нужен совет спецов, подхватил крутой вирус на комп |
Здравствуйте, гость ( Вход | Регистрация )
|
|
Этот раздел предназначен для свободного общения между посетителями форума по деловым вопросам, не касающимся основной тематики форума.
ЗАПРЕЩЕНО:
1. Флудить и оффтопить.
2. Оставлять в разделе сообщения и файлы, содержащие оскорбительную, призывающую к насилию, разжигающую национальную рознь, и расовую вражду, а также любую другую информацию, которая противоречит морально-этическим нормам.
3. Использовать нецензурную лексику.
нужен совет спецов, подхватил крутой вирус на комп |
Jan 14 2010, 00:46
Сообщение
#1
|
|
маздапипл ) Группа: MAZDAвод Сообщений: 19,514 Регистрация: 21.06.2007 Из: Киев Спасибо сказали: 683 раз(а) Авто: Тига 4мот тси ) Имя: Александр |
в общем похож на тот, что предлагает лицензию за винду за смс, но покруче
с тем я справлялся путем загрузки в безопасном режиме и запуска утилиты бесплатного лечения доктора веба у этого же окно торчит тоже почти на весь экран, но при этом и рабочий стол и панель задач видна, однако при загрузке и безопасного режима (во всех вариантах) и параметров vga это окно все равно торчит поверх всего и не позволяет запустить программы (точнее, они запускаются, но что с ними происходит, под этим окном не видно), пытался уже и поудалять все последние проги (которые в инете скачал бесплатно) и поотключал все автозагрузки (думал, окно это среди них притаилось), ничего не помогло (удалял и отключал через ссleaner, его пару сантиметров сбоку от окна видно было) антивирь мой херню эту пропустил не глядя (авира стоит), доктор веб не видно что с ним происходит, я наугад после запуска энтер жму, но видно, не то уже дошел до того, что послал таки смс, чтоб закрыть окно, но видно денег не хватило, не прошло оно )) переустанавливать винду не хочу, также как и платить уродам за этот вирус тоже не хочу принципиально какие можете посоветовать варианты? кто-то сталкивался с таким уже? -------------------- Путин - гандон!
помогаю не всем... дорого ) |
|
|
Jan 14 2010, 00:51
Сообщение
#2
|
|
Группа: MAZDAвод Сообщений: 2,143 Регистрация: 24.07.2007 Из: Харьков Спасибо сказали: 135 раз(а) Авто: бэшэный Swift -- был; Fiesta ST colorado red Имя: Саша |
-------------------- умный сможет решить проблему, а мудрый в неё не попадет
Спасибо сказали:
|
|
|
Jan 14 2010, 00:53
Сообщение
#3
|
|
Группа: MAZDAвод Сообщений: 495 Регистрация: 24.11.2007 Из: киев Спасибо сказали: 10 раз(а) Авто: Mazda 6 2.0 AT , Mazda 6 3.7 USA Имя: Andy |
верни комп, на 3дня назад. тоесть когда он был здоров
-------------------- А на какой скорости живешь ТЫ?
TЮЛЕНЬ MAZDA 6 3.7 - быстрая и комфортная SUKA Спасибо сказали:
|
|
|
Jan 14 2010, 00:56
Сообщение
#4
|
|
MPSовод Группа: MAZDAвод Сообщений: 8,046 Регистрация: 22.06.2007 Из: Киев Спасибо сказали: 733 раз(а) Авто: была Mazda 3 2.0, 3 MPS, 6 MPS, RX-8 HP |
переустанавливать винду не хочу, также как и платить уродам за этот вирус тоже не хочу принципиально какие можете посоветовать варианты? кто-то сталкивался с таким уже? лучше переустановить, дешевле будет и надёжнее Спасибо сказали:
|
|
|
Jan 14 2010, 01:01
Сообщение
#5
|
|
маздапипл ) Группа: MAZDAвод Сообщений: 19,514 Регистрация: 21.06.2007 Из: Киев Спасибо сказали: 683 раз(а) Авто: Тига 4мот тси ) Имя: Александр |
верни комп, на 3дня назад. тоесть когда он был здоров пробовал, но его окно перекрывает восстановление системы, т.е. я не вижу, что там происходит и не могу выбрать ни точку восстановления, ни другие варианты лучше переустановить, дешевле будет и надёжнее кучу инфы с диска С некуда деть, тем более не помню как сохранить диск Д (там в 10 раз больше места, но все заполнено), да и винды нормальной под рукой нету, это оставляю на крайний вариант Сообщение отредактировал Login - Jan 14 2010, 01:02 -------------------- Путин - гандон!
помогаю не всем... дорого ) |
|
|
Jan 14 2010, 01:33
Сообщение
#6
|
|
Группа: MAZDAвод Сообщений: 2,143 Регистрация: 24.07.2007 Из: Харьков Спасибо сказали: 135 раз(а) Авто: бэшэный Swift -- был; Fiesta ST colorado red Имя: Саша |
скачай ]]>отсюда!]]> винду (старый добрый ХР) и юзай на здоровье
займет пару часов отсилы. + скинь инфу с диска С на Д (диск Д не форматируй при установке) и будет тебе счастье -------------------- умный сможет решить проблему, а мудрый в неё не попадет
Спасибо сказали:
|
|
|
Jan 14 2010, 01:48
Сообщение
#7
|
|
Аррриец Группа: Мазда-Гвардия Сообщений: 5,132 Регистрация: 30.08.2007 Из: Киев, Оболонисче Спасибо сказали: 223 раз(а) Авто: Mazda6 MPS, Mazda6 2.0 AT |
Снимай винт, и подключайся к кому-то, бэкапь с него все тебе нужное. Потом формат С: И вот оно счастье.
-------------------- Спасибо сказали:
|
|
|
Jan 14 2010, 01:48
Сообщение
#8
|
|
Группа: MAZDAвод Сообщений: 2,143 Регистрация: 24.07.2007 Из: Харьков Спасибо сказали: 135 раз(а) Авто: бэшэный Swift -- был; Fiesta ST colorado red Имя: Саша |
о кстати! а нельзя ли с флешки или сидюка загрузить комп с другой виндой, чтобы из-под нее уже почистить? я просто не настолько в теме, но слышал о спецсборках операционных систем, которые киберманьяки настраивали под запуск с флешек именно для таких случаев. можно, Саня.. только вот толковых таких сборок по инету оч. мало + биос должен поддерживать эту "мулю" -------------------- умный сможет решить проблему, а мудрый в неё не попадет
|
|
|
Jan 14 2010, 01:50
Сообщение
#9
|
|
Аррриец Группа: Мазда-Гвардия Сообщений: 5,132 Регистрация: 30.08.2007 Из: Киев, Оболонисче Спасибо сказали: 223 раз(а) Авто: Mazda6 MPS, Mazda6 2.0 AT |
А еще поставь себе вменяемый антивирь. Тот же Касперский отлично фильтрует всякую дрянь.
-------------------- |
|
|
Jan 14 2010, 09:01
Сообщение
#10
|
|
Группа: MAZDAвод Сообщений: 4,571 Регистрация: 21.06.2007 Из: Киев Спасибо сказали: 394 раз(а) Авто: Mazda35)) Имя: Макс |
Саня скажи свой имейл и я тебе перешлю антивирус под эту хрень. как мне объяснил наш хакер, это не вирус это просто баннер. поэтому эти баннеры не замечают антивирусы. я месяц назад тоже попался на такую херь... был очень расстроен, но потом вылечил прогой которую скину тебе.
-------------------- Jesse: Spirit. Thank you. Thank you for direct-port nitrous injection, four-core intercoolers, ball-bearing turbos, and titanium valve springs. Amen.
Спасибо сказали:
|
|
|
Jan 14 2010, 09:03
Сообщение
#11
|
|
Одессит Группа: MAZDAвод Сообщений: 3,464 Регистрация: 06.10.2008 Из: Одессы Спасибо сказали: 790 раз(а) Авто: Немецкая электричка Имя: Максим |
Поменяй в биосе дату, до того момента, когда сообщение всплыло. Червь всплывает немногим позже. Т.е. работает с задержкой. Потом попытайся бороться, но когда тот не активен! Вычисти все темп папки всех юзеров, загляни в расписание задач, Попробуй откати систему на последние точки восстановления но делать это когда червь не активен.
Спасибо сказали:
|
|
|
Jan 14 2010, 09:25
Сообщение
#12
|
|
Скромняга Группа: Мазда-Гвардия Сообщений: 7,356 Регистрация: 13.09.2007 Из: оттуда Спасибо сказали: 539 раз(а) Авто: М3 Имя: Мікола |
Сестра дома недавно словила эту же хрень, антивир (нод32) молчал, поскольку как сказал максвелл это баннер. Ох и по
Но опять же, восстановить все к первоначальному состоянию систему не удалось, отформатировал винт и поставил Семерку -------------------- ]]>check my car]]> 15.8
]]>Купить лонгборд ]]> ]]>Купить горные лыжи ]]> ]]>Горнолыжные, сноубордические куртки ]]> ]]>Горнолыжные, сноубордические штаны ]]> Спасибо сказали:
|
|
|
Jan 14 2010, 09:34
Сообщение
#13
|
|
Группа: MAZDAвод Сообщений: 6,136 Регистрация: 17.08.2009 Из: Киев, Троя Спасибо сказали: 106 раз(а) Авто: Focus 2 Имя: Дмитрий |
Login, я сталкивался с таким. К сожалению пришлось форматить С. Снимал винт, подключал к другому компу, НОД32, Езет СС, Д-Вэб, Ад-ваер - ни один из антивирей не нашел ни чего, антивири не видят эту прогу как вирус... В ручную тоже не нашел ни чего.
Снимай винт, и подключайся к кому-то, бэкапь с него все тебе нужное. Потом формат С: И вот оно счастье. +1 Можно спасти инфу сняв винт и подключить к другому ПК Не поможет, хотя чем черт не шутит - может, разработчик виря был настолько туп, что не предусмотрел защиту от отката системы к тому же, если автосохранение точек отката выключено - то пиши пропало. Сань, я пробовал, не возможно было войти в систему, всё заблочено, даже если зайти с безопасного режима... Спасибо сказали:
|
|
|
Jan 14 2010, 09:45
Сообщение
#14
|
|
Аррриец Группа: Мазда-Гвардия Сообщений: 5,132 Регистрация: 30.08.2007 Из: Киев, Оболонисче Спасибо сказали: 223 раз(а) Авто: Mazda6 MPS, Mazda6 2.0 AT |
Ребята, пользуйте Каспера. НоД уже давно такое решето, все пропускает.
-------------------- |
|
|
Jan 14 2010, 09:48
Сообщение
#15
|
|
Группа: MAZDAвод Сообщений: 296 Регистрация: 10.02.2008 Из: Хмельницкий Спасибо сказали: 27 раз(а) Авто: 929 купе улетела |
Был у меня такой. Надо в безопасном режиме с отключением всего загрузиться (так не будет подгружаться вирь), потом в корне диска С найти файлы по дате создания и снести вручную все, совпадающие с появлением виря и позже. Их там может быть несколько, с разными названиями.
-------------------- Вот говорят - не открывайте зеленку зубами. Я вам больше скажу, лучше вообще ее нафиг не трогайте.
Спасибо сказали:
|
|
|
Jan 14 2010, 09:49
Сообщение
#16
|
|
Скромняга Группа: Мазда-Гвардия Сообщений: 7,356 Регистрация: 13.09.2007 Из: оттуда Спасибо сказали: 539 раз(а) Авто: М3 Имя: Мікола |
Ребята, пользуйте Каспера. НоД уже давно такое решето, все пропускает. Сань у меня когда-то давно история с каспером была, поставил значит на чистый комп, запустил проверку, а он взял и сам себя забанил Больше Каспера я себе не ставлю -------------------- ]]>check my car]]> 15.8
]]>Купить лонгборд ]]> ]]>Купить горные лыжи ]]> ]]>Горнолыжные, сноубордические куртки ]]> ]]>Горнолыжные, сноубордические штаны ]]> |
|
|
Jan 14 2010, 10:01
Сообщение
#17
|
|
Группа: MAZDAвод Сообщений: 6,136 Регистрация: 17.08.2009 Из: Киев, Троя Спасибо сказали: 106 раз(а) Авто: Focus 2 Имя: Дмитрий |
|
|
|
Jan 14 2010, 10:04
Сообщение
#18
|
|
Группа: MAZDAвод Сообщений: 82 Регистрация: 15.09.2008 Из: Kieff Спасибо сказали: 15 раз(а) Авто: Mazda 3 |
Почти на все эти приколы в инете есть коды разблокировки. например здесь ]]>http://news.drweb.com/show/?i=304&c=5]]>. Выложи номер на который просит отправить смс-ку и, главное, текст. Я уже так три компа разблокировал.
Сообщение отредактировал nick_777 - Jan 14 2010, 10:52 |
|
|
Jan 14 2010, 10:06
Сообщение
#19
|
|
Группа: Маздаклаббер Сообщений: 6,105 Регистрация: 30.03.2009 Из: Київ Спасибо сказали: 528 раз(а) Авто: Mazda 3 2.0 IPM Имя: Андрей |
Было такое чудо, как раз ставил каспера, он его снес и все работает нормально. Было у знакомой, через диспетчер задач его закрыл и удалил.
Ксательно каспера, стоит полгода и я забыл,что такое проблемы с вирусами. Сообщение отредактировал alkain - Jan 14 2010, 10:07 -------------------- ...Команданте Ярош! Красно-черные крылья.
Огненная ярость, зимняя герилья. Люто ветер вторит: страху-мараторий, Дозор несет высотно небесная сотня... Спасибо сказали:
|
|
|
Jan 14 2010, 10:13
Сообщение
#20
|
|
Группа: MAZDAвод Сообщений: 296 Регистрация: 10.02.2008 Из: Хмельницкий Спасибо сказали: 27 раз(а) Авто: 929 купе улетела |
Был у меня такой. Надо в безопасном режиме с отключением всего загрузиться, потом на диске С найти файлы по дате создания и снести вручную все, совпадающие с появлением виря и позже. Их там может быть несколько, с разными названиями. Ещё, в одном из вариантов этого вируса помогало введение в поле для кода маленькими русскими буквами "иди на х.й" Блин, называется отредактировал. Сообщение отредактировал Sirojka - Jan 14 2010, 10:15 -------------------- Вот говорят - не открывайте зеленку зубами. Я вам больше скажу, лучше вообще ее нафиг не трогайте.
|
|
|
Текстовая версия | Сейчас: 30th May 2024 - 03:14 |