Перейти к содержанию

Новый баннер, блокировщик Windows.


ДДТ

Рекомендуемые сообщения

  • Ответов 246
  • Created
  • Последний ответ

Разглагольствуя о методах борьбы, мы забыли о ссылках на антивирусные ресурсы по противодействию с этим наглым лохотроном! А именно:

http://support.kaspersky.ru/viruses/deblocker

http://www.drweb.com/unlocker/index/?lng=ru

http://www.esetnod32.ru/.support/winlock/

http://virusinfo.info/deblocker/

http://mips.narod.ru/sms.html

http://softget.net/freeware/projects/Ranso.../ransomhide.exe http://b-kill.ru/forum/viewtopic.php?id=2

Ссылка на комментарий
Поделиться на другие сайты

Все сервисы, кроме последнего, в закладках торчали. Против блокеров "пополни номер абонента, код будет на экране терминала" они бесполезны.

Ссылка на комментарий
Поделиться на другие сайты

На вирустотале иногда публикуются ключи к такому типу блокеров. Результат дизассемблирования умельцами, не иначе. :)

Соответственно, чтобы узнать ключ, нужен образец зловреда.

Ссылка на комментарий
Поделиться на другие сайты

Соответственно, чтобы узнать ключ, нужен образец зловреда.

Навряд ли бесстыжий юзер признается где xxx вместо приветствия выхватил.

Ссылка на комментарий
Поделиться на другие сайты

Палка о двух концах. :) Чтобы узнать код, надо достать образец. Но пока будешь его доставать, вылечишь систему, и код станет ненужным.

Повторюсь: коды на вирустотале постятся _иногда_. Из 3х образцов код видел только для одного.

Ссылка на комментарий
Поделиться на другие сайты

было типо такои прблемы решил так hklm\software\microsoft\windows nt\current version\winlogon -> shell и вместо explorer.exe была какаета херь типо 0.08488345.ехе а файлы такова формата были в кэше оперы

Ссылка на комментарий
Поделиться на другие сайты

Читал эту тему и понял, что ограниченная учётка поможет избежать таких окон. Попробовал, создал. Сегодня сидел под ней и зашёл на один сайтик (полгода назад был на нём - всё прошло норм), и тут появился окно антивиря, что какая-то хрень пытается проинсталирвоаться, он попробовал её заблокировать, но не успел и меня обвинили в просмотре гей порно в течении 9 часов. Видно сверху край окон, снизу панель задач, но мышь туда не попадает. Перезагрузился под другой учёткой - всё прошло норм, удалил ограниченную со всем сожержимым и сейчас проверяюсь.

Так что - ограниченная УЗ - не панацея?

Ссылка на комментарий
Поделиться на другие сайты

меня обвинили в просмотре гей порно в течении 9 часов...

Так что - ограниченная УЗ - не панацея?

Ограниченная учетка действительно не панацея от просмотра гей-порно в течение 9 часов. Про какую ОС речь?

Ссылка на комментарий
Поделиться на другие сайты

... он попробовал её заблокировать, но не успел...

 

Что за антивирус у тебя такой: хотел, но не успел...

 

Уверен, что учётка была ограниченной?

Ссылка на комментарий
Поделиться на другие сайты

Return Sistem Safe. Да раньше когда баннеры ловил при касперском - тоже хотел, но не успел...

Уверен, что ограниченная. Ни удалить файлы, ни установить проги, некторые не запускались.

ОС Вин ХР СП3

Ссылка на комментарий
Поделиться на другие сайты

ERD commander использовать никому не вариант да? Все просто - вылечивал абсолютно любые баннеры - больше сотни разных повидал... Так что касперские и т д и тп и бла бла и бла бла - все это может и действует но ограниченно. А в ERD все айс...

Ссылка на комментарий
Поделиться на другие сайты

ERD commander не нужен, потому что есть линух и замечательнейшая утилита chntpw!

Программа ChNTPw (The Offline NT Password Editor) обнуляет пароль учетной записи на NT системе, модифицируя шифрованный пароль в SAM файле. Вам не обязательно знать старый пароль, чтобы установить новый. Программа работает в OFFLINE – т.е. при загрузке компьютера с диска. Для запуска требуется программа rawrite for DOS для записи образа на CD.

 

Как это спасает от баннера?

Ссылка на комментарий
Поделиться на другие сайты

Она к тому же и реестр редактировать умеет, есличотак. ;) Пользовался, поэтому знаю, о чем говорю.

 

8de9a9b2eace03de7f918f193f3d6307.gif

И кстати, учитесь уже темы с самого начала и внимательнейшим образом читать. На первой странице есть упоминания как о моем опыте использования сей утилиты, так и о проблеме ТС с загрузкой венды с LiveCD.

Ссылка на комментарий
Поделиться на другие сайты

Заархивировано

Эта тема находится в архиве и закрыта для дальнейших ответов.




×
×
  • Создать...