Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10 
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 20.08.2010
ЗАбыл включить касперского как вылезла хрень винлокер просит отослать 400р на номер мтс 8-917-145-39-21
боюсь комп в софт моде перезапускать вдруг не запуститься
есть доступ к цмд только незнаю как вызвать все рабочие процессы и убить его помогите :-(



Партнер
 

Moderator
Статус: Не в сети
Регистрация: 21.10.2007
Откуда: РФ
Фото: 24
basbas1

Пробуй
333000
99885522
16342131
068414741
MUSTGO
62nr253211
424424
70000001
70000004
abcdefgh
Спасибо.
STARCRAFT 2
GmbH
9300
9100
PROTOSS
21186533
123123
111000
avothui0
000111
456456
654654
852852
147741
tadam
herbert
CHILDREN OF DUNE
FRANK HERBERT
gbpltw
RAMMSTEIN
qwaszxvbh
put
izvini (для ввода кода использовать комбинацию Win+R)
relby7534
kaka
sorysory
sy4ki
PLANET HELL
planet hell
WISH I HAD AN ANGEL
Feed mi haed
FEED MY HEAD
31428961
LORD OF THE LAST DAY
WE ROCK
8059547
80640897
SHAME ON THE NIGHT
NOGLUES
DNKEYS
poputal
in-male
pret
123456
lord

_________________
За сообщение вида "Не могу создать тему в барахолке. Почему?“ будет ЖК 1 месяц за нарушение п. 2.1 правил конференции - игнорирование поиска.


 

Member
Статус: Не в сети
Регистрация: 11.02.2011
Откуда: Столица России
Смотри сайты Касперского и Доктор Веб, там есть разблокировщики.

_________________
Холодный стетоскоп разбудит быстрее чашки горячего кофе.


 

Member
Статус: Не в сети
Регистрация: 20.08.2010
да хрень эти их разблокировщики
вирус похож на этот http://forum.drweb.com/index.php?showtopic=301481 только номер 8-917-145-39-21


 

Member
Статус: Не в сети
Регистрация: 21.01.2007
Откуда: Санкт-Петербург
Цитата:
боюсь комп в софт моде перезапускать вдруг не запуститься

В сэйф моде. Не бойтесь, запустится.
Цитата:
есть доступ к цмд только незнаю как вызвать все рабочие процессы и убить его помогите

Тогда ещё проще: пишите команду: "taskmgr.exe". А потом обычным способом выбить процесс.


 

Member
Статус: Не в сети
Регистрация: 20.08.2010
отказано в доступе к таскменеджеру через цмд
про этот блокер пишут что он не позволяет запускать в сейф моде
а через лайф сд я не умею


 

Member
Статус: Не в сети
Регистрация: 04.04.2011
basbas1 писал(а):
да хрень эти их разблокировщики
вирус похож на этот http://forum.drweb.com/index.php?showtopic=301481 только номер 8-917-145-39-21

Точно. Если это он, то никакого cmd и впомине там нет.
Лечат через Alkid Live CD

Родственнег поймал через контактик.
Я такой умный пришел, загрузилия в безопасном с поддержкой кмд, и болт : )
Дал диск с виндой и уехал

_________________
PIII-800BE -> AMD Athlon XP 1700+ -> Intel Core 2 Duo E4300 -> Quad Processor Q8300 -> Intel Core i5-650 -> AMD FX-8320 ->i5 4690K


 

Member
Статус: Не в сети
Регистрация: 20.08.2010
Unwelcom писал(а):
basbas1 писал(а):
да хрень эти их разблокировщики
вирус похож на этот http://forum.drweb.com/index.php?showtopic=301481 только номер 8-917-145-39-21

Лечат через Alkid Live CD


записать на флешку а дальше что делать?)


 

Member
Статус: Не в сети
Регистрация: 04.04.2011
примерный способ
Алгоритм избавления.
1. Скачайте образ Alkid Live CD (11-05-2011)
2. Запишите образ на диск (можно на CD-R/RW или DVD-R/RW) любой удобной вам программой. Именной специальной программой, потому что если вы просто скопируете файл образа на диск, он не загрузится. Лично я записываю с помощью Nero.
Также можно образ записать на флешку. В таком случае, работать будет намного быстрее. У нас на сайте приведена простая и подробная инструкция по записи.
3. Выставите в BIOS первичную загрузку с диска (если быть точнее, то оптического привода) или флешки, если хотите загружать Alkid с нее. Существуют различные версии BIOS с различной организацией меню. Чаще всего, чтобы войти в BIOS, надо после включения компьютера (или ноутбука) нажать F10, или F8, или F6, или F2, или Del . После успешного входа в BIOS нужно найти раздел под названием вида "Boot Device Priority" или похожим и выбрать первичным устройством оптический привод (или USB-устройство), с которого вы будете загружаться. После выбора не забудьте выйти, сохранив настройки (как правило, клавишей F10).
4. После применения настроек, компьютер начнет перезагружаться и, немедля, вставим диск в дисковод. Возможно, что появится сообщение типа: :If you want to boot from CD, press any key", в таком случае нажмем любую кнопку. Если сообщение не появится, то мы должны увидеть загрузочное меню нашего диска.
5. В загрузочном меню нас ожидают 2 пункта: загрузка LiveCD с драйверами и без драйверов, для нашего случая вполне хватит загрузки без драйверов, однако вы можете выбрать тот вариант, который вам больше нравится. В любом случае, если один вариант загрузки у вас "не пойдет", то, скорее всего, вы сможете загрузиться со второго варианта. Обращаю особое внимание, что, в зависимости от характеристик вашего компьютерного оборудования, загружаться диск может ДОЛГО, поэтому не нужно нервничать, загрузка может затянуться до 20 минут (однако, в основном, проходит быстрее).

Итак, наконец-то диск загрузился и мы видим перед собой окно операционной системы, которая установлена на оптическом диске. Как уже было сказано, она "начинена" специальными утилитами, помогающими решать проблемы с основной операционной системой.

6. Войдем в "Мой компьютер". Найдем диск, где у нас лежит зараженная операционная система (скорее всего, это будет, как обычно, C). На диске открываем папку Documents and settings (если у нас зараженная - это XP) или Users (если зараженная - Vista). В открытой папке находим и заходим в папку нашего профиля(ее название совпадает с именем пользователя, под которым вы работаете в операционной системе), дальше открываем папку "Рабочий стол" ("Desktop") и удаляем из нее файл "test.exe". После удаления опять возвращаемся обратно в корень нашего диска, ищем папку "Windows", переходим в "system32" и находим и удаляем файл "userinit.exe". Далее в этой же папке находим файл с названием "03014D3F.exe", его мы не удаляем, а переименовываем в "userinit.exe" и оставлояем в покое. Теперь нам осталось опять перейти в папку с профилями (Documents and settings (если XP) или Users (если Vista)) и войти в папку All Users. В ней находим и входим в каталог "Application Data" и в нем удаляем файл под названием "22CC6C32.exe".

Все. ФИЗИЧЕСКИ вирус мы удалили, осталось подчистить следы его пребывания в нашей многострадальной операционной системе. Для этого нам и понадобится замечательная утилита на диске под названием "Редактор реестра".

7. Итак, нажмем кнопку "Пуск" (Кружочек с лепестками, в стиле Vista), выберем Программы => Администрирование => RegEdit (remote).

Теперь будьте предельно внимательны. Неосторожное редактирование реестра может привести к неполадкам в работе системы, поэтому внимательно читайте дальнейшие указания

8. Перейдите в раздел "HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon"
9. Перейдите на правую панель редактора реестра и проверьте два параметра “Shell” и “Userinit”. Значением параметра Shell должно быть "Explorer.exe", а параметра "Userinit" – "C:\WINDOWS\system32\userinit.exe," (обязательно в конце запятая)!
10. Если параметры “Shell” и “Userinit” в порядке, найдите раздел "HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options" и разверните его. Если в нем присутствует подраздел explorer.exe, удалите его (Нажмите правой кнопкой мыши => Удалить).
ВНИМАНИЕ! Может сложиться такая ситуация, что вирус-winlocker удалил файл explorer.exe В таком случае скачайте его из этого архива. Инструкцию по восстановлению файла я вложил.
11. После того, как вы произвели вышеописанные действия, вы можете закрыть редактор, перезагрузить компьютер, выставить загрузку на жесткий диск и попробовать загрузиться. По идее, вы без проблем загрузитесь и спокойно войдете в свой профиль. УРА! :=)

Не обойдемся парой примечаний.

В данной инструкции был подробно расписан метод борьбы с конкретным вирусом, попавшимся мне. В дальнейшем, автор вируса может его усовершенствовать и, например, поменять названия файлов с заразой. Поэтому надо быть бдительным и понять сам принцип вылечивания системы. Если у вас возникнут какие-то сложности, затруднения, вопросы по своим конкретным случаям, или вам показался непонятным какой-либо шаг в моей инструкции не стесняйтесь, описывайте проблему в комментариях и я постараюсь вместе с вами ее решить

После вылечивания от этого вируса, может оказаться, что зараженными оказались еще какие-нибудь системные файлы. Как правило, антивирус их удаляет или отправляет на карантин. Чтобы их восстановить, нажмит кнопку "Пуск"=>"Выпонить", наберите "sfc /scannow" и нажмите ОК. Если восстановить не удасться, не отчаивайтесь, пишите сюда в комментарии, какие системные файлы были заражены и удалены, я отошлю их чистые оригиналы.

_________________
PIII-800BE -> AMD Athlon XP 1700+ -> Intel Core 2 Duo E4300 -> Quad Processor Q8300 -> Intel Core i5-650 -> AMD FX-8320 ->i5 4690K


 

Member
Статус: Не в сети
Регистрация: 20.08.2010
так дело в том что я еще не перезапускал комп когда подхватил вирус
щас смотрю этих файлов нет в систем32
и в регистре все нормально
или это появится после перезагрузки?

Добавлено спустя 24 минуты 14 секунд:
странно перезапустил комп и банера нет
все работает
оказывается касперский был запущен в фоновом режиме и на карантин посадил вирус
щас почистил и все ок
всем спс :beer:


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: sgs и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan