|
|
Регистрация Восстановить пароль |
Повторная активизация e-mail |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
|
|
Опции темы | Поиск в этой теме |
11.10.2011, 08:49 | #51 |
Участник клуба
Регистрация: 01.11.2006
Сообщений: 1,051
|
GUY спасибо за информацию, но внесу некоторое дополнение.
Win32.Sector он же Win32.Sality, GUY по возможности выкладывайте и другие названия вирусов, потому что не все пользуются доктор вебом, тем более что большая часть антивирусников определяет его именно как Sality.(ИМХО) В дополнение к лечению данного зловреда добавлю. 1) Вирусы этого семейства заражают все *.*ехе файлы на ПК, блокируют запуск большинства антивирусов. 2) Желательнее всего воспользоваться консольной утилитой от касперского SlityKiller и запустить ее с ключем -m (пример:SalityKiller.exe -m) режим мониторинга для защиты от заражения системы.Используя другие ключи запуска можно проверить всю систему на наличие вирусов и вылечить *.*ехе файлы + использовать вышеназванную утилиту Dr.Web CureIt 3)После борьбы с вирусом придется устранять последствия его работы, а именно, нужно разблокировать редактор рееста, диспетчер задач и загрузку в безопасном режиме.С эти поможет справится AVZ (антивирус Зайцева) Файл - Восстановление системы ..... и Sality_RegKeys |
13.10.2011, 14:27 | #52 | ||
Старожил
Регистрация: 12.11.2010
Сообщений: 8,568
|
Нашёл ещё немного информации по избавлению от SMS-блокировщиков.
Она собрана в pdf файл, это выдержки с какого-то форума. Немного присутствует ненормативная лексика. Он во вложении. А вот ещё один совет с иксбэтэшного форума. Цитата:
Цитата:
Последний раз редактировалось Вадим Мошев; 13.10.2011 в 14:39. |
||
27.10.2011, 09:23 | #53 |
Старожил
Регистрация: 12.11.2010
Сообщений: 8,568
|
Хочу рассказать о "псевдоблокировщиках". Почему псевдо? На самом деле они не блокируют компьютер, а лишь только "берут на понт" сообщениями о блокировке, которое не обходится без просьбы отправит СМС, и именно этим они представляют опасность, да и только.
Эти псевдоблокировщики представляют собой дочерние модальные окна браузеров, которые циклически открываются друг за другом, не давая тем самым вести работу с браузером. решение: 1. Само собой, разумеется, не отправлять никакие СМС. 2. Вызвать диспетчер задач и завершить работу браузера. Всё. |
27.10.2011, 09:45 | #54 | |
Старожил
Регистрация: 04.02.2009
Сообщений: 17,351
|
Цитата:
Маньяк-самоучка
Utkin появился в результате деления на нуль. Осторожно! Альтернативная логика |
|
11.11.2011, 15:00 | #55 |
Участник клуба
Регистрация: 01.11.2006
Сообщений: 1,051
|
Пользуйся не проводником, а нормальными файловыми менеджерами (Unreal Commander,Far,Total Commander и т.д и т.п и др.)
|
24.11.2011, 12:58 | #56 |
Просто хороший
Форумчанин
Регистрация: 26.03.2010
Сообщений: 562
|
Уже давно назрел вопрос как удалить вирус который создает в "папке" файл "папка.exe"
Помог, нажми весы слева
|
11.06.2012, 12:36 | #57 |
Новичок
Джуниор
Регистрация: 11.06.2012
Сообщений: 3
|
а если браузер опера что делать???
|
11.06.2012, 14:12 | #58 | |
Старожил
Регистрация: 04.02.2009
Сообщений: 17,351
|
Цитата:
1. Воспользоваться Касперским от баннеров 2. Переустановить винду.
Маньяк-самоучка
Utkin появился в результате деления на нуль. Осторожно! Альтернативная логика |
|
02.07.2012, 07:12 | #59 |
Старожил
Регистрация: 09.09.2008
Сообщений: 2,624
|
Лень программиста двигатель победы над вирусом...
Искал тут старое кино "Южное гостеприимство", на "приличных" сайтах его не было. Вообщем на какой-то помойке с видео вконтакт подхватил winlock. Окно с надписью было просто феерическое, суть - "виндоус заблокировал ваш компьютер тк вы смотрели материалы порнографического содержания, либо платите деньги либо всё удалим через 12 часов, не пытайтесь переустановить винду". Обидно да, прона то я и не смотрел! Пошел я делать загрузочную флешку на ноуте, однако оказалось мой мастодонт загрузку с флеш не поддерживает, а болванки и загр диски в гараже. И так мне стало в лом идти в гараж... 1)Загрузился в безопасном режиме. 2)Ctrl+alt+del окно перехватывается не сразу... 3)Зажал Ctrl+alt+del, система стала подтормаживать, перехват окна ещё замедлился, до перехвата окна нажал "Снять задачу", приложение было zero1. 4)Во вкладке выполнил explorer.exe 5)Запустил утилитку просмотра автозагрузки, удидел 2 приложения типа 112kkk*.exe 6)Отрыл редактор реестра, поиском вычистил по zero1 и 112kkk*.exe. 7)Физически удалил с диска из папки временных браузера. 8)Готово.
Стрелок-охотник
|
02.07.2012, 07:18 | #60 | |
Старожил
Регистрация: 04.02.2009
Сообщений: 17,351
|
Это только вариант. Особо классные окна меняют userinit и удаляют explorer.exe Мне недавно такой ноут притаскивали.
Вообще история заинтриговала с первого абзаца. Цитата:
Маньяк-самоучка
Utkin появился в результате деления на нуль. Осторожно! Альтернативная логика |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Готовые исходники Ханойской Башни | Arnezami | Общие вопросы .NET | 16 | 01.06.2016 22:15 |
нужны готовые, работающие проги на С++ | Ghaal | Фриланс | 4 | 09.11.2008 12:02 |
Имеются готовые базы данных на дельфи | Барби | Фриланс | 5 | 12.01.2008 21:55 |
Не все готовые исходники компилируются (Вопрос новичка) | grey | Помощь студентам | 9 | 28.10.2007 19:18 |