ИМХО, стоит пойти на вирусинфо.инфо или другие ресурсы по лечению вирей и там тему создать. Там есть и спец утилиты и люди в этом шарящие. А вообще стоило бы прогнать комп с бут диска каспером 2010. Я так раз в месяц и делаю. На всякий пожарный. И у друзей вирьё вычищаю с помощью диска. А потом на чистую систему ставлю антивирь.
Junior
Статус: Не в сети Регистрация: 03.04.2007 Откуда: Питер
Лечил комп с подобной фигней (Касперски пропустил, или руки у пользователя кривые были). Мне удалось при нескольких нажатиях Ctrl+Shift+Esc сделать так, что окно диспетчера задач появилось сверху. поубивал все лишние процессы. потом CuteIt прошелся, автозагрузку почистил (BrowserSentinel2). помогло
Добавлено спустя 2 минуты 24 секунды:
uksusx писал(а):
ИМХО, стоит пойти на вирусинфо.инфо или другие ресурсы по лечению вирей и там тему создать. Там есть и спец утилиты и люди в этом шарящие. А вообще стоило бы прогнать комп с бут диска каспером 2010. Я так раз в месяц и делаю. На всякий пожарный. И у друзей вирьё вычищаю с помощью диска. А потом на чистую систему ставлю антивирь.
в таких ситуациях буд-диск может смело удалить нужные файлы. тут изящно нужно =)
Member
Статус: Не в сети Регистрация: 28.01.2006 Откуда: Империя Зла!
Если комп удалось запустить, то найти "виновника" достаточно легко. каким-нибудь файлменеджером ищем файлы с ДАТОЙ БЛОКИРОВКИ. среди них уже нетрудно определить.
_________________ Слушайте последние новости. Безработица снижается, акции растут, а ООН только что объявила про мир на всей планете! А теперь настоящие новости.
Member
Статус: Не в сети Регистрация: 22.11.2007 Откуда: Вавилон-5 Фото: 0
"Ваша операционная система заблокирована за нарушение использования сети интернет. Для удаления блокировки нужно: пополнить счет абонента биллайн 89636385807 на сумму 800 рублей. После оплаты на выданном терминалом чеке оплаты вы найдете код." Сволочи, было 400, уже 800. Есть код у кого?
_________________ Вот котелок, кипит на огне, места в нем хватит Лондо и мне.
Самое удобное по моему скачать себе образ ERD Commander, записать на диск и спокойно из под него чистить систему, благо он позволяет спокойно добиратся до всех папок, автозапуска, реестра, служб и списка драйверов. Удаляю всем друзьям с помощью ERD все эти блокировщики в течении 20 минут. Главное знать, что подавляющая часть троянов прописывает себя в реестре тут HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon либо в Userinit (должно быть "C:\WINDOWS\system32\userinit.exe," все что после запятой убить), либо в Shell (должно быть "explorer.exe" либо c:\windows\explorer.exe)
Member
Статус: Не в сети Регистрация: 09.05.2004 Откуда: Киев, Украина
djony писал(а):
Самое удобное по моему скачать себе образ ERD Commander, записать на диск и спокойно из под него чистить систему, благо он позволяет спокойно добиратся до всех папок, автозапуска, реестра, служб и списка драйверов. Удаляю всем друзьям с помощью ERD все эти блокировщики в течении 20 минут. Главное знать, что подавляющая часть троянов прописывает себя в реестре тут HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon либо в Userinit (должно быть "C:\WINDOWS\system32\userinit.exe," все что после запятой убить), либо в Shell (должно быть "explorer.exe" либо c:\windows\explorer.exe)
Спасибо за совет, и вправду все помогло. Вообще, классная штука этот ERD Commander. До этого пользовался стандартной загрузочной флешкой, но до реестра залоченой винды добраться не получалось.
Member
Статус: Не в сети Регистрация: 11.06.2007 Откуда: оттуда
djony писал(а):
Главное знать, что подавляющая часть троянов прописывает себя в реестре тут HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon либо в Userinit (должно быть "C:\WINDOWS\system32\userinit.exe," все что после запятой убить), либо в Shell (должно быть "explorer.exe" либо c:\windows\explorer.exe)
и нетолько еще смотрятся параметры Userinit и еще один про который я забыл и ветка винлогон должна быть одна, иногда их две вторая пишется с маленькой буквы. из под того же лив сд вычищаются папки system volume iformation, recуcle(поподаются иногда с немного не таким названием пару буковок изменена) и еще раз сканим желательно на не завирусованой машине нормальным антивирем. лечение параметров реестра, не излечивает ОС полностью, эта гадость как и любой приличный вирь, себя много где еще может оставить, хотя то что вместо експлоррера или рядом и есть названия вирусного файла.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения