Member
Статус: Не в сети Регистрация: 19.04.2008 Откуда: Выборг
появляется хрень при окончании загрузки винд ХР типо отправьте 400 рублей на номер 965-ххх-хх-хх , разблоктровщики сайтов дрвеб,касперский,нод32 не катят,так как нет текста смс,проганял хдд каспером на другом компе на вири-толку ноль,в диспетчер итд выйти не даёт,винду сносить нельзя,реестр в винлогон проверял,что же делать?
Добавлено спустя 4 минуты 20 секунд: коды предоставленные не подходят,в безопаснике также грузит.
появляется хрень при окончании загрузки винд ХР типо отправьте 400 рублей на номер 965-ххх-хх-хх , разблоктровщики сайтов дрвеб,касперский,нод32 не катят,так как нет текста смс,проганял хдд каспером на другом компе на вири-толку ноль,в диспетчер итд выйти не даёт,винду сносить нельзя,реестр в винлогон проверял,что же делать?
Добавлено спустя 4 минуты 20 секунд: коды предоставленные не подходят,в безопаснике также грузит.
Напишите пожалуйста номер полностью. Похоже решение есть
Member
Статус: Не в сети Регистрация: 19.04.2008 Откуда: Выборг
Madne$$ писал(а):
Цитата:
в диспетчер итд выйти не даёт
что нибудь подобное process explorer'у не пробовал? переименование ехе"шника не рулит?
завтра напишу обязательно номер,сейчас ноут не при себе.
Добавлено спустя 1 час 1 минуту 24 секунды: завтра попробую следующее: 1)+7 800 100 7337 бесплатная поддержка 2)" Вчера мы помучались но убили такую вещь следующим образом. Вначале загрузили компьютер и когда появился банер, начали судорожно нажимать на кнопку Win/ Стал проглядываться рабочий стол. Внизу в полоске где кнопка "ПУСК" было видно приложение со значком Медиаплеера и было написанно типа All em lock. Так вот попавши мышкой на этот значек начинаем судорожно второй рукой нажимать ПРАВУЮ кнопку, дабы вызвать контектное меню. Потом самое главное. Можно выбрать закрыть и банер исчезнет, но при дальнейшей загрузке будет тоже самое. Значит выбираем "свернуть". Банер сварачивается и доступ есть. Теперь запускаем диспетчер процессов и ищем процесс по названием в нашем случае USRINIT.exe и убиваем (банер закрывается полностью) Если нет, то отключаем процессы по очередно (которые вызывают сомнения и запоминаем то что убиваем.) Прошу заметить в нашем случае был файл usrinit уж очень похож на userinit. Так что смотрите внимательно. Потом, когда вы вычислили процесс, обычным поисковиком ищем сам файл банера, убиваем его. Потов в редакторе реестра ищем ссылки на него все при помощи того же поиска текста в реестре. ВНИМАНИЕ. Ветки тупо не убиваем, а просматриваем содержимое. Так как содержимое может быть не в отдельной ветке, а дописанны. И если ее удалить потом что нить не включиться. Так что удаляем только то что конкретно указывает на этот файл. Будьте внимательны. В общем еще несколько процедур связанных с чисткой реестра вручную, но вы поймете сами. И ЕЩЕ. Вирус все еще на компьютере. Точнее его тело. Можно найти уже запустив антивирус. У нас тело было с именем video.avi.exe Вирус по моему "winlock 2430" "
Ну вы и извращенцы, проще скачать образ лайвСD антивирусника касперского или доктора вэба, потом прожечь его на болванку, загрузиться с диска и проверить диск, где установлена винда.
Member
Статус: Не в сети Регистрация: 02.03.2005 Откуда: Владивосток
Zordon писал(а):
проще скачать образ лайвСD антивирусника касперского или доктора вэба, потом прожечь его на болванку, загрузиться с диска и проверить диск, где установлена винда.
Ага - если учесть что 90% всех этих SMS вирусов не обнаруживаются антивирусами
А вот загрузка с LiveCD, обзор пострадавшей системы на подозрительные файлы, просмотр и чистка ее реестра - вот действенный метод.
Member
Статус: Не в сети Регистрация: 15.01.2007 Откуда: Россия г.Курск
Цитата:
2)" Вчера мы помучались но убили такую вещь следующим образом. Вначале загрузили компьютер и когда появился банер, начали судорожно нажимать на кнопку Win/ Стал проглядываться рабочий стол. Внизу в полоске где кнопка "ПУСК" было видно приложение со значком Медиаплеера и было написанно типа All em lock. Так вот попавши мышкой на этот значек начинаем судорожно второй рукой нажимать ПРАВУЮ кнопку, дабы вызвать контектное меню. Потом самое главное. Можно выбрать закрыть и банер исчезнет, но при дальнейшей загрузке будет тоже самое. Значит выбираем "свернуть". Банер сварачивается и доступ есть. Теперь запускаем диспетчер процессов и ищем процесс по названием в нашем случае USRINIT.exe и убиваем (банер закрывается полностью) Если нет, то отключаем процессы по очередно (которые вызывают сомнения и запоминаем то что убиваем.) Прошу заметить в нашем случае был файл usrinit уж очень похож на userinit. Так что смотрите внимательно. Потом, когда вы вычислили процесс, обычным поисковиком ищем сам файл банера, убиваем его. Потов в редакторе реестра ищем ссылки на него все при помощи того же поиска текста в реестре. ВНИМАНИЕ. Ветки тупо не убиваем, а просматриваем содержимое. Так как содержимое может быть не в отдельной ветке, а дописанны. И если ее удалить потом что нить не включиться. Так что удаляем только то что конкретно указывает на этот файл. Будьте внимательны. В общем еще несколько процедур связанных с чисткой реестра вручную, но вы поймете сами. И ЕЩЕ. Вирус все еще на компьютере. Точнее его тело. Можно найти уже запустив антивирус. У нас тело было с именем video.avi.exe Вирус по моему "winlock 2430" "
Боле извращенского способа не видел. Неужели сложно загрузиться с Hiren's BootCD и с помощью Registry Editor PE поправить значения в реестре вручную и нет проблем Ну только в ИСКЛЮЧИТЕЛЬНО редких случаях это может не помочь.
Advanced member
Статус: Не в сети Регистрация: 27.02.2007 Откуда: Москва Фото: 54
Покормим тролля...
dj--alex писал(а):
сразу предлагаю форматирование
Собственно говоря, очередное доказательство того, что у убунтоидов просто нет мозга, такие же мышекликающие нубы, как и 90% виндузоидов, над которыми они смеются. К сожалению, низкий порог вхождения определяет аудиторию.
Сейчас этот форум просматривают: anta777, Bing [Bot], yaneserg и гости: 19
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения