Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Блочим блокеры: полный мануал по борьбе с блокираторами

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Обсуждение статей] >> Блочим блокеры: полный мануал по борьбе с блокираторами
Имя
Сообщение << Старые топики   Новые топики >>
Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-14 16:18:16.716666   
ArtAdmin

Сообщений: 11556
Оценки: 14
Присоединился: 2007-01-17 16:55:01.430000
Обсуждение статьи "Блочим блокеры: полный мануал по борьбе с блокираторами"
Post #: 1
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-14 16:18:16.780000   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
статья давно потеряла актуальность на мой взгляд. хотя пара моментов в ней есть интеерсных. )))
Post #: 2
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-14 22:12:18.663333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Да…. правда пахнет стариной, видно пока невыгодно открывать все секреты этой напасти! Подождем лучших времен!
Post #: 3
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-15 10:09:00.563333   
Pupkin-Zade

Сообщений: 9398
Оценки: 1489
Присоединился: 2004-03-10 13:54:16
Что именно тут пахнет стариной?
Post #: 4
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-15 14:43:47.030000   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Статья хорошая
Post #: 5
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-15 16:54:35.740000   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Эта статья всегда будет актуальна, пока будут существовать эти пакостные блокираторы
Post #: 6
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-15 20:02:41.700000   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Отличная статья.
Post #: 7
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-15 20:09:58.576666   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Почему пахнет стариной? Да потому что все это уже обсосали полгода-год назад, спасибо, конечно, что собрали в одном месте, но от Хакера я ожидал реакции пораньше)))
Post #: 8
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-15 20:31:14.323333   
MaXaMaR

Сообщений: 151
Оценки: 0
Присоединился: 2009-09-02 22:50:34.480000
GMER и прямые руки вам в помощь
Post #: 9
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-15 22:43:21.946666   
Centr1n0.1nSiDe

Сообщений: 18
Оценки: 0
Присоединился: 2010-07-15 17:07:21.620000
Хорошая статья.
Post #: 10
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-15 23:23:29.780000   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
лажа, все методы на практике выявляються за 10 минут
Post #: 11
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-15 23:36:27.250000   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
забыл сказать, менее 10 минут. Представленные методы не полны. Например: Если на system disk нет инфы кроме OS и ПО, то для Win проще переставить всю систему после формата диска, чем читать и ломитбся через инет за прогой с drweb.ru -> не известно что может происходить с хостом в момент обхода "блокиратора" и выхода во внешнюю сеть(полный код блокиратора вы не знаете). Можно было бы привести более простые решения проблемы с достаточно логичным обоснованием.
Post #: 12
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-16 08:53:22.016666   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Можно было бы привести более простые решения проблемы с достаточно логичным обоснованием.

взял бы да привел умник. куда уж проще то чем в статье?!
Post #: 13
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-16 10:32:45.830000   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
откат системы в случае с хр с помощью erd ,а в вин7 и висте бональное востановление спасало всегда
Post #: 14
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-16 16:25:41.573333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Статья на 85% полная чушь которая в реальности себя не оправдывает.Ну и расскажите же мне как я смогу к примеру добраться до редактора реестра?(если это не лоховская версия winlock).Или как запустить хоть какую нибудь программу,если вирус сразу блокирует все попытки запуска исполняемых файлов.На личном опыте знаю что ни одна из антивирусных утилиц(а у меня их было достаточно) не запускалась(кроме Hijackthis),но от нее толку мало.Идём дальше как я могу удалить какие либо файлы созданные вирусом?Да я их вижу,но удалить их невозможно,ни через заблокированную командную строку ни с помощью unlocker
Post #: 15
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-16 16:43:29.860000   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Поправьте ошибки, читать не возможно.
1.Чтобы активации необходимо - 2 предложение
2. Все, что требуется от блокиратора – хорошенько ограничить пользователя в действиях и по возможности отрубить антививирусы (с чем, кстати, он нередко справляются)
3. Ошущение, что статьи не проходят корректора.
Post #: 16
Кроме собственного мозга ничего не поможет. - 2010-07-16 20:09:21.616666   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Тот же самый диспетчер задач можно отключить тысячами способов и мне ещё не попадалось ни одной достаточно полной статьи на эту тему… ну потому что ужать всё в 1 статью абсолютно нереально)) Это я к тому что о две тысячи слов - никак не "полный мануал", даже издалека.
Post #: 17
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-17 01:34:31.943333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Нормальная, в принципе статья… Может и староват материал, но схема удаления локеров (т.е. что нужно грохнуть)особо не поменялась, а вот применить ее становится все сложнее: в плане блокирования доступа к функциям ОС блокираторы прогрессируют. Тут, на мой взгляд, вариантов несколько:
1)LiveCD (и антивирусом проверить можно и реестр почистить через любой текстовый редактор)
2)Чистка по сети через оснастку "Управление компьютером" и удаленный реестр.

Про wmic до этой статьи не слышал, но тема тоже удобная.

Нет локалки? Всегда можно стрельнуть на время где-нибуть свитч, ноут и пару патч-кордов
Post #: 18
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-20 00:59:42.020000   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
"Userinit = %systemfolder%\userinet.exe, [путь до исполняемого файла блокера]"
Стыдливо умалчивает автор, что при таком запуске блокиратора ОН НЕ ДАСТ запустить НИЧЕГО! Ни редактор реестра, ни Диспетчер задач, ни тем более решения Антивирусников.
ПОМОЖЕТ только загрузка с LiveCD/Boot Flash и РУКАМИ редактировать реестр заражённой Винды программой типа Registry Loader PE.
Либо, при наличии отсутствия опыта - переустановка или помощь понимающего и умеющего делать такие телодвижения с LiveCD/Boot Flash и Registry Loader PE.
Post #: 19
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-20 18:00:06.063333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
все там написано - читай внимательнее:)
Post #: 20
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-07-24 07:11:39.146666   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Согласен старьё
Post #: 21
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-08-21 00:34:39.143333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Уже довольно давно в локалке использую telnet+tasklist+taskkill
Post #: 22
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-08-28 18:15:38.900000   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Статья разочаровала; давно не читал журнал; уровень подаваемой инфы, на мой взгляд, упал до планки журнара UPS, т. е. руководства для ламеров, чайников, женщин-юзеров и т. п. (: жаль…
Post #: 23
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-08-29 07:35:00.913333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Что это в этом номере Х так много очепяток? И от разных авторов тоже!
Post #: 24
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-09-02 09:24:33.426666   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
ну впринципе ничего нового) много моментов не указано) имхо сам писал блокеры)
Post #: 25
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-09-11 17:55:22.690000   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
когда у знакомых появлялись такие траблы, так и делал, live-cd сборка, чистка реестра, avz, отключение плагинов к браузерам и так далее…
Post #: 26
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-09-11 23:23:48.986666   
teacher

Сообщений: 3
Оценки: 0
Присоединился: 2007-05-12 17:20:51.020000
ну, не ново… live-cd со всякого рода avz'ами и прочим, просмотр подключённых плагинов к мозилле, например, как описывалось выше…
а вот за RansomHide спасибо
Post #: 27
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-09-13 23:27:46.846666   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Идём дальше как я могу удалить какие либо файлы созданные вирусом?Да я их вижу,но удалить их невозможно,ни через заблокированную командную строку ни с помощью unlocker
———————————————–
ну ну…а стать владельцем этих файлов религия не позволяет???
Post #: 28
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2010-10-20 14:21:08.303333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Мдя, какой диспут. А мораль одна: Не хрен по порнухе и левым ссылкам с "типа халявой" и пр. лазить.
Post #: 29
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2011-01-07 14:16:27.003333   
gaaza

Сообщений: 290
Оценки: 0
Присоединился: 2010-02-08 14:37:48.993333
спасибо за статью, помогло ковыряние в реестре.
Загрузился с лайвсд, запустил RegeditPE (ищите в интернете) поправил ветку Userinit = %systemfolder%\userinit.exe(удалил все что после запятой), перезагрузился и проверился.
Единственный момент, это ошибка в статье
"Userinit = %systemfolder%\userinet.exe, [путь до исполняемого файла
блокера]" а именно userinit.exe надо писать
Post #: 30
Ответ: Гость: Блочим блокеры: полный мануал по борьбе с блокираторами - 2011-01-21 16:13:44.800000   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Юзай кросслинк кабель вместо свитча и пары патчкордов :-)
Post #: 31
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2011-03-23 16:59:31.816666   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Еще для удаления можно использовать antiwinlockerLiveCd. А для защиты antiwinlocker он это всё сам и делает и удаляет…
Post #: 32
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2011-04-30 09:11:51.606666   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
))
Post #: 33
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2011-05-07 10:16:26.653333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Всё можно сделать очень просто.

С момента появления на экране рабочего стола до блокировки проходит несколько секунд,и чем меньше оперативки тем больше времени остаётся для действий пользователя по разблокировке.
В эти несколько секунд надо успеть:
1.вызвать диспетчер задач (Alt-Ctrl-Del)
2.в меню "приложения" первым будет отображаться загружаемое вредоносное ПО, значит, жмём "снять задачу".

с 2х-3х попыток всегда получается.
Вуаля - доступ к системе востановлен.
ну а дальше по вкусу:откат востановлением системы,запуск антивируса,лечение утилитой и тд и тп.
Post #: 34
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2011-07-15 09:24:38.186666   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
В последнее время я избавлялся от блокеров бональной заменой файлов юзеринит и таскмгр лежащие в папке систем32 взятые с другого компа (загружался с лайфсиди), и удаления подозрительных фалов в папке documents and settings/all users/application data. После замены и удаления файлов востанавливал систему с помощью авз, и сканировал комп антивирусом. Пардоньте за не точные формулировки, может кому то это поможет.
Post #: 35
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2011-07-29 04:54:05.703333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Чё-й-то вам всем жизнь мёдом кажеться…
Post #: 36
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2011-09-14 02:39:20.053333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
quote:

В последнее время я избавлялся от блокеров бональной заменой файлов юзеринит и таскмгр лежащие в папке систем32 взятые с другого компа (загружался с лайфсиди), и удаления подозрительных фалов в папке documents and settings/all users/application data. После замены и удаления файлов востанавливал систему с помощью авз, и сканировал комп антивирусом. Пардоньте за не точные формулировки, может кому то это поможет.

Столкнулся с еще одним видом, появляется сразу после тестового экрана после перезагрузки.
поборол прогой Bootice/ перезаписал загрузчик MBR (вирус там прописался). и вуаля, винда загрузилась. потом просканировав диск С, отловились 2 ехе-шника во временных файлах интернета (Temporary Internet Files)
Post #: 37
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2011-12-24 23:57:13.926666   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
ребята помогите заблокировали винду и просят перечислить на номер +79156504384 500(пятьсот) рублей
Post #: 38
RE: Блочим блокеры: полный мануал по борьбе с блокираторами - 2012-05-11 12:13:21.973333   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
547 все
Post #: 39
Страниц:  [1]
Все форумы >> [Обсуждение статей] >> Блочим блокеры: полный мануал по борьбе с блокираторами







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.