|
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
|
|
Баннер (Компьютер заблокирован)18.05.2011, 17:31. Показов 20535. Ответов 32
Здравствуйте форумчане! Беда приключилась с моим ноутбуком, поразил его вирус в виде баннера закрывающего полностью рабочий стол и нижнюю панель (см. скриншот)
-На компьютере Vista PRO, пробовал в безопасном режиме загружать пишет что поврежден ЖД. -Пробовал восстанавливать с DVD-диска установочного, говорит что не видит установленной Windows и соответственно и точек восстановления. -Пользовался утилитами по генерированию кодов - не помогло. -Dr.WEB и Касперского сайты посещал, пользовался их разблокировачными сайтами - нету кодов подходящих. -Звонил оператору ТЕЛЕ2, кодов сказали не существует, создали заявку (сегодня) для рассмотрения специалистами, сказали позвонят в течении трёх дней. Может кто еще чем то помочь? Можно и инструкциями по удалению вируса вручную, по установке Windows Vista поверх старого Vista (не пробовал сверху не разу ставить).
0
|
|
| 18.05.2011, 17:31 | |
|
Ответы с готовыми решениями:
32
Баннер Windows заблокирован Компьютер заблокирован вирусом Компьютер заблокирован, но как то странно |
|
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
|
|
| 20.05.2011, 14:28 [ТС] | |
|
hijackthis.log
mbam-log-2011-01-18 (22-36-48).txt Результат после сканирования mbam-log-2011-01-18 (22-37-29).txt Результат после удаления virusinfo_cure.zip virusinfo_syscure.zip
0
|
|
|
1130 / 161 / 4
Регистрация: 24.12.2010
Сообщений: 389
|
||||||
| 20.05.2011, 14:39 | ||||||
|
В карантине обнаружены:
0.5470689389507203.exe - Trojan-Ransom.Win32.PornoCodec.bs msxslt3.exe - Trojan.Win32.Diple.jmf Добавлено через 2 минуты лог RSIT еще повторите, пожалуйста, как дела с безопасным режимом? Добавлено через 7 минут Если не ставили стартовой страницу www.apeha.ru Пофиксить в HijackThis следующие строчки:
1
|
||||||
|
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
|
||||||
| 20.05.2011, 14:57 [ТС] | ||||||
|
Диспетчер задач после фикса заработал.
0
|
||||||
|
1130 / 161 / 4
Регистрация: 24.12.2010
Сообщений: 389
|
|
| 20.05.2011, 15:03 | |
|
да, минуту, щас все полечим, терпение
0
|
|
|
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
|
||
| 20.05.2011, 15:09 [ТС] | ||
0
|
||
|
1130 / 161 / 4
Регистрация: 24.12.2010
Сообщений: 389
|
|||||||||||
| 20.05.2011, 15:10 | |||||||||||
|
Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
лог RSIТ повторите и отпишитесь о самочувствии
1
|
|||||||||||
|
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
|
|
| 20.05.2011, 16:51 [ТС] | |
|
0
|
|
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
||||||
| 20.05.2011, 21:38 | ||||||
|
Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Ещё какие то проблемы остались?
1
|
||||||
|
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
|
|
| 21.05.2011, 09:26 [ТС] | |
|
Ага сделал и cureIT проверил, удалил еще 3 объекта.
Вот лог RSIT: log.txt Гляньте, а так вроде всё бесконечное всем спасибо
0
|
|
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
|
| 21.05.2011, 09:31 | |
|
сейчас что то ещё беспокоит?
0
|
|
|
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
|
|
| 21.05.2011, 09:35 [ТС] | |
|
С ноутбуком вроде все, еще раз спасибо, но я все утилиты и логи флешкой перекидывал на свой и возможно заразил. Посмотрите логи?
0
|
|
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
||
| 21.05.2011, 09:46 | ||
|
через утилиты и логи вообще то зараза не передается. Провериться можете, но для этого нужно создавать новую тему, т к правила - один компьютер - одна тема. Если есть подозрения, для начала запустите проверку CureIt`ом
Во избежание новых заражений желательно отключить автозапуск программ с различных носителей, кроме CDROM. (это по вашему желанию) Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
Если больше никаких проблем не возникает, то: Создайте новую контрольную точку восстановления и очистите заражённую: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Для предотвращения заражения рекомендуется: - не работать за компьютером с правами администратора - не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript) - регулярно устанавливать обновления windows и обновлять антивирусные базы. - регулярно проверять систему антивирусными утилитами CureIT и AVPTool
1
|
||
| 21.05.2011, 09:46 | |
|
Баннер в браузере с левой стороны и баннер приватбанка Компьютер заблокирован после запуска виндовс Что делать если компьютер заблокирован вирусом?
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Термопринтер QR701
Argus19 03.08.2026
Термопринтер QR701
Купил два термопринтера QR701.
На сэлф-тесте написано:
Language: PC936 (GB18030).
Что означает, что принтеры могут печатать только латиницу и китайские иероглифы. Так же. . .
|
Создание формы заимствованного документа
Maks 03.08.2026
Задача:
Необходимо создать собственную форму заимствованного документа. На форме должен быть реквизит "Покупатель", а также
табличная часть со следующими реквизитами:
- Расчетный счет покупателя. . .
|
Задача предоставления скидок покупателям
Maks 03.08.2026
Задача:
В документе "Продажи" необходимо реализовать функционал предоставления скидок покупателям. Скидка должна автоматически рассчитываться и подставляться в соответствующее поле при выборе. . .
|
Почему SEO не начинается с ключевых слов: что проверить до написания текстов
Neotwalker 01.08.2026
Когда владельцу сайта предлагают заняться SEO, первым шагом часто становится сбор запросов и написание текстов.
Логика кажется понятной:
1. Находим ключевые слова.
2. Добавляем их на. . .
|
|
Знание — сила: Доктрина интенциональности знаний, углубление в формулу
Hrethgir 01.08.2026
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11957&stc=1&d=1785567302
Знаменитый афоризм Фрэнсиса Бэкона «Знание — сила» (Scientia potentia est) в массовой культуре принято понимать. . .
|
SUNO Ai - Река Без Дна
zorxor 31.07.2026
Автор стихотворения - астрофизик Марина Катыс
Ссылка на сгенерированную музыкальную композицию:
https:/ / suno. com/ song/ 6f6e5464-b290-4650-be6c-44c85f8d8013
Я говорю, что Время- как вода
течет. . .
|
Из невошедшего на форум (диалог с ИИ-гугла)
zorxor 29.07.2026
А вот, что интересно, сказал мне ИИ-гугла:
Этот текст — эмоциональный пост пользователя под ником zorxor на интернет-форуме (вероятно, посвященном мистике, непознанному или альтернативной науке). . . .
|
Был праздник вчера, а я и не знал.
kumehtar 28.07.2026
27. 07. 2026г. Intel Core 2 Duo исполнилось 20 лет
Салют, шампанское, овации!
:drink:
|