Автор | помогите с компом. смс вымогатель |
для samadha:
мне везет( там такого нет походу. а я номер 2 раза проверял |
У тя что изображенно на банере?? |
http://support.kaspersky.ru/viruses/deblocker
вот это решит твою проблему |
и кстати,у тебя на рабочем столе может быть exe-шник
Вирус довольно большой , и даже имеет свой подкаталог (может быть с Documents and Settings , Program Files или где то в видовском каталоге)
и состоит из 7-10 файлов ... но его "дистрибутив" сокрыт гдет среди системных ... |
если стоит что-то типа Online Armour, заблокируй процессы plugin и еще какой-то, должны находиться в папке C:\Documents and Settings\All Users\еще какая-то папка новая, после этого папку удали, все норм будет.
У сестры довелось комп чистить от похожей гадости... вроде получилось тогда. |
Кстати несколько моих знакомых подхватило его с бесплатно скаченных демо-игр ,а я с фрисофта с дистрибутивом Алкоголя ... |
и кстати,у тебя на рабочем столе может быть exe-шник
Вирус довольно большой , и даже имеет свой подкаталог (может быть с Documents and Settings , Program Files или где то в видовском каталоге)
и состоит из 7-10 файлов ... но его "дистрибутив" сокрыт гдет среди системных ...
Ты в реестр войти можешь? |
Ты в реестр войти можешь?
Lord_of_HAOS не сможет , мсконфиг вирус подтирает ... |
Lord_of_HAOS не сможет , мсконфиг вирус подтирает ...
Я один раз успел в реестр войти и жахнуть,секунд 50 хватило)
У меня комп тормозной,пока загрузил |
https://mirror.heroeswm.ru/forum_messages.php?tid=693821 |
Как показывает моя практика - быстрее всего переустановить винду.
Можно вначале подобрать пароль, почиститься на DrWebe... Но потом все равно придется переустанавливать винду. |
Можно вначале подобрать пароль, почиститься на DrWebe... Но потом все равно придется переустанавливать винду
С чего бы?
Если убрать банер,почистить реестр,удалить установочник,пройтись антивирусом,то последствий скорее всего не будет |
С чего бы?
Если убрать банер,почистить реестр,удалить установочник,пройтись антивирусом,то последствий скорее всего не будет
И плюс еще поискать и переписать некоторые файлы с целой винды (скачать не удасца)...
Короче гемор еще тот ...
ИМХО:Народ пользуйтесь лучший антивирем - 2 болванки(и еще 2 комплекта на полочке) с хрюшой и нужными дровами(с прогой автоинсталяции) и раз в месяц формат С...
Дешевый ,не грузит систему , бережет нервы ... |
https://mirror.heroeswm.ru/forum_messages.php?tid=606932 |
Как и следовало ожидать у компьютерных "госу" одна панацея от всех болезней. Самим то несмешно с этой переустановкой системы раз в месяц? Нет чтобы хоть малейшие усилия приложить к решению... |
для Аска-тян:
Сколько раз в месяц ты делаешь полный скан диска антивиром?
Вот например у меня (из-за десятка образов диска) на него уходит где-то от 5 часов и больше ... а на дефрагментацию... и подобную фуфну ...
А установка винды с прогами , дровами и настройками - от силы 2-3 часа ... притом абсолютно без моего участия ...
А может мне лучше отвалить лям денег дяде касперу , Вебу или Ноду и
растопырив закорючки что у меня лицензия ,паниковать при каждом писке или визге , постоянно настраивая всякие бредомазеры , стенодолбилки ...
и молится чтоб злые хакеры-редиски не придумали чтот новое ?... |
У меня на компе 2 винды стоят и вторая не глючит. Не знаете как через нее 1ю вылечить? |
Неделю назад справился с такой проблемой, но нужен загрузочный диск с ERD Commander, чтобы получить доступ к реестру поврежденной системы.
Ни один из кодов разблокировки не подошел, пришлось лечить самому ручками. Еще может понадобиться AVZ для восстановления работоспособности системы после удаления запуска вируса из реестра. |
заходишь с сейфмоде. И удаляешь в папке "программ филес" файл plagin.exe |
для -MEL-:
в сафе он тоже грузится и тоже ничего не дает сделать.
У меня запускался и dll библиотеке по ветке реестра HKLM\SoftWare\Microsoft\Windows NT\CurrentVersion\Windows
параметр AppInit_DLLs
этот параметр должен быть пустой, а у меня был путь C:\Windows\system32\aaaa.dll (aaaa.dll - для примера)
Вот этот файл аааа.dll - и есть вирус-блокер, переместил его в другую папку, почистил в реестре параметр и загрузил комп.
Потом через выполнить gpedit.msc - вернул настройки групповых политик (Ctrl+Alt+Del и др), потом доступ к реестру через AVZ - восстановление нужных пунктов.
И все заработало, а то уже были мысли сносить винду, когда перепробовал кодов 20 разблокировки.
Еще может запускаться через ветку
HKLM\SoftWare\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр UserInit
там должно быть только C:\WINDOWS\system32\userinit.exe,
после запятой никаких других программ на запуск. |