PDA

Просмотр полной версии : Помогите пожалосто очень надо !!


Arhe2007
05.01.2010, 11:26
У моей сестры на компе вылазит спам на весь экран при включение компа не могу воспользоваться не востоновлением не вызвать диспечер задач не зайти в безапасном и самое крутое у не нет дисковода :ar: так что не могу переустоновить винду
как можно снять спам??

Franki
05.01.2010, 11:37
:sd: хз

Franki
05.01.2010, 11:40
ты позвони в поддержку компов там те скажут:aq:

или спроси у знакомых

Arhe2007
05.01.2010, 11:43
еслиб знакомые знали яб не спрашивал :bp:

Remu
05.01.2010, 11:51
самое крутое у не нет дисковода
А у знакомых одолжить никак?

metranix
05.01.2010, 12:09
Гуглом то пользоваться совсем не умеем?

если венда хп четай

Напомню еще раз: вирус выводит на экран окошко с предложением отправить смс на какой-то номер, чтобы разблокировать Windows. Ctrl + Alt + Del, Alt + Tab и прочие сочетания, которые должны свернуть/закрыть/переключить на другую программу естественно блокируются. Перезагрузка даже в безопасном режиме заканчивается этим же окошком.

Я сам сталкивался с этим вирусом (каюсь, сидел без антивируса). Первая мысль была загрузиться с Live-CD. Но его у меня не было (каюсь снова, лайв-сиди всегда нужно иметь под рукой). Помедитировав пять минут возле компьютера, я уж подумал что ситуация безвыходная. Но…


Что же делать? Я перепробовал все известные сочетания клавиш чтобы избавиться от этого окна, лежащего поверх всего — все блокировалось. Я совсем было отчаялся, но вспомнил про надоедливую виндовскую хрень, которая раздражала меня, когда я играл в Counter Strike. Если зажать шифт на 8 секунд, появится вот такое окошко:
http://s55.radikal.ru/i148/1001/c0/50d17b5f0a2c.jpg
Попробовал — работает. Хоть какое-то разнообразие. Надежды, что от нее будет толк было мало, но я нажал кнопку «параметры» и начал изучать все вкладки:
http://s05.radikal.ru/i178/1001/49/942f34926a88.jpg
Ничего такого, что могло бы помочь я не нашел и снова впал в отчаяние. Я потянулся уже к красному крестику, чтобы закрыть, но увидел рядом с ним кнопку с вопросом. Ткнул в нее и навел на одну из кнопочку окна настроек, вылезло окошко с помощью:
http://i075.radikal.ru/1001/3d/eb16d5966a10.jpg
Щелчок правой кнопкой мыши на этом желтом квадрате неожиданно показал всплывающее меню. Я и не знал, что такое есть:
http://s11.radikal.ru/i184/1001/1c/1b7376e6556c.jpg
Копировать мне не нужно, но я нажал «печать раздела». Бинго! Новое окошко:
http://s53.radikal.ru/i140/1001/94/16cf40b4e953.jpg

Настройка печати! Интересно, сколько людей пользовались этой функцией Windows? Я в тот момент был безумно благодарен майкрософт, за то, что они напихали в свою операционную систему столько сомнительного функционала. Печатать справку я, конечно, не стал, но принялся досконально изучать новое окошко. Я чувствовал себя Шерлоком Холмсом. После недолгих исследований, я нажал на кнопку «настройки» и увидел знакомую менюшку настройки принтера с кучей закладок:
http://i038.radikal.ru/1001/08/86c712f9c3e1.jpg
Шерлок тщательно обследовал каждый пункт и снова начал впадать в отчаяние. Что же выручило в этот раз? Снова справка! Нажав кнопку справка, я сдвинулся еще на шаг к победе над вирусом:
http://s39.radikal.ru/i085/1001/af/7fb3d9eeb786.jpg
Вчитываться в занимательные тексты я не стал, мне сразу бросилась в глаза стандартная виндовская панель: Файл, Правка итд.
Затаив дыхание, я нажал Файл -> Открыть и вот он, какой-никакой, но проводник:
http://i057.radikal.ru/1001/4e/f4ddfbe2b7dd.jpg
Я хотел было найти желанный firefox.exe чтобы почитать в интернете про этот вирус, но снова облом: этот проводник показывал только файлы справки, а выпадающее меню «тип файлов» не предлагало никаких других альтернатив. Помогла снова винда. В выпадающем меню к любой папке был пункт «проводник», который открывал стандартный виндовский проводник, bingo!
http://forum.convex.ru/attachment.php?attachmentid=68803&d=1240339237
Стандартным проводником я без проблем нашел браузер, нагуглил информации по вирусу: оказывается достаточно удалить файлы blocker.exe и blocker.bin. Удалив их тем же проводником, я перезагрузился и нормально зашел в винду.


еще как вариант
c\windows\system32\drivers\etc
блокнотом открой файл hosts и удаляй все ,что ниже local hosts

вот так вот

если же виста, то у своей бывшей я делал таким образом, что вынул-всунул ей батарейку затем безопасный режим один из сработал ну и по стандарту:
кьюрит
профит!

Еще можеш снять у себя сидюк и поставить ей.
там втыкайеш лайф сиди и через него сканиш

и наконец
ПОСТАВЬ ЕЙ АНТИВИРУС!

Arhe2007
05.01.2010, 12:16
Гуглом то пользоваться совсем не умеем?

если венда хп четай

Напомню еще раз: вирус выводит на экран окошко с предложением отправить смс на какой-то номер, чтобы разблокировать Windows. Ctrl + Alt + Del, Alt + Tab и прочие сочетания, которые должны свернуть/закрыть/переключить на другую программу естественно блокируются. Перезагрузка даже в безопасном режиме заканчивается этим же окошком.

Я сам сталкивался с этим вирусом (каюсь, сидел без антивируса). Первая мысль была загрузиться с Live-CD. Но его у меня не было (каюсь снова, лайв-сиди всегда нужно иметь под рукой). Помедитировав пять минут возле компьютера, я уж подумал что ситуация безвыходная. Но…


Что же делать? Я перепробовал все известные сочетания клавиш чтобы избавиться от этого окна, лежащего поверх всего — все блокировалось. Я совсем было отчаялся, но вспомнил про надоедливую виндовскую хрень, которая раздражала меня, когда я играл в Counter Strike. Если зажать шифт на 8 секунд, появится вот такое окошко:
http://s55.radikal.ru/i148/1001/c0/50d17b5f0a2c.jpg
Попробовал — работает. Хоть какое-то разнообразие. Надежды, что от нее будет толк было мало, но я нажал кнопку «параметры» и начал изучать все вкладки:
http://s05.radikal.ru/i178/1001/49/942f34926a88.jpg
Ничего такого, что могло бы помочь я не нашел и снова впал в отчаяние. Я потянулся уже к красному крестику, чтобы закрыть, но увидел рядом с ним кнопку с вопросом. Ткнул в нее и навел на одну из кнопочку окна настроек, вылезло окошко с помощью:
http://i075.radikal.ru/1001/3d/eb16d5966a10.jpg
Щелчок правой кнопкой мыши на этом желтом квадрате неожиданно показал всплывающее меню. Я и не знал, что такое есть:
http://s11.radikal.ru/i184/1001/1c/1b7376e6556c.jpg
Копировать мне не нужно, но я нажал «печать раздела». Бинго! Новое окошко:
http://s53.radikal.ru/i140/1001/94/16cf40b4e953.jpg

Настройка печати! Интересно, сколько людей пользовались этой функцией Windows? Я в тот момент был безумно благодарен майкрософт, за то, что они напихали в свою операционную систему столько сомнительного функционала. Печатать справку я, конечно, не стал, но принялся досконально изучать новое окошко. Я чувствовал себя Шерлоком Холмсом. После недолгих исследований, я нажал на кнопку «настройки» и увидел знакомую менюшку настройки принтера с кучей закладок:
http://i038.radikal.ru/1001/08/86c712f9c3e1.jpg
Шерлок тщательно обследовал каждый пункт и снова начал впадать в отчаяние. Что же выручило в этот раз? Снова справка! Нажав кнопку справка, я сдвинулся еще на шаг к победе над вирусом:
http://s39.radikal.ru/i085/1001/af/7fb3d9eeb786.jpg
Вчитываться в занимательные тексты я не стал, мне сразу бросилась в глаза стандартная виндовская панель: Файл, Правка итд.
Затаив дыхание, я нажал Файл -> Открыть и вот он, какой-никакой, но проводник:
http://i057.radikal.ru/1001/4e/f4ddfbe2b7dd.jpg
Я хотел было найти желанный firefox.exe чтобы почитать в интернете про этот вирус, но снова облом: этот проводник показывал только файлы справки, а выпадающее меню «тип файлов» не предлагало никаких других альтернатив. Помогла снова винда. В выпадающем меню к любой папке был пункт «проводник», который открывал стандартный виндовский проводник, bingo!
http://forum.convex.ru/attachment.php?attachmentid=68803&d=1240339237
Стандартным проводником я без проблем нашел браузер, нагуглил информации по вирусу: оказывается достаточно удалить файлы blocker.exe и blocker.bin. Удалив их тем же проводником, я перезагрузился и нормально зашел в винду.


еще как вариант
c\windows\system32\drivers\etc
блокнотом открой файл hosts и удаляй все ,что ниже local hosts

вот так вот

если же виста, то у своей бывшей я делал таким образом, что вынул-всунул ей батарейку затем безопасный режим один из сработал ну и по стандарту:
кьюрит
профит!

Еще можеш снять у себя сидюк и поставить ей.
там втыкайеш лайф сиди и через него сканиш

и наконец
ПОСТАВЬ ЕЙ АНТИВИРУС!

проблема в том что у нее мини ноут и сюдюк туда не как не впиндюрить если ток внешний а ево я без понятии как достать :sd: !:as: а то что ты написал надо будет заценить !
это и произошло кокрас когда антивирусник поменял на нод я ево пропачить не успил винду выбило и бах спам на все окно !

metranix
05.01.2010, 12:22
а по щет того что ты написал там не как не отроиш не что спам на переднем плане саит и его не как не свернуть !:as:

окшоко при долгом шифте по дефолту системы всегда вылазит на верхний план

ну и если ты совсем такой упортый...
http://lmgtfy.com/?q=%D0%B2%D0%B8%D1%80%D1%83%D1%81+%D0%B1%D0%BB%D0% BE%D0%BA%D0%B8%D1%80%D1%83%D0%B5%D1%82+windows

mr.pirat
05.01.2010, 12:40
http://virusinfo.info/deblocker/
можно попытаться узнать код разблокировки.

читаем, ищем сходную проблему.
http://virusinfo.info/forumdisplay.php?f=46

livecd можно и на флэшку записать.

зы. и пиши по русски.

BanShee
05.01.2010, 12:44
Очень грамотная програмулина есть, называется ProcessXP. Позволяет смотреть, какое окошко к какому процессу принадлежит. Определяем имя файла, закрываем процесс, предварительно посмотрев, где он находится. ПОтом идем туда, удаляем его, ищем в реестре имя этого файла (например, plugin.exe) и удаляем запись в реестре с этим файлом (не всю ветку, а только запись параметра), перезагружаем и все, никакоо спама про увеличение органов и прочего.
Сочетание клавиш win+E вызывает Проводник, хотя можно и как выше сказано, через залипание или многократное нажатие шифта.
Сочетание клавиш win+R вызывает окошко "Выполнить...", так, на всякий случай.

mr.pirat
05.01.2010, 12:49
Arhe2007, так давай более конкретное описание проблемы. Те советы что здесь дают, по большей части не помогут.

Franki
05.01.2010, 13:05
короче смотри через гугл там все обьяснят:au:

Arhe2007
05.01.2010, 13:07
окно то на первый план вылазит но в этот же момент обратно уходит :ag:
но я его всетоки убрал пароль на угат вел он прошол с 4 попытки мне седне везет пишу кокрас с этого компютера:be: Всем оромное оригато

Випоголик
05.01.2010, 16:48
формат, никак иначе.

Кокс
05.01.2010, 17:11
я не совсем въехал в его проблему...
у него просит отправить смс, для того что бы убрать это окно ? если да, то формат совсем не обязателен, лечение есть:

C:\Documents and Settings\All Users\Application Data - ищи там blocker.exe и blocker.bin.
Удаляешь эти 2 файла и перезагружаешься.
Так же покопайся в надстройках ИЕ, там он тоже свои следы оставил.

http://news.drweb.com/show/?i=304&c=5 - тут есть генератор и советы по решению проблемы.

П.С. у моей на прошлой неделе был такой троян (:

Predicament
05.01.2010, 17:12
Кокс, вирус-информер у него,вроде бы

metranix
05.01.2010, 17:17
Вы чо блин =(
Обычнаый класический вирус - тайм бомба
При активации залезает в hosts и блокирует к чертям експлорер, выставляя зловредное окно на передний план =\
Решение проблемы в гугле - в первом посте
Решение проблемы тут - в моем (копипаста с хабры, первое годное что появилось в интернетах)
Мистер пират тоже на интернеты ссылок кинул

ну вы чоо блин как слако-нубы =(

Кокс
05.01.2010, 17:21
Вы чо блин =(
Обычнаый класический вирус - тайм бомба
При активации залезает в hosts и блокирует к чертям експлорер, выставляя зловредное окно на передний план =\
Решение проблемы в гугле - в первом посте
Решение проблемы тут - в моем (копипаста с хабры, первое годное что появилось в интернетах)
Мистер пират тоже на интернеты ссылок кинул

ну вы чоо блин как слако-нубы =(

Вообще то это троян >_>
Можно и через АВЗ сделать, но судя по его постам, он не сможет выполнить скрипт =]

Predicament
05.01.2010, 17:31
а у него разве не это?)

http://www.commix.ru/security/informer.html

Кокс
05.01.2010, 17:39
ну я склоняюсь к этому варианту, если это инфомер, то убить его можно.

Predicament
05.01.2010, 17:55
Кокс, ну,он же написал,что уже всё нормально)

Кокс
05.01.2010, 17:59
Если это тот троян, то он введя код "на угад" он врятли его убил)

Remu
05.01.2010, 18:23
Sakuragi, информер с твоей ссылки висит на всех страницах запущенного(!) ие, а тут в винду вообще войти не могли, не говоря уже о том, чтоб всякие там браузеры запускать.)

Predicament
05.01.2010, 18:32
а тут в винду вообще войти не могли, не говоря уже о том, чтоб всякие там браузеры запускать.)
ну так он вроде должен сам удаляца через 2 часа) (я про вирус)

mr.pirat
05.01.2010, 19:09
вариаций фейкваре может быть масса..

http://virusinfo.info/showthread.php?t=65773

Випоголик
05.01.2010, 20:00
если да, то формат совсем не обязателен, лечение есть:
формат лечит все вирусы и если не устанавливать ничего снова и положить жесткий диск куда то подальше, а лучше в сейф, то тогда 100% защита от вирусов.

Remu
05.01.2010, 20:03
формат лечит все вирусы
А как же те вирусы, что "живут" в бут-секторе?)) Оттуда их никаким форматом не выкуришь.
Точнее, конечно, выкуришь, но это уже сложнее.)