...и мечтала она выспаться
 
NavyДата: Суббота, 12.Фев.2011, 20:59 | Сообщение # 24
Стажер
У вас сообщений: 13
инж-прогр
OFFлайн
Беларусь

Поставы
Очень советую AVZ. Хорошая тулза, постоянно имею на флешке. Загружаемся в safe mode, запускаем АВЗ и лезем в диспетчер автозагрузки. Вся зараза видна сразу. Как правило, лечение занимает минут пять-семь, включая загрузку.
 
NavyДата: Суббота, 12.Фев.2011, 21:00 | Сообщение # 25
Стажер
У вас сообщений: 13
инж-прогр
OFFлайн
Беларусь

Поставы
Quote (zbd)
Эта хрень прописывается в MBR...и ничего переустановка с полным форматированием не дает.Так что переползем все скоро на линукс и забудем про интернет под виндовозом...однако про тот вирус)))утюжил раз пять АВЗшкой и курящим доктором...бесполезно.Перед второй переустановкой сделал безусловное форматирование всего харда.Только после такого избавился от заразы.

А fdisk /mbr не спасает?

 
AlexiumДата: Воскресенье, 13.Фев.2011, 21:08 | Сообщение # 26
Инженер медтехник
OFFлайн
Российская Федерация

Саратов
Я загружаюсь с BartPE и в папке Application data переименовываю папку temp в temp1. Затем смотрю system32 и system32\drivers на предмет странных названий типа xxxxz и т.д. Переименовываю их. Загружаюсь с жесткого диска. Запускаю утилиту Руссиновича autoruns и смотрю кто сидит в автозагрузке и неизвестные или без подписи программы и DLL и удаляю. Таким образом удается вылечить компьютер от очень многих вирусов.
 
Alien911Дата: Понедельник, 21.Фев.2011, 05:34 | Сообщение # 27
Стажер
У вас сообщений: 16
Метролог
OFFлайн
Российская Федерация

Омск
Да. Вирусы бывают разные. Вирусы бывают всякие. Приходилось и мне несколько раз реанимировать такие машины. Последний раз спас LiveCD от DrWEBа. Он сразу увидел непорядок. На случай boot-записи: Был единственный случай, когда туда прописалась зараза. Спасло низкоуровневое форматирование. А так, честно говоря ни разу не встречался с вирями, которых бы не убивало форматирование обычное.

Все фигня. Даже пчелы... Главное - МЕД!
 
TRSRKNДата: Пятница, 01.Апр.2011, 18:23 | Сообщение # 28
Заглянувший
У вас сообщений: 1
инженер
OFFлайн
Российская Федерация

Ставрополь
На призыв отправки SMS я просто запускаю загрузочный диск и откатываю систему назад с помощью ERD Commander, инструмента System Restore Wizard (так как безоп. реж. как правило не работает).
 
snake64Дата: Пятница, 01.Апр.2011, 22:07 | Сообщение # 29
Стажер
У вас сообщений: 43
медтехник
OFFлайн
Российская Федерация

Саратов
Quote (TRSRKN)
На призыв отправки SMS я просто запускаю загрузочный диск и откатываю систему назад с помощью ERD Commander, инструмента System Restore Wizard (так как безоп. реж. как правило не работает).

ERD Commander - это хорошая штука но есть и получше)))
недавно на каспере откапал, на официалке http://support.kaspersky.ru/viruses/deblocker
гляньте, может пригодится)))
biggrin

 
imbearrДата: Воскресенье, 03.Апр.2011, 06:42 | Сообщение # 30
Заглянувший
У вас сообщений: 3
студент
OFFлайн
Российская Федерация

Воронеж
переходите на линукс ;)
 
PABLOДата: Среда, 04.Май.2011, 07:12 | Сообщение # 31
Стажер
У вас сообщений: 17
Электромеханик-Рентген
OFFлайн
Российская Федерация

Region 19
Я нашёл вот такие рекомендации. Может кому пригодится.
_-__-____-__LIV.doc (1.66 Mb) · _-__-____-__LIV.doc (1.58 Mb)


Сообщение отредактировал PABLO - Среда, 04.Май.2011, 07:42
 
les_nik_178Дата: Суббота, 07.Май.2011, 20:15 | Сообщение # 32
У вас сообщений: 1094
Медтехник
OFFлайн
Российская Федерация

Far East
Я пользуюсь программой "K9 Web Protection Administration". Блокирует всякие левые странички. Гарантия что не нарвешься на порнуху и подобное где висят всякие гадские программы. Не панацея но меня устраивает. http://www.securrity.ru/review....ol.html

Тут их страничка http://www1.k9webprotection.com/

Сообщение отредактировал les_nik_178 - Суббота, 07.Май.2011, 20:17
 
yaz62Дата: Пятница, 12.Авг.2011, 15:46 | Сообщение # 33
Стажер
У вас сообщений: 19
service injener
OFFлайн
Украина

kiev
Помогает MalwareBytes Anti-malware.
 
les_nik_178Дата: Пятница, 12.Авг.2011, 18:41 | Сообщение # 34
У вас сообщений: 1094
Медтехник
OFFлайн
Российская Федерация

Far East
сегодня приперли комп с этой гадостью.
Заставка - тетка и подпись на фото KP.RU. Ничего не просит. Ни СМС ни денег. Висит и все. Такую бяку еще не встречал.
Переставил систему по новой.
 
renmasterДата: Пятница, 12.Авг.2011, 23:09 | Сообщение # 35
OFFлайн
Российская Федерация

Россия
Quote (les_nik_178)
Переставил систему по новой.

координально и логично yes wink
[p.s.]начни "жизнь" занова....[/p.s.]
 
AliecДата: Среда, 16.Май.2012, 14:25 | Сообщение # 36
Участник
У вас сообщений: 103
учусь
OFFлайн
Российская Федерация

Пермь
Есть неплохой автоудалятель всей этой заразы в виде загрузочного CD. Практически полный автомат.
http://www.antiwinlocker.ru/download.html
 
YRA46Дата: Четверг, 17.Май.2012, 13:39 | Сообщение # 37
Стоматология, Стерилизация
OFFлайн
Российская Федерация

г. Курск
А они дальше шагают гады ...мелкий мой поймал какую-то гадость, а я сторонник в этом случае переустановить систему, так-как все нужное хранится на сетевом хранилище+еще и на внешнем диске, так вот начинаю переустанавливать а жесткого нет.... Акронис тоже говорит нет.... не вижу диска...пришлось прогой типа avtoclave полностью уничтожать инфу на диске, после этого все увиделось и установилось....тока вот 1Тб уничтожался около 5 часов...
 
medical_corpДата: Четверг, 17.Май.2012, 14:41 | Сообщение # 38
Стажер
У вас сообщений: 32
инженер
OFFлайн
Российская Федерация

СПб
Лечил от баннера различные компьютеры уже раз 20. Один раз вылечил бесплатным Live CD от Касперского на компьютере с лицензионным Касперским :))
ИТОГО:
1. Переставить дату в БИОСе на месяц вперед
2. Выйти на сайты Касперского и Доктор Веба с помощью Live CD и найти там вспомогательные утилиты или разблокировщик (но последнее время большинство предложенных ответных кодов не подходит т.к. вирусы тоже прогрессируют). Тогда скачать с этих сайтов загрузочный CD или USB.
3. Поработать руками и головой, по различным методикам, найденным в интернете. Неглядя вижу, что Уважаемый Zagudalin предложил очень полезный и действенный совет.

!!! НО ЛУЧШЕ всего использовать почти 100% защиту от любых вирусов с помощью программы Shadow defender


Сообщение отредактировал medical_corp - Четверг, 17.Май.2012, 14:44
 
nickcryДата: Четверг, 02.Авг.2012, 05:25 | Сообщение # 39
Стажер
У вас сообщений: 35
инженер
OFFлайн
Российская Федерация

Краснокаменск
самое простое избавление от баннера: сделать загрузочную флешку, типа ALkid LiveCD, загрузится с нее, установить программу Malwarebytes AntiMalware и проверить диск C:. Помогает 100%. Проверено не раз. Удаляет даже баннеры которые блокируют Касперского. Не справляется только с одним видом баннеров которые сносят файловую систему с харда.
 
obormotДата: Пятница, 28.Сен.2012, 17:33 | Сообщение # 40
Стажер
У вас сообщений: 11
инженер в стоматологической клинике
OFFлайн
Российская Федерация

Смоленск
Загружаешь в безопасном режиме, заходишь в автозагрузку и чистишь лишнее, обычно путь загрузки из С:/Documents and Settings/ и т.д отключешь, чистишь TEMP и историю браузеров, перезагружаешься. И всё хоккей!
 
  • Страница 1 из 3
  • 1
  • 2
  • 3
  • »
Поиск:



Статистика Форума
Последние обновления тем: Новые файлы хранилища: Новые участники: Top10 участников:
1. Картриджи HIFU SMAS[sash19771 (21.Дек.2024)]
2. УЗИ Aloka Prosound Al...[ASPMaster (20.Дек.2024)]
3. КУПЛЮ/ПРИМУ в дар эле...[shabalov10 (20.Дек.2024)]
4. ИВЛ для новорожденных...[top_ed (19.Дек.2024)]
5. Монитор прикроватный ...[rodnmuzvn (19.Дек.2024)]
6. Аппарат передвижной «...[JesII (19.Дек.2024)]
7. Стерилизатор плазменн...[Элимхан (19.Дек.2024)]
8. Автоматическая переда...[Oldboy (19.Дек.2024)]
9. Дефибриллятор ДКИ-Н-1...[MEDONOS (18.Дек.2024)]
1. Офтальмологическая ус...[31.Окт.2024]
2. Cardinal-Health-VELA-...[03.Окт.2024]
3. Service Manual HAMILT...[02.Окт.2024]
4. Mindray DC-7 (ПО)[09.Сен.2024]
5. Руководство по эксплу...[26.Авг.2024]
6. Пароли для принтеров ...[20.Авг.2024]
7. СПГА-100-1-НН РУКОВОД...[05.Июн.2024]
8. Accuvix v20 - Service...[11.Апр.2024]
9. ГП 40 МО[19.Мар.2024]
10. Сервисный мануал пере...[07.Мар.2024]
1. andrey162007[21.Дек.2024]
2. amgadm[20.Дек.2024]
3. Lerena[20.Дек.2024]
4. maxxv[20.Дек.2024]
5. shabalov10[20.Дек.2024]
6. ivaschkov2010pavevl[20.Дек.2024]
7. Alihanov[20.Дек.2024]
8. dimfo[20.Дек.2024]
9. Vitalii[19.Дек.2024]
10. IDM[19.Дек.2024]
МастерБаку[582]
Yulana34[177]
Serg74[160]
Dimitrius[129]
naves[121]
РОМУЛ[120]
bektyish[120]
madmac[116]
Алекс-200[114]
begun_a[112]