Аватар для Leningradeс
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435

Баннер (Компьютер заблокирован)

18.05.2011, 17:31. Показов 20556. Ответов 32

Студворк — интернет-сервис помощи студентам
Здравствуйте форумчане! Беда приключилась с моим ноутбуком, поразил его вирус в виде баннера закрывающего полностью рабочий стол и нижнюю панель (см. скриншот)

-На компьютере Vista PRO, пробовал в безопасном режиме загружать пишет что поврежден ЖД.
-Пробовал восстанавливать с DVD-диска установочного, говорит что не видит установленной Windows и соответственно и точек восстановления.
-Пользовался утилитами по генерированию кодов - не помогло.
-Dr.WEB и Касперского сайты посещал, пользовался их разблокировачными сайтами - нету кодов подходящих.
-Звонил оператору ТЕЛЕ2, кодов сказали не существует, создали заявку (сегодня) для рассмотрения специалистами, сказали позвонят в течении трёх дней.
Может кто еще чем то помочь? Можно и инструкциями по удалению вируса вручную, по установке Windows Vista поверх старого Vista (не пробовал сверху не разу ставить).
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
18.05.2011, 17:31
Ответы с готовыми решениями:

Баннер Windows заблокирован
Включил комп, а на нем баннер на весь экран. Безопасный режим не помогает. Пробовал подбирать пароли с сайта др веба - не помогает ...

Компьютер заблокирован вирусом
Доброго времени суток. Столкнулся с такой проблемой: Компьютер заблокирован вирусом. Блокировка происходит до загрузки ОС Windows XP...

Компьютер заблокирован, но как то странно
Здравствуйте! Только вчера купила новый ноут с Windows8, сразу поставила лицензионный антивирусник. Вчера всё было нормально, а сегодня...

32
 Аватар для Leningradeс
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
20.05.2011, 14:28  [ТС]
Студворк — интернет-сервис помощи студентам
hijackthis.log
mbam-log-2011-01-18 (22-36-48).txt Результат после сканирования
mbam-log-2011-01-18 (22-37-29).txt Результат после удаления
virusinfo_cure.zip
virusinfo_syscure.zip
0
Вирусоборец
 Аватар для Sfera
1130 / 161 / 4
Регистрация: 24.12.2010
Сообщений: 389
20.05.2011, 14:39
В карантине обнаружены:
0.5470689389507203.exe - Trojan-Ransom.Win32.PornoCodec.bs
msxslt3.exe - Trojan.Win32.Diple.jmf

Добавлено через 2 минуты
лог RSIT еще повторите, пожалуйста, как дела с безопасным режимом?

Добавлено через 7 минут
Если не ставили стартовой страницу www.apeha.ru Пофиксить в HijackThis следующие строчки:
Code
1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.apeha.ru
1
 Аватар для Leningradeс
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
20.05.2011, 14:41  [ТС]
log.txt
info.rar

Безопасный режим не работает все тот же синий экран, и диспетчер задач не вызвать, пишет запрещено администратором.

Не по теме:

Как пофиксить в HijackThis?


А понял, готово.
0
 Аватар для Leningradeс
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
20.05.2011, 14:57  [ТС]
Диспетчер задач после фикса заработал.
Code
1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.apeha.ru
Но безопасный режим всё еще не работает, выдаёт синий экран (может проверить том на ошибки?), как это исправить?
0
Вирусоборец
 Аватар для Sfera
1130 / 161 / 4
Регистрация: 24.12.2010
Сообщений: 389
20.05.2011, 15:03
да, минуту, щас все полечим, терпение
0
 Аватар для Leningradeс
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
20.05.2011, 15:09  [ТС]
да, минуту, щас все полечим, терпение
:black_eye.:
0
Вирусоборец
 Аватар для Sfera
1130 / 161 / 4
Регистрация: 24.12.2010
Сообщений: 389
20.05.2011, 15:10
Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\borlndmm.dll','');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\0.5470689389507203.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\system', 'C:\DOCUME~1\Admin\LOCALS~1\Temp\0.5470689389507203.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
ExecuteRepair(10);
ExecuteRepair(11);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему

лог RSIТ повторите и отпишитесь о самочувствии
1
 Аватар для Leningradeс
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
20.05.2011, 16:51  [ТС]
Лог RSIT:
log.txt
Карантин AVZ отправил.

Система оживает! Безопасный режим запустился!
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
20.05.2011, 21:38
Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Documents and Settings\Admin\Application Data\Sun\oeend08.dll');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\0.5470689389507203.exe');
 DeleteFile('C:\WINDOWS\system32\tp4mon.exe');
 RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\TrackPointSrv');
 RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\system');
 RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\lpc');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
повторите лог RSIT ещё раз.

Ещё какие то проблемы остались?
1
 Аватар для Leningradeс
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
21.05.2011, 09:26  [ТС]
Ага сделал и cureIT проверил, удалил еще 3 объекта.
Вот лог RSIT:
log.txt
Гляньте, а так вроде всё бесконечное всем спасибо
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
21.05.2011, 09:31
сейчас что то ещё беспокоит?
0
 Аватар для Leningradeс
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
21.05.2011, 09:35  [ТС]
С ноутбуком вроде все, еще раз спасибо, но я все утилиты и логи флешкой перекидывал на свой и возможно заразил. Посмотрите логи?
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
21.05.2011, 09:46
через утилиты и логи вообще то зараза не передается. Провериться можете, но для этого нужно создавать новую тему, т к правила - один компьютер - одна тема. Если есть подозрения, для начала запустите проверку CureIt`ом

Во избежание новых заражений желательно отключить автозапуск программ с различных носителей, кроме CDROM. (это по вашему желанию) Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
REG ADD HKLM\Software\Microsoft\Windows\CurrentV ersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221
Нажмите enter. Для подтверждения перезаписи нажмите Y.


Если больше никаких проблем не возникает, то:

Создайте новую контрольную точку восстановления и очистите заражённую:

1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
21.05.2011, 09:46

Компьютер заблокирован якобы МВД
Во время загрузки windows 7, выскакивает окошко с надписью "Access violation at address 00000000. Read of the address 00000000." После...

Баннер в браузере с левой стороны и баннер приватбанка
Здравствуйте. Начал выскакивать баннер с левой стороны и баннер приватбанка. Была изменена домашняя страница. Заранее благодарен за помощь.

Компьютер заблокирован после запуска виндовс
Помогите, как убрать этот баннер?? После загрузки Виндовс появляется баннер и блокирует все возможности. Требует ввести код , для...

Что делать если компьютер заблокирован вирусом?
Что делать Если экран компьютера заблокирован вирусом? На экране монитора вместо рабочего стола появляется окно с сообщением о посещении...

ваш компьютер заблокирован. пополните счет в размере 400 руб. и получите код разблокировки
На экране высветилась окошко. Написано там примерно след.: ваш компьютер заблокирован. пополните счет в размере 400 руб. и получите код...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
33
Ответ Создать тему
Опции темы

Новые блоги и статьи
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
Нашел вот забавное видео о измерениях. Лучшее что я видел на эту тему
kumehtar 26.08.2026
ILETXiw9bMQ Основная суть и тезисы по измерениям: 0D (Нулевое измерение): точка, не имеющая длины, ширины, высоты или объема. Объект не может перемещаться в 0D. 1D (Первое измерение):. . .
[EasyBuilder Pro] Памятка по разработке для панелей Weintek
ФедосеевПавел 26.08.2026
Памятка по разработке для панелей Weintek ВВЕДЕНИЕ Ранее, при реализации проектов основное внимание уделял разработке управляющей программы для контроллера, а панели оператора доставалось время. . .
Модель по догадкам
anaschu 25.08.2026
Прошло две недели. Я уже рассказывал, как разговаривал с сотрудниками у сортировки и как понял, что главная ветка — не про приёмку, а про отбор. Но тогда я думал, что понял механику. На этой неделе я. . .
Запись в регистр сведений независимо от заполненности табличной части
Maks 25.08.2026
Реализация из решения ниже выполнена на нетиповом документе с несколькими табличными частями, разработанного в КА2. Задача: Обеспечить запись документа в регистр сведений независимо от. . .
Ноутбук Альфария
kumehtar 24.08.2026
Встретился тут в сети ноутбук Альфария, примарха Альфа-Легиона. Хотя возможно, это ноутбук Омегона, разумеется. Ну как вам?
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru