Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Заблокирована Windows / 25 сообщений из 75, страница 1 из 3
12.09.2011, 00:14
    #37435315
Sotnik
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
Здравствуйте коллеги! Принесли ноутбук на котором заблокирована система. Пробовал разблокировать с помощью кодов с сайта Др.Веб поискав по номеру телефона который отображен на скрине блокировщика. Не помогло. Может кто-то встречался с таким вирусняком? Скрин прилагаю.
...
Рейтинг: 0 / 0
12.09.2011, 00:31
    #37435326
heybey
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
...
Рейтинг: 0 / 0
12.09.2011, 00:46
    #37435334
Sotnik
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
heybey,

К сожалению сейчас скачать не могу. Мегафон-модем. А на балансе 188 :(( Может код какой знаете?
...
Рейтинг: 0 / 0
12.09.2011, 00:50
    #37435337
(Совесть)
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
СРАЗУ ПЕРЕУСТАНАВЛИВАЙ!!!
Полтора месяца назад точно такое говно мне приходилось чистить, увы, безуспешно.
Даже полное восстановление с загрузочного и отключением всего подозрительного и чисткой - не помогло.
Благо у знакомой на ноуте ничего особенного не было, просто домашний.
Помогла только полная переустановка с обязательным форматированием системного диска.
Не, ну можешь полдня, день или больше убить может что-то у тебя получится, но мне намного было экономней по времени попросту переустановить.
good luck
...
Рейтинг: 0 / 0
12.09.2011, 00:53
    #37435342
Пылесос
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
(Совесть) СРАЗУ ПЕРЕУСТАНАВЛИВАЙ!!!
Полтора месяца назад точно такое говно мне приходилось чистить, увы, безуспешно.
Даже полное восстановление с загрузочного и отключением всего подозрительного и чисткой - не помогло.
Благо у знакомой на ноуте ничего особенного не было, просто домашний.
Помогла только полная переустановка с обязательным форматированием системного диска.
Не, ну можешь полдня, день или больше убить может что-то у тебя получится, но мне намного было экономней по времени попросту переустановить.
good luck

+1

причем эта сволочь не просто прописывается, она файлы подменивает. сам на днях мучился. ничего не помогло. то ли пока нет лекарства в плане нормального кода (касперский лив цд вин анлок - не помог, др веб с кодами - не помог) то ли дрянь действительно дрянная. пришлось переставлять ось к сожалению...
...
Рейтинг: 0 / 0
12.09.2011, 00:57
    #37435345
Sotnik
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
Вот сижу уже второй день. Думаю может переустановить. Но потом с дровами трабла будет. Скачивать придется. А это тоже не один день при нашем "скоростном" инете. А на ноуте у чела важные для него данные. Сделать то конечно смогу и данные сохранить но потом ему опять придется все настраивать по новой.
...
Рейтинг: 0 / 0
12.09.2011, 01:15
    #37435353
Sotnik
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
Звонил в техподдержку Др.Веб сперва сказали попробовать коды разблокировки. Не помогло, потом посоветовали проверить систему Др.Веб Live CD. Так как скачать не представилось возможным проверил версией с базами от мая 2011 года. Наше два вирусняка, полечил а эта хрень опять осталась.
...
Рейтинг: 0 / 0
12.09.2011, 01:18
    #37435356
(Совесть)
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
SotnikВот сижу уже второй день. Думаю может переустановить. Но потом с дровами трабла будет. Скачивать придется. А это тоже не один день при нашем "скоростном" инете. А на ноуте у чела важные для него данные. Сделать то конечно смогу и данные сохранить но потом ему опять придется все настраивать по новой.

Тоже проблему с дровами нашел.
Модель ноута знаешь?
На официальный сайт заходишь и оттуда вытягиваешь драйвера. Проще пойти в интернет-кафе, за полдоллара можно паралельно с десяток фильмов скачать!
Незнаешь, как скопировать данные?
Из биоса загружаешься SonyaPE из которой можно спокойно перекопировать нужное.
А насчет настройки не смешите мои тапки !!!
Базовую переустановку + драйвера и программы поставишь, далее себе пускай сам настраивает.

PS. на всякий случай когда ты все сделаешь, а он настроит - сдлелай бэкап Акронисом полный системы. Потом на восстановление ты будешь затрачивать 15-20 минут.

good luck.
...
Рейтинг: 0 / 0
12.09.2011, 01:51
    #37435367
Sotnik
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
Дрова знаю откуда скачать, как скопировать тоже знаю. Просто хотел человеку побыстрее сделать так как ему позарез нужно. Несколько раз уже звонили, спрашивали. Просто по-человечески хотелось быстро помочь. Видимо придется переустанавливать по новой. И во-вторых хочется все таки узнать как эту заразу победить.
...
Рейтинг: 0 / 0
12.09.2011, 02:12
    #37435373
(Совесть)
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
SotnikНесколько раз уже звонили, спрашивали. Просто по-человечески хотелось быстро помочь.
автор Вот сижу уже второй день .
И не удивительно ДВА ДНЯ сидеть, ахренеть!!!
Не только свое время не цените, а также других
Полтора месяца назад на неудачное лечение и переустановку потратил около 2-3 часов и это в рабочее время!
...
Рейтинг: 0 / 0
12.09.2011, 02:18
    #37435374
Sotnik
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
Да, свое не ценю, это верно Вы сказали. Сегодня буду переустанавливать. Надеюсь разработчики Др.Веб разберутся и на их сайте появится мой скриншот с кодом разблокировки чтоб потом другие так не парились.
...
Рейтинг: 0 / 0
12.09.2011, 03:20
    #37435393
x1ca4064
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
Господа! Простите меня за несколько менторский тон, но:

1. Почему вы работаете под админской учеткой?
2. Разрешаете ActiveX?
3. Разрешаете выполнение скриптов?

По поводу п2 и п3 - ответ несколько очевиден: чтобы ВКонтакте и пр. ботва работала.

Организуйтесь! Тотальный отказ пользователей от использования кода, выполнимого на клиенте приведет к тому, что сайтостроители начнут использовать код, выполняемый на сервере. Это спасет 99% пользователей от вирусов: создать эксплойт, использующий баги обработки картинки и подобные, на порядки (!!!) сложнее, чем написать яваскрипт, подгружающий объект файловой системы.

Как вариант: можно создать мааааленькую программку, которая навсегда избавит пользователя от активХ, скриптов и пр., готов написать безвозмездно. Готовы ли пользователи к подобному?
...
Рейтинг: 0 / 0
12.09.2011, 06:17
    #37435431
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
1. Ну, судя по картинке, стартует эта хрень как обычное Windows-приложение.
2. Остается снять диск с ноута, благо нынче они SATA.
3. Прицепить к обычному компу.
4. Найти EXE-шник хрени.
5. Настучать ему по сусалам (т.е. удалить).
6. И щастье наступит.

ЗЫ. Советы "СРАЗУ ПЕРЕУСТАНАВЛИВАЙ!!!" - это для слабонервных и слабоумных.
...
Рейтинг: 0 / 0
12.09.2011, 07:34
    #37435450
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
запрос на помощь: http://virusinfo.info/showthread.php?t=1235
...
Рейтинг: 0 / 0
12.09.2011, 07:46
    #37435454
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
SotnikНаше два вирусняка, полечил а эта хрень опять осталась.
Да у тебя просто рай для вирусов
...
Рейтинг: 0 / 0
12.09.2011, 09:06
    #37435500
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
Аллё, народ...
Какие переустановки?

Вообще-то, этот "вирус" прописался в MBR.
Кто знает, что это такое - вылечит нараз.
Кто не знает - ищите специалистов.

Кстати, лечится легко (даже mbrfix не нужен) - оригинальная копия загрузочной записи лежит во втором секторе...
...
Рейтинг: 0 / 0
12.09.2011, 09:08
    #37435501
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
Второе - если MBR чист, то лечится всё восстановлением нормальных значений в ветке HKLM\Software\Microsoft\Windows NT\Winlogon (Shell и Userinit)
...
Рейтинг: 0 / 0
12.09.2011, 09:23
    #37435516
naPmu3aH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
AndreTMесли MBR чист, то лечится всё восстановлением нормальных значений в ветке HKLM\Software\Microsoft\Windows NT\Winlogon (Shell и Userinit)
Вот только на днях коллегу "спасал" от ахтунгов на всь экран...
Кроме "нормальных значений" эта дрянь прописалась еще в кучу мест, включая установку себя дебаггером, а также пришлось восстановить из дистрибутива userinit.exe и svchost.exe
...
Рейтинг: 0 / 0
12.09.2011, 10:20
    #37435592
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
naPmu3aH,

ага, есть такое...
Незря я на загрузочной флешке держу набор необходимых экзешников от всех нынешних МСовских ОС (включая разные SP). Ибо "эта дрянь" наловчилась и в dllcache подменять файлы.

естественно, подразумевалось, что "лечащий специалист" не забудет очистить temp'ы и посмотреть на содержимое D&S (Users), WINDOWS\System32 и т.п.
...
Рейтинг: 0 / 0
12.09.2011, 10:40
    #37435629
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
я такое erd commander чищу
...
Рейтинг: 0 / 0
12.09.2011, 10:57
    #37435652
Gwa
Gwa
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
Не надо ничего чистить..
Проблема решается в несколько минут, если Вы позаботились сохранить
образ системного раздела после установки ОС и программ..
Конечно у Вас его нет.
Ну так хоть теперь (после переустановки) подумайте об этом.
И второй момент:
Когда такое происходит, ни в коем случае не смотрите на эту заставку: выключайте
по возможности быстрее.
Пока Вы тупо смотрите на экран -вирус продолжает делать свое вредоносное дело.
...
Рейтинг: 0 / 0
12.09.2011, 11:37
    #37435719
(Совесть)
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
aleks21. Ну, судя по картинке, стартует эта хрень как обычное Windows-приложение.
2. Остается снять диск с ноута, благо нынче они SATA.
3. Прицепить к обычному компу.
4. Найти EXE-шник хрени.
5. Настучать ему по сусалам (т.е. удалить).
6. И щастье наступит.

ЗЫ. Советы "СРАЗУ ПЕРЕУСТАНАВЛИВАЙ!!!" - это для слабонервных и слабоумных.

А ты пробовал именно такую хрень лечить? Мне приходилось, удаление лишнего из автозагрузки не помогло и даже восстановление загрузочным диском!
...
Рейтинг: 0 / 0
12.09.2011, 12:24
    #37435854
Abstraction
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
GwaИ второй момент:
Когда такое происходит, ни в коем случае не смотрите на эту заставку: выключайте
по возможности быстрее.
Пока Вы тупо смотрите на экран -вирус продолжает делать свое вредоносное дело.
Кстати, интересно: а почему эти вирусы не шифруют пользовательские данные? RSA взломать - не MBR исправить.
...
Рейтинг: 0 / 0
12.09.2011, 12:28
    #37435875
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
Шифровальщик вымогатели тоже были.
...
Рейтинг: 0 / 0
12.09.2011, 12:29
    #37435879
(Совесть)
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заблокирована Windows
Abstraction а почему эти вирусы не шифруют пользовательские данные?
На это нужно много времени, пользователь может заподозрить.
Сейчас диски на сотни гиг идут, терабайты
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Заблокирована Windows / 25 сообщений из 75, страница 1 из 3
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]