--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

как вылечить этот вирус который заблокировал все?

Нужен совет (поиск решения проблемы. не для купли-продажи)
8
83
С друзьями на NN.RU
В социальных сетях
Поделиться
digita_cure от AVP не запускается RegEdit тоже да и avz тоже
от Msconfig мало толку
тока Neo Control Center запускается - там можно службы удалить - у кого есть список стандартных служб Win XP SP3 сборка 2600? - хочу все остальные удалить
а то Win не охота переставлять
ДимС
19.05.2010
Загрузиться с LiveCD, пролечить ПК, и ничего руками не трогать! )))
LiveCD либо сразу со свежим антивирусом брать, либо с WinPE и после загрузки всё пускать.
Список софта для лечения неоднократно в подобных темах фигурировал. Если нужно - укажу отдельно.
-------------------------------
Ну или можно обратиться к кому-либо за содействием по "зачистке".
а где взять LiveCD? у меня его нету

а что такое WinPEи где его взять?
ДимС
19.05.2010
Либо скачать, либо могу записать на болванку.
WinPE (Windows Preinstall Environment) - есть под рукой. Могу записать.
да ладно чтож так человека напрягать - я сам могу скачать и записать только вопрос что конкретно?!
ДимС
19.05.2010
Я - за WinPE. Сам качал полгода назад с торрентов.
LiveCD от Касперского работает медленно.

Да, еще вариант, если есть другой комп: подключить ваш винт к нему и пролечить там. Только автозапуск отключите для жестких дисков. Может так много быстрее у вас получится.
Я - за WinPE. Сам качал полгода назад с торрентов.
LiveCD от Касперского работает медленно.
пускай медленно - мне сейчас надо что то скачать чтобы вылечить Win - так где мне LiveCD или WinPE скачать то?

Да, еще вариант, если есть другой комп: подключить ваш винт к нему и пролечить там.
это вариант а пролечить с помощью чего?
ДимС
19.05.2010
1. avptools - avptool.virusinfo.info
2. www.malwarebytes.org/mbam.php - Anti-Maleware software.
3. AVZ - www.z-oleg.com/secur/avz

Я бы в таком порядке проверил, и пох, что перестраховываюсь.
так я нашел уже:
[Info]
Win(Y)PE + MultyBoot by (Y)urkesha на базе BartPE 3.1.10a, XPE 1.0.7, BCDW 2.01
Дата сборки=18.01.2010
Время сборки=21:49:00

и
LiveCD
\n\n\t\t\tVersion: \e[32;01m5.0.1.091125 \033[0m[BLACK]\n\n

значит с них загружаюсь и могу уже запустить digita_cure от AVP или avz4 - они там сами вычистят?


avptools и Anti-Maleware software только когда то потом (так как там инсталяшки) смогу поставить и еще раз проверить/пролечить?
ДимС
19.05.2010
Грузитесь с диска, с флешки пускаете avptools. AVZ - используете для восстановления системы. Да, флешка д.б. воткнута в ПК при загрузке с WinPE. Иначе, насколько помню, её не увидите.
avptools надо сначала на другом компе синсталировать и переписать каталог с этой прогой? - а вроде понял он на рабочий стол распаковывается - и его базы через инет обновлять не надо?
ааааааа понял она распаковывается на раб стол и сразу запускается и в конце сама себя удаляет )
ДимС
19.05.2010
AVZ - поставить на другом, обновить базы. Потом можно просто скопировать папку.
Для avptools - по-моему тоже можно так. он при установке спрашивает куда ставить. (Только после установки, при выходе не забыть сказать, что не надо удалять программу)))
Тогда, после установки, перенести папку на флешку, и либо поправить файл scan.bat, что будет в итоговой папке (изменить строчку:
"Диск установки\каталог установки\setup_9.0.0.722_19.03.2010_10-46\setup_9.0.0.722_19.03.2010_10-46.com" -bl START Scan_Objects
на
"setup_9.0.0.722_19.03.2010_10-46\setup_9.0.0.722_19.03.2010_10-46.com" -bl START Scan_Objects
Либо и лучше прямо пускать setup_9.0.0.722_19.03.2010_10-46.com

Разумеется версия 9.0.0.722 , дата 19-03-2010 и время 10-46 будут другие.
Дабл
19.05.2010
А в сейфмоде что-то сделать не пробовали?
Помогает ;)
ДимС
19.05.2010
Уже почти год, как редко стало помогать.
Дабл
19.05.2010
Странно, всем помогает, а на вашем компе нет?
Тогда может более действенное средство использовать - переустановить ВинХР ;)
ДимС
19.05.2010
Господи, как хорошо, что вы не хирург!

Вы ещё не встречали заразу, которая блокирует taskman,regedit etc? У вас всё впереди...
ДимС писал(а)
Уже почти год, как редко стало помогать.

"с поддержкой коммандной строки" тоже не помогает?
ДимС
19.05.2010
Вплоть до того, что просто Safe mode блокируется в любом виде. Просто на перезагрузку уходит и всё. Было несколько таких случаев в практике.
Дабл
19.05.2010
То что было раньше в практике не показатель, Если именно сейчас комп не входит в сейф моде, то самый надежный способ - переставить винду. И быстрее и спокойнее.
И к тому-же это не вирус, а скорее троян, и что он там на поритил в недрах винды ему только и ведомо, через некоторое время это может боком выйти.
iZverG
19.05.2010
Вы ламер, которого каким-то странным образом допускают до "самый надежный способ - переставить винду".
Тук!
Дабл
19.05.2010
Проповедуй и далее ковырянее в недрах сломаной трояном винды, удачи в делах.

А великого УМА назвать другого ламером не надо, у кого чего болит тот сам про это говорит.
iZverG
19.05.2010
видимо сам мало работаешь с клиентами, восстановление рабочей среды которого занимает полдня.
мне остается только догадываться, что такого страшного могут натворить трояны в винде? для мелких проблем с запрещенными редакторами реестров, диспетчером, отсутствие службы печати, эксплорера, юзеринита и т.п. уже давно научились бороться. я уже не говорю про блокировку сети и т.п. - это тем более ерунда.
RealVaVa
19.05.2010
Не трать свои силы - спор с данным господином на эту тему всё равно не увенчается успехом. Это как хирурги и терапевты: первым только бы чё нить вырезать, а вторые стараются покопаться. Правда, сравнение грубое, но какое в голову пришло.
Просто подобным реинсталлерам хрен докажешь, что если клиентская системы не была настроена на быстрое восстановление (да даже если была), то полное восстановление работоспособности компьютера в качестве рабочего инструмента займёт значительно больше времени, чем сама переустановка.
ДимС
19.05.2010
+1
Одно дело восстановить несколько гигов порнухи, другое восстановить ПК, используемый профессионально.
Да, даже простой домашний ПК может быть быстрее качественно пролечить, чем восстанавливать.
+1
Shreder
19.05.2010
другой комп есть? скачайте с торрентов или сайта производителя антивирусов загрузочный диск для лечения, загрузитесь с него и лечите.
напр. тот же касперский.
есть - так что конкретно то скачать чтоб на болванку загрузочный записать?
загрузочные у меня есть но староваты для этого вируса по ходу
ДимС
19.05.2010
Кстати, скорее всего для вашего случае хорошо может помочь Anti-Malware от Malewarebytes: www.malwarebytes.org/mbam.php
Shreder
19.05.2010
на рутрекере есть раздел с программами для обслуживания пк, я оттуда брал. если надо - дома в печерах есть диск с базами от 6 мая
я выше написал - там тот набор должен помочь?
имею в виду:
загрузится с WinPE и LiveCD и запустить digita_cure от AVP или avz4
RealVaVa
19.05.2010
1. ввести для разблокировки 279346830
2. просканить AVP Tool и Cureit
iZverG
19.05.2010
это только первый код. там еще и второй нужен будет. ждем от автора номер и код.
iZverG
19.05.2010
первый код разблокировки:
279346830

второй код надо будет по измененным данным искать.
@NTi
19.05.2010
дабы не плодить темы
комп не перед глазами (да и вообще не видел. лечение по фотографии)
SMS с текстом M201017311 на номер 3381
видать совсем свежая штука, ливсд от вэба отпределил как Trojan.Winlock.1686, на сайте вэба кода разблокировки еще нет, ливсд обломался с лечением
восстановлени по контрольной точке поможет?
Nikson
19.05.2010
да свежая штука, прогонял буквально вчера разными прогами в итоге похерился драйвер сетевухи из под winPE инет есть, из под виндов нет. Единственное что avptools 2 раза при загрузке отваливался почему-то - вобщем клиент сказал что ему пофиг и переставил винду - диспетчер устройств блокируется, восстановление системы тоже.
ДимС
19.05.2010
Ну, попытка не пытка.
Y61184493

Смотрел там. www.kaspersky.ru/support/viruses/deblocker
@NTi
19.05.2010
ага, это пробовали уже, не помогает
Плохо. А руками прибить не получается?
@NTi
19.05.2010
да с утра вошкаются, вроде еще не победили
Попробуйте ещё утилитку RansomHide. Сегодня как раз обновилась. mbty2010.narod.ru/
gramps
20.05.2010
Дабы не плодить темы:
М201717182 на номер 3381 - чем лечить? А переустановка винды точно поможет?
iZverG
20.05.2010
Да, конечно. До первого захода за подобный сайт )
FreeCat
20.05.2010
Что-то "фармацевтов" много развелось( ... куда же "терапевты" делись(?
Terminal
19.05.2010
В окошечке на скриншоте написано, что модуль действует 48 часов, может быть попробовать перевести время на компьютере на 49 часов вперёд не пробовали? ;)
@NTi
19.05.2010
маловероятно, давно уже не видел чтоб прокатывало
gramps
20.05.2010
Я так понЯл, что 48 часов показа этой байды.
FreeCat
20.05.2010
Зависит).
acella
19.05.2010
Из под ERD ручками пошарить в профиле , отсортировав по дате , найти и удалить флешку и другую подозрительную пакость )) проверить реестр [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"Shell"="explorer.exe"
что такое userinit.exe ?
acella
21.05.2010
Это то что запускает explorer.exe после логона пользователя.
OrDa
19.05.2010
AVZ если несколько раз подряд попытаться запустить - на секунду-две покажет свой интерфейс. Вот за это время нужно успеть у него в меню включить AVZGuard. Тогда вредоносный код его закрыть не сумеет. После чего, с помощью инструментов AVZ, можно посмотреть комп на запущенные скрытые процессы, посмотреть какие они библиотеки используют и встроенным редактором почистить реестр. Все с личного опыта. :)
у меня ваще пролетаеют все такие нужные проги совсем не заметно
OrDa
19.05.2010
Запускай avz.exe сразу копий 10-20. Вирь не успеет быстро все закрыть.
gramps
20.05.2010
Лучше б вместо того, чтоб Десмакера ждать посоветовали как от заразы избавиться.
ДимС
20.05.2010
Рецепты, выписанные ПлохомуСанте, не помогли?
gramps
20.05.2010
Срисовал коды от Касперского - попробую только вечером. Так что не могу сказать помогли или нет. :-(((
Но Анти и Никсон выше говорили, что это не помогает. Учитывая, что у меня вылез тот же номер, что и у них, не думаю, что у меня поможет.
Я ВСЕ ВЫЛЕЧИЛ - все как прежде тока MS офис переставить прийдется
- теперь вопрос какой интивирь ставить - стоял DrWeb5 с ежедневно-обновляемыми базами - оказался абсолютно бесполезен
ДимС
21.05.2010
Это вопрос, схожий вопросу о религии: христианство VS мусульманство etc... )))

Из платных я советую: KIS (Касперский интернет сикьюрити) - там и антивирус и фарвол. Из бесплатных - не знаю, что посоветовать. Не интересовался.
Но я уверен, что один антивирус - пустая трата денег. Нужно ставить комплексную защиту: антивирус+файрвол.
Simr
20.05.2010
Друг два раза уже просил помочь ему с такой же фигней.
Лечится за 2 минуты. Запускаете редактор реестра и в ветках HLM, HCU
/Software/Microsoft/Windows/CurrentVersion/
/Run
/RunOnce
еще могут быть папки /Run***
чистите все подозрительное. Что уже удалял не помню, название вам явно "засветится", когда будете искать, но искать нужно именно там!
RealVaVa
21.05.2010
в таких случаях обычно редактор реестра заблокирован - к нему можно пробиться только из под ERD
+1
ДимС
21.05.2010
Если у вас в этих ветках будет зараза - считайте, что вам крупно повезло. Свежая пакость так просто не чистится.
знакомый сёдня звонил, у него ребенок с "Вконтакта" притащил такую же :о)
Что характерно: у мню киндер сидит на Вконтакет - заразы не приходят.
у другана тоже там доча втыкает - тоже ниче не липнет.

Может это Агнитум виноват?
FreeCat
20.05.2010
Deathmaker писал(а)
Может это Агнитум виноват?

... или браузер "правильный").
Браузер у него такой же, антивирь тоже. Разница тока в Агнитуме. Причем ему ребенок уже второй подарок притаскивает (я так понимаю тупо втыкает по присылаемым ссылкам). Причем в этот раз не помогла и Мыловарня.
FreeCat
21.05.2010
... ну пускай на правильный поменяет.
ISOpter
21.05.2010
свежачек-с)) =>
а, это лечил на днях. Примитив, один ЕХЕшник прописанный в реестре - ни тебе служб, ни БХО. Ничего не блокирует, закрывает не весь экран.
Хинт: Выставь разрешение 800*600, перезагрузись. Он смасштабируется до него, и тут ты выставляешь максимально возможное - вуаля, куча места для работы, причем он уезжает в левый верхний угол - центр доступен.
Программеры были ламерами.
ISOpter
21.05.2010
почём берешь?
------------
я как-то проще поступаю: "окна каскадом", запускаю процесс эксплорер, убиваю процесс. Дело одной минуты.
------------
ламеры, да. Троян.пакер "интернет секурити" намного прикольней. Но че-то нет его последнее время...наверное, антивири всё-таки стали вовремя отлавливать.
ну то я знакомому делал, не считова.
iZverG
21.05.2010
где сидит агнитум, там баннеров нет.
RealVaVa
21.05.2010
батько! а какой агнитум юзаешь? 4-й? олдскульный? Мне кажется нынешние какие то совсем не комильфо.
Не, 6,3,чегототам.
Он у мню купленный, поэтому чего продали (тогда еще 5ку) то и юзаю :о)
Вот семерку посмотрел... не понравилась. Подожду релиз.
support.kaspersky.ru/viruses/deblocker
вот лекарство
а это уже проверялось? там же вроде два кода?
я без этого все вылечил загрузившисб с CD
да это работает 100% случаев. если надо ввести 2 кода, касперский напишет оба )))
Yden
24.05.2010
такая же шняга есть на докторвебовском сайте, даже я бы сказал она там более грамотная
это которая вот с этого сайта =))))

www.kaspeSRky.ru/
ПРЕДУПРЕЖДЕНИЕ! не отключайте антивирь!!!
а где докторвебовская шнага такая же?

мой dr Web ЭТО пропустил - я его ща снес на фиг
Небольшой полуофф.
А кто-нибудь фиксировал нападение этой или подобной гадости на win x64???
Человека впервые заразили компьютерным вирусом:
safe.cnews.ru/news/top/index.shtml?2010/05/27/393169#top_static
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.