wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

513614

Пользователей сегодня:

0

Пользователей online:

84

Выплачено ($): 7`607`347,14
Выплат: 8`116`806
Писем прочитано: 1`024`964`720
Новые вопросы

Задать свой вопрос


 
 
Online 6
Все ответы
 
 

Тема #27467

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+5   [16.06.2011 21:16] #588733

Закрытая тема от пользователя Вирус Winlock

Вирусняк winlock как удалить, синий экран на нем угрозы из УК РФ за просмотр порно телефон 89188931581
загрузка из под русливсд флэш иль усб (или аналоги лишь бы коммандер норм был)
1. папка windows\system32\dllcashes\userinit.exe - этих файлов 2 оставить тот который 26 кб
2. папка windows\system32\userinit.exe - удалить
3. папка windows\system32\03014D3f.exe переименовать в userinit.exe
4. запустить поиск файла 22сс6с32.exe - найдет - удалить
5. почистить temporaryinternetfiles (там же temp)
6. редактор реестра HKLM+software+microsoft+windows+nt+winlogon
справа в тексте контейнера проверить соотвествие:

shell должно быть explorer.exe
userinit должно быть c:\windows\system32\userinit.exe
shootdownwithoutlogon должно быть 1
7. запустить поиск файла 22сс6с32.exe в реестре - все записи удалить
8. taskmgr найти в windows и все файлы если они не 136 (меньше) кб - удалить, взять другой taskmgr из бэкапов винды или с диска винды - просто скопировать в три папки dllcashes, system32,windows

перезагрузка (уже без диска)
погонять систему spywareterminator (остальные ваще ниче не находят проверено) и желателдьно редактор реестра запустить проверить те же записи, затем почистить реестр прогой чистки, в папке application data macromedia удалить все URL ссылочные папки со вложениями.

Раздел: Прочее компьютерное, последний комментарий: 17.06.2011 22:20
Тема закрыта пользователем mzn
Проголосовали: alexfar, #896653, strelnikov, #885852, yashkagenika16
Ответы
Ответов всего: 13  тема закрыта 
Выделите текст и нажмите для цитирования  #  
+1   [16.06.2011 21:20] Raam Рейтинг 2353.12     Стена пользователя Raam +351  Все ответы пользователя Raam

#588733 пишет синий экран на нем угрозы из УК РФ за просмотр порно телефон 89188931581

Нехорошо :puck:
Будем знать, если что)
Проголосовали: #588733
Выделите текст и нажмите для цитирования  #  
+1   [16.06.2011 21:20] alexfar Рейтинг 643.97     Стена пользователя alexfar +514  Все ответы пользователя alexfar

спасибо за инфу :wink2:
Проголосовали: #588733
Выделите текст и нажмите для цитирования  #  
0   [16.06.2011 21:21] svanchez Рейтинг 1102.91     Стена пользователя svanchez +245  Все ответы пользователя svanchez

Попробуйте следующие коды разблокировки (с сайта Dr.Web):

SPEED
SALO
LOLA
GARDEN
TRAVKA
POKER
BANK
ALBERT
FRONT
APPLE
BMW
OPEL
GASH
SPAT
710394RD
6014500
52509
31337
13910
makak77
zpo4301
6920567
281056
003-001-005-111-995-995-995
777888
99885522
333000
16342131
068414741
MUSTGO
62nr253211
424424
70000001
70000004
abcdefgh
Спасибо.
STARCRAFT 2
GmbH
9300
9100
PROTOSS
21186533
123123
111000
avothui0
000111
456456
654654
852852
147741
tadam
herbert
CHILDREN OF DUNE
FRANK HERBERT
gbpltw
RAMMSTEIN
qwaszxvbh
put
izvini (для ввода кода использовать комбинацию Win+R)
relby7534
kaka
sorysory
sy4ki
Проголосовали: #588733, #885852
Выделите текст и нажмите для цитирования  #  
0   [16.06.2011 21:25] #588733   Все ответы пользователя

svanchez пишет Попробуйте следующие коды разблокировки

коды разблокировки для этого телефона не подходят, там где подходит код разблокировки - вирусы "послабее" писаны удерживаешь клавиши ctrl+shift+esc диспетчер и вырубаешь процесс или безопасный работает - здесь нет
Выделите текст и нажмите для цитирования  #  
+2   [16.06.2011 21:26] langepas Рейтинг 0.00     Стена пользователя langepas +32  Все ответы пользователя langepas

Вариант проще в Windows 7 нажимаем при загрузке F8 входим в востановление системы и откатываем её на день два назад.

В хр сидим и запоминаем текст банера дабы после Format C:\ найти урода и наказать:hands:
Проголосовали: #588733, Devil_nt
Выделите текст и нажмите для цитирования  #  
0   [16.06.2011 21:28] #588733   Все ответы пользователя

langepas пишет Вариант проще в Windows 7 нажимаем при загрузке F8

- именно с этим номером телефона вирус прописывается в systemrestorypoints и volume в виде А00000(какие-нить цифры).exe откатываешся и опять баннер, и еще - опять баннер, если какой-нить урод заказл серфинг на 150 000 показов
Выделите текст и нажмите для цитирования  #  
-1   [16.06.2011 21:31] langepas Рейтинг 0.00     Стена пользователя langepas +32  Все ответы пользователя langepas

#588733 пишет
langepas пишет Вариант проще в Windows 7 нажимаем при загрузке F8

- именно с этим номером телефона вирус прописывается в systemrestorypoints и volume в виде А00000(какие-нить цифры).exe откатываешся и опять баннер, и еще - опять баннер, если какой-нить урод заказл серфинг на 150 000 показов


Вот если честно банеры ловят только лузеры .... я уже год живу без антивира и все атаки отбиваю в ручную .....
Проголосовали: #588733
Выделите текст и нажмите для цитирования  #  
0   [16.06.2011 21:50] #896653   Все ответы пользователя

langepas пишет
Вот если честно банеры ловят только лузеры .... я уже год живу без антивира и все атаки отбиваю в ручную .....

ланг ты че такой злой? можешь помоги нет не издевайся.
человек совета просит

Добавлено спустя 01 минуту 52 секунды
ага ручную с битой хакоров ловишь... а траф сетевой ты тоже в ручную весь смотришь?
Выделите текст и нажмите для цитирования  #  
0   [16.06.2011 21:53] #747045   Все ответы пользователя

лучше ubuntu поставить и не волноваться насчет вирусов
Выделите текст и нажмите для цитирования  #  
+2   [16.06.2011 22:11] strelnikov Рейтинг 0.00     Стена пользователя strelnikov +77  Все ответы пользователя strelnikov

Полезная инфа:thumbsup: Коды Сванчеза не подходят 100% Спасет только вторая ОС или другой компьютер, или format С и переустановка Винды:lol:
Тоже впоймал!
Я запустил из под второй винды (если нет Акронисом создать новый раздел и туда поставить) и нажал поиск по диску С новых файлов т.е. созданных вирусом и удалил их а userinit заменил из новой винды (он был один) и все запуск произошел только антивирусом прогнать нужно он если запущен на проверку системного диска лучше сканирует!
Ставим ShadowDefender и FireWall и все будет:ok: после перезагрузки все вирусы пропадут:thumbsup: Киньте в меня камнем если я не прав:lol:
Проголосовали: #885852, #588733
Выделите текст и нажмите для цитирования  #  
0   [16.06.2011 22:22] #814335   Все ответы пользователя

пасибо за инфу
Выделите текст и нажмите для цитирования  #  
0   [17.06.2011 11:21] #884248   Все ответы пользователя

смотри у доктора веба
Выделите текст и нажмите для цитирования  #  
+1   [17.06.2011 22:20] #885852   Все ответы пользователя

я тоже зацепил єтот блокиратор хренов:devil:

Блин бесят такие люди которіе создают єти баннері!!!

Руки переломать им!!!

Кстате вот его еще номера:
8 918 308 53 97
8 918 200 68 53

Но я сам пока еще єту проблему не решил....буду пробіватЬ!

Добавлено спустя 02 минуты 39 секунд
svanchez пишет Попробуйте следующие коды разблокировки (с сайта Dr.Web):

SPEED
SALO
LOLA
GARDEN
TRAVKA
POKER
BANK
ALBERT
FRONT
APPLE
BMW
OPEL
GASH
SPAT
710394RD
6014500
52509
31337
13910
makak77
zpo4301
6920567
281056
003-001-005-111-995-995-995
777888
99885522
333000
16342131
068414741
MUSTGO
62nr253211
424424
70000001
70000004
abcdefgh
Спасибо.
STARCRAFT 2
GmbH
9300
9100
PROTOSS
21186533
123123
111000
avothui0
000111
456456
654654
852852
147741
tadam
herbert
CHILDREN OF DUNE
FRANK HERBERT
gbpltw
RAMMSTEIN
qwaszxvbh
put
izvini (для ввода кода использовать комбинацию Win+R)
relby7534
kaka
sorysory
sy4ki



Все єти коді бесполезніе вовсе!!!:v:

Добавлено спустя 07 минут 47 секунд
А на счет spyware terminator єто 100% он и у меня нашел єтот вирус более 7 штук:yes:

Добавлено спустя 09 минут 36 секунд
: C:\users\root\Desktop\Disk e:\System Volume Information\_restore{7D7D1176-F821-4167-B6E8-2E76CB65F5AA}\RP60\A0022124.exe

ВОТ ОН ЗАРАЗА!!!
Проголосовали: #588733

НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение