Форум программистов, компьютерный форум, киберфорум
Компьютерная безопасность
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
106 / 82 / 15
Регистрация: 07.06.2011
Сообщений: 588
Записей в блоге: 2

Винлокер - куда прописался?

23.10.2015, 19:34. Показов 1695. Ответов 15
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Извините, такой вопрос. Экспериментирую с винлокером - чтобы, при необходимости, быстро избавиться. Скачал в инете, думал простой винлокер. Запустил на виртуальной машине. Экран заблокировало. Безопасный режим работает. Зашел в реестр -
все нормально - userinit.exe и explorer.exe, как обычно указаны. В автозагрузке только виртуальная машина... Куда вирус прописался?
Чешу в затылке. Помогите пожалуйста, а вдруг завтра похожая, но боевая ситуация ))
винлокер вроде на делфи сделан, даже код разблокировки прилагается...
могу прислать на ваш страх и риск )
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
23.10.2015, 19:34
Ответы с готовыми решениями:

Злой Винлокер
После посещения какого-то сайта(к сожалению выгрузил на тот момент касперского т.к. ресурсов не хватало) подхватил винлокер. Пролог: ...

Баннер+винлокер
задравствуйте. впоймал баннер. его лечение описанно тут https://www.cyberforum.ru/viruses/thread796825.html , но мне не помогает. хватает...

Винлокер и Маячок
Подцепил же, балин... Зашёл на торрентино... Ни что не вызывало у меня опасения. Антивир есть, куда попало не тыкаю... Во время загрузки...

15
1 / 1 / 0
Регистрация: 22.10.2015
Сообщений: 6
27.10.2015, 10:14
Можете на мыло кинуть? Посмотрю.
[удалено]
0
106 / 82 / 15
Регистрация: 07.06.2011
Сообщений: 588
Записей в блоге: 2
27.10.2015, 11:54  [ТС]
[cut]
0
27.10.2015, 11:58
 Комментарий модератора 
еще одна ссылка на вирье - и будет пичалька
0
106 / 82 / 15
Регистрация: 07.06.2011
Сообщений: 588
Записей в блоге: 2
27.10.2015, 12:03  [ТС]
Прошу прощения! Перегрузил серое вещество.
0
1 / 1 / 0
Регистрация: 22.10.2015
Сообщений: 6
27.10.2015, 17:46
Прописыватся в HKCU\Software\Microsoft\Windows\CurrentV ersion\Run
0
106 / 82 / 15
Регистрация: 07.06.2011
Сообщений: 588
Записей в блоге: 2
27.10.2015, 18:32  [ТС]
а как вы определили? я посмотрел в безопасном режиме, там написано - значение этого параметра не определено... Я думал там должен быть путь к ехе вируса, не?
0
Helper
 Аватар для mike 1
626 / 207 / 13
Регистрация: 16.03.2013
Сообщений: 688
28.10.2015, 01:40
Вам сюда https://www.cyberforum.ru/viruses/
0
Эксперт HardwareЭксперт Windows
22199 / 12120 / 653
Регистрация: 11.04.2010
Сообщений: 53,466
28.10.2015, 07:47
mike 1, зачем? человек себе запустил локер на виртуалку, и хочет разобраться где он поселился... проблем с заражением нет
0
1 / 1 / 0
Регистрация: 22.10.2015
Сообщений: 6
28.10.2015, 11:24
alexan0308, дизассемблированием.
0
Helper
 Аватар для mike 1
626 / 207 / 13
Регистрация: 16.03.2013
Сообщений: 688
01.11.2015, 18:03
qvad если так, то да это интересно.
0
Особый статус
Эксперт WindowsВирусоборец
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
06.11.2015, 20:43
хосподеа... а винлокеры до сих пор в реальной жизни случаются?
0
абырвалг:)
 Аватар для gidrontaur
1579 / 657 / 67
Регистрация: 11.04.2013
Сообщений: 2,460
06.11.2015, 20:58
Цитата Сообщение от Koza Nozdri Посмотреть сообщение
осподеа... а винлокеры до сих пор в реальной жизни случаются?
Ныне шифровальщики актуальны. Хотя... кому я это рассказываю
Я в тупике и вы, думаю тоже. Вот что с ними делать?
0
Особый статус
Эксперт WindowsВирусоборец
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
06.11.2015, 21:08
Цитата Сообщение от gidrontaur Посмотреть сообщение
Вот что с ними делать?
С шифровальщиками или авторами?
Поймать за фаберже и об угол...

А вообще,прежде всего внимательность и грамотность главное оружие пользователя.
Страдают как правило те,кто ложил на все свое ценное те же предтече фаберже.

Лично я даже если бы и умудрился подхватить шифровальщика,то все что мне действительно важно растасовано и упаковано.
Не потеряется.

Авторы шифровальщиков не виноваты что люди бестолковые,вот и дают им платные уроки.
0
106 / 82 / 15
Регистрация: 07.06.2011
Сообщений: 588
Записей в блоге: 2
06.11.2015, 21:17  [ТС]
Цитата Сообщение от Koza Nozdri Посмотреть сообщение
Авторы шифровальщиков не виноваты что люди бестолковые,вот и дают им платные уроки.
Ага. Это как жертва насильника всегда сама виновата... Провоцирует короткой юбкой, ходит одна поздно ночью, и т.д.
0
Эксперт HardwareЭксперт Windows
22199 / 12120 / 653
Регистрация: 11.04.2010
Сообщений: 53,466
06.11.2015, 21:33
alexan0308, в наше время работает закон - лох должен платить. не хочешь платить - научись разбираться сам
почитайте ветку с вирьем, в подавляющем большинстве случаев - Пришло письмо, открыл вложение... Элементарное знают же, что нельзя, ну а вдруг там я милион выйграл? делают бабло из воздуха, на жадности, любопытстве и необразованности... Это всего лишь один из видов заработка, как, например, в лихие 90-стые рэкет... если кто помнит
Цитата Сообщение от alexan0308 Посмотреть сообщение
Провоцирует короткой юбкой, ходит одна поздно ночью, и т.д.
у нас хи-хи а в арабских эмиратах реально посадили (сюрприз!!!!) жертву насильника... с теми же аргументами
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
06.11.2015, 21:33
Помогаю со студенческими работами здесь

Не запускается система (винлокер)
Привет всем. Включила комп сегодня , а там пишет, отправьте смс на этот номер и вы получите код для запуска системы. Вызвала...

Не могу удалить винлокер
не могу удалить винлокер с помощью ERD commander. т.к. при попытке зайти в autoruns/user окно сразу закрывается. где искать вирус??

Где-то прописался вирус
Где-то засел вирус. На Youtube в просмотренных появляются неизвестные мне видео, которые я точно не смотрел. Взлом аккаунта полностью...

В google прописался SIMILAR
Доброго дня. Возникла проблемка следующего характера: В браузере Google Chrome у меня на многих сайтах при нажатии линка открывается...

Где прописался Winlock?
Пожалуйста помогите найти место где засел гадкий вирус Winlock (тот вариант где просят оплату через терминал) Хочу в ручную удалить эту...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
16
Ответ Создать тему
Новые блоги и статьи
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL3_image
8Observer8 27.01.2026
Содержание блога SDL3_image - это библиотека для загрузки и работы с изображениями. Эта пошаговая инструкция покажет, как загрузить и вывести на экран смартфона картинку с альфа-каналом, то есть с. . .
влияние грибов на сукцессию
anaschu 26.01.2026
Бифуркационные изменения массы гриба происходят тогда, когда мы уменьшаем массу компоста в 10 раз, а скорость прироста биомассы уменьшаем в три раза. Скорость прироста биомассы может уменьшаться за. . .
Воспроизведение звукового файла с помощью SDL3_mixer при касании экрана Android
8Observer8 26.01.2026
Содержание блога SDL3_mixer - это библиотека я для воспроизведения аудио. В отличие от инструкции по добавлению текста код по проигрыванию звука уже содержится в шаблоне примера. Нужно только. . .
Установка Android SDK, NDK, JDK, CMake и т.д.
8Observer8 25.01.2026
Содержание блога Перейдите по ссылке: https:/ / developer. android. com/ studio и в самом низу страницы кликните по архиву "commandlinetools-win-xxxxxx_latest. zip" Извлеките архив и вы увидите. . .
Вывод текста со шрифтом TTF на Android с помощью библиотеки SDL3_ttf
8Observer8 25.01.2026
Содержание блога Если у вас не установлены Android SDK, NDK, JDK, и т. д. то сделайте это по следующей инструкции: Установка Android SDK, NDK, JDK, CMake и т. д. Сборка примера Скачайте. . .
Использование SDL3-callbacks вместо функции main() на Android, Desktop и WebAssembly
8Observer8 24.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
моя боль
iceja 24.01.2026
Выложила интерполяцию кубическими сплайнами www. iceja. net REST сервисы временно не работают, только через Web. Написала за 56 рабочих часов этот сайт с нуля. При помощи perplexity. ai PRO , при. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru