ИМХО, стоит пойти на вирусинфо.инфо или другие ресурсы по лечению вирей и там тему создать. Там есть и спец утилиты и люди в этом шарящие. А вообще стоило бы прогнать комп с бут диска каспером 2010. Я так раз в месяц и делаю. На всякий пожарный. И у друзей вирьё вычищаю с помощью диска. А потом на чистую систему ставлю антивирь.
Junior
Статус: Не в сети Регистрация: 03.04.2007 Откуда: Питер
Лечил комп с подобной фигней (Касперски пропустил, или руки у пользователя кривые были). Мне удалось при нескольких нажатиях Ctrl+Shift+Esc сделать так, что окно диспетчера задач появилось сверху. поубивал все лишние процессы. потом CuteIt прошелся, автозагрузку почистил (BrowserSentinel2). помогло
Добавлено спустя 2 минуты 24 секунды:
uksusx писал(а):
ИМХО, стоит пойти на вирусинфо.инфо или другие ресурсы по лечению вирей и там тему создать. Там есть и спец утилиты и люди в этом шарящие. А вообще стоило бы прогнать комп с бут диска каспером 2010. Я так раз в месяц и делаю. На всякий пожарный. И у друзей вирьё вычищаю с помощью диска. А потом на чистую систему ставлю антивирь.
в таких ситуациях буд-диск может смело удалить нужные файлы. тут изящно нужно =)
Member
Статус: Не в сети Регистрация: 28.01.2006 Откуда: Империя Зла!
Если комп удалось запустить, то найти "виновника" достаточно легко. каким-нибудь файлменеджером ищем файлы с ДАТОЙ БЛОКИРОВКИ. среди них уже нетрудно определить.
_________________ Слушайте последние новости. Безработица снижается, акции растут, а ООН только что объявила про мир на всей планете! А теперь настоящие новости.
Member
Статус: Не в сети Регистрация: 22.11.2007 Откуда: Вавилон-5 Фото: 0
"Ваша операционная система заблокирована за нарушение использования сети интернет. Для удаления блокировки нужно: пополнить счет абонента биллайн 89636385807 на сумму 800 рублей. После оплаты на выданном терминалом чеке оплаты вы найдете код." Сволочи, было 400, уже 800. Есть код у кого?
_________________ Вот котелок, кипит на огне, места в нем хватит Лондо и мне.
Самое удобное по моему скачать себе образ ERD Commander, записать на диск и спокойно из под него чистить систему, благо он позволяет спокойно добиратся до всех папок, автозапуска, реестра, служб и списка драйверов. Удаляю всем друзьям с помощью ERD все эти блокировщики в течении 20 минут. Главное знать, что подавляющая часть троянов прописывает себя в реестре тут HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon либо в Userinit (должно быть "C:\WINDOWS\system32\userinit.exe," все что после запятой убить), либо в Shell (должно быть "explorer.exe" либо c:\windows\explorer.exe)
Member
Статус: Не в сети Регистрация: 09.05.2004 Откуда: Киев, Украина
djony писал(а):
Самое удобное по моему скачать себе образ ERD Commander, записать на диск и спокойно из под него чистить систему, благо он позволяет спокойно добиратся до всех папок, автозапуска, реестра, служб и списка драйверов. Удаляю всем друзьям с помощью ERD все эти блокировщики в течении 20 минут. Главное знать, что подавляющая часть троянов прописывает себя в реестре тут HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon либо в Userinit (должно быть "C:\WINDOWS\system32\userinit.exe," все что после запятой убить), либо в Shell (должно быть "explorer.exe" либо c:\windows\explorer.exe)
Спасибо за совет, и вправду все помогло. Вообще, классная штука этот ERD Commander. До этого пользовался стандартной загрузочной флешкой, но до реестра залоченой винды добраться не получалось.
Member
Статус: Не в сети Регистрация: 11.06.2007 Откуда: оттуда
djony писал(а):
Главное знать, что подавляющая часть троянов прописывает себя в реестре тут HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon либо в Userinit (должно быть "C:\WINDOWS\system32\userinit.exe," все что после запятой убить), либо в Shell (должно быть "explorer.exe" либо c:\windows\explorer.exe)
и нетолько еще смотрятся параметры Userinit и еще один про который я забыл и ветка винлогон должна быть одна, иногда их две вторая пишется с маленькой буквы. из под того же лив сд вычищаются папки system volume iformation, recуcle(поподаются иногда с немного не таким названием пару буковок изменена) и еще раз сканим желательно на не завирусованой машине нормальным антивирем. лечение параметров реестра, не излечивает ОС полностью, эта гадость как и любой приличный вирь, себя много где еще может оставить, хотя то что вместо експлоррера или рядом и есть названия вирусного файла.
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения