Опубликовано Сентябрь 14, 2011
Все посты!, Разное |
Недавно подхватил “гонорею” на свой ноутбук в виде баннера вымогателя. Появился баннер Windows Internet Security. Рабочий стол не подгружается, диспетчер устройств не работает. Написано что для разблокировки системы необходимо заплатить штраф в размере 300 рублей через любой платежный терминал, пополнив счет мобильного. Номера меняются:
+7(981)1291135 (МТС)
+7(981)1291126 (МТС)
+7(981)1247085 (МТС)
+7(981)1291192 (МТС)
+7(981)1293893 (МТС)
+7(981)1291198 (МТС)
+7(981)1291173 (МТС)
и др.
Так выглядит эта штука:
Качаем отсюда AntiWinLocker с функцией (Удаление замены образов HiJack): u-disk.ru/files/get/43VW8Qi7GW/winpe-awl.iso
Пароль на скачивание: open
После скачивания нужно записать на флешку или на диск этот образ. (Для диска подойдет программа: ImgBurn; Для флешки: UltraIso)
Далее в BIOS’е меняем настройку, чтобы сперва загружался CD или Флешка, на которую мы записали образ.
Запустится программа AntiWinLocker. Потом нужно сделать несколько простых манипуляций, которые описаны тут: http://forum.virlab.info/index.php?topic=138.0.
Все, осталось перезагрузить компьютер и убедиться, что все работает!
P.s. Тысячи людей отправляют деньги, так что profit у мошенников хороший! Надеюсь, мой пост найдет как можно больше человек, которые не хотят кормить мошенников!
Комментариев - 20 к “Блокировщик Windows (баннер вымогатель - Trojan.Winlock.4045). Как убрать?”
Оставьте сообщение
Спасибо за пост. Будем знать, пока-что с таким не сталкивался, но беда может прийти к каждому.
Я, к сожалению, никак не могу повторно найти ссылку на iso’шник, который был для тех же целей очень полезен. Лечил крайне банально - уберал ненормальные ссылки на библиотеки и переписывал многие значения в реестре на дефолтные. Помогал вседа на 100%. Но вот пропотерял…
Под какой учеткой подхватил? С админскими правами?
Mutabor, да, с админскими.
Есть ещё способ с Лайфсиди грузишься чистишь ветки реестра и смотришь какие файлы были заменены недавно в system32 и переписываешь их на чистые если есть под руками винда рабочая =)
Мочить этих пидоров надо!
выкинуть ноут и купить макбук - вот правильное решение по борьбе с вирусами
Pavel, у меня на стационарном ubuntu, про вирусы давно забыл.
А на ноуте обычно с вебмани только работаю (на линуксе гемор устанавливать), просто по глупости полез фильм смотреть на непроверенном сайте.
А макбук, ipad, iphone и прочие гиковские новинки меня не привлекают. Совершенно по барабану какой комп, главное, чтобы все нужные мне функции исполнял, а нужно мне не так много
Я делал проще. Выключаешь комп на кнопку, загружаешь через безопасный режим, ставишь восстановление системы на последнюю контрольную точку и все.
Вадим, безопасный режим не помогает, это слишком простой троян Вы цепляли.
Эх, сегодня бы с утра твой пост увидеть :))
заразился утром, разобраться не смог, решил проблему полной переустановкой винды… Благо у меня диск с операционкой специально маленьким сделан и инфы практически не потерял….
Покарай создателей этого вируса громом и молнией :))))
Была подобная проблема только с рекламмкой простого порносайта. Каким то волшебным способом мне удалось ее снести. Он эта сволочь снесла у меня несколько очень важных прог… Так, что спасибо за ваш безболезненный способ))
Настоятельно советую не платить им ни копейки. В большинстве случаев помогает восстановление системы.
спасибо за пост от правил другу инструкцию перезвонил через некоторое время сказа спасибо помогло
На форуме Касперского подробно описывают, как почистить реестр руками,я 4 раза ловил такие баннеры. Первый убрал ручной чисткой реестра, второй простой перезагрузкой с кнопки, и два баннера задержала песочница.
Песочница-вешь ребята, поставил и запускаешь через нее браузер и вся зараза будет оставаться в песочнице. При закрытии браузера все удаляется из нее автоматом.
страшная штука, если вляпаться, у меня на работе девке гейский сайт пристал и сказал что он включил ее в свои члены и разместил балду на весь экран, чтобы выйти из членов гей-сообщества надо 800 рубликов через КИви отправить
Авторов подобных вирусов сжечь в аду )
[b]Был банер примерно такова содержания:

windows заблокирован microsoft security обнаружил нарушение бла-бла-бла пополнив номер абонента 8-(981)****** МТС на сумму 500р[/b]сдела следующее:
прегрузил комп, как только показался рабочий стол нажал Ctrl+alt+delete, открываем деспетчер задач вкладку процесы и ищем строку explorer.exe и убиваем этот процесс (после этого банер не выскакивал) ну а дальше по ситуации если знаете путь к тотал командер то через деспетчер задач/выполнить вводим путь и работаем сним, ещё лучше если у вас стоит антивирус, то запускаем его на полное сканирование (перед запуском лучше обновить вирусные базы). Мой антивирь нашол кучу троянов и это на рабочем то компе на котором я даже не админ.
если кому это помогло то не стесняйтесь сказать спасибо, так буду знать что это действует да и просто приятно
Удачи всем в борьбе с банерлогами!!! B)
Черт! Ссылка не работает!
Судя по фото это винлок 4128.К нему кода нет.И антивинлокер может не помочь.Переустанови систему-делов то.
пишу winlock каму нада могу парочку подогнать с ключами + програму которая их автоматом лехко чистит мой скайп smokk-94