Рекомендуемые сообщения

Опубликовано

добрый вечер всем.нужна подсказка.родственники на комп словили вирус,он цука блокирует почти всё а именно Диспечер задач и вс что связанно с одменестрированием доступ в интернет тоже заблокированн!!!каспёр обновляться поетому не может.поставили каспёра на поиск завтро мне скажут что к чему(названия вируса пока не знаю потому что там люди мало понемающие в железе.вирус такого хорактера-после загрузки компа вылазеет окно типа"вы смотрели порно видео и для продолжения надо уплатить энную сумму по смс"так вот ето окно не закрываеться и не даёт работать компу.Помогите что делать и где ету гадость искать???может попробовать поискать в безопасном режиме???но я не помню каспер там работает в етом режиме???

Опубликовано

Уж лучше обратись к программисту или системному админу. А вообще, антивир должен работать в БР. Лично я пользуюсь Eset NOD, постоянно обновляется и сканирует все файлы в режиме реального времени. Причем, даже программы некоторые блокирует как "вредоносное ПО"!!!

Опубликовано

А не проще всё нафиг снести и поставить чистенькую систему... А на неё антивирь нормальный

Опубликовано
  Admin сказал:
А не проще всё нафиг снести и поставить чистенькую систему... А на неё антивирь нормальный

Самый простой выход! Но, как правило, люди хотят сохранить файлы и данные. Еще, как вариант, можно вынуть жесткий диск и, подключив его к другому компу, отсканировать и почистить его.

Опубликовано
  Admin сказал:
А не проще всё нафиг снести и поставить чистенькую систему... А на неё антивирь нормальный

да ет самое простое)))если у тя болит голова то отруби её)))

инфы там оч много(да настроить инет они не смогут да и винду тоже сами не поставят)))

Опубликовано
  samoylovrv сказал:
Самый простой выход! Но, как правило, люди хотят сохранить файлы и данные. Еще, как вариант, можно вынуть жесткий диск и, подключив его к другому компу, отсканировать и почистить его.

да можно но не вариант так как на том компе IDE винт а к которому подключаться SATA разъёмы(((да и второй комп погубить мона.

мне интересна где ета нехорошая программка в реестре прописывается???

Опубликовано (изменено)

Значит так...сталкивался с такой заразой.Надо реестр чистить.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

там есть параметр userinit. Там должно быть прописано только Х:\WINDOWS\system32\userinit.exe, где Х - это диск, где стоит винда.Только надо загрузиться с внешнего диска и править реестр.

а антивирусы такое не видют...во всяком случае на машинах, которые заражались им не стоял Eset Nod 32...

Изменено пользователем Beer
Опубликовано
  Beer сказал:
Значит так...сталкивался с такой заразой.Надо реестр чистить.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

там есть параметр userinit. Там должно быть прописано только Х:\WINDOWS\system32\userinit.exe, где Х - это диск, где стоит винда.Только надо загрузиться с внешнего диска и править реестр.

а антивирусы такое не видют...во всяком случае на машинах, которые заражались им не стоял Eset Nod 32...

а если загрузится с етой машины мона будет увидеть ет реестр и поправитьего???иль тож надо прова админа которые не раьотают??

Опубликовано
  Beer сказал:
Только надо загрузиться с внешнего диска и править реестр.

Либо live cd windows XPE

Опубликовано

Мона попробывать загрузиться с лив cd каспера или др веба, поудалять вирусы, потом восстановить винду, если так не заработает...

Опубликовано (изменено)

Если окошко с смс синего цвета то ищи файлы blocker.exe и blocker.bin!

нажимай шифт несколько раз пока не выскочит залипание дальше вызываешь справку щелкаешь по ней правой и нажимай печать дальше откроется окошко выбора принтера выбирай микрософт офисе имайдж принтер потом в свойства потом в дополнительно нажимаешь обзор и по правой кнопе мышки можно выйти в проводник дальше я думаю разберешся! Таких вирусов много разных уже раз 15 чистил причем все разные!попробуй поискать в msconfig в автозагрузке подозрительные файлы! Хорошая программка SPY ware terminator ! ловил такие смски часто но бывает и пропускает их !

Изменено пользователем denisok
Опубликовано

лан всем Спосибо за помощь.завтро буду дальше голову ломать как по телу ченить комп)))

Опубликовано
  Greshnik сказал:
лан всем Спосибо за помощь.завтро буду дальше голову ломать как по телу ченить комп)))

Удачи! Замотаешся обьяснять по телу! Пройденный этап! :pozdravlau:

Опубликовано

ловил я такую весч, код наугад набрал и с первой попытки правильно, уже три месяца как тишина

товарищ, который мне его прислал, форматировал жесткий диск

товарищ, которому я этот вирус прислал, запустил винду в безопасном режиме, просканировал нодом на вирусы, он всё словил, всё убил, и всё работает.. пробуй

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти