day & night

Удаление PornoBlocker c компьютера, если вход в систему заблокирован, то...
Дата обновления: , перейти к новому сообщению
#1
mish-kok



профи!
[SoftoRooMTeaM] Group Icon

Группа: СуперМодераторы
Сообщений: 6.623
Регистрация: 30.11.2005
Из: Россия
Пользователь №: 34


Респектов: 3392
-----XXXXX




Удаление PornoBlocker c компьютера


Если компьютер заблокирован окном-вымогателем, а сайты антивирусов ничем помочь не смогли делаем - следующее:
Загружаем компьютер в Безопасном режиме
Видим черный экран с VGA-шным разрешением и в центре ненавистное окно вымогателя.
ЧТО ДЕЛАЕМ:
Зажимаем левой рукой клавиши Ctrl+Shift+Esc и не отпускаем!!!

На экране происходит быстрое переключение окна-вымогателя на окно Диспетчера задач Windows и обратно. (Видно, что Работает задача Form1, EXE, итд. - это и есть троян).

Не отпуская нажатые клавиши, наводим курсор мыши на нижнюю кнопку Снять задачу в периодически высвечиваемом Диспетчере задач Windows и начинаем кликать на эту кнопку левой кнопкой мыши. При разрешении 640x480 (БЕЗОПАСНЫЙ сценарий) практически сразу удается закрыть работу вируса.

Если курсор не двигается за пределы поля (в моём случае на XP вирус EXE) повторяем процедуру нажатия и пытаемся вывести курсор.

Окно вируса-вымогателя наконец-то исчезает, а на черном экране будет открыто окно Диспетчера задач Windows без активных задач.

Отпускаем зажатые клавиши и нажимаем в окне Диспетчера задач Windows кнопку Новая задача.
Открывается окно Создать новую задачу.

В поле ввода набираем: explorer.exe

Далее по обстоятельствам: Запускаем с внешнего носителя лечащую утилиту типа Virus Removal Tool 2010 или подобную, ищем зловреда, очищаем временные папки, сохраняем файлы итд..

Автор идеи Владимир Блохин

-----*-----

Унивесальное средство для удаления блокеров!
AntiWinLocker 3.x LiveCD RUS
тыкать сюда
User is offline
Go topGo end

Ответов(20 - 29)
18.01.2011 - 1:39
#21
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




дополню. Антивирусы могут не находить подобные вещи, поскольку эти зловреды - не всегда вирусы. Бывают просто вымогатели, да еще и топорно заделанные wink.gif
User is offline
Go topGo end
18.01.2011 - 2:13
#22
dodik



профи!
Group Icon

Группа: Наши Люди
Сообщений: 953
Регистрация: 27.12.2006
Пользователь №: 294.577


Респектов: 141
-----X----




Ручками ручками! biggrin.gif ,смотрим что прописано заместо explorer.exe и userinit.exe в реестре,это и удаляем соот-но.Еще и в автозагрузке часто шняга какаято типа end.exe и documents и пр.
User is offline
Go topGo end
18.01.2011 - 7:50
#23
Syrax



Soft Manager
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 9.491
Регистрация: 3.11.2006
Пользователь №: 127


Респектов: 1941
-----XXXXX




Поскольку банеры в основном проявляют себя после перезгрузки системы, не будет для каждого утомительно сделать небольшой bat, в котором прописаны основные пути нахождения (автозагрузка, winlogon в реестре shell и т.д.) и всегда запускать его перед выключением/перезагрузкой, после запуска он установит все прежние значения параметров, от греха подальше.
User is offline
Go topGo end
18.01.2011 - 11:45
#24
джер



профи!
Group Icon

Группа: Заблокированные
Сообщений: 1.116
Регистрация: 6.01.2009
Из: 52°57′26″N 37°4′41″E
Пользователь №: 1.236.839


Респектов: 508
-----XXX--




Цитата | Quote(kostya-chist @ 17.01.2011 - 20:46)
Если хоть один из антивирусов найдёт зловреда, сообщи хоть, как он называется.
В диспетчере задач был исполняемый файл calc[1].exe... как и советовали выше снял задачу,
Цитата | Quote(mish-kok @ 17.01.2011 - 21:55)
Далее правил Shell и чистил папки TEMP

