ТАВРОФОРУМ

Вернуться   ТавроФорум > Не автомобильные темы > Решение бытовых проблем

Решение бытовых проблем Не вся жизнь в машине. Иногда что-то и дома сделать нужно.

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
Старый 09.09.2011, 22:20   #26
Zvirr
 
Zvirr
 
Адрес: Ладыжин
Возраст: 42
Сообщений: 3,164
Машина: Таврия Универсал 2003г
Длина: 18680мкм
Диаметр: 34мм
Отправить сообщение для Zvirr с помощью ICQ
По умолчанию

Цитата:
Сообщение от Elav482 Посмотреть сообщение
там делов на 5 минут, на сайте дрвеб если генератор ключей для этих вирусов, а если не помогает и есть какой никакой опыт ПК, позвони мне я расскажу как эту фигню удалять: 097 пять 99 37 ноль ноль
Для веб маней кошельков не подходит мало того их шаровый курейт вирус не видит и лив ЮСБ тоже и даже установленый комерческий антивир не помагает эта зараза всеравно лезит буду им вирус слать хай думают
__________________
Тавровод и не ипет
Zvirr вне форума   Ответить с цитированием
Старый 09.09.2011, 22:26   #27
locos
 
Адрес: Одесса
Возраст: 45
Сообщений: 1,747
Машина: Молодой Кошак
Длина: 9070мкм
Диаметр: 31мм
По умолчанию

Да, не видит, я ж о чем и говорю - Курит, AVZ не видят эту дрянь!
locos вне форума   Ответить с цитированием
Старый 09.09.2011, 22:47   #28
Rambo
 
Адрес: Киев
Сообщений: 5,042
Машина: "Lanos", 1.5л, 2005 г.в.
Длина: 172870мкм
Диаметр: 46мм
По умолчанию

Потому как оно не есть вирусом в их понимании. А научить чего-то не получается... Или может механизм заражения правильный придумали. Еще не разбирался.
__________________
Если все против тебя - может, это ты против всех?
Rambo вне форума   Ответить с цитированием
Старый 09.09.2011, 22:53   #29
Vale_RUA
 
Vale_RUA
 
Адрес: Харків
Возраст: 45
Сообщений: 29,630
Машина: Славута 2000г.
Длина: 176500мкм
Диаметр: 47мм
По умолчанию

Цитата:
Сообщение от Хром Посмотреть сообщение
Да, разок посмотрел по чём зимняя резина на одном сайте.Выключил,а на следующий день после загрузки "подарочек". Так что эта хрень водится не только там где пахнет порнухой.
Так мы и поверили.
Вчера как раз мой Кум жаловался на эту фигню. Смотрел порнуху, и тут его обвинили в педофилии. Он с перепугу вырубил комп, а жене сказал что сгорел блок питания. Правда так и не признался, перевел он деньги на вебмани, или нет.
Vale_RUA вне форума   Ответить с цитированием
Старый 10.09.2011, 07:40   #30
deivan
 
deivan
 
Адрес: Dnipro
Возраст: 48
Сообщений: 1,495
Машина: GetmanCar
Длина: 8530мкм
Диаметр: 32мм
По умолчанию

универсальной лечилки-программы от этого дела пока нет.
потому что антивирусные программы не считают вирусом файл, который выводит на экран картинку с кнопкой и блокирует диспетчер задач.
лечится -- руками опытного специалиста.
deivan вне форума   Ответить с цитированием
Старый 10.09.2011, 07:50   #31
korupcioner
Гость
 
Сообщений: n/a
По умолчанию

Ну не знаю попробуйте уже в режиме от сбоев! или с другого компа поищите внете куда прописывается в трей эта зараза, где то же такие случаи были и можно грохнуть ветку, а потом загрузится с лив сиди, грохнуть из автозагрузки всё можно сделать.
  Ответить с цитированием
Старый 10.09.2011, 08:08   #32
Zvirr
 
Zvirr
 
Адрес: Ладыжин
Возраст: 42
Сообщений: 3,164
Машина: Таврия Универсал 2003г
Длина: 18680мкм
Диаметр: 34мм
Отправить сообщение для Zvirr с помощью ICQ
По умолчанию

Чел уже в четвертый раз приносит комп с тойже херней причем по порно сайтам он не лазит На компе стоит лицензионный др.веб
Вот сейчас есть три файла др.веб их не определяет как вирус а вот Malware Определяет их как вирус шоле рискнуть запустить )))
Написал в поддержку др.веба жду ответа
__________________
Тавровод и не ипет

Последний раз редактировалось Zvirr; 10.09.2011 в 08:34.
Zvirr вне форума   Ответить с цитированием
Старый 10.09.2011, 09:13   #33
=Коля=
 
=Коля=
 
Адрес: Киев
Возраст: 35
Сообщений: 5,886
Машина: Sorento 2.2 awd, procee”d 1.6
Длина: 42630мкм
Диаметр: 35мм
Отправить сообщение для =Коля= с помощью ICQ
По умолчанию

Пиши в арбитаж, пусть блокируют кошелек
=Коля= вне форума   Ответить с цитированием
Старый 10.09.2011, 09:58   #34
Zvirr
 
Zvirr
 
Адрес: Ладыжин
Возраст: 42
Сообщений: 3,164
Машина: Таврия Универсал 2003г
Длина: 18680мкм
Диаметр: 34мм
Отправить сообщение для Zvirr с помощью ICQ
По умолчанию

Кстати достал вирус могу поделиться
__________________
Тавровод и не ипет
Zvirr вне форума   Ответить с цитированием
Старый 10.09.2011, 12:38   #35
Zvirr
 
Zvirr
 
Адрес: Ладыжин
Возраст: 42
Сообщений: 3,164
Машина: Таврия Универсал 2003г
Длина: 18680мкм
Диаметр: 34мм
Отправить сообщение для Zvirr с помощью ICQ
По умолчанию

Вобщем изличился нашол вирус он на рабочем столе был удалил его а вместо него поставил АВЗ с таким же именем при перезагрузке стартанул АВЗ с помощью его иправил все. Вирус отправлю в Др.веб хай роздупляют
__________________
Тавровод и не ипет
Zvirr вне форума   Ответить с цитированием
Старый 10.09.2011, 13:43   #36
Dalli
 
Dalli
 
Адрес: Киев,Соломенка,Печерск
Сообщений: 179
Машина: 1102
Длина: 2000мкм
Диаметр: 26мм
Отправить сообщение для Dalli с помощью ICQ Отправить сообщение для Dalli с помощью AIM Отправить сообщение для Dalli с помощью Skype™
По умолчанию

Попытка справиться обычными методами ничего не даст. Загрузка в безопасном режиме и заход под другим пользователем ничего не дадут, искать коды для разблокировки не советую, только потеряете время.

Раз средствами ос добраться не получилось, нам потребуется какой-либо LiveCD, умеющий работать с файлами и реестром на локальной машине. Я для этих целей использую Erd Commander. Дальше буду писать с учетом использования Erd, использование других LiveCD принципиальных отличий не внесет.

1. Грузимся с загрузочного диска Erd Commander.

2. Заходим в «Explorer», затем c:\Documents and settings\имя вашего пользователя\Рабочий стол\ и удаляем файл «test.exe», если он есть. Если нет – идеи дальше.

3. Заходим c:\WINDOWS\system32\ находим файл «userinit.exe« и безжалостно его удаляем, затем находим там же файл «03014D3F.exe» и переименовываем его в «userinit.exe«.

4. Заходим в c:\Documents and settings\Documents and settings\All Users\Application Data и удаляем там файл «22CC6C32.exe«.

Теперь вируса больше нет, осталось подчистить за ним следы в реестре.

5. Заходи в Erd в «Administrative Tools» и запускаем там редактор реестра RegEdit.

6. Переидем в ветку «HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon», в этой ветке необходимо проверить два параметра – “Shell” и “Userinit”. В параметре «Shell» должно быть записано «Explorer.exe», а в параметре «Userinit» – «C:\WINDOWS\system32\userinit.exe,» (обязательно с запятой на конце!!!).

7. В моем случае вирус видоизменил файл файл c:\WINDOWS\system32\taskmgr.exe. После пролечивания указанным методом системы, перезагрузки компьютера и запуска диспетчера задач злополучный баннер появился снова. Лечится заменой зараженного файла на аналогичный с живого компьютера. Советую сделать это сразу, лшним не будет.

8. Перезагружаемся и все должно заработать как прежде

Важно: чтобы удалить вирус, нужно выполнить все пункты инструкции, невыполнение скорее всего привдет появлению баннера снова.
__________________
Мой БЖ - http://www.drive2.ru/cars/zaz/1102/1102/dalli/
Dalli вне форума   Ответить с цитированием
Старый 10.09.2011, 14:36   #37
Zvirr
 
Zvirr
 
Адрес: Ладыжин
Возраст: 42
Сообщений: 3,164
Машина: Таврия Универсал 2003г
Длина: 18680мкм
Диаметр: 34мм
Отправить сообщение для Zvirr с помощью ICQ
По умолчанию

Удалил без ваших пунктов
__________________
Тавровод и не ипет
Zvirr вне форума   Ответить с цитированием
Старый 10.09.2011, 14:47   #38
Dalli
 
Dalli
 
Адрес: Киев,Соломенка,Печерск
Сообщений: 179
Машина: 1102
Длина: 2000мкм
Диаметр: 26мм
Отправить сообщение для Dalli с помощью ICQ Отправить сообщение для Dalli с помощью AIM Отправить сообщение для Dalli с помощью Skype™
По умолчанию

Цитата:
Сообщение от Zvirr Посмотреть сообщение
Удалил без ваших пунктов
Аха а когда винда грузиться не будет я посмотрю что вы будете делать
__________________
Мой БЖ - http://www.drive2.ru/cars/zaz/1102/1102/dalli/
Dalli вне форума   Ответить с цитированием
Старый 10.09.2011, 14:58   #39
Zvirr
 
Zvirr
 
Адрес: Ладыжин
Возраст: 42
Сообщений: 3,164
Машина: Таврия Универсал 2003г
Длина: 18680мкм
Диаметр: 34мм
Отправить сообщение для Zvirr с помощью ICQ
По умолчанию

То грузится яж после исправлений AVZ перезагружал и после Malware тоже перезагружал все гуд
__________________
Тавровод и не ипет
Zvirr вне форума   Ответить с цитированием
Старый 10.09.2011, 15:34   #40
Dalli
 
Dalli
 
Адрес: Киев,Соломенка,Печерск
Сообщений: 179
Машина: 1102
Длина: 2000мкм
Диаметр: 26мм
Отправить сообщение для Dalli с помощью ICQ Отправить сообщение для Dalli с помощью AIM Отправить сообщение для Dalli с помощью Skype™
По умолчанию

Цитата:
Сообщение от Zvirr Посмотреть сообщение
То грузится яж после исправлений AVZ перезагружал и после Malware тоже перезагружал все гуд
Я в плане когда залезет этот троян и не будет пускать тебя не в безопаску не в винду
__________________
Мой БЖ - http://www.drive2.ru/cars/zaz/1102/1102/dalli/
Dalli вне форума   Ответить с цитированием
Старый 10.09.2011, 17:09   #41
Rambo
 
Адрес: Киев
Сообщений: 5,042
Машина: "Lanos", 1.5л, 2005 г.в.
Длина: 172870мкм
Диаметр: 46мм
По умолчанию

