Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Скорая помощь > Архив

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Закрытая тема
 
Опции темы Опции просмотра Language
Старый 09.07.2007, 11:32   #1
Пользователь
 
Аватар для poctak
 
Пол:Мужской
Регистрация: 21.06.2005
Сообщений: 106
Репутация: 65
Lightbulb Новый вирус???

Доброе время суток! Если кто знает, то подскажите, что делать, если произошла такая вещь:
Скачал с инета несколько небольших игрулек. Проверил их перед установкой на комп Вэбером. Вирусов там небыло. Установил. Поиграл. Выключил комп. Через несколько часов включаю, а там: "Компьютер заблокирован. Windows обнаружил на компьютере нелицензионное ПО. Введите код активации, указанный на коробке с Windows или приобретите новый." Ввожу код активации, указанный на коробке (Винда - чистая лицензия!!!) - пишет, что код неправильный. И самое интересное - варианты оплаты (желтая кнопка с ключиком.) "Вы можете приобрести код активации посредством webmoney или Yandex-деньги в автомате моментальной оплаты, а КОД АКТИВАЦИИ БУДЕТ НАПЕЧАТАН НА ЧЕКЕ!" указан е-кошелек, и инструкция, как закинуть на этот кошелек 200 рублей!
Пробовал грузиться с дисков, проверял на вирусы - ноль! В Documents and Settings появились новые папки - дупликаты имеющихся, только с такой фишкой - %имя папки%.NT.AUTHORITY. Их я удалил - безрезультатно. Так же появился новый файл возле boot.ini - autorun.inf - там прописана автозагрузка ctfmon.exe из папки recycle. Удалил. Сам boot.ini оказался модифицированным - после названия винды в кавычках было написано noexecute и еще что-то после знака =. Удалил. Перезагрузился - то же самое. Сделал fixmbr - нет эффекта.
Может кто-нибудь с таким сталкивался? Подскажите, как это устранить без форматирования. Мож есть такие файлы, которые описывают параметры загрузки системы или в реестре чего поменять.
Заранее благодарен.
__________________
Чем больше узнаю, тем больше понимаю, что ничего не знаю...
poctak вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: полоса нержавейкаСергей КатышевЗаходите на сайт MebelStol.ru: распродажа кресел - отличные цены и большой выбор!гриль зеленое яйцо ценаЗаходите на сайт MebelStol.ru: открытая обувница с сиденьем - отличные цены и большой выбор!


Старый 09.07.2007, 14:18   #2
Skiminok06
Постоялец
 
Аватар для Skiminok06
 
Пол:Мужской
Регистрация: 16.01.2007
Сообщений: 530
Репутация: 125
По умолчанию Ответ: Новый вирус???

авторан и рециклед это вирусы. да и остальное думаю тоже самое. попробуй через безопастный режим рубануть все из автозагрузки, и из установка и удаление рубани проги которые незнаешь. может поможет.
Skiminok06 вне форума
 
Вверх
Старый 09.07.2007, 14:31   #3
poctak
Пользователь
 
Аватар для poctak
 
Пол:Мужской
Регистрация: 21.06.2005
Сообщений: 106
Репутация: 65
По умолчанию Ответ: Новый вирус???

В безопасный режим он не пускает. Даже после снесения старой винды и всех ее файлов (windows, document & settings) c удалением всех скрытых файлов на диске цэ. Не помогло Так же проверял Касперским, Вэбером, Авастом, Нодом32, адвейром - безрезультатно...
__________________
Чем больше узнаю, тем больше понимаю, что ничего не знаю...
poctak вне форума
 
Вверх
Старый 09.07.2007, 15:14   #4
Quatrix
Модератор
 
Аватар для Quatrix
 
Пол:Мужской
Регистрация: 02.03.2006
Адрес: Владивосток
Сообщений: 2,489
Репутация: 1666
По умолчанию Ответ: Новый вирус???

poctak, антивирем проверял, а антишпионами? Типа Ad-aware или Spy Emergency? Судя по всему - нет, а надо бы. И ещё один вопрос - а файрвол стоит у тебя какой-нибудь? И последний вопрос - а что за игры и откуда скачивал?
__________________

Последний раз редактировалось Quatrix; 09.07.2007 в 15:18..
Quatrix вне форума
 
Вверх
Старый 09.07.2007, 15:40   #5
sailorzz
Неактивный пользователь
 
Аватар для sailorzz
 
Пол:Мужской
Регистрация: 18.10.2006
Сообщений: 67
Репутация: 24
По умолчанию Ответ: Новый вирус???

Слышал от знакомого о проблеме с постоянными запросами ввода кода активации после установки некоторых приложений.
Эта проблема лечилась элементарно - звонок в службу поддержки и активация винды))))
sailorzz вне форума
 
Вверх
Старый 09.07.2007, 18:50   #6
Ратибор
ЧЕЛОВЕК
 
Аватар для Ратибор
 
Пол:Мужской
Регистрация: 30.06.2006
Адрес: СССР
Сообщений: 8,164
Репутация: 14224
По умолчанию Ответ: Новый вирус???

А откат системы не работает?Ведь помоему можно им выручить себя.
Хотя провериться Ad-aware или Spy Emergency как вам посоветовал Quatrix всё-таки стоит.Это ОЧЕНь похоже на вирус.Правда какой-то злостный.
__________________
"ТОМУ , КТО ЖДЁТ СОСТРАДАНИЯ В ГОРЛЕ КОСТЬЮ СТАНЕТ ЗЛО ОТ ВЕЛИКОГО ЖЕЛАНИЯ ДЕЛАТЬ ЛЮДЯМ ДОБРО"
"Недостаточно овладеть премудростью, нужно так же уметь ею пользоваться".


Ратибор вне форума
 
Вверх
Старый 09.07.2007, 23:24   #7
akom
Пользователь
 
Аватар для akom
 
Пол:Мужской
Регистрация: 24.10.2006
Сообщений: 72
Репутация: 34
По умолчанию Ответ: Новый вирус???

Конкретное разводилово
Цитата:
Сообщение от poctak Посмотреть сообщение
КОД АКТИВАЦИИ БУДЕТ НАПЕЧАТАН НА ЧЕКЕ!

Одно не понятно, как эта гадость после формата Це выжила?
Однозначно какой то троян, но он по любому должен где то в автозагрузке виндовса стоять, а там мест то всего ничего:рееестр две ветки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run и HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
Надо просмотреть какие программы и службы там запускаются и удалить все лишнее
Удачи...
__________________
Господа, будьте взаимовежливы, давайте говорить друг другу СПАСИБО

Последний раз редактировалось akom; 09.07.2007 в 23:29..
akom вне форума
 
Вверх
Старый 09.07.2007, 23:37   #8
golubev.nk
Пользователь
 
Аватар для golubev.nk
 
Пол:Мужской
Регистрация: 28.05.2007
Сообщений: 103
Репутация: 177
По умолчанию Ответ: Новый вирус???

Предлагаю такой вариант.
1)взять винчак и проверить его каспером или доктором вэбом
2)форматнуть диск где стояла винда,и поставить новую винду
golubev.nk вне форума
 
Вверх
Старый 11.07.2007, 01:56   #9
Eugenius_V
Старожил
 
Аватар для Eugenius_V
 
Регистрация: 31.05.2006
Адрес: Столица нашей Родины
Сообщений: 1,930
Репутация: 1244
По умолчанию Ответ: Новый вирус???

Помимо всего прочего стоит прогнать антируткиты типа Sysinternals RootkitRevealer и Rootkit Unhooker.
Цитата:
Сообщение от poctak Посмотреть сообщение
Сам boot.ini оказался модифицированным - после названия винды в кавычках было написано noexecute и еще что-то после знака =

Часом не /noexecute=optin? Если да, то это нормально.

Далее. А какая, собственно, ОС? XP, Vista... Мало ли.

Прописываться в Recycle\ctfmon.exe и тому подобное очень любят трояны типа Trojan.Recycle, Trojan.Win32.VB.aqt и многие другие.

Вообще, лучше всего было бы спасти с диска все самое необходимое и переставить ОС с удалением и повторным созданием раздела.
Eugenius_V вне форума
 
Вверх
Старый 11.07.2007, 19:58   #10
yellow_eye
Неактивный пользователь
 
Пол:Мужской
Регистрация: 19.11.2006
Адрес: Санкт Петербург
Сообщений: 35
Репутация: 29
По умолчанию Ответ: Новый вирус???

А это случаем не розыгрыш?
Если нет. то что отображается на экране при входе в безопасный режим
yellow_eye вне форума
 
Вверх
Старый 22.07.2007, 15:09   #11
Ayrel
Неактивный пользователь
 
Регистрация: 22.02.2007
Сообщений: 2
Репутация: 1
По умолчанию Ответ: Новый вирус???

Цитата:
Однозначно какой то троян, но он по любому должен где то в автозагрузке виндовса стоять, а там мест то всего ничего:рееестр две ветки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run и HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
Надо просмотреть какие программы и службы там запускаются и удалить все лишнее

У меня был случай когда в этик ключах небыло ничего лишнего но второй процес -ctfmon.exe откудато грузился. Просматривая автозагрузку через msconfig я увидел лишний ключик которого, через regedit, не видно. Пришлось удалить раздел RUN с его скрытыми ключами и заново создать с нужными ключами.
Ayrel вне форума
 
Вверх
Старый 10.08.2007, 09:30   #12
poctak
Пользователь
 
Аватар для poctak
 
Пол:Мужской
Регистрация: 21.06.2005
Сообщений: 106
Репутация: 65
По умолчанию Ответ: Новый вирус???

А вот обновил я Каспера и снес он этот троян\шпиЁн\not-a-virus!!!! Только после снесения этого вируса грузилась только мышь и картинка рабочего стола. Explorer.exe никак не вызывался. В проводник попадал только из диспетчера задач... Пришлось делать format c: и переставлять. Потом все пропало. АЛЕЛУЯ!
Цитата:
Сообщение от yellow_eye Посмотреть сообщение
А это случаем не розыгрыш?
Если нет. то что отображается на экране при входе в безопасный режим

В безопасном режиме вылезало то же самое, что и обычном... Вот.
Мораль - Чаще надо антивирусник обновлять!
Спасибо за ДЕЛЬНЫЕ СОВЕТЫ, Ребята! ВСЕМ благодарен безмерно!
__________________
Чем больше узнаю, тем больше понимаю, что ничего не знаю...
poctak вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
новый вирус или червь... guseynov Скорая помощь 16 02.05.2009 17:09
Будьте внимательны - новый вирус ddnn Антивирусы 21 25.06.2008 21:38
В интернете новый вирус!!! Сергунчик Архив 2 18.04.2008 09:55
Появился новый вирус. AlexeyVik Архив 1 01.06.2007 10:13
Новый вирус(а может и нет!?) santa Архив 7 10.08.2006 02:31

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 14:28. Часовой пояс GMT +3.


Copyright ©2004 - 2025 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.07528 секунды с 11 запросами