--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Помогите удалить вирус!

Нужен совет (поиск решения проблемы. не для купли-продажи)
18
66
С друзьями на NN.RU
В социальных сетях
Поделиться
manyasha87
04.02.2011
Требует отправки смс, когда запускаю приложения. Восстановление системы не запускается, антивирусники его не находят. Может программку кто-нибудь знает какую?
durashki
04.02.2011
Если не смогли воспользоваться поиском по форуму этому и яндексогуглу, то я думаю заплатите некую сумму тому, кто знает что и как.. И не мучайтесь..
очень мило конечно с вашей стороны)))
да, поленилась я конечно, но когда под боком орет ребенок, а комп выдает всякую хрень, не хочется перечитывать весь форум
а яндексогугл) не дал мне ответа к сожалению(
я все-таки еще помучаюсь)))
echo_
04.02.2011
если не поможет
это support.kaspersky.ru/viruses/deblocker
и вот это www.drweb.com/unlocker/index/?lng=ru
то качай ERD Commander, пиши на балванку и загружайся с нее. там есть утилитка AUTORUNS, вот в ней и убивай подозрительный файл.

ps о подозрительности файлов тебе расскажет google )))
сайты не помогли, да и вирус на половинк из них не пускает
RAMan
04.02.2011
программка здесь не поможет.
нужны руки ,голова и livecd .
такая фигня у нас уже второй раз за год, прошлый раз утилита помогла, но вот название я забыла
а насчет рук и головы - не все бабы дуры, как принято считать судя по всему на этом форуме
RAMan
04.02.2011
тут на самом деле главное заиметь хороший live cd , ну и не помешает знать как и что делать.
пс. вы Мария в каких краях обитаете?
http://v_ip-file.com/downloadlib/62978579705581201887-53301.55902537fc422f8998ddc128a397/HBCD13_Russian_by_lexapass_fixed.rar.html
http://l_etitbit.net/download/53301.55902537fc422f8998ddc128a397/HBCD13_Russian_by_lexapass_fixed.rar.html
http://www.f_ilesonic.com/file/67939080/HBCD13_Russian_by_lexapass_fixed.rar
http://d_epositfiles.com/files/pr6ircqc2
turbobit.net/pjyl83owru1o.html
Подчеркивания уберете, качаете образ, записываете на диск, грузитесь, чистите комп.
ну как успехи? У другана тоже самое
Справилась сама, программкой RemoveIT pro все удалила.
а где алгоритм действий почитать? или расскажите плиз
Всем для профилактики обзавестись вот этой приблудой:

nn-files.ru/load/17-1-0-137722

и сделать вызов её с помощью горящих клавиш и установку приоритета этому окну поверх всех окон. Тогда сохраниться время на поиски компа с инетом и изучение сайтов с методами разблокировкм от этой заразы.

PS
не забываем на том сайте, где кнопка скачать, нажать кнопку "Спасибо", и через 4 дня поздравить автора той публикации с днём Варения ;)
работает?
miniBot2011 писал(а)
и сделать вызов её с помощью горящих клавиш и установку приоритета этому окну поверх всех окон.
как это сделать? прям пошаговую инструкцию для лузера, плиз...
bell-off
12.02.2011
Григорич, друган то недалеко живет?
Если че - завтра могу помочь.
Сортировка. Трансфер наш.
А ты почем помогаешь? )
bell-off
12.02.2011
Блин, я щас там рядом, но инструментов с собой нет...
Может лучше он системник к нам подвезет, а?
Итак, почти пошаговая инструкция:
копируем ту скачанную прогу в несколько разных каталогов (а вдруг какая-то комбинация в этот важный момент не сработает?), сделаем на каждый файл ярлык на рабочий стол. Для этого в каталоге с прогой нажимаем правую кнопку и в разделе отправить выбираем "Создать ярлык на рабочем столе". Затем с помощью правой кнопки вызываем меню уже на этом ярлыке и выбираем "свойства". Ищем место где назначаются горячие клавиши (не все комбинации получится использовать) и выбираем клавишу и комбинацию с Алт Шифт и Контрл. Проверяем вызов этой софтинки. Приоритет окон можно настроить с помощью утилитки Анвир Таск Манагер. Как это сделать расказывать не буду на их сайте есть видео с возможностями этой мега софтинки.
Той проге приоритет повер всех окон не нужно специально выставлять, он в ней по умолчанию уже выставлен, только на всякий случай в нескольких каталогах переименовать файлик на другое имя, вдруг появятся трояны-попрошайки которые будут работу этой базы блокировать. Такой фокус прокатывает когда файл avz или drweb не запускается из-за процесса в памяти, а переименование позволит запустить.

Пристегнул файлик чуть посвежее, чем на первой ссылке. Версия 0.6.24
К сообщению прикреплен файл:
31789033-ransomhide.exe   (62 Kb)   Скачать файл
McLane
21.02.2011
все это делает AVZ
Tishk@
12.02.2011
в общем вам бы подгрузиться с livecd и посмотреть в редакторе реестра, что прописано по адресу
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit

значение параметра Userinit должно быть "C:\WINDOWS\system32\userinit.exe," (если диск С является системным)...если прописана другая хрень, то запоминаете то, что там прописано, пишете то, что я в привел в пример, и удаляете файлы, которые были изначально прописаны...

вот как то так...
иногда мне помогает программулина AnVir Task Manager...типа диспетчера задач, но круче в разы...
а ведь еще есть ВНО и AppInit_DLL...
Tishk@
20.02.2011
так ребятки, сегодня принесли ноут с такой же бедой...на нем стоит 7-ка...загрузился с ERD специально под 7-ку, ничего хорошего кроме восстановления системы не предлагается...

загрузился с другого livecd, удалил файлик самого вируса, но теперь просто черный экран...подскажите пожалуйста чего теперь поправить,а то это еба*й windows совсем какой то запаристый...

или тут еще пляски нужный какие?
Smotri vnimatelxno na moi posty )))
Tishk@
21.02.2011
это ты все про свою программулину что ли?...да она не пашет с этим вирусняком, проверял в ее базе нет такого номера телефона и кода для авторизации...

по поводу подсунуть антивирТаскМенеджер и сделать его запуск с помощью горячих клавишь тоже делал...но как бы вроде бы и кладу на рабочий стол пользователя (каталог Users\Desktop(или рабочий стол)), делаю ярлык, ставлю запуск при помощи горячих клавишь, загружаюсь под виндой, и нихера не вызывается...в каталог Documents and Settings livecd от Alkid не пускает...под ERD вообще в эксплорер не знаю как попасть...
RAMan
20.02.2011
посмотрите в реестре ветку
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
есть параметр Shell. в нем должно быть прописано explorer.exe
Tishk@
21.02.2011
это самое первое что я сделал, когда подгрузился с livecd...это я уже все делал, не помогает...
если грузиться с livecd от Alkid то можно поправить реестр, но значения не сохраняются при перезагрузке...
если грузиться с livecd от ERD то можно поправить реестр, но значения тоже не сохраняются при перезагрузке...и ERD походу свою оболочку прописывает что ли...
Такую беду удаляю по следующему алгоритму:
1. берём код отправки и номер СМС ищем его или на сайтах или по готовой базе.
2. входим в систему и уже в ней чистим TEMP, TMP затем проходимся несколькими антивирусами, AVZ обычно знает все нехорошие изменения в системе и как их вернуть на правильные значения )))
Tishk@
21.02.2011
вчера по яндексу забил этот номер, нигде еще не встречался...

для того, чтобы что то почистить надо еще в систему попасть,а я как бы уже писал, что черный экран и ничего сделать нельзя...при вызове диспетчера задач вылазиет калькулятор)))...

сам файл вируса уже удалил, но вот как дальше в систему влезть пока не представляю себе...есть еще дельные советы?)
RAMan
21.02.2011
многие ливсд подгружают свой реестр и его править смысла нет. сталкивался с таким
на некоторых дисках есть отдельная прога для редактирования реестра, например Avast Registry Editor. попадалась на старом Реаниматоре.
ей уже править
Tishk@
21.02.2011
ERD для ХР прекрасно работает со стандартным редакторов реестра, уже проверял и правил...а вот для 7 похоже что так и есть...
какие будут советы?
любой LiveCD формирует свой реестр. Поэтому чтобы править реестр винды, установленной на компе, в ERD существует пункт "выбрать директорию Windows". И вот уже после того, как Вы указали ему правильную директорию, редактор реестра ERD (а не стандартный виндовый regedit) даст Вам править реестр Windows
Tishk@
21.02.2011
может быть и так, но я уже описал как у меня было...
ERD для ХР нормально все правит, без указания каких-либо директорий...
при загрузке с ERD для 7-ки происходит настройка сети, выбор языка раскладки клавы и предлагается начать восстановление системы...после того, как отменяешь восстановление системы, вылезает окно, со списком возможных функций...ну там тоже по большей части восстановление системы...есть и командная строка...вот через нее захожу в редактор реестра, а это походу реестр ERD...как в другой реестр залезть не представляю...поскажешь?...

может быть конечно у меня ERD старая версия, но качал вроде бы недавно. но сейчас точно не скажу чего за версия то...
Alkid Live CD Вам в помощь, ERD commander 2005 на борту прекрасно цепляет реестр семерки. кроме шелла dв разделе Winlogon посмотрите ключик Userinit (C:\Windows\system32\userinit.exe, если ось на C) и AppInit_DLLs (должен быть пустой или отсутствовать), в разделе чуть выше Windows проверьте AppInit_DLLs (должен быть пустой или отсутствовать),
в разделе winlogon ветки HKCU не должно быть прописано никаких шеллов (встречал под ХР, что баннеры туда прописывались, под конкретного пользователя)
Tishk@
22.02.2011
спс, учтем
Tishk@
21.02.2011
чего то не найду никак такого файла в нете, все ссылки какие то битые или несуществующие...еще что можешь посоветовать???...
RAMan
21.02.2011
на удивление получилось сделать образ этого диска (царапанный он сильно ), могу выложить где нибудь.
Tishk@
21.02.2011
давай...только куда зальешь?
RAMan
21.02.2011
много куда можно , на тотже рапидшаре.
только смогу завтра вечером уже, диск на работе валяется
Tishk@
22.02.2011
хорошо, тогда в личку или сюда адрес кинь куда зальешь...
RAMan
22.02.2011
в личке
Tishk@
22.02.2011
спасибо!
bell-off
21.02.2011
Может мне конечно вирусняк беззубый попадался, но всегда обходился авторансом ERD-шным.
anselm
21.02.2011
они всякие бывают.. некоторые вообще открываются архиватором и там пасс, некоторые сворачиваются по win+D
Tishk@
21.02.2011
из командной строки запускается???...или утилита какая отдельная?
bell-off
22.02.2011
Она в ERD, в меню "START". Оконная утилитка.
Autoruns называется.
Tishk@
22.02.2011
для 7-ки не знаю есть или нет...
Как победишь заразу обязательно отпишись, а то я что-то уже переживать за комп начинаю ))) Может скопировать все доки и Format c: ?
Tishk@
22.02.2011
хорошо)))...
это самое простое)))
anselm
21.02.2011
отписался в приват
Tishk@
21.02.2011
если не секрет, то кому?)
anselm
21.02.2011
ТС ессно. а кому надо?
Tishk@
21.02.2011
его уже не слышно)))...сейчас про 7-ку ведем дебаты)))
anselm
21.02.2011
если честно, обсуждать мне не интересно особо. сделать могу, не бесплатно ессно, без проблем. а флудить.. я на ГФ могут
Tishk@
21.02.2011
спасибо, мы уж тогда как-нибудь своими силами)))...
anselm
21.02.2011
да я так и знал, что экспериментаторы
Tishk@
21.02.2011
учимся просто...есть люди которые готовы отдать денег, лишь бы работало, а есть те, кто стремиться это сделать сам...

я и без чьей либо помощи могу исправить все стандартными способами, просто для своего развития и познания спрашиваю советов у людей...
anselm
21.02.2011
мне интересны первые. на том стоим, тэк скэть..
Tishk@
22.02.2011
извини отношусь ко второму типу)))
что почём? семёрка, номер телефона код в инете не находит, каспер и веб после проверки тоже молчат и игнорят вирус. Ваша цена за то, что бы система работала?
kokon
23.02.2011
Вот тут посмотрите www.drweb.com/unlocker/index/?lng=ru или тут support.kaspersky.ru/viruses/deblocker
Здесь www.freedrweb.com/liveusb Dr.Web® LiveUSB Аварийное восстановление системы с помощью USB-накопителя.
____________
все бесплатно
спасибо, конечно, но пробовал, ничего не находят. Выше прочитал ещё несколько вариантов действий, на трезвый ум перечитаю ещё раз, надеюсь что-то из озвученного сработает. Я хотел узнать порядок цен на подобные услуги. На всякий случай.
Цена очень сильно от внешних факторов зависит ))) Ну типа там крутой игровой комп или еле живой офисный даже без CD/DVD привода. Или вот Вы например на какой машине ездите?

ЗЫ
По постам видно, что несколько посетителей этой темы могут оказать платные услуги по удалению заразы. Может стоит им в приват накидать вопрос?
wiki.drweb.com/index.php/Userinit
и снизу там ещё пара ссылок
благодарю
помогло хоть?
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.