В большинстве случаев скотинки этого рода подменяют собой ехплорер или садятся в строчку запуска юзеринита доп. параметром.
Итак.
1. Загрузившись с любого ливЦД правим раздел, описанный Dalli. За тем проверяем все разделы с именем Run. Но тут надо иметь некоторый опыт. Нужно представлять, что там должно быть и чего не должно. Например, там не должно быть путей на юзерский или системный темп а так же, на юзерский или общий Application Data. Все это удаляем не задумываясь.
2. Чистим системный и юзерские темпы. В 80% случаев по моей статистике зараза складывается туда.
3. Любым вменяемым менеджером файлов (Far) смотрим диск С: с сортировкой по дате модификации. Вдумчиво анализируем измененные в день заражения (если знаем, когда) ехе-шники. Особенно, если они еще и скрытые. Помним, что всякая фигня типа Проводника и ТоталКоммандера по умолчанию скрытые файлы НЕ ПОКАЗЫВАЕТ. Все подозрительное... Ну, для начала складываем в какую-нибудь временную папку подальше от системных. Если уверены, что модифицированный файл - виндовая утилита - восстанавливаем его из винды с такой же версией сервиспака.

Фот.

PS: Автозагрузка, которая находится в общем/юзерском меню - тоже есть место, куда ложится зараза.

PPS: Если же у Вас бутовый вирус - все становится намного интереснее. :-)
__________________
Если все против тебя - может, это ты против всех?
Rambo вне форума   Ответить с цитированием
Старый 10.09.2011, 18:16   #42
PavelZT
 
PavelZT
 
Адрес: Житомир
Возраст: 41
Сообщений: 1,295
Машина: Geely MK, 4 пок, Tegas
Длина: 8330мкм
Диаметр: 31мм
Отправить сообщение для PavelZT с помощью ICQ
По умолчанию

Буквально вчера опять словил блокировщика, файл называется netprotocol.exe.
Путь c:\documents and settings\Пользователь\application data\netprotocol.exe
+запись в реестре где вместо explorera.
Такое чувство будто школота писала. Поперло с начала сентября.
PavelZT вне форума   Ответить с цитированием
Старый 10.09.2011, 18:34   #43
Dalli
 
Dalli
 
Адрес: Киев,Соломенка,Печерск
Сообщений: 179
Машина: 1102
Длина: 2000мкм
Диаметр: 26мм
Отправить сообщение для Dalli с помощью ICQ Отправить сообщение для Dalli с помощью AIM Отправить сообщение для Dalli с помощью Skype™
По умолчанию

Цитата:
Сообщение от Rambo Посмотреть сообщение
В большинстве случаев скотинки этого рода подменяют собой ехплорер или садятся в строчку запуска юзеринита доп. параметром.
Итак.
1. Загрузившись с любого ливЦД правим раздел, описанный Dalli. За тем проверяем все разделы с именем Run. Но тут надо иметь некоторый опыт. Нужно представлять, что там должно быть и чего не должно. Например, там не должно быть путей на юзерский или системный темп а так же, на юзерский или общий Application Data. Все это удаляем не задумываясь.
2. Чистим системный и юзерские темпы. В 80% случаев по моей статистике зараза складывается туда.
3. Любым вменяемым менеджером файлов (Far) смотрим диск С: с сортировкой по дате модификации. Вдумчиво анализируем измененные в день заражения (если знаем, когда) ехе-шники. Особенно, если они еще и скрытые. Помним, что всякая фигня типа Проводника и ТоталКоммандера по умолчанию скрытые файлы НЕ ПОКАЗЫВАЕТ. Все подозрительное... Ну, для начала складываем в какую-нибудь временную папку подальше от системных. Если уверены, что модифицированный файл - виндовая утилита - восстанавливаем его из винды с такой же версией сервиспака.

Фот.

PS: Автозагрузка, которая находится в общем/юзерском меню - тоже есть место, куда ложится зараза.

PPS: Если же у Вас бутовый вирус - все становится намного интереснее. :-)



Согласен, но уверен 60% народа ничерта не поняла =)
__________________
Мой БЖ - http://www.drive2.ru/cars/zaz/1102/1102/dalli/
Dalli вне форума   Ответить с цитированием
Старый 10.09.2011, 19:40   #44
softm
 
Адрес: Львів
Возраст: 51
Сообщений: 8,692
Длина: 17480мкм
Диаметр: 35мм
По умолчанию

Цитата:
Сообщение от Dalli Посмотреть сообщение
Согласен, но уверен 60% народа ничерта не поняла =)
а у меня дебиан 2двд-ы записывется ... писец кантре ребенка
__________________
Freelancer Chronicles
my diy-diary
softm вне форума   Ответить с цитированием
Старый 10.09.2011, 20:33   #45
_basil_
 
_basil_
 
Адрес: Чернігівська обл.
Возраст: 57
Сообщений: 5,252
Машина: Ford Fusion 1,4 2010
Длина: 188430мкм
Диаметр: 43мм
По умолчанию

Сам попал где-то с год назад, но раздуплил сразу, и заразы не цепанул, а вот уже пару человек таким же образом подхватили. Образ этот выглядит примерно так - заходишь на безобидную с виду страницу, а при попытке её закрыть - выскакивает такое себе окошко с примерным текстом "Вы действительно хотите закрыть нашу страницу? Тогда нажмите "Да", в противном случае вы продолжите просматривать содержимое нашего сайта". Попытка закрытия броузера приводит к тому же "вопросу". Нажимаешь "Да", и радуешься блокеру. ИМХО, всё честно - выскочила хрень, предлагающая установить себя в качестве шелла. Юзер согласился. Венда и антивири не при делах. Они же текст не читают, для сравнения с последуюущими действиями софтины.
_basil_ вне форума   Ответить с цитированием
Старый 10.09.2011, 20:58   #46
Rambo
 
Адрес: Киев
Сообщений: 5,042
Машина: "Lanos", 1.5л, 2005 г.в.
Длина: 172870мкм
Диаметр: 46мм
По умолчанию

Цитата:
Сообщение от Dalli Посмотреть сообщение
Согласен, но уверен 60% народа ничерта не поняла =)
Дык эта. Нам больше достанется.
__________________
Если все против тебя - может, это ты против всех?
Rambo вне форума   Ответить с цитированием
Старый 11.09.2011, 10:01   #47
Zvirr
 
Zvirr
 
Адрес: Ладыжин
Возраст: 42
Сообщений: 3,164
Машина: Таврия Универсал 2003г
Длина: 18680мкм
Диаметр: 34мм
Отправить сообщение для Zvirr с помощью ICQ
По умолчанию

Так с помощью AVZ можна править авто запуск и востанавливать эксплоуер причем нажатием одной нопки
__________________
Тавровод и не ипет
Zvirr вне форума   Ответить с цитированием
Старый 11.09.2011, 19:14   #48
Rambo
 
Адрес: Киев
Сообщений: 5,042
Машина: "Lanos", 1.5л, 2005 г.в.
Длина: 172870мкм
Диаметр: 46мм
По умолчанию

Цитата:
Сообщение от Zvirr Посмотреть сообщение
Так с помощью AVZ можна править авто запуск и востанавливать эксплоуер причем нажатием одной нопки
Ключевое слово - "шара". Или "нажатие одной кнопки". О том, что надо включать мозгЫ, если они есть, обычно, скромно умалчивается.
__________________
Если все против тебя - может, это ты против всех?
Rambo вне форума   Ответить с цитированием
Старый 11.09.2011, 20:32   #49
Zvirr
 
Zvirr
 
Адрес: Ладыжин
Возраст: 42
Сообщений: 3,164
Машина: Таврия Универсал 2003г
Длина: 18680мкм
Диаметр: 34мм
Отправить сообщение для Zvirr с помощью ICQ
По умолчанию

ну так менеджер авто запуска выдает только список а выбираеш ты сам. Правда розблокировать запуск реестра,диспетчер задач, запуск эксплоуера намного прще и удобней поставив галочьки чем лезть в реестр или в груповую политику
__________________
Тавровод и не ипет
Zvirr вне форума   Ответить с цитированием
Старый 12.09.2011, 09:22   #50
korupcioner
Гость
 
Сообщений: n/a
По умолчанию

Dalli
А с лив сд не проще его из автозапуска грохнуть? повторно сам он туда ни когда не пропишется

Ну если вас уже всё так достало то вот! - Ad Aware если он не справится ни кто не справится.
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 00:47. Часовой пояс GMT +3.


Перевод: zCarot Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.