![]() |
#1 |
![]() Автор темы Регистрация: 22.05.2003
Адрес: Kemerovo
|
Winlocker-ы и методы устранения.
Простите,но....,и это "но" уже всех.
... Предлагаю здесь делится инфой по безболезненному,относительно,удалению заразы,если унлокеры от дяди Жени и Игоря Данилова не работают.
__________________
Нельзя починить только то, что ещё не сломано. Толерантность-бред. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #2 |
![]() Регистрация: 08.04.2009
|
А насчёт профилактики как? Например, использование UAC (в Vista и Seven, конечно)?
__________________
Под косматой елью, в темном подземелье, Где рождается родник, — меж корней живет старик. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #3 |
![]() Регистрация: 30.07.2005
Адрес: Рязань
|
Цитата
(BSE) »
А насчёт профилактики как?
__________________
Опытный шаман вылечит вашего электронного друга: танцы с бубном, снятие порчи и сглаза, заговор микросхем. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #4 |
![]() Регистрация: 08.04.2009
|
Keper
Цитата
(Евгений Касперский) »
нельзя отметать влияние человеческого фактора — люди не перестанут делать ошибки, и мошенники всегда с радостью воспользуются этой «уязвимостью».
__________________
Под косматой елью, в темном подземелье, Где рождается родник, — меж корней живет старик. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #5 |
![]() Регистрация: 20.04.2004
Адрес: Московская область
|
Цитата
(BSE) »
А насчёт профилактики как?
![]()
__________________
Veo voto. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #6 |
![]() Регистрация: 09.02.2005
Адрес: Небытие
|
Alexandra
Иметь образ чистой от вирусов системы со всеми установленными и настроенными программами. В случае WinLock берём загрузочный диск с Ghost'ом, Acronis'ом или чем-то подобным и откатываем систему из образа. Быстро, просто, эффективно ![]()
__________________
Нормальные герои всегда идут в обход. (c) Бармалей |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #7 |
![]() Регистрация: 20.04.2004
Адрес: Московская область
|
Цитата
(WestGott) »
Иметь образ чистой от вирусов системы со всеми установленными и настроенными программами. В случае WinLock берём загрузочный диск с Ghost'ом, Acronis'ом или чем-то подобным и откатываем систему из образа.
Цитата
(Ariny) »
Так ведь юзеры
BSE, WestGott Условия задачи: юзерский комп, на нём винлокер. Так понятно? Добавлено через 5 минут Мне чаще всего помогала экранная лупа. Win+U => Экранная лупа => Веб.узел Майкрософт => Браузер => Файл => Работать автономно, далее по вкусу (мне по вкусу AVZ).
__________________
Veo voto. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #8 |
![]() Регистрация: 09.02.2005
Адрес: Небытие
|
Ariny
Я с Winlock'ером ещё ни разу не встречался. Но тонкие методы не по мне, если у юзера есть образ (который был создан мной же заблаговременно), то убью образом. Если нет, то загружусь с Live CD Касперского, обновлю ему базы с флэшки и устрою зачистку диска C:. Если это не поможет, тогда Format C: и установка Windows заново. С вирусами у меня церемониться не принято ![]()
__________________
Нормальные герои всегда идут в обход. (c) Бармалей |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #9 |
![]() Регистрация: 20.04.2004
Адрес: Московская область
|
Цитата
(WestGott) »
Я с Winlock'ером ещё ни разу не встречался.
__________________
Veo voto. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #10 |
![]() Регистрация: 09.02.2005
Адрес: Небытие
|
Ariny
Образом эта штуковина убивается гарантированно При помощи Format C: с переустановкой Windows тоже гарантированно убивается, но это радикальный метод и требует много времени. Антивирусный Live CD может помочь, а может и нет, всё зависит сможет ли данный антивирус в данный момент времени распознать Winlocker'а у и вылечить от него. Без переустановки можно попробовать грузануться с ERD Commander и посмотреть, кусты автозагрузки реестра на предмет "криминала". И ещё, на сколько Winlocker блокирует винду? Вызов диспетчера задач Ctrl + Shift + Esc работает? А то может и ERD не нужен, открыл диспетчер, посмотрел процессы, нашёл подозрительный, убил его, потом запустил msconfig, нашёл ссылку на процесс в автозагрузке убил её, нашёл файл на винте и удалил.
