|
|
Чего вам хотелось бы видеть на сайте? |
|
|
|
|
|
|
|
|
|
Избавление от программ-паразитов |
|
|
|
#3 Kostyan-91 | 6 января 2010 17:03
|
|
|
Только зашел
Репутация: 7
Группа: Посетители
Сообщений: 0
C нами с: 4.09.2009
Очки: 562
|
Как удалить Trojan.Winlock вручнуюЗагрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander: – вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК; – во время перезагрузки нажмите Delete для входа в CMOS Setup Utility; – установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка; – в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter; – внизу появится строка состояния Starting Winternals ERD Commander; – после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration; – в окне Welcome to ERD Commander выберите свою ОС –> OK; – когда загрузится Рабочий Стол, дважды щелкните значок My Computer; – в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C: ); – удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp% .tmp (может иметь атрибуты Скрытый, Системный, Только чтение);
– закройте окно ERD Commander Explorer;
– нажмите Start –> Administrative Tools –> RegEdit;
– в окне ERD Commander Registry Editor найдите раздел [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon];
– исправьте значение строкового REG_SZ-параметра Userinit на C:WINDOWSsystem32userinit.exe, (если система установлена на диске C:, если на другом диске, то <буква_диска>:Windowssystem32userinit.exe,). Вирус устанавливает значение этого параметра %Temp%.tmp;
– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;
– закройте окно ERD Commander Registry Editor;
– нажмите Start –> Log Off –> Restart –> OK;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
– загрузите Windows в обычном режиме;
– проверьте систему антивирусом со свежими базами.
Копипаста с netler.ru
|
|
|
|
|
|
#5 знахарь Михаил Александрович | 6 января 2010 16:00
|
|
|
Активный дример
Репутация: 8209
Группа: Посетители
Сообщений: 998
C нами с: 16.03.2008
Очки: 26392
|
Цитата r-a-v-2 недавно была тема по этому поводу. даже выложили видео. комодо+др Веб=почти 100 процентов защиты А один доктор-90 процентов. До сентября пользовался вышеназванной связкой и было без нареканий. Сейчас хватает доктора.
-------------------- Злодей,не всегда преступник, и это грустно,преступник не всегда злодей,и это страшно. Человек.
|
|
|
|
|
|
#8 stone_wasp | 7 января 2010 22:00
|
|
|
Дример
Репутация: 31
Группа: Посетители
Сообщений: 90
C нами с: 6.09.2008
Очки: 204
|
Тема актуальна скорее для тех кто в свое время не озаботился антивирями (как вариант - искренне верил, что вирусы (вредоносные программы) - страшилки для дурачков (есть и такие - поверьте)). Как вариант - http://support.kaspersky.ru/viruses/deblocker. Проблемой занимался буквально сегодня (и до этого - трижды товарищи обращались за помощью) - решение найти (в полной мере) не удалось. Пришлось сносить товарищу Винду и ставить по новой (со всеми приключениями с извлечением данных с диска С). Плюс от этого Г... один - люди ПРОЗРЕВАЮТ.
|
|
|
|
|
|
#9 [RU].banOK | 7 января 2010 22:24
|
|
|
Только зашел
Репутация: 0
Группа: Посетители
Сообщений: 0
C нами с: 20.10.2008
Очки: 318
|
Цитата r-a-v-2 недавно была тема по этому поводу. даже выложили видео. комодо+др Веб=почти 100 процентов защиты бугага . я тебе трой который выносит в даун сервис комодо за полтора часа напишу . а про веба я скромно промолчу . все на wasm.ru бегом , все еще можно исправить ...
|
|
|
|
|
|
#10 [RU].banOK | 7 января 2010 22:29
|
|
|
Только зашел
Репутация: 0
Группа: Посетители
Сообщений: 0
C нами с: 20.10.2008
Очки: 318
|
Цитата bronetroll Думаю многие сталкивались с проблемой подобных программ (порнобаннеры-вымогатели.похитители паролей и т.п.Сам недавно с такой познакомился.С трудом избавился,но думаю не до конца.Можно,конечно искать решения на специализированных сайтах,но обычно это дело долгое,а помощь нужна зачастую срочно,поэтому предлагаю делится опытом по борьбе с напастью на Dreamprogse. Так нефиг шарится по порнушным сайтам . Меньше проблем будет , советую . Вы наверное как моя подруга - установила фаер , и нихрeнa не настроила , отключив режим обучения . А потом звонит мне , почини да почини :conf:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Информация
Посетители, находящиеся в группе Гости, не могут оставлять ответы в данном форуме. |
|
|
|
Сейчас: 23 ноября 2024 09:00 |
|
|
|
|
Windows 10 Optima Pro 22H2 19045.5011 x64
Оптимальные настройки скорости и производительности, делают эту сборку незаменимым помощником…
Скачать >> |
|
Windows 11 24H2 Enterprise LTSC 26100.1742 Stable
Сборка на основе оригинального образа Windows 11 24H2 LTSC, удалены приложения и процессы…
Скачать >> |
|
|
|
|
|