Просмотр полной версии : Помогите пожалосто очень надо !!
Arhe2007
05.01.2010, 11:26
У моей сестры на компе вылазит спам на весь экран при включение компа не могу воспользоваться не востоновлением не вызвать диспечер задач не зайти в безапасном и самое крутое у не нет дисковода :ar: так что не могу переустоновить винду
как можно снять спам??
ты позвони в поддержку компов там те скажут:aq:
или спроси у знакомых
Arhe2007
05.01.2010, 11:43
еслиб знакомые знали яб не спрашивал :bp:
самое крутое у не нет дисковода
А у знакомых одолжить никак?
metranix
05.01.2010, 12:09
Гуглом то пользоваться совсем не умеем?
если венда хп четай
Напомню еще раз: вирус выводит на экран окошко с предложением отправить смс на какой-то номер, чтобы разблокировать Windows. Ctrl + Alt + Del, Alt + Tab и прочие сочетания, которые должны свернуть/закрыть/переключить на другую программу естественно блокируются. Перезагрузка даже в безопасном режиме заканчивается этим же окошком.
Я сам сталкивался с этим вирусом (каюсь, сидел без антивируса). Первая мысль была загрузиться с Live-CD. Но его у меня не было (каюсь снова, лайв-сиди всегда нужно иметь под рукой). Помедитировав пять минут возле компьютера, я уж подумал что ситуация безвыходная. Но…
Что же делать? Я перепробовал все известные сочетания клавиш чтобы избавиться от этого окна, лежащего поверх всего — все блокировалось. Я совсем было отчаялся, но вспомнил про надоедливую виндовскую хрень, которая раздражала меня, когда я играл в Counter Strike. Если зажать шифт на 8 секунд, появится вот такое окошко:
http://s55.radikal.ru/i148/1001/c0/50d17b5f0a2c.jpg
Попробовал — работает. Хоть какое-то разнообразие. Надежды, что от нее будет толк было мало, но я нажал кнопку «параметры» и начал изучать все вкладки:
http://s05.radikal.ru/i178/1001/49/942f34926a88.jpg
Ничего такого, что могло бы помочь я не нашел и снова впал в отчаяние. Я потянулся уже к красному крестику, чтобы закрыть, но увидел рядом с ним кнопку с вопросом. Ткнул в нее и навел на одну из кнопочку окна настроек, вылезло окошко с помощью:
http://i075.radikal.ru/1001/3d/eb16d5966a10.jpg
Щелчок правой кнопкой мыши на этом желтом квадрате неожиданно показал всплывающее меню. Я и не знал, что такое есть:
http://s11.radikal.ru/i184/1001/1c/1b7376e6556c.jpg
Копировать мне не нужно, но я нажал «печать раздела». Бинго! Новое окошко:
http://s53.radikal.ru/i140/1001/94/16cf40b4e953.jpg
Настройка печати! Интересно, сколько людей пользовались этой функцией Windows? Я в тот момент был безумно благодарен майкрософт, за то, что они напихали в свою операционную систему столько сомнительного функционала. Печатать справку я, конечно, не стал, но принялся досконально изучать новое окошко. Я чувствовал себя Шерлоком Холмсом. После недолгих исследований, я нажал на кнопку «настройки» и увидел знакомую менюшку настройки принтера с кучей закладок:
http://i038.radikal.ru/1001/08/86c712f9c3e1.jpg
Шерлок тщательно обследовал каждый пункт и снова начал впадать в отчаяние. Что же выручило в этот раз? Снова справка! Нажав кнопку справка, я сдвинулся еще на шаг к победе над вирусом:
http://s39.radikal.ru/i085/1001/af/7fb3d9eeb786.jpg
Вчитываться в занимательные тексты я не стал, мне сразу бросилась в глаза стандартная виндовская панель: Файл, Правка итд.
Затаив дыхание, я нажал Файл -> Открыть и вот он, какой-никакой, но проводник:
http://i057.radikal.ru/1001/4e/f4ddfbe2b7dd.jpg
Я хотел было найти желанный firefox.exe чтобы почитать в интернете про этот вирус, но снова облом: этот проводник показывал только файлы справки, а выпадающее меню «тип файлов» не предлагало никаких других альтернатив. Помогла снова винда. В выпадающем меню к любой папке был пункт «проводник», который открывал стандартный виндовский проводник, bingo!
http://forum.convex.ru/attachment.php?attachmentid=68803&d=1240339237
Стандартным проводником я без проблем нашел браузер, нагуглил информации по вирусу: оказывается достаточно удалить файлы blocker.exe и blocker.bin. Удалив их тем же проводником, я перезагрузился и нормально зашел в винду.
еще как вариант
c\windows\system32\drivers\etc
блокнотом открой файл hosts и удаляй все ,что ниже local hosts
вот так вот
если же виста, то у своей бывшей я делал таким образом, что вынул-всунул ей батарейку затем безопасный режим один из сработал ну и по стандарту:
кьюрит
профит!
Еще можеш снять у себя сидюк и поставить ей.
там втыкайеш лайф сиди и через него сканиш
и наконец
ПОСТАВЬ ЕЙ АНТИВИРУС!
Arhe2007
05.01.2010, 12:16
Гуглом то пользоваться совсем не умеем?
если венда хп четай
Напомню еще раз: вирус выводит на экран окошко с предложением отправить смс на какой-то номер, чтобы разблокировать Windows. Ctrl + Alt + Del, Alt + Tab и прочие сочетания, которые должны свернуть/закрыть/переключить на другую программу естественно блокируются. Перезагрузка даже в безопасном режиме заканчивается этим же окошком.
Я сам сталкивался с этим вирусом (каюсь, сидел без антивируса). Первая мысль была загрузиться с Live-CD. Но его у меня не было (каюсь снова, лайв-сиди всегда нужно иметь под рукой). Помедитировав пять минут возле компьютера, я уж подумал что ситуация безвыходная. Но…
Что же делать? Я перепробовал все известные сочетания клавиш чтобы избавиться от этого окна, лежащего поверх всего — все блокировалось. Я совсем было отчаялся, но вспомнил про надоедливую виндовскую хрень, которая раздражала меня, когда я играл в Counter Strike. Если зажать шифт на 8 секунд, появится вот такое окошко:
http://s55.radikal.ru/i148/1001/c0/50d17b5f0a2c.jpg
Попробовал — работает. Хоть какое-то разнообразие. Надежды, что от нее будет толк было мало, но я нажал кнопку «параметры» и начал изучать все вкладки:
http://s05.radikal.ru/i178/1001/49/942f34926a88.jpg
Ничего такого, что могло бы помочь я не нашел и снова впал в отчаяние. Я потянулся уже к красному крестику, чтобы закрыть, но увидел рядом с ним кнопку с вопросом. Ткнул в нее и навел на одну из кнопочку окна настроек, вылезло окошко с помощью:
http://i075.radikal.ru/1001/3d/eb16d5966a10.jpg
Щелчок правой кнопкой мыши на этом желтом квадрате неожиданно показал всплывающее меню. Я и не знал, что такое есть:
http://s11.radikal.ru/i184/1001/1c/1b7376e6556c.jpg
Копировать мне не нужно, но я нажал «печать раздела». Бинго! Новое окошко:
http://s53.radikal.ru/i140/1001/94/16cf40b4e953.jpg
Настройка печати! Интересно, сколько людей пользовались этой функцией Windows? Я в тот момент был безумно благодарен майкрософт, за то, что они напихали в свою операционную систему столько сомнительного функционала. Печатать справку я, конечно, не стал, но принялся досконально изучать новое окошко. Я чувствовал себя Шерлоком Холмсом. После недолгих исследований, я нажал на кнопку «настройки» и увидел знакомую менюшку настройки принтера с кучей закладок:
http://i038.radikal.ru/1001/08/86c712f9c3e1.jpg
Шерлок тщательно обследовал каждый пункт и снова начал впадать в отчаяние. Что же выручило в этот раз? Снова справка! Нажав кнопку справка, я сдвинулся еще на шаг к победе над вирусом:
http://s39.radikal.ru/i085/1001/af/7fb3d9eeb786.jpg
Вчитываться в занимательные тексты я не стал, мне сразу бросилась в глаза стандартная виндовская панель: Файл, Правка итд.
Затаив дыхание, я нажал Файл -> Открыть и вот он, какой-никакой, но проводник:
http://i057.radikal.ru/1001/4e/f4ddfbe2b7dd.jpg
Я хотел было найти желанный firefox.exe чтобы почитать в интернете про этот вирус, но снова облом: этот проводник показывал только файлы справки, а выпадающее меню «тип файлов» не предлагало никаких других альтернатив. Помогла снова винда. В выпадающем меню к любой папке был пункт «проводник», который открывал стандартный виндовский проводник, bingo!
http://forum.convex.ru/attachment.php?attachmentid=68803&d=1240339237
Стандартным проводником я без проблем нашел браузер, нагуглил информации по вирусу: оказывается достаточно удалить файлы blocker.exe и blocker.bin. Удалив их тем же проводником, я перезагрузился и нормально зашел в винду.
еще как вариант
c\windows\system32\drivers\etc
блокнотом открой файл hosts и удаляй все ,что ниже local hosts
вот так вот
если же виста, то у своей бывшей я делал таким образом, что вынул-всунул ей батарейку затем безопасный режим один из сработал ну и по стандарту:
кьюрит
профит!
Еще можеш снять у себя сидюк и поставить ей.
там втыкайеш лайф сиди и через него сканиш
и наконец
ПОСТАВЬ ЕЙ АНТИВИРУС!
проблема в том что у нее мини ноут и сюдюк туда не как не впиндюрить если ток внешний а ево я без понятии как достать :sd: !:as: а то что ты написал надо будет заценить !
это и произошло кокрас когда антивирусник поменял на нод я ево пропачить не успил винду выбило и бах спам на все окно !
metranix
05.01.2010, 12:22
а по щет того что ты написал там не как не отроиш не что спам на переднем плане саит и его не как не свернуть !:as:
окшоко при долгом шифте по дефолту системы всегда вылазит на верхний план
ну и если ты совсем такой упортый...
http://lmgtfy.com/?q=%D0%B2%D0%B8%D1%80%D1%83%D1%81+%D0%B1%D0%BB%D0% BE%D0%BA%D0%B8%D1%80%D1%83%D0%B5%D1%82+windows
mr.pirat
05.01.2010, 12:40
http://virusinfo.info/deblocker/
можно попытаться узнать код разблокировки.
читаем, ищем сходную проблему.
http://virusinfo.info/forumdisplay.php?f=46
livecd можно и на флэшку записать.
зы. и пиши по русски.
Очень грамотная програмулина есть, называется ProcessXP. Позволяет смотреть, какое окошко к какому процессу принадлежит. Определяем имя файла, закрываем процесс, предварительно посмотрев, где он находится. ПОтом идем туда, удаляем его, ищем в реестре имя этого файла (например, plugin.exe) и удаляем запись в реестре с этим файлом (не всю ветку, а только запись параметра), перезагружаем и все, никакоо спама про увеличение органов и прочего.
Сочетание клавиш win+E вызывает Проводник, хотя можно и как выше сказано, через залипание или многократное нажатие шифта.
Сочетание клавиш win+R вызывает окошко "Выполнить...", так, на всякий случай.
mr.pirat
05.01.2010, 12:49
Arhe2007, так давай более конкретное описание проблемы. Те советы что здесь дают, по большей части не помогут.
короче смотри через гугл там все обьяснят:au:
Arhe2007
05.01.2010, 13:07
окно то на первый план вылазит но в этот же момент обратно уходит :ag:
но я его всетоки убрал пароль на угат вел он прошол с 4 попытки мне седне везет пишу кокрас с этого компютера:be: Всем оромное оригато
Випоголик
05.01.2010, 16:48
формат, никак иначе.
я не совсем въехал в его проблему...
у него просит отправить смс, для того что бы убрать это окно ? если да, то формат совсем не обязателен, лечение есть:
C:\Documents and Settings\All Users\Application Data - ищи там blocker.exe и blocker.bin.
Удаляешь эти 2 файла и перезагружаешься.
Так же покопайся в надстройках ИЕ, там он тоже свои следы оставил.
http://news.drweb.com/show/?i=304&c=5 - тут есть генератор и советы по решению проблемы.
П.С. у моей на прошлой неделе был такой троян (:
Predicament
05.01.2010, 17:12
Кокс, вирус-информер у него,вроде бы
metranix
05.01.2010, 17:17
Вы чо блин =(
Обычнаый класический вирус - тайм бомба
При активации залезает в hosts и блокирует к чертям експлорер, выставляя зловредное окно на передний план =\
Решение проблемы в гугле - в первом посте
Решение проблемы тут - в моем (копипаста с хабры, первое годное что появилось в интернетах)
Мистер пират тоже на интернеты ссылок кинул
ну вы чоо блин как слако-нубы =(
Вы чо блин =(
Обычнаый класический вирус - тайм бомба
При активации залезает в hosts и блокирует к чертям експлорер, выставляя зловредное окно на передний план =\
Решение проблемы в гугле - в первом посте
Решение проблемы тут - в моем (копипаста с хабры, первое годное что появилось в интернетах)
Мистер пират тоже на интернеты ссылок кинул
ну вы чоо блин как слако-нубы =(
Вообще то это троян >_>
Можно и через АВЗ сделать, но судя по его постам, он не сможет выполнить скрипт =]
Predicament
05.01.2010, 17:31
а у него разве не это?)
http://www.commix.ru/security/informer.html
ну я склоняюсь к этому варианту, если это инфомер, то убить его можно.
Predicament
05.01.2010, 17:55
Кокс, ну,он же написал,что уже всё нормально)
Если это тот троян, то он введя код "на угад" он врятли его убил)
Sakuragi, информер с твоей ссылки висит на всех страницах запущенного(!) ие, а тут в винду вообще войти не могли, не говоря уже о том, чтоб всякие там браузеры запускать.)
Predicament
05.01.2010, 18:32
а тут в винду вообще войти не могли, не говоря уже о том, чтоб всякие там браузеры запускать.)
ну так он вроде должен сам удаляца через 2 часа) (я про вирус)
mr.pirat
05.01.2010, 19:09
вариаций фейкваре может быть масса..
http://virusinfo.info/showthread.php?t=65773
Випоголик
05.01.2010, 20:00
если да, то формат совсем не обязателен, лечение есть:
формат лечит все вирусы и если не устанавливать ничего снова и положить жесткий диск куда то подальше, а лучше в сейф, то тогда 100% защита от вирусов.
формат лечит все вирусы
А как же те вирусы, что "живут" в бут-секторе?)) Оттуда их никаким форматом не выкуришь.
Точнее, конечно, выкуришь, но это уже сложнее.)
Работает на vBulletin® версия 3.8.12 by vBS. Copyright ©2000-2025, Jelsoft Enterprises Ltd. Перевод: zCarot