![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Доброе время суток! Если кто знает, то подскажите, что делать, если произошла такая вещь:
Скачал с инета несколько небольших игрулек. Проверил их перед установкой на комп Вэбером. Вирусов там небыло. Установил. Поиграл. Выключил комп. Через несколько часов включаю, а там: "Компьютер заблокирован. Windows обнаружил на компьютере нелицензионное ПО. Введите код активации, указанный на коробке с Windows или приобретите новый." Ввожу код активации, указанный на коробке (Винда - чистая лицензия!!!) - пишет, что код неправильный. И самое интересное - варианты оплаты (желтая кнопка с ключиком.) "Вы можете приобрести код активации посредством webmoney или Yandex-деньги в автомате моментальной оплаты, а КОД АКТИВАЦИИ БУДЕТ НАПЕЧАТАН НА ЧЕКЕ!" указан е-кошелек, и инструкция, как закинуть на этот кошелек 200 рублей!Пробовал грузиться с дисков, проверял на вирусы - ноль! В Documents and Settings появились новые папки - дупликаты имеющихся, только с такой фишкой - %имя папки%.NT.AUTHORITY. Их я удалил - безрезультатно. Так же появился новый файл возле boot.ini - autorun.inf - там прописана автозагрузка ctfmon.exe из папки recycle. Удалил. Сам boot.ini оказался модифицированным - после названия винды в кавычках было написано noexecute и еще что-то после знака =. Удалил. Перезагрузился - то же самое. Сделал fixmbr - нет эффекта. Может кто-нибудь с таким сталкивался? Подскажите, как это устранить без форматирования. Мож есть такие файлы, которые описывают параметры загрузки системы или в реестре чего поменять. Заранее благодарен.
__________________
Чем больше узнаю, тем больше понимаю, что ничего не знаю... |
|
|
|
|
| Реклама: | полоса нержавейка | Сергей Катышев | Заходите на сайт MebelStol.ru: распродажа кресел - отличные цены и большой выбор! | гриль зеленое яйцо цена | Заходите на сайт MebelStol.ru: открытая обувница с сиденьем - отличные цены и большой выбор! |
|
|
#2
|
|
авторан и рециклед это вирусы. да и остальное думаю тоже самое. попробуй через безопастный режим рубануть все из автозагрузки, и из установка и удаление рубани проги которые незнаешь. может поможет.
|
|
|
|
|
| Сказали спасибо: |
|
|
#3
|
|
В безопасный режим он не пускает. Даже после снесения старой винды и всех ее файлов (windows, document & settings) c удалением всех скрытых файлов на диске цэ. Не помогло
Так же проверял Касперским, Вэбером, Авастом, Нодом32, адвейром - безрезультатно...![]()
__________________
Чем больше узнаю, тем больше понимаю, что ничего не знаю... |
|
|
|
|
|
|
#4
|
|
poctak, антивирем проверял, а антишпионами? Типа Ad-aware или Spy Emergency? Судя по всему - нет, а надо бы. И ещё один вопрос - а файрвол стоит у тебя какой-нибудь? И последний вопрос - а что за игры и откуда скачивал?
__________________
Последний раз редактировалось Quatrix; 09.07.2007 в 15:18.. |
|
|
|
|
| Сказали спасибо: |
|
|
#5
|
|
Слышал от знакомого о проблеме с постоянными запросами ввода кода активации после установки некоторых приложений.
Эта проблема лечилась элементарно - звонок в службу поддержки и активация винды)))) |
|
|
|
|
| Сказали спасибо: |
|
|
#6
|
|
А откат системы не работает?Ведь помоему можно им выручить себя.
Хотя провериться Ad-aware или Spy Emergency как вам посоветовал Quatrix всё-таки стоит.Это ОЧЕНь похоже на вирус.Правда какой-то злостный.
__________________
"ТОМУ , КТО ЖДЁТ СОСТРАДАНИЯ В ГОРЛЕ КОСТЬЮ СТАНЕТ ЗЛО ОТ ВЕЛИКОГО ЖЕЛАНИЯ ДЕЛАТЬ ЛЮДЯМ ДОБРО"
"Недостаточно овладеть премудростью, нужно так же уметь ею пользоваться". ![]() |
|
|
|
|
| Сказали спасибо: |
|
|
#7
|
|||||||||||||||||||||||
|
Конкретное разводилово
Одно не понятно, как эта гадость после формата Це выжила? Однозначно какой то троян, но он по любому должен где то в автозагрузке виндовса стоять, а там мест то всего ничего:рееестр две ветки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run и HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run Надо просмотреть какие программы и службы там запускаются и удалить все лишнее Удачи...
__________________
Господа, будьте взаимовежливы, давайте говорить друг другу СПАСИБО
Последний раз редактировалось akom; 09.07.2007 в 23:29.. |
||||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#8
|
|
Предлагаю такой вариант.
1)взять винчак и проверить его каспером или доктором вэбом 2)форматнуть диск где стояла винда,и поставить новую винду |
|
|
|
|
| Сказали спасибо: |
|
|
#9
|
|||||||||||||||||||||||
|
Помимо всего прочего стоит прогнать антируткиты типа Sysinternals RootkitRevealer и Rootkit Unhooker.
Часом не /noexecute=optin? Если да, то это нормально. Далее. А какая, собственно, ОС? XP, Vista... Мало ли. Прописываться в Recycle\ctfmon.exe и тому подобное очень любят трояны типа Trojan.Recycle, Trojan.Win32.VB.aqt и многие другие. Вообще, лучше всего было бы спасти с диска все самое необходимое и переставить ОС с удалением и повторным созданием раздела. |
||||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#10
|
|
Неактивный пользователь
Пол:
Регистрация: 19.11.2006
Адрес: Санкт Петербург
Сообщений: 35
Репутация: 29
|
А это случаем не розыгрыш?
![]() Если нет. то что отображается на экране при входе в безопасный режим |
|
|
|
|
|
#11
|
|||||||||||||||||||
|
Неактивный пользователь
Регистрация: 22.02.2007
Сообщений: 2
Репутация: 1
|
У меня был случай когда в этик ключах небыло ничего лишнего но второй процес -ctfmon.exe откудато грузился. Просматривая автозагрузку через msconfig я увидел лишний ключик которого, через regedit, не видно. Пришлось удалить раздел RUN с его скрытыми ключами и заново создать с нужными ключами. |
|||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#12
|
|||||||||||||||||||||||
|
А вот обновил я Каспера и снес он этот троян\шпиЁн\not-a-virus!!!! Только после снесения этого вируса грузилась только мышь и картинка рабочего стола. Explorer.exe никак не вызывался. В проводник попадал только из диспетчера задач... Пришлось делать format c: и переставлять. Потом все пропало. АЛЕЛУЯ!
В безопасном режиме вылезало то же самое, что и обычном... Вот. Мораль - Чаще надо антивирусник обновлять! Спасибо за ДЕЛЬНЫЕ СОВЕТЫ, Ребята! ВСЕМ благодарен безмерно!
__________________
Чем больше узнаю, тем больше понимаю, что ничего не знаю... |
||||||||||||||||||||||||
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| новый вирус или червь... | guseynov | Скорая помощь | 16 | 02.05.2009 17:09 |
| Будьте внимательны - новый вирус | ddnn | Антивирусы | 21 | 25.06.2008 21:38 |
| В интернете новый вирус!!! | Сергунчик | Архив | 2 | 18.04.2008 09:55 |
| Появился новый вирус. | AlexeyVik | Архив | 1 | 01.06.2007 10:13 |
| Новый вирус(а может и нет!?) | santa | Архив | 7 | 10.08.2006 02:31 |
|
|