Порнобанер с sms, блокировка винды и любых исполняемых файлов | Страница 5 | Крымский форум

Порнобанер с sms, блокировка винды и любых исполняемых файлов

  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!
Цитата(NeliyZar @ 14 Января, 2010, 13:17)
Имеется ввиду что ее нет в диспетчере устройств?

ага
 
Цитата
Сегодня день хороший. Я наконецто умудрился сделать функцию обновления программы. (Мне подарили пару метров под хранение програмки и теперь она будут моментально скачивать без всяких там реклам и ожиданий) Перестану хоть каждые три часа писать о новой версии. Просто качайте сами по мере надобности да и всё. :OK:ТУЦ http://softget.net/freeware/projects/Ranso.../ransomhide.exe 0.1.19
 
NeliyZar
я ему 10 гиг подарю под такое дело
 
Rumata
Ну он там начал новые фичи прикручивать по сбросу и разблокировке. Пока по ссыле в моем посте ссылка на скачивание всегда последняя версия. Там и сброс некоторых ключей и очистка кукисов, и очистка темпов... Люди присоединяются потихоньку в разработку. У нас обычно много программистов бывает. Про Гигабайты я ему передам
bigwink.gif
 
Кстати) В самой утили появилась кнопочка обновить)))
И как вариант идеи для ровных рук...
Цитата
P.s. Все желающие удалять кучу системных папок одним нажатием. Берете установленный Unlocker и кидаете в какую-нить папку. Создаете там текстовый файл и пишете
Unlocker [название папки в ковычках] /S /D
и так для каждой папки подряд. Переименовывайте текстовый файл в cmd. Получился скрипт. Делать 3 минуты. Что не удалилось - удалится при следующем запуске системы, а я изобретать велосипед, удаляющий запущенные приложения не собираюсь. Можете еще это все запаковать в sfx при помощи 7z и прописать запуск этого скрипта при распаковке. Будете иметь при себе 1 ехе, который снесет все папки молча и без шуму. Весить будет килобайт 100, если не меньше.
 
NeliyZar
да могу и больше, сервак стоит на 2х100М синхронизированных каналов, гарантированное питание, все ... это ж мои серваки
smile.gif
я к ним как к детям
smile.gif
все лучшее. а для доброго дела, завсегда
 
ЗЫ два сервака, info и net это два разных сервера
 
Rumata
Цитата(Rumata @ 18 Января, 2010, 19:50)
да могу и больше,

Не-не))) Пасиб)) НО там утиль всего то кил 100 не будет пока) Так что то лишнее. Там сама суть что если его может вдрух обламают с местом то я вас присоветую
naughty.gif
 
Цитата
Вот таким способом можно войти в безопасный режим у кого есть баннер по совету с oszone.net
Цитата
первый, это когда Вы не даете загружаться системе, и при следующем запуске, система сама сообщит, что предыдущий запуск был не удачен, не хотите ли Вы запуститься в других режимах (и выбор как при нажатой F8). Подобная процедура чревата повреждением данных на харде, либо самого харда.

Второй способ идет редактированием файла boot.ini (подробно тут http://support.microsoft.com/kb/833721 )
Редактирование файла boot.ini можно как напрямую, при помощи блокнота, так и через свойства. Правый клик на меню "My Computer(мой компьютер)" > Properties(Свойства) > Advanced (дополнительно)> Startup and recovery Settings(Загрузка и восстановление Параметры) > Edit(правка).
Находим в файле строку примерно вот такого вида
PHP код:
Код
multi(0)disk(0)rdisk(0)partition(1)WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect


последний параметр /fastdetect меняем на /safeboot:minimal /sos /bootlog /noguiboot (перед заменой параметров загрузки сохраняем оригинал в надежном месте) после чего система сама будет загружаться в безопасном режиме, после всех операций, можно вернуть все на места свои.
Либо можно прикрутить к Ransomhide вот еНту программулинку SafeBootKeyRepair или EDSafemode.zip это не сложно, весь вопрос-прокатят ли эти способы с баннером на рабочем столе :search:
 
Цитата(Rumata @ 27 Ноября, 2009, 11:58)
%windows%\system32\sdra64.exe

ловил недавно такого, каспер нашел но удалить не смог
blink.gif
т.к. ставился на зараженную машину, пришлось запускаться с NativeCD чистить и принудительно удалять в ручном режиме файлы из этой песни
Система после ампутации вируса заработала стабильно, что интересно на машине стоял Нортон интернет секюрити и не видел его, а вирус эмулировал работу нортона
buba.gif
типа чем я хуже защиты вашей, но как только почуствовал запах жаренного - машину в ребут стал отправлять.
 
Цитата
последний параметр /fastdetect меняем на /safeboot:minimal /sos /bootlog /noguiboot (перед заменой параметров загрузки сохраняем оригинал в надежном месте) после чего система сама будет загружаться в безопасном режиме, после всех операций, можно вернуть все на места свои.
Либо можно прикрутить к Ransomhide вот еНту программулинку SafeBootKeyRepair или EDSafemode.zip это не сложно, весь вопрос-прокатят ли эти способы с баннером на рабочем столе :search:

это идентично выбору Безопастный режим через менюшку по F8 - если ветка HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot пуста, то будет синий 0x7B. да и подозрительного вида программки в топку - пмоему в топике уже пробегал рег-файл восстановления ветки safeboot (который впрочем можно выдрать из рабочей машинки)

Цитата
машину в ребут стал отправлять.

не совсем он, но все-же - аналогично, тока AVZ запустишь - виндец завершает работу, впрочем как оказалось распакованного upx'ом AVZ он не признает, что собственно очень облегчает задачу
naughty.gif
 
Разблокировка от Trojan.Winlock теперь доступна мобильным пользователям

Компания «Доктор Веб» сообщает о запуске мобильной версии сервиса разблокировки Windows. Теперь пользователи, которые в результате действий Trojan.Winlock лишены возможности зайти на сайт компании со своего компьютера, могут воспользоваться бесплатным разблокировщиком (http://www.drweb.com/unlocker/mobile/) через свой сотовый телефон или коммуникатор.

Мобильная версия быстро загружается и предельно проста в использовании: необходимо ввести указанный злоумышленниками номер, после чего на экране мобильного устройства появятся варианты кода активации Windows.

Тем, кому не удается зайти на сайт компании, мы рекомендуем также воспользоваться средствами мгновенного обмена сообщений (ICQ, QIP, Mail.Ru Агент и др.) и обратиться к своим контактам с просьбой получить код разблокировки на http://www.drweb.com/unlocker/index/.
 
NeliyZar, к сожалению данные скрипты модифицируются ежечасно, поэтому не всегда возможно получить действующий код разблокировки.. на этот случай на сайте же пресловутого ДрВэба лежит образ загрузочного диска С Линухой и со всеми нужными причендалами для лечения данного трабла..
проверено - работает... и без восстановления винды машина летает, имхо корректно сработало...
 
Биба
Из под ЛайвСД все и всегда работает и можно удалить всегда заразу но.... но если знаешь что искать...Никто из чайников на это не способен. А с такими сервисами иногда помогает. Сама недавно искала код человеку который только Пуск знает и Выкл
wink.gif
На Касперском был код, блок сняли, а там потом уже сам будет решать, тили Каспером прочесывать, толи Куриеткой, потому как его НОД ему и пропустил...
Цитата
еще один сервис разблокировки http://esetnod32.ru/support/winlock.php. в этот раз от Eset


Хотя НОД их как вирусы вообще не видит....
 
Народ, подскажите что делать. У меня после порнобаннера перестала определяться сетевуха, переустановка винды не помогла
 
переустановка производилась "поверх" без стирания прошлой винды? Тогда вирус и должен был остаться.
Нужно поставить с нуля чистую или попытаться почистить dr.webом или другим антивирем.
 
Назад
Сверху