|
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
|
|
Баннер (Компьютер заблокирован)18.05.2011, 17:31. Показов 20556. Ответов 32
Здравствуйте форумчане! Беда приключилась с моим ноутбуком, поразил его вирус в виде баннера закрывающего полностью рабочий стол и нижнюю панель (см. скриншот)
-На компьютере Vista PRO, пробовал в безопасном режиме загружать пишет что поврежден ЖД. -Пробовал восстанавливать с DVD-диска установочного, говорит что не видит установленной Windows и соответственно и точек восстановления. -Пользовался утилитами по генерированию кодов - не помогло. -Dr.WEB и Касперского сайты посещал, пользовался их разблокировачными сайтами - нету кодов подходящих. -Звонил оператору ТЕЛЕ2, кодов сказали не существует, создали заявку (сегодня) для рассмотрения специалистами, сказали позвонят в течении трёх дней. Может кто еще чем то помочь? Можно и инструкциями по удалению вируса вручную, по установке Windows Vista поверх старого Vista (не пробовал сверху не разу ставить).
0
|
|
| 18.05.2011, 17:31 | |
|
Ответы с готовыми решениями:
32
Баннер Windows заблокирован Компьютер заблокирован вирусом Компьютер заблокирован, но как то странно |
|
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
|
|
| 20.05.2011, 14:28 [ТС] | |
|
hijackthis.log
mbam-log-2011-01-18 (22-36-48).txt Результат после сканирования mbam-log-2011-01-18 (22-37-29).txt Результат после удаления virusinfo_cure.zip virusinfo_syscure.zip
0
|
|
|
1130 / 161 / 4
Регистрация: 24.12.2010
Сообщений: 389
|
||||||
| 20.05.2011, 14:39 | ||||||
|
В карантине обнаружены:
0.5470689389507203.exe - Trojan-Ransom.Win32.PornoCodec.bs msxslt3.exe - Trojan.Win32.Diple.jmf Добавлено через 2 минуты лог RSIT еще повторите, пожалуйста, как дела с безопасным режимом? Добавлено через 7 минут Если не ставили стартовой страницу www.apeha.ru Пофиксить в HijackThis следующие строчки:
1
|
||||||
|
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
|
||||||
| 20.05.2011, 14:57 [ТС] | ||||||
|
Диспетчер задач после фикса заработал.
0
|
||||||
|
1130 / 161 / 4
Регистрация: 24.12.2010
Сообщений: 389
|
|
| 20.05.2011, 15:03 | |
|
да, минуту, щас все полечим, терпение
0
|
|
|
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
|
||
| 20.05.2011, 15:09 [ТС] | ||
0
|
||
|
1130 / 161 / 4
Регистрация: 24.12.2010
Сообщений: 389
|
|||||||||||
| 20.05.2011, 15:10 | |||||||||||
|
Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
лог RSIТ повторите и отпишитесь о самочувствии
1
|
|||||||||||
|
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
|
|
| 20.05.2011, 16:51 [ТС] | |
|
0
|
|
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
||||||
| 20.05.2011, 21:38 | ||||||
|
Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Ещё какие то проблемы остались?
1
|
||||||
|
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
|
|
| 21.05.2011, 09:26 [ТС] | |
|
Ага сделал и cureIT проверил, удалил еще 3 объекта.
Вот лог RSIT: log.txt Гляньте, а так вроде всё бесконечное всем спасибо
0
|
|
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
|
| 21.05.2011, 09:31 | |
|
сейчас что то ещё беспокоит?
0
|
|
|
14 / 14 / 3
Регистрация: 03.03.2011
Сообщений: 435
|
|
| 21.05.2011, 09:35 [ТС] | |
|
С ноутбуком вроде все, еще раз спасибо, но я все утилиты и логи флешкой перекидывал на свой и возможно заразил. Посмотрите логи?
0
|
|
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
||
| 21.05.2011, 09:46 | ||
|
через утилиты и логи вообще то зараза не передается. Провериться можете, но для этого нужно создавать новую тему, т к правила - один компьютер - одна тема. Если есть подозрения, для начала запустите проверку CureIt`ом
Во избежание новых заражений желательно отключить автозапуск программ с различных носителей, кроме CDROM. (это по вашему желанию) Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
Если больше никаких проблем не возникает, то: Создайте новую контрольную точку восстановления и очистите заражённую: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Для предотвращения заражения рекомендуется: - не работать за компьютером с правами администратора - не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript) - регулярно устанавливать обновления windows и обновлять антивирусные базы. - регулярно проверять систему антивирусными утилитами CureIT и AVPTool
1
|
||
| 21.05.2011, 09:46 | |
|
Баннер в браузере с левой стороны и баннер приватбанка Компьютер заблокирован после запуска виндовс Что делать если компьютер заблокирован вирусом?
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
| Опции темы | |
|
|
Новые блоги и статьи
|
|||
|
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман.
Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
|
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
|
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
|
Нашел вот забавное видео о измерениях. Лучшее что я видел на эту тему
kumehtar 26.08.2026
ILETXiw9bMQ
Основная суть и тезисы по измерениям:
0D (Нулевое измерение): точка, не имеющая длины, ширины, высоты или объема.
Объект не может перемещаться в 0D.
1D (Первое измерение):. . .
|
|
[EasyBuilder Pro] Памятка по разработке для панелей Weintek
ФедосеевПавел 26.08.2026
Памятка по разработке для панелей Weintek
ВВЕДЕНИЕ
Ранее, при реализации проектов основное внимание уделял разработке управляющей программы для контроллера, а панели оператора доставалось время. . .
|
Модель по догадкам
anaschu 25.08.2026
Прошло две недели. Я уже рассказывал, как разговаривал с сотрудниками у сортировки и как понял, что главная ветка — не про приёмку, а про отбор. Но тогда я думал, что понял механику. На этой неделе я. . .
|
Запись в регистр сведений независимо от заполненности табличной части
Maks 25.08.2026
Реализация из решения ниже выполнена на нетиповом документе с несколькими табличными частями, разработанного в КА2.
Задача:
Обеспечить запись документа в регистр сведений независимо от. . .
|
Ноутбук Альфария
kumehtar 24.08.2026
Встретился тут в сети ноутбук Альфария, примарха Альфа-Легиона. Хотя возможно, это ноутбук Омегона, разумеется.
Ну как вам?
|