Welcome to ESET-CLUB  Сделать стартовой  Добавить в Избранное
Суббота, 04.05.2024, 18:58
Приветствую Вас Гость | RSS
Вы не зарегистрированы - Зарегистрироваться Или войдите в свой профиль - Войдите в профиль
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]

Форма входа


Меню Форума

Новости
twitter facebook vkontakte
Гости не имеют доступ к чату! Для получения доступа вам необходимо зайти на сайт под своим именем!

  • Страница 1 из 1
  • 1
Форум » Вирусы, обсуждение вирусов » Помогите - вирус! » Вирус - при включении компа (Внимание!!! Ваш ПК заблокирован, за просмотр порнофильмов...)
Вирус - при включении компа
Joni-JoДата: Среда, 14.09.2011, 19:17 | Сообщение # 1
Диз@йнер

Главный Дизайнер Медаль Админа За 342 постов на форуме Репутация 303 Указал ICQ номер
Сообщений: 342
Награды: 12
Оффлайн
Знакомый принес ноут пользуется виндой и вечно у него какие-то вирусы вроде и ESS стоит - не знаю где он лазит там но походу с обновлением у него проблемы и качает все что попало наверно, поставил б ему Ubuntu подшаманил б малеха и он скорей всего разницы и не увидел б, а то что отличалось б сказал что новая версия, но малой там еще тот геймер)) Хрен какую игрушку установит, ну в общем включаю я комп и вот:

такая хрень со смешным текстом, для малышей у которых она на компе скорее печальным текстом, но не важно)))
Хрень запускается сразу, CTRL+ALT+DEL - перезагружает комп! До загрузки виндовс дело не доходит, дело в том что єта штука скорей всего либо заменила загрузчик виндовс и грузиться сама, очень живенько буквально 2сек, вот винда б так)))
В общем кода, я к ней не нагуглил( Но нашел совет перевести дату в BIOS'е на 2 дня вперед - хрень пропала, поставил дату обратно так и не вернулась, так и не успел с ней поиграться(((

Так что если у кого-то будет подобная проблема меняйте дату, сохраняйте важные файлы и ставьте Linux ))) Шучу, перестанавливайте винду)))
Для запуска BIOS на ноутбуках F2 при включении компа, на дестопниках F8 - хотя наверно Ві єто и так знаете!
Прикрепления: 1141465.jpg (141.6 Kb)


Joni-Jo Desing Studio
 
danaetsДата: Четверг, 15.09.2011, 11:55 | Сообщение # 2
Генерал-полковник

За денежный вклад За щедрость Медаль Админа За 832 постов на форуме Репутация 873
Сообщений: 832
Награды: 33
Оффлайн
Quote (Joni-Jo)
Так что если у кого-то будет подобная проблема меняйте дату, сохраняйте важные файлы

Joni-Jo, как дополнение к твоему обзору, хочу добавить только одно, - после того, как компьютер будет разблокирован, чтобы удалить следы пребывания вредоносной программы, рекомендуется обновить антивирусные базы установленной на компьютере антивирусной программы, скачать и просканировать компьютер бесплатными утилитами: Dr.Web CureIt!®, Kaspersky Virus Removal Tool 2011



Law & Order
 
Joni-JoДата: Четверг, 06.10.2011, 09:25 | Сообщение # 3
Диз@йнер

Главный Дизайнер Медаль Админа За 342 постов на форуме Репутация 303 Указал ICQ номер
Сообщений: 342
Награды: 12
Оффлайн
Вот еще один такой же случай - только єто уже можно загрузить Windows - но клавиши пуск, не видно на нажатия клавиш не реагирует движения CTRL+ALT+DEL - не помогают! ALT+F4 тоже не закривает окно!


Загрузке в безопасном режиме, все тоже самое:


Пака что решения проблеми не нашел - думаю оптимальный способ загрузиться с LifeCD - и скопировать важніе документи (У меня всегда под рукой мой любимий Ubuntu 11.04 LifeCD)
А после просто банально поменять винду - как по мне самый простой способ!
Прикрепления: 8102408.jpg (210.7 Kb) · 0983077.jpg (151.9 Kb)


Joni-Jo Desing Studio
 
zNIGHTzДата: Четверг, 06.10.2011, 09:42 | Сообщение # 4
Рядовой

Сообщений: 5
Награды: 1
Оффлайн
скачай прогу Antiwinlock http://www.antiwinlocker.ru/AntiWinLockerLiveCD_features.html запиши её на загрузочный диск а дальше всё по инструкции на сайте, только когда будеш записывать загрузочный диск записывай на CD
займёт это всё не более 10-15 минут .сам вчера такой баннер убирал

=======
Joni-Jo: Спасибо за совет, сам уже сделал, свой способ описал ниже, просто долго сильно писал, поетому ты меня с постом опередил! Но все равно спасибо, думаю кому-то да пригодиться!
P.S. И я твои пости почистил и обьединил в один - так удобней читать будет пользователем, чем 3 поста по строчке текста!


Сообщение отредактировал Joni-Jo - Четверг, 06.10.2011, 11:25
 
Joni-JoДата: Четверг, 06.10.2011, 11:15 | Сообщение # 5
Диз@йнер

Главный Дизайнер Медаль Админа За 342 постов на форуме Репутация 303 Указал ICQ номер
Сообщений: 342
Награды: 12
Оффлайн
Но искать легкие пути не интересно! Поетому винду менять не стал, да и комп не мой (а пока поменяеться єто куча времени - потом еще востанавливать базу Otlook да и проги ставить - влом вообще тоже!)

Порился в нете нашел способ:
1. загрузиться с любого загрузочного диска. (у меня ubuntu 11.04)
2. зайти по указанному пути X:\Documents and Settings\All Users\Application Data и удалить файл с названием 22CC6C32.exe

Данный вирус переименовывает и заменяет системый файл userinit.exe в папке WINDOWS\system32 на файл вируса с таким же именем. Поэтому нужно проделать следующее:
1. Копируем файл userinit.exe из папки X:\WINDOWS\system32 в любое другое место(делаем резервную копию)
2. Затем удаляем файл userinit.exe из папки X:\WINDOWS\system32
3. Находим в этой же папке файл 03014D3F.exe и переименовываем его в userinit.exe
4. Перезагружаемся в свой Windows

После перезагрузки окна не было, но рабочий стол был совершенно пустой, не пуска нечего не было:
жмем ALT+CTRL+DEL - уже работать должен - Новая задача, regedit:
Далее зайти в раздел реестра (команда regedit) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

* значение параметра Shell исправить на значение explorer.exe
* значение параметра Userinit исправить на значение C:\WINDOWS\system32\userinit.exe, (не забудьте про запятую в конце строки)

Далее презагружаемся и все должно работать! Если нет то либо Вы что-то сделали не так, либо у Вас другой случай - либо еще что-то! Просто поменяйте Windows или визовите професионала!


Joni-Jo Desing Studio
 
Форум » Вирусы, обсуждение вирусов » Помогите - вирус! » Вирус - при включении компа (Внимание!!! Ваш ПК заблокирован, за просмотр порнофильмов...)
  • Страница 1 из 1
  • 1
Поиск:

 
Joni-Jo Desing Studio