Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Для разблокировки компьютера баннер требует пополнить мобильный счет абонента

Тему создал(а): mishemokva
 

Фильтр: показаны только сообщения от Inna Kr

09.07.2011 21:39 От: Inna Kr
zaruta 17.04.2011 16:28:
pasha1989 17.04.2011 13:47:
zaruta 16.04.2011 18:23:
pasha1989 16.04.2011 18:02:
Помогите с банером. Ключ не подобрать. Он синего цвета, внизу ссылка на статью.. телефон для смс 89117219915


  • Такой?
Да такой...
  • Это очень хреновый баннер!
  • Сочувствую всем кто его подхватил.....
  • Я сейчас с ним разбираюсь, но пока безрезультатно......
  • Этот засранец прописывается в ключ shell при этом заменяет собой:
  • Диспетчер задачь taskmgr.exe и userinit.exe
  • Причем заменяет и копии этих файлов
  • C:\WINDOWS\system32\dllcache\taskmgr.exe
  • C:\WINDOWS\system32\dllcache\userinit.exe
  • Если Вы не перезагрузились...еще можно работать и чистить систему, но если вы перезагрузились...то полный п........ц
  • Правка реестра ничего не дает, необходимо заменить файлы taskmgr.exe и userinit.exe на оригинальные

Здравствуйте! У меня тоже этот синий баннер, вот такой:

Почитала другой компьютерный форум http://www.ixbit.ru/forum?o... - там прям волна пошла, у всех этот вирус про педофилию.

Увидела сообщение вот это: Тема: Re: ПОЛНАЯ ТАБЛИЦА КОДОВ!!! Автор: Владимир Для ТЕХ, кто в ТАНКЕ: Последние модификации баннер-вирусов кодов не имеют в принципе.

У кого синий баннер "Комп заблокирован ..." trojan winlock3278 ,похоже он же trojan-ransom.win32.pornoasset коды и не ищите, не имеет. Лечится программно, как вариант прогой Antiwinlocker. Подробно разжёвано в смежных темах на этом же сайте за вчера-позавчера:" Уберу любой баннер бесплатно" и "Бесплатно уберу любой баннер" Ссылка, от которой плясать - http://www.youtube.com/...

Пыталась понять по видео - ничего не поняла.

У меня нет возможности хоть что-то сделать - он всё заблокировал. Также в безопасном режиме захожу - он еще хлеще, на весь экран, и в Администраторе, и в моей учетной записи.

Я его выключала и включала вновь : ( Так это что ж ВСЁ - что значит "полный п.......ц" - со всеми своими данными можно попрощаться ?? ?? (((

Какие действия мне предпринять? Помогите, пожалуйста

10.07.2011 11:41 От: Inna Kr
fokinmax 09.07.2011 22:56:
Всем у кого этот баннер читайте здесь: http://blog.fc-service.ru/...htm...

Скачать образ диска можно здесь: ERDC.iso (677 mb). Образ нужно записать на CD. Это можно сделать с помощью бесплатной программы для записи дисков DeepBurner (скачать можно здесь).

пыталась скачать туда, куда Вы послали. Кликаю скачать бесплатно - а он введите свой номер телефона - ввела - пришел код доступа - ввела его, в итоге ничего не произошло - сказали, что -то неправильно. как его скачивать?

10.07.2011 15:13 От: Inna Kr
fokinmax 10.07.2011 14:25:
Inna Kr 10.07.2011 11:41:
fokinmax 09.07.2011 22:56:
Всем у кого этот баннер читайте здесь: http://blog.fc-service.ru/...htm...
Скачать образ диска можно здесь: ERDC.iso (677 mb). Образ нужно записать на CD. Это можно сделать с помощью бесплатной программы для записи дисков DeepBurner (скачать можно здесь).

пыталась скачать туда, куда Вы послали. Кликаю скачать бесплатно - а он введите свой номер телефона - ввела - пришел код доступа - ввела его, в итоге ничего не произошло - сказали, что -то неправильно. как его скачивать?
а зачем телефон вводить? скачивайте в бесплатном режиме. дольше, зато бесплатно. вот так вы и баннеры цепляете. тыкаете куда попало, не утруждая себя даже прочитать что на этой странтце пишут. если читать, то не возможно не понять что вам предлагают купить вип аккаунт. а для бесплатной скачки ничего вводить не надо

Спасибо, скачиваю

10.07.2011 16:52 От: Inna Kr
Inna Kr 10.07.2011 15:13:
fokinmax 10.07.2011 14:25:
Inna Kr 10.07.2011 11:41:
fokinmax 09.07.2011 22:56:
Всем у кого этот баннер читайте здесь: http://blog.fc-service.ru/...htm...
Скачать образ диска можно здесь: ERDC.iso (677 mb). Образ нужно записать на CD. Это можно сделать с помощью бесплатной программы для записи дисков DeepBurner (скачать можно здесь).

пыталась скачать туда, куда Вы послали. Кликаю скачать бесплатно - а он введите свой номер телефона - ввела - пришел код доступа - ввела его, в итоге ничего не произошло - сказали, что -то неправильно. как его скачивать?
а зачем телефон вводить? скачивайте в бесплатном режиме. дольше, зато бесплатно. вот так вы и баннеры цепляете. тыкаете куда попало, не утруждая себя даже прочитать что на этой странтце пишут. если читать, то не возможно не понять что вам предлагают купить вип аккаунт. а для бесплатной скачки ничего вводить не надо
Спасибо, скачиваю

Я скачала, но дальше не пойму что делать - захожу в безопасный режим, вставляю записанный диск и..ничего ровным счетом не происходит. При этом когда я пытаюсь разархивировать этот файл - он отказывается это делать. Что не так? Я уже замучалась - даже первого шага не получается сделать... ((

10.07.2011 20:17 * От: Inna Kr
Virlab 10.07.2011 17:32:
Inna Kr #227061

Virlab, у меня сейчас истерика будет Я загружаю на диск, на флешку этот Eset Nod32 LiveCD, произвожу его разархивацию, захожу в файл boot как и говорится в инструкции для создания загрузочного диска, далее делаю все по инструкции для USB flash накопителя.

Далее лезу на свой несчастный зараженный компьютер, нажимаю F12 перехожу в это Boot меню, переключаюсь на CD/DVD-ROM в соответствии рекомендациями, перезагружаюсь, включаю опять - он никак не реагирует на на диск, ни на флешку. Процедура загрузки ESET NOD32 LiveCD: 1) Скачайте ISO образ LiveCD. 2) Запишите данный загрузочный образ на CD-диск или USB flash-накопитель. 3) Включите в BIOS загрузку с CD/DVD-ROM. 4) Поместите в дисковод CD с записанным образом LiveCD. 5) Перезагрузите компьютер. 6) Дождаться загрузки диска и приступить к очистке системы от вирусов.

Почему?? Объясните по-человечески, может я не то записываю, какой конкретно образ диска надо записать, что это означает - именно образ , это значит именно записать на диск или образ какой-то создать - есть ли разница.

Вот в вашем видео на этапе где мы загрузили на диск этот файл (он у меня в заархивированном виде - так и должно быть?) на диск и переходим в другой компьютер - что это значит - куда переходим - я включаю компьютер а он мне сразу же это окно выдает и больше ничего невозможно сделать. Как простите этот диск должен отобразиться если ничего не работает - я не пойму. мозги в трубочку свернулись

10.07.2011 20:36 От: Inna Kr
fokinmax 10.07.2011 19:39:
Inna Kr 10.07.2011 16:52:
Inna Kr 10.07.2011 15:13:
fokinmax 10.07.2011 14:25:
Inna Kr 10.07.2011 11:41:
fokinmax 09.07.2011 22:56:
Всем у кого этот баннер читайте здесь: http://blog.fc-service.ru/...htm...
Скачать образ диска можно здесь: ERDC.iso (677 mb). Образ нужно записать на CD. Это можно сделать с помощью бесплатной программы для записи дисков DeepBurner (скачать можно здесь).

пыталась скачать туда, куда Вы послали. Кликаю скачать бесплатно - а он введите свой номер телефона - ввела - пришел код доступа - ввела его, в итоге ничего не произошло - сказали, что -то неправильно. как его скачивать?
а зачем телефон вводить? скачивайте в бесплатном режиме. дольше, зато бесплатно. вот так вы и баннеры цепляете. тыкаете куда попало, не утруждая себя даже прочитать что на этой странтце пишут. если читать, то не возможно не понять что вам предлагают купить вип аккаунт. а для бесплатной скачки ничего вводить не надо
Спасибо, скачиваю
Я скачала, но дальше не пойму что делать - захожу в безопасный режим, вставляю записанный диск и..ничего ровным счетом не происходит. При этом когда я пытаюсь разархивировать этот файл - он отказывается это делать. Что не так? Я уже замучалась - даже первого шага не получается сделать... ((
файл не нужно разархивировать. это образ диска. Его нужно записать на болванку. После этого в биосе поставить загрузку с дисковода и загрузиться с этого диска. дальше все подробно в инструкции.

хорошо а как в биосе (и что это такое кстати?) поставить загрузку с дисковода? диск сразу вставлять или на каком этапе?

я пробовала - у меня ничего не происходит из того что должно происходить

20.07.2011 16:05 От: Inna Kr
fokinmax 10.07.2011 21:38:
Inna Kr 10.07.2011 20:36:
fokinmax 10.07.2011 19:39:
Inna Kr 10.07.2011 16:52:
Inna Kr 10.07.2011 15:13:
fokinmax 10.07.2011 14:25:
Inna Kr 10.07.2011 11:41:
fokinmax 09.07.2011 22:56:
Всем у кого этот баннер читайте здесь: http://blog.fc-service.ru/...htm...
Скачать образ диска можно здесь: ERDC.iso (677 mb). Образ нужно записать на CD. Это можно сделать с помощью бесплатной программы для записи дисков DeepBurner (скачать можно здесь).

пыталась скачать туда, куда Вы послали. Кликаю скачать бесплатно - а он введите свой номер телефона - ввела - пришел код доступа - ввела его, в итоге ничего не произошло - сказали, что -то неправильно. как его скачивать?
а зачем телефон вводить? скачивайте в бесплатном режиме. дольше, зато бесплатно. вот так вы и баннеры цепляете. тыкаете куда попало, не утруждая себя даже прочитать что на этой странтце пишут. если читать, то не возможно не понять что вам предлагают купить вип аккаунт. а для бесплатной скачки ничего вводить не надо
Спасибо, скачиваю
Я скачала, но дальше не пойму что делать - захожу в безопасный режим, вставляю записанный диск и..ничего ровным счетом не происходит. При этом когда я пытаюсь разархивировать этот файл - он отказывается это делать. Что не так? Я уже замучалась - даже первого шага не получается сделать... ((
файл не нужно разархивировать. это образ диска. Его нужно записать на болванку. После этого в биосе поставить загрузку с дисковода и загрузиться с этого диска. дальше все подробно в инструкции.
хорошо а как в биосе (и что это такое кстати?) поставить загрузку с дисковода? диск сразу вставлять или на каком этапе?

я пробовала - у меня ничего не происходит из того что должно происходить
вот здесь почитайте: http://blog.fc-service.ru/...htm... Первая половина статьи как раз про то, как записать диск и поставить загрузку с дисковода. Только записывать образ нужно тот, что вы скачали раньше (ERDC.iso). После записи диска вставляете диск в дисковод и настраиваете загрузку в биосе

Снова я. Записала на диск строго по инструкции (через DeepBurner выбрала тип создаваемого проекта "Прожиг ISO-образа", прожгла :), записала на диск ERD-commander), поставила в Биосе (зашла через F2 в биос> в Boot выбрала загрузку через CD/DVD > нажала Exit and Save changes) загрузку с дисковода, перезагрузила компьютер, вставила диск в дисковод, загрузилась и .. все тоже самое : ( Никакого окна с запросом не появляется, к какой операционной системе подключаться через ERD Commander. Посему? - (((

23.07.2011 17:59 От: Inna Kr
Arwed 10.07.2011 20:49:
Inna Kr, у вас образ, который вы записали, в проводнике отображается одним файлом с расширением iso или там список файлов?

Arwed, вот опять повторила ту же процедуру записи на диск файла c ERDC с расширением iso с помощью программы Deep Burner прожиганием ISO. Программа поздравила меня с успешным завершением записи файла на диск и с удовольствием выплюнула диск :-))

Проверила диск - там 3 заархивированных файла: erd50, erd60,erd65, затем grldr, livecd, menu,winme.ima

Вот так И чего теперь делать-то со всем этим?

24.07.2011 13:49 От: Inna Kr
Inna Kr 20.07.2011 16:05:
fokinmax 10.07.2011 21:38:
Inna Kr 10.07.2011 20:36:
fokinmax 10.07.2011 19:39:
Inna Kr 10.07.2011 16:52:
Inna Kr 10.07.2011 15:13:
fokinmax 10.07.2011 14:25:
Inna Kr 10.07.2011 11:41:
fokinmax 09.07.2011 22:56:
Всем у кого этот баннер читайте здесь: http://blog.fc-service.ru/...htm...
Скачать образ диска можно здесь: ERDC.iso (677 mb). Образ нужно записать на CD. Это можно сделать с помощью бесплатной программы для записи дисков DeepBurner (скачать можно здесь).

пыталась скачать туда, куда Вы послали. Кликаю скачать бесплатно - а он введите свой номер телефона - ввела - пришел код доступа - ввела его, в итоге ничего не произошло - сказали, что -то неправильно. как его скачивать?
а зачем телефон вводить? скачивайте в бесплатном режиме. дольше, зато бесплатно. вот так вы и баннеры цепляете. тыкаете куда попало, не утруждая себя даже прочитать что на этой странтце пишут. если читать, то не возможно не понять что вам предлагают купить вип аккаунт. а для бесплатной скачки ничего вводить не надо
Спасибо, скачиваю
Я скачала, но дальше не пойму что делать - захожу в безопасный режим, вставляю записанный диск и..ничего ровным счетом не происходит. При этом когда я пытаюсь разархивировать этот файл - он отказывается это делать. Что не так? Я уже замучалась - даже первого шага не получается сделать... ((
файл не нужно разархивировать. это образ диска. Его нужно записать на болванку. После этого в биосе поставить загрузку с дисковода и загрузиться с этого диска. дальше все подробно в инструкции.
хорошо а как в биосе (и что это такое кстати?) поставить загрузку с дисковода? диск сразу вставлять или на каком этапе?

я пробовала - у меня ничего не происходит из того что должно происходить
вот здесь почитайте: http://blog.fc-service.ru/...htm... Первая половина статьи как раз про то, как записать диск и поставить загрузку с дисковода. Только записывать образ нужно тот, что вы скачали раньше (ERDC.iso). После записи диска вставляете диск в дисковод и настраиваете загрузку в биосе
Снова я. Записала на диск строго по инструкции (через DeepBurner выбрала тип создаваемого проекта "Прожиг ISO-образа", прожгла :), записала на диск ERD-commander), поставила в Биосе (зашла через F2 в биос> в Boot выбрала загрузку через CD/DVD > нажала Exit and Save changes) загрузку с дисковода, перезагрузила компьютер, вставила диск в дисковод, загрузилась и .. все тоже самое : ( Никакого окна с запросом не появляется, к какой операционной системе подключаться через ERD Commander. Посему? - (((
fokinmax 23.07.2011 21:50:
Inna Kr 23.07.2011 17:59:
Arwed 10.07.2011 20:49:
Inna Kr, у вас образ, который вы записали, в проводнике отображается одним файлом с расширением iso или там список файлов?
Arwed, вот опять повторила ту же процедуру записи на диск файла c ERDC с расширением iso с помощью программы Deep Burner прожиганием ISO. Программа поздравила меня с успешным завершением записи файла на диск и с удовольствием выплюнула диск :-))

Проверила диск - там 3 заархивированных файла: erd50, erd60,erd65, затем grldr, livecd, menu,winme.ima

Вот так И чего теперь делать-то со всем этим?
теперь в биосе нужно поставить загрузку с дисковода и выйти из биоса с сохранением изменений. компьютер перезагрузится и появится меню загрузочного диска ERD Commander. Выбираем версию для своей винды (хр или семерка). Дальше действуем по инструкции: http://blog.fc-service.ru/...htm...

Fokinmax, уррра,у меня дело сдвинулось с мертвой точки!!! Похоже, что я неправильно сохраняла в BIOS загрузку с дисковода и он не сохранялся. У меня после нажатия F2 открывалось такое поле Я переходила в меню Boot, выбирала CD/DVD, а затем нажимала F10 и YES. А сегодня я увидела, что нужно оперировать F7 или F8 и этот пункт CD/DVD на первое место перетащить, а затем нажать F10 и выбрать YES Диск начал грузиться, затем появилось окно что-то начало происходить

Появилость долгожданное окно ERD-COMMANDER По инструкции зашла в Administrative Tools- >Registry Editor

Далее Вами было рекомендовано проверить 2 ветки: HKEY_LOCAL_MACHINE и HKEY_USERS

Зашла в 1 ветку hkey_local_machine\software\microsoft\WindowsNT\CurrentVersion\Winlogon: Посмотрела параметры Shell, Ulhost, Userinit - действительно все-в-точности, как и на Вашей картинке в инструкции На этом этапе что нужно сделать? Вы пишите, что нужно прописать полный путь к файлу в параметре Shell как C:\Windows\explorer.exe вместо этой строки баннера - это нужно сделать вручную?

Далее пошла в ветку hkey_local_machine\software\microsoft\Windows\CurrentVersion\Run, там где программы автозагрузки: Fokinmax, проверьте, пожалуйста, своим наметанным глазом, нет ли у меня здесь чего подозрительного - если смотреть по инструкции, то вроде бы нет (нет C:\temp, C:\Windows\Temp, C:\Documents and Settings\...\Temp, C:\Documents and Settings\...\Temporary Internet Files)

Во 2 ветке: HKEY_USERS\Инна\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon тут вот что: Fokinmax, вот тут в строчке третьей все нормально или что-то нужно исправить? HKEY_USERS\Инна\Software\Microsoft\Windows\CurrentVersion\Run такая картина: Fokinmax, посмотрите, пожалуйста, мои таблички, проконтролируйте меня, чтобы я могла с уверенностью дальше Шаг 3 делать

24.07.2011 17:02 * От: Inna Kr

mrbelyash 24.07.2011 14:41:

Inna Kr HKEY_USERS\Инна\Software\Microsoft\Windows\CurrentVersion\Run

ключи

sys

userinii

удалить

---------------
fokinmax 24.07.2011 14:45:
Inna Kr, 1. hkey_local_machine\software\microsoft\WindowsNT\CurrentVersion\Winlogon - shell. два раза щелкаем на shell, появится окно для ввода параметра. Записываем путь, который там на бумажку (это баннер, потом по этому пути удалим в ручную), стераем его и пишем то что надо (explorer.exe). жмем ок 2. HKEY_USERS\Инна\Software\Microsoft\Windows\CurrentVersion\Run SYS - однозначно вирусняк! Записываем путь на бумажку, потом удалим в ручную. Теперь правой кнопкой на SYS и выбираем удалить. userini - такого значения быть здесь не должно - однозначно вирусняк. Делаем то же, что и с SYS

Спасибо, ребят, что просканировали! Я сама-то и не заметила про SYS и userini, что это вирусняковые файлы

mrbelyash 24.07.2011 14:41:
Inna Kr

Посмотрите есть ли такие файлы

C:\Documents and Settings\All Users\Application Data\22CC6C32.exe

C:\Windows\System32\03014D3F.exe

-----------

Прочитайте вот эту инструкцию

http://rghost.ru/9324771

Да, верхний файл как раз в параметре Shell

fokinmax 24.07.2011 14:52:
Inna Kr, если на компе с которого пишите тоже вин хп, то проще скинуть на флешку userinit.exe и taskmgr.exe с рабочей винды, апотом вставить их в свою. И еще важное замечание, пока не закончите всё лечение, не пытайтесь загружать зараженную винду. Придется начинать все с начала!
mrbelyash 24.07.2011 14:41:
Inna Kr

Файл с:\WINDOWS\SYSTEM32\userinit.exe прислать в личку...похоже он был заменен трояном.

Fokinmax , а где их найти на рабочем Windows? И как потом вставить в свою, не перезагружаясь, ведь там уже диск загружен? Флешку вставить?

Mrbelyash, а как его вычленить оттуда и Вам прислать в личку?

fokinmax 24.07.2011 14:45:
Inna Kr, В остальных ветках вроде все норм. Но лучше сделать поиск по всему реестру. В меню редактора Правка - Найти вводим по очереди названия файлов, которые на бумажку писали. Все ключи с этими файлами в виде параметра удаляем. Будьте внимательны, не удалите лишнего. Название файла должно точно совпадать и лежать в той же папке.

Fokinmax , я правильно поняла нужно зайти в меню Start, выбрать Search и там искать в диске С, а в строке забивать путь файлов зараженных (по очереди)?

Шаг 3 Start - Administrative Tools - Autoruns - System (папка) : Непонятно... У меня не отображается в Description Company всякой буки-бяки. Все читаемо. Значит файл C:\WINDOWS\system32\userinit.exe не заражаен?

Проверяю загрузку программ от имени пользователя: Тоже все читаемо в первой строке... Гляньте, а?

24.07.2011 18:37 * От: Inna Kr
fokinmax 24.07.2011 17:48:
fokinmax 24.07.2011 14:52:
Inna Kr, если на компе с которого пишите тоже вин хп, то проще скинуть на флешку userinit.exe и taskmgr.exe с рабочей винды, апотом вставить их в свою. И еще важное замечание, пока не закончите всё лечение, не пытайтесь загружать зараженную винду. Придется начинать все с начала!
mrbelyash 24.07.2011 14:41:
Inna Kr

Файл с:\WINDOWS\SYSTEM32\userinit.exe прислать в личку...похоже он был заменен трояном.
Fokinmax , а где их найти на рабочем Windows? И как потом вставить в свою, не перезагружаясь, ведь там уже диск загружен? Флешку вставить?
В папке c:\windows\system32\ Копируем на флешку, вставляем в зараженный комп, снова перезагружаемся в ERD Commander и продолжаем лечение. Запускаем проводник (Start-Explorer) в ERDC, заходим в папку c:\windows\system32\ и удаляем там userinit.exe, taskmgr.exe и заодно все файлы, которые переписали на бумажку. Затем идем на флешку, правой кнопкой на файл - Copy to и выбираем папку с:\windows\system32\ жмем ОК. Тоже самое делаем с этими файлами в папке c:\windows\system32\dllcache\

Но Вы же сказали, пока не закончено лечение - не загружать зараженную винду... я боюсь перезагружаться, а вдруг я не успею нажать F2 вовремя и он в винду пойдет грузиться....и тада все заново.... я целый день и теперь уже вечер трудилась, чтобы это все очистить страшно... А если просто флешку вставить... Он ее не увидит?...

А, все, поняла, извините! Start -> Log Off - > Restart! Перезагрузилась, увидел флешку

24.07.2011 19:29 От: Inna Kr
Inna Kr 24.07.2011 18:37:
fokinmax 24.07.2011 17:48:
fokinmax 24.07.2011 14:52:
Inna Kr, >>
В папке c:\windows\system32\ Копируем на флешку, вставляем в зараженный комп, снова перезагружаемся в ERD Commander и продолжаем лечение. Запускаем проводник (Start-Explorer) в ERDC, заходим в папку c:\windows\system32\ и удаляем там userinit.exe, taskmgr.exe и заодно все файлы, которые переписали на бумажку. Затем идем на флешку, правой кнопкой на файл - Copy to и выбираем папку с:\windows\system32\ жмем ОК. Тоже самое делаем с этими файлами в папке c:\windows\system32\dllcache\

Fokinmax, я скопировала с флешки файл userinit.exe в папку С:\Windows\system32 и С:\Windows\system32\dllcache , предварительно удалив зараженный файл оттуда.

Но когда начинается распаковка этого файла,то он не находит файл userinit.ex_ . Я такого файла не нашла в папке I386

24.07.2011 20:16 * От: Inna Kr
fokinmax 24.07.2011 17:48:
Затем идем на флешку, правой кнопкой на файл - Copy to и выбираем папку с:\windows\system32\ жмем ОК. Тоже самое делаем с этими файлами в папке c:\windows\system32\dllcache\

а может мне его и не надо распаковывать, он же уже с расширением exe с рабочей винды

да?

Загрузила на флешку бесплатную утилиту DrWeb Curelt, а она ни с флешки не загружается, ни на диск C не влезает

fokinmax где же вы.... хочется уже плоды видеть...

а то сейчас папа с дачи приедет и будет кричать, что я опять на его ноутбук залезла

25.07.2011 12:55 От: Inna Kr
fokinmax 24.07.2011 22:26:
Распаковывать уже не надо. Вы скопировали уже готовые файлы. CureIt в ERD Commander не надо запускать. Его запускаете уже в рабочей винде, чтобы подчистить систему полностью от других вирей. Если вы все поправили в реестре, скопировали системные файлы на место и удалили все файлы баннера, вытаскиваете диск и перезагружаетесь в свою винду. Должно все заработать

Жаль, не дождалась Вашего сообщения, а то бы уже вчера уже решилась вытащить диск и загрузиться в Windows, размянулись - не увидела Вашего сообщения.

Сегодня вечером проверю

25.07.2011 22:28 * От: Inna Kr
Inna Kr 25.07.2011 12:55:
fokinmax 24.07.2011 22:26:
Распаковывать уже не надо. Вы скопировали уже готовые файлы. CureIt в ERD Commander не надо запускать. Его запускаете уже в рабочей винде, чтобы подчистить систему полностью от других вирей. Если вы все поправили в реестре, скопировали системные файлы на место и удалили все файлы баннера, вытаскиваете диск и перезагружаетесь в свою винду. Должно все заработать
Жаль, не дождалась Вашего сообщения, а то бы уже вчера уже решилась вытащить диск и загрузиться в Windows, размянулись - не увидела Вашего сообщения.

Сегодня вечером проверю

FOKINMAX! Тысяча благословений вам!!!! заработало! Спасибо, спасибо, спасибо, вы человечище %))

29.07.2011 21:19 От: Inna Kr

Господа товарищи, это снова я - у меня еще вопросик, можно немного не по теме?

Я себе на компе поставила ESET NOD32 Antivirus4 - прекрасно работает, все отлично, но как раз в последнее время перед тем, как я троян порновирусный словила - у него были проблемы с обновлением базы данных сигнатур, он, бедняжка, стал не в состоянии это сделать самостоятельно, все запрашивал участие пользователя - я все теперь вручную нажимаю "обновить базу данных сигнатур" - а он не моожет... выдает ошибку обновления баз сигнатур... почему, непонятно.

последнее успешное обновление у него было 08.07.2011

может ли это быть как-то связано с тем, что у меня на системном диске C: осталось 12 Мб свободного места - он пишет, что это критическое значение?....

04.08.2011 19:03 От: Inna Kr
fokinmax 29.07.2011 23:33:
Inna Kr 29.07.2011 21:19:
Господа товарищи, это снова я - у меня еще вопросик, можно немного не по теме?

Я себе на компе поставила ESET NOD32 Antivirus4 - прекрасно работает, все отлично, но как раз в последнее время перед тем, как я троян порновирусный словила - у него были проблемы с обновлением базы данных сигнатур, он, бедняжка, стал не в состоянии это сделать самостоятельно, все запрашивал участие пользователя - я все теперь вручную нажимаю "обновить базу данных сигнатур" - а он не моожет... выдает ошибку обновления баз сигнатур... почему, непонятно.

последнее успешное обновление у него было 08.07.2011

может ли это быть как-то связано с тем, что у меня на системном диске C: осталось 12 Мб свободного места - он пишет, что это критическое значение?....
12 мб? Как винда вообще загружается? Надо чистить однозначно. А по поводу антивирусника думаю следующее. Во первых проверить CureIt в безопасном режиме. если не поможет, переустановить антивир. Чем Нод, аваст лучше и бесплатный к тому же (это мое мнение)

Мммм... Вот как-то загружается, Слава Богу... На ноутбуке, как ни странно, у меня только один жесткий диск, он же диск C:. Нутквт,я,собственно, не задумываясь о его вместимости складировала туда все фото, видео, лекции, книги, всяки разны файлы и... вот такие последствия. Я даже не осознавала, что все это у меня хранится на системном диске. Неужели так и предполагается только один жесткий диск, C:? Когда был жив стационарный компьютер, мой бывший МЧ ()поставил туда несколько жестких дисков...

Можно ли что-то подобное сделать на ноутбуке?

Чистить мой диск у меня там не от чего, нужно перемещать все, видимо, на отдельный жесткий диск. Подскажите, пожалуйста, а где можно купить подешевле жесткий диск размером 1 Терабайт? Я у себя на Аэропорту в салоне Евросеть нашла за 4500 руб. Как по-Вашему, это приемлемо по цене?

Как понять Вашу фразу - "проверить Curelt в безопасном режиме" и "если не поможет, то переустановить антивирус"? Я не улавливаю взаимосвязи, простите . Нужно войти в безопасный режим -> загрузить Curelt -> загрузить Windows в обычном режиме -> если появится Internet (он тоже у нас мифически работает ), посмотреть, обновится ли ESET NOD ?


Новое сообщение:
Complete in 37 ms, lookup=0 ms, find=37 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru