Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 30 • Страница 2 из 2<  1  2
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Junior
Статус: Не в сети
Регистрация: 04.10.2009
ИМХО, стоит пойти на вирусинфо.инфо или другие ресурсы по лечению вирей и там тему создать. Там есть и спец утилиты и люди в этом шарящие. А вообще стоило бы прогнать комп с бут диска каспером 2010. Я так раз в месяц и делаю. На всякий пожарный. И у друзей вирьё вычищаю с помощью диска. А потом на чистую систему ставлю антивирь.



Партнер
 

Junior
Статус: Не в сети
Регистрация: 03.04.2007
Откуда: Питер
Лечил комп с подобной фигней (Касперски пропустил, или руки у пользователя кривые были).
Мне удалось при нескольких нажатиях Ctrl+Shift+Esc сделать так, что окно диспетчера задач появилось сверху. поубивал все лишние процессы.
потом CuteIt прошелся, автозагрузку почистил (BrowserSentinel2). помогло

Добавлено спустя 2 минуты 24 секунды:
uksusx писал(а):
ИМХО, стоит пойти на вирусинфо.инфо или другие ресурсы по лечению вирей и там тему создать. Там есть и спец утилиты и люди в этом шарящие. А вообще стоило бы прогнать комп с бут диска каспером 2010. Я так раз в месяц и делаю. На всякий пожарный. И у друзей вирьё вычищаю с помощью диска. А потом на чистую систему ставлю антивирь.

в таких ситуациях буд-диск может смело удалить нужные файлы. тут изящно нужно =)


 

Member
Статус: Не в сети
Регистрация: 15.01.2007
Откуда: Россия г.Курск
Барсик
Попробуйте код 657134492

_________________
3DFX Voodoo...


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 08.11.2008
Откуда: Машква
Сервис деактивации вымогателей-блокеров
http://support.kaspersky.ru/viruses/deblocker

_________________
И сказал Бог:
-NVIDIA рулит!


 

Junior
Статус: Не в сети
Регистрация: 07.02.2010
TraneWow, а вот то ж инфа полезная: http://support.kaspersky.ru/viruses


 

Member
Статус: Не в сети
Регистрация: 28.01.2006
Откуда: Империя Зла!
Если комп удалось запустить, то найти "виновника" достаточно легко.
каким-нибудь файлменеджером ищем файлы с ДАТОЙ БЛОКИРОВКИ.
среди них уже нетрудно определить.

_________________
Слушайте последние новости. Безработица снижается, акции растут, а ООН только что объявила про мир на всей планете! А теперь настоящие новости.


 

Member
Статус: Не в сети
Регистрация: 22.11.2007
Откуда: Вавилон-5
Фото: 0
"Ваша операционная система заблокирована за нарушение использования сети интернет. Для удаления блокировки нужно: пополнить счет абонента биллайн 89636385807 на сумму 800 рублей. После оплаты на выданном терминалом чеке оплаты вы найдете код."
Сволочи, было 400, уже 800.
Есть код у кого?

_________________
Вот котелок, кипит на огне, места в нем хватит Лондо и мне.


 

Junior
Статус: Не в сети
Регистрация: 16.07.2010
Самое удобное по моему скачать себе образ ERD Commander, записать на диск и спокойно из под него чистить систему, благо он позволяет спокойно добиратся до всех папок, автозапуска, реестра, служб и списка драйверов. Удаляю всем друзьям с помощью ERD все эти блокировщики в течении 20 минут.
Главное знать, что подавляющая часть троянов прописывает себя в реестре тут HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon либо в Userinit (должно быть "C:\WINDOWS\system32\userinit.exe," все что после запятой убить), либо в Shell (должно быть "explorer.exe" либо c:\windows\explorer.exe)


 

Member
Статус: Не в сети
Регистрация: 09.05.2004
Откуда: Киев, Украина
djony писал(а):
Самое удобное по моему скачать себе образ ERD Commander, записать на диск и спокойно из под него чистить систему, благо он позволяет спокойно добиратся до всех папок, автозапуска, реестра, служб и списка драйверов. Удаляю всем друзьям с помощью ERD все эти блокировщики в течении 20 минут.
Главное знать, что подавляющая часть троянов прописывает себя в реестре тут HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon либо в Userinit (должно быть "C:\WINDOWS\system32\userinit.exe," все что после запятой убить), либо в Shell (должно быть "explorer.exe" либо c:\windows\explorer.exe)

Спасибо за совет, и вправду все помогло. Вообще, классная штука этот ERD Commander. До этого пользовался стандартной загрузочной флешкой, но до реестра залоченой винды добраться не получалось.


 

Member
Статус: Не в сети
Регистрация: 11.06.2007
Откуда: оттуда
djony писал(а):
Главное знать, что подавляющая часть троянов прописывает себя в реестре тут HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon либо в Userinit (должно быть "C:\WINDOWS\system32\userinit.exe," все что после запятой убить), либо в Shell (должно быть "explorer.exe" либо c:\windows\explorer.exe)

и нетолько еще смотрятся параметры Userinit и еще один про который я забыл :) и ветка винлогон должна быть одна, иногда их две вторая пишется с маленькой буквы. из под того же лив сд вычищаются папки system volume iformation, recуcle(поподаются иногда с немного не таким названием пару буковок изменена) и еще раз сканим желательно на не завирусованой машине нормальным антивирем. лечение параметров реестра, не излечивает ОС полностью, эта гадость как и любой приличный вирь, себя много где еще может оставить, хотя то что вместо експлоррера или рядом и есть названия вирусного файла.

_________________
это жжж не спроста.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 30 • Страница 2 из 2<  1  2
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan