powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Windows заблокирован, для разблокировки отправьте SMS
12 сообщений из 12, страница 1 из 1
Windows заблокирован, для разблокировки отправьте SMS
    #38748260
vitalt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Поймал вирус, блокирует windows vista, просит отправить смс. windows vista лицензионная. В безопасном режиме то же ничего не получается. Нашел на форумах что надо удалить, но не могу даже в проводник войти. Может у кого была такая хрень?
...
Рейтинг: 0 / 0
Windows заблокирован, для разблокировки отправьте SMS
    #38748273
bazile
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vitalt, воспользуйся LiveCD с антивирусом. Их можно бесплатно скачать с сайтов DrWeb и Kaspersky .
...
Рейтинг: 0 / 0
Windows заблокирован, для разблокировки отправьте SMS
    #38748357
Фотография kdv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vitalt,

про LiveCD верно сказали, но, если вирус свежий, то может не найти. На одном компе мне пришлось ждать 3 недели, пока антивирусники начали этого гада ловить. Причем, если к вирусам такого же типа были всякие коды разблокировки, то к этому - не было в принципе, а за "разблокировку" он хотел 2000 руб.
...
Рейтинг: 0 / 0
Windows заблокирован, для разблокировки отправьте SMS
    #38748562
Фотография DarkMaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vitalt,

1) При загружке F8 (иногда F5) -> Выбрать "Safe mode with command prompt". Попадешь в "экран DOS"
2) Берешь пакет консольных утилиток от SysInternals - (желательно иметь что-то типа autorunsc.exe, pslist.exe,pskill.exe) - смотришь, что за гад у тебя завелся в списке процессов, в списке автозагрузки. Если найдешь еще какой-нить консольный редактор реестра - вообще хорошо, но по идее autoruncs должно хватить.
3) Убиваешь записи в реестре, чтобы не грузился в следующий раз. Убиваешь подозрительные процессы и файлы, которые им принадлежат. Перегружаешься.

Есть 3 больших НО:
1) вымогатель не должен шифровать диск (хотя врядли), но вероятность есть - убьешь процесс виря, а данные он тебе не восстановит (если сделан хоть сколько-то грамотно)
2) процесс "спутник" (это такой процесс, который "следит" за процессом виря, и есть процесс убивают - перезапускает его, если убивают файл - пересоздает и файл) - может доставить дополнительных хлопот минут на 10...
3) делаешь все на свой страх и риск
...
Рейтинг: 0 / 0
Windows заблокирован, для разблокировки отправьте SMS
    #38748566
Фотография DarkMaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vitalt,

Ну и ессно в консоли работает команда DEL, если знаешь, что нужно грохнуть.
...
Рейтинг: 0 / 0
Windows заблокирован, для разблокировки отправьте SMS
    #38748586
Дмитрий77
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vitalt,

короче тебе надо
1) avz4 -это такая утилита

http://www.z-oleg.com/secur/avz/download.php

2) загрузиться (например с загрузочного диска Win) в режиме командной строки

3) запустить с CD этот самый azv4, а там выбрать Восстановление системы из первого столбца меню (ну и наверно почти все пункты).

У меня один раз только так получилось. (единственная OS на ноуте)

P.S Если OS не единственная, то при определенных навыках можно вылечить из-под другой OS.


А хотя знаешь, что попробуй.
С Win CD загрузись в cmd
Набери
regedit

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
В параметре
Shell
должно быть
explorer.exe
Скорее всего эта дрянь сидит там

Проверь еще сразу:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Если поможет, то все равно грузись в безопасном и первым делом запусти avz4
...
Рейтинг: 0 / 0
Windows заблокирован, для разблокировки отправьте SMS
    #38748590
Фотография Gator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vitalt, будет вам урок на будущее.

Регулярно делать backups системы (странно, что никто не упомянул).

kdv верно сказал, что новейшие антивирусы не видят новейших зловредов по определению
В этом случае LiveCD нужен для запуска инструментов, если они не запускаются штатной ОС.

Хотя бы тупо посмотреть-поправить реестр, проанализировать \Users\...
...
Рейтинг: 0 / 0
Windows заблокирован, для разблокировки отправьте SMS
    #38748609
Дмитрий77
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GatorРегулярно делать backups системы (странно, что никто не упомянул)...
Задолбаешься. Я не делаю. За 7 лет XP не сдох (не переустанавливал). Антивирус не ставил.
Но второй системой стояла Виста (зачем-то). Видимо для этого.
Такие экстра-штуки случались и я их лечил приаттачиванием XP-ветки реестра к вистовскому.

Вот уникальные данные и наработки я бы все-таки советовал хранить копию. Мало ли, диск накроется и т.п.

То что я посоветовал (с avz и загрузкой с диска ) я применил лишь однажды - на ноуте с 7-кой - второй OS просто не было.
И вообще, все что начиная с висты очень устойчиво к вирусам само по себе, если соблюдать элементарные правила, т.е. не отключать UAC и не жать на сайтах на все что попало - т.е. чтоб на этих OS словить эту SMS штуку - это надо очень постараться (хотя... опыт чего можно скачивать, а чего нет и на что жать не стоит - это приходит со временем). А вот XP (особенно под админом) к сожалению уязвим очень сильно.
===
>шифровать диск
сказки

>про LiveCD верно сказали, но, если вирус свежий, то может не найти. На одном компе мне пришлось ждать 3 недели, пока антивирусники начали этого гада ловить.
я бы на антивирусы вообще не полагался. Эти только False Positiv-ы плодят.
Причем обнаглели настолько, что уже Microsoft Code Signing (я обычно подписываю) не спасает.

>Причем, если к вирусам такого же типа были всякие коды разблокировки
Вы в игрушки с вирусами играете?
Угадай 3 семерки, блин.
...
Рейтинг: 0 / 0
Windows заблокирован, для разблокировки отправьте SMS
    #38748614
Фотография DarkMaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий77>шифровать диск
сказки



К сожалению - нет. Логический диск может быть зашифрован, если он не системный вполне себе безопасно для системы (она останется работоспособной). Для этого надо просто немного попортить MFT ;) Чаще встречается шифровка файлов - могут быть зашифрованы к примеру все документы (тупо файлы с расширением *.doc,*.xls), разные картинки, медиа. На что распространяется фантазия вирмейкеров - только они и знают.
...
Рейтинг: 0 / 0
Windows заблокирован, для разблокировки отправьте SMS
    #38748621
Фотография kdv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий77>Причем, если к вирусам такого же типа были всякие коды разблокировки
Вы в игрушки с вирусами играете?
Угадай 3 семерки, блин.
я так понимаю, вы или с блокировщиками дела не имели, или привыкли орудовать топором? Я как минимум на 5-ти компах разные блокировщики снимал.
Вот это вот https://www.drweb.com/xperf/unlocker/ (и на касперском такое же), для чего, как вы думаете?
Конечно, это не гарантирует, что после разблокировки вирус бесследно исчезнет. Но дает шанс ОБЫЧНОМУ пользователю, который понятия не имеет, что вы там понаписали про реестр и avz, вернуть работоспособность компа.
...
Рейтинг: 0 / 0
Windows заблокирован, для разблокировки отправьте SMS
    #38749483
Дмитрий77
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kdv>Вот это вот https://www.drweb.com/xperf/unlocker/ (и на касперском такое же), для чего, как вы думаете?
Прям сервер активации лицензий.
Гы...А не они ли сами эти вирусы пишут?
...
Рейтинг: 0 / 0
Windows заблокирован, для разблокировки отправьте SMS
    #38749831
Фотография Gator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ха. У меня давеча приятель словил какой-то WebSearch.
И никто его не поймал.

Это, конечно, не блокировщик, но без веб-поиска тоже хреново.

Зато лечится легко:
Поиск по реестру, исправление/удаление нескольких значений, ужаление некого GUID и чистка файлов от этого GUID и дурацкого текста
...
Рейтинг: 0 / 0
12 сообщений из 12, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Windows заблокирован, для разблокировки отправьте SMS
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]