Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.68/104: Рейтинг темы: голосов - 104, средняя оценка - 4.68
 Аватар для Leningradeс
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435

Баннер (Компьютер заблокирован)

18.05.2011, 17:31. Показов 20535. Ответов 32

Студворк — интернет-сервис помощи студентам
Здравствуйте форумчане! Беда приключилась с моим ноутбуком, поразил его вирус в виде баннера закрывающего полностью рабочий стол и нижнюю панель (см. скриншот)

-На компьютере Vista PRO, пробовал в безопасном режиме загружать пишет что поврежден ЖД.
-Пробовал восстанавливать с DVD-диска установочного, говорит что не видит установленной Windows и соответственно и точек восстановления.
-Пользовался утилитами по генерированию кодов - не помогло.
-Dr.WEB и Касперского сайты посещал, пользовался их разблокировачными сайтами - нету кодов подходящих.
-Звонил оператору ТЕЛЕ2, кодов сказали не существует, создали заявку (сегодня) для рассмотрения специалистами, сказали позвонят в течении трёх дней.
Может кто еще чем то помочь? Можно и инструкциями по удалению вируса вручную, по установке Windows Vista поверх старого Vista (не пробовал сверху не разу ставить).
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
18.05.2011, 17:31
Ответы с готовыми решениями:

Баннер Windows заблокирован
Включил комп, а на нем баннер на весь экран. Безопасный режим не помогает. Пробовал подбирать пароли с сайта др веба - не помогает ...

Компьютер заблокирован вирусом
Доброго времени суток. Столкнулся с такой проблемой: Компьютер заблокирован вирусом. Блокировка происходит до загрузки ОС Windows XP...

Компьютер заблокирован, но как то странно
Здравствуйте! Только вчера купила новый ноут с Windows8, сразу поставила лицензионный антивирусник. Вчера всё было нормально, а сегодня...

32
 Аватар для Leningradeс
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
20.05.2011, 14:28  [ТС]
Студворк — интернет-сервис помощи студентам
hijackthis.log
mbam-log-2011-01-18 (22-36-48).txt Результат после сканирования
mbam-log-2011-01-18 (22-37-29).txt Результат после удаления
virusinfo_cure.zip
virusinfo_syscure.zip
0
Вирусоборец
 Аватар для Sfera
1130 / 161 / 4
Регистрация: 24.12.2010
Сообщений: 389
20.05.2011, 14:39
В карантине обнаружены:
0.5470689389507203.exe - Trojan-Ransom.Win32.PornoCodec.bs
msxslt3.exe - Trojan.Win32.Diple.jmf

Добавлено через 2 минуты
лог RSIT еще повторите, пожалуйста, как дела с безопасным режимом?

Добавлено через 7 минут
Если не ставили стартовой страницу www.apeha.ru Пофиксить в HijackThis следующие строчки:
Code
1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.apeha.ru
1
 Аватар для Leningradeс
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
20.05.2011, 14:41  [ТС]
log.txt
info.rar

Безопасный режим не работает все тот же синий экран, и диспетчер задач не вызвать, пишет запрещено администратором.

Не по теме:

Как пофиксить в HijackThis?


А понял, готово.
0
 Аватар для Leningradeс
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
20.05.2011, 14:57  [ТС]
Диспетчер задач после фикса заработал.
Code
1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.apeha.ru
Но безопасный режим всё еще не работает, выдаёт синий экран (может проверить том на ошибки?), как это исправить?
0
Вирусоборец
 Аватар для Sfera
1130 / 161 / 4
Регистрация: 24.12.2010
Сообщений: 389
20.05.2011, 15:03
да, минуту, щас все полечим, терпение
0
 Аватар для Leningradeс
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
20.05.2011, 15:09  [ТС]
да, минуту, щас все полечим, терпение
:black_eye.:
0
Вирусоборец
 Аватар для Sfera
1130 / 161 / 4
Регистрация: 24.12.2010
Сообщений: 389
20.05.2011, 15:10
Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\borlndmm.dll','');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\0.5470689389507203.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\system', 'C:\DOCUME~1\Admin\LOCALS~1\Temp\0.5470689389507203.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
ExecuteRepair(10);
ExecuteRepair(11);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему

лог RSIТ повторите и отпишитесь о самочувствии
1
 Аватар для Leningradeс
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
20.05.2011, 16:51  [ТС]
Лог RSIT:
log.txt
Карантин AVZ отправил.

Система оживает! Безопасный режим запустился!
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
20.05.2011, 21:38
Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Documents and Settings\Admin\Application Data\Sun\oeend08.dll');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\0.5470689389507203.exe');
 DeleteFile('C:\WINDOWS\system32\tp4mon.exe');
 RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\TrackPointSrv');
 RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\system');
 RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\lpc');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
повторите лог RSIT ещё раз.

Ещё какие то проблемы остались?
1
 Аватар для Leningradeс
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
21.05.2011, 09:26  [ТС]
Ага сделал и cureIT проверил, удалил еще 3 объекта.
Вот лог RSIT:
log.txt
Гляньте, а так вроде всё бесконечное всем спасибо
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
21.05.2011, 09:31
сейчас что то ещё беспокоит?
0
 Аватар для Leningradeс
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
21.05.2011, 09:35  [ТС]
С ноутбуком вроде все, еще раз спасибо, но я все утилиты и логи флешкой перекидывал на свой и возможно заразил. Посмотрите логи?
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
21.05.2011, 09:46
через утилиты и логи вообще то зараза не передается. Провериться можете, но для этого нужно создавать новую тему, т к правила - один компьютер - одна тема. Если есть подозрения, для начала запустите проверку CureIt`ом

Во избежание новых заражений желательно отключить автозапуск программ с различных носителей, кроме CDROM. (это по вашему желанию) Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
REG ADD HKLM\Software\Microsoft\Windows\CurrentV ersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221
Нажмите enter. Для подтверждения перезаписи нажмите Y.


Если больше никаких проблем не возникает, то:

Создайте новую контрольную точку восстановления и очистите заражённую:

1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
21.05.2011, 09:46

Компьютер заблокирован якобы МВД
Во время загрузки windows 7, выскакивает окошко с надписью "Access violation at address 00000000. Read of the address 00000000." После...

Баннер в браузере с левой стороны и баннер приватбанка
Здравствуйте. Начал выскакивать баннер с левой стороны и баннер приватбанка. Была изменена домашняя страница. Заранее благодарен за помощь.

Компьютер заблокирован после запуска виндовс
Помогите, как убрать этот баннер?? После загрузки Виндовс появляется баннер и блокирует все возможности. Требует ввести код , для...

Что делать если компьютер заблокирован вирусом?
Что делать Если экран компьютера заблокирован вирусом? На экране монитора вместо рабочего стола появляется окно с сообщением о посещении...

ваш компьютер заблокирован. пополните счет в размере 400 руб. и получите код разблокировки
На экране высветилась окошко. Написано там примерно след.: ваш компьютер заблокирован. пополните счет в размере 400 руб. и получите код...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
33
Ответ Создать тему
Новые блоги и статьи
Термопринтер QR701
Argus19 03.08.2026
Термопринтер QR701 Купил два термопринтера QR701. На сэлф-тесте написано: Language: PC936 (GB18030). Что означает, что принтеры могут печатать только латиницу и китайские иероглифы. Так же. . .
Создание формы заимствованного документа
Maks 03.08.2026
Задача: Необходимо создать собственную форму заимствованного документа. На форме должен быть реквизит "Покупатель", а также табличная часть со следующими реквизитами: - Расчетный счет покупателя. . .
Задача предоставления скидок покупателям
Maks 03.08.2026
Задача: В документе "Продажи" необходимо реализовать функционал предоставления скидок покупателям. Скидка должна автоматически рассчитываться и подставляться в соответствующее поле при выборе. . .
Почему SEO не начинается с ключевых слов: что проверить до написания текстов
Neotwalker 01.08.2026
Когда владельцу сайта предлагают заняться SEO, первым шагом часто становится сбор запросов и написание текстов. Логика кажется понятной: 1. Находим ключевые слова. 2. Добавляем их на. . .
Знание — сила: Доктрина интенциональности знаний, углубление в формулу
Hrethgir 01.08.2026
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11957&stc=1&d=1785567302 Знаменитый афоризм Фрэнсиса Бэкона «Знание — сила» (Scientia potentia est) в массовой культуре принято понимать. . .
SUNO Ai - Река Без Дна
zorxor 31.07.2026
Автор стихотворения - астрофизик Марина Катыс Ссылка на сгенерированную музыкальную композицию: https:/ / suno. com/ song/ 6f6e5464-b290-4650-be6c-44c85f8d8013 Я говорю, что Время- как вода течет. . .
Из невошедшего на форум (диалог с ИИ-гугла)
zorxor 29.07.2026
А вот, что интересно, сказал мне ИИ-гугла: Этот текст — эмоциональный пост пользователя под ником zorxor на интернет-форуме (вероятно, посвященном мистике, непознанному или альтернативной науке). . . .
Был праздник вчера, а я и не знал.
kumehtar 28.07.2026
27. 07. 2026г. Intel Core 2 Duo исполнилось 20 лет Салют, шампанское, овации! :drink:
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru