Блокировка Windows - вирус смс 1350, блокировка винды, троян, смс 3649, 1350

Страницы: 1 ...  3 4 5  ... 8  ОТВЕТИТЬ НОВАЯ ТЕМА
alexandrSergeevich автор 29 апр 2009 в 18:23
курилка балконная  •  На сайте 18 лет
Сообщений: 1 921
Награды: 1
Цитата (Plunge @ 29.04.2009 - 19:22)
alexandrSergeevich
http://www.yaplakal.com/findpost/4294652/f...opic242050.html
делал?
кодеки переставил?

ааа, не - это нада в том жэ режиме что я щас делать??? sm_biggrin.gif

Добавлено в 18:26
та ссыль чота не открываецца у миня
Все комментарии:
Plunge 29 апр 2009 в 18:27
Ярила  •  На сайте 18 лет
0
alexandrSergeevich
просто запусти авз фал/восстановление системы
пункты 6-9

скачай
http://download.sysinternals.com/Files/Autoruns.zip
запусти.
просмотри все фалы у которых нет описания и чей путь ведет в ***/Temp
особено в разделе драйверов

токо галки не снимай правой кнопкой на них и в гугл

Это сообщение отредактировал Plunge - 29 апр 2009 в 18:29
alexandrSergeevich автор 29 апр 2009 в 18:37
курилка балконная  •  На сайте 18 лет
0
Plunge
от эти?

Блокировка Windows - вирус смс 1350
Plunge 29 апр 2009 в 18:46
Ярила  •  На сайте 18 лет
0
alexandrSergeevich
их уже нет можешь снять галочки
удали все файлы из C:\WINDOWS\system32\dllcache (это нужно было сразу сделать)

http://virusinfo.info/showthread.php?t=43650
почитай
alexandrSergeevich автор 29 апр 2009 в 18:47
курилка балконная  •  На сайте 18 лет
0
Plunge
блёёёё, ну и процессы
Plunge 29 апр 2009 в 18:50
Ярила  •  На сайте 18 лет
0
alexandrSergeevich
это все грузится при старте!!!
где-то там зараза

Это сообщение отредактировал Plunge - 29 апр 2009 в 18:50
Plunge 29 апр 2009 в 19:01
Ярила  •  На сайте 18 лет
0
alexandrSergeevich
заходишь авторунс закладка Logon

примерно второй строкой будет:
C:\WINDOWS\system32\userinit.exe Приложение Userinit для входа в систему Корпорация Майкрософт c:\windows\system32\userinit.exe
нажимаешь правой кнопкой и в меню кликаешь по Jump to...
попадаешь в реестр на параметр Userinit
©

Цитата
Реестр ещё надо подчистить, в разделе
HLKM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
найти ключ
"C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\ \ALLUSE~1\\APPLIC~1\\blocker.exe"
и убрать лишнее, должно быть так
"C:\\WINDOWS\\system32\\userinit.exe"

после "***userinit.exe," есть что-нибудь?
alexandrSergeevich автор 29 апр 2009 в 19:01
курилка балконная  •  На сайте 18 лет
0
Цитата (Plunge @ 29.04.2009 - 19:50)
alexandrSergeevich
это все грузится при старте!!!
где-то там зараза

так мне нада всё полностью из система этого снести?
Plunge 29 апр 2009 в 19:03
Ярила  •  На сайте 18 лет
0
alexandrSergeevich
ниче не сноси!!!
галки не снимай!!! можно только у File not found
alexandrSergeevich автор 29 апр 2009 в 19:05
курилка балконная  •  На сайте 18 лет
0
Цитата (Plunge @ 29.04.2009 - 20:01)
после "***userinit.exe," есть что-нибудь?

ога - у меня ещё вот такой пацан есть

Блокировка Windows - вирус смс 1350
Plunge 29 апр 2009 в 19:07
Ярила  •  На сайте 18 лет
0
twex.exe - похоже он
но сделай как я просил. правой кнопкой мыши и джамп ту...

Добавлено в 19:10
http://virusinfo.info/showthread.php?t=36213

открываешь авз файл/выполнить скрипт
вставляешь скрыпты по ссылке
странно что авз не нашел его.

да и вычести предварительно C:\WINDOWS\system32\dllcache


Добавлено в 19:14
на фото чуть ниже Lsasss.exe 99% вирус
у тя там логово rulez.gif

Добавлено в 19:15
в системе есть lsass (2 c в конце) - не путать!!!
alexandrSergeevich автор 29 апр 2009 в 19:17
курилка балконная  •  На сайте 18 лет
0
юляяя, я уже вареный с этой куйнёй...
Plunge 29 апр 2009 в 19:19
Ярила  •  На сайте 18 лет
0
красным обвёл - отключай
синим - как хошь
перезагружайся

Блокировка Windows - вирус смс 1350
alexandrSergeevich автор 29 апр 2009 в 19:19
курилка балконная  •  На сайте 18 лет
0
джампнул - и вот такое кажет

Добавлено в 19:20
Plunge
отключить - это галочку снять???

Блокировка Windows - вирус смс 1350
Plunge 29 апр 2009 в 19:21
Ярила  •  На сайте 18 лет
0
alexandrSergeevich
молодец
после userinit.exe все удали!!! запомни что за путь. напиши тут
это другой вирус наверное, что выше

Добавлено в 19:23
хотя, там будет twex.exe biggrin.gif
alexandrSergeevich автор 29 апр 2009 в 19:23
курилка балконная  •  На сайте 18 лет
0
Plunge
вот этих парней?

Блокировка Windows - вирус смс 1350
Plunge 29 апр 2009 в 19:24
Ярила  •  На сайте 18 лет
0
нееееееееееттттт
Plunge 29 апр 2009 в 19:25
Ярила  •  На сайте 18 лет
0
вот этих

Добавлено в 19:27
на userinit правой кнопкой изменить
userinit.exe не трогай

Блокировка Windows - вирус смс 1350
alexandrSergeevich автор 29 апр 2009 в 19:28
курилка балконная  •  На сайте 18 лет
0
там этот твекс и стоит
alexandrSergeevich автор 29 апр 2009 в 19:29
курилка балконная  •  На сайте 18 лет
0
от

Блокировка Windows - вирус смс 1350
Plunge 29 апр 2009 в 19:30
Ярила  •  На сайте 18 лет
0
alexandrSergeevich
ну да, его или авторунс галочку снять или тут стереть

теперь зайди в авз
файл/выполнить скрипт
скопируй туда текст из цитаты
Цитата
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys');
DeleteFile('C:\WINDOWS\system32\vmmreg32.dll');
BC_ImportDeletedList;
bc_DeleteSvc('VIDEO');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

нажми запустить

должно все быть в норме
alexandrSergeevich автор 29 апр 2009 в 19:32
курилка балконная  •  На сайте 18 лет
0
Цитата (Plunge @ 29.04.2009 - 20:30)
alexandrSergeevich
ну да, его или авторунс галочку снять или тут стереть

теперь зайди в авз
файл/выполнить скрипт
скопируй туда текст из цитаты
Цитата
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys');
DeleteFile('C:\WINDOWS\system32\vmmreg32.dll');
BC_ImportDeletedList;
bc_DeleteSvc('VIDEO');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

нажми запустить

должно все быть в норме

cheer.gif

Блокировка Windows - вирус смс 1350
Plunge 29 апр 2009 в 19:32
Ярила  •  На сайте 18 лет
0
зы: будет авто перезагрузка

Добавлено в 19:33
alexandrSergeevich
это ДЛЛ а не экзе
нитрогай - вишь пишут майкрософт biggrin.gif
alexandrSergeevich автор 29 апр 2009 в 19:35
курилка балконная  •  На сайте 18 лет
0
Plunge
тю... так что мне убивать... может хоть этого парня?

Блокировка Windows - вирус смс 1350
Plunge 29 апр 2009 в 19:37
Ярила  •  На сайте 18 лет
0
alexandrSergeevich

закрой реестр
http://www.yaplakal.com/findpost/4295346/f...opic242050.html
сними галочки

выполни скрипт в авз

блиииааааа

Добавлено в 19:42
alexandrSergeevich
ауторунс - это и есть реестр. просто он показывает, что участвует/задействовано при старте системы. если ты в нем снимаешь галочку, то это тож самое, что удалить из реестра этот параметр, но лучше!!! т.к. он не совсем удаляется, а как бы блокируется(чуть что, можно вернуть назад поставив галочку обратно).
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 20 794
0 Пользователей:
Страницы: 1 ...  3 4 5  ... 8  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх