Вирусоборец
2824 / 842 / 29
Регистрация: 01.09.2009
Сообщений: 1,038
1

Разблокировка компьютера от троянов семейства WinLock (sms - вымогатели)

14.09.2009, 13:43. Показов 182107. Ответов 0
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Разблокировка троянов семейства WinLock (sms - вымогатели)



  • On-line формы разблокировки:


    1. "Лаборатория Касперского" представляет бесплатный сервис для борьбы с программами, блокирующими компьютер и предлагающими отправить платную СМС на определенный номер, взамен на номер отправителя будет выслан код, позволяющий разблокировать компьютер:
    2. Для продвинутых пользователей "Лаборатория Касперского" предлагает несколько способов борьбы с программами-вымогателями:
    3. "Dr.Web" представляет бесплатный сервис для разблокировки заблокированного компьютера:
    4. Компания ESET предлагает пользователям бесплатный он-лайн сервис, который позволяет вернуть работоспособность компьютера, если он был заблокирован вредоносной программой.
      • OnLine - форма для разблокировки



  • Утилиты для разблокировки:

    1. Можно воспользоваться утилитой Symantec Trojan.Ransomlock Key Generator Tool:

      --- Скачайте и запустите утилиту (если утилиту невозможно запустить попробуйте переименовать ее во что-то нейтральное, например: game.pif)

      --- Введите код, который необходимо отправить при помощи SMS на короткий номер, учитывая следующий алгоритм:
      • Если код имеет следующий формат "41NN1234567" (где N.N. два случайных числа) например, "41671234567", введите код без изменений.
      • Если код начинается с комбинации "411", например "4111234567", введите код без изменений.
      • Если код начинается с "K2", это значение необходимо заменить на "4110" и оставить третий, четвертый, шестой, седьмой, девятый и десятый разряды кода. Например, если код "k2670620000", вы должны ввести "4110676200".

      Разблокировка компьютера от троянов семейства WinLock (sms - вымогатели)

      --- Полученный код разблокировки введите в окно с запросом и разблокируйте систему.

    2. eKavGenerator - генератор кодов для разблокировки eKAV Antivirus, который как вы понимаете из названия, никаким антивирусом и не пахнет. eKAV Antivirus представляет из себя очередной клон модного нынче вымогателя денег:

      Разблокировка компьютера от троянов семейства WinLock (sms - вымогатели)

      Вымогатель блокирует открытие окон, диспетчер задач и запись в реестр. Как и вся их братия, излечим, что и помогает выполнить данный генератор. Автором eKavGenerator генератора являетсяДенис Кравченко, за что ему большое спасибо.




  • Службы поддержки коротких номеров:

    Если ни один из вышеперечисленных методов не помог, то необходимо обратиться к поставщику, обслуживающему короткий номер, требуя выдать код деактивации.

    Как обращаться в поддержку Поставщика:
    • Наиболее подробно опишите проблему (укажите текст смс и номер)

    1. А1 агрегатор ("А1: Первый альтернативный контент-провайдер")

      Обслуживает номера: 3381, 3649, 4460, 5121, 7373, 8353 (все номера).
      Контактные данные:

    2. ИнкорМедиа

      Обслуживаемые номера: 1350, 2474, 3354, 9800 (все номера).
      Контактные данные:
      • 8 800 5555 638 - бесплатно
      • helpdesk@incoremedia.ru



Разблокирование компьютера при помощи LiveCD

Вам нужен любой LiveCD с возможностью правки реестра
1. Скачайте образ, например: ERD Commander, запишите образ на болванку и загрузитесь с созданного диска
2. Пуск => Выполнить => erdregedit
3. Найдите в реестре и проверьте:

Ветка:

Код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Параметр:

Код
AppInit_DLLs
Содержимое параметра необходимо опубликовать в теме где вам оказывают помощь

Ветка:

Код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное.

Разблокировка компьютера от троянов семейства WinLock (sms - вымогатели)

Правильное значения для Userinit это:

Код
C:\WINDOWS\system32\userinit.exe,
Разблокировка компьютера от троянов семейства WinLock (sms - вымогатели)

!!! Внесение неверных данных в реестр не дадут нужно результата, а только навредят. Если не уверены в своих действиях, то лучше проконсультироваться с специалистом.


Далее необходимо выполнить лечение и полное удаление этого вредоносного ПО.
Выложив логи в соответствии с этими инструкциями в разделе Лечение вирусов/malware.
1
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
14.09.2009, 13:43
Ответы с готовыми решениями:

SMS-вымогатели. Дальше BIOSa не идет.
Добрый час суток. Пациент: ноутбук ACER ASPIRE 5315 на базе Intel Celeron processor 530 Хозяин...

Разблокировка компьютера от sms банера
Доброва всем дня. Я по поводу разблокировки комп. от sms банера, проделал все манипуляции выше...

Разблокировка компьютера от sms баннеров
Разблокировка компьютера от баннера с номером 8-911-291-76-49 Разблокировка компьютера от...

Разблокировка WinLock
Небольшой мануал по разблокировке одного из троянов семейства WinLock удалено]

0
14.09.2009, 13:43
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
14.09.2009, 13:43
Помогаю со студенческими работами здесь

Разблокировка компьютера
Добрый вечер! Попросили разблокировать компьютер(нетбук),но код не ввести из-за того,что стоит по...

Разблокировка компьютера
При включении компьютера вылетает такая хрень. Что делать? F2,F8 не работает.

разблокировка компьютера
При включении картинка рабочего стола загружается и нет ни одной папки, но при нажатии...

Разблокировка компьютера от баннера
Подскажите пожалуйста! Тоже хватанул эту блокировку компьютера.Все тот же файл 22CC6C32.exe Если...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1
Закрытая тема Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru