Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 05.01.2009, 23:27   #16 (ссылка)
Новичок
 
Регистрация: 05.01.2009
Сообщений: 16
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump
когда в безопаске входите там выбираете "восстановление ситсемы" или простой вход? Входите просто в безопаску под АДМИНИСТРАТОРОМ.
Опишите точно!!! есть ли возможность попасть на рабочий стол
P.S. Гыы а сейчас с какого компа в инете?
Входила и под администратором непонятно откуда взявшимся ипод своей записью, все одно: до рабочего стола не доходит - после приветствия на том же фоне вылезает окно с так называемой регистрацией.
i-ula вне форума  
Ads
Старый 05.01.2009, 23:48   #17 (ссылка)
Новичок
 
Регистрация: 21.12.2008
Сообщений: 279
Репутация: 0
По умолчанию

Подключи винт к другому компу и просканируй его антивирусом
Nexus вне форума  
Старый 06.01.2009, 00:24   #18 (ссылка)
Новичок
 
Регистрация: 05.01.2009
Сообщений: 16
Репутация: 0
По умолчанию

— грузимся в безопасном режиме (консоль именно!)
— в консоли набираем (regedit)
— regedit
— по адресу
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftW indows NTCurrentVersionWinlogon]
ключ "Shell"="Explorer.exe" < — если не такой а подобие ( …system32driversVinlogon.exe ) то это вирус, замените на ключ "explorer.exe"
— сканим регистр на наличие "driversVinlogon.exe" и мочим наглухо
— рестарт ( через консоль должно работать C:WINDOWSsystem32shutdown.exe )
Нашла такое, только в какой консоли??
i-ula вне форума  
Старый 06.01.2009, 03:58   #19 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от i-ula
— грузимся в безопасном режиме (консоль именно!)
— в консоли набираем (regedit)
— regedit
— по адресу
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftW indows NTCurrentVersionWinlogon]
ключ "Shell"="Explorer.exe" < — если не такой а подобие ( …system32driversVinlogon.exe ) то это вирус, замените на ключ "explorer.exe"
Нашла такое, только в какой консоли??
Не понял... :) вы уже в реестре больной системы? а как туда попали?
Если не можете и диск к другому компу подключить то запишите LiveCD из ссылки нижеприведенной (запись только на CD) на здоровой машине и затем с него загрузитесь на больной системе и пролечите антивирусом с CD
http://www.freedrweb.com/livecd/
01pump вне форума  
Старый 06.01.2009, 06:30   #20 (ссылка)
Новичок
 
Аватар для Pavel 13
 
Регистрация: 02.08.2008
Сообщений: 597
Репутация: 0
По умолчанию

Я корешу эту фигню вылечил каким то ' анти-троян'-ом
Pavel 13 вне форума  
Старый 12.01.2009, 11:37   #21 (ссылка)
Новичок
 
Регистрация: 12.01.2009
Сообщений: 76
Репутация: 0
По умолчанию

таже проблема комп запрашивает код активации! можно активировать через смс только номер не видно и через админа в безопасном режиме не заходит также пишет, кстати комп постоянно поключён к интернету
sorento вне форума  
Старый 12.01.2009, 11:45   #22 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от sorento
таже проблема комп запрашивает код активации! можно активировать через смс только номер не видно и через админа в безопасном режиме не заходит также пишет, кстати комп постоянно поключён к интернету
доступа к компу нет ни в каком режиме?
Если никак не попасть, то варианты:
1) Цепляем свой хард к другому компу и проверяем его антивирем со свежими базами (лучше Cureit!!!)
2) Качаем LiveCD drweba и им проверяем свой комп.
01pump вне форума  
Старый 12.01.2009, 12:17   #23 (ссылка)
Новичок
 
Регистрация: 12.01.2009
Сообщений: 76
Репутация: 0
По умолчанию

доступ есть через админ безопасный режим командная строка и даже диспетчер задач запустил! короче файлы компа могу просмотреть

Добавлено 01.12.2009 09:01:40:
так у меня всегда стоит свежий обновлённый антивирус Аваст версия 4,8 и всё равно могло чёто залететь
sorento вне форума  
Старый 12.01.2009, 12:21   #24 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от sorento
доступ есть через админ безопасный режим командная строка и даже диспетчер задач запустил! короче файлы компа могу просмотреть

Добавлено 01.12.2009 09:01:40:
так у меня всегда стоит свежий обновлённый антивирус Аваст версия 4,8 и всё равно могло чёто залететь
Хорошо что через диспетчер задач доступ есть!!!

Вот эту прогу в корень диска С скачай и распакуй (вот так C:\avz4\avz.exe) чтоб можно было легко запустить через командную строку

программа avz http://z-oleg.com/avz4.zip (размер примерно 3,5 Мб)
Обязательно распаковать скачанный архив (в архиве находится папка avz4) !!!!!!
- Обновить программу avz.exe через меню: Файл-Обновление баз (размер обновления примерно 1,8 Мб)
- В меню программы: AVZPM- "установить драйвер расширенного монитор. процессов"
- Перезагрузиться
- После перезагрузки обязательно отключите антивирус, файервол. Закройте Все программы (кроме avz)
- По возможности подключите флешку.
- В меню программы: Файл-Стандартные скрипты - Отметить скрипт №3 -нажать выполнить отмеченные скрипты
- Дождаться окончания (появится сообщение Скрипты выполнены).
- Обязательно перезагрузитесь.
- В папке avz по окончании скрипта появится папка LOG (если этой папки не окажеться, значит вы не распаковывали программу!!!), в ней находится архив virusinfo_syscure.zip (не путать с архивом virusinfo_cure.zip!!!! ).
Этот файл выложить на файлообменнике http://slil.ru и прислать ссылку ля скачивания.

Задача ясна? :)

пардон! если только в безопаске можно зайти то драйвер avzpm не устанавливать!!! а только обновить прогу и выполнить скрипт №3
01pump вне форума  
Ads
Старый 12.01.2009, 12:26   #25 (ссылка)
Новичок
 
Регистрация: 12.01.2009
Сообщений: 76
Репутация: 0
По умолчанию

а обновлять мне её как на том компе? и всё таки что же это вирус? сейчас сканирую авастом нашёл 2 трояна
sorento вне форума  
Старый 12.01.2009, 12:29   #26 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от sorento
а обновлять мне её как на том компе? и всё таки что же это вирус? сейчас сканирую авастом нашёл 2 трояна
если есть флеха то скачай и распакуй на флеху с другого компа, обнови на ней. потом как тебе удобно сделай можно и с флехи запустить. Главное чтоб со свежими базами и именно стандартный скрипт №3
Да это именно троянская программа!!
01pump вне форума  
Старый 12.01.2009, 12:36   #27 (ссылка)
Новичок
 
Регистрация: 12.01.2009
Сообщений: 76
Репутация: 0
По умолчанию

всё понял буду делать уж после обеда! а мне говорили надо заменить файл wpa.dbl и всё, ну блин троян что же аваст нифига не работает
sorento вне форума  
Старый 12.01.2009, 12:40   #28 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от sorento
всё понял буду делать уж после обеда! а мне говорили надо заменить файл wpa.dbl и всё, ну блин троян что же аваст нифига не работает
:) wpa тут ни каким боком не лезет. аваста тута не причем. не надо качать всякие глупости и сайты непроверенные открывать ;)
01pump вне форума  
Старый 12.01.2009, 14:51   #29 (ссылка)
Новичок
 
Регистрация: 12.01.2009
Сообщений: 76
Репутация: 0
По умолчанию

http://slil.ru/26531511 всё сделал вот ссылка
sorento вне форума  
Старый 12.01.2009, 14:53   #30 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от sorento
http://slil.ru/26531511 всё сделал вот ссылка
Ответ будет чуть позже

Добавлено 01.12.2009 12:01:07:
Добавлено 01.12.2009 12:01:10:
В меню avz: Файл-выполнить скрипт-в открывшееся окно ВНИМАТЕЛЬНО!!! вставьте следущий текст:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\drivers\svchost.ex e');
ClearHostsFile;
ClearIECache;
ExecuteRepair(6);
ExecuteRepair(7);
ExecuteRepair(9);
ExecuteRepair(16);
ExecuteSysClean;
RebootWindows(true);
end.

Затем нажмите "проверка синтаксиса". Если ошибок не будет то нажмите "Запустить". ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки проверяем как загрузится система. Если загрузится штатно то отключите Восстановление системы!!!!! (панель управления-система-вкладка "восстановление системы"-поставить птичку "отключить восстановление"-Применить.
После чего в меню avz: AVZPM - установить драйвер расшир. монитор. процессов. Перезагрузиться.
После перезагрузки отключите антивирус!
В меню avz: Стандартные скрипты-стандартный №2-выполнить. После выполнения скрипта перезагрузитесь. Из avz папки LOG архив virusinfo_syscheck так же на файлообменник и ссылку сюда.
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
активация XP sonn389 Windows XP 3 02.10.2010 21:52
Ноутбук с виндоус 7 petro86 Windows 7 3 16.09.2010 23:06
активация diman73 Windows Vista 1 14.08.2010 13:07
Активация Нурлан Windows Vista 1 03.11.2009 23:17
Активация QIP серый кот Безопасность 6 02.11.2009 15:15
виндоус XP sp3 Madara Windows XP 1 16.10.2009 01:13
Разделы виндоус Vigaekb Windows XP 2 14.08.2009 08:45
Не видит Виндоус... Димац Windows XP 16 28.04.2009 15:52
C DOS на Виндоус Alex757 Windows XP 7 26.04.2009 14:21
Как убрать автоматически вырезать/убрать "пустые места" из mp3 фалов? ppsbkwmcrs Мультимедиа 2 21.11.2008 21:43
Не устанавливается виндоус хр Talk Windows XP 9 28.02.2008 21:12
как снести виндоус? HIM Windows XP 6 24.01.2008 23:19


Текущее время: 13:58. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.