Помогите убрать винлокер раз и навсегда...

Discussion in 'Безопасность и Анонимность' started by -Straniks-, 12 Sep 2011.

  1. Kuteke

    Kuteke Banned

    Joined:
    26 Jun 2010
    Messages:
    179
    Likes Received:
    26
    Reputations:
    6
    А вообще удалить все с Автозагрузки(HKLM/.../Run;HKLM/.../RunOnce), восстановиться с диска WINDOWS и в безопасном режиме пропатчить WPA Kill-om не проблема. Только если эта зараза .exe не заражает!

    P.S. Самый верный способ, сохранить важные документы на флешку через LiveCD форматнуть! Например я в любое время могу переустановить - все важно на флехе ;)
     
    #21 Kuteke, 13 Sep 2011
    Last edited: 13 Sep 2011
  2. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    закрыть все активные процессы и полностью прошарить автозагрузку через реестр и обычную.
    нормальнонаписаный винлок НИЧЕГО не даст тебе сделать. уж поверь мне ;)
     
  3. A-Graff

    A-Graff Active Member

    Joined:
    14 Aug 2009
    Messages:
    38
    Likes Received:
    120
    Reputations:
    130
    Винлокер очень-очень редко приходит с аськами, файлами и т.п хренью.
    На 95% он распространяется через iframe пробивая мозиллу всех поколений и эксплорер, т.к этот трафик самый дешевый.

    Очень редко его шифруют, на моей памяти был только 1, который менял дату создания своего файла на несколько месяцев назад и шифровался пой издания майкрософт:)
     
  4. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    опера бьется на равном уровне...трафик самый дешевый с чем? мозиллой и эксплорером? а себе оставляют дорогой с гугл хромом, пробиваемый только приват связками?)
     
  5. A-Graff

    A-Graff Active Member

    Joined:
    14 Aug 2009
    Messages:
    38
    Likes Received:
    120
    Reputations:
    130
    айфрейм трафик самый дешевый, поэтому его и используют.
     
  6. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    пробивает браузеры - связка) "распространяется через iframe" не правильный оборот... и "На 95% он распространяется пробивая" - тоже не верно. винлокер(он) не пробивает ничего)
     
  7. A-Graff

    A-Graff Active Member

    Joined:
    14 Aug 2009
    Messages:
    38
    Likes Received:
    120
    Reputations:
    130
    justonline, я думаю из моих слов и так понятно о том, что я имел ввиду.

    В данной теме обсуждается нечто другое...

    Смысл того, что я писал можно свести к тому, что избавиться от винлока очень просто, тем методом что я описал, т.к редиски, распространяющие его обычно являются полными дилетантами, которых заботит только чистота связки. (шифровать экзешник просто незачем, т.к. продвинутый пользователь не будет отправлять смски или ждать когда на чеке теминала оплата появится код разблокировки:) )
     
  8. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    говорите грамотно :) с последним согласен, но не полностью... только дилетант думает, что от вирусов его защитит антивирус. большинство ставят только потому, что "так надо"... кто в теме серфит через гуглхром на виртуальной машине)
    антивирь против крипта не может сделать ровным счетом ничего.... профит с локера имеется на офисных работниках...и почти всегда там стоит антивирь.
     
  9. A-Graff

    A-Graff Active Member

    Joined:
    14 Aug 2009
    Messages:
    38
    Likes Received:
    120
    Reputations:
    130
    Отключить javascript и плагины + вируталка = забыть об этой проблеме)
     
  10. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    юзать гугл хром. из 10к гуглхром трафа пробивается от силы 10-60 компов. на остальных браузерах 1к+
     
  11. -Straniks-

    -Straniks- Member

    Joined:
    11 Aug 2009
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    Там 4 системных файла заражаются. на userinit.exe я поставил "только чтение" и он не заразился. Но остальные 3 не успел промониторить...На explorer.exe эта фишка не сработала...
    Порнуху я не открывал даже..последнее что помню это я племяннику загрузил около 10 игр с сайта http://torrent-games.net/

    Кстати я увидел несколько неизвестных процессов в автозагрузке в msconfig - но винда не дала изменить что либо - хотя учётка с правами админа.
    "Отказано в доступе при попытке изменения службы. для выполнения данного действия необходимо войти в систему с учётной записью администратора"

    Надо попробывать в безопасном режиме...

    Когда вирус сработал. у меня пропал пуск и полностью панель задач. открыт к примеру ранее запущеннный браузер и программы какие я не свернул...Диспетчер задач не работает. работает только Alt+tab. Перезагружаю компьютер и опять винлок.
     
  12. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    скучно
     
  13. TYPUCT

    TYPUCT New Member

    Joined:
    7 Sep 2010
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Пробовал сделать откат системы?

    (Офф)justonline, хватить флудить!(/офф)
     
  14. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    Я так понял тебе просто мешает винлокер, тем что он не удаляется и тем, что он не дает работать.

    Мой тебе совет скачай прогу Perehvat, найди окно винлокера и вынеси его за пределы экрана, вообще поиграйся с окном винлока, а потом выруби процесс. Помогает 100%. Дальше ищи через стандартный поиск, все tmp файлы и exe который имеют одинаковый размер (не более 200 кб обычно) и удаляй их.

    Вот прога Перехват. Мне помогла. Так же не мог сначала удалить.
    http://www.sendspace.com/file/8h5qco
     
    1 person likes this.