Советы и помощь в устранении вирусов и их последствий

Discussion in 'Защита ОС: антивирусы, фаерволы, антишпионы' started by aim, 16 Jan 2010.

  1. Alekzzzander

    Alekzzzander Elder - Старейшина

    Joined:
    5 Sep 2007
    Messages:
    278
    Likes Received:
    36
    Reputations:
    0
    [​IMG]

    такая же фигня, в систему не зайти висит такое окно, как избавиться?
    проверку на вирусы не предлогать так как говорю что в систему не зайти :)
    и подскажите пожалуйста как залесть в реестр через жеский диск (если его вставить в другой компьютер) и папку автозагрузки проверить тоже на другом компьюетере, то есть тоже msconfig
     
  2. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Alekzzzander,ты можешь войти в безопасный режим при загрузке компа?
     
  3. Alekzzzander

    Alekzzzander Elder - Старейшина

    Joined:
    5 Sep 2007
    Messages:
    278
    Likes Received:
    36
    Reputations:
    0
    нет, никакой режим не помогал, спасла проверка AVG на вирусы и отчистка временных файлов, конечно система все равно запоролась
     
  4. VINY MAERSK

    VINY MAERSK Member

    Joined:
    6 Feb 2010
    Messages:
    0
    Likes Received:
    5
    Reputations:
    0
    я избавлялся от такой херни просто шнур из розетки выдергивал и помогало))попробуйте)
     
    1 person likes this.
  5. elena

    elena New Member

    Joined:
    19 Sep 2010
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    а еще можно при помощи сайта Лаборатории Касперского. Правда, заходить надо с другой машины. Минутное дело.
    Напрягает, когда "Данная программа не блокирует ваш компьютер, а дальше blablabla". Знакомая с завидной периодичностью хватает на комп баннеры такого типа. :rolleyes:
     
  6. pr@

    pr@ New Member

    Joined:
    31 Jul 2010
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Loaris Trojan Remover мне помог
     
  7. ali0101

    ali0101 New Member

    Joined:
    28 Jun 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    А не пробовал загрузится с ERD Commander там тебе и реестр и файловая система
     
  8. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    мне помогало в биосе время часа на 2 назад ставить и включать комп и катило 3 раза так у меня !
     
  9. AsPIrin

    AsPIrin New Member

    Joined:
    9 Oct 2010
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Удаление баннера с помощью WinUnlock

    Здравствуйте, человек я тут новый, но осмелюсь порекомендовать программку с похожем названием на “Windows Unlocker , называется она “WinUnlock”. В отличие от УнЛокера, программа попросту убивает баннер за пару кликов мышки. Учитывая, что для многих начинающих пользователей такие понятия как «реестр» или даже «диспетчер задач», что то из области фантастики, то, на мой взгляд, данный способ является наиболее приемлемым. Итак…
    Если беда не обошла вас стороной, и вы подцепили баннер на рабочем столе, первое и самое главное правило, не перезагружайте компьютер. Дальнейшие действия по пунктам.


    1) Скачать программу на оф.сайте WinUnlock (если нет доступа к Инету, бегите к соседям, друзьям)

    2) Скинуть её с файлом Autorun на диск или флешку и запустить на зараженном компьютере.

    3) Нажать поиск в окне программы и удерживая клавишу мышки навести на баннер. Баннер должен заблокироваться и свернуться. (после этого многие службы Windows будут доступны, но они пока нам не нужны)

    4) В окне программы появиться информация о данном процессе, после чего идем в меню «Действия» и выбираем: закрыть, удалить или восстановить (если выбрали не то окно).

    5) После закрытия или удаления баннера, нажмите в меню пункт «Проверить реестр», после чего программа автоматом исправить загрузочные значения в реестре и удалит информацию о баннере.

    6) Закройте программу и обязательно сделайте полную проверку компьютера сканером.


    В принципе это все, желаю удачи .
     
  10. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    Принесли комп, просрочен антивирус по июнь, не обновлены браузеры и флэш, попался Trojan-Ransom.Win32.HomoBlocker.a
    сидел в C:\Documents and Settings\User\wlock\wlock.exe
    в реестре:
    HKEY_LOCAL_MACHINE\Microsoft\Windows NT\CurrentVersion\Winlogon
    Userinit: C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\User\wlock\wlock.exe

    Как лечил:
    Под рукой был LiveCD для предустановки ХР, FAR и прочий софт на флэхе.
    выбрал из System Volume Information - snapshot реестра до заражения, сбэкапил на всякий C:\WINDOWS\system32\config\, заменил SYSTEM SOFTWARE SAM DEFAULT из snapshot'a, ребут, обновлние офлайн ключа/баз антивируса, браузеров/флэш, запретил в разрешениях раздела реестра - задание значения.

    Все заняло около 20-30 минут.
     
    _________________________
  11. MaCbka

    MaCbka Banned

    Joined:
    27 Nov 2010
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    проще снести винду и переставить..
    1. Вирусы снесешь.
    2. Почистишь заодно комп.
     
  12. Kn[1]Fe^^

    Kn[1]Fe^^ New Member

    Joined:
    24 Dec 2010
    Messages:
    23
    Likes Received:
    4
    Reputations:
    0
    Самый лучший способ который мне всегда помогал! Вырубить и врубить комп. У меня два раза такое было и два раза таким способом уворачивался. xD
     
  13. pchelovod88

    pchelovod88 New Member

    Joined:
    15 Nov 2010
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    Вылез вирус, требующий отправки смс для разблокирования. Вирус я убрал при помощи кодов с сайта Касперского.

    Но система все равно не работает - пуск не могу запустить, только диспетчер задач.

    Как восстановить систему?

    Заранее спасибо)
     
  14. aim

    aim Historic Person

    Joined:
    1 May 2009
    Messages:
    742
    Likes Received:
    829
    Reputations:
    107

    зайди через LiveCD/безопасный режим
    проверься ещё раз и сделай восстановление с помощью avz

     
    #54 aim, 26 Dec 2010
    Last edited: 26 Dec 2010
    1 person likes this.
  15. Melting

    Melting New Member

    Joined:
    18 Feb 2010
    Messages:
    30
    Likes Received:
    3
    Reputations:
    5
    Прежде всего попробуй загрузиться в безопасном режиме - при включении компьютера просто часто жми клавишу F8, иногда бывало что не F8 а F5. Загружаться система может очень долго. Если в безопасном режиме рабочий стол, ярлыки и все остальное появляется - значит отлично. Но скорее всего это не будет )). Код то ты ввел, но вирус все равно остался в системе. Сходи к знакомым, пусть тебе на болваночку закинут LIVE CD, например LEX PEX и туда же пусть зальют DR WEB CURE IT
    Придешь домой, вставляй диск в DVD Rom, при включении компа не забудь поставить загрузку с DVD Rom (жмешь сразу при включении компа клавишу DEL, появляется синее окошечко такое, там стрелочками выбираешь Advanced Bios Configuration (Settings), Boot Sequency - Dvd-Rom, должен быть первый в списке устройств) . Выходишь в главное меню клавишей Esc, выбираешь Save and exit configuration. Перезагружаешься. Идет загрузка системы с Live CD. Ждешь когда она загрузиться, с диска или флешки запускаешь DR WEB CURE IT, в самом антивирусе выбираешь диски для сканирования. Галочку с виртуального диска Live CD (по идее диск Х) можешь убрать - его нету смысла сканить. Ждешь когда антивирус Dr Web просканирует систему. По окончанию внимательно смотришь на результаты, и думаешь - все ли файлы удалять или нет, которые Dr Web посчитала зараженными. Потому что Dr Web очень сильно любит удалять системные файлы, после чего система не грузится вобще) Ну вроде все, это универсальная система по которой можно комп вылечить от многих вирей. После всего с Live Cd еще сделай проверку дисков: правой клавишей по каждому диску - свойства - сервис - выполнить проверку. Вроде все )
    Если ты будешь грузиться с Live CD, то замени файл EXPLORER.EXE твоей поврежденной системы файлом EXPLORER.EXE из LiveCD, с которого ты загрузился. Он находится в C:\Windows\explorer.exe После того как заменишь файл, грузись с поврежденной Винды, жми Ctrl+Alt+Del, - выбирай новая задача, пиши в строке REGEDIT, открывается реестр, там ишешь [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] ,"Shell" должно быть написано explorer.exe если нету такого, то пересоздай. После всех манипуляций перезагрузи систему - все должно работать. Просто видимо этот отстойный вирус портит параметры загрузки системы после анлока.
    Удачи тебе, в твоем нелегком деле ))
     
    1 person likes this.
  16. vans007

    vans007 New Member

    Joined:
    11 Jan 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    У кого порнобаннер советую использовать кнопки Shift+Ctrl+Alt+буква на клаве
    Многие баннеры убираются нажатием Shift+Ctrl+Alt+I одновременно! Но если не помогает то в конце Shift+Ctrl+Alt нажмите любую букву! И порнобаннер закроется! не раз помогало! Потом остаётся только почистить реестр и всё! И не помешало бы просканировать комп сканером от Dr-Web!
     
  17. pr_team

    pr_team Member

    Joined:
    10 Nov 2010
    Messages:
    35
    Likes Received:
    16
    Reputations:
    10
    Всем добрый вечер!

    Заинтересовал данный вопрос, так как очень много раз сталкивался с подобной проблемой, когда она появлялась на компах знакомых. Начнем с того, что отправка sms не поможет :)

    На мой взгляд самым простым выходом является снос винды,
    Хотя скажу вам пару раз удавалось выследить и задушить гада, что несомненно доставляло удовольствие :)

    В любом случае, если снос винды под ноль для вас не проблема, это это самый эффективный выход из ситуации
     
  18. vskaly

    vskaly New Member

    Joined:
    3 Mar 2011
    Messages:
    60
    Likes Received:
    4
    Reputations:
    1
    Всем доброго времени суток!
    Меня волнует вопрос, можно ли вытянуть что то полезное из вредоносного файла?)
     
  19. Decker

    Decker New Member

    Joined:
    1 Jul 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    [​IMG]
    Доброго времени суток!Столкнулся с таким вирусом
    Блокирует загрузку компа,дальше никак.Не помогло форматирование диска С и последущая проба установить винду с автозагрузочного диска.В биосе ставил загрузку cd/dvd привода первым-результат тот же.Может кто-то подскажет возможные варианты решения проблемы?
     
    #59 Decker, 1 Sep 2011
    Last edited: 1 Sep 2011
  20. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Вирус требует смс или вообще не грузит винду? Если не грузит вообще - это уже не вирус,а железо...
    Скрин сделай.