Вирусоборец
 Аватар для akok
2831 / 849 / 29
Регистрация: 01.09.2009
Сообщений: 1,042
1

Разблокировка компьютера от троянов семейства WinLock (sms - вымогатели)

14.09.2009, 13:43. Показов 182488. Ответов 0
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Разблокировка троянов семейства WinLock (sms - вымогатели)



  • On-line формы разблокировки:


    1. "Лаборатория Касперского" представляет бесплатный сервис для борьбы с программами, блокирующими компьютер и предлагающими отправить платную СМС на определенный номер, взамен на номер отправителя будет выслан код, позволяющий разблокировать компьютер:
    2. Для продвинутых пользователей "Лаборатория Касперского" предлагает несколько способов борьбы с программами-вымогателями:
    3. "Dr.Web" представляет бесплатный сервис для разблокировки заблокированного компьютера:
    4. Компания ESET предлагает пользователям бесплатный он-лайн сервис, который позволяет вернуть работоспособность компьютера, если он был заблокирован вредоносной программой.
      • OnLine - форма для разблокировки



  • Утилиты для разблокировки:

    1. Можно воспользоваться утилитой Symantec Trojan.Ransomlock Key Generator Tool:

      --- Скачайте и запустите утилиту (если утилиту невозможно запустить попробуйте переименовать ее во что-то нейтральное, например: game.pif)

      --- Введите код, который необходимо отправить при помощи SMS на короткий номер, учитывая следующий алгоритм:
      • Если код имеет следующий формат "41NN1234567" (где N.N. два случайных числа) например, "41671234567", введите код без изменений.
      • Если код начинается с комбинации "411", например "4111234567", введите код без изменений.
      • Если код начинается с "K2", это значение необходимо заменить на "4110" и оставить третий, четвертый, шестой, седьмой, девятый и десятый разряды кода. Например, если код "k2670620000", вы должны ввести "4110676200".

      Разблокировка компьютера от троянов семейства WinLock (sms - вымогатели)

      --- Полученный код разблокировки введите в окно с запросом и разблокируйте систему.

    2. eKavGenerator - генератор кодов для разблокировки eKAV Antivirus, который как вы понимаете из названия, никаким антивирусом и не пахнет. eKAV Antivirus представляет из себя очередной клон модного нынче вымогателя денег:

      Разблокировка компьютера от троянов семейства WinLock (sms - вымогатели)

      Вымогатель блокирует открытие окон, диспетчер задач и запись в реестр. Как и вся их братия, излечим, что и помогает выполнить данный генератор. Автором eKavGenerator генератора являетсяДенис Кравченко, за что ему большое спасибо.




  • Службы поддержки коротких номеров:

    Если ни один из вышеперечисленных методов не помог, то необходимо обратиться к поставщику, обслуживающему короткий номер, требуя выдать код деактивации.

    Как обращаться в поддержку Поставщика:
    • Наиболее подробно опишите проблему (укажите текст смс и номер)

    1. А1 агрегатор ("А1: Первый альтернативный контент-провайдер")

      Обслуживает номера: 3381, 3649, 4460, 5121, 7373, 8353 (все номера).
      Контактные данные:

    2. ИнкорМедиа

      Обслуживаемые номера: 1350, 2474, 3354, 9800 (все номера).
      Контактные данные:
      • 8 800 5555 638 - бесплатно
      • helpdesk@incoremedia.ru



Разблокирование компьютера при помощи LiveCD

Вам нужен любой LiveCD с возможностью правки реестра
1. Скачайте образ, например: ERD Commander, запишите образ на болванку и загрузитесь с созданного диска
2. Пуск => Выполнить => erdregedit
3. Найдите в реестре и проверьте:

Ветка:

Код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Параметр:

Код
AppInit_DLLs
Содержимое параметра необходимо опубликовать в теме где вам оказывают помощь

Ветка:

Код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное.

Разблокировка компьютера от троянов семейства WinLock (sms - вымогатели)

Правильное значения для Userinit это:

Код
C:\WINDOWS\system32\userinit.exe,
Разблокировка компьютера от троянов семейства WinLock (sms - вымогатели)

!!! Внесение неверных данных в реестр не дадут нужно результата, а только навредят. Если не уверены в своих действиях, то лучше проконсультироваться с специалистом.


Далее необходимо выполнить лечение и полное удаление этого вредоносного ПО.
Выложив логи в соответствии с этими инструкциями в разделе Лечение вирусов/malware.
1
14.09.2009, 13:43
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
14.09.2009, 13:43
Ответы с готовыми решениями:

SMS-вымогатели. Дальше BIOSa не идет.
Добрый час суток. Пациент: ноутбук ACER ASPIRE 5315 на базе Intel Celeron processor 530 Хозяин подцепил SMS-вымогателя, данные...

Разблокировка компьютера от sms банера
Доброва всем дня. Я по поводу разблокировки комп. от sms банера, проделал все манипуляции выше изложенные в форуме, в безопасном режиме...

Разблокировка компьютера от sms баннеров
Разблокировка компьютера от баннера с номером 8-911-291-76-49 Разблокировка компьютера от баннера с номером 89671473953...

0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
14.09.2009, 13:43
Помогаю со студенческими работами здесь

Разблокировка WinLock
Небольшой мануал по разблокировке одного из троянов семейства WinLock удалено]

Разблокировка компьютера
Добрый вечер! Попросили разблокировать компьютер(нетбук),но код не ввести из-за того,что стоит по умолчанию русская раскладка. Попробовал...

Разблокировка компьютера
При включении компьютера вылетает такая хрень. Что делать? F2,F8 не работает.

разблокировка компьютера
При включении картинка рабочего стола загружается и нет ни одной папки, но при нажатии контрл+альт+делет выскакивает калькулятор.Помогите...

Разблокировка компьютера от баннера
Подскажите пожалуйста! Тоже хватанул эту блокировку компьютера.Все тот же файл 22CC6C32.exe Если его удаляешь, то после перезагрузки с...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1
Закрытая тема Создать тему

Редактор формул (кликните на картинку в правом углу, чтобы закрыть)
Опции темы

Новые блоги и статьи
Что означает знак восклицания в TypeScript
hw_wired 14.02.2025
TypeScript - удивительный язык программирования, который предоставляет множество возможностей для работы с типами данных. Особый интерес вызывает оператор утверждения ненулевого значения, который. . .
Как свернуть/скрыть секции кода в Visual Studio Code
hw_wired 14.02.2025
Ежедневно мы работам с файлами, содержащими сотни и тысячи строк кода. Навигация по такому объему становится настоящим испытанием, особенно когда нужно быстро найти нужный метод или переменную. . . .
Автоматическое создание файла requirements.tx­t в Python
hw_wired 14.02.2025
Дружелюбная среда для разработки на Python, один из самых широко используемых языков программирования, состоит не только из самого кода, но и целого ряда важных компонентов. И если вы когда-нибудь. . .
Передача переменных окружения в контейнер Docker
hw_wired 14.02.2025
При работе с Docker контейнерами возникает необходимость передать различные настройки и конфигурационные параметры - от строк подключения к базам данных до API ключей. И хотя можно жестко прописать. . .
Отличия Constructor и ngOnInit в Angular
hw_wired 14.02.2025
Разработка компонентов в Angular - непростая задача, особенно когда дело доходит до правильной инициализации и управления их жизненным циклом. Каждый разработчик рано или поздно сталкивается с. . .
Ошибка "Transport security has blocked a cleartext HTTP" в iOS
hw_wired 14.02.2025
В iOS-разработке часто возникают неожиданные препятствия, и одним из самых распространенных является сообщение об ошибке "Transport security has blocked a cleartext HTTP". Эта ошибка появляется,. . .
Ошибка "Cleartext HTTP traffic not permitted" в Android
hw_wired 13.02.2025
При разработке Android-приложений можно столнуться с неприятной ошибкой "Cleartext HTTP traffic not permitted", которая может серьезно затруднить отладку и тестирование. Эта проблема особенно. . .
Изменение версии по умолчанию в NVM
hw_wired 13.02.2025
Node Version Manager, или коротко NVM - незаменимый инструмент для разработчиков, использующих Node. js. Многие сталкивались с ситуацией, когда разные проекты требуют различных версий Node. js,. . .
Переименование коммита в Git (локального и удаленного)
hw_wired 13.02.2025
Git как система контроля версий предоставляет разработчикам множество средств для управления этой историей, и одним из таких важных средств является возможность изменения сообщений коммитов. Но зачем. . .
Отличия Promise и Observable в Angular
hw_wired 13.02.2025
В веб-разработки асинхронные операции стали неотъемлимой частью почти каждого приложения. Ведь согласитесь, было бы странно, если бы при каждом запросе к серверу или при обработке больших объемов. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru