24-03-2011 
24-03-2011 
Papuas писал(а):
Витт былаже тема. легко удаляется. сам ловил. Smile www.club-lexus....&start=0&per_page=10
ЭТОТ_ другой.. он даж в безопасный не дает зайти, приятель ща запускает комп с установочного, реест весь чистый, и ни одна прога не работает... номер с банера 89654303018

_________________

«Всегда лучше иметь пистолет и не использовать его, чем нуждаться в пистолете и не иметь его».

  •  
24-03-2011 
24-03-2011 
DarkGhost писал(а):
Вот этим еще можно попробовать прибить: support.kaspers.../viruses/avptool2010?level=2
Касперский убил 8 вирусов, но не этот баннер, куре ит тож его не увидел.. это коды Попробуйте следующие коды разблокировки:

abcdefgh
Спасибо.
STARCRAFT 2
GmbH
9300
70000004
9100
16342131
PROTOSS
21186533
123123
111000
avothui0
000111
456456
654654
852852
147741
tadam
herbert
CHILDREN OF DUNE
FRANK HERBERT
gbpltw
RAMMSTEIN
qwaszxvbh
put
izvini (для ввода кода использовать комбинацию Win+R)
relby7534
kaka
sorysory
sy4ki
PLANET HELL
planet hell
WISH I HAD AN ANGEL
Feed mi haed
FEED MY HEAD
31428961
LORD OF THE LAST DAY
WE ROCK
8059547
80640897
SHAME ON THE NIGHT
NOGLUES
DNKEYS
poputal
in-male
pret
123456
lord
bingo
zxas12345
kisskiss
йц321
zx123456
qw12345
qwas12345
as12345
qa321
TNMTTF
73050487
36420102
128
dfvgbh789разблокировки не подходят.. они ваще их не по номерам выдают а тупо кучей на любой запрос..

_________________

«Всегда лучше иметь пистолет и не использовать его, чем нуждаться в пистолете и не иметь его».

  •  
24-03-2011 
24-03-2011 
ViTT писал(а):
он даж в безопасный не дает зайти
"Я тебе адын умный вещ скажу, толка ты ни абижайся" ©
Че за хня, шо значит приятель запускает с установочного и ни одна программа не запускается? Если ты не вошел с положенной учетной записью (прописанной на этом ПК и этом же винте), то ничего и не будет запускаться.
У тебя там что ни одного грамотного специалиста в округе нет?
Скачайте ERD Commander 2008, накатайте на CD-болванку, запуститесь с него, желательно чтобы винт был на "больном" компе (хотя это не обязательно, можно этот винт указать как бы загрузочным). Войдите в редактирование реестра ТВОЕЙ учетной записи и вручную пройдите все ветки реестра где могут быть загрузчики, таких веток всего 4, не сложно перебрать. И не забудьте на диске где установлена ось почистить темп-директории, локальные и инетовские, в первую очередь в разделе Users.

_________________

"Ставьте перед собой крупные цели. В них труднее промахнуться!" ©

  •  
24-03-2011 
24-03-2011 
ViTT писал(а):
DarkGhost писал(а):
Вот этим еще можно попробовать прибить: support.kaspers.../viruses/avptool2010?level=2
Касперский убил 8 вирусов, но не этот баннер, куре ит тож его не увидел..
Ну... Тогда, если рекомендации Хариса трудновыполнимы, попробовать еще раз завтра-послезавтра со свежими базами. Явно кто-то еще успел подцепить и скоро это окажется в антивирусниках...
Можно еще AVZ попробовать, но там надо четко понимать, что с ним делать...
  •  
24-03-2011 
24-03-2011 
мак - рулит Amd Cool

_________________

Свободная страна!!!

  •  
24-03-2011 
24-03-2011 
Смотрю на всё это через "Снежного барса" и думаю, о чём это Вы? Amd beach

_________________

Нас давит власть и лгут законы,
Налог навис над беднотой,
Богач сгребает миллионы,
Права рабочих звук пустой.

  •  
24-03-2011 
24-03-2011 
Zigron писал(а):
Смотрю на всё это через "Снежного барса" и думаю, о чём это Вы? Amd beach
во во Amd beach

_________________

Свободная страна!!!

