Вирус, требующий отправки смс, испортил систему, как востановить?

Discussion in 'Безопасность и Анонимность' started by pchelovod88, 26 Dec 2010.

  1. pchelovod88

    pchelovod88 New Member

    Joined:
    15 Nov 2010
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    Всем добрый вечер.



    Вылез вирус, требующий отправки смс для разблокирования. Вирус я убрал при помощи кодов с сайта Касперского.

    Но система все равно не работает - пуск не могу запустить, только диспетчер задач.

    Как восстановить систему?

    Заранее спасибо)
     
  2. ruzzer

    ruzzer Elder - Старейшина

    Joined:
    29 Jul 2007
    Messages:
    43
    Likes Received:
    10
    Reputations:
    3
    c:\windows\explorer.exe через диспетчер задач - новая задача
     
  3. Acinsk

    Acinsk Member

    Joined:
    13 Jun 2009
    Messages:
    49
    Likes Received:
    8
    Reputations:
    6
    В диспетчере во вкладке "приложения" нажать "новая задача", ввести команду "rstrui.exe" и "ок" :)) восстановиться на день до заражения.
    Вариант 2: нажать сочетание клавиш win+r и запустить команду rstrui.exe.
    Это самое простое, что можно сделать средствами windows
     
    3 people like this.
  4. hkmakes

    hkmakes Member

    Joined:
    3 Jan 2010
    Messages:
    126
    Likes Received:
    11
    Reputations:
    10
    Без бэкапа реестра только ручками, хотя попробуйте для начала создать нового пользователя как описано выше
     
  5. Melting

    Melting New Member

    Joined:
    18 Feb 2010
    Messages:
    30
    Likes Received:
    3
    Reputations:
    5
    Прежде всего попробуй загрузиться в безопасном режиме - при включении компьютера просто часто жми клавишу F8, иногда бывало что не F8 а F5. Загружаться система может очень долго. Если в безопасном режиме рабочий стол, ярлыки и все остальное появляется - значит отлично. Но скорее всего это не будет )). Код то ты ввел, но вирус все равно остался в системе. Сходи к знакомым, пусть тебе на болваночку закинут LIVE CD, например LEX PEX и туда же пусть зальют DR WEB CURE IT
    Придешь домой, вставляй диск в DVD Rom, при включении компа не забудь поставить загрузку с DVD Rom (жмешь сразу при включении компа клавишу DEL, появляется синее окошечко такое, там стрелочками выбираешь Advanced Bios Configuration (Settings), Boot Sequency - Dvd-Rom, должен быть первый в списке устройств) . Выходишь в главное меню клавишей Esc, выбираешь Save and exit configuration. Перезагружаешься. Идет загрузка системы с Live CD. Ждешь когда она загрузиться, с диска или флешки запускаешь DR WEB CURE IT, в самом антивирусе выбираешь диски для сканирования. Галочку с виртуального диска Live CD (по идее диск Х) можешь убрать - его нету смысла сканить. Ждешь когда антивирус Dr Web просканирует систему. По окончанию внимательно смотришь на результаты, и думаешь - все ли файлы удалять или нет, которые Dr Web посчитала зараженными. Потому что Dr Web очень сильно любит удалять системные файлы, после чего система не грузится вобще) Ну вроде все, это универсальная система по которой можно комп вылечить от многих вирей. После всего с Live Cd еще сделай проверку дисков: правой клавишей по каждому диску - свойства - сервис - выполнить проверку. Вроде все )
    Если ты будешь грузиться с Live CD, то замени файл EXPLORER.EXE твоей поврежденной системы файлом EXPLORER.EXE из LiveCD, с которого ты загрузился. Он находится в C:\Windows\explorer.exe После того как заменишь файл, грузись с поврежденной Винды, жми Ctrl+Alt+Del, - выбирай новая задача, пиши в строке REGEDIT, открывается реестр, там ишешь [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] ,"Shell" должно быть написано explorer.exe если нету такого, то пересоздай. После всех манипуляций перезагрузи систему - все должно работать. Просто видимо этот отстойный вирус портит параметры загрузки системы после анлока.
    Удачи тебе, в твоем нелегком деле ))
     
    #5 Melting, 27 Dec 2010
    Last edited: 28 Dec 2010