Загрузка...

Remove the new WinLocker: "Mad Hat"

Thread in Virology created by Perfectionist Jul 30, 2023. (bumped Aug 2, 2023) 1651 view

  1. Perfectionist
    Perfectionist Topic starter Jul 30, 2023 status = null; 23 Jun 19, 2020
    Итак, всем привет. Сегодня на форуме была тема, что человек попросил помочь снять WinLocker. Я думал, что как обычно какой-нибудь черно-зеленый или красный баннер из 2015, но нет! Появился новый WinLocker под названием: "Mad Hat". Как же он выглядит? Вот так:
    [IMG]
    Я понял, что завезли что то новое и решил помочь.

    Владелец WinLocker`а продает ключ за 2.500 рублей, а так же угрожает зашифровать все ваши данные и продать их на каких-либо площадках.
    ------------------------------------------------------------------------------------

    Давайте приступим к удалению.
    [1] Зайдите в безопасный режим.
    Вирус не настолько крут, чтобы работать в нем.
    [2] Пройдите по пути C:\Temp и проверьте, есть ли там файлы с именем, подобным к locker.exe.
    Если таковых не имеется, то переходим к следующему шагу.
    [3] Откройте редактор реестра (WIN+R => regedit) и идем по пути: " HKEY_CURRENT_USER => SOFTWARE => Microsoft => Windows => CurrentVersion => Run" и удаляем полностью все записи.
    [IMG]
    [4] Вам нужно зайти в диспетчер задач и открыть вкладку "Автозагрузка" и отключить загрузку всех приложений.
    [IMG]
    [5] Перезапускаемся в обычную систему и устанавливаем AutoRuns (клик).
    [6] Удаляем данные записи:
    [IMG]
    [7] Перезагружаем ваш ПК!
    Вуаля! И ваш компьютер вновь работает, никаких файлов не зашифровано и все на своих местах. Спасибо за просмотр темы, удачи!


    После того как его винлок нагнули и денег наш мамкин хакер не получил, он начинает что-то пиздеть про майнер[IMG]
     
    1. c0d3r_shr0d1ng3r
      Perfectionist, если остался образец - скинь побрацки, интересно было-бы поизучать.
    2. Kirill_Albinosov
      c0d3r_shr0d1ng3r, Он тебе скинул? Просто мне тоже нужен.
  2. ТРАПИК
    ТРАПИК Jul 30, 2023 Lizer — Между Нами 11,581 May 12, 2023
    Полезненько,+rep (Я конечно это вирус не словлю,нужно мозгом думать чо качаешь)
     
  3. O44write
    O44write Jul 30, 2023 $$$ - ЗАКРЕП 60 Jun 19, 2022
    максимальный + реп, помог мне жеска с этим локером
     
  4. Монополист
    Монополист Jul 30, 2023 https://lolz.live/threads/8640118/ - обмен всего и вся 9724 Mar 6, 2021
    Чем он отличается от обычных локеров из 2017? Такая же страшная надпись, так же уберается
     
    1. JanitorHvhboom
      Монополист, ничем, локерам уже некуда расти, разве что перезаписывать МБР раздел при перезагрузке или работать в безопасном режиме))))
  5. ТРАПИК
    ТРАПИК Jul 30, 2023 Lizer — Между Нами 11,581 May 12, 2023
    Кстати,а просто винду снести не варик?или он при попытке,ебнет биос или диск?
     
    1. View previous comments (4)
    2. ТРАПИК
      Perfectionist, ну это дефолт что сказать,это же винлокер смысл его без *******а?
    3. ТРАПИК
      Perfectionist, вхваихвх,кмон вестись на то что они данные удалят?выхаывхах
  6. el9in
    el9in Jul 30, 2023 lolz.live/threads/7387449 — USDT TRC без комиссии

    Зачем искать, если из папки можно просто всё удалить, и сразу перейти к следующему пункту?
     
  7. Perfectionist
    Perfectionist Topic starter Jul 30, 2023 status = null; 23 Jun 19, 2020
    [IMG] Заспамьте им личку нахуй
     
  8. Doklsi
    Doklsi Jul 30, 2023 Ночной лолз - это ебаный даркнет 8377 Jun 26, 2021
    Скинь мне файл самого винлокера, я просто прикольчик с их хостингом промутить хочу
     
    1. View previous comments (19)
    2. Marname
      Doklsi у тебя остался файл?
    3. Doklsi
      Marname, хотя мб осталмя
  9. SKINSLOL
    SKINSLOL Jul 30, 2023 услуги кодера: zelenka.guru/threads/6892475/ 49 Sep 24, 2021
    Я знаю создателя этого винлокера:finger_up:
     
    1. View previous comments (6)
    2. amcs
      SKINSLOL, это не он. джампер позер он даже кодить не умеет
    3. amcs
  10. UNKNXXWN
    UNKNXXWN Jul 30, 2023 150 Feb 27, 2020
    Интересно было бы узнать как он его подцепил, что качал типа того)
    Просто давно не сталкивался с вирусами в целом и тем более винлокер не ловил, я хуй знает где сидеть нужно и что делать чтобы такое себе скачать
     
  11. Doklsi
    Doklsi Jul 30, 2023 Ночной лолз - это ебаный даркнет 8377 Jun 26, 2021
    Ип его *******а снифнут, щас пойдет в хуй оправдываться почему по ру работает
     
    1. View previous comments (12)
    2. Doklsi
      Perfectionist, тот, кто при склейке не меняет название билда :smile_laugh:
    3. Perfectionist Topic starter
      Doklsi, АХАХАХАХАХ
    4. VAGUNE555
      Doklsi, ну че опасный тру хацкир 12 лет ебать доклси разбань все я извиняюсь перед тобой низкий :bowing: такого чуда человека как вы найти надо скинь название хостинга его пж на чем у него ****** хостится
  12. Kozhevnikov
    Kozhevnikov Jul 30, 2023 14 Aug 21, 2020
    Эх, я уже обрадовался думал интересное чтиво на вечер нашёл. А на деле MAD HAT тот еще индюк, хуйню накодил.
    А автору респект :+rep:
     
Loading...
Top