IPB Style© Fisana

Перейти к содержимому


Фотография

Избавляемся от вируса блокиратора


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 36

#1 kreker

kreker

    Активист

  • Пользователи
  • 909 сообщений
  • Пол:Мужской
  • Город:Рыбинск

Отправлено 11 July 2011 - 19:54 PM

Я думаю каждый ловил когда нибудь такой вирус в виде окна на весь рабочий стол (или часть его) с требованиями положить денег на телефон, чтобы оно убралось. Есть возможность устранить его без переустановки винды...
1. При загрузке компа тычем на кнопку F8 пока не появится список выбора вариантов загрузки винды.
2. Выбираем режим загрузки - Безопасный, с поддержкой командной строки
3. В командной строке вводим regedit.exe - запускаем редактор реестра
4. В редакторе следуем по папкам таким маршрутом: HKEY_LOCAL_MACHINE->SOFTWARE->Microsoft->Windows NT->CurrentVersion->Winlogon. Теперь в окне справа ищем параметр "shell". Стукаем по нему правой кнопкой мыши и выбираем редактировать. Вместо необходимого значения - explorer.exe там был прописан длинный путь в одну из подпапок папки Temporary Internet Files, непосредственно указывающий на собственно тело врага, который подменяет собой Проводник. Запоминаем этот адрес, копируем его в буфер обмена(это когда правой кнопкой мышки тырцаешь "копировать" по выделенному фрагменту текста), а в поле вводим то, что надо, то есть - explorer.exe
5. Закрываем редактор реестра.
6. Из командной строки запускаем Проводник (пишем в ней: explorer.exe)
7. В адресную строку вставляем из буфера обмена тот самый путь, что был прописан в реестре, НО! стереть в самом конце адреса имя вредителя(нечто вроде "xxx_video_цифры.avi.exe" или например "flash_plaer.exe") , чтобы открылась только папка, его содержащая, жмем "Перейти".
8. Чтобы долго его не искать - полностью очищаем всю папку. Всё.
Закрываем эксплорер, перезагружаемся в нормальном режиме. На всякий случай ищем по всему компу подобные подозрительные файлы с окончанием avi.exe и грохаем их.
  • 0

#2 Exe.cuter

Exe.cuter

    Автоёб

  • Пользователи
  • 1536 сообщений
  • Пол:Мужской
  • Город:Санкт-Петербург, ВО

Отправлено 11 July 2011 - 21:09 PM

Можно зайти с другого компа на сайт ДР вэба и там сгенирировать нужный код)
Я так 2 раза лечился!
  • 1

#3 Hecho en Mexico

Hecho en Mexico

    Активист

  • Пользователи
  • 987 сообщений
  • Пол:Мужской
  • Город:Санкт-Петербург

Отправлено 11 July 2011 - 21:22 PM

Всё проще. В поле кода разблокировки пишем: " Я не пи дор" и проблема решена! :rofl:

Сообщение отредактировал Hecho en Mexico: 11 July 2011 - 21:24 PM

  • 0

#4 070775

070775

    Флудер

  • Пользователи
  • 1392 сообщений
  • Пол:Мужской
  • Город:Азов
  • Интересы:ASUS p750

Отправлено 11 July 2011 - 21:25 PM

ты очень сильно огорчишся,но данный способ уже практически не работает,и даже загрузка в безопасном режиме не помогает, и лечить эту хрень надо загрузочным диском.Вообще,набрать в гугле Вирус заблокировал компьютер,и почитать.
  • 0

#5 GreG

GreG

    Gregовозовод

  • Пользователи
  • 8091 сообщений
  • Пол:Мужской
  • Город:Москва СВАО

Отправлено 11 July 2011 - 21:56 PM

Viva la windows ))
  • 0

#6 kreker

kreker

    Активист

  • Пользователи
  • 909 сообщений
  • Пол:Мужской
  • Город:Рыбинск

Отправлено 11 July 2011 - 22:07 PM

ты очень сильно огорчишся,но данный способ уже практически не работает,и даже загрузка в безопасном режиме не помогает

Часто цепляешь? :icon_mrgreen:

Сообщение отредактировал kreker: 11 July 2011 - 22:09 PM

  • 0

#7 GreG

GreG

    Gregовозовод

  • Пользователи
  • 8091 сообщений
  • Пол:Мужской
  • Город:Москва СВАО

Отправлено 11 July 2011 - 22:09 PM

Я не знаю о чем ты, я вспоминаю винду, как страшный сон ))
  • 0

#8 kreker

kreker

    Активист

  • Пользователи
  • 909 сообщений
  • Пол:Мужской
  • Город:Рыбинск

Отправлено 11 July 2011 - 22:12 PM

Я не знаю о чем ты, я вспоминаю винду, как страшный сон ))

А почему вспомиаешь? Разве вида ушла в историю и у тебя на компе сверхПО?
  • 0

×

#9 GreG

GreG

    Gregовозовод

  • Пользователи
  • 8091 сообщений
  • Пол:Мужской
  • Город:Москва СВАО

Отправлено 11 July 2011 - 22:16 PM

Никакого сверх, обычная человеческая Mac OS
  • 0

#10 kreker

kreker

    Активист

  • Пользователи
  • 909 сообщений
  • Пол:Мужской
  • Город:Рыбинск

Отправлено 11 July 2011 - 22:24 PM

Я о такой даже не в курсе, давно появилась?
  • 0

#11 misc

misc

    Активный участник

  • Пользователи
  • 375 сообщений
  • Пол:Мужской
  • Город:Питер, южнее мурино

Отправлено 11 July 2011 - 22:33 PM

форум дрочеров не только в переносном, но и в прямом смысле? :icon_mrgreen:
  • 0

#12 misc

misc

    Активный участник

  • Пользователи
  • 375 сообщений
  • Пол:Мужской
  • Город:Питер, южнее мурино

Отправлено 11 July 2011 - 22:35 PM

Я о такой даже не в курсе, давно появилась?

Изображение
  • 0

#13 One

One

    Ай Ды От

  • Пользователи
  • 5725 сообщений
  • Пол:Мужской
  • Город:Moscow->Chertanovo<->Butovo
  • Интересы:авто, туризм

Отправлено 11 July 2011 - 23:07 PM

можно не лазить по порно сайтам
  • 0

#14 almaker

almaker

    Маниак

  • Пользователи
  • 1067 сообщений
  • Пол:Мужской
  • Город:Питер, метро Звездная
  • Интересы:Сайтостроительство, рыбалка, музыка

Отправлено 12 July 2011 - 01:25 AM

можно не лазить по порно сайтам

Это вопрос?
Совет?
Диагноз?
:)
  • 0

#15 Yurik408

Yurik408

    18+

  • Пользователи
  • 3124 сообщений
  • Пол:Мужской
  • Город:Питер, север...
  • Интересы:Отжимаю ништяки, кручу баранку за деньги. дорого (c)

Отправлено 12 July 2011 - 07:03 AM

могу подсказать по каким можно лазать без вероятности цепануть троян и т.д. :rolleyes:
  • 0

#16 Guest_Nordix_*

Guest_Nordix_*
  • Guests

Отправлено 12 July 2011 - 07:43 AM

могу подсказать по каким можно лазать без вероятности цепануть троян и т.д. :rolleyes:



лазай с чужого компа вот и все
  • 0

#17 Newbi

Newbi

    1

  • Пользователи
  • 1177 сообщений
  • Пол:Мужской
  • Город:СПб, Светлановский пр.

Отправлено 12 July 2011 - 07:52 AM

аяяй, ОС-срач :golod10:
особо смешно наблюдать как яблочники срут винду
  • 0

#18 vvladq

vvladq

    Поживём, увидем.

  • Пользователи
  • 1950 сообщений
  • Пол:Мужской
  • Город:Егорьевск
  • Интересы:А вместо сердца - валящий RP

Отправлено 12 July 2011 - 09:26 AM

Если все плохо, то качаешь LIVE CD алкид какойнибудь... позволяющий запускать приложения... качаешь куреит от DR WEB да прибудет тебе сачтье.
А можно сразу DR WEB LIVE CD

Если пароли с др вэба или с кав подошли то все равно качаешь курит и чистишть до победного.


http://www.drweb.com/unlocker/index/
http://support.kaspe...ruses/deblocker
http://www.freedrweb.com/cureit/ при скачивании указывайте что будете юзать только для себя, мыло можно было указывать фейковое.

Сообщение отредактировал vvladq: 12 July 2011 - 09:29 AM

  • 0

#19 Guest_Илько_*

Guest_Илько_*
  • Guests

Отправлено 12 July 2011 - 09:32 AM

Ну мак то не самая лучшая система, как вариант еще убунта или сюз. А леопардом пользоваться это так...детей пугать
  • 0

#20 DWark

DWark

    Постоянный участник

  • Пользователи
  • 617 сообщений
  • Пол:Мужской
  • Город:Пенза

Отправлено 12 July 2011 - 09:43 AM

Winpe-uVS лечит все банеры загрузочный образ, видео инструкция сам юзаю хотя ниразу эти сисьи письки не ловил

Сообщение отредактировал DWark: 12 July 2011 - 09:45 AM

  • 0


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых пользователей