|
|||||||||||||||||||
|
|||||||||||||||||||
|
|||||||||||||||||||
![]() |
Новости CForum.ru02.11. [Маркетинг] 09.01. [Маркетинг] 09.01. [Маркетинг] 28.02. [Маркетинг] 01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru 24.04. [Бизнес] 13.10. [Бизнес] 06.10. [Бизнес] 18.09. [Бизнес] 24.08. [Бизнес] Мобильные телефоны на MForum.ru28.11. [ 28.11. [ 27.11. [
![]() |
![]() |
Для разблокировки компьютера баннер требует пополнить мобильный счет абонентаТему создал(а): mishemokva
Фильтр: показаны только сообщения от makden80 05.11.2010 18:04 От: makden80 ![]() chell1987slava 30.10.2010 07:36:Сергей101184 26.10.2010 22:52:такая же хрень ну только другой номер и сумма 340 р.mishemokva 14.05.2010 10:47:уроды такая же беда Вчера мы помучались но убили такую вещь следующим образом. Вначале загрузили компьютер и когда появился банер, начали судорожно нажимать на кнопку Win/ Стал проглядываться рабочий стол. Внизу в полоске где кнопка "ПУСК" было видно приложение со значком Медиаплеера и было написанно типа All em lock. Так вот попавши мышкой на этот значек начинаем судорожно второй рукой нажимать ПРАВУЮ кнопку, дабы вызвать контектное меню. Потом самое главное. Можно выбрать закрыть и банер исчезнет, но при дальнейшей загрузке будет тоже самое. Значит выбираем "свернуть". Банер сварачивается и доступ есть. Теперь запускаем диспетчер процессов и ищем процесс по названием в нашем случае USRINIT.exe и убиваем (банер закрывается полностью) Если нет, то отключаем процессы по очередно (которые вызывают сомнения и запоминаем то что убиваем.) Прошу заметить в нашем случае был файл usrinit уж очень похож на userinit. Так что смотрите внимательно. Потом, когда вы вычислили процесс, обычным поисковиком ищем сам файл банера, убиваем его. Потов в редакторе реестра ищем ссылки на него все при помощи того же поиска текста в реестре. ВНИМАНИЕ. Ветки тупо не убиваем, а просматриваем содержимое. Так как содержимое может быть не в отдельной ветке, а дописанны. И если ее удалить потом что нить не включиться. Так что удаляем только то что конкретно указывает на этот файл. Будьте внимательны. В общем еще несколько процедур связанных с чисткой реестра вручную, но вы поймете сами. И ЕЩЕ. Вирус все еще на компьютере. Точнее его тело. Можно найти уже запустив антивирус. У нас тело было с именем video.avi.exe Вирус по моему "winlock 2430"/ Удачи всем. 05.11.2010 18:04 От: makden80 ![]() chell1987slava 30.10.2010 07:36:Сергей101184 26.10.2010 22:52:такая же хрень ну только другой номер и сумма 340 р.mishemokva 14.05.2010 10:47:уроды такая же беда Вчера мы помучались но убили такую вещь следующим образом. Вначале загрузили компьютер и когда появился банер, начали судорожно нажимать на кнопку Win/ Стал проглядываться рабочий стол. Внизу в полоске где кнопка "ПУСК" было видно приложение со значком Медиаплеера и было написанно типа All em lock. Так вот попавши мышкой на этот значек начинаем судорожно второй рукой нажимать ПРАВУЮ кнопку, дабы вызвать контектное меню. Потом самое главное. Можно выбрать закрыть и банер исчезнет, но при дальнейшей загрузке будет тоже самое. Значит выбираем "свернуть". Банер сварачивается и доступ есть. Теперь запускаем диспетчер процессов и ищем процесс по названием в нашем случае USRINIT.exe и убиваем (банер закрывается полностью) Если нет, то отключаем процессы по очередно (которые вызывают сомнения и запоминаем то что убиваем.) Прошу заметить