Здравствуйте, гость ( Вход | Регистрация )

Данный форум находится в архиве!


Последние новости C&C читайте на нашем сайте


Пообщаться можно в группе Вконтакте

> Windows заблокирован отправьте смс, Вирус Trojan.Winlock
NBomb
сообщение 2.9.2011, 22:39
Сообщение #21


Маршал

Группа: Пользователи
Сообщений: 4 780
Регистрация: 25.11.2008
Из: Castle Wolfenstein
Пользователь №: 2 405
Поблагодарили: 1527 раз



Совсем недавно столкнулся с таким вирусом, в народе его именуют Trojan.Winlock или Trojan.Ransom. Эта фигня появилась у знакомого.

Я по искал в интернете, что делать. А советов было много:

1. Испробовать LiveCD доктора веба и каспера, но мне это не помогло. Да, нашел какие то вирусы, удалил их, но все без толку.

2. Потом с помощью того же LiveCD попробовал, почистить некоторые папки это "Temporary Internet Files", "Temp" и еще какие то, уже не помню какие. Но все равно это тоже толку никакого не дало.

3. Нужно скачать LiveCD (или подобную программу), сделать диск и найти нехорошие файлы с именами blocker.bin и blocker.exe, они должны быть по адресу C:\Documents and Settings\All Users\Application Data, но у меня там их небыло, даже похожих, да и подозрительные я поудалял, не помогло, но вам может и поможет.

4. Так же нужно в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon поменять значение параметра "Userinit" с "C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\\ALLUSE~1\\APPL IC~1\\blocker.exe" на "C:\\WINDOWS\\system32\\userinit.exe". У меня такого тоже не было, но после того как я получил доступ к ОС, я прошел по выше описанному пути и нашел что у меня значение "C:\\WINDOWS\\system32\\userinit.exe," есть запятая в конце, я ее удалил - не помогло.

5. Еще были советы перевести в биосе время на пару дней или часов в перед или назад. Мне это тоже не помогло.

6. Так же писали что нужно подождать пару часиков и эта гадость пропадет, не пропала.

В общем, как я не старался, ничего не помогло, пришлось переустанавливать винду. 48.gif

Друзья, что реально нужно делать? Кто сталкивался с такой проблемой? А эта проблема сейчас очень актуальная. И вообще, как этот вирус проходит через защиту таких антивирусов, как каспер и доктор веб. Ну не переустанавливать же постоянно винду? Помогите советами.

Вот, только что нашел такое решение проблемы, но пока не на чем его испытать.

показать офф-топ
Запустить проводник через комбинацию клавиш Ctrl+shift+esc

Файл - Новая задача (выполнить) - regedit - нажать ОК (откроется реестр).

искать в ветке: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Если Вам повезло – то найдете там ветку “Blocker.exe”, которую и нужно удалить

или в другой ветке:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Файлик, мешающий нормально включить комп зовется “Admin.exe” и загружается в ветке Shell. Его нужно удалить.

После перезагрузки компьютер нормально загрузился.

P.S.: Но как запустить реестр через комбинацию Ctrl+shift+esc, когда заблокированная винда - не пойму? 08.gif

P.P.S.: Хотя стоп, понял, можно использовать LiveCD. Точно через LiveCD. 54.gif


Спасибо.


Эскизы прикрепленных изображений
Прикрепленное изображение Прикрепленное изображение Прикрепленное изображение Прикрепленное изображение Прикрепленное изображение Прикрепленное изображение Прикрепленное изображение Прикрепленное изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

Сообщений в этой теме
NBomb   Windows заблокирован отправьте смс   2.9.2011, 22:39
Avenger   Вот за что я люблю Убунту. Для неё такой фигни ещё...   3.9.2011, 0:53
Victor525   Нужно просто зайти на сайт http://virusinfo.info/d...   3.9.2011, 1:36
Dukat863   Можно сделать фотографию винлокера? Просто все они...   3.9.2011, 10:56
Hyperion_231   Для дополнительной защиты в Firefox желательно уст...   3.9.2011, 17:30
~IL~   Для дополнительной защиты в Firefox желательно ус...   4.9.2011, 13:41
Victor525   после этой деактивации комп поддаётся лечению? Л...   4.9.2011, 13:47
NBomb   Вот нашел такое. Я думаю, что это прикол.   4.9.2011, 13:30
Avenger   Вот нашел такое. Я думаю, что это прикол. Точно ...   4.9.2011, 14:05
Dukat863   Вот нашёл такое. Я думаю, что это прикол.Надо кому...   4.9.2011, 14:16
Avenger   Вот нашел такое. Я думаю, что это прикол. Данная...   20.9.2011, 9:19
NBomb   Victor525, спасибо за наводку. Можешь ответить еще...   4.9.2011, 14:03
Victor525   Victor525, спасибо за наводку. Можешь ответить ещ...   4.9.2011, 14:06
NBomb   1-0. :D Я уже ликвидировал один такой вирус. Но...   9.9.2011, 21:34
Avenger   1-0. :D Я уже ликвидировал один такой вирус. Н...   12.9.2011, 9:02
NBomb   Как деблокировал? :crazy: Пока меня не было дома...   12.9.2011, 9:46
Avenger   Вижу Касперы решили не изобретать велосипед, а за...   12.9.2011, 16:09
NBomb   Вижу Касперы решили не изобретать велосипед, а за...   12.9.2011, 18:22
DIMAN217217   Бывала такая фигня... у меня короче вирь был в мои...   12.9.2011, 19:19
Dukat863   Закрыть explorer.exe и засуспендить winlogon.exe? ...   12.9.2011, 19:23
DIMAN217217   Прикол в том, что с другого компа я сканировал жёс...   12.9.2011, 19:25
Avenger   Какую можете посоветовать хорошую программу для ро...   12.9.2011, 19:51
NBomb   Какую можете посоветовать хорошую программу для р...   12.9.2011, 20:11
Dukat863   Давать интернет в 18 лет. Другого способа я не виж...   12.9.2011, 19:56
Avenger   Вот теперь я по настоящему счастлив, что поставил ...   12.9.2011, 20:05
Dukat863   Даже если и получится так заблокировать (что как в...   20.9.2011, 11:56
NBomb   Этот вирус уже кардинально модифицировался. Странн...   20.9.2011, 21:31
Avenger   Возможно, что сам вирус является скриптом, а припи...   20.9.2011, 22:35

Ответить в эту темуОткрыть новую тему
 

Текстовая версия Сейчас: 27.8.2026, 14:09
Rambler's Top100 CNC Top 101