|
0 / 0 / 1
Регистрация: 07.04.2012
Сообщений: 17
|
|
Жопаринеза v.219.05.2009, 09:17. Показов 67863. Ответов 394
Метки нет (Все метки)
0
|
|
| 19.05.2009, 09:17 | |
|
Ответы с готовыми решениями:
394
жопаринеза ver.1.1 Жопаринеза v2.1.вылечиться от такого вируса Жопаринеза ver 2.0 и 2.1 Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
| 31.05.2009, 23:09 | |
|
gangster
Я бы вам рекомендовал сделать лог AVZ (см. ниже) http://z-oleg.com/avz4.zip ~ 4 mb Обязательно произведите обновление баз! Закройте все работающие программы. Отключите защитное П.О. (антивирусы и фаерволы). Запустите AVZ. Выберите меню “Файл - Стандартные скрипты”, где следует поставить галочку напротив пункта №2 (Скрипты сбора информации для раздела "Помогите" virusinfo.info) и нажмите Выполнить отмеченные скрипты. После появления окошка с надписью Скрипты выполнены, в папке с AVZ появится папка с именем LOG, в которой будет архив с именем virusinfo_syscheck.zip, который следует добавить к вашему сообщению. Обязательно перезагрузите компьютер.
1
|
|
|
73 / 1 / 1
Регистрация: 02.06.2009
Сообщений: 14
|
|
| 02.06.2009, 23:00 | |
Сообщение было отмечено как решение
Решение
Добавлю свой опыт, может кому и пригодится.
Заразился ПК этой жопой в другом городе. Из средств доступа только РДП, два пользователя (оба админы), НОД32 профукал все... в топку его. Замечено, что заставка с булками выскакивала талько на одном юзере, второй заходил на рабочий стол, но права порезаны... Теперь, как лечить. Есть два варианта, либо с помощью LiveCD (drweb) загрузится и убить сам троян (lol.exe d C:\windows\system32\ и его копии по всем дискам), либо загрузится под другим пользователем (можно попробовать встроенную учетку "Администратор", "Administrator" и т.д. Но!! нужен инет, чтоб закачать drwebCurit и убить червя) главное добраться до рабочего стола. Если заюзали LiveCD и убили червя, осталось восстановить доступ. Если только зашли под другим юзером тоже нормально (обязательно наличие активного инета). Итак пустой стол и все запрещено... идем в пуск\панель управления\назначенные задания\ далее кликаем на "Дабавить задание" - "Далее" - "Обзор", вот мы и добрались до C:\windows\. Далее в папке windows ищем "regedit" и выбираем его. назначаем запуск "однократно", время через 2 мин, кликаем "Далее" и "готово". Теперь ждем... Через 2 мин он запустится. И теперь само главное, эта зараза меняет параметры в следующей ветке: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVertsion\Policies\Explorer Вот в ней и нужно все параметры со значением "1" изменить на "0", и сразу вам станет доступно практически все необходимое. Есть еще там один "двоичный параметр" точно не помню, связан с диском, его я просто удалил. Если вы уже очистили от жопы все, хорошо. Если нет, тогда идете на сайт веба http://drweb.com/ и качаете "Dr.Web CureIt!®", потом чистите и перегружаетесь. Проделывалось все вышеописанное через RDP под учетками админа, правда на месте была сообразительная девушка с Dr.Web LiveCD. Хотя если есть инет, можно справиццо в одиночку.
0
|
|
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
| 03.06.2009, 01:42 | |
|
Интересно, где бы эту попурезину достать? На днях достал 2 смс вымогателя, но они слишком примитивны.
0
|
|
|
73 / 1 / 1
Регистрация: 02.06.2009
Сообщений: 14
|
|
| 03.06.2009, 12:04 | |
|
Сам сегодня жалею, что не сохранил экземплярчик, но где-то на просторах инета была ссылка нп вконтакте, там он есть. нужно гуглить.
Вирус хорош, главное что сам не пропадает через время =), и приколы с лупой и т.д. не работают. Хотя шедулер профукали =).... но в новой версии это тоже исправят.... Кроме этого, он еще где-то вносит правки в реестр, будем продолжать искать.
0
|
|
|
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
|
|
| 03.06.2009, 23:55 | |
|
Здравствуйте!
Я что-то как дура скачала, начала открывать и извините ЖОП* появилась на экране. Почитала, почитала тут. Что-то ничего не выходит. Можете пожалуйста объяснить? Мне всего 13 лет, но если поподробнее понять надеюсь смогу. Компьютер уже раз 6 перезагрузила. Мама это увидит убъёт...(Сижу со второго компьютера)
0
|
|
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|||
| 04.06.2009, 02:48 | |||
Добавлено через 5 минут 52 секунды Попробуйте ввести 0 или 667895
0
|
|||
|
73 / 1 / 1
Регистрация: 02.06.2009
Сообщений: 14
|
|
| 04.06.2009, 11:45 | |
|
Фаруня, Попробуйте при перезагрузке нажимать клавиши CTRL+ALT+DEL (только после того как появилась надпись Windows XP) должно появиться окошко для ввода логина и пароля, попробуйте ввести пользователя "Администратор"(если windows английский тогда "Administrator") поле пароль оставить пустым. Если получится войти и попасть на рабочий стол, значит все поправимо, если нет тогда нужно качать LiveCD с http://www.freedrweb.com/livecd записывать болванку и загружаться с него, для удаления вируса. Возврат прав описан ввыше, если что, задавайте вопросы в ЛС.
PS Да если можно ссылочку, где вы его подхаватили, в ЛС.
0
|
|
|
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
|
|
| 04.06.2009, 19:28 | |
|
Подловила я его здесь
Предложил скачать флеш плеер, я скачала и открыла. Можно зайти со второй учётной записи. Жопаринезы нету. Рабочий стол чёрный. В "Моём компьютере" не высвечиваются диск С. А в "Удалинии и установки программ" все файлы с диска С существуют. Значит С скрыт, а как открыть не знаю.
0
|
|
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
| 04.06.2009, 19:54 | |
|
В "Мой компьютер" в строке "Адрес" выберите "Рабочий стол" и поробуйте запустить Internet Explorer.
Добавлено через 20 минут 13 секунд Вирус скачан, через час или два нипишу статью с рекомендациями по удалению.
0
|
|
|
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
|
||
| 04.06.2009, 19:59 | ||
|
"Было составленно новое задание, но оно не может выполняться, потому что не удаётся установить учётную запись. Специфическая ошибка: 0х80070005: Отказано в доступе. Попробуйте воспользоваться кнопкой "Обзор" на вкладке заданий для поиска приложений." Но я тогда попробую зайти с главной учётной записи, там иногда получается успеть нажать "Панель управления" до того как появиться сами знаете что.
0
|
||
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
||||||
| 04.06.2009, 21:12 | ||||||
|
Приблизительный порядок действий.
1) Жмем правой кнопкой мыши по белой области 2) Жмем комбинацию клавиш Alt+F4 (2-3 раза) Окно закрылось. 3) Нажимаем комбинацию клавиш Ctrl+Esc или жмем левой кнопкой мыши, чтобы вызвать меню Пуск 4) Делаем 2-ной щелчок по Программы, что бы открыть эту папку. 5) Жмем кнопку вверх, до того момента как не попадем на диск с системой (например C:) еще быстрее воспользоваться проводником. 6) Идем в C:\windows\system32, находим файл cmd.exe и переименовываем его в lol.exe, запускаем и вводим команды
Это еще не все. ЗЫ Слабый вирус.
1
|
||||||
|
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
|
|
| 04.06.2009, 21:26 | |
|
FilipFray,
Извините, пожалуйста. Пункт 4 и 5. Двойной щелчёк по "Все программы" что-ли? И как диск С не очень понимаю.
0
|
|
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|||
| 04.06.2009, 21:36 | |||
Как переименовать файл? 1) Выделите файл 2) Нажмите F2
0
|
|||
|
1 / 1 / 0
Регистрация: 04.06.2009
Сообщений: 16
|
|
| 04.06.2009, 21:56 | |
|
А где именно вводить команды?
0
|
|
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
| 04.06.2009, 22:00 | |
|
В командной строке.
0
|
|
|
73 / 1 / 1
Регистрация: 02.06.2009
Сообщений: 14
|
|
| 04.06.2009, 22:02 | |
|
Сходил по адреску.. заразился. В этом случае назначение запуска реестра с шедулера не сработало, пришлось заюзать алкид для правки реестра. =)
добавились две записи в другой ветке =) HKEY_USERS\..(учетка под которой заразились)..\SOFTWARE\Microsoft\Windows \CurrentVersion\policies\System "DisableRegistryTools" "DisableTaskMgr" со значением "1"... ну и старое осталось в ветке: HKLM\SOFTWARE\Microsoft\Windows\CurrentV ersion\policies\Explorer В скрине все.
0
|
|
|
1 / 1 / 0
Регистрация: 04.06.2009
Сообщений: 16
|
|
| 04.06.2009, 22:03 | |
|
Я переименовал в lol.exe но мне всеравно отказывают
0
|
|
|
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
|
|
| 04.06.2009, 22:05 | |
|
FilipFray,
Надо ли ставить "Enter" при каждой новой строке? Если да, то после первой у меня пишеь "Системе не удалось найти указанный раздел или параметр реестра".
0
|
|
|
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
|
|
| 04.06.2009, 22:07 | |
|
Да и хочу сказать, что с рабочего стола вирус и якобы установочную программу флеш плеера (я туда сохранила в самом начале вирус) удалила, может из-за этого не получается?
0
|
|
|
Новые блоги и статьи
|
|||
|
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами:
- ВидТО (СправочникСсылка. ВидыТО);
- ВидГСМ. . .
|
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала.
Ниже прикреплён. . .
|
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F
Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU.
Опрашиваются регистры. . .
|
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка:
Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
|
|
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо
Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
|
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман.
Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
|
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
|
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
|