Банер

Общие вопросы по настройке и разгону. А также прочие околокомпьютерные вопросы
Автор
Повідомлення
Oberon64
Member
Аватар користувача

Повідомлення

Повстречался мне комп с такой проблемой - экран блокирован сообщением о хранении и распространении детского и гей _ с требованием отправить 200гр на U427402533862 и угрозой отправить данные о владельце компа в соответствующие органы. На три пальца реакции нет. Зашел на несколько сайтов решающих похожие проблемы, но на ихних скринах именно этого нет и при вводе вышепреведенного номера для разблокировки результатов тоже нет. Самое интересное что про эту заразу говорили в понедельник по телевизору в новостях и я думаю что уже наверняка кто-то с ней встречался и знает как ее побороть. Прошу обладающих такой информацией откликнуться (и я думаю, что Вашей карме зачтутся те благодарности которые будут Вам адресованы :) ).
Morrok
Junior
Аватар користувача
Звідки: Черкассы

Повідомлення

Сам лично не имел дела с этой дрянью, но от знакомых слышал, что очень плохая штука. Это всё грозит полной потерей информации с винта.
Thunder7
Member
Аватар користувача
Звідки: Kiev

Повідомлення

Механизм используется такой - подменяется запуск explorer.exe запуском своего исполняемого файла.
Нужно загрузится с LiveCD с той же виндой которая стоит на пораженной машине и подправить реестр.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр Shell должен быть explorer.exe

Ключей на самом деле несколько больше но большинство блокеров использует этот
Востаннє редагувалось 15.09.2011 15:56 користувачем Thunder7, всього редагувалось 1 раз.
SERGBILL
Member
Аватар користувача
Звідки: Кривой Рог

Повідомлення

была где-то похожая тема... дайте ссылку, где подцепили это, я его поковыряю...
localpirat
Advanced Member
Аватар користувача
Звідки: пригород столицы

Повідомлення

Oberon64
Чаще всего ничего нигде не шифруется - блокеры эти примитивны. Механизм используется такой - подменяется запуск explorer.exe запуском своего исполняемого файла.
Нужно загрузится с LiveCD с той же виндой которая стоит на пораженной машине и подправить реестр.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр Shell должен быть explorer.exe
так же читаем
viewtopic.php?p=511559#p511559" target="_blank
viewtopic.php?f=1&t=39553" target="_blank
вирус-блокировщик за потерю инфы можно не переживать
Oberon64
Member
Аватар користувача

Повідомлення

Thunder7 - спасибо сейчас попробую, кстати прошелся DrWeb Curiet по диску - безрезультатно, правда это была майская версия сканера.
Dr.Graf
Member
Звідки: Запоріжжя

Повідомлення

Вчера боролся с чем-то подобным на ноуте у знакомого. Поборол с помощью Kaspersky Rescue Disk. Скачать можно с офсайта, там же и инструкция. Есть еще программа AntiWinLoker. Похожая тема была здесь на форуме:
http://forum.overclockers.ua/viewtopic. ... 1%83%D1%81
Oberon64
Member
Аватар користувача

Повідомлення

SERGBILL:была где-то похожая тема... дайте ссылку, где подцепили это, я его поковыряю...
Комп не мой - знакомый приволок, говорит жену два часа отпаивал валерьянкой после того как она это прочитала. Она говорит - накануне искала модели причесок (я уже не стал уточнять каких именно и где :laugh: - им явно не до шуток)
ChegeWARe
Member
Аватар користувача
Звідки: Запорожье

Повідомлення

В безопасном режиме не блокируется?
Новым вэбом пройдись - обычно помогает.
GIM49
Member
Аватар користувача

Повідомлення

Oberon64 -Фото Причёсок,жены друга в студию... :laugh:
Oberon64
Member
Аватар користувача

Повідомлення

GIM49:Oberon64 -Фото Причёсок,жены друга в студию... :laugh:
Когда я услышал эту предисторию - у меня была аналогичная реакция. :)
Ну а если серьезно - то сейчас закачал kav_rescue_10 и пройдусь им.
EvGaS
Member
Аватар користувача
Звідки: Да ну его всё в печку, уйду я от вас.

Повідомлення

Было на днях хватонул такую ерунду - забил и восстановил образ. :-P
Klon
CG graphikos fan
Аватар користувача
Звідки: Украина

Повідомлення

EvGaS тренируешь руку парень? Что-то сексуально удовлетворенные люди не подхватывают такой бяки :laugh:
bayta
Member
Аватар користувача
Звідки: Дніпро

Повідомлення

Klon:EvGaS тренируешь руку парень? Что-то сексуально удовлетворенные люди не подхватывают такой бяки :laugh:
убило наповал :lol: :lol: :lol:
Шаженла
Member
Аватар користувача
Звідки: Харьков

Повідомлення

Klon
5 балов :lol:
Serfer
Advanced Member
Аватар користувача

Повідомлення

Oberon64, на сайте доктора вэба есть подбор паролей для такой фигни, поищи
TJey
Member
Аватар користувача
Звідки: Львів

Повідомлення

багато знайомих підцепило :laugh: навіть дівчина одна :lol:
Klon
CG graphikos fan
Аватар користувача
Звідки: Украина

Повідомлення

что вы смеетесь, блин, это всех касается, последнее время только и темы как лечить такой вирус, так что все кто создает такие темы попадает в раздел "похотливых животных", нефиг обижать одного ЕвГа :nunu:
Oberon64
Member
Аватар користувача

Повідомлення

Спасибо всем отозвавшимся, я думаю эта информацмя будет полезна многим. Проблему с данным компом решил крайне радикально и так же крайне действенно - переустановил Винду, т.к. комп с флехи грузится не умеет а единсвенная имевшаяся болванка как по закону подлости оказалась битой и в связи с наступившим вечером сегодня мне ее взять просто негде.
Это ни в коей мере не говорит о том что приведенные выше советы не являются непригодными. Еще раз благодарю отозвавшихся.
А что касается данной темы, то я думаю на этом она не закончится (к великому сожалению) т.к. разного рода вирусописателя явно на этом не остановятся.

P.S. Как я уже неоднократно убеждался на своем опыте - такие вещи прихватывают не только упоминаемые выше озабоченные товарищи и эта зараза с каждым разом становится все более агрессивной и все чаще грозит обычному (я бы сказал далеко не озабоченному) юзеру.
Gagarin-ace
Member
Аватар користувача
Звідки: Кропивницкий

Повідомлення

вирус называется winlock он довольно старый, и все успешно с ним борятся: http://sms.kaspersky.ru/" target="_blank

Зображення
Відповісти