Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Компьютеры > Операционные системы > Windows
Расширенный поиск

Ответ
 
Опции темы Поиск в этой теме
Старый 11.12.2010, 19:31 Вверх   #1
.:V.I.P.:.
 
Аватар для sanek-2607
sanek-2607 вне форума
Доп. информация
По умолчанию Борьба с windows блокировщиками

Сегодня принесли мне комп ,он был заблокирован таким сообщением:"Ваш компьютер заблокирован, в любом терминале положите сумму на номер 89163107636 ну и т.д.
Полазил по всему интернету и был на сайте касперского,короче везде но не чего не помогало,и вводил коды и был в "Безопасном режиме'' ну не как не убрать этот баннер.
Что я сделал(ну конечно я долго мучился):
1.Грузим Windows с загрузочного диска через BIOS
2.Жмем пункт "Восстановление системы"(в низу слева)
3.Дальше вылазит окно с пунктами
Восстановление запуска
Восстановление системы
и т.д
4.Жмем "Восстановление системы"
Дальше система выдает точки восстановления(у меня их было 2) из которых одна 2010 года(их у Вас может быть и больше) а вторая 2003 года(?) откуда она может взяться.
5. Попробовал восстановить точку 2010 года и она пишет что точка удалена или что то в этом роде.
6. Запускаю точку восстановление 2003 года,после перезагружаю комп и все становиться на свои места,порнушный баннер исчез,Windows разблокирован.
Не забутите почистить компьютер
Лично мною сделано
Раз блокировка было с делано на Windows 7

Последний раз редактировалось sanek-2607; 11.12.2010 в 19:33..
  Ответить с цитированием
Cказали cпасибо:
Старый 11.12.2010, 19:55 Вверх   #2
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

sanek-2607, на сайте касперского нужно вписать просто номер на который нужно положить денег без кода и он даст варианты кода разблокировки. Мне помогло дважды.
  Ответить с цитированием
Старый 11.12.2010, 20:01 Вверх   #3
.:V.I.P.:.
 
Аватар для sanek-2607
sanek-2607 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
sanek-2607, на сайте касперского нужно вписать просто номер на который нужно положить денег без кода и он даст варианты кода разблокировки. Мне помогло дважды.
Да я уже побывал около 10-15 кодов вводить и не фига.
  Ответить с цитированием
Старый 13.12.2010, 06:58 Вверх   #4
Модератор
 
Аватар для HotBeer
HotBeer вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
на сайте касперского нужно вписать просто номер на который нужно положить денег без кода и он даст варианты кода разблокировки. Мне помогло дважды.
Каждую неделю убиваю минимум один Windows блокировщик и сайты касперского и веба, далеко не во всех случаях помогают.
Лично для себя ими вообще не пользуюсь.
Самый часто используемый случай это просто загрузиться с liva cd (желательно в наличии иметь несколько разных, так как ни на всем железе, контроллерах, корректного они грузятся, для меня самый всеядный получилась infra cd 2006 года выпуска:))

Зайти в ветку реестра по пути
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
И проверить "первозданность" указанных ниже веток


Из программных продуктов, естественно кроме бесплатных антивирусных утилит, это
Combofix, которая себя зарекомендовала достаточно хорошо.

Или другой пример, операционка загружается, но часть функционала проводника осталась всё таки работоспособной, но не работает Ctrl+Alt+Delete.
То пуск – Выполнить - Вводите gpedit.msc и жмете ОК. Далее "Конфигурация пользователя" - "Административные шаблоны" - "Система" - "Возможности Ctrl+Alt+Del" - "Удалить диспетчер задач" в свойствах "Не задан"

Другой пример, если не помогает Восстановление системы, как указано автором топикстартера, то можно воспользоваться часто располагающейся утилитой так же на live cd - это Regedit Restore и откатить сам реестр, а после зайти уже в работоспособную Ось и почистить компьютер различными свеже обновленными антивирусниками.

ПОМНИТЕ!
После всех перечисленных способов необходима полная глубокое сканирование системы свежими ассигнатурами антивирусных баз.

Последний раз редактировалось HotBeer; 13.12.2010 в 07:05..
  Ответить с цитированием
3 пользователя(ей) сказали cпасибо:
Старый 13.12.2010, 09:48 Вверх   #5
Модератор
 
Аватар для HotBeer
HotBeer вне форума
Доп. информация
По умолчанию

Просьба модераторам, переименовать тему в например "Борьба с windows блокировщиками", так как это наиболее раскрывает суть данной ветки, нежели существующее название.
Вымогательства денег слишком обширная область, в этом случае вымогательства по средству блокирования операционный системы windows. Всё imho.
  Ответить с цитированием
Cказали cпасибо:
Старый 01.01.2011, 18:00 Вверх   #6
Уважаемая личность
 
Аватар для foozzi
foozzi вне форума
Доп. информация
По умолчанию

программку Loader скачай и выследи этот вирь в часности он сидит в папке temp
  Ответить с цитированием
Старый 02.01.2011, 00:43 Вверх   #7
Опытный пользователь
 
Аватар для Bag
Bag вне форума
Доп. информация
По умолчанию

Приведу пример как я боролся с такой же гадостью на 3 компах,но это было где то полгода назад. На первом компе искал методику, на 2 других через время просто повторил найденный алгоритм - с первого раза все убиралось.

Опишу случаи с которым сталкивался я:
за этот блок отвечает впущенный на комп троян, и ни каждый антивирус его обнаруживает, тем более что он способен плодиться ,сам файл трояна НЕ удаляеться даже от имени Администратора.
Троян блокировал комп рандомно - иногда сразу , иногда погодя, в одном случае блокировал при попытке включить интернет.
Поэтому делал поэтапно пока не всплывал блокиратор, если блочило сразу при включении виндовс, тогда все манипуляции проводил в безопасном режиме Винды.

1. удалял установленный на компе антивирус и устанавливал антивирус AviraAntivir фри английская качаеться тут _http://www.avira.com/en/avira-free-antivirus (есть рускоязычная версия но она почему то глючила у меня на Вин7 64 бита, и она условно бесплатная была)

2.устанавливал программу Unlocker (не проблема скачать в интернете).После установки программы в контекстном меню по файлу правой кнопкой мыши появляеться пункт Unlocker - удаляет выбранный файл до загрузки Винды.

3.запускаю сканер AviraAntivir он прекрасно находил троян, после этого попытки удалить трояна не увенчиваються успехом даже от имени Администратора, и кстати сам антивир хоть и находит трояна - не может нормально его заблокировать.

4.найденные файлы трояна жму правой кнопкой мыши и жму в контексном меню Unlocker

5.Перегружаю комп.

6.еще раз для гарантии запускаю сканер AviraAntivir.Убеждаюсь что все чисто, и иду пить пиво которым меня угостили

ЗЫ не факт что способ универсальный , но мне в 3х из 3х случаев удалось быстро ликвидировать трояна.

Последний раз редактировалось Bag; 02.01.2011 в 00:45..
  Ответить с цитированием
Старый 02.01.2011, 09:02 Вверх   #8
Опытный пользователь
 
Аватар для rashpil
rashpil вне форума
Доп. информация
По умолчанию

А подскажите пожалуйста kaspersky rescue disk10.0 кто пробовал применять в данном случае
  Ответить с цитированием
Старый 02.01.2011, 12:09 Вверх   #9
Модератор
 
Аватар для HotBeer
HotBeer вне форума
Доп. информация
По умолчанию

Цитата Сообщение от rashpil Посмотреть сообщение
применять в данном случае
В каком конкретно случае ?
Каждые две три недели встречаю очередную модификацию блокировщика.

Блокировщик операционки есть вредносное программное обеспечение, с частью модификаций справляется любое антивирусное ПО, будь то это касперский, авира, доктор веб и прочее.
  Ответить с цитированием
Старый 03.01.2011, 08:06 Вверх   #10
Опытный пользователь
 
Аватар для rashpil
rashpil вне форума
Доп. информация
По умолчанию

когда система полностью блокирована
  Ответить с цитированием
Старый 03.01.2011, 21:21 Вверх   #11
Модератор
 
Аватар для HotBeer
HotBeer вне форума
Доп. информация
По умолчанию

Цитата Сообщение от rashpil Посмотреть сообщение
когда система полностью блокирована
Какой вопрос ?
Номинальный вопрос был озвучен выше
  Ответить с цитированием
Старый 24.01.2011, 11:12 Вверх   #12
Заблокирован
 
Аватар для Mashenka
Mashenka вне форума
Доп. информация
По умолчанию

Я подобным методом, который описан выше, лечила компьютер. Только при помощи EDR Commander
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Скачать Борьба со спамом в профилях Serberg Модули, Хаки, Примочки для DLE 16 21.12.2011 00:03
Борьба со спам ботами TAIFUN Инструкции по vBulletin 4 13.07.2011 23:04
[Инструкция] Борьба с дублирование контента в поисковиках Serberg Инструкции, модификации и статьи для DLE 6 26.04.2011 00:44
[Инструкция] Борьба с порно информером в встраеваемым в браузеры boxx Антивирусы и компьютерная безопастность 7 28.10.2010 21:04
PointBlank - борьба с читерами Serberg PointBlank 6 08.07.2010 18:12


Текущее время: 08:13. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.15534 секунды с 12 запросами