--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Ещё раз про порнобаннер.

Нужен совет (поиск решения проблемы. не для купли-продажи)
23
34
С друзьями на NN.RU
В социальных сетях
Поделиться
gramps
21.05.2010
Прошлые темы уже длинные. Давайте сначала. Советы, данные плохому Санте не помогли. Коды от Касперского и ДрВеба тоже. :-(
По порносайтам я не лажу - живых тётек за задницу интереснее держать, да и возраст уж не тот.
Рассказываю как подцепил (вероятно). После включения Скайпа вылезла ремарка - новое обновление, устанавливать сейчас или потом. Нажал - обновить. Пожужжало и всё. Типо - обновилось. Потом начал писать в Скайпе ответ приятелю - шрифт не переключается. Завис на латинице и всё. Всяко пробовал - не переключается на кириллицу. Перезапустил компутер - бывает же такое. После перезапуска изменилась картинка рабочего стола. Я привык к классике, а вылезли хрюшные красивости с округлыми формами и зелёной кнопкой "Пуск". "Вирусняк" - понЯл я.
У меня стоит Симантик Антивирус и в полосе задач всегда жёлтый щиточек. Щиточка нет. Лезу в корень диска С: - нет системных и скрытых файлов, окромя какого-то info.
regedit не включается даже в safemode, пытался включить FAR - тоже не даёт, принудительно включить антивирус - без толку. На доли секунды заставка мелькает на экране и пропадает. Кстати сам баннер появился не сразу, а после попыток включить антивирус.
Скачал на работе Cureit от доктора Веба, датированный 20.05.10. При его запуске миллисекундное мелькание на экране и дальше всё как обычно. Коды срисованные у Касперского и дрВеба ничего не дают. При введении кода в первый раз идёт обратный отсчёт от 10 и потом появляется надпись "неверный код", при второй попытке отсчёт идёт от 30, при третьей - от 199.
Требуется помощь зала. :-(
Скриншот привожу. Вопросы задавайте - может что упустил.
Cherdak
21.05.2010
Просто откатить не пробовал?
Очень часто помогает...
gramps
21.05.2010
Ни в какие служебные программы не пускает даже в сафемоде. Про откат я сразу же подумал - но фигушки.
Переставить винду - пару байтов отослать, у меня там нет ничего ценного. Спецательно компутер под тырнет заточен. Больше уже времени убил на разгадывание этой шарады.
Но любопытно же!
C учётом вышесказанного - проще переставить. У этого локера столько разновидностей... я вот тоже лечил-лечил (мне было что терять), а потом тупо ввёл в Google номер, на который СМС отправить требуется, нашёл таблицу кодов и минут десять нажимал кнопочки. Один из кодов подошёл.

Обновления с тех пор не качаю.
gramps
21.05.2010
Спасибо. Сейчас поищу таблицу кодов. Как любопытство отпустит - переставлю винду.
Если есть представление о механизмах автозапуска в винде - разберешься сам. Советы тут не помогут, потому что возможных вариантов с дюжину. Если такого представления нет - сноси винду и ставь заново. Или покури сначала книжку а потом разбирайся методом тыка.
Д Д
21.05.2010
Попробуйте бету КуреИта: beta.drweb.com/files/?p=%2Fcureit&unreg=t
gramps
21.05.2010
Спасибо. Скачал. Вечером попробую. А как? Вчерашний не запускается на заражённом компутере. На хорошем без проблем.
Д Д
21.05.2010
Вчерашний - обычный? Бета лучше защищена от попыток помещать ее запуску\работе, должна запуститься. Еще хорошо бы файл переименовать, например в abcdef.pif или 123.exe )

Если на компьютере есть учетки нескольких, можно попробовать запускать через "run as/запустить от".
Д Д писал(а)
попробовать запускать через "run as/запустить от".

в чем прикол? я серьезно.
gramps
22.05.2010
Вроде помогло ваше лекарство, доктор. Кучу троянов выгреб, потом обновил Симантик и им ещё пару штук надыбал. Вроде всё заработало - сейчас с этого компутера пишу. Беспокоит то, что не видно скрытых и системных файлов в корне С:, хотя точки везде стоят. Остался только файл bios.info
PS.Отключил показ скрытых и системных, а потом опять включил - заработало.
Спасибо за совет.
Shreder
21.05.2010
диск загрузочный с антивирусом свежим есть?
1. безопасный режим с поддержкой командной строки. далее лечить курицей, например.
2. снять винт и подцепить к другому компьютеру и все вылечить чем угодно.
3. загрузочный сд-диск от того же веба.
4. долго и муторно выскребать "хвосты", правда и без этого почти все будет работать.
5. никогда не ставить у скайпа ничего. желательно и интерфейс минимизировать на самый аскетичный.
gramps
21.05.2010
Про скайп - учту.
А на другом компутере пробовал антивирем со вчерашними базами.
Пару троянов Winlock 1212.
Какой-то экзешник из автозагрузки wFCx.exe - у меня автозагрузка была пустая.
Не помогло.
gramps писал(а)
Не помогло.

просто недочистили. бывает и такое.
gramps
21.05.2010
Естесссно, что недочистил. Не берут свежие антивири эту заразу.
ZhekaNN
22.05.2010
Квартет9 писал(а)
...никогда не ставить у скайпа ничего...

Почему?
www.xakep.ru/magazine/xa/100/064/1.asp

Другая опасная «вкусность» Skype заключается в открытости его API. Пойдя навстречу сторонним разработчикам, создатели Skype предусмотрели возможность интеграции любой прикладной программы со Skype-клиентом. Правда, при этом на экран выводится грозное предупреждение, что такая-то программа хочет пользоваться Skype API: разрешить или послать ее на фиг? Естественно, большинство пользователей на подобные вопросы отвечают утвердительно. Уже привыкшие к надоедливым предупреждениям, они инстинктивно давят «Yes» и только потом начинают думать, а что же они, собственно, разрешили?
ДимС
21.05.2010
Загрузиться с LiveCD или диска с WinPE и только тогда проверять. Или подключить диск к другому компу и проверить на нём, предварительно отклбючить автозапуск с HDD, можно с помощью AVZ.

Список софта для проверки есть в теме Санты.
Другому повторять не стал бы, но поскольку ты свой...
Диск с ERD. Свежие АВЗ и Курица на флешке, туда же свеженьких HiJackThis и Мыловарю.
Грузимся.
Запускаем АВЗ с режимом АВЗГвард. В закладке "Параметры поиска" ставим все галки (ползунок в самый верх). Проверяемся, чистимся. Запускаем "Восстановление системы" и ставим все галки кроме 18, 21, правим.
Запускаем Курицу, проверяемся.
Запускаем HiJackThis, сканимся, чистим всё подозрительное, особое внимание сервисам и БХО.
Запускаем установку Мыловарни, сняв галку с создания ярлыков и обновлений. В процессе установки она многократно ругается - не обращаем внимания. В результате всё-равно запустится и проверит систему.
С вероятностью 90% после этого можно будет работать уже под виндой - тогда ставим Мыловарню, обновляем, сканимся.
И заводим уже себе нормальный антивирь и фаер, перестаем верить в старперские сказки про "не ходить куда не надо, не запускать чего не знаешь".
zormax
21.05.2010
Ты говоришь человеку поставить нормальный антивирь, у него вроде не плохой, если у тебя от того же дядьки :)
ну значит полдела сделано.
gramps
21.05.2010
:-))))))))
ISOpter
21.05.2010
зачем гуард включать, если мы авзу из-под ерда запускаем?!
"Запас в ж0пу не еб@т" (с) ротный
trak1
22.05.2010
Прогу в инете накопал ransomhide .Вибираешь номер на который надо отправить смс и текст , а она код выдаёт .Если надо могу выложить куда нибудь.
не, не надо. Лечат не симптомы, а причину.
trak1
22.05.2010
у меня был банер вообще всё заблокировал .Помогла эта прога и потом каспер
@NTi
24.05.2010
как вариант еще попробовать ЕРД и откат сделать
gramps
24.05.2010
Запустил по совету ДД КуреИТ-бета и всё поехало. Потом АВЗ по совету Десмакера в режиме восстановления. Заработали реестр и диспетчер задач.
Пока полёт нормальный. Спасибо за советы!
@NTi
24.05.2010
курит-бэту сам еще не пользовал, авз шибко полезная штука
но всё ж хочецца посмотреть заработает ли после отката изпод ЕРД, самому никак возможность попробовать не предоставится
gramps
24.05.2010
В следующий раз попробую. :-))))
SteeLLord
26.05.2010
делов то, грузитесь с live CD
в реестре:
HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
параметр AppInit_DLLs
там будет путь по которому надо пройти и стереть эту срань.
после все разблокируется и можно приступать к лечению, например прогой Virus Removal Tool
gramps
26.05.2010
Хукей_локаль... (старательно, высунув язык записал последовательность...)
Спасибо.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.