Перейти к содержимому

Приветствуем вас на Форуме PHILka.RU
Вы вошли на форум как ГОСТЬ. Убедительно просим вас зарегистрироваться! Для того, что бы вам был доступен весь функционал форума.
войти - или зарегистрироваться!
Фотография

Вирус в ПК


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 76

#61
nss

nss

    SUPER Member

  • Участники
  • 469 сообщений
Товарищи! Локеры бывают и такие которые вообщи ничему не дают запускаться! Так что предложения запустить или открыть что-то бесполезны.
В общем виде стоит грузиться с LiveCD и чистить!чистить!чистить!

А более простой, но не всегда эффективный - это отключение. Используются сервисы деактивации, о которых говорили sanek2xlc и zebbra

Сервисы значит от

Пожалуйста Войдите или Зарегистрируйтесь чтобы увидеть скрытый текст

и

Пожалуйста Войдите или Зарегистрируйтесь чтобы увидеть скрытый текст



ИМХО Первый попроще..

#62
Vovan5840

Vovan5840

    Участник

  • Участники
  • 32 сообщений
Вот прога, простенькая но работает RansomHide 0.2.27

#63
VORON24

VORON24

    Gold Member

  • Участники
  • 735 сообщений

Товарищи! Локеры бывают и такие которые вообщи ничему не дают запускаться! Так что предложения запустить или открыть что-то бесполезны.
В общем виде стоит грузиться с LiveCD и чистить!чистить!чистить!

и всетаки лучше создать еще одну учётку. если зайти с неё, то там не будет ни каких окон от баннера. с неё уже совершаем все вышеуказанные операции.
мне помогло

#64
laura

laura

    Читатель

  • Участники
  • 18 сообщений

и всетаки лучше создать еще одну учётку. если зайти с неё, то там не будет ни каких окон от баннера. с неё уже совершаем все вышеуказанные операции.
мне помогло

Не согласна.У меня две учетки(рабочая и игровая для сына) и проклятый баннер висел на обоих. Помог откат с последующей чисткой реестра и проверкой DrWeb

Сообщение отредактировал laura: 02 Май 2010 - 12:25


#65
VORON24

VORON24

    Gold Member

  • Участники
  • 735 сообщений
еще хорошо бы иметь хороших друзей, которые смогли бы зайти
сюда

Пожалуйста Войдите или Зарегистрируйтесь чтобы увидеть скрытый текст

или сюда

Пожалуйста Войдите или Зарегистрируйтесь чтобы увидеть скрытый текст

и достать вам код активации

#66
nss

nss

    SUPER Member

  • Участники
  • 469 сообщений
Молодой человек! Некоторые дяденьки придумали возможность выхода в нет с мобильного. Не нужно пессимизма!

#67
VORON24

VORON24

    Gold Member

  • Участники
  • 735 сообщений

Молодой человек! Некоторые дяденьки придумали возможность выхода в нет с мобильного. Не нужно пессимизма!

я конечно не буду этого отрицать дедушка, но не у каждого есть такой мобильник который имеет возможность выхода в нет.
а если даже и имеет, то не каждый об этом знает или не умеет пользоваться

#68
geran

geran

    Участник

  • Участники
  • 35 сообщений
я в таких случаях вызываю окно менеджера процессов и переписываю оттуда все подозрительные процессы. Если есть снимок экрана с нормальным содержимым окна то сравниваю и нахожу лишнее. Потом смотрю названия, дату создания, кому принадлежит. Потом можно записать по каким адресам лежат файлы и загрузившись с сидюка из какого-то фм поубивать всё.

Не припоминаю такой проблемы как описано, может и бывало но не помню.
Как вариант если есть свежий образ Акронис то можно перезалить систему, но это не очень хороший способ, инфа теряется.

#69
Theо

Theо

    Gold Member

  • VIP
  • 603 сообщений

я в таких случаях вызываю окно менеджера процессов и переписываю оттуда все подозрительные процессы. Если есть снимок экрана с нормальным содержимым окна то сравниваю и нахожу лишнее. Потом смотрю названия, дату создания, кому принадлежит.

ага, если учесть, что тебе отрубает все, кроме возможности ввода кода :D

Как вариант если есть свежий образ Акронис то можно перезалить систему, но это не очень хороший способ, инфа теряется.

а для таких случаев ВСЯ инфа ВСЕГДА хранится на другом разделе винта
Желаю всем нам иметь все то, что имеют все те, кто имеет всех нас!

#70
antkor

antkor

    Читатель

  • Участники
  • 8 сообщений

Пожалуйста Войдите или Зарегистрируйтесь чтобы увидеть скрытый текст



#71
Selev

Selev

    Elit Member

  • Участники
  • 1 501 сообщений
Сегодня от скуки посетил парочку порносайтов, на одном из которых предложили скачать какой то екзешник, на что с радостью согласился.
После запуска естесно вышла надпись -что ваш комп заблокирован, потому что вы смотрели детское порно , представляете угрозу для сети, и прочий бред про уничтожение моих данных. Суть в общем была в том, что нужно отправить 400р через терминал на билайновский номер 8_965 дальше не помню, 22 кажись последние две цифры. Блокировка полная, Ни какой реакции не было ни на какие действия.
Однако в безопасном режиме комп загрузился без проблемм, в атозагрузке нагло висел тот самый скачанный файл.
Банальное удаление его оттуда, вернуло всё на свои места.

#72
wayneisis

wayneisis

    Читатель

  • Участники
  • 7 сообщений

ага, если учесть, что тебе отрубает все, кроме возможности ввода кода :)


а для таких случаев ВСЯ инфа ВСЕГДА хранится на другом разделе винта

Привет всем. Вот сегодня знакомый тоже озадачил этой темой, вводим номер телефона а кода нет!

#73
VORON24

VORON24

    Gold Member

  • Участники
  • 735 сообщений

вводим номер телефона а кода нет!

куда вводите то?

#74
ScrollLock

ScrollLock

    SUPER Member

  • Участники
  • 447 сообщений

вводим номер телефона а кода нет

Грузимся с лайвCD, идем в Document and sattings_ИМЯюЗЕРА_удаляем файл или папку wlock идем в реестр, удаляем значения, связанные с wlock? только аккуратнее!!!! етот файл модифицирует некоторые ключи, так что их не удалять а аккуратно править!!!
HKLM\SOFTWARE\Microsoft\WindowsNT\CurentVersion\Winlogon
UIhost = logonui.exe (должно быть именно так)
UserInit = C:\WINDOWS\system32\userinit.exe (должно быть именно так)

Сообщение отредактировал ScrollLock: 29 Ноябрь 2010 - 06:45

Экономьте электричество! Выключайте Num Lock!


#75
proctoLeha

proctoLeha

    Advanced Member

  • Участники
  • 257 сообщений

Сегодня от скуки посетил парочку порносайтов, на одном из которых предложили скачать какой то екзешник, на что с радостью согласился.
После запуска естесно вышла надпись -что ваш комп заблокирован, потому что вы смотрели детское порно , представляете угрозу для сети, и прочий бред про уничтожение моих данных. Суть в общем была в том, что нужно отправить 400р через терминал на билайновский номер 8_965 дальше не помню, 22 кажись последние две цифры. Блокировка полная, Ни какой реакции не было ни на какие действия.
Однако в безопасном режиме комп загрузился без проблемм, в атозагрузке нагло висел тот самый скачанный файл.
Банальное удаление его оттуда, вернуло всё на свои места.

Ну вы батенько мазохист, зачем же на рабочей то машине так делать?

Я под линем выцепил парочку экземпляров - запустил на виртуалке - блокировано всё: и логины и safemode.

Б****тььь, извините за грубость - достали ламеры запускающие всякую хрень из инета, кто бы знал, как надоело лечить всё это, даже баблосы уже не нужны. Бесит людская тупость и нежелание что-либо учить.

Ну почему я никогда ничего не ловил, из двух машин, на одной вообще ничего не стоит уже полгода, правда жена курс молодого бойца прошла.

#76
Selev

Selev

    Elit Member

  • Участники
  • 1 501 сообщений

зачем же на рабочей то машине так делать

Не особо боюсь, ибо параноидально сохраняюсь на отдельный хард. Эта привычка еще с геймерских приставочных времен, где на сложном уровне лучше лишний раз сохраниться. С теми кто ко мне обращается всем тоже делаю образы в обязательном порядке. Если человек трудный, то оставляю его на скрытом разделе. И это уже оправдывалось не раз.

#77
OptiK

OptiK

    Читатель

  • Участники
  • 1 сообщений
Вполне согласен с GoldMember приходило точно такое же сообщение но с ПРИКАЗОМ!удалить программы без лицензии (в некоторых у меня уверенности не было)
OptiK




Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных

Вы вошли на форум как ГОСТЬ. Просим вас войти или зарегистрироваться! Для того, что бы вам был доступен весь функционал форума.