Форум на Kuban.ru (http://forums.kuban.ru/)
-   Использование программ (http://forums.kuban.ru/f1025/)
-   -   Помогите пжлста,вирус все блокировал (http://forums.kuban.ru/f1025/pomogite_pzhlsta_virus_vse_blokiroval-2159694.html)

lisa23 04.02.2012 23:21

Помогите пжлста,вирус все блокировал
 
Ситуация такая.всю ночь был включен инет(забыли выключить),ничего не скачивалось и страницы были закрыты.утром я выключила инет и комп.вечером включаю а на весь экран таблица с текстом что все блокировано и надо положить денег на указан.номер!как быть?можно ли найти выход не переустанавливая винду?

Fluder3 04.02.2012 23:24

можно , пригласите специалиста

Estranger 04.02.2012 23:31

можно попробовать найти нужный код в инете!можно пригласить специалиста,можно привезти комп специалисту )

Roco 04.02.2012 23:33

Откат системы можно попробовать для начала

lisa23 04.02.2012 23:34

А откат системы это что?

lisa23 04.02.2012 23:39

Я не могу вообще в систему войти.а спец.много денег возьмет?(p.s:я студентка,живу в общаге)

Username 04.02.2012 23:41

Недавно столкнулся с новой ерундой: ява-файл автозапуском срабатывает в час ночи. Какой номер?

cloctor 04.02.2012 23:41

5-lisa23 >в момент загрузки жмем f8 и выбираем безопасный режим. А дальше нужно знать какая у тебя система

Roco 04.02.2012 23:42

а безопасный режим?

Username 04.02.2012 23:42

7-cloctor >
там подмена userinit'а и explorer'а идет. так что не сработает.

cloctor 04.02.2012 23:44

10-Username >у мну только раз не сработало

Username 04.02.2012 23:48

11-cloctor >
значит, старенькие попадались.

AviatorABC 04.02.2012 23:52

....... Сохранить нужности и вин с нуля. Все остальное от лукавого.
11 cloctor ....... Шадящие какие то отлавливал )))))

Ткачик 04.02.2012 23:57

Не, вот это лично я еще понимаю (хотя и не прощаю):

[url]http://forums.kuban.ru/showthread.php?t=2159718[/url]
[url]http://forums.kuban.ru/showthread.php?t=2159703[/url]
[url]http://forums.kuban.ru/showthread.php?t=2159701[/url]
[url]http://forums.kuban.ru/showthread.php?t=2159697[/url]
[url]http://forums.kuban.ru/showthread.php?t=2159691[/url]
[url]http://forums.kuban.ru/showthread.php?t=2159690[/url]

Но как стыкуется (6) "[em]я студентка,живу в общаге[/em]" с "[em]александр 32 года.9604794262 [email]Ishashlyk@list.ru[/email][/em]" из [url]http://forums.kuban.ru/showthread.php?p=22963125#post22963125[/url]

AviatorABC 05.02.2012 00:00

14 Ткачик ....... Да так, кент к деушко зашел и с ее аккаунта написал, абы не заводить новый

Username 05.02.2012 00:01

13-AviatorABC >
можно автозагрузку посмотреть и модифицированные файлы. Больше не требуется.

AviatorABC 05.02.2012 00:07

16 Username ....... Можно, наверно

antrox 05.02.2012 00:08

поцаны, если кто возьмётся за её неприятность - испытайте на ней вот эту штуку:
[url]http://forums.kuban.ru/showthread.php?t=2159713[/url]

Автор, а вы в какой части города обитаете?

Username 05.02.2012 00:16

18-antrox >
Avira Rescue не включали?

lisa23 05.02.2012 00:20

Все,всем спасибо.поченили.в общаге нашелся спец! Надеюсь больше такое не повторится

Fluder3 05.02.2012 00:25

20-lisa23 > повторится )

AviatorABC 05.02.2012 00:33

....... Ктоб сомневался

antrox 05.02.2012 00:34

20, теперь установите Online Armor Free - это фаервол с проактивкой. Если бы он сейчас был установлен - то с вероятностью 99% всё можно было бы вернуть к жизни нажатием нескольких клавиш ))) К тому же он не позволил бы без ващего позволение выполнить какие либо зловредные операции различным вирусам или програмам.
И настраивать его не надо - я своим девкам ставлю, чтобы потом не возиться долго ))

Кстати антивирус какой-нибудь установлен?

19, не включали. Тестеры на кадетах нахваливали только Эмсик, про Авиру не говорят особо )) Если не лень попробовать Эмсик и сравнить - отзыв был бы интересен.

А если вопрос был по детекту - как правило у отдельных сканеров детект сходится с детектом полноценного антивируса. Базы-то одни. Плюс-минус погрешность 1-2% (винда/виртуалка и т.п.).

lisa23 05.02.2012 00:37

А как оно ваще попало в мой комп?и почему антивирус пропустил?я ведь никакое действие не подтверждала.и как обезопасить комп от повторного визита этого или подобного вируса.объясните пжлста!

Roco 05.02.2012 00:38

23-antrox> А про Comodo Firewall что можно сказать?

lisa23 05.02.2012 00:39

Аваст стоит.спасибо.воспользуюсь советом

AraGT 05.02.2012 00:49

Если винда семерка, то я обычно поступаю проще. по F8 выбираем восстановление системы, от автоматического восстановления сразу отказываемся, выбираем командную строку. запускаем regedit. выбираем импорт, в открывшемся окне заходим в windows\system32\config где хранятся файлы реестра. Там же есть папка regback с резервной копией реестра. Копипастим их в корень папки config с заменой. Перезагружаемся и вуаля. После антивирусом или ручками отыскиваем каку и удаляем. Надеюсь кому-то поможет.

antrox 05.02.2012 00:52

25, примерно одинаково хороши (на дефолтных настройках), просто Армор проще, компактнее и не надо настраивать ;) Но если настройки накрутить - то комод будет помощнее, но тогда и надоедать начнёт намного чаще... А у Армора нечего крутить ))

grom9000 05.02.2012 01:22

24
Антивирусы на 100% не защищают. У моих знакомых и Касперский пропускал вирусы так то платный. Вдвойне обидно!

razzzormind 05.02.2012 01:27

29 >и Касперский пропускал
вы говорите так, будто это что-то хорошее.

EDDOS 05.02.2012 13:48

[url]http://rl-team.net/1146570657-antiwinlocker-22-ruseng-repack-by-computer-maniac-crackfix.html[/url]

Username 05.02.2012 13:54

25-Roco >
28-antrox >
хорошая вещь, если пользовательский режим ставить. Проактивка доставала, отрубил ее, все в порядке.
А вообще от дурости пользователя ничего не спасет.

Username 05.02.2012 13:55

27-AraGT >
в продуманных вирусах regedit уже отключен.

megavolt 05.02.2012 14:24

вариант первый. переведи время в биосе на год вперед и попробуй загрузиться. Потом чисти эту гадость. потом время на месте.
Специалист. К тебе придет не спец, а чудо, которое раньше тебя форумы по этой проблеме почитало. :)

Username 05.02.2012 14:48

34-megavolt >
против подмены юзеринита не поможет. Там нет отключения по дате.

AraGT 05.02.2012 15:09

33-Username > А мы в систему не заходим, поэтому об активности вируса и речи не идет. Я ж написал, через систему восстановления.

Username 05.02.2012 15:52

36-AraGT >
ваниант, но с подменой userinit'а и explorer'а не поможет, ибо не в реестре дело.

AraGT 05.02.2012 16:06

37-Username >Ну да. просто смысл в том что получаем доступ к файловой системе не имея под рукой загрузочных носителей. userinit можно с любой ближайшей машины покинуть на флешке таким образом

Username 05.02.2012 16:15

38-AraGT >
там проще - вирус просто переименовывает оригинал) лежит там же.

савелий111 06.02.2012 06:50

13-AviatorABC >[em]....... Сохранить нужности и вин с нуля.[/em]
когда пепельница полная - тоже новую машину покупаете? ))
там исправлений то - или две строчки в реестре или в том же духе.. Нахрена ОСь сносить??


Текущее время: 14:03. Часовой пояс GMT +3.