???
Математика на уровне МГУ

Показано с 1 по 18 из 18

Тема: Нужна помощь по борьбе с вирусом

  1. #1
    Забанен Аватар для kren_77
    Регистрация
    31.03.2005
    Адрес
    Днепропетровск
    Возраст
    47
    Сообщений
    288

    Exclamation Нужна помощь по борьбе с вирусом

    В общем я в ступоре.
    На ноутбуке кто-то запустил какую-то хрень, бук заблокировался и выдает вот такую картинку.

    Загрузка в безопасном режиме не помогает.
    Загрузка в безовасном режиме с поддержкой командной строки не помогает.
    Эта ерунда висит поверх всех окон, диспетчер задач вызываеться, но его не видно. В общем сделать ничего не могу.
    Крайний раз редактировалось kren_77; 15.04.2009 в 22:41.

  2. #2
    =AGD=SERGant Аватар для SERGant
    Регистрация
    27.05.2004
    Адрес
    Днепропетровск, Украина
    Возраст
    48
    Сообщений
    223

    Re: Нужна помощь по борьбе с вирусом

    Ноут на гарантии? Приноси винт, сделаю имидж, потом почистим от виря. Хотя это может быть и не вирь.
    www.il2.dp.ua

  3. #3
    Тайский файтер Аватар для Huey
    Регистрация
    16.07.2007
    Адрес
    ДВР
    Возраст
    46
    Сообщений
    93

    Re: Нужна помощь по борьбе с вирусом

    грузимся в безопасном режиме (консоль именно!)
    — в консоли набираем (regedit)
    — regedit
    — по адресу
    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftW indows NTCurrentVersionWinlogon]
    ключ "Shell"="Explorer.exe" < — если не такой а подобие ( …system32driversVinlogon.exe ) то это вирус, замените на ключ "explorer.exe"
    — сканим регистр на наличие "driversVinlogon.exe" и мочим наглухо
    — рестарт ( через консоль должно работать C:WINDOWSsystem32shutdown.exe )
    — грузим в нормальном режиме и проходим полный скан антивирем

  4. #4
    Посторонний Аватар для Jeremiah
    Регистрация
    18.07.2006
    Адрес
    Darwin
    Возраст
    57
    Сообщений
    394

    Re: Нужна помощь по борьбе с вирусом

    Вообще судя по всему Huey прав, это прикол с заменой оболочки "Shell".
    тогда можно и проще, на загрухке f5 f8 и последнюю рабочую конфигурацию.
    Только вот с номерком интересна....
    http://www.google.com.au/search?hl=e...G=Search&meta=
    и хде вы позвольте спросить машинку покупали ? что то тут не так.. может на стадии Вашего продавца кто то это внес...
    Уж больно много мусора на номер 1229 идет... и поиск по свежим вирус базам ничего не дает...
    <Добавлено>
    А вообще, не чистить тут надо, даешь format c: /u !
    серьезно, разбей диск на три части, система - дата - рековери. поставь чистую систему (та что с машикой идет за чистую не канает), переведи всю юзер дату на дата драйв, и сделай копию системдиска на рековери партишион.
    И будет тебе Щасье
    Крайний раз редактировалось Jeremiah; 06.11.2007 в 16:39.

  5. #5
    Забанен Аватар для kren_77
    Регистрация
    31.03.2005
    Адрес
    Днепропетровск
    Возраст
    47
    Сообщений
    288

    Re: Нужна помощь по борьбе с вирусом

    Цитата Сообщение от Huey Посмотреть сообщение
    грузимся в безопасном режиме (консоль именно!)
    — в консоли набираем (regedit)
    — regedit
    — по адресу
    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftW indows NTCurrentVersionWinlogon]
    ключ "Shell"="Explorer.exe" < — если не такой а подобие ( …system32driversVinlogon.exe ) то это вирус, замените на ключ "explorer.exe"
    — сканим регистр на наличие "driversVinlogon.exe" и мочим наглухо
    — рестарт ( через консоль должно работать C:WINDOWSsystem32shutdown.exe )
    — грузим в нормальном режиме и проходим полный скан антивирем
    В консоли ничего набрать нельзя, т.к. консоль находиться под этой картинкой.
    Kлюч "Shell"="Explorer.exe" проверял, там все в порядке, реестр просматривал, ничего не нашел.

    Выяснилось от куда оно взялось, с инета закачали мелодию для мобилки (ну или видеоролик, я не знаю) 3d.3gp под которой скрывался файл video43657.exe (цифры точно не помню) и какой-то недоумок его запустил.

    Пока результатов никаких(((

  6. #6
    Забанен Аватар для kren_77
    Регистрация
    31.03.2005
    Адрес
    Днепропетровск
    Возраст
    47
    Сообщений
    288

    Re: Нужна помощь по борьбе с вирусом

    Цитата Сообщение от SERGant Посмотреть сообщение
    Ноут на гарантии? Приноси винт, сделаю имидж, потом почистим от виря. Хотя это может быть и не вирь.
    Ноут новый на гарантии, но он в Киеве))), так что принести не могу.

  7. #7
    Сварка пепелацев. ДОРОГО Аватар для Vadifon
    Регистрация
    13.04.2002
    Адрес
    Днепропетровск
    Возраст
    57
    Сообщений
    1,879

    Re: Нужна помощь по борьбе с вирусом

    ...а ежли его в сеть и проити каким-нить NOD с другой машинки
    Хорошо там, где я есть... и пить

  8. #8
    Офицер, но не форума Аватар для Kmett
    Регистрация
    31.05.2002
    Адрес
    + 10 ГМТ
    Возраст
    53
    Сообщений
    336

    Re: Нужна помощь по борьбе с вирусом

    Может помочь загрузка с виндового LiveCD
    и антвирь
    Хороший парень - не профессия (с) майор Кирильчук П.В.

  9. #9
    Забанен Аватар для aeropunk
    Регистрация
    13.06.2001
    Адрес
    Питер
    Возраст
    54
    Сообщений
    3,856

    Re: Нужна помощь по борьбе с вирусом

    Вот поэтому на домашнем контупере я сделал себе обычный пользовательский акаунт. Административный акаунт использую только для административных целей.

  10. #10
    Офицер, но не форума Аватар для Kmett
    Регистрация
    31.05.2002
    Адрес
    + 10 ГМТ
    Возраст
    53
    Сообщений
    336

    Re: Нужна помощь по борьбе с вирусом

    Цитата Сообщение от kren_77 Посмотреть сообщение
    В консоли ничего набрать нельзя, т.к. консоль находиться под этой картинкой.
    Kлюч "Shell"="Explorer.exe" проверял, там все в порядке, реестр просматривал, ничего не нашел.
    проверь

    HKEY_LOCAL_MACHINE\SOFTWARE\Microft\Windows\CurrentVersion\Run
    это автозагрузка

    Цитата Сообщение от aeropunk Посмотреть сообщение
    Вот поэтому на домашнем контупере я сделал себе обычный пользовательский акаунт. Административный акаунт использую только для административных целей.
    "Как? Вы не алминистратор своего компьютера?"
    Хороший парень - не профессия (с) майор Кирильчук П.В.

  11. #11
    Забанен Аватар для kren_77
    Регистрация
    31.03.2005
    Адрес
    Днепропетровск
    Возраст
    47
    Сообщений
    288

    Re: Нужна помощь по борьбе с вирусом

    Цитата Сообщение от Vadifon Посмотреть сообщение
    ...а ежли его в сеть и проити каким-нить NOD с другой машинки
    А как? он не был в локалке, он не настроен, и диски не расшарены.

  12. #12
    Забанен Аватар для kren_77
    Регистрация
    31.03.2005
    Адрес
    Днепропетровск
    Возраст
    47
    Сообщений
    288

    Re: Нужна помощь по борьбе с вирусом

    Цитата Сообщение от Kmett Посмотреть сообщение
    проверь

    HKEY_LOCAL_MACHINE\SOFTWARE\Microft\Windows\CurrentVersion\Run
    это автозагрузка
    Там все вычистил в первую очередь.

  13. #13
    Забанен Аватар для kren_77
    Регистрация
    31.03.2005
    Адрес
    Днепропетровск
    Возраст
    47
    Сообщений
    288

    Re: Нужна помощь по борьбе с вирусом

    Цитата Сообщение от Kmett Посмотреть сообщение
    Может помочь загрузка с виндового LiveCD
    и антвирь
    Сейчас это буду пробовать, о результатах доложу позже.

  14. #14

    Re: Нужна помощь по борьбе с вирусом

    Цитата Сообщение от Huey Посмотреть сообщение
    грузимся в безопасном режиме (консоль именно!)
    — в консоли набираем (regedit)
    — regedit
    — по адресу
    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftW indows NTCurrentVersionWinlogon]
    ключ "Shell"="Explorer.exe" < — если не такой а подобие ( …system32driversVinlogon.exe ) то это вирус, замените на ключ "explorer.exe"
    — сканим регистр на наличие "driversVinlogon.exe" и мочим наглухо
    — рестарт ( через консоль должно работать C:WINDOWSsystem32shutdown.exe )
    — грузим в нормальном режиме и проходим полный скан антивирем
    Сделай образ с помощью загрузочного Acronis*True Image. Закатай на болванку. (на несколько болванок).
    Скопируй на другой комп образ. Поставь там Acronis*True Image и смонтируй образ, так чтобы можно было и читать и записывать.
    Убей то, что сказано выше.
    Сохрани образ.
    Восстановись с него на ноутбуке.

  15. #15
    ВСЕГДА СУХОЙ Аватар для ReviZorro
    Регистрация
    01.12.2000
    Адрес
    Москва
    Возраст
    59
    Сообщений
    2,155

    Re: Нужна помощь по борьбе с вирусом


  16. #16
    Забанен Аватар для kren_77
    Регистрация
    31.03.2005
    Адрес
    Днепропетровск
    Возраст
    47
    Сообщений
    288

    Re: Нужна помощь по борьбе с вирусом

    Цитата Сообщение от ReviZorro Посмотреть сообщение
    Спасибо!, но уже поздно, от безвыходности, была переставлена Винда поверх, без форматирования. И все наладилось. Вот программы теперь переинсталивают .

    Да уж, зверек злой попался.

    П.С. Описанный способ по тем ссылкам не подошел бы, т.к. пуск не работал, выполнить тоже не похало, и вообще ничего не работало.
    Крайний раз редактировалось kren_77; 06.11.2007 в 21:35.

  17. #17
    =AGD=SERGant Аватар для SERGant
    Регистрация
    27.05.2004
    Адрес
    Днепропетровск, Украина
    Возраст
    48
    Сообщений
    223

    Re: Нужна помощь по борьбе с вирусом

    В такой ситуации можно только снимать винт и копаться в реестре с другого компа, подключив к нему винт. Я уже далал подобное.
    http://www.z-oleg.com/secur/virlist/vir1334.php
    похоже?
    www.il2.dp.ua

  18. #18
    Забанен Аватар для kren_77
    Регистрация
    31.03.2005
    Адрес
    Днепропетровск
    Возраст
    47
    Сообщений
    288

    Re: Нужна помощь по борьбе с вирусом

    Цитата Сообщение от SERGant Посмотреть сообщение
    В такой ситуации можно только снимать винт и копаться в реестре с другого компа, подключив к нему винт. Я уже далал подобное.
    http://www.z-oleg.com/secur/virlist/vir1334.php
    похоже?
    Очень похоже, но немного не то, мой был размером побольше и файла explorer32.exe не было, и работал более жестко.
    Копаться в реестре можно и не снимая винт, можно загрузиться с LiveCD и работать с реестром.

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •