НА компьютере сегодня появилась непонятная чтука, в общем вот она:
не дает запускать *.exe, блокирует диспетчера задач и список служб
помню на форуме от подобной фигни избавлялись, только не могу найти тему
не дает запускаться антивирю (НОД 32)
Dr.Web CureIt! - не запускается тоже
как победить заразу?
Не помню, кто из великих сказал... и не помню что - как то так
Ты подхватил Trojan.Winlock
Вот один из вариантов решения:
Как удалить вирус вручную
Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:
– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;
– внизу появится строка состояния Starting Winternals ERD Commander;
– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;
– в окне Welcome to ERD Commander выберите свою ОС –> OK;
– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;
– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);
– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);
– в окне ERD Commander Registry Editor найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon];
– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;
– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;
– закройте окно ERD Commander Registry Editor;
– нажмите Start –> Log Off –> Restart –> OK;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– проверьте систему антивирусом со свежими базами.
От себя добавлю, сталкивался с этой заразой, в первый раз помогло тупо отчистка TEMP в папочке юзера, но это еще в декабре было, сейчас новые версии вируса и так просто от него не избавиться.
ну и канешн /block_porn
Не чувствуя запретов, «тролли» выдают свой характер и истинные мотивы, старательно спрятанные от окружающих в повседневной жизни. Такие люди легче попадают под влияние окружающей среды и сами становятся объектом манипуляций со стороны других пользователей
жми шифт до залипания (8 сек.)
заходи в пуск и постарайся найти восстановление системы, востанови точку до дня заражения перетаскивая окно в открытое пространство! и всё чикипики
а тебе ещё повезло что баннер без девочек
Последний раз редактировалось ROBOCOP 28 янв 2010, 18:38, всего редактировалось 2 раза.
фик знат, можт у меня руки кривые, но вышепоказанные варианты не прокатили. особенно разочаровал дохтур - ничё не заметил.
прокатило так - рыскаешь в нете на код разблокировки для данного конкретного кода доступа. (этот код зависит от даты. то есть меняя в биосе сис.дату, подгоняеи мод известные код-код разблокировки).
после разблокивания - напускаем малваре-антималварю, она ловит и изолирует влёт.
Совесть это прирожденная правда. А правда – это истина на деле.
ROBOCOP писал(а):жми шифт до залипания (8 сек.)
заходи в пуск и постарайся найти восстановление системы, востанови точку до дня заражения перетаскивая окно в открытое пространство! и всё чикипики
хотя...
вчера удалял баннер с жёсткими девочками
востановление в системе было отключено (( ,
но повезло что стоял свежий каспер! ))
удалось включить полную проверку и он сам всё почикал, перезагрузился и друг спасён
Кстати, вариант sagatovsky рабочий, но не для всех "winlock".
Глянь еще корень диска с:, если встретится какойнибуть подозрительный файл (не относящийся к операционке) удали его.
Очисти папки Temp:
c:\temp\
c:\windows\temp\
C:\WINDOWS\pchealth\helpctr\Temp\
C:\WINDOWS\system32\inetsrv\%TempDir%\
Еще очисти папки темп у каждого пользователя системы
C:\Documents and Settings\Имя учетки\Local Settings\Temp\
а потом и в реестр (regedit): [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]; ... дальше все как написано у sagatovsky...
Кстати все это делается виндой с какогонибуть загрузочного диска, например Zver, там всегда есть все что нужно.
Поповоду запретов на .exe, диспетчера задач, и еще чегонибуть, могу скинуть на мыло свои рег файлы для востановления.
Лучше просто форматни винт:)ПОтом раздели винт на диск С и D и не парься:) У меня такая же была проблема но поставил себе Avira Premium Security Suite и всё норма стало!
К твоему сведению если не хочешь форматировать винт и не хочешь потерять данные на нём не парься есть програ Ontrack EasyRecovery Professional она востанавливает файлы хоть на винте или на носителе...Я не парюсь:)
Удачи парень или девушка:)