Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 13 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 19.04.2008
Откуда: Выборг
появляется хрень при окончании загрузки винд ХР типо отправьте 400 рублей на номер 965-ххх-хх-хх , разблоктровщики сайтов дрвеб,касперский,нод32 не катят,так как нет текста смс,проганял хдд каспером на другом компе на вири-толку ноль,в диспетчер итд выйти не даёт,винду сносить нельзя,реестр в винлогон проверял,что же делать?

Добавлено спустя 4 минуты 20 секунд:
коды предоставленные не подходят,в безопаснике также грузит.

_________________
core i7-3770 3.4Ghz,DDR-3 8gb,ETG 1200W,ssd intel 160gb +750gb WD,HAF932,intel DZ77SL-50K,sapphire tri-x r9 290x



Партнер
 

Member
Статус: Не в сети
Регистрация: 21.11.2010
foxmalder писал(а):
появляется хрень при окончании загрузки винд ХР типо отправьте 400 рублей на номер 965-ххх-хх-хх , разблоктровщики сайтов дрвеб,касперский,нод32 не катят,так как нет текста смс,проганял хдд каспером на другом компе на вири-толку ноль,в диспетчер итд выйти не даёт,винду сносить нельзя,реестр в винлогон проверял,что же делать?

Добавлено спустя 4 минуты 20 секунд:
коды предоставленные не подходят,в безопаснике также грузит.

Напишите пожалуйста номер полностью. Похоже решение есть :)


 

Member
Статус: Не в сети
Регистрация: 05.01.2010
Откуда: Moscow
Цитата:
в диспетчер итд выйти не даёт
что нибудь подобное process explorer'у не пробовал? переименование ехе"шника не рулит?


 

Member
Статус: Не в сети
Регистрация: 23.09.2009
Откуда: Москва
foxmalder
Попробуйте http://kaspersky-911.ru/.


 

Member
Статус: Не в сети
Регистрация: 19.04.2008
Откуда: Выборг
Madne$$ писал(а):
Цитата:
в диспетчер итд выйти не даёт
что нибудь подобное process explorer'у не пробовал? переименование ехе"шника не рулит?

завтра напишу обязательно номер,сейчас ноут не при себе.

Добавлено спустя 1 час 1 минуту 24 секунды:
завтра попробую следующее:
1)+7 800 100 7337 бесплатная поддержка
2)" Вчера мы помучались но убили такую вещь следующим образом. Вначале загрузили компьютер и когда появился банер, начали судорожно нажимать на кнопку Win/ Стал проглядываться рабочий стол. Внизу в полоске где кнопка "ПУСК" было видно приложение со значком Медиаплеера и было написанно типа All em lock. Так вот попавши мышкой на этот значек начинаем судорожно второй рукой нажимать ПРАВУЮ кнопку, дабы вызвать контектное меню. Потом самое главное. Можно выбрать закрыть и банер исчезнет, но при дальнейшей загрузке будет тоже самое. Значит выбираем "свернуть". Банер сварачивается и доступ есть. Теперь запускаем диспетчер процессов и ищем процесс по названием в нашем случае USRINIT.exe и убиваем (банер закрывается полностью) Если нет, то отключаем процессы по очередно (которые вызывают сомнения и запоминаем то что убиваем.) Прошу заметить в нашем случае был файл usrinit уж очень похож на userinit. Так что смотрите внимательно. Потом, когда вы вычислили процесс, обычным поисковиком ищем сам файл банера, убиваем его. Потов в редакторе реестра ищем ссылки на него все при помощи того же поиска текста в реестре. ВНИМАНИЕ. Ветки тупо не убиваем, а просматриваем содержимое. Так как содержимое может быть не в отдельной ветке, а дописанны. И если ее удалить потом что нить не включиться. Так что удаляем только то что конкретно указывает на этот файл. Будьте внимательны. В общем еще несколько процедур связанных с чисткой реестра вручную, но вы поймете сами. И ЕЩЕ. Вирус все еще на компьютере. Точнее его тело. Можно найти уже запустив антивирус. У нас тело было с именем video.avi.exe Вирус по моему "winlock 2430" "

_________________
core i7-3770 3.4Ghz,DDR-3 8gb,ETG 1200W,ssd intel 160gb +750gb WD,HAF932,intel DZ77SL-50K,sapphire tri-x r9 290x


 

Member
Статус: Не в сети
Регистрация: 18.02.2009
Ну вы и извращенцы, проще скачать образ лайвСD антивирусника касперского или доктора вэба, потом прожечь его на болванку, загрузиться с диска и проверить диск, где установлена винда.

_________________
MSI MEG B550 Unify-X|R7 5800X3D|Trident-Z 32GB DDR4 3600|MSI Suprim RTX4090|Samsung 980pro + Patriot vp4100 + SP P34A80+PM1735 1.6tb|hx1200i|38GN950-B


 

Member
Статус: Не в сети
Регистрация: 19.04.2008
Откуда: Выборг
помогла процедура номер 2, а проверка на вири с другого компа обновлённым каспером 10 не обнаружила вирей!

_________________
core i7-3770 3.4Ghz,DDR-3 8gb,ETG 1200W,ssd intel 160gb +750gb WD,HAF932,intel DZ77SL-50K,sapphire tri-x r9 290x


 

Member
Статус: Не в сети
Регистрация: 02.03.2005
Откуда: Владивосток
Zordon писал(а):
проще скачать образ лайвСD антивирусника касперского или доктора вэба, потом прожечь его на болванку, загрузиться с диска и проверить диск, где установлена винда.


Ага - если учесть что 90% всех этих SMS вирусов не обнаруживаются антивирусами :)

А вот загрузка с LiveCD, обзор пострадавшей системы на подозрительные файлы, просмотр и чистка ее реестра - вот действенный метод.

_________________
I7 2600K@4.2/Asrock P67/Kingston HyperX 8Gb 1866/OCZ 256Gb/GIGABYTE GTX 960/BenQ EW2430/LG 47LM620T/Yamaha RX-V471+NS-555+NS-C444+NS-333+YST-SW215


 

foxmalder спс, метода работает, специально зарегился чтоб сказать СПС!


 

Member
Статус: Не в сети
Регистрация: 15.01.2007
Откуда: Россия г.Курск
Цитата:
2)" Вчера мы помучались но убили такую вещь следующим образом. Вначале загрузили компьютер и когда появился банер, начали судорожно нажимать на кнопку Win/ Стал проглядываться рабочий стол. Внизу в полоске где кнопка "ПУСК" было видно приложение со значком Медиаплеера и было написанно типа All em lock. Так вот попавши мышкой на этот значек начинаем судорожно второй рукой нажимать ПРАВУЮ кнопку, дабы вызвать контектное меню. Потом самое главное. Можно выбрать закрыть и банер исчезнет, но при дальнейшей загрузке будет тоже самое. Значит выбираем "свернуть". Банер сварачивается и доступ есть. Теперь запускаем диспетчер процессов и ищем процесс по названием в нашем случае USRINIT.exe и убиваем (банер закрывается полностью) Если нет, то отключаем процессы по очередно (которые вызывают сомнения и запоминаем то что убиваем.) Прошу заметить в нашем случае был файл usrinit уж очень похож на userinit. Так что смотрите внимательно. Потом, когда вы вычислили процесс, обычным поисковиком ищем сам файл банера, убиваем его. Потов в редакторе реестра ищем ссылки на него все при помощи того же поиска текста в реестре. ВНИМАНИЕ. Ветки тупо не убиваем, а просматриваем содержимое. Так как содержимое может быть не в отдельной ветке, а дописанны. И если ее удалить потом что нить не включиться. Так что удаляем только то что конкретно указывает на этот файл. Будьте внимательны. В общем еще несколько процедур связанных с чисткой реестра вручную, но вы поймете сами. И ЕЩЕ. Вирус все еще на компьютере. Точнее его тело. Можно найти уже запустив антивирус. У нас тело было с именем video.avi.exe Вирус по моему "winlock 2430" "

Боле извращенского способа не видел. Неужели сложно загрузиться с Hiren's BootCD и с помощью Registry Editor PE поправить значения в реестре вручную и нет проблем :spy: Ну только в ИСКЛЮЧИТЕЛЬНО редких случаях это может не помочь.

_________________
3DFX Voodoo...


 

Member
Статус: Не в сети
Регистрация: 05.07.2007
Откуда: Гагры
вот это извращения...

я как вижу такую фигню сразу предлагаю форматирование и один из следующих вариантов
данные конечно же сохраняю. важнее их чего может быть на компе.

1) поставить убунту и забыть о вирусах
2) поставить венду и через некоторое время вызвать меня снова по этому же поводу 6)))

на месте вирусописателей я бы занялся шифрованием данных

_________________
Помогаю излечится от зависимости к Редмондской продукции


 

Advanced member
Статус: Не в сети
Регистрация: 27.02.2007
Откуда: Москва
Фото: 54
Покормим тролля...
dj--alex писал(а):
сразу предлагаю форматирование

Собственно говоря, очередное доказательство того, что у убунтоидов просто нет мозга, такие же мышекликающие нубы, как и 90% виндузоидов, над которыми они смеются. :tooth: К сожалению, низкий порог вхождения определяет аудиторию.

_________________
14900KS @ 6100/4800
96G Trident Z5 @ 7200 (34-42-42-53, ICE-RDT)
z790 Aorus Master X
RX 6900XT GAMING OC 16G+Bykski WB
macOS Sequia 15.5


 

Advanced member
Статус: Не в сети
Регистрация: 11.03.2006
Откуда: Запад Украины
dj--alex
прекращай заниматься "рекламированием" операционной системы!
последнее, устное, предупреждение.

_________________
\¹☆ ☭ |OVER|ELEfant ☭☆ ¹/


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 13 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: anta777, Bing [Bot], yaneserg и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan