#2 18.06.11 16:01
Re: Как избавиться от вируса Winlock?
http://itshaman.ru/articles/262/udalyae … at-windows
http://www.winlock-trojan.ru/udalenie.html
ну и т.д.
по ссылкам на сайты антивирей можно получить код разблокировки
Offline
#3 18.06.11 16:38
Re: Как избавиться от вируса Winlock?
вот ещё полезная инфа о всяких блокерах и баннерах такого рода и о том как с ними бороться:
http://www.cn.ru/forum/showthread.php?t=245905
Offline
#10 20.06.11 03:14
#11 21.06.11 10:48
Re: Как избавиться от вируса Winlock?
Товарищ попробовал такие варианты: 1) загрузился в безопасном режиме - баннер тут как тут, т.е. печалька; 2) грузился с live cd doctor web - ничего не находит. Проблема в том, что комп - ноут, хрен его знает как снять винт для того, чтобы прогнать на другой машине. Вопрос: как прогнать avz или cureit? Флоппаря нет. Можно ли загрузиться с live cd и через какой-нибудь norton commander/volkov commander и с usb-флехи загрузить avz/cureit? Или как почистить реестр ручками? По какому признаку искать зловредную нечисть?
Offline
#12 21.06.11 12:05
#13 21.06.11 16:03
#14 22.06.11 15:00
Re: Как избавиться от вируса Winlock?
да че вы мучаетесь. попробуйте так: грузимся из под лайв-сиди. заходим в реестр через пуск-команда-regedit
подсвечиваем ветку hkey local michine через вкладку файл чтоли выбираем подгрузить куст. заходим на винт где система лежит, windows->system32->config выбираем файл sofware. указываем имя папки, например 1. далее в этом реестровом каталоге идем в microsoft->windows NT->current version-> winlogon. ищем файл с именем shell. смотри какой у него параметр. как правило там и пишется путь екзешника к банеру. меняем значение на explorer.exe. удаляем сразу банера по указанному пути. ещё проверяем файл usernit там же где shell. точное значение какое там должно быть не помню, можно в инете глянуть но чтото такое: c/windows/userinit, (запятая обязательно). В конце не забываем выгрузить подгруженную ветку реестра. перезагружаем комп и всё должно работать.
Offline
#15 22.06.11 15:06
Re: Как избавиться от вируса Winlock?
ну и из собственого опыта скажу, что курейт да и касперыч мало что находят по баннерам,так как это не вирусы а простые екзешники. фокус весь лежит в параметрах реестра. еслитупо удалить екзешник, на который ссылаются файлы реестра то может просто после лечения на вирусы висеть черный экран вместо проводника windows. и вы ниче тады толком не сделаете пока системы не переставите. так что тут с этим надо быть внимательным.
Offline
#16 24.06.11 13:34
Re: Как избавиться от вируса Winlock?
Бук. На днях сестра словила. Вин хр. Блокируется полностью всё. В безопасном режиме и админ и пользователь тоже блокирован. С лайв сиди в реестре путь к explorer.exe и к userinit.exe в порядке. Проверил касперской утилитой, которая в лайв сиди встроена, базы этого месяца и так же есетом прогнал с этого же диска - ничего. Потом скачал куреэлт, с флешки запускаю, окно немного темнее как и должно быть, пишет комп типа в усиленной защите и должна вроде как пойти сканеровка, но ничего не идет. вот сижу ломаю голову, temp'ы вроде все почистил.
Offline
#17 24.06.11 14:15
Re: Как избавиться от вируса Winlock?
House2008 написал(а):
Бук. На днях сестра словила. Вин хр. Блокируется полностью всё. В безопасном режиме и админ и пользователь тоже блокирован. С лайв сиди в реестре путь к explorer.exe и к userinit.exe в порядке. Проверил касперской утилитой, которая в лайв сиди встроена, базы этого месяца и так же есетом прогнал с этого же диска - ничего. Потом скачал куреэлт, с флешки запускаю, окно немного темнее как и должно быть, пишет комп типа в усиленной защите и должна вроде как пойти сканеровка, но ничего не идет. вот сижу ломаю голову, temp'ы вроде все почистил.
не обязательно он будет в той директории где я указал. ищи все папки с windiwsNT-current version-winlogon. проверя шелки в других папках, бывало что в другой папке находил.
Offline
#18 24.06.11 18:03
#19 24.06.11 20:41
Re: Как избавиться от вируса Winlock?
ffffffff аааа, я его удаляю и с жесткого и реестр чищу, а после релога он снова появляется, поиск после удаления молчит или показывает его, но при открытии папки его там нет, а при удалении пишет, что не возможно его прочитать с диска. Что самое интересное, сначала ищу его по имени, находит один файл, я его удаляю + очищаю корзину, потом снова задаю поиск и их еще несколько обнаруживается, но их на диске нет и при открытии ошибка чтения, как это ваще так то??))
Offline
#20 24.06.11 20:47
Re: Как избавиться от вируса Winlock?
кстати, сначала прогонял shell в реестре вручную, 20 минут сидел чпокал ф3, не было его точно. Потом запустил AVZ (был встроен на лайв сд) и там показал, что в реестре есть косяк с таким то экзешником, вбиваю этот ехе в реестр и он в параметре shell вылез, но его там точно не было, какой-то читерский вирусняк((
Offline
#21 24.06.11 21:25
Re: Как избавиться от вируса Winlock?
да детка, бл**ь, весь моск вытрахала эта херня. Короче у меня оказалось, что повреждены файлы taskmgr.exe userinit.exe, все решилось их заменой, чисткой реестра и этой шняги с компа.
Был 22сс6с32.exe
благодаря этому чело всё починилось)
Мои Действия:
1) Нужен cd или dvd диск с live-cd или windows pe или erd comannder или любой подобный
2) настраеваем загрузку в bios с диска входим туда или f2 или del
3) далее грузимся в widdows pe (live) с диска
4) далее нужен любой фаиловый менеджер лучше всего TC (т.е. Total comander)
5) далее проверяем чтоб он видел как скрытые так и открытые фаилы
6) Первая основная цель это Documents and Settings заходим туда
7) В каждой папке пользователей Вася, Петя , Коля а так же Admin , All Users и Default User чистим до пустоты следующие папки:
C:\Documents and Settings\servicebel\Local Settings\Temp
C:\Documents and Settings\servicebel\Local Settings\Temp internet failes
C:\Documents and Settings\servicebel\Local Settings\Application Data - тут удаляем папки opera
C:\WINDOWS\Temp - тут удаляем все
C:\Temp - если есть тоже все
C:\WINDOWS так же если ваш компьютер зарозился например 15.05.2011 то ищим в папке windows все фаилы от 14 и 15 мая и все их удаляем смело
Далее нам пудут нужны следующие фаилы:
taskmgr.exe и userinit.exe мы их берем на диске windows pe
и меняем их в следующих папках
dllcache и System32
Так же если у вас небудет после всех этих мотиваций значков жмем ctr+alt+dlt
и пишем Explorer.exe
так же нужно прописать эту же строку в ключе реестра туда мы попадем так же
ctr+alt+dlt далее выполнить и regedit ищим там:
Shell находится он HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и меняем там значение на Explorer.exe
Offline
#22 28.06.11 15:52
Re: Как избавиться от вируса Winlock?
тоже находил при загрузке в флешки эту же хрень - 22сс6с32.exe... но не чистка реестра, ничего не помогло... благо нетбук, и никакой важной инфы там нет, плюнул на всё и переустановил винду...
Offline
#23 03.07.11 20:50
#24 03.07.11 21:26
#25 04.07.11 17:50
#26 04.07.11 19:42
#27 04.07.11 22:34
#28 04.07.11 23:57
Re: Как избавиться от вируса Winlock?
Тут целая история разворачивается! :) Далее, со слов коллеги: "Случилось какое-то чудо: записал 1 загрузочный диск, 2 диск - с CureIt, FixIt от DrWeb. Думал-гадал как же загрузиться. Загружаю комп - пропало окошко с этим винлоком, просто обои и ни одного значка на раб.столе - я по-быстрому ctrl+alt+del, "выполнить", выбираю диск E (ДВДром), запускаю CureIt в режиме быстрой проверки. Тот находит 28 подозрительных приложений и процессов, грохает их. Перезагрузка компа - всё на месте, в т.ч. значки на раб.столе. Прогнал CureIt в режиме полной проверки, затем для восстановления прежних параметров - FixIt". Вот так всё как-то и было. :)
Offline

