XGM Forum
Сайт - Статьи - Проекты - Ресурсы - Блоги

Форуме в режиме ТОЛЬКО ЧТЕНИЕ. Вы можете задать вопросы в Q/A на сайте, либо создать свой проект или ресурс.
Вернуться   XGM Forum > Общение> Hard & Soft
Ник
Пароль
Войти через VK в один клик
Сайт использует только имя.

Закрытая тема
 
Voland

offline
Опыт: 1,320
Активность:
Тут, как я понял, главное сделать восстановление системы. После этого дрянь не появляется и можно выйти в инет и там уже найти решение. До сих пор, кстати, лечусь.
Старый 02.02.2010, 19:54
Clamp
Lost in space
offline
Опыт: 71,158
Активность:
Хах, на скрине то уфанет:)
По сабжу- сам такое не ловил, но у друзей-знакомых было и лечилось просто шикарно- вводишь любое число и говоришь удалить- в 99 процентах помогает.
Как вариант- запуск в режиме службы отладки каталогов, остановка инициализации эксплорера (автозапуск идет сразу после него) и через регэдит удаление всего автозапуска. Антивирусы потом снова запишутся, а всякая гадость после прописи из папок удаляется.
Я пару раз даже сам файл вируса извлекал...
Старый 02.02.2010, 19:57
DioD

offline
Опыт: 45,134
Активность:
если процесса нет в диспечере задач значит он оформлен как драйвер устройства, скажу по секрету и не такое лечил, всё что надо это step by step boot debug.
Старый 02.02.2010, 20:10
Voland

offline
Опыт: 1,320
Активность:
Число пробовал вводить - не работает. Диспетчер просто сразу же минимизируется. Воот. Сейчас вроде справился - установил пробник ДокторВеб и им проверил + Касперским вслед проверил + SpyBot S&D...
Старый 02.02.2010, 20:14
Vulpes
Я жажду мёртвых овощей!%)
offline
Опыт: 639
Активность:
Понакачают порева, а потом жалуются xD Шутю. Мне помогла только переустановка системы.
Старый 02.02.2010, 20:22
3aragka

offline
Опыт: 7,141
Активность:
Перестановка системы ради лечения машины от вируса - извращение.
Если человек дорожит теми настройками/файлами/программами(особенно лицензией) которые появились у него, то реинстал не решив проблему убьет все полезное.
Особенно в этом качестве хочется заметить вирусы блокирующие драйвера и живущие в бут секторе и биоса. Их реинстал не тронет.
Гораздо проще выявить и удалить вирус...
Хотя если вы не разбираетесь в этом лучше вызовите спеца на дом... за небольшое вознаграждение человек не только почистит комп но и ускорит его работу.
В предыдущем посте я обозначил универсальные программы которые могут помочь большинству новичков...
AVZ, DrWeb CureIt, Autoruns, Avira, Adware/Spyware,...
Старый 03.02.2010, 11:32
Mark Bernet
Hoffman
offline
Опыт: 20,009
Активность:
Ну лично для меня актуальным решением подобных проблем является загрузка ОС в безопасном режиме, поиск и удаление вирусов вручную. Как я уже об этом говорил. А антивирусы ни в какую не справляются с этой хренью.
Причём я нашёл этот вшивый банер по такой директории: C:\Documents and Settings\Username\Application Data.
Старый 03.02.2010, 12:53
DioD

offline
Опыт: 45,134
Активность:
копируете диспечер задач и переименовываете (просто переименовать не выйдет) запускаете диспечер из под приложения с другим именем и ловите лулзы.
вариант два, создаёте аккаунт с правами гостя, аккаунт с правами админа, ставите элементарные пароли, логинетесь из под гостя, запускаете диспечер из под админа, в результате увидите бсод на драйвер вируса.
Старый 03.02.2010, 14:18
Лелуш
W7O
offline
Опыт: 9,766
Активность:
Да и что что дис. зад. минимизируется?.. У мну таже проблема была (есть), я просто когда появляется банер открываю д/з, он исчезает, НО я настолько быстрый что успеваю нажать е (англ.), del (кнопка такая), а потом enter. Все, процесс експлорера убили, а вместе с ним банер. Тока на время. Но мне это не мешает :)
Старый 03.02.2010, 14:29
Light or Dark

offline
Опыт: 7,275
Активность:
было,разрулил за 2 поиска в гугле.
1 вариант-сайт доктора веба,там найдешь "свой" номер и текст "своего смс".введешь номер что там записан.проблема решена.
2 вариант-у меня было,отображалось в процессах как СSmedia.Я нашел эту папку на компьютере и снес нафиг.Ну и там еще по мелочи,гугл помог.
если непоможет-отрубай процесс explorer,и через "новую задачу" в проводнике запускай бесплатный сканер от того же доктора веба,у меня он нашел 11 троянов,а касп не нашел ничего.Это 3 вариант.
Старый 03.02.2010, 14:47
dave_wwid

offline
Опыт: 12,954
Активность:
Для тех у кого возникли проблемы - а возникнут у кого-нибудь обязательно...
  1. Удалить баннер введя код в указанное поле
+ готовая таблица кодов для отключения баннеров в Exel (обновляется регулярно)
  1. чистка компа и восстановление
PS- самое надежное средство это загрузочный диск с Виндой и переустановка с форматированием. (Требуется далеко не всегда- иногда спасает отключение баннера + восстановление системы. Сие прокатывает для первых версий троянцев. Последние версии блокируют все что можно и для удаления вируса требуется отслеживание процессов/альтернативных потоков и их удаление , после чего запускается анитвирус который опять таки не всегда находит троянца.)
Прилагается программа для анализа потоков
запуск: streams [-s] [-d] <file or directory>
-s Recurse subdirectories. (+подкаталоги???)
-d Delete streams. (удаление потоков)
Прикрепленные файлы
Тип файла: zip Streams.zip (44.2 Кбайт, 7 просмотров )

Отредактировано dave_wwid, 14.02.2010 в 00:39.
Старый 10.02.2010, 21:55
Desparo

offline
Опыт: 1,864
Активность:
вот то же самое случилось вчера ночью
самое интересное что это ЗЛО заблокировало все выходы в инет(браузеры, аси, даже в винампе), восстановление системы, диспетчер задач, даже консоль. по сути ничего толком нельзя было сделать. даже при открытии папок типа windows и program files окно сразу же повисало.
Старый 12.02.2010, 20:46
adic3x

offline
Опыт: 108,439
Активность:
live cd
Старый 12.02.2010, 22:33
Mr_pro100
Гость
Опыт: n/a
Desparo:
вот то же самое случилось вчера ночью
самое интересное что это ЗЛО заблокировало все выходы в инет(браузеры, аси, даже в винампе), восстановление системы, диспетчер задач, даже консоль. по сути ничего толком нельзя было сделать. даже при открытии папок типа windows и program files окно сразу же повисало.
эта точна! когда у меня у каспера лицуха закончилась и на следующий день он появился=(( ну я стразу другу папы позванил я ему сказал на какой номер нада СМС отправить он мне сказал 5 разных вариантов кодов и сработала банера нету=))))))))
и вот снова поставил каспера лицуху!!!
мда банары эта зло! Убить того человека что создал БАНЕР))
________________
пїЅпїЅпїЅпїЅпїЅпїЅпїЅ пїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅ пїЅпїЅпїЅпїЅпїЅпїЅ пїЅпїЅ пїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅ пїЅпїЅ пїЅпїЅпїЅпїЅпїЅпїЅ...
Старый 12.02.2010, 22:41
DaeDR

offline
Опыт: 8,074
Активность:
Просто сделай восстановление системы! Лучше с внешнего носителя Windows... (например с диска (Реаниматор))
Старый 12.02.2010, 22:51
dave_wwid

offline
Опыт: 12,954
Активность:
Ставьте на будущее Outpost pro - он неплохо блокирует загрузки вредоносных программ и у него есть доступ ко всем процессам - дублирует диспетчер задач (можно завершить "левые" процессы а затем вручную или антивирусом убить сам файл с троянцем)
Старый 14.02.2010, 00:37
Desparo

offline
Опыт: 1,864
Активность:
dave_wwid, Спасибо, гляну потом.. когда опять винду установлю.. а то сейчас уг какое то
Старый 14.02.2010, 08:50
MaHBe

offline
Опыт: 5,910
Активность:
А вот у меня как я определил под флеш плеер апдейтер маскируется.Поиском нашел файлы, но как удалять?
MaHBe добавил:
Точнее что?
Старый 24.02.2010, 12:52
Light or Dark

offline
Опыт: 7,275
Активность:
папку с файлами.но если уже зацепилось и заразило-не поможет. попытайся открыть "блокнотом" системные файлы этой папки и там измени всякую хренотень.
у меня было такое,рекламировали товары для секс шопа,ничего не помогало.я через ноутбук подключился к жесткому,блокнотом открыл файл и там код подправил...ну а потом уже он у меня ток мигал,но доктору вебу это непомешало...
Старый 24.02.2010, 13:11
Dartek
Welcome &quot;Deep place&quot;
offline
Опыт: 6,537
Активность:
Знакомая проблема, баннеры втыкались и в окна браузера и "поверх всех окон". В первом случае обычно помогал список надстроек, в котором быстро всякую лажу находил, во втором - regedit или восстановление системы. Был даже такой, который восстановление не давал открыть, через запуск ы безопасном режиме восстановил спокойно.
dave_wwid, спасибо, надо будет глянуть...
MaHBe, удалять можно через шифт-делит, и если так не дает - запускай в безопасном режиме винду, и все нормуль.. Но если не знаешь что именно надо стирать - восстанавливай систему. Будет безопаснее.
И кстати большую часть баннеров у меня аваст заблокировал еще на попытке инсталляции)
Старый 24.02.2010, 13:12
Закрытая тема

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы можете скачивать файлы

BB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Часовой пояс GMT +3, время: 11:36.