Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес] КСелл вышел на рынок мобильного эквайринга / CForum.ru

05.07. [Бизнес] Яндекс.Деньги предложили совершать переводы с помощью камеры смартфона / CForum.ru

26.06. [Бизнес] Будь в курсе всех событий Чемпионата Мира по футболу с UC Browser / CForum.ru

10.05. [Бизнес] LINE хорошо отчиталась за 1q2014 / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Для разблокировки компьютера баннер требует пополнить мобильный счет абонента

Тему создал(а): mishemokva
 

Страницы: << · >>  1 · ... · 36 · 37 · 38 · 39 · 40 · 41 · 42 · 43 · 44 · ... · 105 

12.02.2011 01:02 От: zaruta
JB 12.02.2011 01:01:
без проблем все опишу в подробностях,главное чтоб разблок.
  • Какая у Вас Винда?
12.02.2011 01:03 От: JB

XP

12.02.2011 01:12 От: zaruta
JB 12.02.2011 01:03:
XP
  • Жмем Ctrl + Alt + Delete (если XP) левой рукой.
  • Будет моргать диспетчер задач, а тем временем правой рукой снимаем задачу(нашего баннера) мышкой. ( тут придется попотеть)
  • Баннер должен исчезнуть, а заместо него, пустой рабочий стол.
  • Далее открываем диспетчер задач,-файл, новая задача(выполнить), вводим имя regedit нажмаем ок=>откроится редактор реесстра.
  • Далее идёте по ветке=>hkey_local_mach ine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon.
  • Жмём один раз мышкой по "Winlogon" ищем параметр "Shell" жмём по нему правой кнопкой мышки, изменить.
  • У вас будет значение прописано к вирусу ( запишите его на листок бумаги)
  • Поменяйти его значение на Explorer.exe жмём ок. - -
  • Откройте диспетчер задач жми завершение работы и перезагрузка...
  • Далее идем по пути записанному на листок бумаги и удаляем этот файл ( предварительно его скопируйте-заархивируйте и перешлите мне, адрес укажу кагда все у Вас получиться)
  • Потом запускаем AVZ и восстанавливаем систему.
  • Не получиться пишите- дам еще способ.
12.02.2011 01:18 От: JB

диспетчер не- его даже не видно он только звуки издает а не показывается!!

12.02.2011 01:24 От: zaruta
JB 12.02.2011 01:18:
диспетчер не- его даже не видно он только звуки издает а не показывается!!
  • Попробуйте Ctrl + Alt + Delete держать секунд 20 или раз 50 вызывать диспетчер.
  • А Ctrl+Esc вызов главного меню - работает?
  • И есть ли у Вас Live CD или ERD COMMANDER
12.02.2011 01:31 От: JB

подержал ничего!!!!звуки ..... нетбук новый не знаю что там есть Вас Live CD или ERD COMMANDER!!!?...ммм сейчас нажал перезагрузку и раз 20 калькулятор окрылся...а так еще нажимал кнопки безпорядочно и экранная лупа как-то вылезла....?!

12.02.2011 01:38 От: zaruta
JB 12.02.2011 01:31:
подержал ничего!!!!звуки ..... нетбук новый не знаю что там есть Вас Live CD или ERD COMMANDER!!!?...ммм сейчас нажал перезагрузку и раз 20 калькулятор окрылся...а так еще нажимал кнопки безпорядочно и экранная лупа как-то вылезла....?!
  • Со второго компа ERD COMMANDER с интернета скачать сможете?
  • Ссылку дам!
12.02.2011 01:39 От: JB

да!!!

12.02.2011 01:46 От: zaruta
JB 12.02.2011 01:39:
да!!!
12.02.2011 01:49 От: JB

СПАСИБО!!!!!!!!!!!!КАК что напишу!!!!:)

12.02.2011 01:51 От: zaruta
JB 12.02.2011 01:49:
СПАСИБО!!!!!!!!!!!!КАК что напишу!!!!:)
  • Не забудьте файл вируса сохранить и заархивировать!
12.02.2011 02:18 От: JB

У то СД рома на нем нет!!!!!( И еще Роман, подскажите есть токая фишка через ф4 вышел- при загрузке называется Sumsung Recovery Solution 3 . Можно сделать полное восстановление диска с -основного!!!!так что?!

12.02.2011 16:25 От: FireWork

Здрасте! У меня такая же проблема ... есть скрин![URL=http://radikal.ru/F/...html...][IMG]http://i075.radikal.ru/...jpg...[/IMG][/URL] Тоже нетбук!)) Только Win7 ... !!! Очень прошу помоч!!! (

12.02.2011 16:28 От: FireWork

Здрасте! У меня такая же проблема ... есть скрин![URL=http://radikal.ru/F/...html...][IMG]http://i075.radikal.ru/...jpg...[/IMG][/URL] Тоже нетбук!)) Только Win7 ... !!! Очень прошу помоч!!! (

12.02.2011 18:02 От: zaruta
FireWork 12.02.2011 16:28:
Здрасте! У меня такая же проблема ... есть скрин![URL=http://radikal.ru/F/...html...][IMG]http://i075.radikal.ru/...jpg...[/IMG][/URL] Тоже нетбук!)) Только Win7 ... !!! Очень прошу помоч!!! (
  • Вы здесь???
  • Отзовитесь-будем удалять баннер!
12.02.2011 19:32 От: FireWork

Да, я здесь) пошагово обьясните)

12.02.2011 19:36 От: zaruta
FireWork 12.02.2011 19:32:
Да, я здесь) пошагово обьясните)
  • Объясню если потом мне этот файл вышлешь на анализ! ОК?
12.02.2011 19:56 От: FireWork

ок))) если не придется все удалить!)

12.02.2011 20:02 * От: zaruta
FireWork 12.02.2011 19:56:
ок))) если не придется все удалить!)
  • Вариант 1
  • Жмем Ctrl + Shift + Esc
  1. Будет моргать диспетчер задач, а тем временем правой рукой снимаем задачу(нашего баннера) мышкой. ( тут придется попотеть)
  2. Баннер должен исчезнуть, а заместо него, пустой рабочий стол.
  3. Далее открываем диспетчер задач,-файл, новая задача(выполнить), вводим имя regedit нажмаем ок=>откроится редактор реесстра.
  4. Далее идёте по ветке=>hkey_local_mach ine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon.
  5. Жмём один раз мышкой по "Winlogon" ищем параметр "Shell" жмём по нему правой кнопкой мышки, изменить.
  6. У вас будет значение прописано к вирусу ( запишите его на листок бумаги)
  7. Поменяйти его значение на Explorer.exe жмём ок. - -
  8. Откройте диспетчер задач жми завершение работы и перезагрузка...
  9. Далее идем по пути записанному на листок бумаги и удаляем этот файл ( предварительно его скопируйте-заархивируйте и перешлите мне, адрес укажу кагда все у Вас получиться)
  10. Потом запускаем AVZ и восстанавливаем систему.
  11. Не получиться пишите- дам еще способ.
12.02.2011 20:06 От: FireWork

Деспетчер даже моргать нехочет ((( я зажимаю верно же?(

12.02.2011 20:08 От: zaruta
FireWork 12.02.2011 20:06:
Деспетчер даже моргать нехочет ((( я зажимаю верно же?(
  • Хорошо, тогда 2 Вариант
  • У вас на ноуте CD привод есть?
12.02.2011 20:10 От: FireWork

нету) нетбук (((

12.02.2011 20:19 От: zaruta
FireWork 12.02.2011 20:10:
нету) нетбук (((
  • Зачем Вы такие буки покупаете???
  • Безопасный режим с поддержкой командной строки работает?
12.02.2011 20:36 От: FireWork

Даже незнаю))) Я так понимаю самый простой вариант переустановить ОС ???))))

12.02.2011 20:42 От: FireWork

во нашел с поддержкой командной строки))) че терь?)

12.02.2011 20:45 От: zaruta
FireWork 12.02.2011 20:36:
Даже незнаю))) Я так понимаю самый простой вариант переустановить ОС ???))))
  • Зачем переустановка? • Перезагрузите компьютер и удерживайте клавишу F8 • Выберите пункт Безопасный режим с поддержкой командной строки • Нажмите клавишу Enter • Дождитесь появления окна cmd.exe (окно командной строки) на экране. • В окне cmd.exe введите команду explorer и нажмите клавишу Enter на клавиатуре. • В окне Рабочий стол нажмите на кнопку Да, чтобы продолжить работу в безопасном режиме. • В случае, если появилось окно с предложением перезагрузить систему, нажмите на кнопку Нет. • Нажмите на кнопку Пуск - Выполнить- в поле Открыть пишем regedit-ОК • В окне Редактор реестра идем по следующему пути: HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon.
  • Кликните мышкой на Winlogon • Посмотрите в правой стороне странный параметр с прописанным путем: C:\Documents and Settings\Имя пользователя\Local Settings\ Temporary Internet Files. • В окне Изменение строкового параметра запомните путь из поля Значение (указанный путь в поле Значение - это путь к файлу вируса лучше запишите на листок бумаги.) • Закройте окно Изменение строкового параметра. • Нажмите правой кнопкой мыши на ключе этого реестра и в контекстном меню выберите пункт Удалить . • ОБРАЩАЮ ВНИМАНИЕ: действия ведем в ветке: HKEY_CURRENT_USER а не в HKEY_LOCAL_MACHINE • В окне командной строки cmd.exe введите команду del и введите путь из поля Значение, который вы запомнили ранее.( или записали на листок бумаги) • Нажмите клавишу Enter на клавиатуре. • Можно и вручную удалить файл вируса идя по этому пути. • Перезагрузка в обычном режиме.
  • Не поможет пойдем дальше!
12.02.2011 20:48 От: FireWork

