[identity profile] cleza-2.livejournal.com posting in [community profile] useful_faq

Словила вирус, который полностью заблокировал систему. Синий экран «ваша система заблокирована» мол, за не легальное использование «по». Отправьте смс на номер 6008 и получите код активизации.
Короче выглядит это так:

 



«minDrWebLiveCD-5.0.0» вирусы не находит. В безопасный режим войти не могу.
Что делать?
 

Date: 2009-09-25 11:46 pm (UTC)
From: [identity profile] domir.livejournal.com
Нашел на форуме:

1) админ, тело сидит в c:\windows\help\hlp.exe, его из реестра убивать еще надо. А если заразился и еще не перезагружался, то можно быстро-быстро тыкать ctrl+alt+del и умудриться снять процесс setup.exe, а потом пустить поиск по реестру - "hlp.exe"

2) зайти в безопастном режиме с командной строкой, regedit. в реестре HKLM\software\microsoft\windows NT\CurrentVersion\Winlogon\ надо в shell провисать explorer.exe и убить все файлы в windows\temp потом попробовать перезагрузиться. если не помогает то советую создать другую учетную запись. зайти в ней в нормальном режиме перед этим снова проверив путь в реестре (в безопастном режиме) только сегодня так убил этот вирус. После захода в новой учетке проверить на вирусы. В безопастном режиме если проверять каспером тут же блокирует работу ПК. После проверки на вирусы зайти под своей учеткой и стереть новую которую создавали. Ну а после этого советуу еще раз проверить на вирусы Касперским и AWC. И да поможет вам Бог. Вирус противный но побить можно.

3) При загрузке системы писал, мол нет лицензии и т.д. Диспечер не открывался, а безопасный режим чего то не работает. Решил проблему зажиманием кнопки INSERT во время открывания диспечера задач. Щас сижу, удаляю вирус )

подробнее тут: http://smscost.ru/number/6008

если поможет, отпишитесь!

Date: 2009-09-26 12:22 am (UTC)
From: [identity profile] polnoe-govno.livejournal.com
тут это было не давно.

Date: 2009-09-27 10:27 am (UTC)
From: [identity profile] polnoe-govno.livejournal.com
да часто, раз в неделю точно.

Date: 2009-09-26 12:22 am (UTC)
From: [identity profile] net-kot.livejournal.com
win + u открывает специальные возможности. у окна спецвозможностей самый высокий приоритет, оно вылезает поверх вирусвного окна. при зауске экранной лупы вылезает информационное окно со ссылкой на веб-узел микрософт, далее запустить проводник, диспетчер задач и прочее - запросто.

Date: 2009-09-26 08:49 am (UTC)
From: [identity profile] elenalebedeva.livejournal.com
А что такое win ???

Date: 2009-09-26 10:03 am (UTC)
From: [identity profile] polnoe-govno.livejournal.com
кнопка между Ctrl и Alt с флажком виндовс. очень удобно кстати, куча хоткеев на неё забиндино. win+r win+u win+s win+l и т.д.

Date: 2009-09-26 03:30 am (UTC)
From: [identity profile] da0s-xxxl.livejournal.com
http://news.drweb.com/show/?i=304&c=9&p=0 Здесь водится генератор ключей активации.

Что делать?

Date: 2009-09-26 05:28 am (UTC)
From: [identity profile] il-pomodoro.livejournal.com
отправить смс;)

Date: 2009-09-26 05:37 am (UTC)
From: [identity profile] tumbochka.livejournal.com
minDrWebLiveCD-5.0.0 новый, сегодняшний?

Date: 2009-09-26 07:22 am (UTC)
From: [identity profile] master-jedai.livejournal.com
Проходит само через 2 часа.

Date: 2009-09-26 10:07 am (UTC)
From: [identity profile] polnoe-govno.livejournal.com
да заставка это обычная а не вирус :)) ну немного модифицировали её. лохи ведуца а ктото бабло имеет.
скачай френзи, и со своего лайф сиди др веба удали с хдд и всё, линукс там хоть и убогий но с нтфс 3г, а значит чтение\запись с нтфс есть.

Date: 2009-09-26 10:13 am (UTC)
From: [identity profile] polnoe-govno.livejournal.com
ftp://ftp.linux.kiev.ua/pub/projects/frenzy/1.1/frenzy-1.1-std-RU.iso вот френзи лайф сиди имхо самый путёвый лайф сиди нтфс 3г там тоже есть, и диски с фс монтируются сразу. да там на русском документация есть полная.

Date: 2009-09-27 10:30 am (UTC)
From: [identity profile] polnoe-govno.livejournal.com
ну можно и с лайф соди др вэба, загрузица с диска и удолить всё что не нужно. а нтфс это http://ru.wikipedia.org/wiki/NTFS
(deleted comment)

Date: 2009-09-26 10:08 am (UTC)
From: [identity profile] polnoe-govno.livejournal.com
можно пример тех от которых переустановка спасает?
(deleted comment)

Date: 2009-09-26 10:34 am (UTC)
From: [identity profile] polnoe-govno.livejournal.com
этож для мобилки вирус вроде:))

Date: 2009-09-26 10:37 am (UTC)
From: [identity profile] polnoe-govno.livejournal.com
а вообще не бывает вирусов, после которых низя ничо востановить:)
(deleted comment)

Date: 2009-09-26 10:51 am (UTC)
From: [identity profile] polnoe-govno.livejournal.com
блин вот жешь микрософт приучили юзверей к гую, тем и невдомёк что есть коноль:) http://support.microsoft.com/kb/307654
(deleted comment)

Date: 2009-09-26 11:05 am (UTC)
From: [identity profile] polnoe-govno.livejournal.com
эх, знали бы вы что такое стабильно, сами бы посмеялись над своей фразой. не даром микрософт сделали рекавери консоль:)) стабильно это когда система работает скажем лет так 10, обновляется и переносится с компа на комп, dump\restore, при обновлении компа\железа. а виндовс работает крайне не стабильно, из за своего кривого строения как системы. опятьже винду хрен перетащишь на новое железо, да и враньё микрософта о новых версиях поднадоело:)) новой винды то посути не было лет 5, а то что вышла ( старая в новой обёрике ) кривая до жути
(deleted comment)

Date: 2009-09-26 11:26 am (UTC)
From: [identity profile] polnoe-govno.livejournal.com
а, ну т.е. винда по вашим словам стабильна, когда ей не пользоваца, а лучшее вообще не вклюать комп, ага?
а что будет если постоянно ставить\тестировать софт, играть в игры, активно браузить по инэту? ( ну т.е. выполнять нормальные дейсвия для которых предназначена операционная система)
From: [identity profile] nicka-startcev.livejournal.com
можно скачать этот образ, записать на болванку, загрузиться и просканировать машину.

Date: 2009-10-10 08:19 pm (UTC)
From: [identity profile] v2moor.livejournal.com
У меня было примерно тоже самое, недавно. Мне посоветовали. 1. Если есть установочный диск (с которого вы windos устонавливали, вставить в дисковод, затем при запуске компа вызвать режим биос (жать при загрузке либо на кнопу esc либо f12 (кажется,у всех по разному, у меня подсказка была на самом экране когда комп загружался)
2 Выбрать режим - загрузить с диска ( написано было - servise boot, точно не помню)
3. когда открыли комп, надо его пролечить. Очень эффективен Dr Web, их бесплатная программа, скачиваешь файл и запускаешь проверку.
4. Если ничего не понятно следует обратиться к знакомому программеру)))