windows заблокирован... как лечить(+)

Краткая инструкция (http://forum.ru-board.com/topic.cgi?forum=62&topic...

1. Грузимся с любого лайф CD, видящего файловую систему.

2. Заходим c:/documents and settings/all users/application data/

3. Убиваем оттуда два файла: blocker.exe и blocker.bin

4. Перегружаемся в нормальную систему.

5. Сканимся антивирем.



Несколько добавлений: вирус успешно удаляется Касперским LiveCD и Dr.Web CureIt. Вирус модифицирует ключ winlogon в реестре, возможно, его
потребуется поправить (удалить упоминание об исполняемом файле вируса). Вирус заражает конкретную учетную запись, если на ПК несколько учеток, то
можно попробовать залогинится под другой учеткой и провести лечение. Вирус может модифицировать файл winlogon.exe и полностью удалять
taskmgr.exe, так что могут потребоваться копии этих файлов с чистого ПК.



Немного ссылок:

http://ilzarka.habrahabr.ru/blog/56869/#comment_15...

http://www.e1.ru/talk/forum/read.php?f=67&i=484468...

http://forum.kaspersky.com/lofiversion/index.php/t...

http://community.livejournal.com/ru_sysadmins/1063...
0
write77
Я от этой шняги избавился следующим образом:
отключил комп, при последующей загрузке она опять появилась, я на системнике нажал кнопку презагрузка, эта шняга исчезла и Виндоус начал готовиться к отключению в штатном режиме, в это время я нежал на Esc презагрузка отменилась, далее сделал откат системы и усе, Я конечно чайник, но тем неменн пока все робит.
3 / 2
Salt
Уже все нормальные антивирусы про эту заразу знают
А вот легкий способ: http://news.drweb.com/show/?i=304&c=5 :-)
5 / 0
Забененый пользователь
Ставьте Линукс, люди, или покупайте Маки :-D
2 / 7
Джин тоник
От пользователя write77
Я от этой шняги избавился следующим образом:
отключил комп, при последующей загрузке она опять появилась, я на системнике нажал кнопку презагрузка, эта шняга исчезла и Виндоус начал готовиться к отключению в штатном режиме, в это время я нежал на Esc презагрузка отменилась, далее сделал откат
системы и усе, Я конечно чайник, но тем неменн пока все робит.

Вай вай вай - хытрый какой!!! :-D :lol:
3 / 0
DeadMike††
От пользователя o_O~
у вас он в каком плане пуст???


в прямом :-)
мышь тока видна..
завтра глянем че там...
0
я винду переустановил - тоже не загржалась :-)
0
Павел1987
http://news.drweb.com/show/?i=304&c=5 - да будет всем счастье от этой ненасти
1 / 2
Павел1987
http://news.drweb.com/show/?i=304&c=5- да будет вам счастье на ваше ненастье. :cool:
1 / 3
Я может тупенькая, но если на весь экран висит форма "виндоус заблокирован", то как воспользоваться вебовской формой?
1 / 0
DeadMike†
От пользователя Моргана _,,.-•*`°``*•-.,_,,.-....
если на весь экран висит форма


От пользователя Моргана _,,.-•*`°``*•-.,_,,.-....
как воспользоваться вебовской формой?

загрузиться при помощи WinXPE(к примеру) :-)
0
DeadMike†
[Сообщение удалено пользователем 13.04.2009 10:02]
0
От пользователя DeadMike®
WinXPE

и чего это?
0
DeadMike†
в локал сеттингс валяется файлик DON5B42.tmp
так же прописан в реестре в настройках нода
колупаюсь дальше
0
DeadMike†
От пользователя Моргана _,,.-•*`°``*•-.,_,,.-....
и чего это?

диск с оболочкой винды..
с него загружаешься и получаешь практически полноценную систему
единственно тока это не та винда,которая установлена на самом ПК.. вот
0
tolik099
загрузился с LIFE CD, просканил SpyBot. все ок
0
Salt
От пользователя Моргана _,,.-•*`°``*•-.,_,,.-....
Я может тупенькая, но если на весь экран висит форма "виндоус заблокирован", то как воспользоваться вебовской формой?

ну ясен пень с другого компьютера :-)
1 / 0
ох ребята, все выхи не отдыхал нормально, кажется полебурга перезвонило с такой траблой....кто как лечит но большинство просто после повторного запуска работает
0
а еще забыл прикол рассказать))) звонит женщина такая в годах и не бедная...я грит отправила один раз, сняли 600 р, потом написали "сервис временно недоступен, для повторной активации отправьте смс еще раз", короче взлетела тетка на 1800р.....я вот думаю что ребята кто такое создал молодцы....предствьте сколько по России матушке людей так облапошились....эх...мне бы такой бабосик.... :-)
6 / 0
megavolt70
http://news.drweb.com/show/?i=304&c=5 исправит проблему трояна, хотя через 2 часа он сам себя ликвидирует :-D
2 / 2
megavolt70
http://news.drweb.com/show/?i=304&c=5 решит проблему трояна, хотя через 2 часа он сам себя удаляет
1 / 2
IBee
От пользователя megavolt70
через 2 часа

По системным часам?
Кто столкнется, попробуйте в bios перевести часы вперед :-)

(Мне этот троян ни разу не попадался.)
0
Мартовский
От пользователя megavolt70
через 2 часа он сам себя ликвидирует

Сегодня одного юзера попросил подождать эти 2 часа. Проканало. После включения, через 2 часа, на экране мелькнуло окно этой шняги (загрузила себя :-) ), затем окно пропало (шняга себя убила :-) ).

От пользователя IBee
По системным часам?
Кто столкнется, попробуйте в bios перевести часы вперед

Кстати, надо будет попробовать. Чует мое сердце, что эпидемия еще не кончилась.
0
Moh_Sfagnum
Подхватила эту "радость" нынче. Умаялась.

От пользователя megavolt70


эта форма не помогла. Действительно, эта гадость пропала , но только через 3 часа, работа на это время была парализована. Следов - ну никаких не нашла, не в апликэйшен дата, ни в реестре. Странно. Руки оторвала бы тому, кто эту бацилу написал.
0
Вирь сам удаляет себя через 2 часа.
0
Обсуждение этой темы закрыто модератором форума.