порно-баннеры на рабочем столе |
Здравствуйте, гость ( Вход | Регистрация )
порно-баннеры на рабочем столе |
9.02.2011 - 22:02
Вставить ник | Быстрая цитата | Сообщение
#41
|
|
Стол, стул, девять... Группа: Главные модераторы Сообщений: 14279 Регистрация: 31.07.2005 Пользователь №: 9145 |
Люди, одумайтесь! Из-за такой мелочи сносить винду и тратить время и нервы? Удаляется за 10 минут с LiveCD или EDR Commander
В последнее время опять эпидемия, чаще всего подменяет в реестре в в папке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр "Shell". В значении параметра указан путь к вредоносу, чаще всего лежит в ContentIE5 или тупо в документах. Смотрите путь, заходите и удаляете файло, для параметр "Shell" меняете значение на "Explorer.exe" и в ребут. а там уже антивирями для перестраховки. |
|
|
19.02.2011 - 12:24
Вставить ник | Быстрая цитата | Сообщение
#42
|
|
~God~ Группа: Модератор Сообщений: 942 Регистрация: 24.05.2005 Пользователь №: 8161 |
Люди, одумайтесь! Из-за такой мелочи сносить винду и тратить время и нервы? Удаляется за 10 минут с LiveCD или EDR Commander В последнее время опять эпидемия, чаще всего подменяет в реестре в в папке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр "Shell". В значении параметра указан путь к вредоносу, чаще всего лежит в ContentIE5 или тупо в документах. Смотрите путь, заходите и удаляете файло, для параметр "Shell" меняете значение на "Explorer.exe" и в ребут. а там уже антивирями для перестраховки. Live CD не всегда помогает |
|
|
20.02.2011 - 12:26
Вставить ник | Быстрая цитата | Сообщение
#43
|
|
Стол, стул, девять... Группа: Главные модераторы Сообщений: 14279 Регистрация: 31.07.2005 Пользователь №: 9145 |
|
|
|
29.07.2011 - 22:10
Вставить ник | Быстрая цитата | Сообщение
#44
|
|
Продвинутый новичок Группа: Участник Сообщений: 16 Регистрация: 9.07.2011 Пользователь №: 33704 |
Касперским проверяй KIS!
или NOD'ом... др веб плохо ловит эту дрянь. Вообще как антивир он нестабилен. |
|
|
30.04.2012 - 10:03
Вставить ник | Быстрая цитата | Сообщение
#45
|
|
Группа: VIP Сообщений: 2715 Регистрация: 4.12.2004 Пользователь №: 5627 |
Сегодня словил эту дрянь. Видимо совсем свежий: доктор веб и касперский такой номер телефона для разблокировки не знают. Записать образ от Касперского на cd в ближайшее время не могу. Есть на форуме умельцы, чтобы подхалтурить и оживить комп? В лс конечно, чтобы тему не засорять.
Переустанавливать ОС не хочу, так на диске полно нужных файлов. Словил в первый раз, причем на нормальном ресурсе, где регулярно бывал ранее. |
|
|
30.04.2012 - 17:01
Вставить ник | Быстрая цитата | Сообщение
#46
|
|
Продвинутый новичок Группа: Участник Сообщений: 37 Регистрация: 23.09.2009 Пользователь №: 27909 |
|
|
|
30.04.2012 - 17:10
Вставить ник | Быстрая цитата | Сообщение
#47
|
|
Частый гость Группа: Участник Сообщений: 174 Регистрация: 7.08.2010 Пользователь №: 31137 |
И в каком случае Live-CD не помогает? Когда вирь безвозвратно портит системные файлы самой винды, влезая на их место? Или еще есть варианты? В любом случае, когда с ЛивСиДи нет возможности подцепиться к хворой учётной записи... Кстате, в ряде случаев проще загрузить венду в режиме "поддержки командной строки" и запустить ручками регедит... |
|
|
30.04.2012 - 17:40
Вставить ник | Быстрая цитата | Сообщение
#48
|
|
Продвинутый новичок Группа: Участник Сообщений: 37 Регистрация: 23.09.2009 Пользователь №: 27909 |
Пользуюсь вот этим набором:
]]>http://rutracker.org/forum/viewtopic.php?t=3146678]]> Плюсы: *Совершенно по барабану, в каком состоянии хард на зараженной машине, то есть для запуска всего набора средств наличие в этой машине работоспособного харда вообще не обязательно. *В процессе запуска системы не используется ни один файл с зараженной машины (не запустишь вирус в память до того, как найдешь) *размер позволяет впихнуть его на почти любую мелкую юсб флешку Минус обнаружен пока только один (в случае флешки): *пока еще существуют железяки на которых невозможно или проблематично грузиться с юсб флешки. UPD: ну еще как минус - это инструментарий для ручной "ловли блох", кнопки "сделать зашибись" в нем нет Сообщение отредактировано WarFare - 30.04.2012 - 17:43 |
|
|
1.05.2012 - 06:27
Вставить ник | Быстрая цитата | Сообщение
#49
|
|
Группа: VIP Сообщений: 2715 Регистрация: 4.12.2004 Пользователь №: 5627 |
Спасибо всем предложившим помощь. Компстар в этот день работал и за 10 минут комп реанимировали с внешней флешки.
|
|
|
1.05.2012 - 09:40
Вставить ник | Быстрая цитата | Сообщение
#50
|
|
Monitor's Reanimator Группа: Участник Сообщений: 2983 Регистрация: 15.11.2006 Пользователь №: 17045 |
|
|
|
1.05.2012 - 10:33
Вставить ник | Быстрая цитата | Сообщение
#51
|
|
Группа: VIP Сообщений: 2715 Регистрация: 4.12.2004 Пользователь №: 5627 |
Цена вопроса 300 рублей. В 15 районе. Зашли с флешки, нашли этого блокера, все почистили.
|
|
|
1.05.2012 - 12:51
Вставить ник | Быстрая цитата | Сообщение
#52
|
|
Monitor's Reanimator Группа: Участник Сообщений: 2983 Регистрация: 15.11.2006 Пользователь №: 17045 |
|
|
|
3.05.2012 - 15:06
Вставить ник | Быстрая цитата | Сообщение
#53
|
|
Это вам не это... Группа: Участник Сообщений: 4018 Регистрация: 17.03.2004 Пользователь №: 2796 |
kid LiveCD в помощь. Иногда помагает загрузка в безопасном режиме и/или загрузка с поддержкой коммандной строки. Если процесс прошёл без эксцесов то дальше редактирование реестра (удаление программ из загрузки с помощью msconfig.exe или regedit.exe) и/или удаление лишних файлов.Если компьютер достаточно медленный, то до загрузки вредоносной программы можно её закрыть через деспетчер задач до её окончательной загрузки. Зашли с флешки Вариант с флешки или диска от Касперского: ]]>http://support.kaspersky.ru/viruses/soluti...=208642240#scan]]>Варианты разблокировки по номеру мошенника: ]]>https://www.drweb.com/xperf/unlocker/?lng=ru]]> ]]>http://sms.kaspersky.ru/]]> Варианты подбора по похожим картинкам вируса: ]]>https://www.drweb.com/xperf/unlocker/gallery/]]> |
|
|
4.05.2012 - 18:13
Вставить ник | Быстрая цитата | Сообщение
#54
|
|
Любознательный Группа: Участник Сообщений: 1724 Регистрация: 7.04.2005 Пользователь №: 7382 |
Пользуюсь вот этим набором: ]]>http://rutracker.org/forum/viewtopic.php?t=3146678]]> Плюсы: *Совершенно по барабану, в каком состоянии хард на зараженной машине, то есть для запуска всего набора средств наличие в этой машине работоспособного харда вообще не обязательно. *В процессе запуска системы не используется ни один файл с зараженной машины (не запустишь вирус в память до того, как найдешь) *размер позволяет впихнуть его на почти любую мелкую юсб флешку Минус обнаружен пока только один (в случае флешки): *пока еще существуют железяки на которых невозможно или проблематично грузиться с юсб флешки. UPD: ну еще как минус - это инструментарий для ручной "ловли блох", кнопки "сделать зашибись" в нем нет Интересная вещь. До сих пор пользуюсь infr@CD - старая, но надежная штука, но грузится с диска прилично, а насколько быстро с флешки, может купить флешечку и закинуть на нее какой-нить реаниматор? Что сейчас наиболее популярно, просто, дайте мануальчик какой-нить. |
|
|
4.05.2012 - 23:53
Вставить ник | Быстрая цитата | Сообщение
#55
|
|
Продвинутый новичок Группа: Участник Сообщений: 37 Регистрация: 23.09.2009 Пользователь №: 27909 |
