Перейти к содержимому


Фото
- - - - -

Winlock вымогатель


  • Please log in to reply
60 ответов в этой теме

#1 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 14 Май 2011 - 17:53

Полностью заблокирована система, и в safe mode тоже. При запуске вылезает баннер, фотоскрин ужасного качества в аттаче.

Буквально только что купил коробочную версию доктора, вроде live cd в коробке есть. Как им воспользоваться?

Прикрепленный файл  IMG0013A.jpg   179,93К   30 Скачано раз
Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!

#2 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 14 Май 2011 - 18:44

Буквально только что купил коробочную версию доктора, вроде live cd в коробке есть. Как им воспользоваться?

Воспользовался в графическом режиме... но клавиатура и мышь не хотят работать.

Через безопасный режим, который предлагает диск запустил сканирование.
Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!

#3 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 14 Май 2011 - 21:35

Апаю тему, простите за назойливость. Машина очень срочно нужна. Посоветуйте хоть что-нибудь!
Сканирование я прервал, т.к. на машине уже стоял релизный доктор с новыми базами. Если он не нашёл, то старый сканер, со старыми базами не найдёт.
Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!

#4 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 14 Май 2011 - 21:40

Апаю тему, простите за назойливость. Машина очень срочно нужна. Посоветуйте хоть что-нибудь!

Вот уж не думал, что человек с датой регистрации 13/11/10 может не знать, что делать в разделе лечения. :D Логи давайте, что ли. :D
С уважением,
Борис А. Чертенко aka Borka.

#5 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 687 Сообщений:

Отправлено 14 Май 2011 - 21:41

Апаю тему, простите за назойливость. Машина очень срочно нужна. Посоветуйте хоть что-нибудь!
Сканирование я прервал, т.к. на машине уже стоял релизный доктор с новыми базами. Если он не нашёл, то старый сканер, со старыми базами не найдёт.


http://forum.drweb.com/index.php?showtopic=293348

Загрузитесь в Savemode с поддержкой командной строки....потом набираем regedit


ищем и проверяем ветку реестра
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell -> должно быть значение Explorer.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit -> должно быть значение userinit.exe,

#6 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 14 Май 2011 - 21:47

Dmitry Shutov
Правильно ли я вас понял - тут два варианта: работать с реестром через командную строку в Safemode или записать ERD на диск и с него грузиться? Если надо что-то писать на диск, то скорее всего не вариант, диск сейчас ни где не найти (22:47 времени), а машина очень нужна уже завтра утром - и так сегодня вечер потерян.
Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!

#7 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 687 Сообщений:

Отправлено 14 Май 2011 - 21:48

Dmitry Shutov
Правильно ли я вас понял - тут два варианта: работать с реестром через командную строку в Safemode или записать ERD на диск и с него грузиться? Если надо что-то писать на диск, то скорее всего не вариант, диск сейчас ни где не найти (22:47 времени), а машина очень нужна уже завтра утром - и так сегодня вечер потерян.




работать с реестром через командную строку в Safemode.....пробуйте так.

#8 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 14 Май 2011 - 21:51

Dmitry Shutov
Правильно ли я вас понял - тут два варианта: работать с реестром через командную строку в Safemode или записать ERD на диск и с него грузиться? Если надо что-то писать на диск, то скорее всего не вариант, диск сейчас ни где не найти (22:47 времени), а машина очень нужна уже завтра утром - и так сегодня вечер потерян.


работать с реестром через командную строку в Safemode.....пробуйте так.

Большое спасибо, сейчас попытаюсь. Пока читаю топик "Как удалить Winlock своими силами!", сейчас попытаюсь переменить пару идей.
Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!

#9 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 14 Май 2011 - 22:17

Загрузитесь в Savemode с поддержкой командной строки....потом набираем regedit

Загружаюсь, но и тут баннер, НО зато при работе лайв сиди установлено, что например маднайт коммандер работает хорошо. Может быть как-нибудь через него?
Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!

#10 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 14 Май 2011 - 22:31

Миднайт не поможет. Разве что почистить все темпы - пользовательский, системный, кэш браузера - вдруг удастся суслика убить. Можно посмотреть в профиле пользователся - может, там найдется что-то интересное. А так - ERD-Commander нужен. И правка ветки Winlogon.
С уважением,
Борис А. Чертенко aka Borka.

#11 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 14 Май 2011 - 22:40

Миднайт не поможет. Разве что почистить все темпы - пользовательский, системный, кэш браузера - вдруг удастся суслика убить. Можно посмотреть в профиле пользователся - может, там найдется что-то интересное. А так - ERD-Commander нужен. И правка ветки Winlogon.

C:\WINDOWS\Temp - системный?

C:\Documents and Settings\user\Local Settings\Temp - пользовательский?
Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!

#12 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 14 Май 2011 - 22:56

Чистка указанных папок не помогла. А что если провести сканирование, средствами live cd, через маднайт логи на флешку, флешку вам?
Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!

#13 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 14 Май 2011 - 23:22

А что если провести сканирование, средствами live cd, через маднайт логи на флешку, флешку вам?

Логи мне, а не флешку! Я как бы намекал на это пару часов назад. :D Запустите выборочное сканирование виндового каталога с подкаталогами.
С уважением,
Борис А. Чертенко aka Borka.

#14 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 14 Май 2011 - 23:29

А что если провести сканирование, средствами live cd, через маднайт логи на флешку, флешку вам?

Логи мне, а не флешку! Я как бы намекал на это пару часов назад. :D Запустите выборочное сканирование виндового каталога с подкаталогами.

:D :D :D :D

Вы же меня поняли... логи на флешку, флешку в другую машину и логи - вам... хотя как вариант - флешку - почтой... :D :D :D :D




Запустите выборочное сканирование виндового каталога с подкаталогами.

Как именно запустить?
Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!

#15 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 14 Май 2011 - 23:42

А что если провести сканирование, средствами live cd, через маднайт логи на флешку, флешку вам?

Логи мне, а не флешку! Я как бы намекал на это пару часов назад. :D Запустите выборочное сканирование виндового каталога с подкаталогами.

:D :D :D :D
Вы же меня поняли... логи на флешку, флешку в другую машину и логи - вам... хотя как вариант - флешку - почтой... :D :D :D :D

Если машина нужна срочно, то от варианта с почтой предлагаю отказаться. :D

Запустите выборочное сканирование виндового каталога с подкаталогами.

Как именно запустить?

Запустите сканер и выберите для проверки каталог с виндой.
С уважением,
Борис А. Чертенко aka Borka.

#16 S.F.

S.F.

    Newbie

  • Posters
  • 60 Сообщений:

Отправлено 14 Май 2011 - 23:46

Какая ОС? Скачайте ERD (если XP) и запишите на флеш .... если Win 7 то ищите ERD 6.5 в сети и этим его тоже на флеш

Миднайт не поможет.



А если файлы через Миднайт подменить ?! Вот explorer.exe;taskmgr.exe;userinit.exe для XP и Win7

#17 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 14 Май 2011 - 23:52

Какая ОС? Скачайте ERD (если XP) и запишите на флеш .... если Win 7 то ищите ERD 6.5 в сети и этим его тоже на флеш

Миднайт не поможет.

А если файлы через Миднайт подменить ?! Вот explorer.exe;taskmgr.exe;userinit.exe для XP и Win7

Просто подменить нельзя - есть шанс вообще не попасть в систему. Если так и делать, то только с сохранением оригиналов.
С уважением,
Борис А. Чертенко aka Borka.

#18 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 15 Май 2011 - 00:18

Запустите сканер и выберите для проверки каталог с виндой.

Это я и имел ввиду. Как именно запустить? Любой графический интерфейс не запускается (с лайвсиди проблема - не подгружаются драйверы мыша и клавитуры), любой режим венды - тоже. У меня на выбор: через маднай куреит, через маднайт уже имеющегося доктора, с лайвсиди - установленный там.
Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!

#19 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 15 Май 2011 - 00:26

Запустите сканер и выберите для проверки каталог с виндой.

Это я и имел ввиду. Как именно запустить? Любой графический интерфейс не запускается (с лайвсиди проблема - не подгружаются драйверы мыша и клавитуры), любой режим венды - тоже. У меня на выбор: через маднай куреит, через маднайт уже имеющегося доктора, с лайвсиди - установленный там.

Давайте опредедлимся - какой ЛивЦД используется? Если ЛивЦД Доктора, то ни о каком КуреИте речи нет: ЛивЦД линушастый, КуреИт - виндовый. Поэтому, как я понимаю, "с лайвсиди - установленный там".
С уважением,
Борис А. Чертенко aka Borka.

#20 Belphegor.

Belphegor.

    Титул пользователя

  • Posters
  • 518 Сообщений:

Отправлено 15 Май 2011 - 00:28

Запустите сканер и выберите для проверки каталог с виндой.

Это я и имел ввиду. Как именно запустить? Любой графический интерфейс не запускается (с лайвсиди проблема - не подгружаются драйверы мыша и клавитуры), любой режим венды - тоже. У меня на выбор: через маднай куреит, через маднайт уже имеющегося доктора, с лайвсиди - установленный там.

Давайте опредедлимся - какой ЛивЦД используется? Если ЛивЦД Доктора, то ни о каком КуреИте речи нет: ЛивЦД линушастый, КуреИт - виндовый. Поэтому, как я понимаю, "с лайвсиди - установленный там".

Да, лайвсиди от доктора. Но похоже устаревший, на коробке было написано 2010, у вас в магазине этот продукт уже снят с продажи.
Есть два типа пользователей: те, кто делает бэкапы и те, кто пока ещё не делает бэкапы.
А тут можно сделать много удачных покупок!


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых