Закрытая тема
Страница 1 из 2 1 2 ПоследняяПоследняя
Показано с 1 по 20 из 35

Тема: Вирус, нужна помошь!

  1. #1
    Наш Чел МуRк@ кто это?
    Регистрация
    11.05.2010
    Сообщений
    275
    Поблагодарил(а)
    16
    Получено благодарностей: 22 (сообщений: 12).

    По умолчанию Вирус, нужна помошь!

    Поймала вирус на ноутбук (антивирусника нет) , в виде чёрного экрана с красными буквами, помогите удалить его плиззззззз
    фото с инета Нажмите на изображение для увеличения
Название: dsc_0330.jpg
Просмотров: 175
Размер:	73.5 Кб
ID:	397492

  2. #2
    Banned PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе
    Регистрация
    11.12.2012
    Возраст
    37
    Сообщений
    3,294
    Поблагодарил(а)
    45
    Получено благодарностей: 493 (сообщений: 328).

    По умолчанию

    Никакой антивирусник не спасёт от этой хрени. Для защиты от этой дряни, так называемых СМС-баннеров служит программа antiwinlocker. В газете Вечернего Братска в разделе hi-tech, куча объявлений по оказанию компьютерной помощи, в том числе по удалению этих смс-баннеров.

  3. #3
    Banned Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь
    Регистрация
    09.03.2006
    Адрес
    ДОМА!
    Возраст
    46
    Сообщений
    10,328
    Поблагодарил(а)
    3,244
    Получено благодарностей: 2,425 (сообщений: 1,594).

    По умолчанию

    Да ну нафиг
    Цитата Сообщение от PERDOZAVR Посмотреть сообщение
    Никакой антивирусник не спасёт от этой хрени. Для защиты от этой дряни, так называемых СМС-баннеров служит программа antiwinlocker. В газете Вечернего Братска в разделе hi-tech, куча объявлений по оказанию компьютерной помощи, в том числе по удалению этих смс-баннеров.
    Всё просто нужно загрузится с любого live CD или загрузочного диска которы может запустить антивирус. Есть варианты безопасной загрузки и запуска сканеров.... Короче вариантов множество... Удалял подобную заразу очень много раз у знакомых и родственников. В принципе могу и вам помочь смотря какой район.

  4. #4
    Гений knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет Аватар для knowy
    Регистрация
    22.04.2005
    Адрес
    А хде это я?
    Сообщений
    2,529
    Поблагодарил(а)
    7
    Получено благодарностей: 788 (сообщений: 493).

    По умолчанию

    Цитата Сообщение от PERDOZAVR Посмотреть сообщение
    Никакой антивирусник не спасёт от этой хрени. Для защиты от этой дряни, так называемых СМС-баннеров служит программа antiwinlocker. В газете Вечернего Братска в разделе hi-tech, куча объявлений по оказанию компьютерной помощи, в том числе по удалению этих смс-баннеров.
    Бу-га-га. 20 минут ковыряния ручками - и заразы нет, ещё *дцать минут на проверку антивирем - и она уже не вылезет из всяких восстановлений системы.
    Проблема в другом: пролезла из инета один раз - может пролезть и второй, и любой антивирь может это прошляпить.
    Счастье для всех, даром, и пусть никто не уйдет обиженный!

  5. #5
    Banned PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе
    Регистрация
    11.12.2012
    Возраст
    37
    Сообщений
    3,294
    Поблагодарил(а)
    45
    Получено благодарностей: 493 (сообщений: 328).

    По умолчанию

    Цитата Сообщение от Babr Посмотреть сообщение
    Да ну нафиг

    Всё просто нужно загрузится с любого live CD или загрузочного диска которы может запустить антивирус. Есть варианты безопасной загрузки и запуска сканеров.... Короче вариантов множество... Удалял подобную заразу очень много раз у знакомых и родственников. В принципе могу и вам помочь смотря какой район.
    Денег то много не бери А то девушка в печали, а ты под шумок разбогатеть захотел

  6. #6
    Gold Member iriska Лечу iriska Лечу iriska Лечу iriska Лечу iriska Лечу iriska Лечу iriska Лечу iriska Лечу iriska Лечу iriska Лечу iriska Лечу Аватар для iriska
    Регистрация
    24.11.2005
    Адрес
    энергетик, 7-й
    Возраст
    44
    Сообщений
    8,209
    Поблагодарил(а)
    80
    Получено благодарностей: 7,020 (сообщений: 2,902).

    По умолчанию

    Взято здесь: http://www.yousmi.by/?component=cont...=view&id=13441 За действенность не ручаюсь, но ежели попробуешь, хуже не будет.

    Этот вирус, можно с первых минут подумать, поражает БИОС, однако это не так. Так как при отключенном жестком диске вирус не вылазиет, выходит он находится на жестком диске.
    Найти вирус можно антивирусом Dr.Web CureIt. Но как его запустить, если компьютер не включается. Способ давольно таки простой - перезагружаем компьютер и входим в БИОС (удерживаем клавишу Del при загрузке). Выставляем системные часы на 2-3 года больше - я поставил 02.05.2015, сохраняем и перезапускаем комп. При загрузке делаем востановление системы на 4-7 дней ранее. После этого скачиваем Dr.Web CureIt и проверяем жесткий диск на вирусы. Перед проверкой необходимо установить текущее время, а то антивирус выдаст сообщение что ключ просрочен. Вирусов несколько видов отличается одной цифрой, у меня был Trojan.MBRlock6, антивирус сразу его удалил.
    А вот, что по поводу этого дерьма говорит Каспер: http://support.kaspersky.ru/viruses/...?qid=208638485

  7. #7
    Banned PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе
    Регистрация
    11.12.2012
    Возраст
    37
    Сообщений
    3,294
    Поблагодарил(а)
    45
    Получено благодарностей: 493 (сообщений: 328).

    По умолчанию

    Цитата Сообщение от knowy Посмотреть сообщение
    Бу-га-га. 20 минут ковыряния ручками - и заразы нет, ещё *дцать минут на проверку антивирем - и она уже не вылезет из всяких восстановлений системы.
    Проблема в другом: пролезла из инета один раз - может пролезть и второй, и любой антивирь может это прошляпить.
    Я же говорил уже что 100 % защитит от такой заразы программа antiwinlocker. Насчёт удаления, не спорю много вариантов есть. Можно попробывать Live-CD от касперского http://support.kaspersky.ru/viruses/...?qid=208642240 или от создателей программы antiwinlocker, тоже LIVE-CD http://www.antiwinlocker.ru/

  8. #8
    Гений knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет Аватар для knowy
    Регистрация
    22.04.2005
    Адрес
    А хде это я?
    Сообщений
    2,529
    Поблагодарил(а)
    7
    Получено благодарностей: 788 (сообщений: 493).

    По умолчанию

    Цитата Сообщение от Babr Посмотреть сообщение
    Да ну нафиг

    Всё просто нужно загрузится с любого live CD или загрузочного диска которы может запустить антивирус. Есть варианты безопасной загрузки и запуска сканеров.... Короче вариантов множество... Удалял подобную заразу очень много раз у знакомых и родственников. В принципе могу и вам помочь смотря какой район.
    Там даже ливСД не нужен зачастую
    Счастье для всех, даром, и пусть никто не уйдет обиженный!

  9. #9
    Наш Чел МуRк@ кто это?
    Регистрация
    11.05.2010
    Сообщений
    275
    Поблагодарил(а)
    16
    Получено благодарностей: 22 (сообщений: 12).

    По умолчанию

    Цитата Сообщение от iriska Посмотреть сообщение
    Взято здесь: http://www.yousmi.by/?component=cont...=view&id=13441 За действенность не ручаюсь, но ежели попробуешь, хуже не будет.

    Этот вирус, можно с первых минут подумать, поражает БИОС, однако это не так. Так как при отключенном жестком диске вирус не вылазиет, выходит он находится на жестком диске.
    Найти вирус можно антивирусом Dr.Web CureIt. Но как его запустить, если компьютер не включается. Способ давольно таки простой - перезагружаем компьютер и входим в БИОС (удерживаем клавишу Del при загрузке). Выставляем системные часы на 2-3 года больше - я поставил 02.05.2015, сохраняем и перезапускаем комп. При загрузке делаем востановление системы на 4-7 дней ранее. После этого скачиваем Dr.Web CureIt и проверяем жесткий диск на вирусы. Перед проверкой необходимо установить текущее время, а то антивирус выдаст сообщение что ключ просрочен. Вирусов несколько видов отличается одной цифрой, у меня был Trojan.MBRlock6, антивирус сразу его удалил.
    А вот, что по поводу этого дерьма говорит Каспер: http://support.kaspersky.ru/viruses/...?qid=208638485
    спс, но что то не выходит ни чего ((( установила 9.09.2015 не помогло (((

    Добавлено через 4 минуты
    пробую с помощью каспера..................
    Последний раз редактировалось МуRк@; 06.02.2013 в 20:32. Причина: Добавлено сообщение

  10. #10
    Banned ABCDEFu*k Лечу ABCDEFu*k Лечу ABCDEFu*k Лечу ABCDEFu*k Лечу ABCDEFu*k Лечу ABCDEFu*k Лечу ABCDEFu*k Лечу ABCDEFu*k Лечу ABCDEFu*k Лечу ABCDEFu*k Лечу ABCDEFu*k Лечу
    Регистрация
    18.04.2008
    Адрес
    Krasnoyarsk
    Возраст
    39
    Сообщений
    7,515
    Поблагодарил(а)
    651
    Получено благодарностей: 3,113 (сообщений: 1,514).

    По умолчанию

    Здравствуйте. Монитор протирали?

  11. #11
    Banned PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе
    Регистрация
    11.12.2012
    Возраст
    37
    Сообщений
    3,294
    Поблагодарил(а)
    45
    Получено благодарностей: 493 (сообщений: 328).

    По умолчанию

    Если есть точки восстановления можно попробывать, откатить на предыдущую дату, когда еще не было этого СМС-баннера. Делается это так, когда комп тока начнёт включаться жми F8, должно вылезти меню. Где то вверху найди безопасный режим и выбери его. В панели управления, выбери восставление, а дальше как я в начале писал уже. Но этот способ не всегда помогает. Бывает что и в безопасном режиме этот баннер есть, либо не создано системой точек восстановления.

  12. #12
    Гений knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет knowy Закрылки на взлет Аватар для knowy
    Регистрация
    22.04.2005
    Адрес
    А хде это я?
    Сообщений
    2,529
    Поблагодарил(а)
    7
    Получено благодарностей: 788 (сообщений: 493).

    По умолчанию

    Можно порыться вот тут: https://www.drweb.com/xperf/unlocker/ на предмет кода, но маловероятно, что найдется и сработает.

    Многабукаф, но способ 99% рабочий.
    1. Перед загрузкой винды долбим по F8. Появляется меню "способы загрузки" - выбираем "Безопасный режим с поддержкой командной строки". Если появляется что-то ещё - слишком рано начали долбить F8, пробуем снова, но чуть позже.
    2. Появляется черное окно с мигающим курсором, там пишем regedit - ввод
    3. Появляется редактор реестра. Лезем в ветки (нажимая на плюсики в левой части окна):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run и
    HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run, ищем там подозрительные файлы (обычно лежащие в папке документов), записываем на бумажку название и путь, удаляем записи в реестре.
    4. Жмем Alt+Tab, чтобы вернуться к командной строке. В ней пишем del /F "полный путь к файлу".
    5. Снова Alt+Tab, лезем в редактор реестра.
    Лезем в HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\Winlogon, там записи должны иметь значения:
    Shell - explorer.exe
    UIHost - logonui.exe
    Userinit - C:\Windows\system32\userinit.exe
    Если не так - меняем (если винда не в c:\windows - подправляем буквы), если записей нет - добавлять не надо.
    6. Лезем в HKEY_CURRENT_USER\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\Winlogon , делаем то же, что в п. 5.
    7. Если в процессе пп.3-4 не было убито чего-то нужного вместо вируса, то винда грузится, что делать дальше - придумывайте сами.
    Последний раз редактировалось knowy; 06.02.2013 в 20:57.
    Счастье для всех, даром, и пусть никто не уйдет обиженный!

  13. #13
    Banned Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь
    Регистрация
    09.03.2006
    Адрес
    ДОМА!
    Возраст
    46
    Сообщений
    10,328
    Поблагодарил(а)
    3,244
    Получено благодарностей: 2,425 (сообщений: 1,594).

    По умолчанию

    Цитата Сообщение от PERDOZAVR Посмотреть сообщение
    Денег то много не бери А то девушка в печали, а ты под шумок разбогатеть захотел
    Обычно я ни чего и не беру, ну если сами настаивают то не отказываюсь....
    knowy твой способ хорош, я и сам так делал но боюсь девушке сложновато будет хотя если антивири не найдут то пусть дерзает....

  14. #14
    Banned PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе PERDOZAVR Разбег по полосе
    Регистрация
    11.12.2012
    Возраст
    37
    Сообщений
    3,294
    Поблагодарил(а)
    45
    Получено благодарностей: 493 (сообщений: 328).

    По умолчанию

    Цитата Сообщение от Babr Посмотреть сообщение
    Обычно я ни чего и не беру....
    Натурой берёшь ?

  15. #15
    Ветеран Wincode Трогаюсь Wincode Трогаюсь Wincode Трогаюсь Wincode Трогаюсь Wincode Трогаюсь Wincode Трогаюсь Wincode Трогаюсь Wincode Трогаюсь Wincode Трогаюсь Wincode Трогаюсь Wincode Трогаюсь Аватар для Wincode
    Регистрация
    17.09.2010
    Сообщений
    1,118
    Поблагодарил(а)
    70
    Получено благодарностей: 443 (сообщений: 261).

  16. #16
    Наш Чел МуRк@ кто это?
    Регистрация
    11.05.2010
    Сообщений
    275
    Поблагодарил(а)
    16
    Получено благодарностей: 22 (сообщений: 12).

    По умолчанию

    Цитата Сообщение от PERDOZAVR Посмотреть сообщение
    Натурой берёшь ?
    согласна, только за меня расплатиться мой питбуль

  17. #17
    Banned Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь
    Регистрация
    09.03.2006
    Адрес
    ДОМА!
    Возраст
    46
    Сообщений
    10,328
    Поблагодарил(а)
    3,244
    Получено благодарностей: 2,425 (сообщений: 1,594).

    По умолчанию

    Только что почитал инет всё же клавиша F8 запускает безопасный режим. Сразу после включения быстро, многократно нажимайте её ....
    пока не увидите следующее
    Нажмите на изображение для увеличения
Название: 1338499338_safe_mode.jpg
Просмотров: 128
Размер:	23.8 Кб
ID:	397547

  18. #18
    Наш Чел МуRк@ кто это?
    Регистрация
    11.05.2010
    Сообщений
    275
    Поблагодарил(а)
    16
    Получено благодарностей: 22 (сообщений: 12).

    По умолчанию

    Цитата Сообщение от Babr Посмотреть сообщение
    Только что почитал инет всё же клавиша F8 запускает безопасный режим. Сразу после включения быстро, многократно нажимайте её ....
    пока не увидите следующее
    Вложение 397547
    да я раз 20 уже пробовала по всякому и быстро и медленно и быстрее и чуть позже и сразу после... не запускается(((

  19. #19
    Banned Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь Babr Трогаюсь
    Регистрация
    09.03.2006
    Адрес
    ДОМА!
    Возраст
    46
    Сообщений
    10,328
    Поблагодарил(а)
    3,244
    Получено благодарностей: 2,425 (сообщений: 1,594).

    По умолчанию

    странно....видимо это особенность Lenovo

  20. #20
    Наш Чел МуRк@ кто это?
    Регистрация
    11.05.2010
    Сообщений
    275
    Поблагодарил(а)
    16
    Получено благодарностей: 22 (сообщений: 12).

    По умолчанию

    всё может быть........... или банер свеженький ))))

Закрытая тема
Страница 1 из 2 1 2 ПоследняяПоследняя

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

     

Похожие темы

  1. Нужна помошь графических дизайнеров
    от Марселина в разделе Творческая мастерская
    Ответов: 5
    Последнее сообщение: 11.04.2011, 23:20
  2. народ нужна помошь с хондой дио
    от Xsem в разделе Авто/мото
    Ответов: 16
    Последнее сообщение: 17.07.2010, 01:48
  3. Проблема с инетом(нужна помошь)
    от WIN в разделе Сеть
    Ответов: 13
    Последнее сообщение: 16.12.2009, 00:10
  4. Pensung p9000 нужна помошь
    от Demo[N]$ в разделе Mobile
    Ответов: 3
    Последнее сообщение: 13.05.2009, 13:40
  5. Нужна помошь в переводе скрипта!
    от rr3 в разделе PHP/Perl/CGI
    Ответов: 8
    Последнее сообщение: 04.05.2009, 17:05

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Рейтинг@Mail.ru
Администрация сайта не выражает согласия
с высказыванием участников форума и не несет
ответственности за их содержание.

Копирование любого материала возможно только
при наличии ссылки на сайт.