Главная Форум Файлы Статьи
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
WinLock
ShuriK Дата: Среда, 16.02.2011, 21:05 | Сообщение # 1
SIS.ADMIN
Написать администратору
Группа: Администраторы
Сообщений: 143
Статус:
Троян Winlock произвел в сети много шума, им заразились и вероятно, будут заражены тысячи компьютеров. Цель данного вируса-вымогателя - стрясти с вас денег, путем блокировки windows и предложения отправить платную смс на короткий номер для разблокировки системы. Автор данного сайта сам испытал на себе все неприятности и потратил много времени, чтобы вылечить зараженную систему и хочет помочь вам не допустить проникновения этой заразы или помочь избавиться от нее.

Первые вeрсии этого трояна появились в конце 2008 года и представляли собой довольно простую и легко откулючаемую программу. При перезагрузки или включении зараженной системы пользователь видел вместо рабочего стола вот такое окошко или подобное - вариантов было масса от черного экрана до различных изображений взрослого содержания, приводить которые здесь нет ни возможности, ни смысла. Этот winlock блокировал windows, но отключался довольно просто: в сети быстро появились коды, которые можно было ввести в окошко и обезвредить вирус, а продвинутый пользователь мог перегрузить систему в безопасном режиме и запустив антивирус, вылечить компьютер.

Сейчас winlock уже другой, вирус стал намного умнее. В частности, теперь он отключает диспетчер задач (ctrl+alt+del), не позволяет загрузить компьютер не только в безопасном режиме, но и вообще загрузить другую систему с другого жесткого диска данного компьютера. Многие коды разблокировки вируса-вымогателя уже не работают, а сам злодей меняется с такой скоростью, что даже объявившей настоящую борьбу с ним антивирус dr.web просто не находит винлок в зараженной системе.

Тем не менее, есть способ избавиться от вымогателя winlock, не переставляя систему (в лучшем случае) или не форматируя жесткий диск. Об этом, и о том, как защитить себя от этого вируса, мы поговорим ниже. Сразу хочу обнадежить: все получится. Вопрос только в том, насколько быстро.

СПОСОБ 1
Это самый простой вариант. Но для него потребуется ещё один компьютер подключенный к сети интернет. С этого компьютера вы заходите cюда - http://www.drweb.com/unlocker и вводите в соответствующие окна текст смс и номер на который вас просят отправить смс. В результате вы получите ответный код, введя который , троян исчезнет. Такие базы данных есть не только на этом сайте, также вы их найдёте на официальных сайтах Касперского и nod 32.

СПОСОБ 2
Этот ваирант подойдёт если система заблокирована не полностью ( можно производить манипуляции мышью, с клавиатуры, запускать приложения ) и надпись занимает не весь рабочий стол, а напримр находится в углу. В таком случае вам понадобится программа process explorer. В верхней панели прогаммы есть инструмент виде прицела. Выбираем его и наводим на баннер с текстом. Программа тут же укажет название процесса и исполняющий файл , а также его расположение. Убиваем процесс, удалаяем злополучный файл… PROFIT !

Нередко бывают случаи, когда после уничтожения трояна пропадает возможность открывать сайты. Подключение активно а ни одна ссылка не работает. Это происходит из-за повреждения конфигурации Winsock. Чтобы устранить эту проблему откройте пуск-выполнить-cmd-netsh winsock reset и перезагрузите компьютер.

СПОСОБ 3
если есть в наличие LiveCD ,запускаем ОС с диска и запускаем антивирус,если он не нашел то ручками удаляем все временные файлы в папке TEMP, если после проделанного ничего не получилось то вам придеться заходить в папкц с ОС WINDOWS и искать ручками ( людей не знающих програмирование и не знающие жизневажные составляющие ос просьба не лезть)

если у вас после удаления временных файлов ,при перезагрузки системы остался черный экран значит вы избавились от вируса вам останось через дистпетчер задачь ,задать процесс explorer.exe и воспользоваться программами)могу их скинуть в личку кому надо,они восстанавливают Реестер и удаляют части вирусного кода))
ну вот собствна и все


 
СообщениеТроян Winlock произвел в сети много шума, им заразились и вероятно, будут заражены тысячи компьютеров. Цель данного вируса-вымогателя - стрясти с вас денег, путем блокировки windows и предложения отправить платную смс на короткий номер для разблокировки системы. Автор данного сайта сам испытал на себе все неприятности и потратил много времени, чтобы вылечить зараженную систему и хочет помочь вам не допустить проникновения этой заразы или помочь избавиться от нее.

Первые вeрсии этого трояна появились в конце 2008 года и представляли собой довольно простую и легко откулючаемую программу. При перезагрузки или включении зараженной системы пользователь видел вместо рабочего стола вот такое окошко или подобное - вариантов было масса от черного экрана до различных изображений взрослого содержания, приводить которые здесь нет ни возможности, ни смысла. Этот winlock блокировал windows, но отключался довольно просто: в сети быстро появились коды, которые можно было ввести в окошко и обезвредить вирус, а продвинутый пользователь мог перегрузить систему в безопасном режиме и запустив антивирус, вылечить компьютер.

Сейчас winlock уже другой, вирус стал намного умнее. В частности, теперь он отключает диспетчер задач (ctrl+alt+del), не позволяет загрузить компьютер не только в безопасном режиме, но и вообще загрузить другую систему с другого жесткого диска данного компьютера. Многие коды разблокировки вируса-вымогателя уже не работают, а сам злодей меняется с такой скоростью, что даже объявившей настоящую борьбу с ним антивирус dr.web просто не находит винлок в зараженной системе.

Тем не менее, есть способ избавиться от вымогателя winlock, не переставляя систему (в лучшем случае) или не форматируя жесткий диск. Об этом, и о том, как защитить себя от этого вируса, мы поговорим ниже. Сразу хочу обнадежить: все получится. Вопрос только в том, насколько быстро.

СПОСОБ 1
Это самый простой вариант. Но для него потребуется ещё один компьютер подключенный к сети интернет. С этого компьютера вы заходите cюда - http://www.drweb.com/unlocker и вводите в соответствующие окна текст смс и номер на который вас просят отправить смс. В результате вы получите ответный код, введя который , троян исчезнет. Такие базы данных есть не только на этом сайте, также вы их найдёте на официальных сайтах Касперского и nod 32.

СПОСОБ 2
Этот ваирант подойдёт если система заблокирована не полностью ( можно производить манипуляции мышью, с клавиатуры, запускать приложения ) и надпись занимает не весь рабочий стол, а напримр находится в углу. В таком случае вам понадобится программа process explorer. В верхней панели прогаммы есть инструмент виде прицела. Выбираем его и наводим на баннер с текстом. Программа тут же укажет название процесса и исполняющий файл , а также его расположение. Убиваем процесс, удалаяем злополучный файл… PROFIT !

Нередко бывают случаи, когда после уничтожения трояна пропадает возможность открывать сайты. Подключение активно а ни одна ссылка не работает. Это происходит из-за повреждения конфигурации Winsock. Чтобы устранить эту проблему откройте пуск-выполнить-cmd-netsh winsock reset и перезагрузите компьютер.

СПОСОБ 3
если есть в наличие LiveCD ,запускаем ОС с диска и запускаем антивирус,если он не нашел то ручками удаляем все временные файлы в папке TEMP, если после проделанного ничего не получилось то вам придеться заходить в папкц с ОС WINDOWS и искать ручками ( людей не знающих програмирование и не знающие жизневажные составляющие ос просьба не лезть)

если у вас после удаления временных файлов ,при перезагрузки системы остался черный экран значит вы избавились от вируса вам останось через дистпетчер задачь ,задать процесс explorer.exe и воспользоваться программами)могу их скинуть в личку кому надо,они восстанавливают Реестер и удаляют части вирусного кода))
ну вот собствна и все


Автор - ShuriK
Дата добавления - 16.02.2011 в 21:05
  • Страница 1 из 1
  • 1
Поиск: