Разблокировка Windows 7 от порно баннера

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) 1 [2] 3 4 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Звездюк
21.02.2011 - 09:38
1
Статус: Offline


Ярила

Регистрация: 5.08.10
Сообщений: 1241
Klown

Главное не вестись на эту тему и ничо не платить. Ибо если найдутся плательщики - тема будет продолжаться.

Добавлено в 09:44
Кстати - заметили что cureit стал подстраиваться под имена авторанов??? gigi.gif
 
[^]
Атскокотстенки
21.02.2011 - 17:25
0
Статус: Offline


Ярила

Регистрация: 27.01.11
Сообщений: 6254
В последнее время новая модификация появилась, просит положить деньги через терминал на мобильный номер, типа номер квитанции и будет кодом разблокировки)) Как избавился: в мелькающем диспетчере задач разглядел имя запущенного файла, загрузился в Безопасный режим с поддержкой командной строки, через regedit снес эту хрень и, точно не помню уже, вроде бы в этом же режиме удалил все файлы из временной папки Оперы (хрень эта там сидела), ребутнулся и все прошло smile.gif
 
[^]
casio81
21.02.2011 - 21:50
0
Статус: Offline


Ярила

Регистрация: 27.05.08
Сообщений: 1600
Атскокотстенки, сейчас эта тема уже не работает!
 
[^]
Surovets
25.02.2011 - 00:56
0
Статус: Offline


Балагур

Регистрация: 12.02.09
Сообщений: 949
Была такая проблема.Избавился.Отключил шнур интернета и убил процесс через диспетчер задач.
 
[^]
vip39100
6.03.2011 - 22:31
0
Статус: Offline


Дядя Вова. ЯПа.

Регистрация: 25.10.10
Сообщений: -2
у меня каспер, я ему верю, а он меня любит. и баннеров у меня на 7 нет, ловил раньше на Висте ( с каспером ), так удалил через вновь появившиеся проги в Программах и компонентах.
 
[^]
casio81
24.03.2011 - 20:51
0
Статус: Offline


Ярила

Регистрация: 27.05.08
Сообщений: 1600
Новая разводка от наших белорусских братьев.
Теперь надо отправить webmoney.

Тут все просто снимается через безопасный режим.
Запускаем диспетчер задач, сначала explorer кому нужен рабочий стол, потом msconfig снимаем неизвестные программы (здесь был файл написанный заглавными буквами), потом ищем через поиск этот файл и удаляем копии. Перегружаемся, используем AVZ, потом лечащая утилита от дрвеба.

Разблокировка Windows 7 от порно баннера
 
[^]
casio81
24.03.2011 - 20:53
0
Статус: Offline


Ярила

Регистрация: 27.05.08
Сообщений: 1600
Ближе

Разблокировка Windows 7 от порно баннера
 
[^]
woww
24.03.2011 - 21:29
1
Статус: Offline


Йопрст

Регистрация: 19.03.09
Сообщений: 4203
хех... вирусописатели совсем не те пошли как в дос времена...
где мои бессоные ночи с дешифровкой полиморфников....

я все эти детские вымогалки лечу ручками, никаких антивирусов:
запускаю урезаную винду с флешки, подключаю реестр зараженной винды, нахожу всю автозагрузку, чищу, выгружаю реестр, ручками удаляю файлы и вуаля!
все это для детишек, а вообще надо сидеть под юзером а не под админом и ничего подобного никогда не случится!
 
[^]
Psionik
24.03.2011 - 21:36
2
Статус: Offline


Юморист

Регистрация: 29.08.08
Сообщений: 482
Мне так проще.
1. Перезагрузить комп, при загрузке компа тычем на кнопку F8 пока не появится список выбора вариантов загрузки венды.
2. Выбираем режим загрузки - безопасный, с поддержкой командной строки
3. В командной строке вводим regedit.exe.
4. В редакторе ищем папку Winlogon: HKEY_LOCAL_MACHINE->SOFTWARE->Microsoft->Windows NT->CurrentVersion->Winlogon. Теперь в окне справа ищем параметр "shell". Стукаем по нему правой кнопкой мыши и выбираем редактировать. Вместо необходимого значения - explorer.exe там был прописан длинный путь в одну из подпапок папки Temporary Internet Files, непосредственно указывающий на собственно тело врага, который подменяет собой Проводник. Запоминаем этот адрес, копируем его в буфер обмена(это когда правой кнопкой мышки тырцаешь "копировать" по выделенному фрагменту текста), а в поле вводим то, что надо, то есть - explorer.exe(если там и стоит explorer.exe - полностью удаляем и вводим explorer.exe еще раз.)
5. Закрываем редактор.
6. Из командной строки запускаем Проводник (пишем в ней: explorer.exe)
7. В адресную строку вставляем из буфера обмена тот самый путь, что был прописан в реестре, НО! Стереть в самом конце адреса имя вредителя(нечто вроде "xxx_video_цифры.avi.exe" или например "flash_plaer.exe") , чтобы открылась только папка, его содержащая, жмем "Перейти".
8. Чтобы долго его не искать - полностью очищаем всю папку. Всё.

Это сообщение отредактировал Psionik - 24.03.2011 - 21:44
 
[^]
woww
24.03.2011 - 21:45
0
Статус: Offline


Йопрст

Регистрация: 19.03.09
Сообщений: 4203
это при условии что вымогатель не заблокировал реестр или запуск винды в безопасном режиме...
 
[^]
Psionik
24.03.2011 - 21:51
2
Статус: Offline


Юморист

Регистрация: 29.08.08
Сообщений: 482
Вывод: порно надо смотреть только онлайн!
 
[^]
casio81
24.03.2011 - 22:10
0
Статус: Offline


Ярила

Регистрация: 27.05.08
Сообщений: 1600
красныйтюбикточкасом мой выбор! ))
 
[^]
Hooligan2022
1.04.2011 - 15:25
0
Статус: Offline


Шутник

Регистрация: 22.11.06
Сообщений: 86
Делаем флэшку с WinPe, грузимся с нее, там в администрировании -> прогах есть редактор реестра. Ну а ключи, где живет шелл, уже выше писали. Или берем диск с дистрибом зверя, там есть alkid live cd. Подцепляет так же и реестр семерки с вистой, только носом надо ткнуть в папку с виндой.
 
[^]
Jack2009
4.04.2011 - 16:37
0
Статус: Offline


Мне было видение этого мира без быдла...

Регистрация: 23.01.09
Сообщений: 689
Грамотно написанный Winlocker юзвергу не раскусить. Username скорей всего больше вреда наделает, пока будет реестр кривыми не приспособленными руками ковырять.
Если не помогают стандартные средства, такие как cmd и taskmgr не надейтесь на халяву и либо смело перебивайте винду, либо несите комп админу и готовьте денежку. По долгу службы сталкивался с огромным количеством winlockerов и могу сказать, что ламеры пытливые пользователи, которые пытались самостоятельно лечить систему в 90% случаев усложняют дело, либо удалив что-то важное в реестре случайно, либо "запустив" проблему самолечением.
На Windows 7 вероятность схватить грамотный Winlocker (который отключит все встроенные средства администрирования системы) крайне мала, так что в топку ваши линуксы и еже с ними. Просто сначала нужно купить моск, а потом покупать комп.
Если все же чувствуем в себе силы то первым делом пробуем следующее:
1) Проверяем что из инструментов администрирования нам доступно

  • командная строка (cmd)
  • диспетчер задач (taskmgr)
  • редактор реестра (regedit)
  • групповые политики (gpedit.msc)
  • средство управления системой (msconfig)

Если доступно хоть ОДНО из средств, то обычно можно обойтись малой кровью. Если же нет, то забудьте о лечении компа своими силами
2) Если работает диспетчер задач, то задача наиболее проста: мы просто находим подозрительный процесс и убиваем его.
Если в нашем распоряжении есть редактор реестра, то можно проверить авто запуск на предмет наличия незнакомой и подозрительной хуеты программы. Посмотреть можно тут:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run.
Если в нашем распоряжении есть msconfig то можно попробовать проделать тоже что делали в реестре - ищем подозрительные проги (обычно без описания).
Если в нашем распоряжении групповые политики, то мы всемогущие боги cool.gif
С помощью нехитрых манипуляций мы можем включить себе и редактор реестра и диспетчер задач и средство msconfig. Конфигурация пользователя -> административные шаблоны -> система -> варианты действия после нажатия CTRL + ALT + DELETE, смотрим диспетчер задач. Конфигурация пользователя -> административные шаблоны -> система - тут вообще наше все и командная строка и редактор реестра.



 
[^]
N4mele55
4.04.2011 - 16:58
0
Статус: Offline


Ярила

Регистрация: 26.11.09
Сообщений: 1312
И вообще завязывайте с порно с животными и геями. smile.gif

А еще (мое субъективное мнение) хороший файервол, правильно настроеный, и/или мозги при брожении по инету, и антивирь можно даже не ставить.
 
[^]
wHiteHands
4.04.2011 - 17:20
-1
Статус: Offline


Пилот выходного дня.

Регистрация: 5.08.10
Сообщений: 684
Цитата (СВИНКС @ 21.02.2011 - 09:15)
kompart а што это ERD-commander? объяснил. ссылку бы дал... ведь если есть удобный и универсальный инструмент, о нём должны знать больше народу! и тогда мошеникам меньше денюжег достанется.

А шо? Гугл и трекеры тоже уже отменили?

Панацея для ВСЕХ локеров на любой винде, даже если она в безопасный не грузится. Грузимся ерд-коммандером, вешаемся на виндовый реестр. Находим подмену по параметру shell. Запоминаем путь дряни. Убиваем руками. правим параметр обратно на explorer.exe (ничего умнее эти уроды ещё не выдумали, чем заменять эксплорер своей дрянью). Пользуемся. За подробностями в гугл. Ибо ищущий да обрящет.

Ну и здесь в принципе всё описали про реестр уже.

Знак отрицания теме. Я уж думал, за два года существования дряни такой темы не возникнет. Ибо кто ленив или туп, он в сервис унесет, а кто пытлив и любознателен..... ну вобщем всё понятно.

Это сообщение отредактировал wHiteHands - 4.04.2011 - 18:17
 
[^]
max18
4.04.2011 - 19:48
-1
Статус: Offline


Регистрация: 29.08.09
Сообщений: -1
Цитата (visatrox90 @ 21.02.2011 - 07:44)
Рецепт рабочий для всех банеров.

Если есть второй камп (ноут/смарт) под рукой заходим на сайт доктора веба и по номеру или цифрам/буквам которые предлагают отправить на этот номер находим код для разблокировки - это дело одной-двух минут максимум. Разблокируем баннер, после с того же сайта качаем свежий cureit и сканируем потерпевшую машину, все удаляем.

Камп излечен "пациент" доволен.

Как профилактику настоятельно рекомендую не соглашаться ни с какими табличками, которые появляются на левых сайтах, один клик будь то да или нет - пофиг и гадость у вас на кампе.
Бывают такие извращенные случаи, когда невозможно закрыть вкладку без какого то действия (спрашивает "вы действительно хотите покинуть сайт" или что то в этом роде) тогда очень пригодится noscript - но такая прелесть есть только для мозилы, во всех др. случая нужно снять задачу, отключится от инет открыть браузер и закрыть эту надоедливую вкладку без опасения что то подцепить на камп.
Это конечно что касается инета, так же не малую роль здесь играет наличие антивируса и здравый смысл. Когда скажем скачивая прогу (которая по описанию) аналог напр. фотошопа с фантастическими функциями и при этом весит пару метров ничего кроме спизженных паролей и банера с гей порно на весь экран ожидать не стоит. Долго можно рассказывать...

по скриншоту тоже можно, раз не получилось по номерам отыскать, у каспера тоже списки с паролями к этому гавну имеются, искал сразу в 2-3 местах помойму
 
[^]
BASOID
5.04.2011 - 23:25
25
Статус: Offline


Юморист

Регистрация: 13.10.10
Сообщений: 517
Вздумалось мне скачать скины на танки World of Tanks (яповские танкисты поймут), пошел по ссылке, а тут такая хрень вылезла!!! раньше лечил переустановкой винды, но сейчас не могу! Помогите советом как убрать эту гадость!!!



Разблокировка Windows 7 от порно баннера
 
[^]
xfight
5.04.2011 - 23:28
0
Статус: Offline


Приколист

Регистрация: 24.06.09
Сообщений: 289
Заходи в безопасном режиме и убивай с автозагрузки процесс который вот это вызывает.

Пуск-Выполнить-Msconfig а там уже думаю разберёшся.
 
[^]
BASOID
5.04.2011 - 23:28
3
Статус: Offline


Юморист

Регистрация: 13.10.10
Сообщений: 517
гей-порно бля... faceoff.gif
 
[^]
Sheiko
5.04.2011 - 23:28
0
Статус: Offline


Since 1988

Регистрация: 24.03.09
Сообщений: 1
А это вроде как даже не блокиратор) а вирус)
Ты не троль часом?))
 
[^]
pavalax
5.04.2011 - 23:29
5
Статус: Offline


палковник

Регистрация: 13.07.08
Сообщений: 2252
Набрать 16342131.
 
[^]
xfight
5.04.2011 - 23:29
7
Статус: Offline


Приколист

Регистрация: 24.06.09
Сообщений: 289
И вообще то нефиг гей-порно смотреть gigi.gif
 
[^]
Mxr73
5.04.2011 - 23:29
-8
Статус: Offline


Приколист

Регистрация: 15.02.11
Сообщений: 354
виряк!!! 100%!!! на врядли майкросовт будет требовать смс на мтс! сам подумай головой то! все просто ! лечи вирусы!!!!
 
[^]
id3tool
5.04.2011 - 23:29
3
Статус: Offline


Bad Robot

Регистрация: 11.01.09
Сообщений: 115
Ага танчики, там же написано: "Вы смотрели фильмы содержащие гей-порно" gigi.gif lol.gif shum_lol.gif
Ммха-ха-ха-хааа!
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 30448
0 Пользователей:
Страницы: (6) 1 [2] 3 4 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх