Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
Отправить файлы карантина
Разрешенные имена файлов: quarantine.zip, virusinfo_autoquarantine.zip
Максимальное количество файлов: 2
Максимальный размер одного файла: 16.00 Мб
 
 
Рейтинг 4.67/315: Рейтинг темы: голосов - 315, средняя оценка - 4.67
0 / 0 / 1
Регистрация: 07.04.2012
Сообщений: 17

Жопаринеза v.2

19.05.2009, 09:17. Показов 67844. Ответов 394
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Кто сталкивался с вирусом "Жопаринеза v.2"??? подскажите пожалуйста,как от него избавиться??
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
19.05.2009, 09:17
Ответы с готовыми решениями:

жопаринеза ver.1.1
Извините, если такая тема уже была. На моем компе жопаринеза v.1.1 Как мне от нее избавиться? Помогите пожалуйста!

Жопаринеза v2.1.вылечиться от такого вируса
прочитал все сообщения и рекомендации по лечению.но ни коды ни один из вариантов не прошел.Проводник тоже не запускается и доступа к дискам...

Жопаринеза ver 2.0 и 2.1
Коды для разблокировки Для "Жопаринеза" Код может не работать на модифицированных версиях Коды для разблокировки. ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
394
1 / 1 / 0
Регистрация: 04.06.2009
Сообщений: 16
04.06.2009, 23:09
Студворк — интернет-сервис помощи студентам
Все у мя откр ура

Добавлено через 34 секунды
хп
1
73 / 1 / 1
Регистрация: 02.06.2009
Сообщений: 14
04.06.2009, 23:15
Проверил на виртуалке, можно обратно через шедулер запустить реестр, только под другим юзером.. Но этого другого юзера, с правами админа, можно создать даже из под блокированной учетки, потом зайти под ним и запустив шедулер добраться до реестра.
потом правка реестра..
0
1 / 1 / 0
Регистрация: 04.06.2009
Сообщений: 16
04.06.2009, 23:19
ДДДДДДДДДДДАААААААА!!!!!!!!!!!!!! у мя все зпробило спасибо всем особенно тебе филипок СПАИБО!!!!!!!!!!!!!!!
0
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
04.06.2009, 23:22
FilipFray, Я не знаю просто как Вас благодарить!
Спасибо огромное просто.... Блин...Вчера 3 часа плпкала... Да.
Ой....Такая радость. Спасибо Спасибо. Спасибо!
0
 Аватар для inter-admin
9715 / 6470 / 52
Регистрация: 06.03.2009
Сообщений: 28,500
04.06.2009, 23:26
qwertyuiop[], Фаруня, приятно ему слышать спасибо, поверьте рядом с кнопочкой спасибо есть весы в его сообщениях, жмите на весы
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
04.06.2009, 23:46
Цитата Сообщение от qwertyuiop[
;183317] у мя все зпробило спасибо всем особенно тебе филипок
Мне не очень нравиться, когда меня называют "филипок"...

Фаруня qwertyuiop[]
Запустите файл из вложения. Появится папка kust, добавьте её в архив и приложите к своему сообщению.
Вложения
Тип файла: rar runpol.rar (281 байт, 15 просмотров)
0
 Аватар для inter-admin
9715 / 6470 / 52
Регистрация: 06.03.2009
Сообщений: 28,500
05.06.2009, 00:52
FilipFray, он видимо хотел написать Филип Ок, ну типа всё Ок, и все такое , но как обычно спешил и получилось некрасиво
0
0 / 0 / 0
Регистрация: 07.10.2015
Сообщений: 1
05.06.2009, 02:10
В общем у меня такая же проблема с этой "ж-ой", получилось зайти в автозагрузку через панель управления и удалить от туда lol.exe теперь эта ... не высвечивается, но доступа к локальным дискам до сих пор нет. Подскажите как можно избавиться от этого)))))
0
73 / 1 / 1
Регистрация: 02.06.2009
Сообщений: 14
05.06.2009, 10:42
Итак пустой стол и все запрещено... идем в пуск\панель управления\назначенные задания\ далее кликаем на "Дабавить задание" - "Далее" - "Обзор", вот мы и добрались до C:\windows\. Далее в папке windows ищем "regedit" и выбираем его. назначаем запуск "однократно", время через 2 мин, кликаем "Далее" и "готово". Теперь ждем... Через 2 мин он запустится. Если не запустилось, нужно создать нового пользователя, с правами админа и паролем и зайти под ним, после чего проделать все снова.
И теперь само главное, эта зараза меняет параметры в следующей ветке:Далее идете в ветку:
HKEY_USERS\..(учетка под которой заразились)..\SOFTWARE\Microsoft\Windows \CurrentVe rsion\policies\System
"DisableRegistryTools"
"DisableTaskMgr"
со значением "1" меняем на "0"
Далее идете в ветку:
И теперь само главное, эта зараза меняет параметры в следующей ветке:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVertsion\Policies\Explorer
Вот в ней и нужно все параметры со значением "1" изменить на "0", и сразу вам станет доступно практически все необходимое. Есть еще там один "двоичный параметр" NoDrive, его удалить.
Если вы уже очистили от жопы все, хорошо. Если нет, тогда идете на сайт веба http://drweb.com/ и качаете "Dr.Web CureIt!®", потом чистите и перегружаетесь.
0
0 / 0 / 0
Регистрация: 05.06.2009
Сообщений: 7
05.06.2009, 18:37
FilipFray делал все как ты писал...перекинул cmd в ie...в командной строке пишу reg delete HKCU\Software\Microsoft\Windows\CurrentV ersion\Policies\System /v disableregistrytools /f пишет ошибку:недопустимые параметры командной строки..можно как-нибудт по-другому попробывать..у меня XP

Добавлено через 2 часа 4 минуты 11 секунд
Цитата Сообщение от stbasileus Посмотреть сообщение
Итак пустой стол и все запрещено... идем в пуск\панель управления\назначенные задания\ далее кликаем на "Дабавить задание" - "Далее" - "Обзор", вот мы и добрались до C:\windows\. Далее в папке windows ищем "regedit" и выбираем его. назначаем запуск "однократно", время через 2 мин, кликаем "Далее" и "готово". Теперь ждем... Через 2 мин он запустится. Если не запустилось, нужно создать нового пользователя, с правами админа и паролем и зайти под ним, после чего проделать все снова.
И теперь само главное, эта зараза меняет параметры в следующей ветке:Далее идете в ветку:
HKEY_USERS\..(учетка под которой заразились)..\SOFTWARE\Microsoft\Windows \CurrentVe rsion\policies\System
"DisableRegistryTools"
"DisableTaskMgr"
со значением "1" меняем на "0"
Далее идете в ветку:
И теперь само главное, эта зараза меняет параметры в следующей ветке:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVertsion\Policies\Explorer
Вот в ней и нужно все параметры со значением "1" изменить на "0", и сразу вам станет доступно практически все необходимое. Есть еще там один "двоичный параметр" NoDrive, его удалить.
Если вы уже очистили от жопы все, хорошо. Если нет, тогда идете на сайт веба http://drweb.com/ и качаете "Dr.Web CureIt!®", потом чистите и перегружаетесь.
regedit заблокирован
0
73 / 1 / 1
Регистрация: 02.06.2009
Сообщений: 14
05.06.2009, 21:09
Вся фишка в том, что троян прописывает в ветку:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVertsion\Policies\Explorer
ключи которые запрещают вам почти все, кроме того, в ветку:
HKEY_USERS\..(учетка под которой заразились)..\SOFTWARE\Microsoft\Windows \CurrentVe rsion\policies\System
он прописавает два параметра которые запрещают запуск редактора реестра и деспечера задч, НО только для того пользователя который запустил вирус, тот у кого вылазит жопа!
"DisableRegistryTools"
"DisableTaskMgr"
(если стоит значение "1" значит параметр активирован, если "0" - нет)
Если вы добрались до рабочего стола идите в пуск-панель управления-учетные записи пользователей. Далее создаем нового пользователя, как администратора, и ставим на него пароль. Далее заходим уже под ним, и идем снова в Панель управления, после чего выбираем Назначенные задания у жмем "Добавить задание". потом "Обзор", и нам откроется диск С. После чего идем в папку Windows и там выбираем "regedit". время запуска задания ставим на 2 минуты вперед. жмем готово, вводим пароль пользователя, и ждем когда запуститься редактор реестра.
Далее следуйте уже описаным действиям, и все будет ок.
Миниатюры
Жопаринеза v.2   Жопаринеза v.2  
1
0 / 0 / 0
Регистрация: 05.06.2009
Сообщений: 7
06.06.2009, 11:28
stbasileus дело в том что у меня в ветке HKEY_USERS\..(учетка под которой заразились)..\SOFTWARE\Microsoft\Windows \CurrentVersion\policies\System папки system нет...в папке policies 3 другие папки..explorer и че-то еще
0
0 / 0 / 0
Регистрация: 05.06.2009
Сообщений: 7
06.06.2009, 11:48
как тут вообще понять где учетка под которой я заразился?
Миниатюры
Жопаринеза v.2  
0
73 / 1 / 1
Регистрация: 02.06.2009
Сообщений: 14
06.06.2009, 13:09
Открываем каждую и ищем в ветке
HKEY_USERS\..(учетка под которой заразились)..\SOFTWARE\Microsoft\Windows \CurrentVersion\policies\System параметры
"DisableRegistryTools"
"DisableTaskMgr"
Там еще в ветке:
HKEY_USERS\..(учетка под которой заразились)..\SOFTWARE\Microsoft\Windows \CurrentVersion\policies\Run
Будет параметр на запуск lol.exe

Если папки System нет, все нормально, значит скорее всего не та учетка. System с двумя параметрами для запрета regedit и tasckmgr будут только в учетке под которой заразились.
0
0 / 0 / 0
Регистрация: 05.06.2009
Сообщений: 7
06.06.2009, 17:24
фу блин...все на месте..спасибо за помощь..вот только не могу в старую учетную войти...когда захожу в учетные записи пользователей...выскакивает ошибка сценария(
0
кориджой
07.06.2009, 02:45
ребят, помоигте пожалуйста... такая же проблема с этой "жопой" но на Vista..
читал советы но там в основном для XP, хотелось бы узнать инструкцию для Vista
0 / 0 / 0
Регистрация: 07.06.2009
Сообщений: 7
07.06.2009, 03:03
У меня тоже вирус... (
Попробовала добавить задание, но regedit не запустился. Что можно дальше сделать?
0
 Аватар для inter-admin
9715 / 6470 / 52
Регистрация: 06.03.2009
Сообщений: 28,500
07.06.2009, 03:19
кориджой, Icegirl, воспользуйтесь загрузочным диском ERD, учтите что под XP и Висту они разные, но это бесплатные, фриварные программы и легко ищутся гуглом,
Microsoft ERD Commander v.6 (2008) - для Висты
Winternals ERD Commander 2007 - для XP

Софт для XP вместе с ERD с расширенным функционалом можно взять тут - https://www.cyberforum.ru/down... file&id=91
Для Висты пока не крепил ибо образ есть обычный в инете, будет готов диск с расширенным функционалом выложим тут ссылку на форуме.
0
0 / 0 / 0
Регистрация: 07.06.2009
Сообщений: 7
07.06.2009, 03:56
А чтобы не скачивать никак нельзя? Оно 2 часа качать будет...
что сделать, чтобы оно дало разрешение открыть диск С:?
0
 Аватар для inter-admin
9715 / 6470 / 52
Регистрация: 06.03.2009
Сообщений: 28,500
07.06.2009, 03:57
Icegirl, в безопасный режим заходите?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Ответ Создать тему
Новые блоги и статьи
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами: - ВидТО (СправочникСсылка. ВидыТО); - ВидГСМ. . .
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU. Опрашиваются регистры. . .
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru