Новый блокировщик-вымогатель ( фото ). Как бороться?







+3 +/-

С блокировщиками-вымогателями, которые запускаются из-под Windows, метод борьбы найден:

А вот сегодня обратились к нашему компьютерщику с вот такой проблемой:

А это чудо-юдо запускается из-под DOS... Кто-нибудь знает методы борьбы с этим змеем, кроме переустановки ОС?

Профиль пользователя Ringworm Спросил: Ringworm   (рейтинг 29671) Категория: компьютеры и интернет

Ответов: 11

2 +/-

Фотка экрана есть? Отлично. Заходим на сайт мобильного оператора (в данном конкретном случае это Билайн Украина) и в чате с консультантом выкладываем суть проблемы: развод на бабло. С иллюстрациями. Конкретный номер абонента у вас на экране: этот "на бронепоезде" забыл, наверно, что номер QIWI-кошелька - это номер его мобильного телефона, т.е. телефон у него +38-068-913-27-15. В принципе, этой инфы достаточно даже для судебного иска о компенсации материальных и моральных...

А что касается восстановления системы... После нескольких факов по фейсу я отработал себе дешёвый способ. В состав МЧС-диска я включил небольшую софтинушку по кличке HxD.exe - шестнадцатеричный редактор дисков. А на флешке, связанной с этим диском (в буквальном смысле связанной - с конвертом) - создал папочку CHEKPOINT. В этой папочке - вложенные папочки с именами владельцев компов, которым я ставил Форточки.

"Спасение утопающих" состоит из двух этапов. Первый отрабатываю в момент установки системы. Сразу же после установки Форточек (ещё до антивирей, оффисов, геймушек и прочего дрэка) запускаю HxD.exe, открываю жесткий диск как физический и экспортирую в текстовый файл первые 64 сектора ЖД. Файло, естественно, в соответствующую папочку на флэшке. Туда же - копию файлов реестра. Всё, стартпойнт сохранён. Продолжаю установку необходимого софта. После завершения установки и настроек - опять копию файлов реестра в папочку: чекпойнт1 - состояние компа в момент установленного работоспособного софта. Если владельцу компа не в лом потратиться на флэшку для резервного копирования - честь ему и хвала. Резервную копию системного диска - на бэкап-флешку, флэшку двусторонним скотчем к основанию внутри корпуса... Работай спокойно, дАрагой тАвариШШЬ!

Второй этап наступает в случае облома (и не только наподобие приведеного в вопросе) - запускаю HxD.exe, импортирую первые 64 сектора из соответствующей папочки на диск: вирусяки, локеры и прочий дрэк дАсвидания. Последнее рабочее состояние реестра из папочки на диск - считай, вирус не буянил в системе. Если есть бэкап-флешка - восстанавливаю системный диск до исходного состояния. Фсьо, система функционирен...

Естественно, что такое обращение требует первоначального разбиения ЖД на два диска - системный и рабочий, чтобы не образовывался винегрет из системных и пользовательских файлов.

Эксперимента ради полгода работал на одном ноуте без антивири. Восемь раз пришлось восстанавливать систему. Каждый раз затраты времени составили около 7 минут (тактовая процессора 1Ггц, ОЗУ 512М).

Прикинем стоимость лицензии на антивирь - 100 американских рублей. Отсюда 56 минут моей "работы" стоят 50 уёв. 53,57 бакса в час...

Да если бы мне кто платил 50 баксов в час - я бы ему побайтно и врукопашную восстанавливал бы инфу!

Ответил на вопрос: Strays  
2 +/-

Просто винлокер новый.

Он не так страшен и прописывается в MBR. Именно поэтому и запускается из-под ДОС

Лечимся: загружаетесь с live-диска и.....восстанавливаете MBR(master boot record)

Или с того же загрузочного диска тоже можете через консоль восстановить мастер бут рекорд

Две минуты, и Ваш друг компьютер здоров. Никаких кодов прописывать не нужно

з.ы. в роли доктора выступал муж(это он у нас умный). За последнюю неделю у четырёх друзей вылечил их технику).

Ну и не болейте)))

Ответил на вопрос: Mauney  
2 +/-

Windows7- загрузка с любого загрузочного live-диска или любой тотал командер вобщем лишь бы работа с файлами была, taskmgr и userinit удаляем эти два файла в двух папках :\Windows\System32 и Windows\SysWOW64 перезагружаем компьютер выбираем пункт востановление системы и 7 винда сама востанавливаеться не удаляя ни чего лишнего...))) всем спасибо кто обратил внимание ;))

Ответил на вопрос: Chaotical  
2 +/-

Вообще DOS и Windows существовали вместе только в версии 3.хх. Когда виндоус была лишь графической оболочкой к реальной операционной системе DOS. Вообще это очередной Winlocker. Одно из решений здесь, а надежней здесь!)

Ответил на вопрос: Selsyn  
1 +/-

В вашем случае метод борьбы не подойдет, так как вы редактор реестра не увидите, и не сможете открыть не редактор реестра, не диспетчер задач так как они заблокированы вирусом., придется в слепую делать. Это очередной Winlocker, который своим баннером, похожим на досовское разрешение, загораживает вам экран.

Созваниваетесь со знакомым, попросите открыть сайт ДрВеба или Касперского и перейти в раздел "Разблокировка Winlocker", сообщаете ему номер телефона или описываете как выглядит картинка на вашем экране, он вам находит код, который надо ввести, или комбинацию клавиш, которую надо нажать. Далее нужно скачать утилиту Курейт, на вашем компьютере открыть сайт не удастся при заражении, придется качать на другом компьютере и переносить на ваш. (если ваш антивирусник установленный на компьютере этот вирус пропустил, то можете спокойно его удалять и искать другой, помнится вы как-то отзывались о касперском в каком-то вопросе, то я вам советую Avira Free).

После проверки компьютера на вирусы, открываете консоль CMD через пункт в главном меню "Выполнить", набираете "route -f" без кавычек, нажимаете enter и перезагружаете компьютер, это действие разблокирует доступ к сайтам.

Ответил на вопрос: Insurge  
1 +/-

Описанный способ борьбы не верен. Стандартный редактор реестра покажет вам реестр live-системы, а не той, что стоит на вашем жестком диске.

Самый простой способ борьбы с вымогателями - загрузка с live-диска и последующая очистка временных папок системы и всех пользователей (в профиле каждого пользователя), затем потребуется утилита для редактирования подключаемого реестра (например RegEditPE_0.2b.exe).

И потом, практически согласно вашим скриншотам.

P.S. Чем постоянно заниматься лечением, подумайте о защите. Один из способов - создание учетной записи с ограниченными правами и работа в ней - нет прав для доступа - нет вирусов. Второй способ поставить программу sandboxie и запускать обозреватель и любое опасное/подозрительное содержимое только в ней (плюс этого способа - полный отказ от антивируса и нет необходимости обновлять базы через интернет).

Ответил на вопрос: Acrylates  
1 +/-

Была у меня пару раз такая байда. первый раз отнес нашим компьютерщикам на работу, они мне за полчаса и бутылку водки все сделали и сказали, что б по порносайтам меньше лазил. А второй раз лень было нести и решил сам в инете покапаться и нашел простое решение вопроса. Правда я попался российским хакерам и они просили перевести сразу на телефон от этого немного изменился текст но суть та же. Точно не помню на какое словосочетание или сочетание букв надо подвести курсор мышки (в пределах этого окна это возможно) и просто кликнуть, банер пропадет. Не доработали ребята маленько. Попробуйте поочередно к каждой букве подводить и кликать

Ответил на вопрос: Graddan  
1 +/-

А я в таком случае не стал запариваться, потому что важного человек на компе ничего не хранил.

У меня вызвало подозрение то, что у того парня не высвечивался даже БИОС, оказалось просто у него так оно всегда. Впрочем я считаю лучше выдернуть из винды все нужное и переустановить - так однозначно надежнее, кто знает какая ещё там зараза могла быть вместе с ним.

Ответил на вопрос: Reappraiser  
1 +/-

Не знаю насколько это поможет или нет, можете попробовать сделать загрузочную флешку с касперским вот здесь можно узнать как сделать загрузочную флешку с касперским. Хотелось бы попробовать самому- но мне пока не попадался винлокер и знакомым тоже. :(( Отпишитесь пожалуйста, если будете пробовать, хотелось бы знать результат.

Ответил на вопрос: Fontanin   
0 +/-

Почему-то не получилось справиться с аналогичной проблемой перечисленными способами. И утилита с сайта Касперского для борьбы с баннерами-вымогателями тоже не помогла. Пришлось полностью переустанавливать оперативную систему... Видимо, вирусы бывают разные.

Ответил на вопрос: Thieftaker   
0 +/-

всё до банальности просто, как описала выше Виктория, самый простой способ подцепить большой HDD к компу с антивирем, антивирус убивает локера и всё =)

Ответил на вопрос: Team 

Похожие вопросы

Спросил
3 Отв.
Почему один и тот же вирус заражает одного человека, но минует другого?
Ответ: есть, например, болезнь туберкулез. кто-то может быть ей инфицирован ,но не болен. я не знаю точно, откуда все берется, но знаю одно, что не все от инфицированного ... Читать далее...
Автор вопроса: Nicolau, в категории | | |
Спросил Nicolau
5 Отв.
Что помогает бороться с недостатками своего характера?
Ответ: А у меня нет недостатков, у меня одни сплошные достоинства. Надо просто правильно уметь применять те качества характера, которыми тебя наградила природа ... Читать далее...
Автор вопроса: Bisexual, в категории | | |
Спросил Bisexual
2 Отв.
Как бороться у женщин с целлюлитом,в домашних условиях?
Ответ: Хоть и говорят, что апельсиновая корка - это нормальное состояние кожи у женщин, но уменьшить ее все же можно. Очень хороший эффект дает растирание проблемных мест кофейной гущей. Действительно, рез ... Читать далее...
Автор вопроса: Sacrad, в категории | |
Спросил Sacrad
1 Отв.
Сколько весит бронежилет?
Ответ: Смотря какой. Например, когда я служил, нам выдавали стандартные, армейские бронежилеты, черного цвета, можно сказать, что чисто для срочников, их вес составлял 16 кг. У офицеров были другие броник ... Читать далее...
Автор вопроса: Manacus, в категории | | | |
Спросил Manacus
7 Отв.
Whatsapp-textcolor.com — это вирус?
Ответ: Тот друг мой, плохо знакомый с безопасностью в сети, по ссылке, оказывается, сходил. Там, среди прочего, был призыв разослать это сообщение (см. описание к вопросу) десяти знакомым. Ну точно, "письм ... Читать далее...
Автор вопроса: Baerlin, в категории | | | |
Спросил Baerlin
1 Отв.
Помог бы в борьбе с коррупцией громкий судебный процесс над коррупционером?
Ответ: У нас и так все слишком громко. Вот если бы давили их по тихому, было бы страшнее. Был коррупционер и нет его, лес валит. Хороший сигнал для остальных - чуть что - пропал. Хочешь воровать - иди в ком ... Читать далее...
Автор вопроса: Inebriation, в категории | | | |
Спросил Inebriation
3 Отв.
Что делать, если на улице пристаёт незнакомый человек?
Ответ: Актуальный вопрос, гопники, отморозки и прочие неприятные типы очень любят приставать к тем кто не может за себя постоять, чтобы поиздеватся над своей жертвой, побить её иногда даже ограбить. Советую вам ... Читать далее...
Автор вопроса: Japanesque, в категории |
Спросил Japanesque
1 Отв.
Mediaget вирус или нет?
Ответ: Скорее они распространяют агрессивную рекламу. ... Читать далее...
Автор вопроса: Brushes, в категории | | | | |