Загрузка...

Удаляем новый WinLocker: "Mad Hat"

Тема в разделе Вирусология создана пользователем Perfectionist 30 июл 2023. (поднята 2 авг 2023) 1552 просмотра

Загрузка...
  1. Perfectionist
    Perfectionist Автор темы 30 июл 2023 status = null; 23 19 июн 2020
    Итак, всем привет. Сегодня на форуме была тема, что человек попросил помочь снять WinLocker. Я думал, что как обычно какой-нибудь черно-зеленый или красный баннер из 2015, но нет! Появился новый WinLocker под названием: "Mad Hat". Как же он выглядит? Вот так:
    [IMG]
    Я понял, что завезли что то новое и решил помочь.

    Владелец WinLocker`а продает ключ за 2.500 рублей, а так же угрожает зашифровать все ваши данные и продать их на каких-либо площадках.
    ------------------------------------------------------------------------------------

    Давайте приступим к удалению.
    [1] Зайдите в безопасный режим.
    Вирус не настолько крут, чтобы работать в нем.
    [2] Пройдите по пути C:\Temp и проверьте, есть ли там файлы с именем, подобным к locker.exe.
    Если таковых не имеется, то переходим к следующему шагу.
    [3] Откройте редактор реестра (WIN+R => regedit) и идем по пути: " HKEY_CURRENT_USER => SOFTWARE => Microsoft => Windows => CurrentVersion => Run" и удаляем полностью все записи.
    [IMG]
    [4] Вам нужно зайти в диспетчер задач и открыть вкладку "Автозагрузка" и отключить загрузку всех приложений.
    [IMG]
    [5] Перезапускаемся в обычную систему и устанавливаем AutoRuns (клик).
    [6] Удаляем данные записи:
    [IMG]
    [7] Перезагружаем ваш ПК!
    Вуаля! И ваш компьютер вновь работает, никаких файлов не зашифровано и все на своих местах. Спасибо за просмотр темы, удачи!


    После того как его винлок нагнули и денег наш мамкин хакер не получил, он начинает что-то пиздеть про майнер[IMG]
     
    30 июл 2023 Изменено
    1. c0d3r_shr0d1ng3r
      Perfectionist, если остался образец - скинь побрацки, интересно было-бы поизучать.
    2. Kirill_Albinosov
      c0d3r_shr0d1ng3r, Он тебе скинул? Просто мне тоже нужен.
  2. ТРАПИК
    ТРАПИК 30 июл 2023 я добряк, всех люблю, всех целую
    Полезненько,+rep (Я конечно это вирус не словлю,нужно мозгом думать чо качаешь)
     
    30 июл 2023 Изменено
  3. O44write
    O44write 30 июл 2023 $$$ - ЗАКРЕП 62 19 июн 2022
    максимальный + реп, помог мне жеска с этим локером
     
  4. Монополист
    Монополист 30 июл 2023 https://lolz.live/threads/8640118/ - обмен всего и вся 9011 6 мар 2021
    Чем он отличается от обычных локеров из 2017? Такая же страшная надпись, так же уберается
     
    1. JanitorHvhboom
      Монополист, ничем, локерам уже некуда расти, разве что перезаписывать МБР раздел при перезагрузке или работать в безопасном режиме))))
  5. TOPCHEK
    Я уже подумал что он MBR заменяет... Эх, опять ничего интересного. Реально мамкин хакер кстати.
     
  6. ТРАПИК
    ТРАПИК 30 июл 2023 я добряк, всех люблю, всех целую
    Кстати,а просто винду снести не варик?или он при попытке,ебнет биос или диск?
     
    30 июл 2023 Изменено
    1. Посмотреть предыдущие комментарии (6)
    2. ТРАПИК
      Perfectionist, ну это дефолт что сказать,это же винлокер смысл его без *******а?
    3. ТРАПИК
      Perfectionist, вхваихвх,кмон вестись на то что они данные удалят?выхаывхах
  7. el9in
    el9in 30 июл 2023 lolz.live/threads/7387449 — USDT TRC без комиссии

    Зачем искать, если из папки можно просто всё удалить, и сразу перейти к следующему пункту?
     
    30 июл 2023 Изменено
  8. Perfectionist
    Perfectionist Автор темы 30 июл 2023 status = null; 23 19 июн 2020
    [IMG] Заспамьте им личку нахуй
     
    30 июл 2023 Изменено
  9. Doklsi
    Doklsi 30 июл 2023 Ночной лолз - это ебаный даркнет 8250 26 июн 2021
    Скинь мне файл самого винлокера, я просто прикольчик с их хостингом промутить хочу
     
    1. Посмотреть предыдущие комментарии (19)
  10. SKINSLOL
    SKINSLOL 30 июл 2023 услуги кодера: zelenka.guru/threads/6892475/ 50 24 сен 2021
    Я знаю создателя этого винлокера:finger_up:
     
    1. Посмотреть предыдущие комментарии (6)
    2. amcs
      SKINSLOL, это не он. джампер позер он даже кодить не умеет
  11. UNKNXXWN
    UNKNXXWN 30 июл 2023 150 27 фев 2020
    Интересно было бы узнать как он его подцепил, что качал типа того)
    Просто давно не сталкивался с вирусами в целом и тем более винлокер не ловил, я хуй знает где сидеть нужно и что делать чтобы такое себе скачать
     
  12. Doklsi
    Doklsi 30 июл 2023 Ночной лолз - это ебаный даркнет 8250 26 июн 2021
    Ип его *******а снифнут, щас пойдет в хуй оправдываться почему по ру работает
     
    1. Посмотреть предыдущие комментарии (12)
    2. Doklsi
      Perfectionist, тот, кто при склейке не меняет название билда :smile_laugh:
    3. VAGUNE555
      Doklsi, ну че опасный тру хацкир 12 лет ебать доклси разбань все я извиняюсь перед тобой низкий :bowing: такого чуда человека как вы найти надо скинь название хостинга его пж на чем у него ****** хостится
  13. Kozhevnikov
    Kozhevnikov 30 июл 2023 13 21 авг 2020
    Эх, я уже обрадовался думал интересное чтиво на вечер нашёл. А на деле MAD HAT тот еще индюк, хуйню накодил.
    А автору респект :+rep:
     
Top