Банер

Общие вопросы по настройке и разгону. А также прочие околокомпьютерные вопросы
Автор
Сообщение
Oberon64
Member
Аватара пользователя

Сообщение

Повстречался мне комп с такой проблемой - экран блокирован сообщением о хранении и распространении детского и гей _ с требованием отправить 200гр на U427402533862 и угрозой отправить данные о владельце компа в соответствующие органы. На три пальца реакции нет. Зашел на несколько сайтов решающих похожие проблемы, но на ихних скринах именно этого нет и при вводе вышепреведенного номера для разблокировки результатов тоже нет. Самое интересное что про эту заразу говорили в понедельник по телевизору в новостях и я думаю что уже наверняка кто-то с ней встречался и знает как ее побороть. Прошу обладающих такой информацией откликнуться (и я думаю, что Вашей карме зачтутся те благодарности которые будут Вам адресованы :) ).
Morrok
Junior
Аватара пользователя
Откуда: Черкассы

Сообщение

Сам лично не имел дела с этой дрянью, но от знакомых слышал, что очень плохая штука. Это всё грозит полной потерей информации с винта.
Thunder7
Member
Аватара пользователя
Откуда: Kiev

Сообщение

Механизм используется такой - подменяется запуск explorer.exe запуском своего исполняемого файла.
Нужно загрузится с LiveCD с той же виндой которая стоит на пораженной машине и подправить реестр.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр Shell должен быть explorer.exe

Ключей на самом деле несколько больше но большинство блокеров использует этот
Последний раз редактировалось Thunder7 15.09.2011 15:56, всего редактировалось 1 раз.
SERGBILL
Member
Аватара пользователя
Откуда: Кривой Рог

Сообщение

была где-то похожая тема... дайте ссылку, где подцепили это, я его поковыряю...
localpirat
Advanced Member
Аватара пользователя
Откуда: пригород столицы

Сообщение

Oberon64
Чаще всего ничего нигде не шифруется - блокеры эти примитивны. Механизм используется такой - подменяется запуск explorer.exe запуском своего исполняемого файла.
Нужно загрузится с LiveCD с той же виндой которая стоит на пораженной машине и подправить реестр.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр Shell должен быть explorer.exe
так же читаем
viewtopic.php?p=511559#p511559" target="_blank
viewtopic.php?f=1&t=39553" target="_blank
вирус-блокировщик за потерю инфы можно не переживать
Oberon64
Member
Аватара пользователя

Сообщение

Thunder7 - спасибо сейчас попробую, кстати прошелся DrWeb Curiet по диску - безрезультатно, правда это была майская версия сканера.
Dr.Graf
Member
Откуда: Запоріжжя

Сообщение

Вчера боролся с чем-то подобным на ноуте у знакомого. Поборол с помощью Kaspersky Rescue Disk. Скачать можно с офсайта, там же и инструкция. Есть еще программа AntiWinLoker. Похожая тема была здесь на форуме:
http://forum.overclockers.ua/viewtopic. ... 1%83%D1%81
Oberon64
Member
Аватара пользователя

Сообщение

SERGBILL:была где-то похожая тема... дайте ссылку, где подцепили это, я его поковыряю...
Комп не мой - знакомый приволок, говорит жену два часа отпаивал валерьянкой после того как она это прочитала. Она говорит - накануне искала модели причесок (я уже не стал уточнять каких именно и где :laugh: - им явно не до шуток)
ChegeWARe
Member
Аватара пользователя
Откуда: Запорожье

Сообщение

В безопасном режиме не блокируется?
Новым вэбом пройдись - обычно помогает.
GIM49
Member
Аватара пользователя

Сообщение

Oberon64 -Фото Причёсок,жены друга в студию... :laugh:
Oberon64
Member
Аватара пользователя

Сообщение

GIM49:Oberon64 -Фото Причёсок,жены друга в студию... :laugh:
Когда я услышал эту предисторию - у меня была аналогичная реакция. :)
Ну а если серьезно - то сейчас закачал kav_rescue_10 и пройдусь им.
EvGaS
Member
Аватара пользователя
Откуда: Да ну его всё в печку, уйду я от вас.

Сообщение

Было на днях хватонул такую ерунду - забил и восстановил образ. :-P
Klon
CG graphikos fan
Аватара пользователя
Откуда: Украина

Сообщение

EvGaS тренируешь руку парень? Что-то сексуально удовлетворенные люди не подхватывают такой бяки :laugh:
bayta
Member
Аватара пользователя
Откуда: Дніпро

Сообщение

Klon:EvGaS тренируешь руку парень? Что-то сексуально удовлетворенные люди не подхватывают такой бяки :laugh:
убило наповал :lol: :lol: :lol:
Шаженла
Member
Аватара пользователя
Откуда: Харьков

Сообщение

Klon
5 балов :lol:
Serfer
Advanced Member
Аватара пользователя

Сообщение

Oberon64, на сайте доктора вэба есть подбор паролей для такой фигни, поищи
TJey
Member
Аватара пользователя
Откуда: Львів

Сообщение

багато знайомих підцепило :laugh: навіть дівчина одна :lol:
Klon
CG graphikos fan
Аватара пользователя
Откуда: Украина

Сообщение

что вы смеетесь, блин, это всех касается, последнее время только и темы как лечить такой вирус, так что все кто создает такие темы попадает в раздел "похотливых животных", нефиг обижать одного ЕвГа :nunu:
Oberon64
Member
Аватара пользователя

Сообщение

Спасибо всем отозвавшимся, я думаю эта информацмя будет полезна многим. Проблему с данным компом решил крайне радикально и так же крайне действенно - переустановил Винду, т.к. комп с флехи грузится не умеет а единсвенная имевшаяся болванка как по закону подлости оказалась битой и в связи с наступившим вечером сегодня мне ее взять просто негде.
Это ни в коей мере не говорит о том что приведенные выше советы не являются непригодными. Еще раз благодарю отозвавшихся.
А что касается данной темы, то я думаю на этом она не закончится (к великому сожалению) т.к. разного рода вирусописателя явно на этом не остановятся.

P.S. Как я уже неоднократно убеждался на своем опыте - такие вещи прихватывают не только упоминаемые выше озабоченные товарищи и эта зараза с каждым разом становится все более агрессивной и все чаще грозит обычному (я бы сказал далеко не озабоченному) юзеру.
Gagarin-ace
Member
Аватара пользователя
Откуда: Кропивницкий

Сообщение

вирус называется winlock он довольно старый, и все успешно с ним борятся: http://sms.kaspersky.ru/" target="_blank

Изображение
Ответить