Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Безопасность и Анонимность (https://forum.antichat.xyz/forumdisplay.php?f=41)
-   -   Принесли комп с порно баннером) Нужно удалить. Как? (https://forum.antichat.xyz/showthread.php?t=168806)

1kaktyc 06.01.2010 23:48

на выручало много раз http://news.drweb.com/show/?i=304
если помог + )))

EndLeSSDre@M 07.01.2010 00:48

Цитата:

на выручало много раз http://news.drweb.com/show/?i=304
если помог + )))
ты бы хоть прочитал что нужно!!! прежде чем это выкладывать

Keltos 07.01.2010 00:55

Доступ в инет есть?

qwerra 07.01.2010 01:19

Столько советов,а ТС даже не потрудился скрин выложить

cheater_man 07.01.2010 09:06

Цитата:

Сообщение от Keltos
Тут много вирусов...
CureIT заюзай, все удалит

Пробовал он ничего не нашел

cheater_man 07.01.2010 09:09

Цитата:

Сообщение от jasd
переустанови винду.
тоже встричал такое, типо отправь смс, чтоб пропал баннер,
сколько не пробовал ничего.
только винду переустановил.

Чувак ты мочишь :D Винду переустанавливают в такой ситуации только ЧАЙНИКИ :D

lolec69 07.01.2010 09:14

недавно позвонили с такой же проблемой. правда они смску отправляли ещё, но не помогло. позвонили вобщем, я через часов 5-7 пришел - вируса какбы и нету.

Keltos 07.01.2010 10:58

Цитата:

Сообщение от lolec69
недавно позвонили с такой же проблемой. правда они смску отправляли ещё, но не помогло. позвонили вобщем, я через часов 5-7 пришел - вируса какбы и нету.

Это другой вирус.

По сабжу:

Описано здесь http://news.drweb.com/show/?i=304&c=5
Отсюда качаешь LiveCD от DrWeb. http://www.freedrweb.com/livecd/
Делаешь диск.
файлы blocker.bin и blocker.exe, в C:\Documents and Settings\All Users\Application Data Загрузишься с созданного диска. Просканируй. Должно помочь.
Если на поможет делаешь еще так.
Грузишься с LiveCD (Или аналогичного).
Удалиш файлы blocker.exe и blocker.bin из директории
C:\Documents and Settings\All Users\Application Data, а также в
разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon меняешь значение параметра "Userinit" с
"C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\ \ALLUSE~1\\APPL
IC~1\\blocker.exe" на "C:\\WINDOWS\\system32\\userinit.exe"

Live CD должен помочь

cheater_man 07.01.2010 13:17

Цитата:

Сообщение от Keltos
Это другой вирус.

По сабжу:

Описано здесь http://news.drweb.com/show/?i=304&c=5
Отсюда качаешь LiveCD от DrWeb. http://www.freedrweb.com/livecd/
Делаешь диск.
файлы blocker.bin и blocker.exe, в C:\Documents and Settings\All Users\Application Data Загрузишься с созданного диска. Просканируй. Должно помочь.
Если на поможет делаешь еще так.
Грузишься с LiveCD (Или аналогичного).
Удалиш файлы blocker.exe и blocker.bin из директории
C:\Documents and Settings\All Users\Application Data, а также в
разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon меняешь значение параметра "Userinit" с
"C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\ \ALLUSE~1\\APPL
IC~1\\blocker.exe" на "C:\\WINDOWS\\system32\\userinit.exe"

Live CD должен помочь

Спасибо всем за советы, а тебе отдельное :) Проблемма решена :)

qwerra 07.01.2010 20:40

На дедике запустл одну подозрительную хрень.вон,что получилось)


http://img209.imageshack.us/img209/9141/a8cc2803c.jpg


Время: 21:26