Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.88/25: Рейтинг темы: голосов - 25, средняя оценка - 4.88
4 / 4 / 0
Регистрация: 15.09.2009
Сообщений: 12

Скачал прогу, которая оказалось вирусом - вымогалкой

15.09.2009, 16:13. Показов 5189. Ответов 24
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте! Помогите пожалуйста... Возникла следующая проблема...
Скачал прогу, которая оказалось вирусом - вымогалкой (суть ее в следующем..скачан был ехе файл, после нажатия на него...выбилось сообщение ошибки..отключился диспетчер задач..пропала нижняя строка с пуском и открытыми прогами) я перезагрузился и что я вижу:винда загрузилась до момента приветствия, а вот после него не начал появляться рабочий стол и иконки с программами автозапуска, а появилось то самое окошко программы вируса где было написано мол ваше оборудование не лицензионное..и типа отправте смс на номер такой-то и ввидите полученый код. И реально комп не на что не реагирует - только на выключение. Ни в каком режиме перезагрузки это окно не уходило ( ни в безопасном..ни в последнем удачном, ни в восстановительном). Я уже отчаявшись как либо эту прогу отключить начал тупо установку винды на тот же диск только в другую паку и что я виу..после окончания загрузки винды появилось окошко мол выбирите какую винду вы хотите установить..ну я на радостях клацаю ту, что была у меня...Начался процесс загрузки и...и вот тут самое глупое..он не прекращается..бегает полоска туда сюда, а до окна приветствия так и не доберается. Тут я уже начал попытки как-то восстановить все это дело в обратную сторону...прежде всего перезагрузился в режиме безопасного запуска и вот моя радость на лице..он загрузился ..причем все как положено и на своих местах..прежде всего нашел я где эта прога свой файл кинула..эта стерва засунула свой фал в паку С://Windows/Prefeth папку (папку для упреждающего чтения..воттеперь понятно почему у меня окошко зловредной проги появлялось раньше чем все остальное)..я тот файл удолил...Пытался снова перезагрузится в нормальном режиме - не прошло.После многих попыток загрузки в разных режимах (безопасном..отладки) она загрузилась и в нормальном режиме, я уж было совсем обрадовался..но включив на следующий день комп..опять сталкнулся с тем же самым - винда просто грузится вечно и ничего не делает...попытался опять там безопасный режим,.последний удачный..через пол часа мучений опять она выстрелила в нормальном режиме..и все..вот опять я включаю комп и опять повторение ситуации..уже 2 часа и ничего не получается..а в безопасном режиме все так же винда грузится великолепно и без проблем..как мне сделать так чтоб не только безопасный режим был рабочим, что там может быть не так и что можно подправить?
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
15.09.2009, 16:13
Ответы с готовыми решениями:

Скачал файл с вирусом!
Вообщем, для некоторой работы необходимо было порыскать в интернете да найти определенные файлы, с которыми загнал вирусняк. Суть, после...

Скачал программу со скриптовым вирусом. Теперь при запуске компьютера открывается левый сайт
На днях скачал одну программу,она оказалась бесполезной я её удалил.Но до удалениия появилась на 1 секунду командная строка (я не успел...

Скачал Ad-Aware 6.0 прогу не могу обновить базы на нее !
скачал Ad-aware 6.0 прогу не могу обновить базы на нее ! :(

24
Злыдень Я
 Аватар для zorex
31 / 31 / 1
Регистрация: 03.09.2009
Сообщений: 193
15.09.2009, 16:20
Востанови реестр,антивирусом всё прошмаляй,а лучше сноси винду,что ты к ней прилип.
1
4 / 4 / 0
Регистрация: 15.09.2009
Сообщений: 12
15.09.2009, 16:59  [ТС]
Да понимаю я что лучше всего снести с форматированием и т.д.но там куча всего нужного, на восстановление чего уйдет день или более..плюс привычка уже к этой винде, да и интерес разобраться, что же все таки там не так..ведь безопасный же грузится и работает нормально и стабильно..значит и нормальный должен..только надо провести аналогию что так разниться в этих режимах и почему все таки у меня пару раз запускалось и в нормальном..и еще..не подскажешь как восстановить реестр, какие проги да и вообще с чего начать?

Добавлено через 21 минуту
Могу даже сам ехе файл если нужно предоставить..для тех,кто умеет разбирать тела вирусов и программ-вредителей
1
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
15.09.2009, 17:02
Цитата Сообщение от cdmax Посмотреть сообщение
Могу даже сам ехе файл если нужно предоставить
Сюда отправьте FilipFrayWERbigmir.net, где WER = @
1
Злыдень Я
 Аватар для zorex
31 / 31 / 1
Регистрация: 03.09.2009
Сообщений: 193
15.09.2009, 17:27
Цитата Сообщение от cdmax Посмотреть сообщение
..и еще..не подскажешь как восстановить реестр, какие проги да и вообще с чего начать?
Да не востановишь уже ни как-резервные копии делать нужно было,могу рег фаил дать-он все параметры настройки оси по умолчанию вернёт,до той степени-как система установилась.
1
4 / 4 / 0
Регистрация: 15.09.2009
Сообщений: 12
15.09.2009, 17:37  [ТС]
Цитата Сообщение от FilipFray Посмотреть сообщение
Сюда отправьте FilipFrayWERbigmir.net, где WER = @
Мдя...с того портала удалили файл..видать жалобы пошли...а я свою ехе с перепугу тоже коцнул ..но заходил на ссылку лаборатории Др. Веб. и нашенл похожу там скринку того, что у меня выскакивало..им даже похожее сообщение о не лицензионности и номер отправки 7122 и текст совпал на половину..там цифры бли одни. А что же делать..не уж то нельзя восстановить как-то реестр по безопасному режиму.. да и в нормальном он 2 раза загрузился..правда с мучениями..значит все таки есть надежда..или этот глухой номер?
1
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
15.09.2009, 17:42
Попробуйте сделать такой лог

http://www.trendsecure.com/por... ckThis.zip ~ 400 kb Распакуйте файлы из архива на локальный диск.
Запустите HijackThis. Нажмите “Do a system scan and save a logfile”. Вследствие чего, в папке с HijackThis, появится файл hijackthis.log, который следует добавить к вашему сообщению.

Еще можно попробовать выявить неисправность используя "Чистую загрузку"
1
4 / 4 / 0
Регистрация: 15.09.2009
Сообщений: 12
15.09.2009, 18:04  [ТС]
Цитата Сообщение от zorex Посмотреть сообщение
Да не востановишь уже ни как-резервные копии делать нужно было,могу рег фаил дать-он все параметры настройки оси по умолчанию вернёт,до той степени-как система установилась.
тогда вопрос..это будет равносильно переустановке винды? т.е. связь программ, рабочий стол..ярлыки..ну короче связи и все что я устагновил будет работать?..или все это из реестра теряется полностью..или меняется только основа, что была с чистой виндой , а дополнительное не затирается?

Добавлено через 22 минуты
Вот что вышло после того, как я сделал скан программой HijackThis

hijackthis.log (9.74 Kb) - rapidshara.ru
1
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
15.09.2009, 18:23
http://support.microsoft.com/kb/310353/ru - попробуйте поэкспериментировать с этими рекомендациями ("Чистая загрузка"). Лог не дал зацепок.
1
4 / 4 / 0
Регистрация: 15.09.2009
Сообщений: 12
15.09.2009, 19:26  [ТС]
Цитата Сообщение от FilipFray Посмотреть сообщение
http://support.microsoft.com/kb/310353/ru - попробуйте поэкспериментировать с этими рекомендациями ("Чистая загрузка"). Лог не дал зацепок.
Поэксперементировал...при выполнении условий описанных в ссылке у меня произошло только одно изменение...винда в нормальной так и не загрузилась..а вот в режиме отладки произошли изменения..если до этого у меня в режиме отладки происходила загрузка окна приветствия + рабочий стол с иконками и даже начали некоторые проги автозапуска повяляться, но потом это резко зависало и все..то вот после манипуляций с чистой виндой в режиме отладка у меня произошла загрузка и без зависания.......Вот бы посмотреть журнал загрузки..на каком же дврайвере или проге он завис..потому что сама процедура загрузки прошла, а воткогда пошли проги автозапуска -вот тут клин..и есть подозрение что прога-вредитель ударила по антивирке...у меня антивирка стоит в автозапуске..может на ней и стоп идет..сейчас попробую в настройках загрузки убрать только галочку с пункта автозагрузки и посмотреть что изменится
1
Эксперт по компьютерным сетям
4366 / 1694 / 342
Регистрация: 23.06.2009
Сообщений: 6,009
15.09.2009, 20:19
попробуйте сделать логи AVZ (п. 4,5,7), из безопасного режима.
вдруг ченить покажет...
0
4 / 4 / 0
Регистрация: 15.09.2009
Сообщений: 12
15.09.2009, 21:19  [ТС]
Цитата Сообщение от .None Посмотреть сообщение
попробуйте сделать логи AVZ (п. 4,5,7), из безопасного режима.
вдруг ченить покажет...
Удалил карантин! Не размещайте этот архив (virusinfo_cure.zip) на форуме!

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt
0
Вирусоборец
 Аватар для akok
2837 / 855 / 29
Регистрация: 01.09.2009
Сообщений: 1,043
15.09.2009, 22:20
Лучший ответ Сообщение было отмечено как решение

Решение

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('C:\WINDOWS\system32\shdocvw.dll','');
 QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
 QuarantineFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\extension\components\fftma.dll','');
 QuarantineFile('c:\windows\system32\ctfmon.exe','');
 DeleteFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\extension\components\fftma.dll');
 DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
 DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
 DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(6);
 ExecuteRepair(19);
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.(Подробнее)
0
 Аватар для Gosha_Dubinin
35 / 12 / 0
Регистрация: 06.05.2009
Сообщений: 214
16.09.2009, 00:20
зайди на сайт Dweb и скачай оттуда образ LIVECD, это кусок линекса с антивирусом Dweb, почитай как его запустить и действуй. только поставь в биосе чтоб первым загружался CD диск (привод), и все, должно помоч без переустановки.....
http://www.drweb.com/ сайт Dweb
http://www.freedrweb.com/ продукт Dr.Web CureIt!®,
http://www.freedrweb.com/livecd продукт LIVECD(он скачивается как образ диска) запиши с помощью Nero на диск или открой через DemonTools и запиши содержимое папкой Boot
вообщем там все написано ток читать надо...............
0
4 / 4 / 0
Регистрация: 15.09.2009
Сообщений: 12
17.09.2009, 12:27  [ТС]
Здесь, кажется, проблема уже не в вирусе..сам файл, который установил вирус я удалил физически из папки винды..вот проблема в том что он сбил какие-то настройки винды..потому что я например в режиме отладки могу работать уже..вот правда порой зависает...когда то скайп открою то еще что-то..в безопаске работает , как пчелка
0
Эксперт по компьютерным сетям
4366 / 1694 / 342
Регистрация: 23.06.2009
Сообщений: 6,009
17.09.2009, 12:41
действия указанные в посте #13 выполняли?
+повторите логи AVZ после выполнения скрипта.
0
4 / 4 / 0
Регистрация: 15.09.2009
Сообщений: 12
17.09.2009, 17:57  [ТС]
долго я вылавливал его в инете и все же нашел тот самый вирус..и прикрытие то же..так что могу прислать ехе файл

Добавлено через 1 час 39 минут
Что-то письмо для FilipFray не отправляется...как тогда еще можно переслать этот ехе? Могу выгрузить еще на файлообменник какой-то, если необходимо
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
17.09.2009, 18:03
Цитата Сообщение от cdmax Посмотреть сообщение
Могу выгрузить еще на файлообменник какой-то, если необходимо
Разместите на удобном для вас и предоставьте ссылку, но только в Л.С.
0
4 / 4 / 0
Регистрация: 15.09.2009
Сообщений: 12
17.09.2009, 19:31  [ТС]
Сделал..жду результатов
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
17.09.2009, 19:53
Файл получил. Сейчас буду производить анализ.

Этот троян обходится через Безопасный режим с поддержкой командной строки.

Code
1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
значение параметра Shell должно быть Explorer.exe Через этот ключ и запускается троян. Запуск происходит с первоначального места, то есть файл не копирует себя в другое место.

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\AFD]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\AppMgmt]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\Base]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\Boot Bus Extender]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\Boot file system]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\Browser]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\CryptSvc]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\DcomLaunch]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\Dhcp]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\dmadmin]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\dmboot.sys]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\dmio.sys]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\dmload.sys]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\dmserver]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\DnsCache]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\EventLog]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\File system]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\Filter]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\HelpSvc]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\ip6fw.sys]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\ipnat.sys]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\LanmanServer]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\LanmanWorkstation]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\LmHosts]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\Messenger]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\NDIS]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\NDIS Wrapper]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\Ndisuio]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\NetBIOS]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\NetBIOSGroup]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\NetBT]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\NetDDEGroup]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\Netlogon]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\NetMan]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\Network]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\NetworkProvider]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\NtLmSsp]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\PCI Configuration]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\PlugPlay]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\PNP Filter]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\PNP_TDI]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\Primary disk]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\rdpcdd.sys]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\rdpdd.sys]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\rdpwd.sys]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\rdsessmgr]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\RpcSs]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\SCSI Class]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\sermouse.sys]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\SharedAccess]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\sr.sys]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\SRService]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\Streams Drivers]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\System Bus Extender]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\Tcpip]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\TDI]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\tdpipe.sys]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\tdtcp.sys]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\termservice]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\vga.sys]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\vgasave.sys]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\WinMgmt]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\WZCSVC]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\{36FC9E60-C465-11CF-8056-444553540000}]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\{4D36E965-E325-11CE-BFC1-08002BE10318}]
@=""
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network_\{4D36E967-E325-11CE-BFC1-08002BE10318}]
Эти ветки создает вирус, но они не оказывают влияние на загрузку в обычном режиме.

Еще вирус блокирует ДЗ. На этом его деструктивная активность заканчивается.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
17.09.2009, 19:53
Помогаю со студенческими работами здесь

Скачал прогу, после установки вылезли амиго и всякая шелуха
win 10. (пиратка)Браузер сам открывается и вылезает рекламное видео. Помогите удалить. гугл хром, ехплорер, Microsoft Edge

Скачал вирус !!! Не могу теперь ни одну прогу установить/запустить ! Помогите !!!
На форуме нашол похожий вопрос , но там ничего написать не смог ! Вот проблема 1 в 1 https://www.cyberforum.ru/viruses/thread398562.html...

Скачал прогу Xbox Backup Creator 2.8.0.275 а при запуске вылетает ошибка
Скачал прогу Xbox Backup Creator 2.8.0.275 а при запуске вылетает ошибка Ryn-time error 339. Component MSCOMCTL.OCX or one of its...

Скачал прогу, хотел поставить. Прога выкинула флаг- требуется отладка с помо визуал студио
Иначе она не станет. Я согласился. Прога вызвала студию, или студия вызвалась- я не знаю. Очень прикольно и неожиданно. Только что делать?...

Составить программу, которая вычисляет, сколько всего зёрен оказалось на шахматной доске
3. На первую клетку шахматной доски положили 1 зерно, а на каждую следующую клетку на n зёрен больше, чем на предыдущую. Составьте...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
Access
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru