HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.03.2011, 16:12
FALTONICK
Постоянный
Регистрация: 12.02.2009
Сообщений: 527
С нами: 9075146

Репутация: 0


По умолчанию

.::КАК РАБОТАЕТ WINLOCK?::.
В основе работы любой версии Trojan.Winlockиспользуются штатные средства операционной системы, которыми и организовывается "блокировка Windows".

Фактически алгоритм действия примерно такой:

Скрипт Trojan.Winlock попадает на ваш компьютер при отключенном брандмауэре Windows 7. Способы попадания используются различные, начиная от клика по "лжебаннеру" и заканчивая установкой вируса самим пользователем, который может находится в "крякнутом" платном ПО. В основномTrojan.Winlock находится во временных директориях используемого браузера.

Скрипт при активации подменят значения системного реестра. Чаще всего подменяется Shell-оболочка, по-умолчанию которой в Windows выступает Explorer. То есть вместо загрузки Explorer`а прописывается загрузка окошка с просьбой-вымогательством. При успешной "активации" это значение заменяется обратно на стандартный Explorer.

После перезагрузки ОС Вы получаете окно с вымогательствами.

.::ВВЕДЕНИЕ::.


Все чаще и чаще стал встречать winlock'ы которые просят пополнить счет мобильного телефона. Один из них меня особо улыбнул "После пополнения счета на чеке будет написан код разблокировки "

Ближе к делу. Так как теперь всякие смс делокеры не помогут.. и вряд ли когда то начнут помогать. решил написать эту мини статью чтобы как то донести до вас способы найденные мной или другими юзерами.

СПОСОБ 1

1. Самый распространенный можно сказать он очень прост) когда открылось окошко с локером жмем CTRL+ALT+DEL и все вирус убрался дальше переходим в папку с загруженным файлом и удаляем его.

! По желанию можно прогнать антивирусом комп.

СПОСОБ 2

Способ нашел сам после часу мучений как не странно он оказался самым эффективным. (по кране мере для меня)
1. Открываем OS Безопасный режим с командной строкой

2. набираем explorer.exe

3. переходим в папку с скачанным файлом и удаляем его. если не помните куда скачали можите открыть браузер и посмотреть куда же вы его сохранили)

4. дальше выполняем все что написанно ниже про файл shell и userint

СПОСОБ 3

1. Первое что нужно сделать это открыть OS в безопасном режиме с командной строкой.

2. открыли: пишем в командной строке : regedit(Открывает реестр)

3. переходим в [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] находим там файл Shell там должна быть ссылка на локер типо c:\users\blabla\downloads\xxx_video.exe

копируем все, скопировали

3. дальше пишем в командной строке: del c:\users\blabla\downloads\xxx_video.exe

4.так вирус удален теперь можно удалить файл Shell или прописать в него explorer.exe без разницы,

5. находим в этой же директории файл Userinit в нем должно быть c:\windows\system32\userinit.exe, если нет то прописываем

должно получиться так:



6.Перезагружаем компьютер и для надежности проверяем ОС антивирусом.

СПОСОБ 4 by Fakemeker

Шаг 1. Перезагрузите компьютер

В первые секунды загрузки компьютера нажимайте на клавиатуре клавишу Delete до тех пор, пока не появится окно BIOS.

Шаг 2. Измените системную дату

Чтобы изменить системную дату, выполните следующие действия:

1. Используя на клавиатуре клавиши "Стрелка вниз"/"Стрелка вверх"на закладке Main выберите пункт System Date.

2. Используя на клавиатуре клавишу Tab, перейдите к дням месяца в строке системной даты.

3. Измените число месяца как минимум на 2 дня вперед.

Шаг 3. Сохранение параметров

Сохраняем измененную дату

Шаг 4. Снова перезагружаем компьютер

После того как вы его перезагрузили , проверьте свой компьютер антивирусником





FAQили что как открыть

1.Как загружаться в безопасном режиме (Safe Mode)?

При включении компьютера, как только исчезнет первоначальный экран (этот экран, как правило, отображает тактовую частоту процессора и объем оперативной памяти, а также позволяет загрузить Setup), начинайте с периодичностью где-то в полсекунды или чуть быстрее нажимать клавишу F8. Должно появиться соответствующее меню, где Вы выбираете Безопасный режим (или Safe Mode, если версия у Вас английская)нажав на Enter, когда данная опция выбрана.

Подробнее можно здесь почитать :

http://support.microsoft.com/kb/315222

via

2. Как открыть Командную строку?

Пуск>Все Программы>Стандартные>Кома ндная строка

или просто в быстром доступе набратьcmd

3. Что такое реестр?

Словарь Microsoft Computer Dictionary дает такое определение Реестра: Иерархически построенная, централизованная база данных в составе операционных систем Microsoft Windows 9x/NT/2000/XP/2003/Vista, содержащая сведения, которые используются операционной системой для работы с пользователями, программными продуктами и устройствами.

В реестре хранятся данные, которые необходимы для правильного функционирования Windows. К ним относятся профили всех пользователей, сведения об установленном программном обеспечении и типах файлов, которые могут быть созданы каждой программой, информация о свойствах папок и значках приложений, а также установленном оборудовании и используемых портах.

Подробнее



via

Автор: FALTONICK [IMG]/avatars/avatar76781.gif[/IMG]

Дата: 03.03.2011

источники: Antichat, virusinfo , голова)

!
При копировании статьи сохраняем авторство как мое так и тех чьи сохранены в статье

для поиска: Схватил вирус, winlock, винлок, пополнить счет, вирус, помогите, как, реестр, безопасный режим, номер, порно, антивирус, windows, 7, xp, vista.
 
Ответить с цитированием

  #2  
Старый 03.03.2011, 16:28
rudik777
Участник форума
Регистрация: 24.05.2009
Сообщений: 112
С нами: 8929766

Репутация: 353
По умолчанию

+ за статью

Полезно. Собрал все до кучи. Приятно читать.

ps почистил недавно 3-им способом - все получилось.

легко на мой взгляд, чем копаться в биосе. "простой" юзер не додумается
 
Ответить с цитированием

  #3  
Старый 18.03.2011, 21:53
HBWS
Участник форума
Регистрация: 26.11.2010
Сообщений: 226
С нами: 8137046

Репутация: 0
По умолчанию

Недавно консультировал одного типа, который писал подобную вещь. статья помогла, спасибо
 
Ответить с цитированием

  #4  
Старый 18.03.2011, 21:59
NekoKoneko
Участник форума
Регистрация: 29.10.2010
Сообщений: 175
С нами: 8177366

Репутация: 20
По умолчанию

Не пойму, а вот те, кто просят пополнить счет, разве не словят на номер 100500 жалоб и последующее отключение? Ладно, симку можно анонимно купить в переходе, но как ее сохранить от блокировки?
 
Ответить с цитированием

  #5  
Старый 18.03.2011, 22:02
Radiator
Участник форума
Регистрация: 17.03.2009
Сообщений: 234
С нами: 9027735

Репутация: 128
По умолчанию

Прочел,но это не помогло,все переустановил
 
Ответить с цитированием

  #6  
Старый 18.03.2011, 22:02
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
С нами: 10172152

Репутация: 28
По умолчанию

Цитата:
Сообщение от NekoKoneko  
Не пойму, а вот те, кто просят пополнить счет, разве не словят на номер 100500 жалоб и последующее отключение?
Абузным биллингам по на жалобы.
 
Ответить с цитированием

  #7  
Старый 18.03.2011, 22:08
NekoKoneko
Участник форума
Регистрация: 29.10.2010
Сообщений: 175
С нами: 8177366

Репутация: 20
По умолчанию

Цитата:
Сообщение от None  
Абузным биллингам по на жалобы.
С биллингом все предельно ясно. Я про тот случай, когда там не короткий номер, а простой +7 903 ХХХ ХХ ХХ, записаный на Васю Пупкина и предложение пополнить счет через терминал. Или такое тоже биллинг предоставляет?
 
Ответить с цитированием

  #8  
Старый 18.03.2011, 22:12
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
С нами: 10172152

Репутация: 28
По умолчанию

Цитата:
Сообщение от NekoKoneko  
С биллингом все предельно ясно. Я про тот случай, когда там не короткий номер, а простой +7 903 ХХХ ХХ ХХ, записаный на Васю Пупкина и предложение пополнить счет через терминал. Или такое тоже биллинг предоставляет?
По идее тоже может биллинг, хотя я с таким не сталкивался. Еще как вариант, программно осуществлять перевод средств на другой счет, как они только поступят. Тогда блок симки уже не будет таким фатальным.
 
Ответить с цитированием

  #9  
Старый 20.03.2011, 20:42
buxmanager
Постоянный
Регистрация: 01.04.2009
Сообщений: 508
С нами: 9006192

Репутация: 194


По умолчанию

Симку, может быть, и не локнут, а вот владельца запиллингуют быстро))) Так что мало кто этим занимается, только те, кто любят рисковать или полные идиоты.... Все равно все заканчивается ### в 99%))))))
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.