Большой Воронежский Форум
Страница 2531 из 4816
« Первая < 153120312431248125212525252625272528252925302531 25322533253425352536253725412581263130313531 > Последняя »
» Полуночники>Полночь 24/7
life lover 11:16 30.08.2010
marat, пасиб. а в поларисе оч дорого все
marat 11:19 30.08.2010
Homer S.,

Сообщение от :
Теперь, собственно про лечение. Способов по идее много, но я расскажу, как это сделать по сети, не подходя к жертве и не мучаясь с тем, как разобраться с этим окошком (это, кстати помогает и против других вирусов).

Все дальнейшие действия делаются с другого компьютера:
Ищем вредный процесс tasklist /s computer_name. В нашем случае им оказался user32.exe (весьма неплохой финт ушами на мой взгляд, с первого раза глаз не цепляется за название).
Убиваем его через taskill /s computer_name /pid process_id
Запускаем regedit и подключаем сетевой реестр с данного компьютера. Ищем, где напакостил вирус. Оказалось, что он подменил себя в в качестве шелла:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell. Возвращаем на explorer.exe
Также выяснилось что вирус установил политику «запрет запуска TaskManager», так что его просто так было не убить. Быстрый поиск в гугле (это было быстрее чем применять политику) показал что надо убить ветку:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System, DisableTaskMgr
Перегружаемся, запускаем Cure-It и добиваем останки вируса из временных папок.

В общем всё просто, а главное со своего рабочего места. Естественно на компьютере не должны быть зафаирволлен удалённый доступ, не отключен удалённый реестр.

И напоследок, немного из другой области: в случае заражения вирусами компьютера, рекомендую по-возможности сканировать его с другой машины, тоже по сети. Неоднократно были прецеденты, когда вирус пудрил мозги антивирусам изображая своё отсуствие, а другому компьютеру это естественно у него не получалось.

Homer S. 11:19 30.08.2010

Сообщение от Fuksa:
Homer S., на сайте хрюши попробывать ключики

привет-привет))

чаво? ))


Сообщение от Fuksa:
или попоробывать запустить систему с диска

зашем?


Сообщение от Fuksa:
а вот еси с буком проблемы, то скачать фичу и через нее отлочить))

ваше не понял ((


Сообщение от Fuksa:
зы. такой большой, а все туда же))) и что же на мониторе за картинка??)))))))))

как, впрочем и всегда)) гадкий аваст не ловит вирусов)) три голых девушки.. но, надоели уже/только по пояс/фильмы не могу зырить ))

С уважением, Homer S. M.D., эсквайр
Homer S. 11:20 30.08.2010

Сообщение от marat:
Способов по идее много, но я расскажу, как это сделать по сети, не подходя к жертве и не мучаясь с тем, как разобраться с этим окошком (это, кстати помогает и против других вирусов).

па какой ищще такой сети-то? он же дома стоит ((

С уважением, Homer S. M.D., эсквайр
marat 11:21 30.08.2010
Homer S.,картинку давай
marat 11:22 30.08.2010
Homer S., номер и текст сообщения, которое предлагается отправить:
Homer S. 11:22 30.08.2010

Сообщение от marat:
Homer S.,картинку давай

каким образом? )) могу просто сисег из интернета прислать))


С уважением, Homer S. M.D., эсквайр
Homer S. 11:24 30.08.2010

Сообщение от marat:
Homer S., номер и текст сообщения, которое предлагается отправить:

эта я пробовал вроде и в касперском и в дрвебе... касперский ниче не помог, др веб посоветовал нажать комбинацию их 4-х кнопок)) через терминал денех кинуть на счет 004245168173

С уважением, Homer S. M.D., эсквайр
marat 11:25 30.08.2010
Homer S., Ctrl+Alt+Shift+H
Homer S. 11:26 30.08.2010

Сообщение от marat:
Homer S., Ctrl+Alt+Shift+H

угу.. так мне др веб и сказал))

С уважением, Homer S. M.D., эсквайр
Petrogen 11:27 30.08.2010
еперный театр! что с форумом случилось!(
Homer S. 11:28 30.08.2010

Сообщение от Petrogen:
еперный театр! что с форумом случилось!(

это да(( да ишшо и в понедельник))

С уважением, Homer S. M.D., эсквайр
marat 11:30 30.08.2010
Homer S.,

  1. 72352055
  2. Нажать Ctrl+Alt+Shift+M
  3. Нажать Ctrl+Alt+Shift+H
  4. Нажать Ctrl+Alt+Z+X+C
  5. Нажать Ctrl+Alt+X
  6. 00172561
  7. 98748325
Homer S. 11:32 30.08.2010
marat, спасибо большое.. но что-от у меня сомнения ((

таких номеров куча в интернете.. думаю, переборкой их не решить)) этих разновидностей вирусов более полусотни, Как я понял

С уважением, Homer S. M.D., эсквайр
marat 11:33 30.08.2010
Homer S.,ты пробуй, их на самом деле не так много как думаешь
Homer S. 11:35 30.08.2010

Сообщение от marat:
Homer S.,ты пробуй, их на самом деле не так много как думаешь

хорошо))

хоть я вчера весь день пробовал)) еще раз.. надежда умирает последней))

С уважением, Homer S. M.D., эсквайр
Homer S. 11:36 30.08.2010
кстати.. порадуйтесь за меня, господа.. у меня миля (це нож, если кто не знает) ))

С уважением, Homer S. M.D., эсквайр
marat 11:37 30.08.2010
Homer S., и последнее

Сообщение от :
Так вот, делаем следующее:
1. Запускаем винду. Когда хуита вымогателей загрузилась, нажимаем Win+U (есичо, Win - это кнопочка со значком виндоуз, обычно вызывающая Пуск). Это вызывает диспетчер специальных возможностей (экранная лупа и экранная клавиатура). У него более высокий приоритет, и он выскочит поверх хуиты. Выбираем экранную лупу и нажимаем кнопочку "запустить".
2. Появляется еще одно диалоговое окно "экранная лупа" с описанием. Там же есть ссылка "Веб-узел Майкрософт". Тыкаем на ссылку. Открывается браузер. Вуаля - полдела сделано!
3. Если ваш комп автоматически подключается к интернету - хорошо. Если нет - лезем в меню браузера "Файл - открыть файл". Выходим в диск С, нажимаем правую кнопку мыши и выбираем "Открыть". Через стандартный поиск винды ищем "сетевые подключения". Когда желтая псинка выдает сетевые подключения, открываем их и подключаемся к сети.
4. Качаем утилиту от Доктора Веба, вот эту.
5. Открываем far-manager (если нет - качаем фар и запускаем). Находим в папке C/Windows/system32 файл user32.exe именно .exe, user32.dll и user.exe - не трогаем! Удаляем на*** user32. Если не удаляется, качаем из сети Unlocker и удаляем юзера после установки анлокера. Если не помогает - загружаемся в безопасном режиме, выполняем пункты 1-3 и пробуем удалить снова.
6. Запускаем утилиту от др. веба. Перезагружаемся.
7. Итак, диспетчер задач разблокирован, права администратора восстановлены. Но! Лично у меня выскочил голый рабочий стол, а попытка запустить explorer.exe завершилась выскочившим окном проводника. (Ну да, это ж и есть эксплорер.экзе, ага). Так что придется лезть в реестр.
Вызываем диспетчер задач (Ctrl+Alt+Del), выбираем вверху пункт "Выполнить" и в строку вводим: regedit. Открывается редактор реестра. Реестр ламеру не игрушка, поэтому действуем строго по инструкции.
Открвываем HKEY_LOCAL_MACHINE\Software\Microsoft\Current version\Winlogon (тычем именно на папку винлогон, а не на те, что открылись под нею)
В списке напротив ищем Shell, тычем на него 2 раза левой кнопкой мыши. Открывается диалоговое окно с предложением изменить значение. Так вот, в shell значение должно быть только одно: explorer.exe. Удаляем к едрене-фене неведомую хуиту, которую прописал вирус, ставим explorer.exe
8. Перезагружаемся. Теперь все должно работать. Но во избежание откатываем систему до наиболее раннего состояния. (К примеру, если вы подхватили вирь два дня назад, откатите систему на месяц назад).
9. Делаем полную проверку компа антивирем.

Homer S. 11:39 30.08.2010
marat, ух ты! столько букв, что не может не помочь))

жаль я не понял и половину))

С уважением, Homer S. M.D., эсквайр
PS Большое спасибо. )
marat 11:42 30.08.2010
Homer S.,фсё
Изображения
 
Homer S. 11:43 30.08.2010
эх.. а ведь раньше были люди которые разбирались в компах))

кто-то их даже, я помню, чинил))

С уважением, Homer S. M.D., эсквайр
Homer S. 11:44 30.08.2010
куда же катиться этот мир? ))

С уважением, Homer S. M.D., эсквайр
Kamelia 11:44 30.08.2010
какой ужас (((((
marat 11:46 30.08.2010
Homer S., а что чинить, систему переставь если коды не вводятся. вирус железо то не трогает, это же не винчих какой нить
Homer S. 11:46 30.08.2010

Сообщение от Kamelia:
какой ужас (((((

мы фсе умремммммммм!!

С уважением, Homer S. M.D., эсквайр
marat 11:46 30.08.2010
семёрка сейчас ставится быстрее чем хрюша
Kamelia 11:47 30.08.2010

Сообщение от Homer S.:
мы фсе умремммммммм!!

первыми уйдут самые слабые: старики и дети.
Homer S. 11:47 30.08.2010

Сообщение от marat:
Homer S., а что чинить, систему переставь

я уже понял))

довольно много общался ( во всяком случае, больше чем хотел) и с компьютерами и с людьми которые ими занимаются.. так что я понял, что это универсальный.. и практически единственный действенный способ)) с чего я, собственно, и начал повествование))

С уважением, Homer S. M.D., эсквайр
marat 11:48 30.08.2010
Kamelia,не слушай его, компьютерный вирус не поражает человека,
Homer S. 11:48 30.08.2010

Сообщение от marat:
семёрка сейчас ставится быстрее чем хрюша

свят-свят.. вот только разбираться с семеркой мне только не хватало))

С уважением, Homer S. M.D., эсквайр
Страница 2531 из 4816
« Первая < 153120312431248125212525252625272528252925302531 25322533253425352536253725412581263130313531 > Последняя »
Вверх