Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Операционные системы и сети -> хелп!!!Вирус заблокировал ПК
Начать новую тему   Ответить на тему   вывод темы на печать

хелп!!!Вирус заблокировал ПК

Автор
Сообщение
~ололоша~
Заслуженный писатель



Зарегистрирован: 22.01.2012
Сообщения: 933


Статус: Offline
СообщениеДобавлено: 2012.03.05 20:58.19
Ответить с цитатой
Собстно проблема
Загружаю компутер там вирус отправьте денег чтоб получить код
Загружаюсь с диска убунты вот с него щас пишу на др вебе для этого вируса кода нет
Можно восстановить в ручную но Системный раздел зашифрован truecrypt'ом
то есть вот сеичас с убунты я системный раздел невижу вобще
И с лаив сиди виндовс его тоже невидно Что же делать?
Посмотреть профиль Отправить личное сообщение
Rakot
Писатель


Пол: Пол:Муж.
Зарегистрирован: 06.09.2006
Сообщения: 312
Откуда: Местный

Статус: Offline
СообщениеДобавлено: 2012.03.05 21:03.54
Ответить с цитатой
может здесь код есть http://mrbelyash.blogspot.com/
Посмотреть профиль Отправить личное сообщение ICQ Number
~ололоша~
Заслуженный писатель



Зарегистрирован: 22.01.2012
Сообщения: 933


Статус: Offline
СообщениеДобавлено: 2012.03.05 21:06.26
Ответить с цитатой

нету на Доктор вебе написано он вобще неразблокируется там даже деньги просят на вебмани а не через смс
Посмотреть профиль Отправить личное сообщение
Rakot
Писатель


Пол: Пол:Муж.
Зарегистрирован: 06.09.2006
Сообщения: 312
Откуда: Местный

Статус: Offline
СообщениеДобавлено: 2012.03.05 21:09.48
Ответить с цитатой
какой номер кошелька?
Посмотреть профиль Отправить личное сообщение ICQ Number
~ололоша~
Заслуженный писатель



Зарегистрирован: 22.01.2012
Сообщения: 933


Статус: Offline
СообщениеДобавлено: 2012.03.05 21:38.09
Ответить с цитатой
Есть возможность восстановить без кода и без лаив сиди усб и прочих лаивов
Он как то замедленно срабатывает есть минута времени)
Перед тем как он блокирует все


Сейчас перезагружусь гляну номер кошелька

Добавлено спустя 26 минут 11 секунд:

B349670988638
Посмотреть профиль Отправить личное сообщение
OAO
Писатель



Зарегистрирован: 13.06.2007
Сообщения: 527


Статус: Offline
СообщениеДобавлено: 2012.03.05 21:58.00
Ответить с цитатой
~ололоша~
Дохтора зови или переустанавливай.

P\S Понаставят всяких сборок, потом маются.
Посмотреть профиль Отправить личное сообщение
~ололоша~
Заслуженный писатель



Зарегистрирован: 22.01.2012
Сообщения: 933


Статус: Offline
СообщениеДобавлено: 2012.03.05 22:25.28
Ответить с цитатой
переустановка непоможет
На разделе была важная инфа она очень нужна но она зашифрована truecrypt 'om
Раздел с других ос невиден вобще никак

Все капец вся моя жизнь была на этом диске
Пытаюсь расшифровать по предварительным данным заимет около месяца Sad

Сборки не причем винда была лицензионная
И авира премиум тоже платил за нее
Посмотреть профиль Отправить личное сообщение
eLS
Освоившийся


Пол: Пол:Муж.
Зарегистрирован: 15.12.2005
Сообщения: 49


Статус: Offline
СообщениеДобавлено: 2012.03.05 22:34.29
Ответить с цитатой
~ололоша~
на Ctrl+Shift+Esc как реагигирует?
ну и в безопасном режиме? какое поведение блокиратора?
Посмотреть профиль Отправить личное сообщение
DIAMOND
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 22.05.2005
Сообщения: 12607
Откуда: Шадринск - Екатеринбург транзит

Статус: Offline
СообщениеДобавлено: 2012.03.05 22:43.44
Ответить с цитатой
надо было пробовать загрузить последюю удачную винду. попробуй, может еще прокатит

ну и в инете проще. найти решение. все равнокто-то сталкивался уже
_________________
http://catalog.shadrinsk.info/ - адреса телефоны организаций Шадринска
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
alfa!
Заслуженный писатель


Пол: Пол:Жен.
Зарегистрирован: 03.05.2007
Сообщения: 11629


Статус: Offline
СообщениеДобавлено: 2012.03.05 22:50.11
Ответить с цитатой
~ололоша~
Отключи комп полностью от сети. Завтра включишь и посмотришь.
Вполне возможно вирус "сдохнет"
_________________
Я ещё та "чёрная кошечка", дорогу перейду тьфу-тьфу не поможет..
Посмотреть профиль Отправить личное сообщение ICQ Number
Бушман Warning: 2Warning: 2
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 30.04.2006
Сообщения: 28576
Откуда: from Russia

Статус: Offline
СообщениеДобавлено: 2012.03.05 23:46.23
Ответить с цитатой
ибо нефиг было на мою страну гнать
от гражданства отказывается и тут же совета просит... гуляй)))
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора ICQ Number
Лихоим
Вольный художник


Пол: Пол:Муж.
Зарегистрирован: 21.09.2007
Сообщения: 3474
Откуда: The Cave

Статус: Offline
СообщениеДобавлено: 2012.03.06 00:00.09
Ответить с цитатой
Trojan MBR Lock - это скорее всего, пакостная штука так то, и сравнительно недавно появился.

Лечится через консоль восстановления, и довольно просто fixboot, fixmbr. Во всяком случае я подобную дрянь у одного товарища уже снимал.

вот тут подробнее можно посмотреть
О вирусе

Ежели не обнаружится диск, прогони Acronis Disk Director на предмет проверки и исправления ошибок. Программа есть почти на всех сборках ZVER.
_________________
...No One Here Get's Out Alive
Посмотреть профиль Отправить личное сообщение
~ололоша~
Заслуженный писатель



Зарегистрирован: 22.01.2012
Сообщения: 933


Статус: Offline
СообщениеДобавлено: 2012.03.06 04:41.50
Ответить с цитатой
Расшифровал раздел щас буду ковырять сам вирус
Проблема то была в зашифрованом разделе 4 часа расшифровывалось хорошо что раздел 90гб, был бы терабаит хер бы недождался(

Бушман
Отстаньте а со своей страной валите в политику я туды нелезу как видите и не указывайте где что и у кого я могу спрашивать

Добавлено спустя 20 минут 12 секунд:

Лихоим
удалось выяснить что winlocker 3000
Посмотреть профиль Отправить личное сообщение
Ken't
вуглускр


Пол: Пол:Муж.
Зарегистрирован: 03.12.2004
Сообщения: 23569
Откуда: Алушта, ЮБК

Статус: Offline
СообщениеДобавлено: 2012.03.06 07:15.26
Ответить с цитатой
ищут всякую грязь про РФ на помойках потом удивляются )
_________________
Запчасти для иномарок. Новые, контрактные ДВС, КПП, кузовщина.
+7 912 52 9-OO-39
9-OO-39
www.avtotron45.ru
Посмотреть профиль Отправить личное сообщение ICQ Number
Perl
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 13.11.2008
Сообщения: 7868


Статус: Offline
СообщениеДобавлено: 2012.03.06 07:38.53
Ответить с цитатой
alfa! писал(а):
~ололоша~
Отключи комп полностью от сети. Завтра включишь и посмотришь.
Вполне возможно вирус "сдохнет"

Это долго. лечится за 3 минуты- материнку на включенную газовую конфорку и через три минуты уже вирус не обнаруживается.
Посмотреть профиль Отправить личное сообщение
Шатунов
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 16.07.2007
Сообщения: 2091
Откуда: Оренбургская обл.

Статус: Offline
СообщениеДобавлено: 2012.03.06 08:02.07
Ответить с цитатой
А безопасный режим работает?
К реестру нужно доступ получить.HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
Параметры
Shell и Userinit глянуть надо.
_________________
Даже когда тебя сожрали у тебя есть два выхода
Посмотреть профиль Отправить личное сообщение AIM Address Yahoo Messenger MSN Messenger ICQ Number
mфme Warning: 1
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 12.11.2006
Сообщения: 894


Статус: Offline
СообщениеДобавлено: 2012.03.06 08:16.35
Ответить с цитатой
П-ц способы) подождать что бы вирус сдох, да вы скорее сами сдохните

~ололоша~
Загрузись с лайф сд еще раз, запусти скачанную на флешку штучку http://dsrt.dyndns.org/uvsfiles.htm "uVS [ZIP 1,4Mb HTTP] SHA1: D64F8C88C1B10998F1BA1BCA034676323F4D5433" при запуске выбери каталог винды в ручную, по умолчанию в лайф сд он идет не на c:\windows иначе ничего не найдет. Останется запустить "с чистым рабочим столом" и найденное дерьмо в списке внимательно посмотри, если издателя exeшника нет, то это вирус, который у тебя запускается с твоей виндой, в таком случае правой кнопкой мыши и - "удалить все ссылки вместе с файлом". На этом лечение почти закончится, если винда загрузится без проблем то все готово, если explorer.exe не запустится при запуске системы(меню "пуск") то останется заменить userinit в c:\windows\system32

Добавлено спустя 4 минуты 52 секунды:

Шатунов

Да, после лечения uvs посмотри эти ветки реестра. Запустить редактор реестра где то есть в лайфе. Если нет то - пуск-выполнить-regedit и далее в ту ветку, которую тебе указали, в shell должно быть значение explorer.exe в userinit путь C:\Windows\system32\userinit.exe, именно запятая в конце и ничего другого
Посмотреть профиль Отправить личное сообщение
eLS
Освоившийся


Пол: Пол:Муж.
Зарегистрирован: 15.12.2005
Сообщения: 49


Статус: Offline
СообщениеДобавлено: 2012.03.06 08:19.46
Ответить с цитатой
Шатунов
mфme
читайте внимательно, у него трабла была осложнена "Системный раздел зашифрован truecrypt'ом "
отписал что восстановил раздел, ну теперь то уберет его уж, не глупее паровоза видимо
Посмотреть профиль Отправить личное сообщение
~ололоша~
Заслуженный писатель



Зарегистрирован: 22.01.2012
Сообщения: 933


Статус: Offline
СообщениеДобавлено: 2012.03.06 08:52.25
Ответить с цитатой
Поборол заразу хз где я его поимал компьютер месяц не выключался наверное давно уже был
Посмотреть профиль Отправить личное сообщение
Воваджан
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 08.10.2007
Сообщения: 118
Откуда: Shadrinsk

Статус: Offline
СообщениеДобавлено: 2012.03.06 19:14.04
Ответить с цитатой
Пароли поменяй все сохраненные в браузерах, после последней поимки баннера потерял акки в контакте(не был указан телефон) и танках.
Посмотреть профиль Отправить личное сообщение
butcher
Начинающий


Пол: Пол:Муж.
Зарегистрирован: 07.05.2011
Сообщения: 5


Статус: Offline
СообщениеДобавлено: 2012.03.06 22:51.20
Ответить с цитатой
если стоит семёрка то загрузиться в безопасном режиме с командной строкой и ввести rstrui.exe ну и откатиться назад а потом можно и вебом доктором провериться!Помогло недавно так !
Посмотреть профиль Отправить личное сообщение
zed
Писатель



Зарегистрирован: 22.03.2011
Сообщения: 340


Статус: Offline
СообщениеДобавлено: 2012.03.07 19:07.15
Ответить с цитатой
Зачем шифровать системный раздел True Crypt'ом?
Посмотреть профиль Отправить личное сообщение ICQ Number
LeXXus
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 22.11.2011
Сообщения: 1776


Статус: Offline
СообщениеДобавлено: 2012.03.07 19:30.27
Ответить с цитатой
zed писал(а):
Зачем шифровать системный раздел True Crypt'ом?

Действительно... Паранойя???
_________________
У нас есть что было, и нужно смотреть какой мы можем
Посмотреть профиль Отправить личное сообщение ICQ Number
~ололоша~
Заслуженный писатель



Зарегистрирован: 22.01.2012
Сообщения: 933


Статус: Offline
СообщениеДобавлено: 2012.03.08 16:18.21
Ответить с цитатой
Угу паранойя
Посмотреть профиль Отправить личное сообщение
zed
Писатель



Зарегистрирован: 22.03.2011
Сообщения: 340


Статус: Offline
СообщениеДобавлено: 2012.03.09 20:13.24
Ответить с цитатой
Может выделить отдельный раздел для данных...
Посмотреть профиль Отправить личное сообщение ICQ Number
~ололоша~
Заслуженный писатель



Зарегистрирован: 22.01.2012
Сообщения: 933


Статус: Offline
СообщениеДобавлено: 2012.03.09 20:17.42
Ответить с цитатой
Нет нельзя нужно чтоб вся система была зашифрована
В тонкости вдаваться не буду естественно иначе смысл шифровать если на форуме все раскажу
Посмотреть профиль Отправить личное сообщение
yellow
Бот-тролль 85 лв



Зарегистрирован: 25.11.2004
Сообщения: 22880


Статус: Offline
СообщениеДобавлено: 2012.03.09 20:26.07
Ответить с цитатой
~ололоша~ писал(а):
если на форуме все раскажу

а напуркуя спрашиваешь?
_________________
слушал Моргенштерна
Посмотреть профиль Отправить личное сообщение
zed
Писатель



Зарегистрирован: 22.03.2011
Сообщения: 340


Статус: Offline
СообщениеДобавлено: 2012.03.09 20:46.52
Ответить с цитатой
~Школолоша~
Без тонкостей. Саму идею расскажи. Я уверен, она вряд ли нова сама по себе...
Посмотреть профиль Отправить личное сообщение ICQ Number
~ололоша~
Заслуженный писатель



Зарегистрирован: 22.01.2012
Сообщения: 933


Статус: Offline
СообщениеДобавлено: 2012.03.09 21:00.58
Ответить с цитатой
Непонял о какои идее речь идет?)
Вобще в идеале будет скрытая ОС ну пока нет времени заморачиваться на данный момент проще всего зашифровать диск полностью

Добавлено спустя 2 минуты 19 секунд:

yellow
Я спросил как разблокировать ПК
Как разблокировать и почему зашифрован системный раздел вроде бы разные вещи
Посмотреть профиль Отправить личное сообщение
zed
Писатель



Зарегистрирован: 22.03.2011
Сообщения: 340


Статус: Offline
СообщениеДобавлено: 2012.03.10 09:13.02
Ответить с цитатой
~ололоша~
Скрытая от кого? Зачем скрывать именно ОС?
Посмотреть профиль Отправить личное сообщение ICQ Number
Страница 1 из 2
Начать новую тему   Ответить на тему   вывод темы на печать
На страницу 1, 2  След.
Показать сообщения:   
Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Операционные системы и сети -> хелп!!!Вирус заблокировал ПК

 
Перейти: 
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы