Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Winlock объеденил разделы

Ответить
Настройки темы
[решено] Winlock объеденил разделы

Пользователь


Сообщения: 83
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте. Такая проблема: подхватил Winlock ( ваш комп заблокирован, отправьте СМС и т.д.). Темы по борьбе с ним почитал, но он, видимо, объеденил все три раздела в один С и при загрузке с LiveCD диск С не виден, предлагает его отформатировать. Как быть? Система не загружается, Winlock появляется на чёрном фоне.

Отправлено: 18:33, 12-04-2012

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Если окошко с блокером появляется до логотипа windows, то скажите об этом, если после логотипа, то выполните следующее:

I этап (выполняется на чистой от вирусов машине)

1. Скачайте на компьютере, с которого сейчас пишете, образ Kaspersky Rescue Disk (около 250 Мбайт)
2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать можно посмотреть по ссылке на скачивание образа). В противном случае записываете образ на болванку, например, с помощью Nero на минимальной скорости

II этап (выполняется на заблокированной машине)

1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки)
2. Вставляете диск в привод (или подключаете флешку) и загружаетесь:
– когда пойдет отсчет времени для входа в меню (10 с), нажмите Enter
– выберите необходимый язык из списка
– нажмите 1, чтобы принять лицензионное соглашение
– выберите загрузку в графическом режиме, дождитесь окончания настройки и появления Рабочего стола
3. Запустите Kaspersky Registry Editor
4. Откроется редактор реестра
– выберите нужную систему (та, которая заблокирована), если у Вас их несколько
– посмотрите в реестре:
ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр userinit
параметр shell
Значения этих параметров напишите в своем сообщении

Также с помощью этого диска сделайте экспорт веток реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run и HKEY_USERS\<Имя проблемной учетки>\Software\Microsoft\Windows\CurrentVersion\Run в отдельные файлы, заархивируйте и прикрепите к сообщению.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:06, 12-04-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 83
Благодарности: 0

Профиль | Отправить PM | Цитировать


Окошко с блокером появляется до логотипа

Отправлено: 22:37, 12-04-2012 | #3


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


На чистой машине

1. Скачайте образ Alkid Live CD, запишите образ на болванку
2. Скачайте TDSSkiller, и запишите на флешку

На проблемной машине

1. Включите в BIOS загрузку с CD
2. Подключите флешку
3. Загрузитесь с созданного диска
4. Запустите TDSSkiller таким образом буква флешки:\tdsskiller.exe -qpath c:\log -qmbr
5. Запакуйте папку c:\log с паролем virus и прикрепите к сообщению.

-------


Отправлено: 22:39, 12-04-2012 | #4


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Корабль, типа такого?

?
Во-первых, не напрягайся: ничего подобные поделки ни с чем не объединяют. Во-вторых, ты уж определись -
Цитата Корабль:
диск С не виден »
или
Цитата Корабль:
предлагает его отформатировать »
Скорее всего, твой Live не имеет драйверов для контроллера твоего ж.диска (который, скорее всего, работает в режиме AHCI). Указанный
Цитата regist:
Alkid Live CD »
или его адекватный аналог, думаю, развеют твои страхи.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:53, 12-04-2012 | #5


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата ShaddyR:
Alkid Live CD »
или его адекватный аналог, думаю, развеют твои страхи. »
Вместо Alkid Live CD можете воспользоваться SafeZone Live CD скачать можно здесь, в состав последнего уже входит TDSSKiller а также входит утилита GetMBR by thyrex с помощью, которой тоже можно получить необходимый карантин.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:24, 13-04-2012 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


regist, утилита GetMBR сохраняет файл на диск С, а у человека таблица разделов пошифрована похоже

Потому уточненная рекомендация из сообщения №4 имеет вид

Цитата:
На чистой машине

1. Скачайте образ Alkid Live CD, запишите образ на болванку
2. Скачайте TDSSkiller, распакуйте его и запишите на флешку

На проблемной машине

1. Включите в BIOS загрузку с CD
2. Подключите флешку
3. Загрузитесь с созданного диска
4. Запустите TDSSkiller таким образом буква флешки:\tdsskiller.exe -qpath буква флешки:\mbrlog -qmbr
5. Запакуйте папку mbrlog с паролем virus, выложите на обменник и пришлите ссылку мне в личные сообщения

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:49, 13-04-2012 | #7


Пользователь


Сообщения: 83
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата ShaddyR:
Корабль, типа такого?
? »
да, такой точно
Цитата ShaddyR:
Во-вторых, ты уж определись -
Цитата Корабль:
диск С не виден »
или
Цитата Корабль:
предлагает его отформатировать » »
при попытке открыть предлагает форматировать, т.к. диск С не отформатирован
Цитата ShaddyR:
Указанный
Цитата regist:
Alkid Live CD »
или его адекватный аналог, думаю, развеют твои страхи. »
как раз с него и загружался.
Цитата ShaddyR:
Во-первых, не напрягайся: ничего подобные поделки ни с чем не объединяют. »
Тут дело не только в LiveCD. Я пытался сначала просто переустановить систему, и загрузочный сис. диск тоже показывает один С размером на весь винт, а было С, D и Е

Цитата thyrex:
4. Запустите TDSSkiller таким образом буква флешки:\tdsskiller.exe -qpath буква флешки:\mbrlog -qmbr »
не пойму как это сделать. Можно объяснить для чайника?

Отправлено: 00:01, 14-04-2012 | #8


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата Корабль:
не пойму как это сделать. Можно объяснить для чайника? »
либо через командную строку - Пуск - Выполнить - пишите буква флешки:\tdsskiller.exe -qpath буква флешки:\mbrlog -qmbr буква флешки надо заменить на буку под которой будет определяться ваша флешка, либо создайте ярлык для tdsskiller-a и припишите нужные атрибуты в свойствах ярлыка.

-------


Последний раз редактировалось regist, 14-04-2012 в 00:26.


Отправлено: 00:18, 14-04-2012 | #9


Пользователь


Сообщения: 83
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата regist:
через командную строку - Пуск - Выполнить - пишите буква флешки:\tdsskiller.exe -qpath буква флешки:\mbrlog -qmbr »
пишет: Windows не удалось найти D:\tdsskiller.exe-path. Проверьте, что имя было введено правильно и т.д. Попробовал просто запустить Tdsskiller, он при запуске выдает две ошибки: Ошибка инициализации логирования и Ошибка загрузки драйвера. Потом всё равно сканирует какие-то 3 объекта и пишет, что угроз не обнаружено.
Цитата regist:
SafeZone Live CD »
скачал, не нашёл где там "Выполнить" и "Мой компьютер" тоже не нашёл, но пробовал запускать программы, которые генерируют код для блокеров, они хотят, чтобы я показал заражённый файл, пытаюсь открыть С, пишет надо форматировать.
Блин, может переставить систему? Можно потом восстановить хоть какие-то данные? Хотя бы фотки вытянуть.

Отправлено: 01:33, 14-04-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Winlock объеденил разделы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Anti WinLock 2.0 OSZone Software Новости программного обеспечения 0 06-09-2011 13:30
WinLock Professional 5.1.1 OSZone Software Новости программного обеспечения 0 10-06-2010 20:30
WinLock (SMS-вымогатель) Budeniy Лечение систем от вредоносных программ 17 27-02-2010 15:09
[решено] Winlock kit10 Лечение систем от вредоносных программ 21 09-12-2009 23:45
Объеденил диски, не запускается XP Yakyt Microsoft Windows 2000/XP 4 06-09-2005 18:39




 
Переход