авира потом нашла ещё какихто два зловреда и удалила, но я не обратил внимания на их названия.
Комп заработал нормально.
Сегодня по совету mish-kok скачал с сайта каспера Virus Removal TOOL, запустил его с высоким приоритетом проверки и он снова нашёл зловреда calc[1].exe - HEUR:Trojan.Win32.Generic, но по-видимому уже не активного или остатки от него...
сидел в: .....Local Setting\Temporary Internet Files\Content.IE5\9TQUW6LE\calc[1].exe

userinit.exe в реестре был без изменений, в автозагрузке тоже всё норм...

пс: вот ещё нашёл что это был за вирус, его псевдонимы и как лечить
User is offline
Go topGo end
18.01.2011 - 12:46
#25
vic171



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.330
Регистрация: 20.10.2007
Из: Ставрополье
Пользователь №: 562.373


Респектов: 587
-----XXX--




Ребят вчера с одним возился, заблокировал все, клаву, мышь и т.д., кое как вышел в безопасный режим, сделал откат, а потом чистил вручную
User is offline
Go topGo end
29.01.2011 - 23:28
#26
джер



профи!
Group Icon

Группа: Заблокированные
Сообщений: 1.116
Регистрация: 6.01.2009
Из: 52°57′26″N 37°4′41″E
Пользователь №: 1.236.839


Респектов: 508
-----XXX--




опаньки))) а вот такое это что?

SoftoRooM


опять мои дефченки полазили с ноута в инете...

результат: браузеры лиса, ишак и хром показывают одну и ту же картинку... если перегружаюсь в убунту, то всё нормально... прошёлся по винде всеми известными мне лечащими утилитами, вирусы поудалялись, но в инет бук из под винды так и не идёт показывая одну и ту же картинку... готов переустановить там винду, но интересно что за фигня такая? smile.gif

добавлю: бук через вайфай с роутера, а комп в то же время, через тот же роутер нормально на софторуме живёт biggrin.gif

и айпишник у них одинаковый smile.gif
User is offline
Go topGo end
29.01.2011 - 23:40
#27
mish-kok



профи!
[SoftoRooMTeaM] Group Icon

Группа: СуперМодераторы
Сообщений: 6.623
Регистрация: 30.11.2005
Из: Россия
Пользователь №: 34


Респектов: 3392
-----XXXXX




джер
Malwarebytes' Anti-Malware
http://www.malwarebytes.org/mbam.php
free версию и в путь
User is offline
Go topGo end
30.01.2011 - 0:01
#28
джер



профи!
Group Icon

Группа: Заблокированные
Сообщений: 1.116
Регистрация: 6.01.2009
Из: 52°57′26″N 37°4′41″E
Пользователь №: 1.236.839


Респектов: 508
-----XXX--




Миш, прошёлся я этой штукой щас, удалено было ещё каких то три заразы, но браузеры так и показывают ту же картинку... куки все поудалял... ссклинером тож поработал... в инет можно зайти, но не везде... поисковики, например сразу этой картинкой отвечают... на софторум заходит, на другие некоторые ресурсы тоже....но не везде
User is offline
Go topGo end
30.01.2011 - 0:03
#29
mish-kok



профи!
[SoftoRooMTeaM] Group Icon

Группа: СуперМодераторы
Сообщений: 6.623
Регистрация: 30.11.2005
Из: Россия
Пользователь №: 34


Респектов: 3392
-----XXXXX




джер
конкретно по твоему случаю:
http://forum.kaspersk...p/t188513.html
User is offline
Go topGo end
30.01.2011 - 0:03
#30
sudden



Специалист
****

Группа: Пользователи
Сообщений: 398
Регистрация: 2.08.2006
Пользователь №: 204.444


Респектов: 93
-----X----


Предупреждений:


джер,
в файле hosts нет посторонних записей?
User is offline
Go topGo end

Topic Options
Сейчас: 20.04.2024 - 8:20
Мобильная версия | Lite версия