Как лечить вирус??
Sep. 26th, 2009 03:29 am![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Словила вирус, который полностью заблокировал систему. Синий экран «ваша система заблокирована» мол, за не легальное использование «по». Отправьте смс на номер 6008 и получите код активизации.
Короче выглядит это так:

«minDrWebLiveCD-5.0.0» вирусы не находит. В безопасный режим войти не могу.
Что делать?
no subject
Date: 2009-09-25 11:46 pm (UTC)1) админ, тело сидит в c:\windows\help\hlp.exe, его из реестра убивать еще надо. А если заразился и еще не перезагружался, то можно быстро-быстро тыкать ctrl+alt+del и умудриться снять процесс setup.exe, а потом пустить поиск по реестру - "hlp.exe"
2) зайти в безопастном режиме с командной строкой, regedit. в реестре HKLM\software\microsoft\windows NT\CurrentVersion\Winlogon\ надо в shell провисать explorer.exe и убить все файлы в windows\temp потом попробовать перезагрузиться. если не помогает то советую создать другую учетную запись. зайти в ней в нормальном режиме перед этим снова проверив путь в реестре (в безопастном режиме) только сегодня так убил этот вирус. После захода в новой учетке проверить на вирусы. В безопастном режиме если проверять каспером тут же блокирует работу ПК. После проверки на вирусы зайти под своей учеткой и стереть новую которую создавали. Ну а после этого советуу еще раз проверить на вирусы Касперским и AWC. И да поможет вам Бог. Вирус противный но побить можно.
3) При загрузке системы писал, мол нет лицензии и т.д. Диспечер не открывался, а безопасный режим чего то не работает. Решил проблему зажиманием кнопки INSERT во время открывания диспечера задач. Щас сижу, удаляю вирус )
подробнее тут: http://smscost.ru/number/6008
если поможет, отпишитесь!
no subject
Date: 2009-09-26 02:35 pm (UTC)2. не могу зайти в безопасный режим! даже выбрать его не могу! клава отказывается работать!
3. не работает
no subject
Date: 2009-09-26 12:22 am (UTC)no subject
Date: 2009-09-26 02:37 pm (UTC)no subject
Date: 2009-09-27 10:27 am (UTC)no subject
Date: 2009-09-26 12:22 am (UTC)no subject
Date: 2009-09-26 08:49 am (UTC)no subject
Date: 2009-09-26 10:03 am (UTC)no subject
Date: 2009-09-26 02:41 pm (UTC)no subject
Date: 2009-09-26 03:30 am (UTC)Что делать?
Date: 2009-09-26 05:28 am (UTC)Re: Что делать?
Date: 2009-09-26 09:36 am (UTC)no subject
Date: 2009-09-26 05:37 am (UTC)no subject
Date: 2009-09-26 09:34 am (UTC)no subject
Date: 2009-09-26 07:22 am (UTC)no subject
Date: 2009-09-26 09:32 am (UTC)no subject
Date: 2009-09-26 10:07 am (UTC)скачай френзи, и со своего лайф сиди др веба удали с хдд и всё, линукс там хоть и убогий но с нтфс 3г, а значит чтение\запись с нтфс есть.
no subject
Date: 2009-09-26 10:13 am (UTC)no subject
Date: 2009-09-26 02:17 pm (UTC)no subject
Date: 2009-09-27 10:30 am (UTC)no subject
Date: 2009-09-26 10:08 am (UTC)no subject
Date: 2009-09-26 10:34 am (UTC)no subject
Date: 2009-09-26 10:37 am (UTC)no subject
Date: 2009-09-26 10:51 am (UTC)no subject
Date: 2009-09-26 11:05 am (UTC)no subject
Date: 2009-09-26 11:26 am (UTC)а что будет если постоянно ставить\тестировать софт, играть в игры, активно браузить по инэту? ( ну т.е. выполнять нормальные дейсвия для которых предназначена операционная система)
У кашперского есть антивирус в виде .iso
Date: 2009-09-26 12:02 pm (UTC)no subject
Date: 2009-10-10 08:19 pm (UTC)2 Выбрать режим - загрузить с диска ( написано было - servise boot, точно не помню)
3. когда открыли комп, надо его пролечить. Очень эффективен Dr Web, их бесплатная программа, скачиваешь файл и запускаешь проверку.
4. Если ничего не понятно следует обратиться к знакомому программеру)))