Взломали?!

аватар: xzoner
Звание: Наблюдатель
Сообщений: 53

Ситуация такая:
Позвонил знакомый и говорит "У меня не работает компьютер, ты можешь помочь?"
Я в ответ ему задал несколько вопросов....
И выяснил что компьютер включается нормально, показывается окно входа пользователя, а потом по словам друга: "открывается что-то там написано что ваш комп заблокирован, для разблока нужно кинуть на номер 89031234567 500 рублей, и больше ничего ни сделаешь...."

Кто нибудь может знает что это и как решить данную проблему?
После переустановки винды есть шанс что все будет хорошо?

аватар: WhiteP
Звание: Наблюдатель
Сообщений: 90

Винлокер чтоль?
Грузиться с livecd и чистить реестр...

UPD:
Гугли по WinLocker. Проблема очень часто описываемая.

аватар: aka_GRAD
Звание: Посвященный
Сообщений: 359

Попробуй ]]>это ]]>
vbvbyj600
sdKkskd67
lehsylf16
4beeline4
hjufkbr79
vbvbyj912

аватар: xzoner
Звание: Наблюдатель
Сообщений: 53

спасибо, знакомый должен приехать ко мне с ноутом дня через 3, попробуюю решить проблему...

аватар: jimmyjonezz
Звание: Мастер
Сообщений: 1457

на сайт Касперского зайди... там по этой теме информации много)

__________________

]]>http://jimmy.16mb.com]]>

аватар: AnthonySoprano
Звание: Советник
Сообщений: 815

Пишу подробную инструкцию как избавиться от WinLock'a БЕЗ LiveCD. Писал по ХРюше, но актуально и для семёрки и наверняка для свисты.
Сначала прочти, сразу не делай ничего.
1) Загружаешь систему в безопасном режиме с поддержкой командной строки. По окончании загрузки будет лишь курсор и консоль (знающие с этого момнета могут не читать, думаю, им всё понятно Smile ).
2) Вводишь в консоль regedit. Появится редактор реестра.
3) Дальше гуляешь по реестру:

- HKLM\ Software\ Microsoft \WindowsNT\CurrentVersion \WinLogon - исправляешь таким образом:
UserInit = C:\WINDOWS\system32\userinit.exe
UIHost = logonui.exe
Shell = explorer.exe
Всё лишнее из этих параметров смело удаляй - значения этих параметров должны быть именно такими. Остальные ключи не должны быть изменены.

- HKLM\ Software\ Microsoft \WindowsNT \CurrentVersion \Windows \Run,
- HKLM\ Software\ Microsoft \WindowsNT \CurrentVersion \Windows \RunOnce,
- HKLM\ Software\ Microsoft \WindowsNT \CurrentVersion \Windows \RunOnceEx,
- HKCU\ Software\ Microsoft \Windows \CurrentVersion \Windows \Run:
Или должно быть пусто, или, по крайней мере, ничего, что вызывает у тебя подозрение (известные тебе программы, установленные на ПК, иначе советуйся с другом на предмет установки чего-нибудь тебе неизвестного, в противном случае удаляешь ключи)

- HKCU \Software \Microsoft\ Windows \CurrentVersion \Policies \System - удаляешь ключ DisableTaskMgr (отвечает за блокировку Диспетчера задач)

Как правило, винлоки сидят в папке с Temp'ами, где-нибудь в Documents and settings, в папке другого профиля, а может и в системных папках. Поэтому запомни то, что было в UserInit, UIHost и Shell -ключах (может быть как DLL, так и EXE), сходи по этому пути и удали лишнее.
Для этого можно в консоли же набить explorer и прогуляться по системным и юзерским папкам.
Сразу включаешь Отображение Скрытых Папок/Файлов и Отображение Расширений Файлов в параметрах Проводника.

Заодно необходимо перестраховаться и удалить (впрочем, в любом случае надо) все Temp'ы, Cookie и всякий мусор из под IE.
Полностью опустошаешь:
C:\WINDOWS \Temp
C:\Temp - Если есть
C:\Documents and Settings \[имя юзера] \Local Settings \Temp - основная копилка
C:\Documents and Settings \[имя юзера] \Cookies
C:\Documents and Settings \[имя юзера] \Local Settings \Temporary Internet Files
C:\Documents and Settings \[имя юзера] \Local Settings \History
Это же касается [b]Default User
, Администратора и всех остальных.

аватар: Spider_NET
Звание: Мастер
Сообщений: 2049

Если переставишь Windows, то проблема решится однозначно, но сначала погуляй по сайтам антивирусных компаний. Сейчас у каждой есть тулзы для разблокировки WinLock'а.

аватар: Va-Bank
Звание: Гуру
Сообщений: 5573

Это не взлом, обычный винлокер, по порнушкам небось твой друган шарил Laughing out loud
А вообще вот есть загрузочный диск ]]>AntiWinLockerLiveCD]]>. Его перевели из платного статуса на бесплатный. Он в автоматическом режиме с винлокерами работает.

__________________


аватар: Belketre
Звание: Мастер
Сообщений: 1571

Надо сказать, что в некоторых случаях перестановка Windows не решает проблемы, некоторые винлокеры пишут себя в прямо в MBR (из под Windows XP это вполне возможно)

аватар: Nik RON
Звание: Энтузиаст
Сообщений: 292

Мне лично такие не встречались..) но несколько разновидностей повидать довелось у пользователей ) большинство убиваются руками без антивирусов даже )

аватар: Nik RON
Звание: Энтузиаст
Сообщений: 292

AnthonySoprano написал(а):

- HKLM\ Software\ Microsoft \WindowsNT\CurrentVersion \WinLogon - исправляешь таким образом:
UserInit = C:\WINDOWS\system32\userinit.exe
UIHost = logonui.exe
Shell = explorer.exe
Всё лишнее из этих параметров смело удаляй - значения этих параметров должны быть именно такими. Остальные ключи не должны быть изменены.

попался как-то винлокер, который собой заменил все эти файлы и диспетчер программ тоже )) некоторое время врубиться не мог - вроде всё делаю как надо, а винлокер так и не убирается )) потом обратил внимание на размер файлов.. там он был у нескольких одинаковый.. сделал поиск по диску C:.. все найденные файлы заменил оригинальными.. систему переустанавливать не пришлось ))