Здравствуйте, гость ( Вход | Регистрация )

4 страниц V  < 1 2 3 4 >  
Ответить в данную темуНачать новую тему
> порно-баннеры на рабочем столе
gormih
сообщение 6.07.2010 - 10:18
* Не Злой *
*****
орден I степениорден II степени
Группа: Участник
Сообщений: 906
Регистрация: 6.12.2005
Пользователь №: 10925


Цитата(Pricol @ 30.06.2010 - 10:19) *
Большинство таких проблем возникает из-за того что вирус запускается с эксплорером, лечиться просто
в реестре по пути [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] параметр shell должен быть просто explorer.exe ничего лишнего, там же UserInit должен быть полный квалифицированный путь к Userinit.exe а не к userinit32
не помогает - лезем в автозагрузку (лучше опятьже через реестр) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run - в идеале в чистой винде ничего не должно быть, как кроме запуска русс клавы на мультиязыковых версиях Ctfmon помоему.

А вот так пробывали? :
Цитата
1)Пуск - Выполнить
2) msconfig
3) Вкладка Автозагрузка
4) Убрать неизвестные либо непонятные элементы.
5) Применить
6) Открыть IE
7) Отключить все непонятные и неизвестные надстройки
8 )Перезагрузить компьютер.


Сообщение отредактировано gormih - 6.07.2010 - 10:19
Перейти в начало страницы
 
+Цитировать сообщение
SerGo
сообщение 14.08.2010 - 18:48
Это вам не это...
*******
13 лет с форумомОтличительный знак Горсеть
Группа: Участник
Сообщений: 4551
Регистрация: 22.03.2004
Пользователь №: 2904


Тесть словил какую-то шнягу. Не грузится винда в безопасном режиме - слетает на BSOD. Где порыть, никто не знает? Файл злодей назывался xxx_video_431.avi, при этом являясь приложением. Загрузился с Live CD, к жёсткому диску доступ есть, но к реестру винды нету, точнее не знаю как получить.
Помогите кто чем может. (IMG:http://forum.netall.ru/style_emoticons/default/smile.gif)
Перейти в начало страницы
 
+Цитировать сообщение
NickSh
сообщение 14.08.2010 - 19:17
кустарь-одиночка с мотором
Иконка группы



сегодня лечил клиента вот этим:
]]>ftp://ftp.drweb.com/pub/drweb/iso/drweb-600-livecd.iso]]>
помогло, рекомендую
Перейти в начало страницы
 
+Цитировать сообщение
SerGo
сообщение 14.08.2010 - 19:31
Это вам не это...
*******
13 лет с форумомОтличительный знак Горсеть
Группа: Участник
Сообщений: 4551
Регистрация: 22.03.2004
Пользователь №: 2904


Начал качать, толстая блин... боюсь батарейки ноута не хватит, а зарядку не взял...
Подскажите, как загрузившись получить доступ к реестру "потерпевшей" винды? Антивирь не могу запустить. От таблички при загрузке избавился - грузится, но стол пустой, "Диспетчер задач заблокирован администратором", к меню "Пуск" доступа нет. Редактор реестра как запустить - не знаю в такой ситуации.
Перейти в начало страницы
 
+Цитировать сообщение
gormih
сообщение 15.08.2010 - 16:55
* Не Злой *
*****
орден I степениорден II степени
Группа: Участник
Сообщений: 906
Регистрация: 6.12.2005
Пользователь №: 10925


Цитата(SerGo @ 14.08.2010 - 20:31) *
Редактор реестра как запустить - не знаю в такой ситуации.

Если речь идет о загрузке с CD/DVD, то при загрузке с установочного диска windows есть возможность войти в консоль восстановления уже сущесвующей на жестком диске системы. После входа в консоль восстановления в числе прочих утилит имеется консольный regedit.

Сообщение отредактировано gormih - 15.08.2010 - 16:59
Перейти в начало страницы
 
+Цитировать сообщение
Stas
сообщение 17.08.2010 - 02:45
HDD crasher
***
9 лет с форумом
Группа: Участник
Сообщений: 214
Регистрация: 29.09.2003
Пользователь №: 115


to SerGo

Можно попробовать такой вариант:

1. Загрузиться с Live CD и попробовать запустить regedit.exe с жесткого диска.

Если он запустится, то покажет почти пустой реестр системы, загруженной с CD.

2. Выделяем мышью раздел HKEY_LOCAL_MACHINE, далее Файл - Загрузить куст, выбираем файл C:\WINDOWS\system32\config\software, указываем любое имя для нового подключенного раздела.

3. Выделяем раздел HKEY_USERS, Файл - Загрузить куст, выбираем файл C:\Documents and Settings\[имя пользователя]\ntuser.dat, указываем любое имя для нового подключенного раздела.

Таким образом, становятся доступны разделы HKEY_LOCAL_MACHINE\Software и HKEY_CURRENT_USER из системы, установленной на жестком диске. Для удаления порно-баннеров доступа к этим разделам обычно достаточно. Если не грузится рабочий стол, стоит проверить в разделе HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ наличие подразделов с именами Explorer.exe и Ctfmon.exe. Если такие там есть, то их нужно удалить.

Сообщение отредактировано Stas - 17.08.2010 - 02:49
Перейти в начало страницы
 
+Цитировать сообщение
Ep0x
сообщение 14.09.2010 - 10:38
Стол, стул, девять...
*******
орден I степени9 лет с форумом орден I степеникубок за победу в конкурсах ФорумаНовогодний конкурсотличительный знак ZELAN

Группа: Главные модераторы
Сообщений: 14279
Регистрация: 31.07.2005
Пользователь №: 9145


Цитата(Stas @ 17.08.2010 - 03:45) *
Можно попробовать такой вариант:

1. Загрузиться с Live CD и попробовать запустить regedit.exe с жесткого диска.

Ну и так же ERD Commander никто не отменял. (IMG:http://forum.netall.ru/style_emoticons/default/smile.gif) Стас, тебя на извращения потянуло? (IMG:http://forum.netall.ru/style_emoticons/default/smile.gif)
Перейти в начало страницы
 
+Цитировать сообщение
Stealps
сообщение 15.09.2010 - 22:05
Это вам не это...
*******
орден VII степени
Группа: Участник
Сообщений: 2749
Регистрация: 29.09.2003
Пользователь №: 98


Цитата(thefox @ 10.06.2010 - 12:27) *
занимаюсь автосерфингом
Это что такое? Сколько платят? -)
Перейти в начало страницы
 
+Цитировать сообщение
Stas
сообщение 26.09.2010 - 20:02
HDD crasher
***
9 лет с форумом
Группа: Участник
Сообщений: 214
Регистрация: 29.09.2003
Пользователь №: 115


Цитата(Ep0x @ 14.09.2010 - 11:38) *
Ну и так же ERD Commander никто не отменял. (IMG:http://forum.netall.ru/style_emoticons/default/smile.gif) Стас, тебя на извращения потянуло? (IMG:http://forum.netall.ru/style_emoticons/default/smile.gif)


Да, недолюбливаю ERD, на некоторых ПК работает нестабильно :-)
Перейти в начало страницы
 
+Цитировать сообщение
Jeff
сообщение 23.01.2011 - 23:05
~God~
*****
Орден VIII степени
Группа: Модератор
Сообщений: 942
Регистрация: 24.05.2005
Пользователь №: 8161


Цитата(NickSh @ 14.08.2010 - 19:17) *
сегодня лечил клиента вот этим:
]]>ftp://ftp.drweb.com/pub/drweb/iso/drweb-600-livecd.iso]]>
помогло, рекомендую

Сегодня почистил им комьютер,нашел файлы типо Троянсмссендлер 2 шт и еще 5 штук каких то,удалил,табличка осталась, больше никаких вирусов не находит.

Ни какие кнопки при загрузке компа не пашут,тупо табличка с просьбой ввести смс и все больше ничего нельзя нажать...Пробывать через реест лечиться? или сносить винду (IMG:http://forum.netall.ru/style_emoticons/default/rolleyes.gif)
Перейти в начало страницы
 
+Цитировать сообщение
Рм-2
сообщение 24.01.2011 - 11:20
.
******
Орден VIII степениорден I степениНовогодний конкурсОтличительный знак Горсеть
Группа: Модератор
Сообщений: 1400
Регистрация: 18.12.2004
Пользователь №: 5832


попробуй с сайта др. веба коды повставлять
у меня на работе раза три на "арбузяка" разлочивался
Перейти в начало страницы
 
+Цитировать сообщение
Jeff
сообщение 24.01.2011 - 12:39
~God~
*****
Орден VIII степени
Группа: Модератор
Сообщений: 942
Регистрация: 24.05.2005
Пользователь №: 8161


Цитата(Рм-2 @ 24.01.2011 - 11:20) *
попробуй с сайта др. веба коды повставлять
у меня на работе раза три на "арбузяка" разлочивался

пробывал, не подходят коды, там картинка и надо три поля заполнять,только два решения на сайте,и оба не подходят.
Перейти в начало страницы
 
+Цитировать сообщение
Рм-2
сообщение 24.01.2011 - 23:05
.
******
Орден VIII степениорден I степениНовогодний конкурсОтличительный знак Горсеть
Группа: Модератор
Сообщений: 1400
Регистрация: 18.12.2004
Пользователь №: 5832


Цитата(Jeff @ 24.01.2011 - 12:39) *
пробывал, не подходят коды, там картинка и надо три поля заполнять,только два решения на сайте,и оба не подходят.

Скриншот(фотку) можно?
Перейти в начало страницы
 
+Цитировать сообщение
Jeff
сообщение 25.01.2011 - 11:19
~God~
*****
Орден VIII степени
Группа: Модератор
Сообщений: 942
Регистрация: 24.05.2005
Пользователь №: 8161


Цитата(Рм-2 @ 24.01.2011 - 23:05) *
Скриншот(фотку) можно?

скриншот сделать сложно,т.к. вирус не у меня дома,а у знакомой,к ней за повторной попыткой вылечить пойду только на выходных)
Похож на этот,только синий фон
(IMG:http://forum.netall.ru/uploads//1294768397/gallery_8161_2046_266609.jpg)

Сообщение отредактировано Jeff - 25.01.2011 - 11:20
Перейти в начало страницы
 
+Цитировать сообщение
SupaDupaFly
сообщение 25.01.2011 - 15:18
Гроза баянов
*******
отличительный знак ZELAN10 лет с форумом
Группа: Модератор
Сообщений: 6771
Регистрация: 5.11.2006
Пользователь №: 16646


Дважды сталкивался с такой хней по причине неумения пользоваться интернетом девушками.

В первом случае помогли две вещи:
1) Откат винды/восстановление последней рабочей точки
2) Восстановление с помощью Касперского (через диск, благо лицензия).

Не помню, в какой последовательности, но помогло.

Во втором случае все решилось быстрее. Когда вылезла эта хрень в браузере:
1) Отключил модем
2) Ctrl+Alt+Del
3) Принудительное закрытие браузера и всего подозрительного
4) Запуск браузера (интернета нет, модем выключен)
5) Закрытие злополучной странички
6) Ребут, включение модема

-------

Первый случай актуален в том случае, если второй случай уже не актуален.

Сообщение отредактировано SupaDupaFly - 25.01.2011 - 15:22
Перейти в начало страницы
 
+Цитировать сообщение
Jeff
сообщение 25.01.2011 - 15:23
~God~
*****
Орден VIII степени
Группа: Модератор
Сообщений: 942
Регистрация: 24.05.2005
Пользователь №: 8161


Цитата(SupaDupaFly @ 25.01.2011 - 15:18) *
Дважды сталкивался с такой хней по причине неумения пользоваться интернетом девушками.

В первом случае помогли две вещи:
1) Откат винды/восстановление последней рабочей точки
2) Восстановление с помощью Касперского (через диск, благо лицензия).

На помню, в какой последовательности, но помогло.

Во втором случае все решилось быстрее. Когда вылезла эта хрень в браузере:
1) Отключил модем
2) Ctrl+Alt+Del
3) Принудительное закрытие браузера и всего подозрительного
4) Запуск браузера (интернета нет, модем выключен)
5) Закрытие злополучной странички
6) Ребут, включение модема

-------

Первый случай актуален в том случае, если второй случай уже не актуален (компьютер перезагружался и пр.)

1. откат винды не поможет в данном случае,т.к. ничего не работает, экран пустой и картинка эта.
2.Касперский загрузочный был?
Перейти в начало страницы
 
+Цитировать сообщение
SupaDupaFly
сообщение 25.01.2011 - 15:26
Гроза баянов
*******
отличительный знак ZELAN10 лет с форумом
Группа: Модератор
Сообщений: 6771
Регистрация: 5.11.2006
Пользователь №: 16646


Цитата(Jeff @ 25.01.2011 - 15:23) *
1. откат винды не поможет в данном случае,т.к. ничего не работает, экран пустой и картинка эта.
2.Касперский загрузочный был?


1. Было тоже самое. Не помню как, может, с загрузочного диска или с диска Касперского, но удалось откатить винду.
2. Обычный диск "Антивирус Касперского 2010". Судя по всему, он же является загрузочным. Точно помню, что при восстановлении системы я использовал его.
Перейти в начало страницы
 
+Цитировать сообщение
6epKyT
сообщение 25.01.2011 - 16:31
Crazy T-Bird
******
9 лет с форумом Отличительный знак Горсеть14 лет с форумом
Группа: Участник
Сообщений: 1919
Регистрация: 4.01.2006
Пользователь №: 11328


Снять винт, поставить в здоровый компьютер, прогнать CureIt'ом (геморно, но в 99% случаев помогает, всетаки CureIt постоянно обновляется)
Перейти в начало страницы
 
+Цитировать сообщение
Jeff
сообщение 25.01.2011 - 16:41
~God~
*****
Орден VIII степени
Группа: Модератор
Сообщений: 942
Регистрация: 24.05.2005
Пользователь №: 8161


Цитата(6epKyT @ 25.01.2011 - 16:31) *
Снять винт, поставить в здоровый компьютер, прогнать CureIt'ом (геморно, но в 99% случаев помогает, всетаки CureIt постоянно обновляется)

проще уж тогда форматнуть системник,что наверно и сделаю)
Перейти в начало страницы
 
+Цитировать сообщение
6epKyT
сообщение 25.01.2011 - 16:43
Crazy T-Bird
******
9 лет с форумом Отличительный знак Горсеть14 лет с форумом
Группа: Участник
Сообщений: 1919
Регистрация: 4.01.2006
Пользователь №: 11328


Цитата(Jeff @ 25.01.2011 - 16:41) *
проще уж тогда форматнуть системник,что наверно и сделаю)

Ну когда "под рукой" нет здорового компа - наверное да, проще)
Перейти в начало страницы
 
+Цитировать сообщение

4 страниц V  < 1 2 3 4 >
Ответить в данную темуНачать новую тему
3 чел. читают эту тему (гостей: 3, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 5.12.2021 - 16:52