[identity profile] ttrruffell.livejournal.com posting in [community profile] useful_faq
здравствуйте, купила лицензионный, соответственно, антивирусник ESET NOD32 Smart Security, не пропользовалась и месяца, как он подхватил чудесный вирус, заблокировавший вход баннером, с предложением убрать его за 400 руб.
обращение в суппорт чудесного антивирусника поставила в ступор, было предложено скачать аварийный диск, что успешно и сделано, но дальше возникла загвоздка.
отсюда два вопроса.
1. может быть кто-нибудь знает код разблокировки? номер, указанный в баннере - 8-9один1-два93-97-56
2. скачанный файл (аварийный диск) с расширением ISO. как с ним и флешкой создать загрузочный диск?
спасать надо нетбук, а внешнего сд нету
большое спасибо всем за ответы
помооогитеееее

Date: 2011-04-25 07:53 pm (UTC)
From: [identity profile] vitus1.livejournal.com
нет никакого кода разблокировки, это разводилово.
скачайте докторвебовский cureit - он халявный и не нужен дисковод.

Date: 2011-04-25 07:57 pm (UTC)
From: [identity profile] vitus1.livejournal.com
А загрузиться с флещки тоже не дает? В Биос тоже не пускает?

Date: 2011-04-25 07:58 pm (UTC)
From: [identity profile] jasly.livejournal.com
http://www.drweb.com/unlocker/index

Ищите свое окошко, копируйте код, вставляйте - попадете в комп. Потом убивайте трояна.

Date: 2011-04-25 08:27 pm (UTC)
From: [identity profile] jasly.livejournal.com
Окно не нашли или код не подошел? Мне помогло.

Date: 2011-04-25 08:36 pm (UTC)
From: [identity profile] jasly.livejournal.com
Жаль.
http://sonikelf.ru/windows-zablokirovan-otpravte-sms-ili-naglost-vtoroe-schaste/?comments=1
Вот тут еще варианты.

Date: 2011-04-25 08:06 pm (UTC)
From: [identity profile] depechist.livejournal.com
по поводу антивируса.
ставьте Microsoft Security Essentials с оф. сайта Microsoft и не парьтесь.
надежный и бесплатный антивирус (для windows 7).

Date: 2011-04-25 08:12 pm (UTC)
From: [identity profile] depechist.livejournal.com
ну это я на будущее.

Date: 2011-04-26 04:23 am (UTC)
From: [identity profile] kiisinkummitus.livejournal.com
на будущее Линукс ставить надо =)

Date: 2011-04-25 08:42 pm (UTC)
ext_459665: (Default)
From: [identity profile] akuaku.livejournal.com
на ХР тоже работает

Date: 2011-04-25 09:02 pm (UTC)
From: [identity profile] depechist.livejournal.com
а, ну тем более

Date: 2011-04-25 08:56 pm (UTC)
From: [identity profile] zhegloff.livejournal.com
_support.kaspersky.ru/viruses/deblocker

Date: 2011-04-25 09:25 pm (UTC)
From: [identity profile] kratzky.livejournal.com
Эх... сегодня убирал человеку такую штуку.
В его случае она подменила собой Shell в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell

Надо изменить значение параметра Shell на explorer.exe
Сделать это можно через удаленный реестр.

Date: 2011-04-25 09:43 pm (UTC)
From: [identity profile] kratzky.livejournal.com
для начала нужен еще один комп с windows, подключенный к локальной сети...
на нем пуск - выполнить - regedit, откроется редактор реестра.
В нем "Файл - подключить сетевой реестр" - ввести ip зараженного компьютера.
Если все пройдет успешно (а есть вариант что не пройдет), найти нужную ветку реестра и отредактировать параметр Shell.
http://www.sql.ru/Forum/actualthread.aspx?bid=27&tid=653624&hl=
вот тут пара картиночек и пара строк полезного обсуждения.

Date: 2011-04-25 09:33 pm (UTC)
From: [identity profile] stupid1amo.livejournal.com
Интересно вы, номер спрятали как свой собственный.
Попробуйте 000 еще.

Date: 2011-04-26 02:32 am (UTC)
From: [identity profile] stetzen.livejournal.com
Образ на флешку можно записать (во всяком случае, попробовать) программой unetbootin (http://unetbootin.sourceforge.net/). Указываете iso, флешку, жмете ОК, потом с нее грузитесь, а дальше - как получится

Date: 2011-04-26 04:35 am (UTC)
From: [identity profile] pumpphonia.livejournal.com
попробуйте еще вот эту инструкцию - http://softsoft.taba.ru/blog/security/3769_Lechim_zlostnyy_virus-vymogatel_blokiruyuschiy_operacionnuyu_sistemu.html

Date: 2011-04-27 10:00 am (UTC)
From: [identity profile] ktotamm.livejournal.com
Я такую фигню Касперским удалял. Одноразово и бесплатно. Посмотрите на их сайте.
Скачиваете на флешку и запускаете проверку с нее.