Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериало...

Discussion in 'Безопасность и Анонимность' started by mff, 20 Sep 2011.

  1. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Сегодня принес человек ноут с вирем:

    [​IMG]

    Нашел оригинальный способ лечения таких вирей под Windows7 :)

    Жмем 5 раз Shift (до появления вот этого окна): ;)

    [​IMG]

    Далее жмем на ссылку внизу, попадаем в експлорер:

    [​IMG]

    Ну а дальше уже сами знайте, лечатся они примерно одинаково все.
    В данном случае я прочитал в гугле и нашел поиском файл 22CC6C32.exe и удалил его, затем перезагрузил машину, открыл при помощи комбинации Alt+Ctrl+Del Диспетчер задач -> Новая задача -> regedit
    Открыл реестр и заменил там в ветке
    Code:
    HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon
    два параметра Shell и Userinit

    Shell =
    Code:
    Explorer.exe
    Userinit =
    Code:
    C:\WINDOWS\system32\userinit.exe,
    Далее поиском удалил всё что связанно с 22CC6C32.exe в реестре...

    :)
     
  2. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    450
    Reputations:
    288
    мда,копипастят сырцы из инэта,даже не хватает мозга одну(!) функцию заюзать для блокировки.
     
  3. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    ты зря паблик ставил. cуки будут патчить "баг" :D
    потом придется будет Live-CD опять юзать.
     
  4. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    в Wind 7 не прокатывает простые варинаты, как для XP. по этому то ли не успели придымывать обходы для wind 7, то ли это старый "образец".
     
  5. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    450
    Reputations:
    288
    что там не прокатывает?все там прокатывает
    1)отлавливать нажатия ctrl+shift+esc, ctrl+alt+del при это отлавливая класс окна диспетчера задач( а он везде одинаков и в нете есть описание его)при этом имеем что диспетчер никогда не откроется, а дальше банально юзаем blockinput из user32.dll и мыша и вся клава в *опе вот и все.но это брутально,если вводить пароль там просто исключения на множества клавишь сделать,кроме шифтов и т.п.
    А вообще можно сделать локер который по истине будет драть бабло,а примерно так:
    1)запись в mbr
    2)таймер на 3 минуты
    3)по окончанию таймера если не получен код-форматирование диска.
    все.
     
    #5 DooD, 20 Sep 2011
    Last edited: 20 Sep 2011
  6. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    :D пусть патчат
     
  7. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Ссаное окно висело стабильно, Диспетчер задач был вырублен всё предвещало к тому, что нужно качать и записывать Live CD, на что не было ни времени ни диска :)

    Чел, который принес ноут раз 100 его перегружал и что он там только не делал :)
     
  8. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    HP какой то.
     
  9. DYUMON

    DYUMON New Member

    Joined:
    15 Sep 2010
    Messages:
    68
    Likes Received:
    2
    Reputations:
    0
    за таймер и формат винта могут найти и сделать ректальный криатоанализ :)
     
  10. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    450
    Reputations:
    288
    паяльник в *опе?не думаю)если не палитсья как *блан то можно успешно получить $.Либо получив отказ винт форматируется, юзвер в а*уе пишет что трой реально форматирует винты,и все у кого трой сидит быренько заплатят кэш
     
  11. grachev_av

    grachev_av New Member

    Joined:
    9 Sep 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    а я разблокировал подобный вирус с помощью этой инструкции быстро и без последствий
    http://antismsbloker.ru/j/content/view/43/2/