__________________
Нормальные герои всегда идут в обход. (c) Бармалей |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #11 |
![]() Регистрация: 20.04.2004
Адрес: Московская область
|
WestGott
Дважды эх... Давай ещё раз? Юзерский компьютер с винлокером, образов нету, формат-це крайне нежелателен. Антивирусный Live CD не поможет ибо Цитата
(Alexandra) »
унлокеры от дяди Жени и Игоря Данилова не работают
Цитата
(WestGott) »
И ещё, на сколько Winlocker блокирует винду?
Цитата
(WestGott) »
Вызов диспетчера задач Ctrl + Shift + Esc работает?
__________________
Veo voto. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #12 |
![]() Регистрация: 09.02.2005
Адрес: Небытие
|
Цитата
(Ariny) »
А советы уже даёшь, да ещё Alexandrе...
Winlocker - это подвид вируса, в общем плане методы лечения вирусов похожи, вирусы я у нерадивых юзеров выкорчёвывал, так что считаю, что могу давать советы, в меру своих скромных познаний ![]() Добавлено через 1 минуту Цитата
(Ariny) »
Опять же, зависит от локера, чаще нет, чем да, а вот экранная лупа работает почти всегда.
А ERD Commander работает всегда, если в компе есть CD/DVD-привод и он исправен ![]() Кстати а как насчёт комбинации клавиш Win + R? Если работает, то набрав в появившемся окошке taskmgr и нажав Enter мы попадём в диспетчер задач, если Locker конечно даст его запустить. Добавлено через 7 минут Цитата
(Ariny) »
унлокеры от дяди Жени и Игоря Данилова не работают
Кстати Unlocker'ы могут и не работать, а в базах сигнатурки на исполняемый файл Locker'а могут и оказаться, так что я бы скан с антивирусных Live CD со счетов не сбрасывал бы.
__________________
Нормальные герои всегда идут в обход. (c) Бармалей Последний раз редактировалось WestGott; 25.05.2010 в 22:48. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #13 |
![]() Регистрация: 30.07.2005
Адрес: Рязань
|
WestGott
не встретив винлока или хотя бы не почитав об их поведении, довольно нелепо рассуждать о чём либо тут.
__________________
Опытный шаман вылечит вашего электронного друга: танцы с бубном, снятие порчи и сглаза, заговор микросхем. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #14 |
![]() Регистрация: 08.02.2010
Адрес: Ростов-на-Дону
|
WestGott
Гениально! Вот только не всегда так просто. ![]() В январские каникулы целая эпидемия этой гадости была. Так, я покупал себе тачскин для коммуникатора, зашел в "комок", сидят девчонки, пытаются по мобилке СМС отправить и ругаются, что денег на счету недостаточно. ![]() А пару недель назад доца на ноутбук впоймала (точнее не она, а суслик ее). Сидит козленочек, глазками лупает: я только нажал..., а оно... ![]() Женя Касперский экран разблокировал, но начались глюки. Эта сволочь заменила файл ctfmon.exe. Так, что... |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #15 |
![]() Регистрация: 20.04.2004
Адрес: Московская область
|
Цитата
(WestGott) »
Winlocker - это подвид вируса
__________________
Veo voto. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #16 |
![]() Регистрация: 09.02.2005
Адрес: Небытие
|
Freeuse
Я против вирусов без "оружия" не хожу. Cтандартный комплект, это флэшка со свежими базами на Веба и Каспера, с консольной версией Dr. Web, Live CD Касперского, ERD Commander, кроме того Boot CD с Ghost ну и загрузочный дистриб Windows. Всего этого, как правило хватает, чтобы извести любой вирус. Цитата
(Freeuse) »
Разумеется я в магазин с LiveCD не хожу. Диспетчер задач блокирован, сайт доктора код не знает. Точно не вспомню, какой файл, но сидел он в System32, вычислил по дате создания. Кстати, в автозагрузке на него ссылки почему-то не было (в реестре была).
