вирус в компе


Рекомендуемые сообщения

добрый вечер всем.нужна подсказка.родственники на комп словили вирус,он цука блокирует почти всё а именно Диспечер задач и вс что связанно с одменестрированием доступ в интернет тоже заблокированн!!!каспёр обновляться поетому не может.поставили каспёра на поиск завтро мне скажут что к чему(названия вируса пока не знаю потому что там люди мало понемающие в железе.вирус такого хорактера-после загрузки компа вылазеет окно типа"вы смотрели порно видео и для продолжения надо уплатить энную сумму по смс"так вот ето окно не закрываеться и не даёт работать компу.Помогите что делать и где ету гадость искать???может попробовать поискать в безопасном режиме???но я не помню каспер там работает в етом режиме???

Ссылка на комментарий
Поделиться на другие сайты

Уж лучше обратись к программисту или системному админу. А вообще, антивир должен работать в БР. Лично я пользуюсь Eset NOD, постоянно обновляется и сканирует все файлы в режиме реального времени. Причем, даже программы некоторые блокирует как "вредоносное ПО"!!!

Ссылка на комментарий
Поделиться на другие сайты

А не проще всё нафиг снести и поставить чистенькую систему... А на неё антивирь нормальный

Ссылка на комментарий
Поделиться на другие сайты

А не проще всё нафиг снести и поставить чистенькую систему... А на неё антивирь нормальный

Самый простой выход! Но, как правило, люди хотят сохранить файлы и данные. Еще, как вариант, можно вынуть жесткий диск и, подключив его к другому компу, отсканировать и почистить его.

Ссылка на комментарий
Поделиться на другие сайты

А не проще всё нафиг снести и поставить чистенькую систему... А на неё антивирь нормальный

да ет самое простое)))если у тя болит голова то отруби её)))

инфы там оч много(да настроить инет они не смогут да и винду тоже сами не поставят)))

Ссылка на комментарий
Поделиться на другие сайты

Самый простой выход! Но, как правило, люди хотят сохранить файлы и данные. Еще, как вариант, можно вынуть жесткий диск и, подключив его к другому компу, отсканировать и почистить его.

да можно но не вариант так как на том компе IDE винт а к которому подключаться SATA разъёмы(((да и второй комп погубить мона.

мне интересна где ета нехорошая программка в реестре прописывается???

Ссылка на комментарий
Поделиться на другие сайты

Значит так...сталкивался с такой заразой.Надо реестр чистить.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

там есть параметр userinit. Там должно быть прописано только Х:\WINDOWS\system32\userinit.exe, где Х - это диск, где стоит винда.Только надо загрузиться с внешнего диска и править реестр.

а антивирусы такое не видют...во всяком случае на машинах, которые заражались им не стоял Eset Nod 32...

Изменено пользователем Beer
Ссылка на комментарий
Поделиться на другие сайты

Значит так...сталкивался с такой заразой.Надо реестр чистить.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

там есть параметр userinit. Там должно быть прописано только Х:\WINDOWS\system32\userinit.exe, где Х - это диск, где стоит винда.Только надо загрузиться с внешнего диска и править реестр.

а антивирусы такое не видют...во всяком случае на машинах, которые заражались им не стоял Eset Nod 32...

а если загрузится с етой машины мона будет увидеть ет реестр и поправитьего???иль тож надо прова админа которые не раьотают??

Ссылка на комментарий
Поделиться на другие сайты

Только надо загрузиться с внешнего диска и править реестр.

Либо live cd windows XPE

Ссылка на комментарий
Поделиться на другие сайты

Мона попробывать загрузиться с лив cd каспера или др веба, поудалять вирусы, потом восстановить винду, если так не заработает...

Ссылка на комментарий
Поделиться на другие сайты

Если окошко с смс синего цвета то ищи файлы blocker.exe и blocker.bin!

нажимай шифт несколько раз пока не выскочит залипание дальше вызываешь справку щелкаешь по ней правой и нажимай печать дальше откроется окошко выбора принтера выбирай микрософт офисе имайдж принтер потом в свойства потом в дополнительно нажимаешь обзор и по правой кнопе мышки можно выйти в проводник дальше я думаю разберешся! Таких вирусов много разных уже раз 15 чистил причем все разные!попробуй поискать в msconfig в автозагрузке подозрительные файлы! Хорошая программка SPY ware terminator ! ловил такие смски часто но бывает и пропускает их !

Изменено пользователем denisok
Ссылка на комментарий
Поделиться на другие сайты

лан всем Спосибо за помощь.завтро буду дальше голову ломать как по телу ченить комп)))

Ссылка на комментарий
Поделиться на другие сайты

лан всем Спосибо за помощь.завтро буду дальше голову ломать как по телу ченить комп)))

Удачи! Замотаешся обьяснять по телу! Пройденный этап! :pozdravlau:

Ссылка на комментарий
Поделиться на другие сайты

ловил я такую весч, код наугад набрал и с первой попытки правильно, уже три месяца как тишина

товарищ, который мне его прислал, форматировал жесткий диск

товарищ, которому я этот вирус прислал, запустил винду в безопасном режиме, просканировал нодом на вирусы, он всё словил, всё убил, и всё работает.. пробуй

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти