ГРЕХ Опубликовано 28 сентября, 2009 Опубликовано 28 сентября, 2009 добрый вечер всем.нужна подсказка.родственники на комп словили вирус,он цука блокирует почти всё а именно Диспечер задач и вс что связанно с одменестрированием доступ в интернет тоже заблокированн!!!каспёр обновляться поетому не может.поставили каспёра на поиск завтро мне скажут что к чему(названия вируса пока не знаю потому что там люди мало понемающие в железе.вирус такого хорактера-после загрузки компа вылазеет окно типа"вы смотрели порно видео и для продолжения надо уплатить энную сумму по смс"так вот ето окно не закрываеться и не даёт работать компу.Помогите что делать и где ету гадость искать???может попробовать поискать в безопасном режиме???но я не помню каспер там работает в етом режиме???
samoylovrv Опубликовано 28 сентября, 2009 Опубликовано 28 сентября, 2009 Уж лучше обратись к программисту или системному админу. А вообще, антивир должен работать в БР. Лично я пользуюсь Eset NOD, постоянно обновляется и сканирует все файлы в режиме реального времени. Причем, даже программы некоторые блокирует как "вредоносное ПО"!!!
Admin Опубликовано 28 сентября, 2009 Опубликовано 28 сентября, 2009 А не проще всё нафиг снести и поставить чистенькую систему... А на неё антивирь нормальный
samoylovrv Опубликовано 28 сентября, 2009 Опубликовано 28 сентября, 2009 А не проще всё нафиг снести и поставить чистенькую систему... А на неё антивирь нормальныйСамый простой выход! Но, как правило, люди хотят сохранить файлы и данные. Еще, как вариант, можно вынуть жесткий диск и, подключив его к другому компу, отсканировать и почистить его.
ГРЕХ Опубликовано 28 сентября, 2009 Автор Опубликовано 28 сентября, 2009 А не проще всё нафиг снести и поставить чистенькую систему... А на неё антивирь нормальныйда ет самое простое)))если у тя болит голова то отруби её)))инфы там оч много(да настроить инет они не смогут да и винду тоже сами не поставят)))
ГРЕХ Опубликовано 28 сентября, 2009 Автор Опубликовано 28 сентября, 2009 Самый простой выход! Но, как правило, люди хотят сохранить файлы и данные. Еще, как вариант, можно вынуть жесткий диск и, подключив его к другому компу, отсканировать и почистить его.да можно но не вариант так как на том компе IDE винт а к которому подключаться SATA разъёмы(((да и второй комп погубить мона.мне интересна где ета нехорошая программка в реестре прописывается???
Beer Опубликовано 28 сентября, 2009 Опубликовано 28 сентября, 2009 (изменено) Значит так...сталкивался с такой заразой.Надо реестр чистить.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogonтам есть параметр userinit. Там должно быть прописано только Х:\WINDOWS\system32\userinit.exe, где Х - это диск, где стоит винда.Только надо загрузиться с внешнего диска и править реестр.а антивирусы такое не видют...во всяком случае на машинах, которые заражались им не стоял Eset Nod 32... Изменено 28 сентября, 2009 пользователем Beer
ГРЕХ Опубликовано 28 сентября, 2009 Автор Опубликовано 28 сентября, 2009 Значит так...сталкивался с такой заразой.Надо реестр чистить.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogonтам есть параметр userinit. Там должно быть прописано только Х:\WINDOWS\system32\userinit.exe, где Х - это диск, где стоит винда.Только надо загрузиться с внешнего диска и править реестр.а антивирусы такое не видют...во всяком случае на машинах, которые заражались им не стоял Eset Nod 32...а если загрузится с етой машины мона будет увидеть ет реестр и поправитьего???иль тож надо прова админа которые не раьотают??
Admin Опубликовано 28 сентября, 2009 Опубликовано 28 сентября, 2009 Только надо загрузиться с внешнего диска и править реестр.Либо live cd windows XPE
Mr.911 Опубликовано 28 сентября, 2009 Опубликовано 28 сентября, 2009 Мона попробывать загрузиться с лив cd каспера или др веба, поудалять вирусы, потом восстановить винду, если так не заработает...
denisok Опубликовано 28 сентября, 2009 Опубликовано 28 сентября, 2009 (изменено) Если окошко с смс синего цвета то ищи файлы blocker.exe и blocker.bin!нажимай шифт несколько раз пока не выскочит залипание дальше вызываешь справку щелкаешь по ней правой и нажимай печать дальше откроется окошко выбора принтера выбирай микрософт офисе имайдж принтер потом в свойства потом в дополнительно нажимаешь обзор и по правой кнопе мышки можно выйти в проводник дальше я думаю разберешся! Таких вирусов много разных уже раз 15 чистил причем все разные!попробуй поискать в msconfig в автозагрузке подозрительные файлы! Хорошая программка SPY ware terminator ! ловил такие смски часто но бывает и пропускает их ! Изменено 28 сентября, 2009 пользователем denisok
ГРЕХ Опубликовано 28 сентября, 2009 Автор Опубликовано 28 сентября, 2009 лан всем Спосибо за помощь.завтро буду дальше голову ломать как по телу ченить комп)))
denisok Опубликовано 28 сентября, 2009 Опубликовано 28 сентября, 2009 лан всем Спосибо за помощь.завтро буду дальше голову ломать как по телу ченить комп)))Удачи! Замотаешся обьяснять по телу! Пройденный этап!
shmyak Опубликовано 29 сентября, 2009 Опубликовано 29 сентября, 2009 ловил я такую весч, код наугад набрал и с первой попытки правильно, уже три месяца как тишинатоварищ, который мне его прислал, форматировал жесткий дисктоварищ, которому я этот вирус прислал, запустил винду в безопасном режиме, просканировал нодом на вирусы, он всё словил, всё убил, и всё работает.. пробуй
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти