wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

513403

Пользователей сегодня:

40

Пользователей online:

165

Выплачено ($): 7`606`967,80
Выплат: 8`116`353
Писем прочитано: 1`024`961`693

 
 
Online 9
Все ответы
 
 

Тема #14333

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+5   [09.04.2011 05:12] r0mk0 Рейтинг 0.00     Стена пользователя r0mk0 +46

Закрытая тема от пользователя r0mk0 Внимание!!! В автосерфинге или в платном письме БЛОКИРАТОР!!!

Сегодня поймал вот такой блокиратор:
http://www.imageup.ru/img156/1624196.jpg

Пробовал в безопасном режиме - ничё не вышло:
http://www.imageup.ru/img54/2624197.jpg

Потом режим с протоколированием. Запустилось, но с пустым рабочим столом и без блокиратора!
http://www.imageup.ru/img54/3624198.jpg

Ура!!!
Ctrl+Alt+Del вызвал диспетчер задач и создал новую задачу explorer - открылся проводник.
Дальше стало возможно работать на уровне файлов.

Залез на доктор вёб и определил по картинке что это trojan.winlock 2741
Код ******* (у каждого компа разный)

Вопросы:

1)как вернуть рабочий стол?
2)как удалить блокиратор?

P.S. больше не серфю и не читаю! :thumbdown:

Раздел: WMmail.ru - Заработок, последний комментарий: 09.04.2011 11:33
Тема закрыта автором
Проголосовали: #823705, Ruslan6120, #890342, #874451, BlitzMan
Ответы
Ответов всего: 28  тема закрыта 
Выделите текст и нажмите для цитирования  #  
+1   [09.04.2011 05:16] #933225   Все ответы пользователя

Не понял,
Залез на доктор вёб и определил по картинке что это trojan.winlock 2741
Код 4929
Что блокиратор не удалилися????
Проги есть для подбора паролей поищи
Проголосовали: PAlexW
Выделите текст и нажмите для цитирования  #  
+5   [09.04.2011 05:22] automilin Рейтинг 7705.46     Стена пользователя automilin +1094  Все ответы пользователя automilin

Проголосовали: AlexandrH, PAlexW, r0mk0, MiSsiS_IA, #832650
Выделите текст и нажмите для цитирования  #  
+3   [09.04.2011 05:24] assan Рейтинг 0.00     Стена пользователя assan +104  Все ответы пользователя assan

automilin С Днём Рождения !!! :thumbsup:
Проголосовали: automilin, AlexandrH, #832650
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 05:26] r0mk0 Рейтинг 0.00     Стена пользователя r0mk0 +46  Все ответы пользователя r0mk0

#933225 пишет Что блокиратор не удалилися????
Проги есть для подбора паролей поищи


Он у меня перестал появляться.
Рабочий стол исчез, только через проводник работать. Неудобно
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 05:30] assan Рейтинг 0.00     Стена пользователя assan +104  Все ответы пользователя assan

r0mk0 пишет поймал вот такой блокиратор:

Вот это попадалово :cry: В письмах вроде не было вируса.
Выделите текст и нажмите для цитирования  #  
+1   [09.04.2011 05:34] automilin Рейтинг 7705.46     Стена пользователя automilin +1094  Все ответы пользователя automilin

r0mk0 пишет
Рабочий стол исчез, только через проводник работать. Неудобно

Попробуй откат системы сделать, а потом с другого компа зайди по какому-нибудь из указанных файлов, и введи нужные данные.
Проголосовали: assan
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 05:36] assan Рейтинг 0.00     Стена пользователя assan +104  Все ответы пользователя assan

automilin Я заметил всегда готов помочь :thumbsup:
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 05:41] #823705   Все ответы пользователя

Спасибо за информацию. Надо быть осторожным.
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 05:55] PAlexW Рейтинг 1792.29     Стена пользователя PAlexW +123  Все ответы пользователя PAlexW

При окончании загрузки системы быстро вызови диспетчер задачь. И отключи его в процессах - этот процесс появится в списке процессов в самом вверху (его название было у меня по крайней мере в виде набора цифр). После этого ставь антивирусник на полную проверку...
Если исчез раб стол то уже наверно позно!!(((
Этот метод работает когда выскакивает окошко "windows заблокирован!!!"

Добавлено спустя 03 минуты 13 секунд
Там окошко с паролем даже не активно!!! Подбор не получицца!! У меня была такая фигня

Добавлено спустя 04 минуты 01 секунду
#933225 пишет Не понял,
Залез на доктор вёб и определил по картинке что это trojan.winlock 2741
Код 4929
Что блокиратор не удалилися????
Проги есть для подбора паролей поищи

Подбор паролей не получицца... У меня была такая фигня

Добавлено спустя 05 минут 17 секунд
automilin пишет Попробуй
http://www.drweb.com/unlocker/index/?lng=ru
http://support.kaspersky.ru/viruses/deblocker
http://www.esetnod32.ru/.support/winlock/
http://virusinfo.info/deblocker/
http://www.a1help.ru/

Это тоже не всегда действует!!! По крайней мере мне не помогли эти сервисы!
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 06:04] #655556   Все ответы пользователя

У меня в автосёрфинге был. А что за письмо?
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 06:11] r0mk0 Рейтинг 0.00     Стена пользователя r0mk0 +46  Все ответы пользователя r0mk0

#655556 пишет А что за письмо?


я всегда Esc жму, как только таймер появится.
поэтому даже содержимого не видел.

Добавлено спустя 07 минут 24 секунды
automilin пишет Попробуй откат системы сделать


у меня выключено восстановление системы и прочее протоколирование.
чтоб быстрее работало.
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 06:28] automilin Рейтинг 7705.46     Стена пользователя automilin +1094  Все ответы пользователя automilin

r0mk0 пишет
у меня выключено восстановление системы и прочее протоколирование.
чтоб быстрее работало.

Посмотри здесь
http://itshaman.ru/articles/262/udalyaem-winlock-vruchnuyu-ili-kak-razblokirovat-windows

Добавлено спустя 16 минут 32 секунды
Такой вариант еще нашел:
Если Explorer не загружается при запуске - Диспетчер задач - далее Выполнить - ввести regedit - далее в реестре в ветви HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon изменить значение параметра Shell на Explorer.exe.
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 06:51] r0mk0 Рейтинг 0.00     Стена пользователя r0mk0 +46  Все ответы пользователя r0mk0

В общем скачал DrWeb для быстрой проверки, проверил им быстро. Нашёл BackDoor, удалил.
Потом в Documents & Settings\ИМЯ\.. убрал файлы какие-то с непонятными символами и цифрами.
Почистил временные файлы интернета.

Перезагрузил, рабочий стол появился.

И всё-таки непонятно, что такое сделал, что оно исчезло :huh:
Выделите текст и нажмите для цитирования  #  
+1   [09.04.2011 06:52] #655556   Все ответы пользователя

r0mk0 пишет В общем скачал DrWeb для быстрой проверки, проверил им быстро. Нашёл BackDoor, удалил.
Потом в Documents & Settings\ИМЯ\.. убрал файлы какие-то с непонятными символами и цифрами.

Перезагрузил, рабочий стол появился.

И всё-таки непонятно, что такое сделал, что оно исчезло :huh:

Я вспомнил. Там ничего не надо было делать. После того как убрал банер просто перезагрузить:thumbsup:
Проголосовали: r0mk0
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 06:54] r0mk0 Рейтинг 0.00     Стена пользователя r0mk0 +46  Все ответы пользователя r0mk0

#655556 пишет После того как убрал банер просто перезагрузитьthumbsup


Я так и не понял, как его убрал... :(((
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 06:57] #655556   Все ответы пользователя

r0mk0 пишет
#655556 пишет После того как убрал банер просто перезагрузитьthumbsup


Я так и не понял, как его убрал... :(((

Ты же написал что ввёл код. Я тоже так делал:yes:
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 07:06] r0mk0 Рейтинг 0.00     Стена пользователя r0mk0 +46  Все ответы пользователя r0mk0

#655556 пишет Ты же написал что ввёл код. Я тоже так делалyes


я этот код нашёл уже после того как рабочий стол и баннер исчез.
код не смог ввести - баннер пропал.

