Перейти к содержимому



Свернуть %s Последние сообщения тем


Фотография

Вирус и его лечение


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 29

#1
RUS_D

RUS_D

    Администратор

  • альтернативный текст
  • Тех. Админ
  • Клуб - reaktor
  • Старожил сайта
КПК - Сталкера
  • PipPipPipPip
  • Регистрация:
    08-December 08
  • 884 Cообщений
  • Пропуск №: 2


Репутация: 160 Постов: 884
  • Skype:rus_did
  • Страна проживания:Украина
  • Реальное имя:Руслан
  • Пол:Мужчина
  • Город:Полтавская обл.
ВНИМАНИЕ ВСЕМ!
На просторах интернета появился опасный вирус (троянец)
Trojan-Ransom.Win32.BlueScreen.fw.

Если получиле по аське или почте такое сообщение:

никого не узнаёшь на этой фотке? гг))
_http://rolef.ru/img/foto17.gif

или такое

заметно что фотка в фотошопе отредактирована или нет?
_http://rolef.ru/img/foto17.gif

Ни в коем случае не качаем и не запускаем!
Виндовс ляжет моментально и серьезно, без загрузочного диска или флешки вылечить не удастся ( хотя там всего надо сделать три операцими - сам придумал) sm14

Описание действий вируса.

Вредоносная программа, предназначенная для несанкционированной пользователем модификации данных на компьютере-жертве таким образом, чтобы сделать невозможным работу с ними, либо блокировать нормальную работу компьютера. После того, как данные «взяты в заложники» (блокированы), пользователю выдвигается требование выкупа.

Озвученную в требовании сумму жертва должна передать злоумышленнику, после чего злоумышленник обещает выслать программу для восстановления данных или нормальной работоспособности компьютера.

Инструкцию по лечению выкладу ниже.


#2
RUS_D

RUS_D

    Администратор

  • альтернативный текст
  • Тех. Админ
  • Клуб - reaktor
  • Старожил сайта
КПК - Сталкера
  • PipPipPipPip
  • Регистрация:
    08-December 08
  • 884 Cообщений
  • Пропуск №: 2


Репутация: 160 Постов: 884
  • Skype:rus_did
  • Страна проживания:Украина
  • Реальное имя:Руслан
  • Пол:Мужчина
  • Город:Полтавская обл.
ВНИМАНИЕ ВСЕМ!
На просторах интернета появился опасный вирус (троянец)
Trojan-Ransom.Win32.BlueScreen.fw.

Если получиле по аське или почте такое сообщение:

никого не узнаёшь на этой фотке? гг))
_http://rolef.ru/img/foto17.gif

или такое

заметно что фотка в фотошопе отредактирована или нет?
_http://rolef.ru/img/foto17.gif

Ни в коем случае не качаем и не запускаем!
Виндовс ляжет моментально и серьезно, без загрузочного диска или флешки вылечить не удастся ( хотя там всего надо сделать три операцими - сам придумал) sm14

Описание действий вируса.

Вредоносная программа, предназначенная для несанкционированной пользователем модификации данных на компьютере-жертве таким образом, чтобы сделать невозможным работу с ними, либо блокировать нормальную работу компьютера. После того, как данные «взяты в заложники» (блокированы), пользователю выдвигается требование выкупа.

Озвученную в требовании сумму жертва должна передать злоумышленнику, после чего злоумышленник обещает выслать программу для восстановления данных или нормальной работоспособности компьютера.

Инструкцию по лечению выкладу ниже.


#3
RUS_D

RUS_D

    Администратор

  • альтернативный текст
  • Тех. Админ
  • Клуб - reaktor
  • Старожил сайта
КПК - Сталкера
  • PipPipPipPip
  • Регистрация:
    08-December 08
  • 884 Cообщений
  • Пропуск №: 2


Репутация: 160 Постов: 884
  • Skype:rus_did
  • Страна проживания:Украина
  • Реальное имя:Руслан
  • Пол:Мужчина
  • Город:Полтавская обл.
Итак, вы посмотрели сообщение и скачали троянца (foto17.scr).
После запуска у вас на экране выскочило сообщение о том что ваша винда пиратская и предложение отправить СМС на определённый номер, в ответ обещают прислать номер активации вынды.
НЕ ВЕРТЕ ЭТОМУ. ВАС обманут.

Инструкция по лечению.
1.Не паникуем.
2.Перегружаем виндовс и грузимся с загрузочного диска, флешки или другой версии виндовса которая стоит у вас на другом винте или разделе.
3.После загрузки другой винды заходим в папку WINDOWS и находим там 3 или 4 файла (причем у всех файлов будет одинаковое время создания – день и время когда заразились)
4.ВОТ они 43.jpg svccost.exe exxplorer.exe explorer.exe
5. берем вот этот файл explorer.exe (для SP3) или оригинальный из дистрибутива и заменяем им все файлы svccost.exe exxplorer.exe (explorer.exe по надобности) сохраняя их оригинальные имена и перезагружаемся.
6. После загрузки WINDOS делаем следующее:
Для начала Вам потребуется скачать Антивирусную утилиту AVZ от Олега Зайцева и распаковать ее в отдельную папку.

Итак, многие вредоносные программы применяют блокировку диспетчера задач в качестве меры самозащиты. В этом случае при нажатии Ctrl + Alt + Del вместо диспетчера задач отображается сообщение о том, что диспетчер задач отключен администратором.
Для восстановления работоспособности диспетчера задач необходимо выполнить в AVZ "Файл/Восстановление системы", там отметить пункт 9 "Удаление отладчиков системных процессов" и пункт 11 "Разблокировка диспетчера задач" и "16. Восстановление ключа запуска Explorer" после чего следует нажать кнопку "Выполнить отмеченные операции".

После этого желательно скачать програму Autoruns
Запустить ее, выбрать вкладку "Началао сеанса".
В третьей строке будет запуск програмы svccost.exe, её надо исправить как на рисунках на еxplorer.exe.

Вот собственно и все - проблема решена.
После перезагрузки можно удалить фыйлы svccost.exe exxplorer.exe

Дальше проверьте систему штатным антивирусом.


#4
RUS_D

RUS_D

    Администратор

  • альтернативный текст
  • Тех. Админ
  • Клуб - reaktor
  • Старожил сайта
КПК - Сталкера
  • PipPipPipPip
  • Регистрация:
    08-December 08
  • 884 Cообщений
  • Пропуск №: 2


Репутация: 160 Постов: 884
  • Skype:rus_did
  • Страна проживания:Украина
  • Реальное имя:Руслан
  • Пол:Мужчина
  • Город:Полтавская обл.
А это в общеобразовательных целях.

Количество обращений пользователей буквально терроризируемых в последнее время троянскими программами прямо пропорционально всевозрастающему числу последних. И если троянский конь из бессмертной "Иллиады" вошел в историю, не проронив ни слова, поделки вирусописателей, напротив, заявляют о себе "в полный голос" - настойчиво требуют денег за избавление от собственной компании. Правда, перед этим долго "отмалчиваются"...тщательно скрывая свое присутствие в системе.

В свое время троянцы Krotten, Cryzip и GpCode доставили не мало хлопот пользователям Webmoney - для восстановления зашифрованных данных или возобновления нормального функционирования операционной системы вымогатели заставляли своих жертв проводить платежи с использованием "электронных" денег. Конец марта и начало апреля этого года стали настоящим часом X для Trojan-Ransom-программ: в сети под видом видеокодеков началось распространение троянов, блокирующих работу компьютера и требующих отправить платную SMS для его разблокировки. Целевая аудитория потенциальных жертв серьезно расширилась: отныне в зоне риска оказывался любой абонент сотовой связи, имеющий выход в интернет.

Первой подобной программой считается Trojan-Ransom.Win32.SMSer, внесенный в антивирусные базы "Лаборатории Касперского" 8 октября 2008 года. Предварительно прописавшись в реестре, троянец запускал диспетчер задач и осуществлял маскировку его окна - фактически нормальная работа системы была серьезно затруднена. Свое имя зловред получил не случайно: для восстановления нормальной работы компьютера создатели программы предлагали пользователю отправить SMS на короткий номер - в ответ высылался код для прекращения блокировки диспетчера задач.

Следующим шагом в эволюции вредоносного ПО типа Trojan-Ransom было появление в ноябре прошлого года Hexzone - одного из самых популярных семейств троянцев с описываемым функционалом. Представители Hexzone незаметно встраиваются в интернет-браузер и выдают на экран эротический рекламный баннер, требуя отправки смс, если пользователь не рад новым "соседям". Аналогичным образом действуют троянцы из семейства Gazon, с той лишь разницей, что зловредная программа предстает уже не баннером, а представляет собой отдельное окно c пикантным содержимым.
Вымогатели и террористы

"Хотя эти названия, конечно, условные - скорее для обозначения различий в функционале - подобное ПО я бы разделил на два класса: вымогатели и террористы", - говорит Андрей Ладиков, вирусный аналитик "Лаборатории Касперского".

К первому классу можно отнести семейства Hexzone и Gazon - в первом случае назойливый баннер снижает работоспособность системы, но не блокирует ее полностью, "террористами" небезосновательно можно назвать троянские программы, блокирующие работу ПК и угрожающие пользователю порчей его данных, в случае если тот не отправит SMS на указанный номер (Blocker и BlueScreen).

В самом деле, несмотря на всю условность полученных наименований, названные троянцы за снятие блокировки требуют самых настоящих денег. При этом "внутренний курс", по которому работают злоумышленники, серьезно отличается от среднерыночного. При отправке SMS на указанный номер с мобильного счета пользователя будут сняты от 300 до 400 рублей.

По словам Ладикова, сейчас наиболее активны и распространены 5 семейств троянцев, имеющих функцию работы с смс-кодом: HexZone, Blocker, Gazon, BlueScreen и SMSer. Помимо этого существуют десятки разрозненных семейств, для удобства классификации сгруппированных под именем Agent. Всего же в "дикой природе" (in-the-wild) встречаются более 1500 модификаций данного вредоносного ПО.
Вас заказали

Столь стремительный рост числа троянских программ типа Trojan-Ransom, наблюдающийся последние полгода, во многом может быть объяснен высокой эффективностью применяемой злоумышленниками схемы. Не секрет, что практически все российские компании, предоставляющие сервис SMS-билинга (а таких сегодня насчитывается до нескольких сотен) устанавливает наценки на свои услуги в среднем в пределах от 40% до 60% от первоначальной стоимости одного SMS. Выходит, некоторым контент-провайдерам, выгодно предоставлять SMS-билинг авторам подобных программ. Так ли это? Руководитель отдела оперативной борьбы с угрозами, Алексей Маланов ("Лаборатория Касперского"), склонен с этим согласиться: "Троян блокирует нормальную работу компьютера и для ее восстановления предлагает ввести пароль, который жертва получает в ответ на короткое сообщение. Часть денег за платную СМС получает мобильный оператор, часть - контент-провайдер и злоумышленники, арендовавшие этот номер. Чем популярнее становится схема, тем больше вирусописателей задумываются над ее использованием. В свою очередь, это ведет к увеличению количества потерпевших".
Антитеррор

В ответ на участившиеся жалобы пользователей специалисты одной антивирусной компании выпустили онлайн-утилиту, позволяющую получить код разблокировки - для этого лишь необходимо ввести в соответствующее поле текст предполагаемого SMS-сообщения.

Своевременное обновление антивирусных баз в паре с упомянутой веб-формой получения кода разблокировки действительно позволяют предотвратить заражение или избавиться (в случае заражения) от настырных цифровых вымогателей. Но лишь на некоторое время.

При всей своей простоте и очевидной на первый взгляд эффективности, подобный подход, с сожалению, не лишен некоторого изъяна. Страница с онлайн-утилитой находится на веб-сайте компании-разработчика, тем самым провоцируя киберпреступников на модификацию троянцев. Иными словами, действие вызывает противодействие: у вирусописателей появляется стимул еще активнее заниматься написанием новых, еще более серьезных программ. Есть ли выход?

"Сотрудниками нашей компании была написана специальная программа, позволяющая вычислять код для разблокировки ПК в случае его заражения троянской программой типа Trojan-Ransom. Однако чтобы не привлекать повышенного внимания вирусописателей, мы сознательно не публикуем ее в открытом доступе на нашей странице, - говорит Андрей Ладиков. - Пользователи продуктов "Лаборатории Касперского" могут обратиться в службу технической поддержки и, пройдя процедуру идентификации, по телефону получить код разблокировки компьютера".

Известная пословица гласит - "даренному коню в зубы не смотрят". Пожалуй, оно действительно так, но только не в этом случае. Специалисты в области информационной безопасности советуют руководствоваться принципом "предупрежден, значит вооружен" - использовать эффективные средства антивирусной защиты с обновленными базами, а в сложных ситуациях - обращаться в службу технической поддержки.



#5
RUS_D

RUS_D

    Администратор

  • альтернативный текст
  • Тех. Админ
  • Клуб - reaktor
  • Старожил сайта
КПК - Сталкера
  • PipPipPipPip
  • Регистрация:
    08-December 08
  • 884 Cообщений
  • Пропуск №: 2


Репутация: 160 Постов: 884
  • Skype:rus_did
  • Страна проживания:Украина
  • Реальное имя:Руслан
  • Пол:Мужчина
  • Город:Полтавская обл.
Quote (bog1314)
А я знаю как от него проще избавиться!(Ну так по крайней мере было у меня!)

Во во идею в студию. Если проще пожалуйста огласите. А то я все это придумал за час мучений с восстановлением Винды. Помогает 100% хоть и долго - надо делать 3 перезагрузки.

Кстати вот тут можно посмотреть загрузочные диски:

http://www.cwer.ru/windows_live_cd_xp_ddd или вот http://www.cwer.ru/bootnova

А вообще самая лучшая защита от вирусов это - Acronis True Image Home 2009
На восстановление системы уходит 8 минут.


#6
ДАР

ДАР

    GREMLIN

  • альтернативный текст
  • Пользователь

КПК - Сталкера
  • Регистрация:
    20-January 09
  • 11 Cообщений
  • Пропуск №: 195


Репутация: 0
  • Пол:Мужчина
  • Город:Астрахань, Россия
Я поступил проще. Получил по асе верхнюю ссыль(по крайней мере так-же было написано), не пошёл по ссылке и заблочил адресат. Насторожило что фото и вдруг gif. С какого перепугу анимированное фото шлют - как говорится: ну его нафиг, такую капусту.. Хорошо моей не скинули ссыль, она бы 100% зашла.

#7
Гость__Voron__*

Гость__Voron__*
  • альтернативный текст
  • Бродяги

КПК - Сталкера
  • Регистрация:
    --
  • Пропуск №: 0


Репутация: Репутация:
А у меня буквально на медни был такой случай , но когда пришёл на работу и рассказал . понял что это не еденично !!!!
Принесла соседка комп , включаю , а там во весь экран , ты типо смотрел порнуху и гони бабки в размере СМС . опа !!!! А она и говорит . да нет , у меня сын в контакте только сидит . он у меня по порно не лазиит )))))) Ну не суть .
Загружаю Live CD, я обычно только им пользуюсь , а там реестр убит напрочь !!!!! Ну не убит в прямом смысле , но замена полная . Даже через безопас экрана не видно !!!!Ну и мои действия . Снёс винду напрочь . заобразил . скинул образ на диск , поставил антивирь , и к соседке. А она и призналась , да посидел парень ночь в иннете , рефераты качал ))))
Вот поверьте , сколько я вирусов чистил , но тут просто убито было всё напрочь !Это хорошо догадки хватило зайти , а не отправить СМСку !!! Толку то было 0 !!!Ну и до кучи , у них даже антивиря никоко го не было . А мотив ))))
А что у нас красть то ))))Вот смех , смехом , но я держал комп дня 2 , всё хотел из любопытства реанимировать .
Прог накачал немерено . а толку 0 !!!Мараль. Ставь антивирь и сохраняй образ и будет тебе счастье!!! Ну и немного истории. Было это в 2004 году. Поставил я себе тарелку спутниковую !!! По тем временам ну просто крутую !!!
Сейчас то ито редкость . С мотоподвесом .Смотрел все спутники !!!! Каналов было ну 4000 - 5000 не меньше . ну 3000-3500 арабские . ну там 1000 европпа , ну а русскоязычных где то ну 60 - 70 , они ещё все открытые были !!!!
Ну суть не в том . Я про спутниковое телевидение могу рассказывать сутками напролёт ))))Тем более когда сам всё ставил , столько всего начитался ,ужас )))Ну да ладно .
И вот я купил Skystar , плату в комп ! И увлёкся рыбалкой . Это спутниковый интернет на халяву , кто не знает .
Кого заинтересует - в иннете. А там принцип то какой ? Ловишь В С Ё !!! Что люди качают . ну и ты за их деньги всё тоже что и они !!! А потом с помощью спецпрог всё это сортируешь , так вот я к чему !!!!! За день я закачивал до 600-900 заражённых файлов . это только заражённых , а так тысяч по 6 - 7 !!!
Так вот !! Мне систему приходилось переустанавливать ну через неделю - это точно ! И вот с тех пор я всегда делаю образ . У меня установка всей системы с дровами и с необходимыми программами занимает 3 минуты !!!!!!!Чего и вам советую . Закатываешь образ на диск и кладёшь на полку , до нужды !!!
Если вдруг кого то заинтересовало , с удовольствием расскажу !!!

С уважением VORON
RUS_D Извини . пропустил твоё сообщение ))) Я о том же что и ты , только с выходом из за печки :D
Но всё равно ты пишешь . что 8 минут , а я 3 :D от перезагрузки до перезагрузки , да минут 5 , так что золотая середина :D

#8
RUS_D

RUS_D

    Администратор

  • альтернативный текст
  • Тех. Админ
  • Клуб - reaktor
  • Старожил сайта
КПК - Сталкера
  • PipPipPipPip
  • Регистрация:
    08-December 08
  • 884 Cообщений
  • Пропуск №: 2


Репутация: 160 Постов: 884
  • Skype:rus_did
  • Страна проживания:Украина
  • Реальное имя:Руслан
  • Пол:Мужчина
  • Город:Полтавская обл.
Эпидемия свиного гриппа добралась и до нета :D . Если вам пришло сообщение вида:
Цитата:*** (hh:mm:ss18/01/2010)
Прямая ссылка для скачивания файла Piggy.zip
http://***.ru/download/?255*6 (1,95 мб)
[-- Файл отправлен через сервис EasyLoad. Подробнее на сайте: http://***.ru/ --]

Не проходите по ссылке и тем более не запускайте файл! В противном случае вы рискуете потерять свой номер и список контактов.
Без асек уже осталось множество людей: sm10


#9
RUS_D

RUS_D

    Администратор

  • альтернативный текст
  • Тех. Админ
  • Клуб - reaktor
  • Старожил сайта
КПК - Сталкера
  • PipPipPipPip
  • Регистрация:
    08-December 08
  • 884 Cообщений
  • Пропуск №: 2


Репутация: 160 Постов: 884
  • Skype:rus_did
  • Страна проживания:Украина
  • Реальное имя:Руслан
  • Пол:Мужчина
  • Город:Полтавская обл.
Если кто то подхватил троянца блокирующего комп и требующего отсылки СМС то вот еще один способ лечения
http://www.drweb.com/unlocker/index/?lng=ru

#10
Снайпер

Снайпер

    Пришедший

  • альтернативный текст
  • Пользователь

КПК - Сталкера
  • Регистрация:
    06-February 10
  • 1 Cообщений
  • Пропуск №: 810


Репутация: 0
  • Пол:Мужчина
  • Город:Краматорск, Украина
Quote
Закатываешь образ на диск и кладёшь на полку , до нужды !!!
Если вдруг кого то заинтересовало , с удовольствием расскажу !!!

yes yes yes
С удовольствием послушаю.

#11
Гость_DobbyMort_*

Гость_DobbyMort_*
  • альтернативный текст
  • Бродяги

КПК - Сталкера
  • Регистрация:
    --
  • Пропуск №: 0


Репутация: Репутация:
Ни кто не сталкивался с проблемой? С почты моей всем спамы шлют. И я уверен что это вирус. Мой пароль взломать не так уж и легко...

#12
Гость_Serious_*

Гость_Serious_*
  • альтернативный текст
  • Бродяги

КПК - Сталкера
  • Регистрация:
    --
  • Пропуск №: 0


Репутация: Репутация:
DobbyMort, это, возможно, keylogger. Как лечить - не знаю, т.к. у меня несколько файрволов стоит и все ловят. :) Могу лишь посоветовать "погуглить" и поискать способы лечения, которых море. Можно проверить компьютер антивирусом, удалить все найденное и, после этого, поменять пароль на "мыле". Плюс нужен хороший файрвол. Например, как у меня, NOD32 Smart Security. В нем хороший встроенный файрвол.
Удачи!

#13
RUS_D

RUS_D

    Администратор

  • альтернативный текст
  • Тех. Админ
  • Клуб - reaktor
  • Старожил сайта
КПК - Сталкера
  • PipPipPipPip
  • Регистрация:
    08-December 08
  • 884 Cообщений
  • Пропуск №: 2


Репутация: 160 Постов: 884
  • Skype:rus_did
  • Страна проживания:Украина
  • Реальное имя:Руслан
  • Пол:Мужчина
  • Город:Полтавская обл.
Порно баннеры. Лечение,профилактика

Найдено камрадом -=$3Ri0U$=-,

#14

  • альтернативный текст
  • Бродяги

КПК - Сталкера
  • Регистрация:
    --
  • Пропуск №:


Репутация: 0
Братцы-знатоки подскажите пожалуйста необразованному?!!! Не могу на лисенке(Firefox) войти на сайт. при нажатии кнопи войти внизу высвечиватся Javaskript при нажатии на " Зарегистрироваться" все нормально. И еще при нажатии на Вход начинает грузится какойто Трафкин. Подскажите. насколько это фатально и как с этим бороться? А то пришлось устанавливать Operu и только с нее удалось войти на сайт. Кстати войти на сайт не могу а в списке присутствующих на сайте я есть???

#15
Гость_alluckard_*

Гость_alluckard_*
  • альтернативный текст
  • Бродяги

КПК - Сталкера
  • Регистрация:
    --
  • Пропуск №: 0


Репутация: Репутация:
Quote (Bobrik)
Не могу на лисенке(Firefox) войти на сайт.

Сайт работает стабильно только на Опере, ибо под неё и заточен.
(для лисёнка и IE много скриптов надо добавлять, а укоз часто что-то меняет в коде, не предупреждая, возможно что-то слетело, а может и отказала какая-то функция лисы, точно не скажу.)
Никаких вирусов(связанных с Вашей проблемой) у Вас нет, будьте спокойны.
Quote (Bobrik)
И еще при нажатии на Вход начинает грузится какойто Трафкин.

Это реклама, и только, сайту с неё капают денежки на оплату хоста.
Quote (Bobrik)
Подскажите. насколько это фатально и как с этим бороться?

Это не фатально, и бороться с этим не надо, пользуйтесь пока оперой, потом сайт переедет с укоза, и должно быть всё хорошо.

#16
Гость_Serious_*

Гость_Serious_*
  • альтернативный текст
  • Бродяги

КПК - Сталкера
  • Регистрация:
    --
  • Пропуск №: 0


Репутация: Репутация:
alluckard, подскажите, а на Google Chrome как сайт работает? Совместим или будет конфликтовать?

#17
Гость_alluckard_*

Гость_alluckard_*
  • альтернативный текст
  • Бродяги

КПК - Сталкера
  • Регистрация:
    --
  • Пропуск №: 0


Репутация: Репутация:
Не скажу, ибо не проверял)))

#18
RUS_D

RUS_D

    Администратор

  • альтернативный текст
  • Тех. Админ
  • Клуб - reaktor
  • Старожил сайта
КПК - Сталкера
  • PipPipPipPip
  • Регистрация:
    08-December 08
  • 884 Cообщений
  • Пропуск №: 2


Репутация: 160 Постов: 884
  • Skype:rus_did
  • Страна проживания:Украина
  • Реальное имя:Руслан
  • Пол:Мужчина
  • Город:Полтавская обл.
Quote (-=$3Ri0U$=-)
а на Google Chrome как сайт работает? Совместим или будет конфликтовать?

Работать будет, но форма добавления сообщения там коряво смотрится...

#19
vov37

vov37

    Пришедший

  • альтернативный текст
  • Пользователь

КПК - Сталкера
  • Регистрация:
    19-March 10
  • 4 Cообщений
  • Пропуск №: 992


Репутация: 0
  • Пол:Мужчина
  • Город:Щорс, Украина
outpost firewoll pro.он не даст без вашего разрешения запуска,троянов,се**нов и прочего

#20
Гость__Voron__*

Гость__Voron__*
  • альтернативный текст
  • Бродяги

КПК - Сталкера
  • Регистрация:
    --
  • Пропуск №: 0


Репутация: Репутация:
Хочу поделиться решением проблем с баннерами.
Начнём с самого решения такой проблемы , как баннер. Даже сами баннеры есть разных видов . От банального восстановления работоспособной версии , через восстановление ,до сноса самой системы.И так .
Если система загружается и есть возможность зайти на рабочем столе хоть куда то .
Инструкция в картинках . Что и куда нажать.
http://brat.moy.su/arhiv/SMSvimogateli.rar

Здесь , как убрать баннер в браузерах
http://brat.moy.su/arhiv/udalenie.rar

Если не зайти вообще не куда и даже не видно рабочего стола из за баннера ,при том , даже в безопасном режиме , тут сложнее , но не смертельно.Но для этого уже понадобится дополнительный диск .Тут подробно всё описано . что и как и куда.
http://brat.moy.su/arhiv/podrobnaja_instrukcija.rar

При лечении от вируса могут произойти разные нюансы , от удаления каких то системных файлов , до полного краха самой системы.
Ну например , если не загружается рабочий стол .
Не загружается рабочий стол.
Причиной этому может быть как отсутствие или порча файла userinit.exe, так и отсутсвие или порча файла explorer.exe. Если при нажатии CAD запускается taskmanager и возможно запустить explorer, то первое, что делаем - проверяем параметр shell. Правильный вариант написан в reg файле ниже.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"
"System"=""
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

Мне встречался случай, когда оболочка не запускалась, а вместо нее запускался ntvdm.exe с непонятными параметрами. Вылечилось заменой userinit.exe на оригинальный с чистой машины.

Если после ввода пароля в окне логона опять выскакивает это окно, а оболочка не загружается - испорчен или отсутствует файл userinit.exe или исправлен параметр Userinit в вышеприведенном ключе.

Последнее время встречаются случай инфицирования userinit. Это лечится выключением восстановления системы и SFC и заменой файла как в system32 так и в dllcache

UPD. Ситуация - грузится в безопасном, виснет в обычном. msconfig-ом попробовал грузануть в диагностическом режиме - ругается что не может отключить какой-то драйвер.
В безопасном режиме недоступен диспетчер устройств. Shell, userinit - в порядке.
В данном случае машина была заражена несколькими вирусами.
Имена файлов Administrator.exe, port135sik.sys, crypts.dll, и еще какаято dll. Также удален сpl файл с произвольным названием. После удаления загрузка восстановилась.
Ключи реестра - из тех, что помню - драйвер в стандартном, crypts в Notify, administrator В run
Автор: Dr.3loy на 7:35
Ярлыки: Windows не грузится
2 коммент.:

heeti комментирует...

Способ действенный. А если проблема такова:
После вируса "Отправьте СМС..." не активный рабочий стол, ярлыков и кнопки "Пуск" НЕТУ! И диспетчер задач отключен. И в безопасный режим XP sp3 не захордит (синий экран смерти.

Подключил битый хард к своей машине, могу на него заходить. Почистил Каспером, потом (хз зачем) AVZ проблема осталась. Колдлвал с explorer.exe тоже не помогло.

Вопрос: Как это решить, ну или скажите как открыть реестр винды битого харда, загрузившись с моей рабочей операционки (XP sp2) ?
13 августа 2010 г. 5:48
Dr.3loy комментирует...

Простите, комментарии не читал давно. Если еще актуально, то попробовать через лупу запустить восстановление через sfc. Как открыть файлы реестра. Вообще есть утилита http://paullee.ru/soft.html#reg
или можно пробовать стандартным регедтом через загрузку куста


Или после ремонта не видит скрытые папки
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ Advanced\Folder\Hidden\SHOWALL;

Параметр CheckedValue с 0 на 1.
можно использовать команду: Выполнить -> "regsvr32 /i shell32.dll".

делай так:
Ну, во-первых, лечим вирус Антивирусом.
Потом: 1) Пуск --> Выполнить... Пишем regedit и нажимаем "Enter".
2) Находим ключик: HKLM\\Software\\Microsoft\\Windows\\CurrentVersion \\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL - Удаляем параметр CheckedValue в правом окне.
3) Щёлкаем правой кнопкой мыши в этом же окне (справа) и выбраем "создать --> параметр DWORD". Называем его CheckedValue. Cтавим значение "1" (0x00000001) и нажимаем ОК.

Пуск - Выполнить - regsvr32 shell32.dll
Нажимаем ОК. Любуемся окошком с сообщением об успешной регистрации.
Нажимаем ОК. Заходим в Свойства папки и ставим показ скрытых папок файлов.
Радостно наблюдаем скрытые файлы. И папки.

Теперь с показом файлов. ПосмотрИте в реестре в
HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced и
HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\Explorer
HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced
HKLM\Software\Microsoft\Windows\CurrentVersion\Pol icies\Explorer
ключи должны быть такие:
"Hidden"=dword:00000001
"ShowHidden"=dword:00000001
"SuperHidden"=dword:00000001
"ShowSuperHidden"=dword:00000001
Если ключей нет - не страшно, если есть, но dword:00000000 - исправьте на dword:00000001
Можно поиском пройтись по реестру по ключам ShowHidden и ShowSuperHidden и установить их в "1"

Добавлено (05.01.2011, 21:34)
---------------------------------------------
Кстати , 2 января был обнаружен вирус , который уничтожил все фотографии с компьютера. При том , человек комп даже не включал месяца 2. Оказалось . что вирус был запрограммирован на активацию 1 января в 00.00 !!!! А до этого он просто был на компе и не проявлял никакой активности. Обнаруживает ли такой вирус антивирусник , не знаю , у него его вообще небыло )))
Повезло то , что он когда то скидывал фотографии на рабочий стол , а потом удалил .Вот эти то фотки и удалось потом восстановить .Но систему увы , пришлось сносить. Так было проще.



Обратно в Софт

реклама на сайте подключена

Использование материалов сайта только с разрешения Администрации LENA_D!
Или с указанием прямой ссылки на источник. 2010 © bar-reaktor.stalker-worlds.ru
Не забывай о нас. Мы всегда рады тебе!!!

Рейтинг Ролевых Ресурсов - RPG TOP