Интересная вещь. До сих пор пользуюсь infr@CD - старая, но надежная штука, но грузится с диска прилично, а насколько быстро с флешки, может купить флешечку и закинуть на нее какой-нить реаниматор? Что сейчас наиболее популярно, просто, дайте мануальчик какой-нить. Мануальчик к чему? к кнопке "сделать зашибись"? Все встреченные мной локеры закреплялись в системе одним из четырех способов: 1)тупо прописывая свой экзешник в автозагрузку 2)заменяя в реестре вызов одного из файлов винды на вызов себя 3)в качестве .dll-ки подгружались вместе с каким либо запускаемым файлом, либо регились в системе в качестве службы 4)уничтожали оригинальный файл винды и записывали себя на его место. во всех этих случаях достаточно было устроить поиск по системному диску на тему *.exe *.dll, измененных за время с момента предполагаемого заражения, затем удалить найденные файлы, прошерстить реестр на предмет их упоминания, если затронуты нужные винде ветки вроде "Shell=" - вернуть оригинальные значения, в слуяае убийства оригинальных файлов винды сложнее, надо где-нить раздобыть оригинальные файлы. З.Ы. Все вышенаписанное для варианта с реанимационной флешкой, умеющей лазить в реестр зараженной машины, например такой, что я выше советовал. [troll mode]Что я делаю не так? [/troll mode] Сообщение отредактировано WarFare - 4.05.2012 - 23:55 |
|
|
5.05.2012 - 08:16
Вставить ник | Быстрая цитата | Сообщение
#56
|
|
чего у многих под аватаркой подпись Это вам не это...? Группа: Модератор Сообщений: 7814 Регистрация: 18.06.2009 Пользователь №: 26794 |
Стандартный вирусок в семерке. Отправьте денег и прочее. Решение проблемы: Запускаем семерку с поддержкой коммандной строки (вирус не грузится). Стартуем explorer.exe (обманываем реестр по признаку shell). Далее получаем рабочую винду в безопасном режиме. Включаем руки и мозги.
|
|
|
5.05.2012 - 08:46
Вставить ник | Быстрая цитата | Сообщение
#57
|
|
Это вам не это... Группа: Участник Сообщений: 11582 Регистрация: 3.12.2007 Пользователь №: 22053 |
|
|
|
5.05.2012 - 10:19
Вставить ник | Быстрая цитата | Сообщение
#58
|
|
чего у многих под аватаркой подпись Это вам не это...? Группа: Модератор Сообщений: 7814 Регистрация: 18.06.2009 Пользователь №: 26794 |
Во избежание некорректного результата мозги нужно включать до посещения интернет ресурсов
|
|
|
8.05.2012 - 18:22
Вставить ник | Быстрая цитата | Сообщение
#59
|
|
Частый гость Группа: Участник Сообщений: 283 Регистрация: 2.01.2007 Пользователь №: 18114 |
Своей знакомой,лечил подобное,3 раза,путем откатки системы из безопасного режима.У самого ДрВэб.Ни разу не ловил подобное.
Сообщение отредактировано Slade - 8.05.2012 - 18:24 |
|
|
9.05.2012 - 08:36
Вставить ник | Быстрая цитата | Сообщение
#60
|
|
Частый гость Группа: Участник Сообщений: 283 Регистрация: 2.01.2007 Пользователь №: 18114 |
Извиняюсь.Не в безопасного режима,а из режима выбора загрузки и восстановления.
Сообщение отредактировано Slade - 9.05.2012 - 08:36 |
|
|
Текстовая версия | Сейчас: 27.12.2024 - 22:22 |