  •  
24-03-2011 
24-03-2011 
sasha700 писал(а):
Zigron писал(а):
Смотрю на всё это через "Снежного барса" и думаю, о чём это Вы? Amd beach
во во Amd beach
Да, в общем-то, и через Огнелиса из-под XP|Vista|7 вид такой же... Smile
Если им правильно пользоваться, конечно... А вот у коллеги - 2 дня искали, какая сволочь и, главное, как (?!!!) заблокировала доступ ко всем сайтам-антивирусникам.
И ни один из них ничего не находил...
  •  
24-03-2011 
24-03-2011 
DarkGhost писал(а):
у коллеги - 2 дня искали, какая сволочь и, главное, как (?!!!) заблокировала доступ ко всем сайтам-антивирусникам.
И ни один из них ничего не находил...
А там и искать нечего, т.к. никаких КАК БЫ вредоносных действий не происходит, вирусяга заменяет некоторые библиотеки (файлы с расширением dll) на свои, в которых уже прописаны сайты куда комп ни в коем случае не должен войти. Раньше это делали через файл hosts, но там это дело быстро фиксилось, так научились обновлять библиотеки как будто это штатное обновление операционки. По крайней мере она так считает, когда вирус проводит действия по замене файлов.
Обычно антивирусы с этой заразой не справляются. Вручную мне тоже не удалось решить эту проблему.
Единственный действенный метод - откат оси на дату до заражения. Конечно же, если система создания резервных копий была задействована.

_________________

"Ставьте перед собой крупные цели. В них труднее промахнуться!" ©

  •  
24-03-2011 
24-03-2011 
M$-овский диск восстановления тоже ничего не обнаружил, так что это были не DLL.
И не это:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes\]

Так и не понял до конца, что это было, помогло вот это: forum.oszone.net/thread-167481-5.html
  •  
24-03-2011 
24-03-2011 
DarkGhost писал(а):
M$-овский диск восстановления тоже ничего не обнаружил, так что это были не DLL.
И не это:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes\]

Так и не понял до конца, что это было, помогло вот это: forum.oszone.net/thread-167481-5.html
А почему он должен что-то увидеть? Вирус подменяет файлы так хитро что они как бы родные остаются, вот ничего и не находит восстановитель системы.
А по приведенной тобой ссылке уж слишком все гиморно! Гораздо проще систему откатить на чистую точку.
Рекомендую после установки какого-либо нового софта поюзать чуть-чуть комп, убедиться что все арбайтен так как надо и принудительно создавать точку восстановления. При этом можно удалять все старые точки, шоб винт не захламлять.

_________________

"Ставьте перед собой крупные цели. В них труднее промахнуться!" ©

  •  
24-03-2011 
24-03-2011 
Haris писал(а):

А по приведенной тобой ссылке уж слишком все гиморно! Гораздо проще систему откатить на чистую точку.
Проще. Если "чистая" точка восстановления доступна.
Правда, в данном случае, откатить не давало ни на чистую, ни на грязную. Даже в Safe mode. Чего бы я иначе пару дней танцы с бубном устраивал...
Так что - добавь ссылку в закладки, на всякий случай Smile
  •  
24-03-2011 
ViTT писал(а):
У меня винт разбит на 2 части - одна под системой + программы -С, на другой данные-D. Когда установишь все необходимые для работы программы Акронисом делаешь backup диска С + загрузочный диск. Меня уже 2 раза спасало - один раз у главбуха, другой раз у бухгалтера на компе вирус подцеплен был. Меня в офисе не было - по телефону проинструктировал и через 5 мин. офис работал в 1С Smile

Добавлю +1 к NODy. Лицензия на 3 компа 1600 с копейками. Оплата картой с сайта - супер удобно.

_________________

Игорь

  •  
24-03-2011 
24-03-2011 
Короче чистил он 7 раз, баннер удалил, приехал забирать, все работает и разз.. синий квадрат с строчками... ошибки типа пипец, обратитесь к разработчикам...короче если с реестра заходить, потом все работает, ДО перезагрузки.. или железо или ось уже... и так криво установлено...

_________________

«Всегда лучше иметь пистолет и не использовать его, чем нуждаться в пистолете и не иметь его».

  •  
24-03-2011 
24-03-2011 
Да, сейф мод ваще не пашет.. куплю еще сегейт на 500 и буду делать еще диск типа (аварийно-загрузочного0, чтоб работа не вставала..

_________________

«Всегда лучше иметь пистолет и не использовать его, чем нуждаться в пистолете и не иметь его».

  •  
Реклама для незарегистрированных пользователей. Зарегистрироваться в Клубе
Новая тема  
Все форумы  »  Жизнь в стиле Lexus  » Беседка Правила форумов