Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Для разблокировки компьютера баннер требует пополнить мобильный счет абонента

Тему создал(а): mishemokva
 

Фильтр: показаны только сообщения от zaruta

Страницы: << · >>  1 · ... · 6 · 7 · 8 · 9 · 10 · 11 · 12 

15.02.2012 21:00 От: zaruta
mrbelyash 15.02.2012 20:11:
А у меня такого еще нет
  • ..у меня пока то же нет но будет....
15.02.2012 21:44 От: zaruta

что то поймал......

16.02.2012 22:07 От: zaruta

Что то ажиотаж с этим баннером:

  • сейчас дам инструкцию в картинках.....
17.02.2012 00:41 * От: zaruta
  • Рассказываю....
  • Поймали винлокер....вот он красавец...

  • Увеличено....

  • Винлокер просит 1000 руб на номер +79133971155..сволочь какая..
  • Начнем экзекуцию...без всяких прог..и загрузочных дисков и флешек..
  • Немного забегу вперед...и скажу...этот винлокер запускает одновременно два процесса _991.exe...и нужно быть быстрым как пуля, для того что бы их снять....
  • ....теперь будем "играть в четыре руки"......
  • ....начали..разминаем пальчики рук ( можно и ног ) жмем на клавиатуре:
  • Ctrl+Shift+Esc или CTRL+ALT+DEL удерживайте рукой ( можно и ногой)
  • Второй рукой на клавиатуре стрелочкой "вниз" ищем процесс _991.exe .....выделяем его и жмем Enter.....процесс будет снят.....далее стрелочкой "вниз" ищем второй процесс _991.exe...и так же выделяем его и жмем Enter.....
  • Возможно с первого раза у вас не получиться, диспетчер будет мигать, не отчаивайтесь, перезагрузитесь и все сначала...можно начать экзекуцию и со второго процесса..а потом первый....
  • Ну вот после наших действий и пустой рабочий стол......это уже гуд!!!!!!!!!!!
  • Далее вызываем диспетчер задач ( он у нас уже работает)..жмем Ctrl+Shift+Esc или CTRL+ALT+DEL-файл-новая задача-выполнить в окне пишем msconfig - ОК-вкладка автозагрузка - снимаем галочки с двух процессов _991.exe

  • или второй вариант: Ctrl+Shift+Esc или CTRL+ALT+DEL-файл-новая задача-выполнить в окне пишем regedit - ОК
  • идем в ветку :
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run и удаляем ключ на автозагрузку где прописан _991.exe
  • проделываем то же самое и в ветке реестра: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
  • не забываем записать путь где наш вирус сидит...мне попалось два варианта:
  • первый C:\WINDOWS\Temp\_991.exe
  • второй С/ Documents and settings/Admin/Local setting/Temp/_991.exe

  • и соответственно:

  • ...перезагрузка....
  • радуемся,,все работает,,,,ура!!!!!!!!
  • Пуск-найти-пишем _991.exe......нашли этот зловредный файл_991.exe и удаляем его навсегда...или..
  • Идем по пути C:\WINDOWS\Temp\_991.exe и удаляем _991.exe
  • Все!!!!!
  • Для mrbelyash сам файл этого баннера _991.exe в коллекцию:
  • http://zalil.ru/32722006 пароль на скачку прежний
17.02.2012 11:58 От: zaruta

mrbelyash файл _991.exe забрал? Код достанешь?

17.02.2012 20:27 От: zaruta
Maksimys07 17.02.2012 20:06:
Прошу помочь с проблемой кто сталкивался!Поймал винлокер!просил пополнить номер 9137881250 на 500 р, через безопаный режим не заходит, комбинации Ctrl+Shift+Esc или CTRL+ALT+DEL не помогают.

ася 602-539-985

18.02.2012 01:38 От: zaruta
  • mrbelyash вот что я нашел на просторах сети http://zalil.ru/32728484 я перезалил под паролем...
  • пока файл не проверял, но в комментах пишут что винлокер
18.02.2012 01:40 От: zaruta
BonoX 18.02.2012 00:12:
Доброго времени суток!Народ,помогите!Поймал ВИНЛОКЕР с номером +9137881250 просит 500руб. Кините если кто знает код,пожалуйста!СПАСИБО!
  • чуть выше расписан механизм снятия винлокера в картинках...
18.02.2012 17:30 * От: zaruta

Еще один: 500 руб.на номер 8-989-629-73-40 свежак

18.02.2012 20:15 От: zaruta
serega262 18.02.2012 20:09:
У меня тоже просит положить 1000 рублей на номер 8-913-935-88-63 . При загрузке нажимал ctrl-alt-delete . там процесса 991.exe нету . но в последний момент появляется какой-то странный процесс , его имя состоит из множества цифр . но он не завершается . я много раз пробовал . Что посоветуете ?

ася 602-539-985 стукните мне в асю

18.02.2012 21:20 * От: zaruta
serega262 18.02.2012 20:09:
У меня тоже просит положить 1000 рублей на номер 8-913-935-88-63 . При загрузке нажимал ctrl-alt-delete . там процесса 991.exe нету . но в последний момент появляется какой-то странный процесс , его имя состоит из множества цифр . но он не завершается . я много раз пробовал . Что посоветуете ?
  • Те же яйца.....только с боку....
  • 1000 руб.на номер+79137884581

  • Отличие от того что я описывал ранее....названия процессов..их два:
  • _991.exe и 0.9593327027395218.exe

  • Соответственно и два файла.
  • Сидит в С/ Documents and settings/Admin/Local setting/Temp/
  • Ключи в реестре те же:
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
  • Удаление ...аналогично как я описывал выше..или через загрузочный ERDC
  • Здесь оба файла для теста спецам http://zalil.ru/32732249 пароль на скачку прежний...
  • PS: Поймал сию бяку на сайте ...http://minecrafters.do.am/... при попытке скачать майнкрафт 1.9

18.02.2012 21:27 От: zaruta
Kassandra 18.02.2012 20:56:
Люди добрые..может и мне поможет кто?( Вылез баннер, просят пополнить счет на 500р. на номер МТС +79171040100..пишут что через 12 часов гавкнется моя система(( Заранее очень благодарна.
  • вид баннера как на картинке выше?
18.02.2012 21:47 От: zaruta
serega262 18.02.2012 21:43:
991 вообще нету в процессах
  • есть...он ниже в диспетчере..или..... 0.9593327027395218.exe
19.02.2012 14:47 От: zaruta
rahima 19.02.2012 14:31:
я не нашла среди ваших изобажений своего...но нашла на сайте dr.web.......правда та комбинация прокатила один раз, но после перезагрузки.....снова появилось и теперь эта комбинация не помогает.....у меня trojan winlock.5413.........подскажите пожалуйста чтомне делать....как разблокировать комп......он у меня новый(((((((((

http://www.cforum.ru/t4/...

21.02.2012 17:11 От: zaruta
Osha1 21.02.2012 16:47:
А что делать, если стоит windows 7, и при нажатии ctrl alt delete выскакивает синяя заставка, при выборе на которой "диспетчера задач" ничего не происходит?( Вот тот номер: +79833178981
  • Все верно, но если нажать Ctrl+Shift+Esc... то диспетчер вызовется без синей заставки...только перезагрузитесь...и еще можно пробовать Ctrl-правый а не левый....
23.02.2012 02:47 От: zaruta
Emma Sharm 22.02.2012 20:42:
Ребята -тоже номер +79833178981 Просят штуку. Не могу дать более инфы - за 3000 км от компа. Дайте плиз инструкцию или ссылку на нее - я проиструктирую родных дома. Не могу сейчас лопатить просторы - сижу в Египтосии с Вая и домой не скоро - у мамы завал на работе будет если не помогу... Спасибо всем мэтрам заранее!

http://www.cforum.ru/t4/...

23.02.2012 02:51 От: zaruta

Для теста: mrbelyash http://zalil.ru/32757612

25.02.2012 23:43 От: zaruta
  • Появился новый вымогатель: MBRlock bootkitlocker.gen32 Отличается тем, что шифрует таблицу разделов, в результате при загрузке с liveCD винчестер невиден, при перезаписи загрузочного сектора большая вероятность потерять всю информацию.

  • ..ну как ВАМ ЭТО,,,,,
07.03.2012 21:27 От: zaruta
sealko 07.03.2012 20:10:
сам я по мутным ссылкам подцепил это http://zalil.ru/32834102
  • ..можно поиметь...а что в замен дадите?
07.03.2012 21:28 От: zaruta
sealko 07.03.2012 20:10:
a этого зверя на эксперименты можно ли поиметь?! сам я по мутным ссылкам подцепил это http://zalil.ru/32834102
  • ..поиметь можно..а что в замен дадите?
07.03.2012 23:06 * От: zaruta
sealko 07.03.2012 22:01:
этот на скрине http://zalil.ru/32834102 - я уже имею и знаю как снять.Я хочу это MBRlock bootkitlocker.gen32
  • ваш баннер снять как два пальца..об асфальт....MBRlock bootkitlocker.gen32 ..отличный вирусок... он у меня есть...но дам только взамен на другой....
08.03.2012 18:30 От: zaruta
sealko 08.03.2012 06:15:
какой желаете http://zalil.ru/32836905
  • У меня все эти есть! И не только! Нужен MBRlock 17 или ваш Клуб любителей больших ч...в
08.03.2012 22:45 От: zaruta
sealko 08.03.2012 19:26:


напиши получил-ли.? кстати его снять легко а вот запустить чуть сложжнее
  • ..какой пароль на архив?
08.03.2012 23:31 * От: zaruta
sealko 08.03.2012 22:59:
Я ВРОДЕ написал в ответить лично вот tinezadnyi

..прошу прощения....не понял...сейчас дам ссылку на MBRlock bootkitlocker.gen32

09.03.2012 22:50 От: zaruta
  • Сегодня снимал trojan.mbrlock. у наших Украинский друзей, немного нового образца:

  • Справился при помощи установочного диска....
  • Дроппер сидит тут: C:\Users\ имя_пользователя \AppData\Local\Temp\
  • И еще одна копия тут: C:\WINDOWS\Prefetch
  • mrbelyash вот файл для вытаскивания кода разблокировки http://rghost.ru/36934504 пароль прежний.
10.03.2012 00:04 От: zaruta
димид 09.03.2012 23:56:
уроды заблокировали винду даже клава не роботает чтоб код их долбаный вести..Ребята помогите мне как его сбить?Просит пополнить его счет на номер79091578395 и они его педики меняют то один номер то другой потом,незнаю что и делоть ,может снести винду,а жалко столько там прог класных накопил твсе коту под хвост

выложи фото того что у Вас на компе, т.е картинку винлокера...или стукни в асю 602-539-985

10.03.2012 16:47 * От: zaruta
sealko 10.03.2012 16:25:
С trojan.mbrlock. у наших Украинский друзей-легко справилась из под реаниматора прога BootICE,повторный запуск x2z8 вызвал обычную перезагрузку в виндос
  • ....а с MBRlock bootkitlocker.gen32 справились?
10.03.2012 17:21 От: zaruta

Всем привет!

  • Ну что же...похоже время винлокеров уходит....последнее время попадаются еще mbrlocker.....да и школьники шутят....недавний пример....памятный информер..." Клуба любителей больших .......в"
  • Но я не об этом....
  • На смену винлокерам приходят шифровщики-блокировщики файлов.......которые как и винлокеры за денюжку вернут все ваши файлы...отличие одно..они не блокируют винду....а зачем?
  • Буквально вчера попался интересный шифровщик-вор....
  • Экзешный файл распаковывается в "Мои документы", запускает там WinRAR и архивирует всё, что там есть в архив с паролем. Файлы безвозвратно удаляет. В архиве комментарий как получить свои файлы обратно ( может быть проплата на счет, отправка смс, но тут вирусописатели-школота пошли дальше...
  • Вот сам вредоносный файл ( с кривой иконкой utorren.....

  • Я всrрыл этот файл 7zip ом, там 5 файлов ( см скрин выше)
  • Посмотрим текстовый......о чем нам пишут...

  • ...комментировать не стану..сами читайте..я поржал
  • вскроем батник....комментарии излишни...

  • ..ну и вскроем файлик с расширением .key.....об этом содержимом догадайтесь сами

  • только одно не учел "писатель-программист" это творение не работает на win 7...........а как известно ХР уже в прошлом.....
  • сам файлик для эксперимента спецам http://rghost.ru/36946034 пароль прежний.
10.03.2012 17:26 * От: zaruta
sealko 10.03.2012 17:04:
с MBRlock bootkitlocker.gen32- BootICE не справилась пробовал.А с украинским справиЛАСЬ ПРОГА ,- а прогу запустил Я.и у меня даже есть то что любят в Клубе любителей больших ч...в
  • Прошу прощения....нужно в комментариях отделять предложения запятыми или как то по другому формулировать, а то вводите в заблуждение...
  • ..Удаляю свой предыдущий пост с картинкой......
  • С MBRlock bootkitlocker.gen32 ..легко справляется прога AntiSMS http://forum.simplix.ks.ua/...php...
10.03.2012 17:47 От: zaruta
Emma Sharm 10.03.2012 17:23:
Извините. Мистер zaruta. Не только одни... :))) Иногда довольно сообразительные встречаются. И тоже блондинки и тоже с голубыми глазами :)

Отчитываюсь - по дистанционному инструктажу маме - так как я все еще за 3000 км сижу в Египтосии - нашла 911.exe в процессах, но только его - никакого набора цифр.exe не обнаружилось. Почистила - одна C/Wind/Prefetch и другая-aswAr.log. Антивируска (НОД) заупрямилась и отказывалась работать(видимо мама все-таки добралась до чего-то важного) - перебили. Перегрузили машину - вылез синий экран с ошибкой (с000021а) харда...Восстановили систему с диска. Вроде бы все ок - работает как раньше... НО-мучает меня вопрос - он(911.exe ) может быть в еденичном экземпляре или нет?Имею ввиду - цифренный дубляж 100% присутствовать должен или необязательно? Может плохо или не там искала? Поиск по системе ничего подозрительного не выдал.

Здравствуйте УВАЖАЕМАЯ Emma Sharm!

  • Я очень рад что у Вы одолели ненавистный троян-винлокер!
  • Чесно говоря я про него уже и думать забыл.....я вроде все описал в двух своих сообщениях:
  • Тут: http://www.cforum.ru/t4/...
  • и здесь: http://www.cforum.ru/t4/...
  • Тестировал на своей системе win 7 без всяких антивирусов..
  • У меня локер сидел тут: Сидит в С/ Documents and settings/Admin/Local setting/Temp/0.9593327027395218.exe и тут: C:\WINDOWS\Temp\_991.exe
  • наименование файла 0.9593327027395218.exe - генерируется случайно..в вашем случае может быть ...любым...
11.03.2012 13:30 От: zaruta
term1t1 11.03.2012 13:28:
компьютер заблокирован просит пополните счет абонента Билайн 79091616750

картинку винлокера давайте! Сфотографируйте то что сейчас на вашем экране монитора и выложите сюда!

11.03.2012 13:35 От: zaruta
term1t1 11.03.2012 13:31:
компьютер заблокирован просит пополните счет абонента Билайн 79091616750
  • я ответил выше..нужно видеть какой у вас баннер на компе..для этого нужна картинка что бы вам помочь!
11.03.2012 17:03 От: zaruta
sealko 11.03.2012 16:27:
zaruta не интересует? http://zalil.ru/upload/3...
  • Скачаю чуть позже...а что это? Опиши!
11.03.2012 17:31 От: zaruta
sealko 11.03.2012 17:22:
Он как все блокирует жмеш ОК выкидывает фото дохлого душмана,и в текст документе дай денег и прочее
  • Давайте тело вируса...протестим.....
11.03.2012 17:42 От: zaruta
sealko 11.03.2012 17:39:
http://zalil.ru/upload/3...
  • Спасибо! Как только освобожусь- качну...протестим..и решение необходимо на форум выложить..что бы люди знали как с ним боротся!
11.03.2012 19:30 * От: zaruta
  • sealko все скачал....по лс пароль получил...ты уже нашел решение? как он действует? Мне сегодня запускать не охота..мозг-кипит!
  • ты мой shifrator скачал? несколько постов выше?
11.03.2012 20:31 От: zaruta
sealko 11.03.2012 20:19:
с этим ChatADMIN -я в реестре бегло пробежал по стандартным веткам -много выгреб всего-но где то что то пропустил видно.Да тож пока личные дела время нет дальше рыть. а shifrator скачал и пока не трогал
  • ..он блокирует винду? А файлы на дисках трогает?..завтра запущу..пощупаю так сказать в оочию
  • ..выкладывай на форум результаты эксперимента..желательно со скринами
11.03.2012 21:29 * От: zaruta
sealko 11.03.2012 21:07:
не совсем разблокировал пока вот что вышло.через тотал вроде все доступно.но нет нигде мой компьютер и вместо часо гной
  • ...по ходу он только на ХР работает..но может и ошибаюсь, сейчас реестр..гляну...
  • ..глянул реестр..не хрена себе вирусок! Я с таким еще не сталкивался! Буду на семерке тестить...интересно.....
11.03.2012 22:11 От: zaruta
sealko 11.03.2012 22:03:
Ага давай жми -буду ждать твое мнение.

...а где поймал? ..я сейчас его 7 zip ом вскрою...посмотрю....

11.03.2012 23:06 От: zaruta
sealko 11.03.2012 22:38:
взял тут http://forum.ru-board.com/...cgi... там ниже пост от JekG.там ниж вроде инструкция есть -надо попроб а хотелось самому
  • Я на этом сайте под ником olzaruta как я эту ссылку пропустил?
12.03.2012 00:19 От: zaruta
LAVMANI 11.03.2012 22:17:
победим мошенников вмести зайдете пожалуйста на этот сайт и оставте свою вредоносную (ссылку машенника и если можно краткое описание) победим мошенников в мести!!! http://razobla4u.ucoz.ru/...
  • Да.....уж...1 человек оставил сообщение с сайтом http://beboo.ru/k.php?cid=1088 и чем этот сайт плох?
13.03.2012 20:24 От: zaruta

Всем Добрый вечер!

  • Сегодня 13.03.2012 появился новый троян винлокер он блокирует операционную систему, используя штатные средства Windows, путем изменения пароля локальных пользователей.
  • Действует только на ХР...7-ка ему не по зубам

  • Если кто поймал такой пишите в форум!
13.03.2012 20:27 От: zaruta
ЯР200 13.03.2012 20:21:
Всем доброго вечера мой ком заблокировали я много сайтов обшарил и кодов вводил и непомоло даже незнаю чё делать!! Кстати вот и само сообщение помогите пожалуйста!!!

Внимание! Ваш ПК заблокирован за просмот и распространение порнографии с участием несовешеннолетних, элементами насилия, педофилии. Для дальнейшей работы вам необходими оплатить штраф в размере 500 рублей в любом терминале оплаты. Для этого в терминале оплаты пополните счет абонента МТС 89179042006 на сумму 500 рублей. Внимание: учитывайте комиссию терминала. По завершению платежа, в случае оплаты суммы равной штрафу, либо её превышающей, на фискальном чеке терминала оплаты вы найдёте персональный код, после ввода которого ваш ПК автоматически разблокирован. Любые попытки разблокировки без оплаты и ввода персонального кода, приведут к уничтожению оперативной системы и всех хранящихся файлов.
  • Сделайте пожалуйста фото того что у вас сейчас на экране и выложите сюда.....или стукните мне в асю ......( номер аси напишу при ответе на это сообщение) помогу!
13.03.2012 20:38 * От: zaruta
ЯР200 13.03.2012 20:29:
хотел выложить только как ?

  • Грузим фото сюда http://fastpic.ru/
  • Жмем кнопочку номер 1 на скрине
  • Вставляем ссылку в окошко номер 2 на фото ( ссылка это то что вы загрузили)
  • В окошко "ширина" пишем 400
  • Жмем кнопочку номер 4 на скрине.
13.03.2012 20:40 От: zaruta
ЯР200 13.03.2012 20:29:
хотел выложить только как ? скинь лучше скайп

..или вышли на почту zaruta-66@mail.ru

13.03.2012 20:45 От: zaruta
13.03.2012 20:49 От: zaruta
ЯР200 13.03.2012 20:44:
я тебе выслал на почту
  • В асю стукнешь? за 5 мин снимем...если у вас есть загрузочный диск с которого ставили винду...кстати напишите какая винда! ХР или 7
13.03.2012 21:02 От: zaruta
ЯР200 13.03.2012 20:51:


у меня ХР диска нет загрузочного. Но взял там антольгия с ХР и дополнениями вот
  • 1 Это mbr вирус..он прописан в загрузочном секторе..и стартует первым до запуска винды!
  • 2. Снять его можно несколькими способами:
  • Первый: Биос-загрузка с установочного диска-консоль-команда fixmbr ( для ХР )
  • Второй: Биос - Загрузка с любого live CD + BOOTICE на флешке - жесткий диск с диском C:\ - Process MBR - Backup MBR - "Install / Config"- ок- перезагрузка.
  • Третий: Биос-загрузка с AntiSMS v1.6 - запуск "AntiSMS" - лечение - перезагрузка.
13.03.2012 21:11 От: zaruta
ЯР200 13.03.2012 21:09:
спасбо счас попробую
  • отпишитесь...
  • и на каком сайте поймали?
  • потом я у вас файлик вируса попрошу..вышлите?
13.03.2012 21:18 От: zaruta
ЯР200 13.03.2012 21:15:
я непомню на каком сайте поймал если найду то вышлю только я нифига непонял из описаний мнето всего 15 отец придёт сним попробуем просто я тут ничерта не понимаю и спасибо за помощь

ася у тебя есть? пусть отец со мной свяжется!

Страницы: << · >>  1 · ... · 6 · 7 · 8 · 9 · 10 · 11 · 12 


Новое сообщение:
Complete in 86 ms, lookup=0 ms, find=86 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru