Перейти к публикации
Дедовский городской форум
Inquisition

Как удалить вирус?

Рекомендованные сообщения

Проблема такая после загрузки винды вместо выбора пользователя выскакивает банер с бредом и требованием отправить деньги через терминал.

Помню что через безопасный режим убирались подобные вирусы, но как именно не помню.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В некоторых случаях, действительно, можно удалить файл вымогалки из автозагрузки и стереть вручную с диска (при этом, искать файл в корне системного диска, или папке windows). Но в большинстве случаев, будет намного сложнее (здесь описывать нет смысла).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

через реестр можно удалить если знаешь название блокировщика,а так попробуй несколько способов:

1. откатить систему

2.войти при загрузке в биос и перевести часы на 2 суток вперед(потом прогнать антивирусом или самому найти вредоносное по)

3.если есть доступ в инет,то на сайтах Касперского или доктор Веба есть подобные сервисы по удалению всевозможных блокировщиков,удачи:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Проблема такая после загрузки винды вместо выбора пользователя выскакивает банер с бредом и требованием отправить деньги через терминал.

Помню что через безопасный режим убирались подобные вирусы, но как именно не помню.

и у меня тоже 400 р просят., жду лекаря :unsure:

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

скриншот бреда бы помог с диагнозом

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Востановление через загрузочный диск. 100%

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

надо заплатить

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
надо заплатить

причом мне

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

+1 к Линту.

Выложите скриншот и возможно в ближайшее время здесь же получите код, который деактивирует баннер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно попробовать получить код по этим ссылкам.

http://support.kaspersky.ru/viruses/deblocker

http://www.drweb.com/unlocker/

 

В противном случае пробовать пользоваться инструкциями описанными по первой ссылке после ввода номера.

 

Далее стоит попробовать востановить до точки восстановления ранее чем время подцепления вируса.

 

Третий вариант это чистить систему через безопасный режим если туда пустит.

Далее грузиться с лайв CD и чистить последние места загрузки плюс все темп ффайлы плюс EXE файлы в профиле пользователя. или снимать HDD и проверять под другой системой с последними базами. Лучше всего, если это будет касперский

В любом из последних пунктов если до них дойдет после удаления вируса система будет грузиться до курсора мыши и обоев - рабочего стола со значками и ярлыками вы не увидите... Диспетчер задач скорее всего будет заблокирован. Тогда нужно будет востанавливать системные пути до explorer.exe. Подобные вещи помогает решить ERD Live CD.

Крайний вариант если ничего не получается - чуть ниже в подписи.Это если переустановка системы не желательна, а данные сохранить нужно включая саму рабочую систему...

Изменено пользователем Skazochnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Можно попробовать получить код по этим ссылкам.

http://support.kaspersky.ru/viruses/deblocker

http://www.drweb.com/unlocker/

 

В противном случае пробовать пользоваться инструкциями описанными по первой ссылке после ввода номера.

 

Далее стоит попробовать востановить до точки восстановления ранее чем время подцепления вируса.

 

Третий вариант это чистить систему через безопасный режим если туда пустит.

Далее грузиться с лайв CD и чистить последние места загрузки плюс все темп ффайлы плюс EXE файлы в профиле пользователя. или снимать HDD и проверять под другой системой с последними базами. Лучше всего, если это будет касперский

В любом из последних пунктов если до них дойдет после удаления вируса система будет грузиться до курсора мыши и обоев - рабочего стола со значками и ярлыками вы не увидите... Диспетчер задач скорее всего будет заблокирован. Тогда нужно будет востанавливать системные пути до explorer.exe. Подобные вещи помогает решить ERD Live CD.

Крайний вариант если ничего не получается - чуть ниже в подписи.Это если переустановка системы не желательна, а данные сохранить нужно включая саму рабочую систему...

 

Перерыл весь интернет, все коды левые, но помогло вот это (сделал загрузочный USB) все программы брал от сюда, получилось с первого раза!

http://support.kaspersky.ru/viruses/solutions?qid=208641245

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

из последнегого, что хапали, не давал возможность никуда, ничего вводить. я про генерированные коды. ибо мышь и клава парализованы. но люди ходят и тайком кладут деньги через терминал в надежде обрести "заветный" код, т.к. их обвинили в педофилии и погрозили сообщить руководству (если с рабочего компа ваще круть)). чем его вводить только? прям маркером на мониторе в поля)))

Касперский правда не плох в этих вопросах. лицензия рулит. вот продлёнку установили и не пукаем. скупой платит дважды)) пусть 800 на два компа, зато сифульку не пропустит. вот и считайте. кому лучше подарить деньги. защите Касперского раз на год или за удаление вредоносного ПО с компа, созданного тем же Касперским и выпущеным в сеть)? но есть вероятность чащще чем раз в год.

Изменено пользователем Cherniy-us

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот тут все ясно и понятно разжевано: удаление порно-баннеров.

 

Единственное на что нужно будет потратиться - болванка, или флешка с записанным ERDC.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Перерыл весь интернет, все коды левые, но помогло вот это (сделал загрузочный USB) все программы брал от сюда, получилось с первого раза!

http://support.kaspersky.ru/viruses/solutions?qid=208641245

Данная утилита появилась пару недель назад с выходом касперского 2012. Вполне себе удобный простой и бесплатный способ вылечить винлокер. Но к сожалению не в состоянии восстановить ряд системных файлов. Так что не панацея.

 

есть другая полезная вещь...

 

http://www.antiwinlocker.ru/

 

скачайте LiveCD и запишите на болванку.

все просто почти до автоматизма, как пользоваться расписано на сайте. восстанавливает подмененые системные файлы и загрузочные сектора.

такой CD спасет жизнь даже если вы не очень умелый пользователь. единственное что от вас требуется не ждать у моря погоды, а прямо сегодня скачать образ и записать на диск. все - при зарожении вы сами спасете систему.

 

2 He11_t0r4

 

такая вещь простому юзеру свихнет мозг.

Изменено пользователем Skazochnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Перерыл весь интернет, все коды левые, но помогло вот это (сделал загрузочный USB) все программы брал от сюда, получилось с первого раза!

http://support.kaspersky.ru/viruses/solutions?qid=208641245

Данная утилита появилась пару недель назад с выходом касперского 2012. Вполне себе удобный простой и бесплатный способ вылечить винлокер. Но к сожалению не в состоянии восстановить ряд системных файлов. Так что не панацея.

 

есть другая полезная вещь...

 

http://www.antiwinlocker.ru/

 

скачайте LiveCD и запишите на болванку.

все просто почти до автоматизма, как пользоваться расписано на сайте. восстанавливает подмененые системные файлы и загрузочные сектора.

такой CD спасет жизнь даже если вы не очень умелый пользователь. единственное что от вас требуется не ждать у моря погоды, а прямо сегодня скачать образ и записать на диск. все - при зарожении вы сами спасете систему.

 

2 He11_t0r4

 

такая вещь простому юзеру свихнет мозг.

Вот именно , а давоно ли мы делали резервную копию системных файлов (или папочки со своими любимыми фотками, их ни какой каспер не восстановит), вот бы сервис в облаке, что бы сам все делал переодически? Может кто поделится опытом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Вот именно , а давоно ли мы делали резервную копию системных файлов (или папочки со своими любимыми фотками, их ни какой каспер не восстановит), вот бы сервис в облаке, что бы сам все делал переодически? Может кто поделится опытом?

sugarsync.com

Самый удобный из бесплатных.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Вот именно , а давоно ли мы делали резервную копию системных файлов (или папочки со своими любимыми фотками, их ни какой каспер не восстановит), вот бы сервис в облаке, что бы сам все делал переодически? Может кто поделится опытом?

sugarsync.com

Самый удобный из бесплатных.

Спасибо, попробую , хотя 5 Гб маловато, но "на халяву хлорка творог".

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Недавно боролся с таким вирусом:

Висит Баннер на экране и никуда не зайти.

Вылечил снятием винчестера, и подключением на другой компьютер просто как флешка.

Нашел вредную программу и убил!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

на день программиста поймал какого-то троян.кликер1.НОМЕР, изза него хром тупил, брандамаутер был включен, антивирус нод с последними базами. вылечил фридокторомвебом. фак, боюсь хрома теперь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Бойся NOD32 - это муляж а не антивирус...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

закончилась пробная лицензия на касперского кристал... поставил пробную 2012 :biggrin: а через месяц видно будет, понадобится ли мне в ближайший год антивирь или нет... итого 2 месяца бесплатной антивирусной защиты, лучше чем каждую неделю менять ключи, которые в черный список заносятся

Изменено пользователем Satanas

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А далее ставишь интернет секьюрити пробный и тоже будет работать... итого три месяца...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

×
×
  • Создать...