очередная блокировка без разблокировки)

Discussion in 'Windows' started by foozzi, 30 Mar 2011.

  1. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    12
    Reputations:
    5
    кароч столкнулся с проблемо что на винде у меня вылез баннер в поривом и просит бабла , нашол код для него а клавиши "Разблокировать" нету, там ваще клавиш нету)) че делать а?

    сижу с убунты, можно ли как то с убунты ее разблоччить?
     
  2. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    можно, опиши картинку банера... стоит зверь?
     
    _________________________
  3. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    12
    Reputations:
    5
    стоит Windows XP Pro SP3 AS Edition 12.2010 by Lanos
    картинку не могу т.к. скрин ессестно не могу зделать, а сижу у кента и камеры нету
     
  4. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    Надеюсь восстановление системы системы было включено в этой сборке, то:
    1) на диске с установленой виндой в System Volume Information\_restore{хххххххх-хххх-хххх-хххх-хххххххххххх}\RPххх\Snapshot лежат копии реестра, про восстановление читай тут http://support.microsoft.com/kb/307545/ru (upd: желательно используй копию за день до заражения.)
    2) в Documents and Settings бывает создаётся папка из цифр - удаляй её, чисть временные файлы из \temp (если есть), \Local Settings\Temp\, \Local Settings\Temporary Internet Files\Content.IE5\, \WINDOWS\temp\, а так же временные папки оперы и фф - смотря какой браузер использовал.

    и ещё почитай про редактирование реестра из убунту http://habrahabr.ru/blogs/ubuntu/94764/ - там описаны разделы реестра в которых может быть автозапуск банеров.. это на всякий если востановление оси отключено..

    для просмотра скрытых файлов в убунту юзай сочитание клавиш - Ctrl+H
     
    _________________________
    #4 TANZWUT, 30 Mar 2011
    Last edited: 30 Mar 2011
  5. DvOrnik

    DvOrnik Elder - Старейшина

    Joined:
    15 Nov 2006
    Messages:
    48
    Likes Received:
    7
    Reputations:
    6
    А чем плох зверь ?
     
  6. DCrypt

    DCrypt Banned

    Joined:
    21 Jan 2010
    Messages:
    367
    Likes Received:
    35
    Reputations:
    1
    Нарекают что там трояны. :D

    ТС, жми энтер. Или загрузись с лайф сиди и епник с автозагрузки.
     
  7. DvOrnik

    DvOrnik Elder - Старейшина

    Joined:
    15 Nov 2006
    Messages:
    48
    Likes Received:
    7
    Reputations:
    6
    и что же они там так хорошо закриптованны ? что при сканирывание доктором вебом диска годичной давности не одного не нашло.
     
  8. TIMHOK

    TIMHOK Member

    Joined:
    23 Mar 2011
    Messages:
    18
    Likes Received:
    9
    Reputations:
    1
    Ихмо говно, большенство библеотек вырезано, загнан всякий хлам не нужный, ну и, да, трояны.
     
    1 person likes this.
  9. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    По работе часто сталкиваюсь с этой сборкой, глючная, много лишнего говна, частые вылеты системы из строя, не корректная работа с некоторым софтом (в основном сетевые), автоинсталл софта ГОВНО (как и набор софта) - быстрее вручную поставить и ещё много много причин, о них проще поговорить за пузырём пива.
    Насчёт баннеров - именно на этой сборке приносят компы более чем в 70% случаев и частая причина - заражение через оперу со связки, либо человеческий фактор - яндекс:порно.

    Из плюсов только автоинсталл дров, и то проще свою сборку склепать с дровами.

    Из урезанных сборок предпочитаю только game-edition, если уж срочно надо ось поднять, но после инсталла всёравно приходится её править - менять серийник, включать восстановление системы, настраивать службы и т.д.


    ТС, отпишись что и как там с банером...
     
    _________________________
  10. DesCent

    DesCent Banned

    Joined:
    9 Jul 2010
    Messages:
    276
    Likes Received:
    51
    Reputations:
    16
    Alkid LiveCD с аверами и вперед.
    И поиск по недавно созданным/измененным файлам с расширением ехе.
    Энтер шандарахнуть, не?
    Хм, убунта вродь и так скрытые файлы на НТФС видит.
     
  11. DvOrnik

    DvOrnik Elder - Старейшина

    Joined:
    15 Nov 2006
    Messages:
    48
    Likes Received:
    7
    Reputations:
    6
    ладно порно, но что там про оперу, неужели так запросто пробивается ?
     
  12. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    Опера по умолчанию ставится с софта, аддоны для оперы вряд ли кто ставит и знает о них, да и то их нихрена толковых нет...
    Так же ось не обновляется - по умолчанию дабы гемора не было с валидацией, скорей всего через флэш пробив..
     
    _________________________
  13. DvOrnik

    DvOrnik Elder - Старейшина

    Joined:
    15 Nov 2006
    Messages:
    48
    Likes Received:
    7
    Reputations:
    6
    фух.. а я то уже замандражировал..
    у меня зверь, ещё 2 летней давности, обновление включенно, опера обновляется, при этом на всех левых сайтах убираю галочки над включить плагины и включить яваскрипт, флеш и адобе райдер так же обновляю, вот и подумалось что может что новое выскочило что обновлённую оперу пробивает, ладно дос, но с выполнением кода.
    Спасибо за ответ.
    Хотя мне зверь нравится именно из за софта *хотя если в нём нет фотошопа то я не ставлю* и из за автомата с дровами. Да и просто винду не могу найти, чтоб не зверь, нашол бы поставил, а лицензию брать как то стрёмно, денег нет.
     
  14. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    12
    Reputations:
    5
    поставил винду 2ю на винт
    просканил все авирой ненашол, а когда начинал запускатся баннер авира крякнула и быстро умерла в зародише, задавили ее
    понял что баннер на яве вот как его найти блин все перепробовал
     
  15. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    бестолку авирой гонять, поставь на вторую ось триал касперского KAV и им прогони...


    DvOrnik, могу скинуть школьный корпоративный дистр сп2 (AS IS)..
     
    _________________________
    #15 TANZWUT, 31 Mar 2011
    Last edited: 31 Mar 2011
  16. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    12
    Reputations:
    5
    касперу никогда не доверял, всегда авирой пользовался и никогда не подводила
    ну попробую канеш...
     
    #16 foozzi, 31 Mar 2011
    Last edited: 31 Mar 2011
  17. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    12
    Reputations:
    5
    все восстановил, помог лайв тот _http://krasgmu.net/publ/2-1-0-64
    запускаеш выбираеш систему и он сам уберает баннер

    вирус в карантин все таки словил вот: JAVA/Agent.1184
    заражение шло не с компа а с сайта! вот сцыль еси кому надо))
    _h_t_t_p://kioeldkfdkjpoeri.dyndns.biz/j7yfdaq/ksgvflfmyoiqiub.jar