Цитата
(Freeuse) »
В январские каникулы целая эпидемия этой гадости была.
Цитата
(Ariny) »
Это не вирусы. Юзеры их сами устанавливают.
Чем это принципиально отличается от открытия почтового вложения с exe-файлом замаскированным под картинку? Вирус - это общее название для всех вредоносных программ. А уж тонкости классификации в виде локеры, черви, трояны, собственно вирусы (те которые запускные файлы поражают и коих сейчас мало), руткиты и прочие - всю эту разношёрстную публику в общем называют вирусами, так что тонкости классификации тут ни к чему. Цитата
(Ariny) »
Ты, действительно, почитай сначала о них что-нибудь.
И первое что она должна себе обеспечить - это загрузку и выполнение при старте системы, для этого все используют несколько механизмов, помещение исполняемого файла в автозагрузку, помещение ссылок в кусты реестра автозагрузки, подмена или внедрение в исполняемые файлы, которые загружаются системой автоматически. И если Winlock'ер или вирус накрепко блокировал систему, что хоткеи не работают и другие приложения никак не запустить, то первое что можно попробовать в этом случае это в начале загрузки винды нажать F8 и попытаться загрузить винду в безопасном режиме, если в графическом безопасном тоже всё блокировано, то попробовать безопасный режим с командной строкой, ну а если и оттуда ничего нельзя сделать, то остаётся ERD Commander и из него уже копать. Но до него всё-таки лучше попробовать просканировать системный раздел с антивирусного Live CD.
__________________
Нормальные герои всегда идут в обход. (c) Бармалей Последний раз редактировалось WestGott; 26.05.2010 в 00:01. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #17 |
![]() Регистрация: 30.07.2005
Адрес: Рязань
|
WestGott
молодец. А если по делу? Не разглагольствовать, а по делу. Но вот для этого надо знать что это и опыт борьбы иметь, а не теориями разбрасываться.
__________________
Опытный шаман вылечит вашего электронного друга: танцы с бубном, снятие порчи и сглаза, заговор микросхем. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #18 |
![]() Регистрация: 20.04.2004
Адрес: Московская область
|
Цитата
(WestGott) »
Но до него всё-таки лучше попробовать просканировать системный раздел с антивирусного Live CD
__________________
Veo voto. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #19 |
![]() Регистрация: 09.02.2005
Адрес: Небытие
|
Keper
Есть два универсальных способа избавления от вирусов, это откат системы из чистого образа и переустановка системы, через Format C:. Работа всех остальных методов зависят от конкретного экземпляра вредоносной программы. Вы я тут погляжу все опытные, вот и поделитесь опытом. У Вас есть конкретные претензии к использованию безопасного режима или ERD Commander? Добавлено через 2 минуты Цитата
(Ariny) »
Когда унлокеры "от дяди Жени и Игоря Данилова" локера не знают - LiveCD от них же не помогли ни разу. Теоретически могут помочь, конечно, но на практике это потеря времени.
Спасибо за ценное замечание! В этом случае, остаётся выходить на след локера по автозагрузке, что может оказаться весьма не просто. Помниться я как-то столкнулся с вирём, кажется он назывался VBS-killer так ссылка на загрузку его тела была не в стандартных кустах автозагрузки, а в каких-то дебрях. Благо фамилия виря была известна и при помощи интернета я нашёл куст со ссылкой на запуск зловреда.
__________________
Нормальные герои всегда идут в обход. (c) Бармалей Последний раз редактировалось WestGott; 26.05.2010 в 00:20. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #20 |
![]() Регистрация: 08.04.2009
|
Цитата
(Ariny) »
Это не вирусы. Юзеры их сами устанавливают.
![]() ![]()
__________________
Под косматой елью, в темном подземелье, Где рождается родник, — меж корней живет старик. |
![]() |
![]() |