ГРЕХ Posted September 28, 2009 Posted September 28, 2009 добрый вечер всем.нужна подсказка.родственники на комп словили вирус,он цука блокирует почти всё а именно Диспечер задач и вс что связанно с одменестрированием доступ в интернет тоже заблокированн!!!каспёр обновляться поетому не может.поставили каспёра на поиск завтро мне скажут что к чему(названия вируса пока не знаю потому что там люди мало понемающие в железе.вирус такого хорактера-после загрузки компа вылазеет окно типа"вы смотрели порно видео и для продолжения надо уплатить энную сумму по смс"так вот ето окно не закрываеться и не даёт работать компу.Помогите что делать и где ету гадость искать???может попробовать поискать в безопасном режиме???но я не помню каспер там работает в етом режиме???
samoylovrv Posted September 28, 2009 Posted September 28, 2009 Уж лучше обратись к программисту или системному админу. А вообще, антивир должен работать в БР. Лично я пользуюсь Eset NOD, постоянно обновляется и сканирует все файлы в режиме реального времени. Причем, даже программы некоторые блокирует как "вредоносное ПО"!!!
Admin Posted September 28, 2009 Posted September 28, 2009 А не проще всё нафиг снести и поставить чистенькую систему... А на неё антивирь нормальный
samoylovrv Posted September 28, 2009 Posted September 28, 2009 А не проще всё нафиг снести и поставить чистенькую систему... А на неё антивирь нормальныйСамый простой выход! Но, как правило, люди хотят сохранить файлы и данные. Еще, как вариант, можно вынуть жесткий диск и, подключив его к другому компу, отсканировать и почистить его.
ГРЕХ Posted September 28, 2009 Author Posted September 28, 2009 А не проще всё нафиг снести и поставить чистенькую систему... А на неё антивирь нормальныйда ет самое простое)))если у тя болит голова то отруби её)))инфы там оч много(да настроить инет они не смогут да и винду тоже сами не поставят)))
ГРЕХ Posted September 28, 2009 Author Posted September 28, 2009 Самый простой выход! Но, как правило, люди хотят сохранить файлы и данные. Еще, как вариант, можно вынуть жесткий диск и, подключив его к другому компу, отсканировать и почистить его.да можно но не вариант так как на том компе IDE винт а к которому подключаться SATA разъёмы(((да и второй комп погубить мона.мне интересна где ета нехорошая программка в реестре прописывается???
Beer Posted September 28, 2009 Posted September 28, 2009 (edited) Значит так...сталкивался с такой заразой.Надо реестр чистить.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogonтам есть параметр userinit. Там должно быть прописано только Х:\WINDOWS\system32\userinit.exe, где Х - это диск, где стоит винда.Только надо загрузиться с внешнего диска и править реестр.а антивирусы такое не видют...во всяком случае на машинах, которые заражались им не стоял Eset Nod 32... Edited September 28, 2009 by Beer
ГРЕХ Posted September 28, 2009 Author Posted September 28, 2009 Значит так...сталкивался с такой заразой.Надо реестр чистить.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogonтам есть параметр userinit. Там должно быть прописано только Х:\WINDOWS\system32\userinit.exe, где Х - это диск, где стоит винда.Только надо загрузиться с внешнего диска и править реестр.а антивирусы такое не видют...во всяком случае на машинах, которые заражались им не стоял Eset Nod 32...а если загрузится с етой машины мона будет увидеть ет реестр и поправитьего???иль тож надо прова админа которые не раьотают??
Admin Posted September 28, 2009 Posted September 28, 2009 Только надо загрузиться с внешнего диска и править реестр.Либо live cd windows XPE
Mr.911 Posted September 28, 2009 Posted September 28, 2009 Мона попробывать загрузиться с лив cd каспера или др веба, поудалять вирусы, потом восстановить винду, если так не заработает...
denisok Posted September 28, 2009 Posted September 28, 2009 (edited) Если окошко с смс синего цвета то ищи файлы blocker.exe и blocker.bin!нажимай шифт несколько раз пока не выскочит залипание дальше вызываешь справку щелкаешь по ней правой и нажимай печать дальше откроется окошко выбора принтера выбирай микрософт офисе имайдж принтер потом в свойства потом в дополнительно нажимаешь обзор и по правой кнопе мышки можно выйти в проводник дальше я думаю разберешся! Таких вирусов много разных уже раз 15 чистил причем все разные!попробуй поискать в msconfig в автозагрузке подозрительные файлы! Хорошая программка SPY ware terminator ! ловил такие смски часто но бывает и пропускает их ! Edited September 28, 2009 by denisok
ГРЕХ Posted September 28, 2009 Author Posted September 28, 2009 лан всем Спосибо за помощь.завтро буду дальше голову ломать как по телу ченить комп)))
denisok Posted September 28, 2009 Posted September 28, 2009 лан всем Спосибо за помощь.завтро буду дальше голову ломать как по телу ченить комп)))Удачи! Замотаешся обьяснять по телу! Пройденный этап!
shmyak Posted September 29, 2009 Posted September 29, 2009 ловил я такую весч, код наугад набрал и с первой попытки правильно, уже три месяца как тишинатоварищ, который мне его прислал, форматировал жесткий дисктоварищ, которому я этот вирус прислал, запустил винду в безопасном режиме, просканировал нодом на вирусы, он всё словил, всё убил, и всё работает.. пробуй
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now