Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Windows заблокирован, для разблокировки отправьте SMS / 12 сообщений из 12, страница 1 из 1
16.09.2014, 17:28
    #38748260
vitalt
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows заблокирован, для разблокировки отправьте SMS
Поймал вирус, блокирует windows vista, просит отправить смс. windows vista лицензионная. В безопасном режиме то же ничего не получается. Нашел на форумах что надо удалить, но не могу даже в проводник войти. Может у кого была такая хрень?
...
Рейтинг: 0 / 0
16.09.2014, 17:39
    #38748273
bazile
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows заблокирован, для разблокировки отправьте SMS
vitalt, воспользуйся LiveCD с антивирусом. Их можно бесплатно скачать с сайтов DrWeb и Kaspersky .
...
Рейтинг: 0 / 0
16.09.2014, 18:39
    #38748357
kdv
kdv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows заблокирован, для разблокировки отправьте SMS
vitalt,

про LiveCD верно сказали, но, если вирус свежий, то может не найти. На одном компе мне пришлось ждать 3 недели, пока антивирусники начали этого гада ловить. Причем, если к вирусам такого же типа были всякие коды разблокировки, то к этому - не было в принципе, а за "разблокировку" он хотел 2000 руб.
...
Рейтинг: 0 / 0
16.09.2014, 23:49
    #38748562
DarkMaster
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows заблокирован, для разблокировки отправьте SMS
vitalt,

1) При загружке F8 (иногда F5) -> Выбрать "Safe mode with command prompt". Попадешь в "экран DOS"
2) Берешь пакет консольных утилиток от SysInternals - (желательно иметь что-то типа autorunsc.exe, pslist.exe,pskill.exe) - смотришь, что за гад у тебя завелся в списке процессов, в списке автозагрузки. Если найдешь еще какой-нить консольный редактор реестра - вообще хорошо, но по идее autoruncs должно хватить.
3) Убиваешь записи в реестре, чтобы не грузился в следующий раз. Убиваешь подозрительные процессы и файлы, которые им принадлежат. Перегружаешься.

Есть 3 больших НО:
1) вымогатель не должен шифровать диск (хотя врядли), но вероятность есть - убьешь процесс виря, а данные он тебе не восстановит (если сделан хоть сколько-то грамотно)
2) процесс "спутник" (это такой процесс, который "следит" за процессом виря, и есть процесс убивают - перезапускает его, если убивают файл - пересоздает и файл) - может доставить дополнительных хлопот минут на 10...
3) делаешь все на свой страх и риск
...
Рейтинг: 0 / 0
16.09.2014, 23:50
    #38748566
DarkMaster
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows заблокирован, для разблокировки отправьте SMS
vitalt,

Ну и ессно в консоли работает команда DEL, если знаешь, что нужно грохнуть.
...
Рейтинг: 0 / 0
17.09.2014, 00:31
    #38748586
Дмитрий77
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows заблокирован, для разблокировки отправьте SMS
vitalt,

короче тебе надо
1) avz4 -это такая утилита

http://www.z-oleg.com/secur/avz/download.php

2) загрузиться (например с загрузочного диска Win) в режиме командной строки

3) запустить с CD этот самый azv4, а там выбрать Восстановление системы из первого столбца меню (ну и наверно почти все пункты).

У меня один раз только так получилось. (единственная OS на ноуте)

P.S Если OS не единственная, то при определенных навыках можно вылечить из-под другой OS.


А хотя знаешь, что попробуй.
С Win CD загрузись в cmd
Набери
regedit

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
В параметре
Shell
должно быть
explorer.exe
Скорее всего эта дрянь сидит там

Проверь еще сразу:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Если поможет, то все равно грузись в безопасном и первым делом запусти avz4
...
Рейтинг: 0 / 0
17.09.2014, 00:42
    #38748590
Gator
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows заблокирован, для разблокировки отправьте SMS
vitalt, будет вам урок на будущее.

Регулярно делать backups системы (странно, что никто не упомянул).

kdv верно сказал, что новейшие антивирусы не видят новейших зловредов по определению
В этом случае LiveCD нужен для запуска инструментов, если они не запускаются штатной ОС.

Хотя бы тупо посмотреть-поправить реестр, проанализировать \Users\...
...
Рейтинг: 0 / 0
17.09.2014, 01:21
    #38748609
Дмитрий77
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows заблокирован, для разблокировки отправьте SMS
GatorРегулярно делать backups системы (странно, что никто не упомянул)...
Задолбаешься. Я не делаю. За 7 лет XP не сдох (не переустанавливал). Антивирус не ставил.
Но второй системой стояла Виста (зачем-то). Видимо для этого.
Такие экстра-штуки случались и я их лечил приаттачиванием XP-ветки реестра к вистовскому.

Вот уникальные данные и наработки я бы все-таки советовал хранить копию. Мало ли, диск накроется и т.п.

То что я посоветовал (с avz и загрузкой с диска ) я применил лишь однажды - на ноуте с 7-кой - второй OS просто не было.
И вообще, все что начиная с висты очень устойчиво к вирусам само по себе, если соблюдать элементарные правила, т.е. не отключать UAC и не жать на сайтах на все что попало - т.е. чтоб на этих OS словить эту SMS штуку - это надо очень постараться (хотя... опыт чего можно скачивать, а чего нет и на что жать не стоит - это приходит со временем). А вот XP (особенно под админом) к сожалению уязвим очень сильно.
===
>шифровать диск
сказки

>про LiveCD верно сказали, но, если вирус свежий, то может не найти. На одном компе мне пришлось ждать 3 недели, пока антивирусники начали этого гада ловить.
я бы на антивирусы вообще не полагался. Эти только False Positiv-ы плодят.
Причем обнаглели настолько, что уже Microsoft Code Signing (я обычно подписываю) не спасает.

>Причем, если к вирусам такого же типа были всякие коды разблокировки
Вы в игрушки с вирусами играете?
Угадай 3 семерки, блин.
...
Рейтинг: 0 / 0
17.09.2014, 01:42
    #38748614
DarkMaster
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows заблокирован, для разблокировки отправьте SMS
Дмитрий77>шифровать диск
сказки



К сожалению - нет. Логический диск может быть зашифрован, если он не системный вполне себе безопасно для системы (она останется работоспособной). Для этого надо просто немного попортить MFT ;) Чаще встречается шифровка файлов - могут быть зашифрованы к примеру все документы (тупо файлы с расширением *.doc,*.xls), разные картинки, медиа. На что распространяется фантазия вирмейкеров - только они и знают.
...
Рейтинг: 0 / 0
17.09.2014, 01:58
    #38748621
kdv
kdv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows заблокирован, для разблокировки отправьте SMS
Дмитрий77>Причем, если к вирусам такого же типа были всякие коды разблокировки
Вы в игрушки с вирусами играете?
Угадай 3 семерки, блин.
я так понимаю, вы или с блокировщиками дела не имели, или привыкли орудовать топором? Я как минимум на 5-ти компах разные блокировщики снимал.
Вот это вот https://www.drweb.com/xperf/unlocker/ (и на касперском такое же), для чего, как вы думаете?
Конечно, это не гарантирует, что после разблокировки вирус бесследно исчезнет. Но дает шанс ОБЫЧНОМУ пользователю, который понятия не имеет, что вы там понаписали про реестр и avz, вернуть работоспособность компа.
...
Рейтинг: 0 / 0
17.09.2014, 17:26
    #38749483
Дмитрий77
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows заблокирован, для разблокировки отправьте SMS
kdv>Вот это вот https://www.drweb.com/xperf/unlocker/ (и на касперском такое же), для чего, как вы думаете?
Прям сервер активации лицензий.
Гы...А не они ли сами эти вирусы пишут?
...
Рейтинг: 0 / 0
17.09.2014, 23:44
    #38749831
Gator
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows заблокирован, для разблокировки отправьте SMS
Ха. У меня давеча приятель словил какой-то WebSearch.
И никто его не поймал.

Это, конечно, не блокировщик, но без веб-поиска тоже хреново.

Зато лечится легко:
Поиск по реестру, исправление/удаление нескольких значений, ужаление некого GUID и чистка файлов от этого GUID и дурацкого текста
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Windows заблокирован, для разблокировки отправьте SMS / 12 сообщений из 12, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]