в корневых папках много подозрительных файлов снёс + лечение DrWeb-ом
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 08:11] #878158   Все ответы пользователя

у меня на такой код сработал ключ avothui. баннер как бы завис, не отвечал больше на ввод цифр. просто потом перезагрузила комп. все нормально стало.
Выделите текст и нажмите для цитирования  #  
+1   [09.04.2011 09:12] #788182   Все ответы пользователя

У меня был такойже, перебивал винду, появился он так : Открылось окошко Java (запуск) и он загрузился, в следущий раз я был умнее, только у меня ето окошко (Java) вылазит, я сразу комп кнопкой выруабю)))
Такое было уже 4 раза на wmmail...
Проголосовали: #850670
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 09:49] MiSsiS_IA Рейтинг 3307.92     Стена пользователя MiSsiS_IA +176  Все ответы пользователя MiSsiS_IA

Мнда... Так понимаю, что хорошо что с утра не серфила. Я бы систему переустанавливала уже.
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 09:55] #890342   Все ответы пользователя

спасибо за предупреждение.А у меня гугл хром браузер блокирует вредоносные сайты,очень хороший браузер,пока он стоит,ни разу баннер не словила,а на опере за два дня работы два раза поймала.:smile:

Добавлено спустя 09 минут 27 секунд
А зачем переустанавливать систему?!Я все время сама справлялась с этими баннерами,с другого компьютера в интернете искала способы,пробовала все.Было такое что ни безопасный режим,ни биос не могла загрузить,ужас,вводила коды,хорошо с третьего кода помогло(а их в списке где-то больше 60 было :shocking: )потом проверила настройки ,полечила curelt(кажется так называется прога dr Web) и все.Сейчас Аваст стоит и работа только через гугл хром и такого больше нет слава богу:smile:
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 10:11] evgeny820 Рейтинг 408.02     Стена пользователя evgeny820 +102  Все ответы пользователя evgeny820

Систему откати и всё!:lol::lol::lol::ok:
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 10:14] r0mk0 Рейтинг 0.00     Стена пользователя r0mk0 +46  Все ответы пользователя r0mk0

#890342 пишет у меня гугл хром браузер


гугл хром палит пользователей и передаёт конфиденциальную информацию кому надо и не надо ...
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 10:20] #890342   Все ответы пользователя

r0mk0 ,можно об этом подробнее ,какую информацию и куда?
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 10:35] freemansmail Рейтинг 254.67     Стена пользователя freemansmail +227  Все ответы пользователя freemansmail

запускайся в безопасном режиме с поддержкой командной строки
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 10:42] sge4258 Рейтинг 0.00     Стена пользователя sge4258 +29  Все ответы пользователя sge4258

16342131 вот код подхдил ко всем компам

Добавлено спустя 34 секунды
freemansmail пишет запускайся в безопасном режиме с поддержкой командной строки

ничего не выйдет:yes: все было испробовано
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 11:21] #761640   Все ответы пользователя

У меня такая же фигня была, перестановил винду!
Выделите текст и нажмите для цитирования  #  
0   [09.04.2011 11:33] r0mk0 Рейтинг 0.00     Стена пользователя r0mk0 +46  Все ответы пользователя r0mk0

#890342 пишет ,можно об этом подробнее ,какую информацию и куда?


ваше местонахождение, параметры компа, где чё лежит и много другое, что доступно разработчиком гугл-хрома и хакерам.

НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение