Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
Отправить файлы карантина
Разрешенные имена файлов: quarantine.zip, virusinfo_autoquarantine.zip
Максимальное количество файлов: 2
Максимальный размер одного файла: 16.00 Мб
 
 
Рейтинг 4.67/315: Рейтинг темы: голосов - 315, средняя оценка - 4.67
0 / 0 / 1
Регистрация: 07.04.2012
Сообщений: 17

Жопаринеза v.2

19.05.2009, 09:17. Показов 67863. Ответов 394
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Кто сталкивался с вирусом "Жопаринеза v.2"??? подскажите пожалуйста,как от него избавиться??
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
19.05.2009, 09:17
Ответы с готовыми решениями:

жопаринеза ver.1.1
Извините, если такая тема уже была. На моем компе жопаринеза v.1.1 Как мне от нее избавиться? Помогите пожалуйста!

Жопаринеза v2.1.вылечиться от такого вируса
прочитал все сообщения и рекомендации по лечению.но ни коды ни один из вариантов не прошел.Проводник тоже не запускается и доступа к дискам...

Жопаринеза ver 2.0 и 2.1
Коды для разблокировки Для "Жопаринеза" Код может не работать на модифицированных версиях Коды для разблокировки. ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
394
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
31.05.2009, 23:09
Студворк — интернет-сервис помощи студентам
gangster
Я бы вам рекомендовал сделать лог AVZ (см. ниже)

http://z-oleg.com/avz4.zip ~ 4 mb

Обязательно произведите обновление баз!

Закройте все работающие программы. Отключите защитное П.О. (антивирусы и фаерволы).

Запустите AVZ. Выберите меню “Файл - Стандартные скрипты”, где следует поставить галочку напротив пункта №2 (Скрипты сбора информации для раздела "Помогите" virusinfo.info) и нажмите Выполнить отмеченные скрипты. После появления окошка с надписью Скрипты выполнены, в папке с AVZ появится папка с именем LOG, в которой будет архив с именем virusinfo_syscheck.zip, который следует добавить к вашему сообщению. Обязательно перезагрузите компьютер.
1
bespud
02.06.2009, 16:32
Цитата Сообщение от gangster Посмотреть сообщение
Пока что рано КАВ ещё в поиске... отпишусь насколько он хорош или плох ...

Добавлено через 39 минут 3 секунды
Спасибо всем!!! вроде выжил

ОСОБЫЙ РЕСПЕКТ FilipFray !!!!

Только что перезагрузил и комп ничего не выдал... КАВ9 -справился с задачей ... (посмотрим завтра)

А может то что комп долго не перезагружал - повлияло, т.к. там пишет что не перезагружайте или что-то в этом роде ...
А подскажите пожалуйста, каким образом был запущен каспер. Я уже даже через планировщик заданий пробовал. ((
73 / 1 / 1
Регистрация: 02.06.2009
Сообщений: 14
02.06.2009, 23:00
Лучший ответ Сообщение было отмечено как решение

Решение

Добавлю свой опыт, может кому и пригодится.
Заразился ПК этой жопой в другом городе. Из средств доступа только РДП, два пользователя (оба админы), НОД32 профукал все... в топку его. Замечено, что заставка с булками выскакивала талько на одном юзере, второй заходил на рабочий стол, но права порезаны... Теперь, как лечить. Есть два варианта, либо с помощью LiveCD (drweb) загрузится и убить сам троян (lol.exe d C:\windows\system32\ и его копии по всем дискам), либо загрузится под другим пользователем (можно попробовать встроенную учетку "Администратор", "Administrator" и т.д. Но!! нужен инет, чтоб закачать drwebCurit и убить червя) главное добраться до рабочего стола.
Если заюзали LiveCD и убили червя, осталось восстановить доступ. Если только зашли под другим юзером тоже нормально (обязательно наличие активного инета).
Итак пустой стол и все запрещено... идем в пуск\панель управления\назначенные задания\ далее кликаем на "Дабавить задание" - "Далее" - "Обзор", вот мы и добрались до C:\windows\. Далее в папке windows ищем "regedit" и выбираем его. назначаем запуск "однократно", время через 2 мин, кликаем "Далее" и "готово". Теперь ждем... Через 2 мин он запустится. И теперь само главное, эта зараза меняет параметры в следующей ветке:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVertsion\Policies\Explorer
Вот в ней и нужно все параметры со значением "1" изменить на "0", и сразу вам станет доступно практически все необходимое. Есть еще там один "двоичный параметр" точно не помню, связан с диском, его я просто удалил.
Если вы уже очистили от жопы все, хорошо. Если нет, тогда идете на сайт веба http://drweb.com/ и качаете "Dr.Web CureIt!®", потом чистите и перегружаетесь.

Проделывалось все вышеописанное через RDP под учетками админа, правда на месте была сообразительная девушка с Dr.Web LiveCD. Хотя если есть инет, можно справиццо в одиночку.
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
03.06.2009, 01:42
Интересно, где бы эту попурезину достать? На днях достал 2 смс вымогателя, но они слишком примитивны.
0
73 / 1 / 1
Регистрация: 02.06.2009
Сообщений: 14
03.06.2009, 12:04
Сам сегодня жалею, что не сохранил экземплярчик, но где-то на просторах инета была ссылка нп вконтакте, там он есть. нужно гуглить.
Вирус хорош, главное что сам не пропадает через время =), и приколы с лупой и т.д. не работают. Хотя шедулер профукали =).... но в новой версии это тоже исправят....

Кроме этого, он еще где-то вносит правки в реестр, будем продолжать искать.
0
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
03.06.2009, 23:55
Здравствуйте!

Я что-то как дура скачала, начала открывать и извините ЖОП* появилась на экране.
Почитала, почитала тут. Что-то ничего не выходит. Можете пожалуйста объяснить?
Мне всего 13 лет, но если поподробнее понять надеюсь смогу.
Компьютер уже раз 6 перезагрузила.
Мама это увидит убъёт...(Сижу со второго компьютера)
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
04.06.2009, 02:48
Я что-то как дура скачала, начала открывать и извините ЖОП*
Ссылку на этот файл дайте (в Л.С.) и возможно я смогу чем-то помочь. В ином случае остается только LiveCD.

Мама это увидит убъёт...(Сижу со второго компьютера)
А за что собственно убивать? Вирусы могут проникать на компьютер и без участия пользователя.

Добавлено через 5 минут 52 секунды
Попробуйте ввести 0 или 667895
0
73 / 1 / 1
Регистрация: 02.06.2009
Сообщений: 14
04.06.2009, 11:45
Фаруня, Попробуйте при перезагрузке нажимать клавиши CTRL+ALT+DEL (только после того как появилась надпись Windows XP) должно появиться окошко для ввода логина и пароля, попробуйте ввести пользователя "Администратор"(если windows английский тогда "Administrator") поле пароль оставить пустым. Если получится войти и попасть на рабочий стол, значит все поправимо, если нет тогда нужно качать LiveCD с http://www.freedrweb.com/livecd записывать болванку и загружаться с него, для удаления вируса. Возврат прав описан ввыше, если что, задавайте вопросы в ЛС.
PS Да если можно ссылочку, где вы его подхаватили, в ЛС.
0
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
04.06.2009, 19:28
Подловила я его здесь
Предложил скачать флеш плеер, я скачала и открыла.

Можно зайти со второй учётной записи. Жопаринезы нету. Рабочий стол чёрный. В "Моём компьютере" не высвечиваются диск С. А в "Удалинии и установки программ" все файлы с диска С существуют. Значит С скрыт, а как открыть не знаю.
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
04.06.2009, 19:54
В "Мой компьютер" в строке "Адрес" выберите "Рабочий стол" и поробуйте запустить Internet Explorer.

Добавлено через 20 минут 13 секунд
Вирус скачан, через час или два нипишу статью с рекомендациями по удалению.
0
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
04.06.2009, 19:59
Цитата Сообщение от stbasileus Посмотреть сообщение
Далее в папке windows ищем "regedit" и выбираем его. назначаем запуск "однократно", время через 2 мин, кликаем "Далее" и "готово". Теперь ждем...
.
До этого момента всё получилось, но когда я нажала кнопку "готово" появилась ошибка:
"Было составленно новое задание, но оно не может выполняться, потому что не удаётся установить учётную запись.
Специфическая ошибка:
0х80070005: Отказано в доступе.
Попробуйте воспользоваться кнопкой "Обзор" на вкладке заданий для поиска приложений."

Но я тогда попробую зайти с главной учётной записи, там иногда получается успеть нажать "Панель управления" до того как появиться сами знаете что.
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
04.06.2009, 21:12
Приблизительный порядок действий.

1) Жмем правой кнопкой мыши по белой области
2) Жмем комбинацию клавиш Alt+F4 (2-3 раза) Окно закрылось.
3) Нажимаем комбинацию клавиш Ctrl+Esc или жмем левой кнопкой мыши, чтобы вызвать меню Пуск
4) Делаем 2-ной щелчок по Программы, что бы открыть эту папку.
5) Жмем кнопку вверх, до того момента как не попадем на диск с системой (например C:) еще быстрее воспользоваться проводником.
6) Идем в C:\windows\system32, находим файл cmd.exe и переименовываем его в lol.exe, запускаем и вводим команды
Code
1
2
3
4
5
6
7
reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDesktop /f
reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoViewOnDrive /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoViewContextMenu /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer /v restrictrun /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\restrictrun /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /f
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /f
Перезагрузите компьютер. Отпишитесь о результатах.

Это еще не все.

ЗЫ
Слабый вирус.
1
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
04.06.2009, 21:26
FilipFray,
Извините, пожалуйста.
Пункт 4 и 5.
Двойной щелчёк по "Все программы" что-ли?
И как диск С не очень понимаю.
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
04.06.2009, 21:36
Двойной щелчёк по "Все программы" что-ли?
Я писал рекомендации для классического меню “Пуск”, а у вас новое. У вас двойной щелчок нужно сделать на Стандатные из Все программы.

И как диск С не очень понимаю.
Диск C: я привел как пример. Нужен диск, на котором стоит О.С. Как откроется папка Стандартные, нажмите на кнопку Папки. Появится проводник и все что остается – перейти в нужное: C:\windows\system32…

Как переименовать файл?

1) Выделите файл
2) Нажмите F2
0
1 / 1 / 0
Регистрация: 04.06.2009
Сообщений: 16
04.06.2009, 21:56
А где именно вводить команды?
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
04.06.2009, 22:00
В командной строке.
0
73 / 1 / 1
Регистрация: 02.06.2009
Сообщений: 14
04.06.2009, 22:02
Сходил по адреску.. заразился. В этом случае назначение запуска реестра с шедулера не сработало, пришлось заюзать алкид для правки реестра. =)
добавились две записи в другой ветке =)
HKEY_USERS\..(учетка под которой заразились)..\SOFTWARE\Microsoft\Windows \CurrentVersion\policies\System
"DisableRegistryTools"
"DisableTaskMgr"
со значением "1"...
ну и старое осталось в ветке:
HKLM\SOFTWARE\Microsoft\Windows\CurrentV ersion\policies\Explorer
В скрине все.
Миниатюры
Жопаринеза v.2  
0
1 / 1 / 0
Регистрация: 04.06.2009
Сообщений: 16
04.06.2009, 22:03
Я переименовал в lol.exe но мне всеравно отказывают
0
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
04.06.2009, 22:05
FilipFray,
Надо ли ставить "Enter" при каждой новой строке?
Если да, то после первой у меня пишеь "Системе не удалось найти указанный раздел или параметр реестра".
0
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
04.06.2009, 22:07
Да и хочу сказать, что с рабочего стола вирус и якобы установочную программу флеш плеера (я туда сохранила в самом начале вирус) удалила, может из-за этого не получается?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Ответ Создать тему
Новые блоги и статьи
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами: - ВидТО (СправочникСсылка. ВидыТО); - ВидГСМ. . .
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU. Опрашиваются регистры. . .
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru