Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Блокиратор винды (https://forum.antichat.xyz/showthread.php?t=205172)

denjf 19.05.2010 16:03

Блокиратор винды
 
Симтомы!
по центру порно картинка, просят как всегда поделиться денюжкой.
Не запускается regedit, cmd, диспечер.
в безопаснов то же самое но по центру не че не вылазит.

Кто знает как с этим боротся без смены винды?

HIMIKAT 19.05.2010 16:05

Ключи которые предлагают антивирусные компании по разблокировке, я так понимаю уже пробовал?

denjf 19.05.2010 16:12

Цитата:

Сообщение от HIMIKAT
Ключи которые предлагают антивирусные компании по разблокировке, я так понимаю уже пробовал?

Да. Не подходит.

EviJI 19.05.2010 16:14

Сфоткай, мб помогу.
Или напиши полный текст

KNOT 19.05.2010 16:20

а у меня такое было,и у друга,тупо откат системы
просто все,что за последнее время накачал на флешки и откат

kfor 19.05.2010 16:28

Грузится с PE. Подключать реестр и там искать эту дрянь. Если ты лок админ, что скорее всего так и есть раз заблокировало всё, то врядли другие способы помогут.
Да советую сразу сюда глянуть HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs Если к этой хреновине прописалась, то удаляй значение должно быть у AppInit_DLLs пустое.

denjf 19.05.2010 16:35

Цитата:

Сообщение от kfor
Грузится с PE. Подключать реестр и там искать эту дрянь. Если ты лок админ, что скорее всего так и есть раз заблокировало всё, то врядли другие способы помогут.
Да советую сразу сюда глянуть HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs Если к этой хреновине прописалась, то удаляй значение должно быть у AppInit_DLLs пустое.


Поподробней можно!

Цитата:

Грузится с PE. Подключать реестр

POS_troi 19.05.2010 16:40

Если в безопасном запускается то тогда AVZ в руки и вперед

kfor 19.05.2010 16:48

Цитата:

Сообщение от denjf
Поподробней можно!

PE - это лайф сиди Windows PE. Я думаю что у тебя и в безопасном тоже будет всё блочится и вылетать эта шляпа.

Stolen 19.05.2010 17:50

Я такую хрень уничтожил нодом 32 в безопасном режиме.

kfor 19.05.2010 20:01

Сразу видно встречались один максимум 2 раза. Я на работе встречал наврено более 10-ти разновидностей, есть которые лечатся простым удалением без антивирусов, кстати которыми они и не палятся , а есть которые вьедаются в систему так что иногда ваапще проливать винду поверх приходится.

goro666meister 22.05.2010 00:25

такая же хрень, но + к симптомам - ни запускает ни один *.ехе файл больше 1кб, и почему то перестало все с бута понимать О_о, хотел винду пирилить, а тут шняга))))

A_n_d_r_e_i 22.05.2010 01:16

lfim ljcneg r cdjtve rjvge - cybve xthtp vbyen 10-15
cjhm yt d cjcnjzybb b njhjgk.cm v, zpsr yt gjvtyzk gj[

-==skif==- 28.05.2010 00:37

пробуй shift+alt+"все кнопки перебором по одной"
у меня в руках есть такой блокиратор, так вот там код разблока shift+alt+F8

kfor 28.05.2010 09:25

Цитата:

Сообщение от goro666meister
такая же хрень, но + к симптомам - ни запускает ни один *.ехе файл больше 1кб, и почему то перестало все с бута понимать О_о, хотел винду пирилить, а тут шняга))))

Дело в том что твой вирь прогружается со всеми exe файлами, на загруженой винде ты не сможешь это убрать. проверь ключ реестра который я дал выше, если при нажатии F5 он постоянно меняется , то это ппц. Но я правда научился с этим бороться. Если нужно напишу как я лечил.

Yanker 28.05.2010 10:13

грузишься в безопасном режиме с поддержкой сетевых дравйверов, качаешьdrweb cureIT или можно еще использовать это

Romaxa55 31.05.2010 02:18

Рассказываю как я победил эту бяку.. Запускаешь ComboFix, учти что, ComboFix удалось победить рекламный модуль тот что выскакивает с девочками при запуске ехе. Значит запустил ComboFix, ребутнулся. дрянь удалена и теперь открылся регедит. далее в реестре HLM/SOFTWARE/Polices/Microsoft/Windows/Safer/CodeIdentifiers/0/Paths/ удаляем все ключи и антивир можно сново оживить. Вот впринципе и все.

http://www.forospyware.com/sUBs/ComboFix.exe

beshenuy 05.06.2010 01:53

запустись в безопасном режиме и через ТОТАЛ КОМАНДЕР отключи автозапуск всей ненужной хер*и.......вирус на компе останетса но непринесет никакого вреда.

Migel 07.06.2010 19:50

Можно даже в обычном режиме вылечить...
AVZ - avz guard - диспетчер процессов (он будет ЗА баннером, но сам банер теперь можно двигать) - убить процесс (он будет черным, название запомни).
Потом HijackThis - удалить из загрузки по названию.


Время: 19:50