PDA

Просмотр полной версии : Вирус!!! Помогите


_Ksenya_
23.06.2011, 13:53
:091::091::091:
Качала качала вчера файлики, а сегодня....:001:включаю компьютер, а на чёином экране красными буквами красивущий текст: "Ваш компьютер заблокирован за просмотр и распространение детской порнографии и т.д. и т.п. уплатите штраф в размере 500 руб. скинув их на телефон такой-то и получите код разблокировки...." ну как-то так:010::010::010: что делать???!!! Мужчины в доме нет, уехал в командировку - приедет убьёт:)) хелп:091:

7erge
23.06.2011, 13:55
так вам сюда (http://forum.littleone.ru/showthread.php?t=1697419) или к местным гомосапиенсам)

_Ksenya_
23.06.2011, 13:56
так вам сюда (http://forum.littleone.ru/showthread.php?t=1697419) или к местным гомосапиенсам)

я там уже была, судя по первому посту это не мой вариант. У меня комп даже не загружается.

aloki
23.06.2011, 13:57
пока мужа нет, могу я приехать убить. вирус:))
а вообще, у нас есть инструкция (http://forum.littleone.ru/showthread.php?t=1697419)
нопешите суда номер телефона, на который денег просят кинуть. может код подберем разблокиратором.

_Ksenya_
23.06.2011, 13:59
пока мужа нет, могу я приехать убить. вирус:))
а вообще, у нас есть инструкция (http://forum.littleone.ru/showthread.php?t=1697419)
нопешите суда номер телефона, на который денег просят кинуть. может код подберем разблокиратором.
:)):)):)):)):))
сейчас напишу:091::091::091:

sslog
23.06.2011, 13:59
Угу. Для начала на сайты антивирусописателей. Почти у всех есть генераторы анлоков. Порой помогает...
ЗЫ А вообще я поражаюсь, где все их находят? Вот честно, за 20 с лишним лет общения с массой компьютеров сам ни разу ничего не подхватил :) (т-т-т)

7erge
23.06.2011, 14:02
а... вы поймали разновидность заражающую MBR. Попробуйте почитать тут (http://safezone.cc/forum/showthread.php?p=78371)

aloki
23.06.2011, 14:02
Угу. Для начала на сайты антивирусописателей. Почти у всех есть генераторы анлоков. Порой помогает...
ЗЫ А вообще я поражаюсь, где все их находят? Вот честно, за 20 с лишним лет общения с массой компьютеров сам ни разу ничего не подхватил :) (т-т-т)

мне например сегодня принесли троян на флешке от гармина :)
карты просили переписать на другую флешку )

sslog
23.06.2011, 14:04
Не, приносили много чего добрые люди, да не поддался я :)

aloki
23.06.2011, 14:07
у меня автозапуск отключен для всех носителей) обрадовал владельца флешки тем что ему лечицо надо)

_Ksenya_
23.06.2011, 14:10
Билайн 89091586989

_Ksenya_
23.06.2011, 14:13
Угу. Для начала на сайты антивирусописателей. Почти у всех есть генераторы анлоков. Порой помогает...
ЗЫ А вообще я поражаюсь, где все их находят? Вот честно, за 20 с лишним лет общения с массой компьютеров сам ни разу ничего не подхватил :) (т-т-т)

у меня второй раз за 10 лет:008: первый в контакте поймала.
Нефиг качать с непонятных сайтов файлы, решила ребёнку в самолёт мультов накачать и ещё очень захотелось после прочтения книги метро 2033 поиграть в неё, вот где-то там и подхватила:wife:

aloki
23.06.2011, 14:41
Все известные коды:
ekol
jail
777888
zpo4301
zzp0193
281056
098SWO
875082
Попробуйте. Может подойдет какой-нибудь

_Ksenya_
23.06.2011, 14:46
Попробуйте. Может подойдет какой-нибудь

эти пробовала, не идут.
Если я правильно поняла то надо шестизначный код и только английские буквы (на русский отказывается переключаться) или цифры.
Если ввожу 7 знаков то седьмой отличается цветом (6 красные, седьмой уже белый)

_Ksenya_
23.06.2011, 14:58
http://www.drweb.com/unlocker/index/?lng=ru
на этмо сайте все предложенные коды испробовала, в том числе и от известных троянов - ничего не подошло :(:(:(

7erge
23.06.2011, 15:01
Если у вас XP то попробуйте из консоли восстановления через fixboot - fixmbr.
Если 7-ка, то bootrec /fixboot - bootrec /fixmbr. Запуск в командной строке в доп. параметрах восстановления с диска.

_Ksenya_
23.06.2011, 15:15
Если у вас XP то попробуйте из консоли восстановления через fixboot - fixmbr.
Если 7-ка, то bootrec /fixboot - bootrec /fixmbr. Запуск в командной строке в доп. параметрах восстановления с диска.

:008::008::008:
эээ, вы меня в краску вогнали, столько умных слов:))
У меня XP, что мне надо нажать чтоб сделать то что вы пишите?:008:
Пыталась через безопасный режим загрузиться, ри запуске жму F8 - но комп не реагирует, он вообще ни на какие нажатия кнопочек не отзывается, текст появляется практически мгновенно после включения.

ras
23.06.2011, 15:37
я делаю следующим образом.
винт снимаю, подключаю к компу, где стоит каспер, проверяю, там вирус то один, заражены 3 файла. Один переименован.
Далее, после уничтожения каспером файлов, проверяю диск : Document and Settings\All Users\Application Data\ не должно быть "левых" файлов типа 343344332.exe - если есть - это вирус - удаляйте, каспер на него ругнётся.
Так же проверить отсутствие этого же файла в диск: \windows\system32\dllcache\ , кстати если есть то это переименованный userinit.exe (можно F3 посмотреть)
Далее - удалить файлы taskmgr.exe и userinit.exe из \windows\system32\dllcache\ и \windows\system32\
Скопировать файлы taskmgr.exe и userinit.exe в \windows\system32\dllcache\ и \windows\system32\ из надёжного "чистого" источника.
Всё.
Винт обратно, в ноут(компьютер) - запускаем. Всё красиво, банера нет, но и от рабочего стола только картинка. Запускаем explorer.exe из диспетчера задач. Теперь используем программку xp_taskbar_desktop_fixall.vbs , по окончании работы программы - опять чистый рабочий стол. Но запускаем ещё раз explorer.exe из диспетчера задач - и... наслаждаемся привычным видом.

7erge
23.06.2011, 15:49
:008::008::008:
эээ, вы меня в краску вогнали, столько умных слов:))
У меня XP, что мне надо нажать чтоб сделать то что вы пишите?:008:
Пыталась через безопасный режим загрузиться, ри запуске жму F8 - но комп не реагирует, он вообще ни на какие нажатия кнопочек не отзывается, текст появляется практически мгновенно после включения.

нужен загрузочный диск с windows.

_Ksenya_
23.06.2011, 16:14
нужен загрузочный диск с windows.

есть такой:) ставлю а дальше какие действия?

aloki
23.06.2011, 16:16
не установочный, а загрузочный )

_Ksenya_
23.06.2011, 16:20
Перевела время в bios на сутки вперёд - система загрузилась:080::080::080:
Дальше что делать? проверку компа на наличие вирусов? у меня nod 32, найдёт ли:009:

7erge
23.06.2011, 16:21
есть такой:) ставлю а дальше какие действия?

загружаетесь с диска, заходите в консоль восстановления (в самом начале загрузки надо тыкнуть букву R). как консоль запустится, вбиваете команды.

и́нок
23.06.2011, 17:57
nod 32
Вряд ли найдет. Хотя, попробуйте сначала его обновить.

_Ksenya_
23.06.2011, 18:02
интересно.... ни доктор веб ни нод 32 вируса не обнаружили:009:
доктор веб только что скачала с оф.сайта

и́нок
23.06.2011, 18:10
Вы не в безопасном режиме, в обычном сканируете? Надо по-уму с LiveCD грузиться и проверяться.
Вам обязательно надо проделать те операции, о которых здесь уже говорилось - чистка загрузчика, удаление вирусных файлов и т.д. Можно в дополнение провериться Kaspersky Rescue Disk.

_Ksenya_
23.06.2011, 18:16
Вы не в безопасном режиме, в обычном сканируете? Надо по-уму с LiveCD грузиться и проверяться.
Вам обязательно надо проделать те операции, о которых здесь уже говорилось - чистка загрузчика, удаление вирусных файлов и т.д. Можно в дополнение провериться Kaspersky Rescue Disk.

Сейчас в безопасном проверяю, ещё залезла в файл hosts как в другом топе советовали.
Подаляла все загрузки.

kasana76
24.06.2011, 22:51
:( :053: И у меня тоже самое случилось....:010:
Но я столько умных слов не осилю - дам мужу почитать - может он чего и изобразит.
Вот мерзавцы!!! Поубивала бы!!! А с виду такой безобидный сайт ....

_Ksenya_
24.06.2011, 23:29
:( :053: И у меня тоже самое случилось....:010:
Но я столько умных слов не осилю - дам мужу почитать - может он чего и изобразит.
Вот мерзавцы!!! Поубивала бы!!! А с виду такой безобидный сайт ....

Попробуйте сделать как я: в биосе время на сутки вперёд а потмо в безопасном режиме проверку системы. У меня всё нашлось и убилось плюс ещё пару троянчиков нашлось. Зато теперь система идеально работает:)