Форум OlegON > Разговоры на отвлеченные темы > Беседка

Разблокировка заблокированного компьютера через смс. : Беседка

06.05.2024 7:27


03.07.2011 14:52
Vovantus
 
не, та зараза сидит тихо-мирно до поры до времени, а эта работает как обычный блоккер, только немного модифицированный.
10.07.2011 09:14
OlegON
 
Кстати, не все из них корректно обрабатывают изменение разрешения экрана. Если у кого-то родные дрова для видео стоят и на смену разрешения хоткеи... Так, для идеи. Но это только до перезагрузки :(
11.07.2011 11:00
Santa)
 
Ребята есть самы простенький способ.. Если у вас персональник, а не ноут бук.... Берете веник и идете к бругу, подключи и проверили на вирусняки... Касперский все красиво находит и кикает... Сам не однакратно с таким сталкивался))))
11.07.2011 11:42
Vovantus
 
Цитата:
Santa) Берете веник и идете к бругу, подключи и проверили на вирусняки... Касперский все красиво находит и кикает... Сам не однакратно с таким сталкивался))))
не всегда такой вариант прокатывает, т.к. во-первых не все блокеры детектятся антивирусами как вирусы и во-вторых, что ты будешь делать с реестром, который эти бяки модифицируют на предмет загрузки эксплорера? а снимать винт не обязательно, можно с лайвсиди загрузиться и проверить систему.
11.07.2011 15:39
Santa)
 
Цитата:
Vovantus не всегда такой вариант прокатывает, т.к. во-первых не все блокеры детектятся антивирусами как вирусы и во-вторых, что ты будешь делать с реестром, который эти бяки модифицируют на предмет загрузки эксплорера? а снимать винт не обязательно, можно с лайвсиди загрузиться и проверить систему.
Тогда советую обычным юзерам делать Бэкап реестра да и всей системы в целом))))) если что не так снес систему и все восстановил за пару часиков)))) ну или почти все восстановил!!!
12.07.2011 06:43
Ferus
 
Не вижу проблем с бэкапом!
USB live + ghost32

Делаю образ системного диска, и в случае чего 5 минут на востановление (в зависимости от мощности машины и объема диска) и стоит винда без вредителей.
Образ делается в течении 5-10 минут.

p.s. На работе пользуюсь бэкапом для эксперементов, очень помагает, особенно когда нужно тестить разные версии супермага и UKM4.
13.07.2011 10:04
OlegON
 
Еще одна жертва 22CC6C32
помогло
Цитата:
Сначала вам нужно будет удалить файлы

Код
C:\%SystemRoot%\System32\dllcache\taskmgr.exe
C:\%SystemRoot%\System32\dllcache\userinit.exe
C:\%SystemRoot%\System32\taskmgr.exe
C:\%SystemRoot%\System32\userinit.exe
C:\Documents and Settings\All Users\Application Data\22CC6C32.exe

Потом исправить ключ реестра

Код
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

Shell="Explorer.exe"

Положить оригинальные виндовые файлы с установочного диска

Код
C:\%SystemRoot%\System32\taskmgr.exe
C:\%SystemRoot%\System32\userinit.exe

P.S.

Очень часто винлок userinit.exe переименовывает в 03014D3F.exe

Можно не копировать системные файлы с другого диска,а просто переименовать его назад.
28.10.2011 17:48
OlegON
 
Еще один прикол. Не компьютер, правда, блокирует, а сайты. Но прикол в том, что идет подмена адресов через IPv6. Тоже требует смс и прочую хрень.
Поскольку мне неизвестен ни один провайдер, нормально работающий с IPv6, этот протокол пока лучше отключить.
27.12.2011 07:13
Vovantus
 
Утилита Kaspersky WindowsUnlocker для борьбы с программами-вымогателями
кто-нить юзал, помогает?
27.01.2012 09:29
Vovantus
 
вчера поюзал утилиту от каспера, отработала отменно. загрузился из образа, внутри какая-то гентушная сборка. появился графический интерфейс, запустил программу, она автоматом исправила все кривые значения реестра, которые там нахреначил блокер. помимо этого, грохнула файлы, которые содержались в кривых ссылках. короче, после перезагрузки всё заработало. так что рекомендую для пользования.
Часовой пояс GMT +3, время: 07:27.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.