На информационном ресурсе применяются cookie-файлы. Оставаясь на сайте, вы подтверждаете свое согласие на их использование.
Это вирус новый? Что делать?
20661
64
У меня хороший мастер, я думаю просто с какой то другой такой штукой сталкивался. А то что социальные сети зло тут я с вами соглашусь 

Okkama_razor
activist
Через сетап надо входить, значит. Позовите специалиста, если не получается
Okkama_razor
activist
Возможно с сайта Вконтакте и наловил племяш.
Макропулос
junior
Стоит лишь немного свернуть с чистых, проверенных сайтов типа НГСа, как вирусы липнут, как мухи, шаг влево, шаг вправо и большой привет.
с первого, разлоченного.пролеченного и защищенного компа качаем и потом пишем на болванку drweb.com/livecdДа вот нифига!
загружаем вторую машинку с полученной болванки и говорим "сканируй, роднуля". Сами идем пить чай/кофе/пиво. Через полчасика приходим и наслаждаемся геноцидом в зоопарке.
...
Сосед словил банер. Я с дуру подписался вылечить.
Разблокировщик с ДрВеба не справился. Залил на болванку ливсиди, пошел пить чай.
Удалилось несколько вирусов. Запустил винду - борода! Винда заблокирована.
С сайта Каспера код подошел. Прогнал Куреит - чисто. Сейчас AVZ идет. Пока тишина тоже.
AVZ тоже ничего не нашел. Правда, стоявший Семантик нашел в Опере/Хелп один экзешник с названием xxx___.exe
Убил весь хелп.
Сейчас ещё АВП прогоню.
Убил весь хелп.
Сейчас ещё АВП прогоню.
Сейчас читают
Отношение современных женщин к мужьям
162078
943
Когда никого нет и никто не спит...
110345
932
ГОООООООООООООООООООЛ (часть 3)
223150
1000
В соседнюю ветку лень глянуть? Лечится это нубство на раз. Грузитесь с безоп режиме с ком строкой, далее запускаете например с флешки avz (примитивным командам в строке, надо полагать, обучены - иначе в гугл) и фиксите ключ запуска пресловутого explorer.exe, заодно и прочие "хвосты".
Не грузился в безопасном никак.
В общем АВП нашел ещё пару файлов. На этом лечение закончил и зарекся добровольно предлагать свои услуги.
В общем АВП нашел ещё пару файлов. На этом лечение закончил и зарекся добровольно предлагать свои услуги.

Извините если уже не актуально.... есть 2 варианта лечения проблемы - 1-й обращаетесь к оператору мобильной связи, говорите, что Вас разводят, оператор, не желая быть причастным к мошенничеству Вам помогает... 2-й снимаете жесткий диск с компа тащите его к друзьям/знакомым включаете его на их компе и прогоняете через антивирус... Ну и естессна на будущее - поставьте Вы себе Каспера) И не забывайте обновлять)
п.9
Переустановка не вариант. Есть загрузочные диски LiveCD просто на просто с них загрузится подключится к реестру вашей ОС и поправить чуток реестр а именно ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon там есть параметр userinit и скорей всего значение там отличается от того которое должно быть, а должно быть С:\WINDOWS\system32\userinit.exe, главное запомнить значение которое поставил вирус и найти тот файл который там указан и удалить. Делов на 15 минут и обычно все становится нормально. Потом необходимо загрузится в обычном режиме и проверить ПК на вирусы. Никаких переустановок в данном случае не требуется. бывают последствия после таких вирусов. например не появляется панель задач и не отображается рабочий стол. обычно мне помогает в этом случае AVZ
Переустановка не вариант. Есть загрузочные диски LiveCD просто на просто с них загрузится подключится к реестру вашей ОС и поправить чуток реестр а именно ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon там есть параметр userinit и скорей всего значение там отличается от того которое должно быть, а должно быть С:\WINDOWS\system32\userinit.exe, главное запомнить значение которое поставил вирус и найти тот файл который там указан и удалить. Делов на 15 минут и обычно все становится нормально. Потом необходимо загрузится в обычном режиме и проверить ПК на вирусы. Никаких переустановок в данном случае не требуется. бывают последствия после таких вирусов. например не появляется панель задач и не отображается рабочий стол. обычно мне помогает в этом случае AVZ
ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinlogonНу и до кучи выставить права всем только чтение, чтоб неповадно никакой дряни навпредь было менять параметр
Не дает установить для userinit.exe атрибут read only.
Хотя, на компе только одна учетная запись. И та администраторская.
Почему?
Хотя, на компе только одна учетная запись. И та администраторская.
Почему?
И правильно не дает на файл дать права. Да и на файл права ничего не дадут. Надо права на реестр давать, то есть на то место, откуда он запускается, чтоб никакая дрянь не подменила на вызов своей гадости.
Попробуйте просканировать систему антивирусом SUPERAntiSpyware Professional
Ловил подобные вируса - AntiSpyware их как семечки щелкает на раз два
Ловил подобные вируса - AntiSpyware их как семечки щелкает на раз два