Все появилось... кроме пуска =( может быть что то по другому чуть чуть? а так то открылся мой компьютер!

12.02.2011 20:51 От: zaruta
FireWork 12.02.2011 20:48:
Все появилось... кроме пуска =( может быть что то по другому чуть чуть? а так то открылся мой компьютер!
  • Вот и хорошо!
  • Сейчас выполняй что я буду писать! ОК?
12.02.2011 20:54 От: FireWork

ок)

12.02.2011 21:01 От: FireWork

и кстати когда вы мне говорили нажать Ctrl+Shift+Esc у меня на Нетбуке открывался калькулятор )))

12.02.2011 21:06 * От: zaruta
FireWork 12.02.2011 20:54:
ок)
  • Жмем Ctrl + Shift + Esc - откроется диспетчер задач или Ctrl + Alt + Delete и запустите диспетчер.
  • Жмем Файл-Новая задача- в окне пишем - regedit - ОК
  • Идем в ветку HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
  • Смотрим с права значения Shell и Userinit
  • значение Shell должно быть Explorer.exe
  • значение Userinit должно быть C:\WINDOWS\system32\userinit.exe,
  • Проверьте и напишите сюда, что у Вас в этих значениях
12.02.2011 21:09 От: FireWork
zaruta 12.02.2011 21:06:
FireWork 12.02.2011 20:54:
ок)
  • Жмем Ctrl + Shift + Esc - откроется диспетчер задач
  • Жмем Файл-Новая задача- в окне пишем - regedit - ОК
  • Идем в ветку HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
  • Смотрим с права значения Shell и Userinit
  • значение Shell должно быть Explorer.exe
  • значение Userinit должно быть C:\WINDOWS\system32\userinit.exe,
  • Проверьте и напишите сюда, что у Вас в этих значениях

У меня вообще вместо деспетчера задач открывается Калькулятор ))) ужс какой то

12.02.2011 21:09 От: zaruta
FireWork 12.02.2011 21:09:
У меня вообще вместо деспетчера задач открывается Калькулятор ))) ужс какой то

Жмем Ctrl + Alt + Delete и запустите диспетчер

12.02.2011 21:14 От: FireWork

Во нашел!!!

Shell: C:\Users\пк\Desktop\xxx_video.avi.exe Userinit: C:\Windows\system32\userinit.exe,

12.02.2011 21:24 * От: zaruta
  • C:\Users\пк\Desktop\xxx_video.avi.exe вот это ваш вирус
  • Забейте в поиск xxx_video.avi.exe скопируйте, заархивируйте и вышлите мне zaruta-66@mail.ru
  • Далее в значении Shell стерите запись C:\Users\пк\Desktop\xxx_video.avi.exe напишите Explorer.exe
  • Закройте редактор
  • Идем по адресу C:\Users\пк\Desktop\xxx_video.avi.exe и удаляем xxx_video.avi.exe
  • Перезагрузка в обычном режиме.
12.02.2011 21:33 От: FireWork

Произошла ошибка Сообщение не может быть отослано — обнаружен вирус.

Вот ошибка( Может быть добавть вас через Mail Agent? и там передать?

12.02.2011 21:34 От: zaruta
FireWork 12.02.2011 21:33:
Произошла ошибка Сообщение не может быть отослано — обнаружен вирус.

Вот ошибка( Может быть добавть вас через Mail Agent? и там передать?
12.02.2011 21:41 От: FireWork

http://fayloobmennik.net/...

P.S. Спасибо вам большое!!!))) Больше не попадусь)

12.02.2011 21:48 От: zaruta
FireWork 12.02.2011 21:41:
http://fayloobmennik.net/...

P.S. Спасибо вам большое!!!))) Больше не попадусь)
  • Удачи!!!!!!!
13.02.2011 01:59 От: rustaveli2011
duhaa 01.06.2010 21:44:
мля а что делать то ктонь решил проблему?

А че ее решать,у меня например от этих решений мозги закипели,я спсиху взял да и снес винду.Другого ни чего не придумал,а платить лохотронщикам не в моих правилах,да и наверняка они тоже читают все это и делают все более сложным!

13.02.2011 11:56 От: Mamika

У мя такая же проблема(( помогите пожалуйста у мя такой же баннер как у JB

13.02.2011 11:57 От: Mamika

У меня такая ж проблема, у меня такой ж баннер как у JB, помогите пожалуйста

13.02.2011 12:18 От: zaruta
Mamika 13.02.2011 11:57:
У меня такая ж проблема, у меня такой ж баннер как у JB, помогите пожалуйста
  • Такой?

13.02.2011 14:39 От: Mamika

Ага тока все белое сделала как вы сказали, но там в значении шелл было итак написано експлорер.ехе и у мя щас автоматически безопасный режим загружается незнаю что сделала))

13.02.2011 14:53 От: zaruta
Mamika 13.02.2011 14:39:
Ага тока все белое сделала как вы сказали, но там в значении шелл было итак написано експлорер.ехе и у мя щас автоматически безопасный режим загружается незнаю что сделала))
  • Это не беда-Поправим Ваш режим
  • Загружайтесь в безопасном-Жмите Win+R-в окошко пишем regedit-идем в ветку реестра HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
  • Ветка HKEY_CURRENT_USER а не HKEY_LOCAL_MACHINE
  • Кликните мышкой на Winlogon • Посмотрите в правой стороне странный параметр с прописанным путем: C:\Documents and Settings\Имя пользователя\Local Settings\ Temporary Internet Files. • В окне Изменение строкового параметра запомните путь из поля Значение (указанный путь в поле Значение - это путь к файлу вируса лучше запишите на листок бумаги.)
  • Напишите сюда, что там указано и я скажу что делать дальше...
13.02.2011 15:05 От: Mamika

У мя сразу перезагружается без режим а где мне писать вин+р через диспетчер задач открыла редактор реестра и все папки по схеме открыла и такого адреса нету , там шелл есть значение експлорер.ехе воть что дальше делать?)

13.02.2011 15:11 От: zaruta
Mamika 13.02.2011 15:05:
У мя сразу перезагружается без режим а где мне писать вин+р через диспетчер задач открыла редактор реестра и все папки по схеме открыла и такого адреса нету , там шелл есть значение експлорер.ехе воть что дальше делать?)
  • Да...........!!!!!! Трудно с Вами!
  • Win+R не пишется, а нажимается клавишами-сначала Win ( Флажек ) держите и потом клавишу R-и выскочит команда ВЫПОЛНИТЬ
  • Ну да ладно, раз через диспетчер открыли смотрим ветку
  • HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
  • USER а Вы смотрите MACHINE
13.02.2011 15:31 От: Mamika

Да я юзер смотрю там кроч ExcludeProfileDirs AppData\Local;AppData\LocalLow;SRecycle.Bin

13.02.2011 15:46 * От: zaruta
Mamika 13.02.2011 15:31:
Да я юзер смотрю там кроч ExcludeProfileDirs AppData\Local;AppData\LocalLow;SRecycle.Bin
  • Дальше продолжать нет смысла....мне своего времени жаль...
  • Перезагрузитесь и в процессе перезагрузки удерживайте F8 выбирайте безопасный режим с поддержкой командной строки.
  • Запускайте диспетчер, файл-новая задача-в окне пишите cmd-ОК
  • Откроется командная строка, туда пишем:
  • %systemroot%\system32\restore\rstrui.exe ( постарайтесь без ошибок) и нажмайте клавишу ВВОД (Enter)
  • Для восстановления компьютера выполняйте указания, появляющиеся на экране.
  • Перезагрузка в обычном режиме.
  • А Ваш вирус сидит тут:
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  • Если Вы посмотрите эту ветку и кликните на значение RUN - справа можно посмотреть что сидит в автозагрузке, 100% у Вас там вирус и пкть к нему-С:\Documents and Settings\профиль пользователя\Local Settings\Temp
  • Дерзайте!
13.02.2011 16:19 От: Mamika

%systemroot%\system32\restore \rstrui.exe написано что не существует

Страницы: << · >>  1 · ... · 36 · 37 · 38 · 39 · 40 · 41 · 42 · 43 · 44 · ... · 105 


Новое сообщение:
Complete in 40 ms, lookup=0 ms, find=40 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru