wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

515069

Пользователей сегодня:

51

Пользователей online:

141

Выплачено ($): 7`610`899,10
Выплат: 8`119`967
Писем прочитано: 1`024`987`661

 
 
Online 7
Все ответы
 
 

Тема #107769

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+8   [17.05.2012 23:23] #923585

Закрытая тема от пользователя помогите избавиться от вируса вымогателя.

поймал вирус-вымогатель, грузится сразу после биоса.
на сайтах антивирусов кода нету для разблокировки.
лайв сиди от доктора вебла не загружает графический интерфейс, а текстовый какойто не понятный да и не находит ничего при сканировании.
лайв сиди от касперского тоже ничего не находит.
помогите пожалуйста!

Раздел: Прочее компьютерное, последний комментарий: 18.05.2012 14:39
Тема закрыта пользователем bitchy
Проголосовали: #610805, zarabotokdeneg, #1099014, wazyn, #1055556, #941470, #975519, #1207641
Ответы
Ответов всего: 27  тема закрыта 
Выделите текст и нажмите для цитирования  #  
+1   [17.05.2012 23:28] LEB4IK Рейтинг 1248.38     Стена пользователя LEB4IK +639  Все ответы пользователя LEB4IK

#923585 пишет поймал вирус-вымогатель, грузится сразу после биоса.
на сайтах антивирусов кода нету для разблокировки.
лайв сиди от доктора вебла не загружает графический интерфейс, а текстовый какойто не понятный да и не находит ничего при сканировании.
лайв сиди от касперского тоже ничего не находит.
помогите пожалуйста!

LIVE-CD у меня тоже не было, я долго не думал, взял и переустановил виндоус с полным форматированием локального диска С.
Проголосовали: wazyn
Выделите текст и нажмите для цитирования  #  
0   [17.05.2012 23:30] #923585   Все ответы пользователя

на компе важные данные!!!
Выделите текст и нажмите для цитирования  #  
0   [17.05.2012 23:31] #968517   Все ответы пользователя

Вот у меня в блокнотике скопирован совет из тем:

Почистить реестр HiJack и использовать утилиту от ДрВеб CureIt
Выделите текст и нажмите для цитирования  #  
0   [17.05.2012 23:31] LEB4IK Рейтинг 1248.38     Стена пользователя LEB4IK +639  Все ответы пользователя LEB4IK

#923585 пишет на компе важные данные!!!

Не поверишь, а у меня полный рабочий стол их бы...
Единственный способ, это взять загрузочный диск виндоус(live-cd) вылечить комп от вируса и всё.
Если же такого нет - переустановка.
А что ж делать, я тоже пошёл на потерю множества дорогих документов, но практически всё вернул и всё ок.
Выделите текст и нажмите для цитирования  #  
0   [17.05.2012 23:33] #667596   Все ответы пользователя

#968517 пишет Вот у меня в блокнотике скопирован совет из тем:

Почистить реестр HiJack и использовать утилиту от ДрВеб CureIt

виндоз не грузится, хайджек не запустить
можно попробывать откат системы из безопасного режима
Выделите текст и нажмите для цитирования  #  
0   [17.05.2012 23:33] #1055556   Все ответы пользователя

где поймал? это важно знать!

сама 4-го числа ловила... до сих пор в ступоре...
Выделите текст и нажмите для цитирования  #  
0   [17.05.2012 23:39] #1169199   Все ответы пользователя

зайди в безопасном режиме(f8), посмотри какие подозрительные процессы в автозагрузке, найди путь, удали их вручную и сразу полную проверку curelt'ом. Ну и реестр почистить придется.

Чаще всего, такие махинации помогают
Выделите текст и нажмите для цитирования  #  
0   [17.05.2012 23:41] Vadus Рейтинг 3492.35     Стена пользователя Vadus +345  Все ответы пользователя Vadus

#1169199 пишет зайди в безопасном режиме(f8), посмотри какие подозрительные процессы в автозагрузке, найди путь, удали их вручную и сразу полную проверку curelt'ом

так в безопасном режиме тоже баннер вылазит
Выделите текст и нажмите для цитирования  #  
0   [17.05.2012 23:42] #923585   Все ответы пользователя

это у друга на компе, говорит, в покер гдето играл и на рекламу нажал.

Добавлено спустя 50 секунд
а в безопасном режиме как curelt запустить?
Выделите текст и нажмите для цитирования  #  
0   [17.05.2012 23:46] #1055556   Все ответы пользователя

#923585 пишет это у друга на компе, говорит, в покер гдето играл и на рекламу нажал.

Добавлено спустя 50 секунд
а в безопасном режиме как curelt запустить?

мой брат как-то лечил, химичил что-то... клава даже отказывала.... и все исчезло с экрана.. ужас просто!
руки оторвать таким подонкам, кто придумывает такую ...............:furious:
Выделите текст и нажмите для цитирования  #  
0   [17.05.2012 23:49] #1169199   Все ответы пользователя

Vadus пишет
#1169199 пишет зайди в безопасном режиме(f8), посмотри какие подозрительные процессы в автозагрузке, найди путь, удали их вручную и сразу полную проверку curelt'ом

так в безопасном режиме тоже баннер вылазит


вот я тогда сам хз...попробуй батарейку из материнки вытащи, может проканает...
Выделите текст и нажмите для цитирования  #  
0   [17.05.2012 23:56] BBCworld Рейтинг 115.79     Стена пользователя BBCworld +251  Все ответы пользователя BBCworld

А предохранятся не пробовали? :lol:
Это намного проще, чем потом лечить.
Выделите текст и нажмите для цитирования  #  
0   [18.05.2012 00:47] #725416   Все ответы пользователя

#923585 пишет поймал вирус-вымогатель, грузится сразу после биоса.
на сайтах антивирусов кода нету для разблокировки.
лайв сиди от доктора вебла не загружает графический интерфейс, а текстовый какойто не понятный да и не находит ничего при сканировании.
лайв сиди от касперского тоже ничего не находит.
помогите пожалуйста!

Если не получается вылечить, то под тем же Лайв-сд загружаешься и копируешь важные данные на другой диск/флешку, а потом полный формат С и поновой установка.
Выделите текст и нажмите для цитирования  #  
0   [18.05.2012 01:48] #941470   Все ответы пользователя

#923585 пишет грузится сразу после биоса.


не надо ничего переустанавливать, надо восстановить MBR на оригинальную.
Вот как я делал, когда принесли тачку с такими же симптомами:
1) Загрузился с LiveCD
2) Скачал меленькую програмку MBRFix (http://www.sysint.no/)
3) В cmd набрал C:\> MbrFix /drive 0 fixmbr /yes
3.1) для Windows 7 так: В cmd набрал C:\> MbrFix /drive 0 fixmbr /win7 /yes
4) Перегрузился - все ОК
Выделите текст и нажмите для цитирования  #  
0   [18.05.2012 02:53] #728843   Все ответы пользователя

#1169199 пишет
Vadus пишет
#1169199 пишет зайди в безопасном режиме(f8), посмотри какие подозрительные процессы в автозагрузке, найди путь, удали их вручную и сразу полную проверку curelt'ом

так в безопасном режиме тоже баннер вылазит

Нет не проканает и в безопасный режим не зайдет. Винду сносить и все дольше мозги прое.... а толку не будет
вот я тогда сам хз...попробуй батарейку из материнки вытащи, может проканает...
Выделите текст и нажмите для цитирования  #  
0   [18.05.2012 04:20] #682748   Все ответы пользователя

#923585 пишет на компе важные данные!!!

Данные всегда можно сохранить перед форматированием, запустив диск вирусный с Live-CD или с другой системы.
Удаление Вымогателя так же происходит с другой системы, с помощью любого антивируса, попробуйте тот же AVG, но...удаление вируса из системы Вашей само по себе ничего не решит, поскольку требуеться затем восстановление системы, то есть устранение того, чего "натворил" вирус. Задача не сложная, но для простого пользователя может оказаться сделать такое не под силу.
Потому рекомендую, подключить диск к другой системе (или запуститься с Live-CD) сохранить важные данные и переустановить систему с форматированием и все!:thumbsup:

Добавлено спустя 04 минуты 42 секунды
#667596 пишет виндоз не грузится, хайджек не запустить
можно попробывать откат системы из безопасного режима

Все делать нужно с другой системы, кстати проверку любым Антивирусником тоже желательно делать с других систем, тогда эффективность любого Антивиря возрастает! С другой же системы те кто понимает в реестре, можно обратиться к реестру "зараженной" системы через загрузку удаленного реестра и "убить" зверя таким образом!:thumbsup:

Добавлено спустя 12 минут 25 секунд
#941470 пишет не надо ничего переустанавливать, надо восстановить MBR на оригинальную.
Вот как я делал, когда принесли тачку с такими же симптомами:

Не пробовал такого, и не скажу насколько эффективно при винлоке перезаписывать загрузочную запись, но как полагаю, в Вашем случае была другая ситуация. Да и винлок винлоку рознь, но в целом алгоритм работы винлоков схож, видоизменение кустов реестра winlogon и shell, а так же в ряде случаев нарушение ассоции exe-файлов и запрет запуска редактора реестра и диспетчера задач через ntds-t.
Но встречаються и уникальные экземпляры еще винлоков которые можно снять, нажав мышкой на клю-содержимое баннера вымогателя, но такие очень редко встречаються!
:smok:
Выделите текст и нажмите для цитирования  #  
0   [18.05.2012 06:35] #941470   Все ответы пользователя

#682748 пишет Не пробовал такого, и не скажу насколько эффективно при винлоке перезаписывать загрузочную запись

перечитайте описание - автор явно говорит, что блокировка выскакивает сразу после прохождения POST.
(для непонятливых - загрузчик win даже не стартует)
Выделите текст и нажмите для цитирования  #  
0   [18.05.2012 06:53] #1218242   Все ответы пользователя

#941470 пишет
#923585 пишет грузится сразу после биоса.


не надо ничего переустанавливать, надо восстановить MBR на оригинальную.
Вот как я делал, когда принесли тачку с такими же симптомами:
1) Загрузился с LiveCD
2) Скачал меленькую програмку MBRFix (http://www.sysint.no/)
3) В cmd набрал C:\> MbrFix /drive 0 fixmbr /yes
3.1) для Windows 7 так: В cmd набрал C:\> MbrFix /drive 0 fixmbr /win7 /yes
4) Перегрузился - все ОК

Вот так стоит попробовать.
Если нет лавсд, то можно взять обычный установочный диск с виндой и функцией восстановления и восстановить мбр с нее.

Добавлено спустя 05 минут 11 секунд
#941470 пишет
#682748 пишет Не пробовал такого, и не скажу насколько эффективно при винлоке перезаписывать загрузочную запись

перечитайте описание - автор явно говорит, что блокировка выскакивает сразу после прохождения POST.
(для непонятливых - загрузчик win даже не стартует)

Да, действительно, по описанию проблемы выходит это не винлок. Я бы пофиксил первые 63 сектора с сохранением таблиц партиций, ну и дальше восстанавливал мбр
Выделите текст и нажмите для цитирования  #  
0   [18.05.2012 09:20] #682748   Все ответы пользователя

#941470 пишет перечитайте описание - автор явно говорит, что блокировка выскакивает сразу после прохождения POST.
(для непонятливых - загрузчик win даже не стартует)

Перечитал, значит у него загрузочный вирус так называемый, просто как то мне в глаза бросился вопрос о вирусе баннере блокираторе винды):unsure:
Выделите текст и нажмите для цитирования  #  
0   [18.05.2012 09:40] #941470   Все ответы пользователя

#682748 пишет значит

ну дык... и метод лечения я привел. Бери на вооружение. :wink:
Выделите текст и нажмите для цитирования  #  
0   [18.05.2012 11:38] #1207641   Все ответы пользователя

Самый лучший вариант, ПЕРЕУСТАНАВЛИВАЙ систему! Больше ничего не посоветую!
Выделите текст и нажмите для цитирования  #  
0   [18.05.2012 11:45] #752154   Все ответы пользователя

Так и нет ответа от janjales - проверка в безопасном режиме помогла?
1)Если в этом случае не допустим формат С:, то вот моя история. Когда хапанул винлок, то до появления окошка-вымогателя была целая секунда. По совету успел вызвать диспечер задач, удалил явно левый процес, почистил дрвебом и всё ОК. Второй вариант - на одном сайте добрые люди посоветовали просканировать HiJack і Malwarebytes' Anti-Malware, потом написали скрипт и теперь моя особая внимательность+антивирус = ноль проблем.
2) Я первый раз встречаю вымогателя в загрузочном секторе. Но если это он, то другого способа нежели проверка на другом компе варианта нет. У меня после биоса сразу выскакивала картинка с циферками и буковками. Помогли друзья. Здесь переустановка ничего непоможет.
Выделите текст и нажмите для цитирования  #  
0   [18.05.2012 13:32] #1132530   Все ответы пользователя

#923585 пишет на компе важные данные!!!
Просто Виндоус переустанавливаешь, не форматируя диск С и всё! Так делал раньше.
Выделите текст и нажмите для цитирования  #  
0   [18.05.2012 13:56] 12345670 Рейтинг 379.65     Стена пользователя 12345670 +81  Все ответы пользователя 12345670

это говно на сколько я помню валяется где-то в Documents and Settings ..
форматировать это бред и слишком радикально
я на сколько помню грузился с live cd убунты и вычищал всё ручками из Documents and Settings\Имя пользователя
а вообще лучше всего делать переодически резервные копии system32\config < там копии реестра лежат
в твоём случае можно было просто поменять эту папку
кароче live cd .оттуда и удалить всё можно ручками
если ручки растут не совсем оттуда, то настраивай инет (это 5 сек в убунте займёт) и лезь в инет на поиски супер лекарства от этого
удачи
Выделите текст и нажмите для цитирования  #  
+1   [18.05.2012 13:58] #1137139   Все ответы пользователя

Поделюсь тоже опытом
можно сделать так как ужеписали:
1) Загрузился с LiveCD
2) Скачал меленькую програмку MBRFix (http://www.sysint.no/)
3) В cmd набрал C:\> MbrFix /drive 0 fixmbr /yes
3.1) для Windows 7 так: В cmd набрал C:\> MbrFix /drive 0 fixmbr /win7 /yes
4) Перегрузился - все ОК

Можно переустановить винду

Можно взять загрузочный диск винды запустить установку с дисковода и войти при установке в КОНСОЛЬ ВОССТАНОВЛЕНИЯ. В консоле руками прописываешь FIXMBR и она затрет твой вирус если он прописался в МБР

Если он не прописался в МБР, а грузится с виндой и не дает работать надо заходит с LIVE-CD или WinPE лишь бы загрузится и либо пройтись антивирусом либо прочистить все темповские файлы и кеш броузера с которого работали. Так вы точно прибьете тело вируса, а потом прибить его данные в автозагрузке
Проголосовали: 12345670
Выделите текст и нажмите для цитирования  #  
0   [18.05.2012 14:00] 12345670 Рейтинг 379.65     Стена пользователя 12345670 +81  Все ответы пользователя 12345670

тока заметил что про загрузочный сектор
ну тогда вставляй диск с виндой (что у тебя там xp,vista,7?) и лезь в консоль восстановления ..
типа fix mbr < но буть осторожен
я тебе советы даю, но не знаю на каком харде стоят форточки ..на каком важные данные ..какая файловая система ...или может у тебя хард на терабайт одним логическим диском
кароче проблема элементарна и не требует никаких форматирований переустановок
Выделите текст и нажмите для цитирования  #  
0   [18.05.2012 14:39] mamaluj Рейтинг 328.10     Стена пользователя mamaluj +213  Все ответы пользователя mamaluj

LEB4IK пишет
#923585 пишет на компе важные данные!!!

Не поверишь, а у меня полный рабочий стол их бы...
Единственный способ, это взять загрузочный диск виндоус(live-cd) вылечить комп от вируса и всё.
Если же такого нет - переустановка.
А что ж делать, я тоже пошёл на потерю множества дорогих документов, но практически всё вернул и всё ок.

нужно все важные данные сохранять на другой диск Д ИЛИ Е

НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение