можно и с флешки это сделать, если ты умеешь делать загрузочную флешку через ultraiso )
Alexei
12 мая
2010 года
3 компа таких чинил уже и все разными способами, вирус постоянно модифицируют
вот часть статьи:
Повторяю, впринципе не понадобилось даже антивирусника, повторно загрузился с того же LiveCD, зашел в папку C:\\Document and Settings\\Имя пользователя\\LocalSettings\\Tempтам я обнаружил целый вагон временных папок и файлов, которые снес все подчистую. Далее перезагрузил компьютер и уже без появления надоедающей таблички-рэкетира зашел в обычном режиме. После загрузки заходим в реестр Пуск-Выполнить-regedit Там ищем ветку HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon и приводим значение параметра Userint в первоначальное состояние до воздействия вируса, C:\\windows\\system32\\usrinit.exe У меня в этом параметре был еще прописан полный путь до tempовской папки и наименованием злодея, который в ней сидел.
Кстати, на зараженной машине вполне возможно после этого вируса перестал работать автологин, тоесть выходит логин Администратор и для продолжение загрузки было необходимо нажимать ОК, хотя пароль никакой не стоял. До зачистки папки temp после попытки залогиниться как раз и выходило требование с просьбой отправки смс. После dela этого рэкетира, хоть и баннер-вымогатель пропал, но необходимость нажимать Ок для входа в систему осталась, согласитесь каждый раз это делать не очень удобно. Поэтому после входа в систему идем в Пуск-Выполнить-control userpasswords2, там снимаем флажок, который отвечает за эту опцию.
открываем "МОЙ КОМПЬЮТЕР" и идем по адресу C:\\WINDOWS\\system32\\MsDtc\\Trace и видим этот злополучный файл winlogon.exe
msconfig!!!
второй вариант: загружаешься в реестр (через ливсд) по той же ветки, находишь там где должен прописываться эксплорер.экзе, вместо него у тебя наверно и прописан экзешник на эту шнягу, там ремонтируешь, прописывая обратно все правильно
третий вариант, самый простой как тут предложили, найти в инете этот код тебе кажись не помогает
четвертый вариант, если деньги есть на мобиле... тоже работает, одна знакомая девочка рассказывала. Сняли говорит много, но "все вирусы пропали, абсолютно все все все"))
Др Вебы не помогут( сам два раза прогонял и им и касперским систему, когда первый раз наткнулся
2 nc-style - позови лучше какого-нить друга, кто хоть раз в реестре копался, потому что сам можешь реально там запутаться, а делов на полчаса по всем инструкциям
Natiah
12 мая
2010 года
Исходное сообщение добавлено kate_tsk если я правильно Тагира поняла, то чтобы загрузиться с диска, нужно перед загрузкой винды зайти в биос (истерически жми delete когда при включении компа начинает появляться всякая хрень) и 1st boot device поставить cd-rom, сохранить, ребут и вперед
ты-идеальная женщина,иди ко мне
Таулан,порнухой надо заниматься,а не смотреть)
hollywood
12 мая
2010 года
ебать геморрой...
Alexei, я потерялся на "...зашел в папку C:\\Document and Settings\\...")))
порнухой надо заниматься,а не смотреть)
Натя, золотые слова, ты как всегда на высоте)))
nc-style
12 мая
2010 года
Леха, редактьирование реестра в обычном режиме невозможно, вирус все заблокировал...
kate_tsk, у меня в биосе по умолчанию стоял 1st boot - cd-rom, но ни фига, виндоус грузится в обычном режиме...
Independent
12 мая
2010 года
значит ты не правильно записал этот диск...должен загружаца лайв сиди...
попробуй через ultraiso записать на флешку, и запустить так...
Alexei
12 мая
2010 года
Исходное сообщение добавлено Natiah ты-идеальная женщина,иди ко мне
Катя крута, но знание\\не знание компьюетра не влияет на идеальность, не в обиду никому
Исходное сообщение добавлено nc-style Леха, редактьирование реестра в обычном режиме невозможно, вирус все заблокировал...
это понятно, тебе через ливсд надо зайти. Качаешь образ Live CD WinPE, записываешь на самой малой скорости на болванку, потом запускаешься с сидюка.
Исходное сообщение добавлено kate_tsk ^ Ната знает меня со всех ракурсов D
мне везет
nc-style
16 мая
2010 года
Исходное сообщение добавлено Alexei 3 компа таких чинил уже и все разными способами, вирус постоянно модифицируют
вот часть статьи:
[quote]Повторяю, впринципе не понадобилось даже антивирусника, повторно загрузился с того же LiveCD, зашел в папку C:\\Document and Settings\\Имя пользователя\\LocalSettings\\Tempтам я обнаружил целый вагон временных папок и файлов, которые снес все подчистую. Далее перезагрузил компьютер и уже без появления надоедающей таблички-рэкетира зашел в обычном режиме. После загрузки заходим в реестр Пуск-Выполнить-regedit Там ищем ветку HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon и приводим значение параметра Userint в первоначальное состояние до воздействия вируса, C:\\windows\\system32\\usrinit.exe У меня в этом параметре был еще прописан полный путь до tempовской папки и наименованием злодея, который в ней сидел.
Кстати, на зараженной машине вполне возможно после этого вируса перестал работать автологин, тоесть выходит логин Администратор и для продолжение загрузки было необходимо нажимать ОК, хотя пароль никакой не стоял. До зачистки папки temp после попытки залогиниться как раз и выходило требование с просьбой отправки смс. После dela этого рэкетира, хоть и баннер-вымогатель пропал, но необходимость нажимать Ок для входа в систему осталась, согласитесь каждый раз это делать не очень удобно. Поэтому после входа в систему идем в Пуск-Выполнить-control userpasswords2, там снимаем флажок, который отвечает за эту опцию.
открываем "МОЙ КОМПЬЮТЕР" и идем по адресу C:\\WINDOWS\\system32\\MsDtc\\Trace и видим этот злополучный файл winlogon.exe
msconfig!!!
вот теперь по ходу реально конец пришел системе)
я все сделал как там описывалось, зашел в C:\\WINDOWS\\system32\\MsDtc\\Trace, а там нет этого злополуного файла...
решил, что он появится после перезгрузки, перезагрузил и все - приехали...
написано "добро пожаловать", и имя пользователя... нажимаю на имя пользователя и ничего не происходит... то же самое в безопасном режиме...
Independent
16 мая
2010 года
Nod + Comodo firewall = защищенность =))) у меня уже года два как нет никаких вирусов...
раз уже буш переустанавливать ставь семерку...крутая система)
nc-style
25 мая
2010 года
спасибо, установил семерку, Comodo firewall и НОД (правда только пробную версию), посмотрим. что из этого выйдет)
p.s. всем спасибо, короче)