Официальный сайт студ.городка НГТУ
Software » Как избавиться от вируса Winlock? 

#1  18.06.11 15:35

Как избавиться от вируса Winlock?

Коллега цепанул на ноутбуке Винлокер. Вопрос, как его победить? Комп не загружается. Посоветуйте, пожалуйста, самый действенный способ (формат с:/ не предлагать :) ).

Offline

#2  18.06.11 16:01

Re: Как избавиться от вируса Winlock?

http://itshaman.ru/articles/262/udalyae … at-windows
http://www.winlock-trojan.ru/udalenie.html
ну и т.д.

по ссылкам на сайты антивирей можно получить код разблокировки

Offline

#3  18.06.11 16:38

Re: Как избавиться от вируса Winlock?

вот ещё полезная инфа о всяких блокерах и баннерах такого рода и о том как с ними бороться:
http://www.cn.ru/forum/showthread.php?t=245905

Offline

#4  18.06.11 22:20

Re: Как избавиться от вируса Winlock?

Rocky, в безопасном режиме прогнать с помощью avz. Пока везде где сталкивался 100% результат.

Offline

#5  18.06.11 22:26

Re: Как избавиться от вируса Winlock?

да эт как правило автораночники. ручкаме в реестре/папка интернета ищем exe-шник и всего то делов. правим реестр и банера как не бывало.

Offline

#6  19.06.11 00:02

Re: Как избавиться от вируса Winlock?

Tinkoff, как поместить avz на жестяк? Или как-то можно запустить с флешки? Какие параметры нужно установить в avz для правки реестра?

Offline

#7  19.06.11 02:02

Re: Как избавиться от вируса Winlock?

Rocky, avz устанавливать не надо,оно спокойно запускается с флешки.

 

#8  19.06.11 22:47

Re: Как избавиться от вируса Winlock?

Ок, завтра все методы испробую. Спасибо за подсказки, как всё излечу-отпишусь.

Offline

#9  19.06.11 23:27

Re: Как избавиться от вируса Winlock?

я встречал винлоки,которые не давали грузится в безопасном,приходилось с LiveCD стартовать и ручками реестр чистить

Offline

#10  20.06.11 03:14

Re: Как избавиться от вируса Winlock?

rekvizit написал(а):

не давали грузится в безопасном,приходилось с LiveCD стартовать и ручками реестр чистить

+1, друг такого ловил(

Offline

#11  21.06.11 10:48

Re: Как избавиться от вируса Winlock?

Товарищ попробовал такие варианты: 1) загрузился в безопасном режиме - баннер тут как тут, т.е. печалька; 2) грузился с live cd doctor web - ничего не находит. Проблема в том, что комп - ноут, хрен его знает как снять винт для того, чтобы прогнать на другой машине. Вопрос: как прогнать avz или cureit? Флоппаря нет. Можно ли загрузиться с live cd и через какой-нибудь norton commander/volkov commander и с usb-флехи загрузить avz/cureit? Или как почистить реестр ручками? По какому признаку искать зловредную нечисть?

Offline

#12  21.06.11 12:05

Re: Как избавиться от вируса Winlock?

Rocky написал(а):

Или как почистить реестр ручками?

а 1 статье которую я кидал описано как почистить руками

Offline

#13  21.06.11 16:03

Re: Как избавиться от вируса Winlock?

Sash'ok, ща туда зайду.

Offline

#14  22.06.11 15:00

Re: Как избавиться от вируса Winlock?

да че вы мучаетесь. попробуйте так: грузимся из под лайв-сиди. заходим в реестр через пуск-команда-regedit
подсвечиваем ветку hkey local michine через вкладку файл чтоли выбираем подгрузить куст. заходим на винт где система лежит, windows->system32->config выбираем файл sofware. указываем имя папки, например 1. далее в этом реестровом каталоге идем в microsoft->windows NT->current version-> winlogon. ищем файл с именем shell. смотри какой у него параметр. как правило там и пишется путь екзешника к банеру. меняем значение на explorer.exe. удаляем сразу банера по указанному пути. ещё проверяем файл usernit там же где shell. точное значение какое там должно быть не помню, можно в инете глянуть но чтото такое: c/windows/userinit, (запятая обязательно). В конце не забываем выгрузить подгруженную ветку реестра. перезагружаем комп и всё должно работать.

Offline

#15  22.06.11 15:06

Re: Как избавиться от вируса Winlock?

ну и из собственого опыта скажу, что курейт да и касперыч мало что находят по баннерам,так как это не вирусы а простые екзешники.  фокус весь лежит в параметрах реестра. еслитупо удалить екзешник, на который ссылаются файлы реестра то может просто после лечения на вирусы висеть черный экран вместо проводника windows. и вы ниче тады толком не сделаете пока системы не переставите. так что тут с этим надо быть внимательным.

Offline

#16  24.06.11 13:34

Re: Как избавиться от вируса Winlock?

Бук. На днях сестра словила. Вин хр. Блокируется полностью всё. В безопасном режиме и админ и пользователь тоже блокирован. С лайв сиди в реестре путь к explorer.exe и к userinit.exe в порядке. Проверил касперской утилитой, которая в лайв сиди встроена, базы этого месяца и так же есетом прогнал с этого же диска - ничего. Потом скачал куреэлт, с флешки запускаю, окно немного темнее как и должно быть, пишет комп типа в усиленной защите и должна вроде как пойти сканеровка, но ничего не идет. вот сижу ломаю голову, temp'ы вроде все почистил.

Offline

#17  24.06.11 14:15

Re: Как избавиться от вируса Winlock?

House2008 написал(а):

Бук. На днях сестра словила. Вин хр. Блокируется полностью всё. В безопасном режиме и админ и пользователь тоже блокирован. С лайв сиди в реестре путь к explorer.exe и к userinit.exe в порядке. Проверил касперской утилитой, которая в лайв сиди встроена, базы этого месяца и так же есетом прогнал с этого же диска - ничего. Потом скачал куреэлт, с флешки запускаю, окно немного темнее как и должно быть, пишет комп типа в усиленной защите и должна вроде как пойти сканеровка, но ничего не идет. вот сижу ломаю голову, temp'ы вроде все почистил.

не обязательно он будет в той директории где я указал. ищи все папки с windiwsNT-current version-winlogon. проверя шелки в других папках, бывало что в другой папке находил.

Offline

#18  24.06.11 18:03

Re: Как избавиться от вируса Winlock?

Posledish, сейчас с касперского скачал какой-то образ со встроенным сканером, проверю и твой метод попробую, спасибо.

Offline

#19  24.06.11 20:41

Re: Как избавиться от вируса Winlock?

ffffffff аааа, я его удаляю и с жесткого и реестр чищу, а после релога он снова появляется, поиск после удаления молчит или показывает его, но при открытии папки его там нет, а при удалении пишет, что не возможно его прочитать с диска. Что самое интересное, сначала ищу его по имени, находит один файл, я его удаляю + очищаю корзину, потом снова задаю поиск и их еще несколько обнаруживается, но их на диске нет и при открытии ошибка чтения, как это ваще так то??))

Offline

#20  24.06.11 20:47

Re: Как избавиться от вируса Winlock?

кстати, сначала прогонял shell в реестре вручную, 20 минут сидел чпокал ф3, не было его точно. Потом запустил AVZ (был встроен на лайв сд) и там показал, что в реестре есть косяк с таким то экзешником, вбиваю этот ехе в реестр и он в параметре shell вылез, но его там точно не было, какой-то читерский вирусняк((

Offline

#21  24.06.11 21:25

Re: Как избавиться от вируса Winlock?

да детка, бл**ь, весь моск вытрахала эта херня. Короче у меня оказалось, что повреждены файлы taskmgr.exe userinit.exe, все решилось их заменой, чисткой реестра и этой шняги с компа.
Был 22сс6с32.exe

благодаря этому чело всё починилось)

Мои Действия:

1) Нужен cd или dvd диск с live-cd или windows pe или erd comannder или любой подобный

2) настраеваем загрузку в bios с диска входим туда или f2 или del

3) далее грузимся в widdows pe (live) с диска

4) далее нужен любой фаиловый менеджер лучше всего TC (т.е. Total comander)

5) далее проверяем чтоб он видел как скрытые так и открытые фаилы

6) Первая основная цель это Documents and Settings заходим туда

7) В каждой папке пользователей Вася, Петя , Коля а так же Admin , All Users и Default User чистим до пустоты следующие папки:

C:\Documents and Settings\servicebel\Local Settings\Temp

C:\Documents and Settings\servicebel\Local Settings\Temp internet failes

C:\Documents and Settings\servicebel\Local Settings\Application Data - тут удаляем папки opera

C:\WINDOWS\Temp - тут удаляем все

C:\Temp - если есть тоже все

C:\WINDOWS так же если ваш компьютер зарозился например 15.05.2011 то ищим в папке windows все фаилы от 14 и 15 мая и все их удаляем смело

Далее нам пудут нужны следующие фаилы:

taskmgr.exe и userinit.exe мы их берем на диске windows pe

и меняем их в следующих папках

dllcache и System32

Так же если у вас небудет после всех этих мотиваций значков жмем ctr+alt+dlt

и пишем Explorer.exe

так же нужно прописать эту же строку в ключе реестра туда мы попадем так же

  ctr+alt+dlt далее выполнить и regedit ищим там:

Shell находится он HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и меняем там значение на   Explorer.exe

http://www.servicebel.ru/publ/22ss6s32_ … /2-1-0-506

Offline

#22  28.06.11 15:52

Re: Как избавиться от вируса Winlock?

тоже находил при загрузке в флешки эту же хрень - 22сс6с32.exe... но не чистка реестра, ничего не помогло... благо нетбук, и никакой важной инфы там нет, плюнул на всё и переустановил винду...

Offline

#23  03.07.11 20:50

Re: Как избавиться от вируса Winlock?

Всё, товарищ грохнул этот Винлок. Всем спасибо за помощь!

Offline

#24  03.07.11 21:26

Re: Как избавиться от вируса Winlock?

ну а как и что это было? или так никто и не узнает?

 

#25  04.07.11 17:50

Re: Как избавиться от вируса Winlock?

Злая, в смысле? выше вроде всё расписано.

Offline

#26  04.07.11 19:42

Re: Как избавиться от вируса Winlock?

House2008, он же не написал каким способом пользовался,может своим каким-то )

 

#27  04.07.11 22:34

Re: Как избавиться от вируса Winlock?

Злая, парень скромняга, наверное, просто или есть что скрывать)

Offline

#28  04.07.11 23:57

Re: Как избавиться от вируса Winlock?

Тут целая история разворачивается! :) Далее, со слов коллеги: "Случилось какое-то чудо: записал 1 загрузочный диск, 2 диск - с CureIt, FixIt от DrWeb. Думал-гадал как же загрузиться. Загружаю комп - пропало окошко с этим винлоком, просто обои и ни одного значка на раб.столе - я по-быстрому ctrl+alt+del, "выполнить", выбираю диск E (ДВДром), запускаю CureIt в режиме быстрой проверки. Тот находит 28 подозрительных приложений и процессов, грохает их. Перезагрузка компа - всё на месте, в т.ч. значки на раб.столе. Прогнал CureIt в режиме полной проверки, затем для восстановления прежних параметров - FixIt". Вот так всё как-то и было. :)

Offline

Software » Как избавиться от вируса Winlock? 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.052 сек.
Выполнено 14 запросов.