![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
by cinder
Обзор темы, все полезные ссылки собраны здесь Часть первая. Онлайн Часть вторая. Оффлайн Также Последний раз редактировалось DCRM; 15.02.2010 в 14:58.. |
|
|
|
|
|
|
#121
|
|
Tihasez, Скачивайте Winternals ERD Commander.
Там есть Autoruns - утилитка, которая показывает какие программы и процессы запускались при старте системы, а также RegEdit. Можно спокойно исправить автозапуск и почистить winlogon
__________________
|
|
|
|
|
| Сказали спасибо: |
| Реклама: | скатерть в прокат москва | расширение для браузера яндекс поток | как загрузить форму в таблицу яндекс | Мебельный магазин: кроватки детские - Переходи на сайт! | теплоход александр пушкин туры 2026 |
|
|
#122
|
|
щас попробую. прогу нашел скачиваю. я так понял её надо на диск закатать грузануться и как винду устанавливать сделать. тогда она запуститься.
__________________
Лучшая благодарность. Нажать СПАСИБО!!!
|
|
|
|
|
|
|
#123
|
|
Новичок
Пол:
Регистрация: 28.09.2007
Адрес: Брянск
Сообщений: 23
Репутация: 181
|
Tihasez,
почитайте, не поленитесь вот тут: http://ivan.vmegete.ru/?p=585 Там идёт активное общение про вирусы данного типа. Сам недавно другу комп вычистил от этой гадости, когда там почитал... |
|
|
|
| Сказали спасибо: |
|
|
#124
|
|
__________________
Лучшая благодарность. Нажать СПАСИБО!!!
Последний раз редактировалось Tihasez; 18.08.2010 в 10:37.. |
|
|
|
|
|
|
#125
|
|||||||||||||||||||||||
|
Новичок
Пол:
Регистрация: 28.09.2007
Адрес: Брянск
Сообщений: 23
Репутация: 181
|
О-о-о, это ещё очень даже скромненько!.. Зачастую - на весь экран приблуда вылезает, иногда с очень весёлыми картинками) |
|||||||||||||||||||||||
|
|
|
|
|
#126
|
||||||||||||||||||||||||||||||||||||||||||||||
Убил подобную шнягу при помощи Kaspersky Virus Removal Tool. Скачал с другого компа, пришел домой загрузил комп в "Безопасном режиме", поставил Kaspersky Virus Removal Tool, после чего запустил полную проверку и пошел пить кофе. Был ещё один случай: там комп вообще не реагировал, ни на мышь ни на клавиатуру, пришлось отсоединять винт и тащить домой, делать полную проверку антивирусом, в результате баннер пропал.
обычно да, но в последнее время сталкивался только вот с такими "скромными" вариантами. |
|||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|
#127
|
|
kuterma2, Какое то извращение описано, замена куков, файлов. Зайдите с нормального испавляльщика для винды и все просто как в винде измените.
альше он все равно предлагает загрузится с образа...зачем? в ерд есть прямое редактирование как реестра так и автозапуска зараженной винды. Что еще нужно?
__________________
|
|
|
|
|
|
|
#128
|
|||||||||||||||||||||||
|
ничего не помогло кроме вот этого.
защел в (C:/Documents and Settings/All Users/Application Data/TEMPdir там файлы переименовываем расширение exe в exe_ и т.д. (перемменовать можно через архиватор) и удаляем всю папку. потом запускаем вот эту весЬчь http://depositfiles.com/files/q3cyjd82w и перезагружаем только еще прийдется востановить антивирус. Добавлено через 9 минут
Ни чего из антивирусов запускать не дает. просто выкидывает.
__________________
Лучшая благодарность. Нажать СПАСИБО!!!
Последний раз редактировалось Tihasez; 20.08.2010 в 16:11.. |
||||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#129
|
|
Неактивный пользователь
Регистрация: 25.10.2008
Сообщений: 1
Репутация: 1
|
Интересно! А этот вирус разве нельзя полностью уничтожить или придумать такую защиту чтобы не смог залезть в комп
|
|
|
|
| Сказали спасибо: |
|
|
#130
|
|||||||||||||||||||||||
Да потому что, вирус постоянно модифицируют и на момент выхода модифицированного или криптованого вируса, его нет в базах антивируса и потому говорят что антивирусы нужно обновлять
__________________
![]() Я не волшебник, я только учусь... |
||||||||||||||||||||||||
|
|
|
|
|
#131
|
|||||||||||||||||||||||
попробуйте код разблокировки: 38724651
__________________
Крокодилы ходят лежа! |
||||||||||||||||||||||||
|
|
|
|
|
#132
|
|
Неактивный пользователь
Регистрация: 02.12.2010
Сообщений: 1
Репутация: 0
|
Всем привет
![]() У моей подруги та же проблема, но вирус попал в комп с телефона ![]() Пока работаешь, все нормально, но если заходишь в интернет, появляется непристойная картинка, и написано " Отправьте смс с текстом xms на номер 3649". Пожалуйста помогите, желательно ответ в личку. Заранее спасибо ![]() |
|
|
|
|
|
#133
|
|
пароли на новый баннер с тремя окошками ввода данных
http://letitbit.net/download/91683.9...anner.rar.html
__________________
Лучшая благодарность. Нажать СПАСИБО!!!
|
|
|
|
|
| Сказали спасибо: |
|
|
#134
|
|
Товарищ прислал вот такой скрин...
![]() И просит помочь,подскажите как удалить этого трояна. Эти ссылки не помогли. http://www.drweb.com/unlocker/index/?lng=ru http://support.kaspersky.ru/viruses/deblocker |
|
|
|
|
|
|
#135
|
|||||||||||||||||||||||
Грузимся через ERD Commander и в редакторе реестра смотрим параметры Shell и Userinit в ветке: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Shell = Explorer.exe Userinit = C:\WINDOWS\system32\userinit.exe, (с запятой на конце) там же можно посмотреть откуда зараза подгружается и удалить ее
__________________
Крокодилы ходят лежа! |
||||||||||||||||||||||||
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Windows заблокирован, для разблокировки отправьте SMS | kok | Microsoft Windows | 7 | 21.04.2009 17:19 |
| WinLock (Windows Desktop Locker) - дополнительная защита Windows | YSF | Безопасность | 0 | 07.05.2008 21:30 |
| Заблокирован SIM на С110 | max_damage | Samsung | 1 | 21.08.2007 19:21 |
| Заблокирован ftp | Ruslanice | Хакинг в глобальной сети WWW | 5 | 14.06.2007 12:30 |
| Заблокирован meebo.com | Volodimir | Архив | 1 | 17.01.2007 13:04 |
|
|