Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
Отправить файлы карантина
Разрешенные имена файлов: quarantine.zip, virusinfo_autoquarantine.zip
Максимальное количество файлов: 2
Максимальный размер одного файла: 16.00 Мб
 
 
Рейтинг 4.67/315: Рейтинг темы: голосов - 315, средняя оценка - 4.67
0 / 0 / 1
Регистрация: 07.04.2012
Сообщений: 17

Жопаринеза v.2

19.05.2009, 09:17. Показов 67927. Ответов 394
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Кто сталкивался с вирусом "Жопаринеза v.2"??? подскажите пожалуйста,как от него избавиться??
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
19.05.2009, 09:17
Ответы с готовыми решениями:

жопаринеза ver.1.1
Извините, если такая тема уже была. На моем компе жопаринеза v.1.1 Как мне от нее избавиться? Помогите пожалуйста!

Жопаринеза v2.1.вылечиться от такого вируса
прочитал все сообщения и рекомендации по лечению.но ни коды ни один из вариантов не прошел.Проводник тоже не запускается и доступа к дискам...

Жопаринеза ver 2.0 и 2.1
Коды для разблокировки Для "Жопаринеза" Код может не работать на модифицированных версиях Коды для разблокировки. ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
394
 Аватар для Programming
9485 / 9562 / 19
Регистрация: 12.04.2006
Сообщений: 41,671
22.05.2009, 20:09
Студворк — интернет-сервис помощи студентам
Цитата Сообщение от SonikStar Посмотреть сообщение
Прошу прощение за понапраслину... Беда в том, что брат перезапустил ноут не записав текст смс...
Поэтому воспользоваться генератором нет возможности.
Ну, что ж. Будем думать вслепую.
FilipFray LiveCD использовать нужно.
И попробуйте код - 7941896 или 111993, или - 0. Если запустится, не выключаем комп, а скачиваем утилиту AVZ. Пишем сюда! Дальше будете действовать по инструкции.

На счет кода, извиняюсь. Сказывается усталость.
1
0 / 0 / 0
Регистрация: 22.05.2009
Сообщений: 5
25.05.2009, 23:01
пробовал диск реаниматор... тема такая....в висте оказывается дрова на подачу энергии на диски находятся в нутри... реаниматор со своим 98 видит тольво биос и себя в дисководе...
Готов выслушать любые предложения...
0
 Аватар для inter-admin
9715 / 6470 / 52
Регистрация: 06.03.2009
Сообщений: 28,500
25.05.2009, 23:05
SonikStar, https://www.cyberforum.ru/down... file&id=91
0
0 / 0 / 0
Регистрация: 22.05.2009
Сообщений: 5
25.05.2009, 23:55
Цитата Сообщение от Argonizator Посмотреть сообщение
Что конкретно пишет этот орган, желательно подробно и точно. Только не в цвете, а то я, например, дальтоник. http://news.drweb.com/show/?i=304&c=5
Генератор не подходит для этого вируса. Через промежуток времени или через опр.кол. ошибок в пароле, орган меняет текст смс...
0
 Аватар для Programming
9485 / 9562 / 19
Регистрация: 12.04.2006
Сообщений: 41,671
26.05.2009, 00:07
Через Win + U, пробовали? Описано на первой странице этой темы.
0
 Аватар для bombus
3080 / 534 / 11
Регистрация: 29.08.2008
Сообщений: 1,687
26.05.2009, 00:40
Цитата Сообщение от Argonizator Посмотреть сообщение
Через Win + U, пробовали? Описано на первой странице этой темы.
вчера друг привозил свой комп. Поймал какую-то заразу, тоже доступ к рабочему столу запрещен ну и т.д. Пробовал я через Win+U - НЕ РАБОТАЕТ и ctrl+alt+del - тоже, пишет что администратор отключил диспетчер задач, но зато нормально загружалось в безопасном режиме. Вопчем через 20 минут танцев с бубном всё стало грузицо нормально.
виновником этого был некий файл под названием с:\windows\system32\portmap.exe
0
 Аватар для Programming
9485 / 9562 / 19
Регистрация: 12.04.2006
Сообщений: 41,671
26.05.2009, 01:27
bombus, я мало что понимаю в этом, но мне кажется вирус, блокируя компьютер, использует принцип администратора. В противном случае система должна автоматически наладить ошибку в работе. Я это к чему говорю... Нельзя ли использовать - Windows Key Enterprise Edition 8.0 build 2596 - Сброс пользовательских паролей, который находится в меню диска ХР3? Возможно эта программа разблокирует пароль вируса, как она разблокировывает пароли пользователя. Это только глупая теория, но все-таки. И если мы знаем точный адрес - с:\windows\system32\portmap.exe, то с помощью - Acronis Disk Director - обзор, можно удалив этот файл, запустить систему?
0
 Аватар для inter-admin
9715 / 6470 / 52
Регистрация: 06.03.2009
Сообщений: 28,500
26.05.2009, 01:49
Argonizator, ERD решает огромное количество проблем особенно если учесть что напрямую позволяет подключиться к реестру системы
1
 Аватар для bombus
3080 / 534 / 11
Регистрация: 29.08.2008
Сообщений: 1,687
26.05.2009, 08:58
Цитата Сообщение от Argonizator
но мне кажется вирус, блокируя компьютер, использует принцип администратора.
вирус всегда действует в системе от имени администратора
Цитата Сообщение от Argonizator
В противном случае система должна автоматически наладить ошибку в работе.
с чего вдруг?
Цитата Сообщение от Argonizator
Я это к чему говорю... Нельзя ли использовать - Windows Key Enterprise Edition 8.0 build 2596 - Сброс пользовательских паролей, который находится в меню диска ХР3?
пароли хранятся в файле SAM, а не в меню меню диска ХР3
Цитата Сообщение от Argonizator
Возможно эта программа разблокирует пароль вируса, как она разблокировывает пароли пользователя.
ничего она не разблокирует, то что вы видете - заблокированный рабочей стол - это всего лишь картинка, которая загружается поверх рабочего стола и просто его закрывет.
Цитата Сообщение от Argonizator
Это только глупая теория, но все-таки. И если мы знаем точный адрес - с:\windows\system32\portmap.exe, то с помощью - Acronis Disk Director - обзор, можно удалив этот файл, запустить систему?
portmap.exe - только в данном случае.
Варианты всегда разные. Сейчас этой дряни развелось .... причем как мне кажется большая часть из этого "добра" даже и не вирусы - просто зловредные программки.
Я думаю, что с помощью - Acronis Disk Director можно удалить всё что угодно, но прежде чем что-то удалять надо на 100% быть уверенным что вы удаляете "нужный" файл.
1
 Аватар для Programming
9485 / 9562 / 19
Регистрация: 12.04.2006
Сообщений: 41,671
26.05.2009, 12:18
Спасибо, bombus, за науку. Все вы говорите правильно, хорошо. И я не могу мыслить этими категориями... но! - вирус и поныне там. Не думаю, что в данном случае можно будет спокойно зайти в систему через безопасный режим - нас просто бы в таком случае не беспокоили. Мне, к сожалению, не хватает элементарных знаний в этой области (и не только в этой). Понятное дело, что купив чистый жесткий диск, отформатировав и установив ОС, я разом решу все проблеммы. Но не проблемму этого нескромного вируса. Разве вы не заметили, что мои действия напоминают действия слепого. Но вы-то, bombus, - зрячий! Ученые теоретически просчитывают условия, в которые попадает аппарат на других планетах и часто оказываются правы. Вся трудность этой задачи заключается в том, что мыслить приходится на расстоянии, включив "виртуальный" образ зараженного компьютера. Почему бы знающему человеку не начать думать: как и с помощью чего он работает, где прячет свои куски. Что отключает, делая невозможным доступ к системе? Представьте себя на мгновение компьютерным Шерлоком Холмсом. Я же со своей стороны (с моими знаниями) говорю, что его нет в папке "Мои рисунки"; нет и в дисководах; нет на полу. Но есть "это" у многих на рабочем столе! Была бы это женская штучка, я бы и не пискнул, а то... тьфу, срам. Должен быть выход, должен, bombus. Продолжайте рассуждать, а мы будем пробовать претворять в жизнь ваши рекомендации. Нужна идея, всплеск вашего интелекта, а я потом подберу название вашему поступку! И уверяю вас, вам понравится это название. С уважением! Возможно он оставляет записи в том маленьком куске, зарезервированном системой для себэ. Возможно достаточно убрать на время батарейку? Что-то должно быть...

Добавлено через 16 минут 28 секунд
PS. Честное слово, я бы подставил "тело" моего компьютера для инъекции, чтобы разобраться, что это за фрукт. Мне интересна эта тема.
0
nkeshka
30.05.2009, 20:02
Я смог избавиться ОТ Ж...Пы только с помощью полной переустановки диска С, благо была копия диска сделанная с помощью Акрониса и Загрузочный диск Акрониса. Рекомендую...
1 / 1 / 0
Регистрация: 31.05.2009
Сообщений: 14
31.05.2009, 17:55
Привет всем. Помогите плиз, желательно срочно!!! Заразился данной херью и ничего не могу сделать ... Комп перезагружать боюсь. AVZ не запускается, да и вообще практически ко всему закрыт доступ... Что делать? Где искать Lol.exe Как править рег(если он не открывается)?
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
31.05.2009, 18:08
Лучший ответ Сообщение было отмечено как решение

Решение

AVZ не запускается,
Как править рег(если он не открывается)?
Всмысле у вас нет доступа к программам? В ином случае как вы обошли заставку?
0
1 / 1 / 0
Регистрация: 31.05.2009
Сообщений: 14
31.05.2009, 18:10
ctrl+alt+del закрывал лол ехе, а сейчас он на другом компе и ещё ниразу не пергружал. Так что работает побольше приложений, но не всё (+идёт проверка касперским)
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
31.05.2009, 18:15
В таком случае я могу вам помочь. Попробуйте переименовать исполняемый файл (avz.exe) AVZ в newprog.pif
Что пишется при запуске реестра?
0
1 / 1 / 0
Регистрация: 31.05.2009
Сообщений: 14
31.05.2009, 18:22
отказано в доступе
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
31.05.2009, 18:25
А к папке Windows у вас доступ есть? Переименование AVZ дало эффект?
0
1 / 1 / 0
Регистрация: 31.05.2009
Сообщений: 14
31.05.2009, 18:31
в win есть. После переим. пишет что отказано в доступе. В Regedit не пускает.
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
31.05.2009, 18:38
Проверьте права доступа к файлу.

скопируйте нижеуказанный текст в тестовый документ, смените расширение с txt на bat и запустите. Появится много файлов, все добавьте к вашему сообщения (желательно в архиве).
Code
1
2
3
4
5
6
7
8
9
10
reg export HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HCKURun.reg
reg export HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce HCKURunOnce.reg
reg export HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies HCKUPolicies.reg
reg export HKLM\Software\Microsoft\Windows\CurrentVersion\Run HKLMRun.reg
reg export HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce HKLMRunOnce.reg
reg export HKLM\Software\Microsoft\Windows\CurrentVersion\Policies HKLMPolicies.reg
reg query HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows" NT"\CurrentVersion\Winlogon /v Userinit > Userinit.txt
reg query HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows" NT"\CurrentVersion\Winlogon /v Shell > Shell.txt
reg query HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows" NT"\CurrentVersion\Winlogon /v UIHost > UIHost.txt
reg query HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows" NT"\CurrentVersion\Winlogon /v VmApplet > VmApple.txt
0
1 / 1 / 0
Регистрация: 31.05.2009
Сообщений: 14
31.05.2009, 18:46
не могу войти в блокнот . Где создавать в папке вин?

Добавлено через 1 минуту 13 секунд
Спрошу пока есть инет. Поможет ли просто переустановка винды или надо полностью форматить жёсткий?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Ответ Создать тему
Новые блоги и статьи
Мобильное приложение ColorStep
pavlinmavlin 17.09.2026
Реализовал приложение Красный, Зеленый, Синий в Unity3d + c#. Название изменил на ColorStep. Приложение прошло модерацию и теперь доступно для скачивания. Делал его сам, шаг за шагом — и вот,. . .
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами: - ВидТО (СправочникСсылка. ВидыТО); - ВидГСМ. . .
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU. Опрашиваются регистры. . .
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru