Проблема

Алгоритмы, вопросы по синаксису, описание програмного обеспечения, администрирование серверов и т.д. и т.п.

Модератор: Модераторы

Аватара пользователя
mil
Jedi MAster
Сообщения: 1048
Зарегистрирован: 15 окт 2008, 19:54
Откуда: ыыыыы

Проблема

Сообщение mil »

НА компьютере сегодня появилась непонятная чтука, в общем вот она:
Изображение

не дает запускать *.exe, блокирует диспетчера задач и список служб
помню на форуме от подобной фигни избавлялись, только не могу найти тему
не дает запускаться антивирю (НОД 32)
Dr.Web CureIt! - не запускается тоже


как победить заразу?
Не помню, кто из великих сказал... и не помню что
Изображение - как то так
Аватара пользователя
sagatovsky
Администратор
Администратор
Сообщения: 823
Зарегистрирован: 19 мар 2004, 14:09
Контактная информация:

Re: Проблема

Сообщение sagatovsky »

Ты подхватил Trojan.Winlock
Вот один из вариантов решения:
Как удалить вирус вручную

Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:

– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;

– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;

– установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;

– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;

– внизу появится строка состояния Starting Winternals ERD Commander;

– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;

– в окне Welcome to ERD Commander выберите свою ОС –> OK;

– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;

– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);

– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);

– закройте окно ERD Commander Explorer;

– нажмите Start –> Administrative Tools –> RegEdit;

– в окне ERD Commander Registry Editor найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon];

– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;

– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;

– закройте окно ERD Commander Registry Editor;

– нажмите Start –> Log Off –> Restart –> OK;

– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;

– установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;

– загрузите Windows в обычном режиме;

– проверьте систему антивирусом со свежими базами.

От себя добавлю, сталкивался с этой заразой, в первый раз помогло тупо отчистка TEMP в папочке юзера, но это еще в декабре было, сейчас новые версии вируса и так просто от него не избавиться.

ну и канешн /block_porn
Не чувствуя запретов, «тролли» выдают свой характер и истинные мотивы, старательно спрятанные от окружающих в повседневной жизни. Такие люди легче попадают под влияние окружающей среды и сами становятся объектом манипуляций со стороны других пользователей
Аватара пользователя
mil
Jedi MAster
Сообщения: 1048
Зарегистрирован: 15 окт 2008, 19:54
Откуда: ыыыыы

Re: Проблема

Сообщение mil »

спасибо, попробую
Не помню, кто из великих сказал... и не помню что
Изображение - как то так
Аватара пользователя
ROBOCOP
Доктор Наук
Сообщения: 2664
Зарегистрирован: 17 янв 2007, 19:50
Откуда: от бога
Контактная информация:

Re: Проблема

Сообщение ROBOCOP »

нафиг!

жми шифт до залипания (8 сек.)
заходи в пуск и постарайся найти восстановление системы, востанови точку до дня заражения перетаскивая окно в открытое пространство! и всё чикипики

а тебе ещё повезло что баннер без девочек
Последний раз редактировалось ROBOCOP 28 янв 2010, 18:38, всего редактировалось 2 раза.
отрабатываю удары
MaSe

Re: Проблема

Сообщение MaSe »

еще вариант: скачать iso-образ Dr.Web LiveCD, зарезать его на болванку. Потом загрузиться с этого диска и выполнить чистку ПК.

брать отсюда
Йожыг
Йожыг
Сообщения: 2283
Зарегистрирован: 25 дек 2006, 17:01

Re: Проблема

Сообщение Йожыг »

фик знат, можт у меня руки кривые, но вышепоказанные варианты не прокатили. особенно разочаровал дохтур - ничё не заметил.
прокатило так - рыскаешь в нете на код разблокировки для данного конкретного кода доступа. (этот код зависит от даты. то есть меняя в биосе сис.дату, подгоняеи мод известные код-код разблокировки).
после разблокивания - напускаем малваре-антималварю, она ловит и изолирует влёт.
Совесть это прирожденная правда. А правда – это истина на деле.
Аватара пользователя
mil
Jedi MAster
Сообщения: 1048
Зарегистрирован: 15 окт 2008, 19:54
Откуда: ыыыыы

Re: Проблема

Сообщение mil »

точки восстановления я не сохроняю
помог кстати ДрВеб LiveCD, спасибо mase, но сделал это чуть раньше чем ты написал :ah:
вопщем проблема решена :ar:

по пронам не лазил, даже не догадываюсь откуда подцепил... :al: 2 комп (на котором зараза была) юзается онли для скачки с торрентов
Не помню, кто из великих сказал... и не помню что
Изображение - как то так
Аватара пользователя
AlexS
ВЕТЕРАН
ВЕТЕРАН
Сообщения: 2557
Зарегистрирован: 22 окт 2004, 23:42
Откуда: Горно-Алтайск
Контактная информация:

Re: Проблема

Сообщение AlexS »

а можно еще код ввести)
3093, 3092 или 3097, вроде еще варианты есть
окошко исчезнет и даст завалить эту пакость
и тогда уже прогнать куреитом))
Делай сегодня то, что другие не хотят - завтра будешь жить так, как другие не могут
Аватара пользователя
ROBOCOP
Доктор Наук
Сообщения: 2664
Зарегистрирован: 17 янв 2007, 19:50
Откуда: от бога
Контактная информация:

Re: Проблема

Сообщение ROBOCOP »

ROBOCOP писал(а):жми шифт до залипания (8 сек.)
заходи в пуск и постарайся найти восстановление системы, востанови точку до дня заражения перетаскивая окно в открытое пространство! и всё чикипики
хотя...
вчера удалял баннер с жёсткими девочками
востановление в системе было отключено (( ,
но повезло что стоял свежий каспер! ))
удалось включить полную проверку и он сам всё почикал, перезагрузился и друг спасён
отрабатываю удары
Йожыг
Йожыг
Сообщения: 2283
Зарегистрирован: 25 дек 2006, 17:01

Re: Проблема

Сообщение Йожыг »

в онгелисе баннеры с бабъём в дополнения/расширения лезут.
огнелис тож видать дыроват, хоть с е и не ровня.
Совесть это прирожденная правда. А правда – это истина на деле.
Аватара пользователя
Мясник
ВЕТЕРАН
ВЕТЕРАН
Сообщения: 1451
Зарегистрирован: 02 фев 2007, 13:42
Откуда: Горно-Алтайск

Re: Проблема

Сообщение Мясник »

Вот тута можа посмотреть http://www.drweb.com/unlocker/index/?lng=ru
Тяжело в деревне без нагана. http://airbase23.ru" onclick="window.open(this.href);return false;
Изображение
Аватара пользователя
-=Joker Laursky=-
Иннэртный ска ващпе!
Сообщения: 3954
Зарегистрирован: 04 ноя 2003, 11:29
Откуда: прилетят инопланетяне?
Контактная информация:

Re: Проблема

Сообщение -=Joker Laursky=- »

и ещё совет: когда у вас появица моск, то подумайте им о безопасности
Аватара пользователя
PHP&MySQL
бронзовый кавалер
бронзовый кавалер
Сообщения: 134
Зарегистрирован: 16 янв 2009, 18:32

Re: Проблема

Сообщение PHP&MySQL »

Тебе в помощь: http://esetnod32.ru/support/winlock.php , http://www.drweb.com/unlocker/index/?lng=ru , http://support.kaspersky.ru/viruses/deblocker. (Ищи по номеру и тесту sms, если такого же текста не будет, ищи подобные, были случаи что ключи подходили)

Кстати, вариант sagatovsky рабочий, но не для всех "winlock".
Глянь еще корень диска с:, если встретится какойнибуть подозрительный файл (не относящийся к операционке) удали его.
Очисти папки Temp:
c:\temp\
c:\windows\temp\
C:\WINDOWS\pchealth\helpctr\Temp\
C:\WINDOWS\system32\inetsrv\%TempDir%\

Еще очисти папки темп у каждого пользователя системы
C:\Documents and Settings\Имя учетки\Local Settings\Temp\

а потом и в реестр (regedit): [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]; ... дальше все как написано у sagatovsky...

Кстати все это делается виндой с какогонибуть загрузочного диска, например Zver, там всегда есть все что нужно.

Поповоду запретов на .exe, диспетчера задач, и еще чегонибуть, могу скинуть на мыло свои рег файлы для востановления.
Аватара пользователя
Angry
Counter Strike Forever
Сообщения: 2575
Зарегистрирован: 15 авг 2005, 10:51
Откуда: Порно-Алтайск
Контактная информация:

Re: Проблема

Сообщение Angry »

-=Joker Laursky=- писал(а):и ещё совет: когда у вас появица моск, то подумайте им о безопасности
а шо такое моск? где его купить, скачать, сколько весит? :ag:
Connecting to game.gorny.ru...
You have been banned from this server

ICQ: 357-393-587
+7-963-512-0303

Изображение
Аватара пользователя
Unknown_player
Шебалинский читер
Сообщения: 1006
Зарегистрирован: 28 авг 2009, 14:58
Откуда: Горно-Алтайск
Контактная информация:

Re: Проблема

Сообщение Unknown_player »

Лучше просто форматни винт:)ПОтом раздели винт на диск С и D и не парься:) У меня такая же была проблема но поставил себе Avira Premium Security Suite и всё норма стало!
К твоему сведению если не хочешь форматировать винт и не хочешь потерять данные на нём не парься есть програ Ontrack EasyRecovery Professional она востанавливает файлы хоть на винте или на носителе...Я не парюсь:)
Удачи парень или девушка:)
ICQ 431-976-905
Phone +7-983-328-35-85
http://vk.com/id26595000


Изображение
Изображение
Ответить

Вернуться в «Программирование, администрирование и софт»