Форум на Kuban.ru (http://forums.kuban.ru/)
-   Использование программ (http://forums.kuban.ru/f1025/)
-   -   Помогите плиз,вирус все заблокировал (http://forums.kuban.ru/f1025/pomogite_pliz_virus_vse_zablokiroval-2159701.html)

lisa23 04.02.2012 23:25

Помогите плиз,вирус все заблокировал
 
Ситуация такая.всю ночь был включен инет(забыли выключить),ничего не скачивалось и страницы были закрыты.утром я выключила инет и комп.вечером включаю а на весь экран таблица с текстом что все блокировано и надо положить денег на указан.номер!как быть?можно ли найти выход не переустанавливая винду?

antrox 05.02.2012 00:06

Конечно можно ;) Но нужен шарящий в этих делах чилавег )))

А на будущее, когда вам всё вылечат - установите Online Armor Free - то фаервол с проактивкой. Если бы он сейчас был установлен - то с вероятностью 99% всё можно было бы вернуть к жизни нажатием нескольких клавиш ))) К тому же он не позволил бы без ващего позволение выполнить какие либо зловредные операции различным вирусам или програмам.

Кстати антивирус какой-нибудь установлен? (любопытно)

antrox 05.02.2012 00:09

я бы помог бесплатно, за одно проверил бы одну штуку, но заболел...

lisa23 05.02.2012 00:28

Аваст антивирус.спасибо.уже полечили

Mustang GT 05.02.2012 11:23

каким способом лечили?

AviatorABC 05.02.2012 19:05

5 Автомобильчик ....... Ктож тебе скажет)))Здесь так не принято

Mustang GT 05.02.2012 20:16

ваабще пичальна =(

ЮЛАШ 06.02.2012 15:09

Запускаем комп, при загрузке жмем F8. Может потребоваться выбрать диск с которого загружается ВинДа. Далее опять F8. Входим в "Безопасный режим с поддержкой командной строки". Откроется командная строка. Набираем start explorer.exe Запустится рабочий стол (если нет то потребуется лайф CD и знания). Далее тамже start regedit. Запустится редактор реестра. Клацаем Файл\Экспорт задаем имя и сохраняем копию реестра. Ищем ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon в ней находим пункт Shell щелкаем 2 раза по нему в значении должнобыть только Explorer.exe все другое аккуратно вырезать это нам пригодится для поиска удалить.
После этого закрыть Shell. Далее Правка\Найти вставить то что вырезали и жмем найти удаляем все упоминания о искомом объекте. Если у объекта есть раширение тоесть точка и после неё несколько букв повторите поиск удалив это расширение. Далее start msconfig заходим в автозагрузку и снимаем галки со всего подозрительного ctfmon оставьте это раскладка клавиатуры. Далее если есть Доктор Веб CureIt то можно запустить проверку. Кстати как правило в автозагрузке видно что за хре-нь квам при цепилась и где она лежит. Сохраняем перезагружаем. должно помочь.

ЮЛАШ 06.02.2012 15:37

Да. Втойже ветке пункт Userinit дожно быть userinit.exe,EXPLORER.EXE и ни чего другово.


Текущее время: 19:18. Часовой пояс GMT +3.