в нашем случае был файл usrinit уж очень похож на userinit. Так что смотрите внимательно. Потом, когда вы вычислили процесс, обычным поисковиком ищем сам файл банера, убиваем его. Потов в редакторе реестра ищем ссылки на него все при помощи того же поиска текста в реестре. ВНИМАНИЕ. Ветки тупо не убиваем, а просматриваем содержимое. Так как содержимое может быть не в отдельной ветке, а дописанны. И если ее удалить потом что нить не включиться. Так что удаляем только то что конкретно указывает на этот файл. Будьте внимательны. В общем еще несколько процедур связанных с чисткой реестра вручную, но вы поймете сами. И ЕЩЕ. Вирус все еще на компьютере. Точнее его тело. Можно найти уже запустив антивирус. У нас тело было с именем video.avi.exe Вирус по моему "winlock 2430"/ Удачи всем. 05.11.2010 19:57 От: makden80 ![]() Panteleeva 05.11.2010 18:40: 05.11.2010 22:29 От: makden80 ![]() Я что то не пойму. Банер у вас какого цвета? 05.11.2010 22:29 От: makden80 ![]() Булибаш 05.11.2010 21:46: А выше что написанно, пробывал? 05.11.2010 23:19 От: makden80 ![]() Дело было так. Вначале пробывали LiveCD Dr.Veb. Он загружается автономно. Так вот он нашел и убил партизана (video.avi.exe) но проблемма продолжалась. После нахождения решения, убив банер поставили новый НОД (до этого стоял АВАСТ), обновили и почистили. Нашел еще парочку. Вот и все. Не ради рекламмы, но сам давно доверяю НОДу. 05.11.2010 23:21 От: makden80 ![]() Думаю если реестр не подчистить, может проблемма и в будущем возникнет. Мало ли где это тело лежит сейчас. А так гарантий больше. 06.11.2010 22:57 От: makden80 ![]() Вот и КЛАССНО. Вирус то похоже свежий был, а тут вон уже сколько способов нашли для обхода. Всех исцелившихся поздравляю. Успехов в дальнейшем.!!! 06.11.2010 23:06 От: makden80 ![]() Пипец 340 руб. 06.11.2010 01:40: Прошу прощения за неподробность. Вопервых, если после первого раза у нас не получалось выбрать "Свернуть" или "Закрыть", мы продолжали бить по Win. Со следующих попыток получалось. А во вторых, после сворачивания ЧЕРНОГО окна я с флэшки запускал AVZ и от туда уже убивал (для проверки точности того что убиваю) процесс. И от туда же чистил реестр и т.д. Извиняюсь за неточность. Я даже и не знал, что после закрытия этоко LOCKa диспетчер задачь все еще заблокированн. 07.11.2010 12:17 От: makden80 ![]() zhyzha 07.11.2010 03:43: Поздравляю вас!!! Только вот не при загрузке надо было это делать, а после того как комп полностью загрузиться и стрелочка мыми будет дез всяких там часиков и колечек. Это будет свидетельствовать о том, что система загружена полностью. К сожелению я не понял комбинацию клавишь win+U, но раз помогло поздравляю вас и всех кому это помогло. "Сделаем эту гадину" !!! 08.11.2010 07:25 От: makden80 ![]() Nar[17] 08.11.2010 03:37: Что то я не пойму, а как при заблокированном компьютере удалось это определить. Вы точно не перепутали процесс с USERINIT.EXE? 08.11.2010 07:28 От: makden80 ![]() Nar[17] 08.11.2010 03:37: Ну а если черьезно, то утилитой и пакета AVZ там есть уилита "Диспетчер процессов", вот через нее и убиваем. Народ, я уже раз убил эту дрянь у знакомого на компе, следов не осталось. У самого на машине стоит 4 операционки, проблемм не возникнет. Дайте ссылку на инфицированную дрянь, хочу заразиться и поэксперементрировать, чтобы на будущее помочь мог. Без шуток. Complete in 21 ms, lookup=0 ms, find=21 ms
![]() |
![]() |
||||||
|