Страницы: 1234567

Общая > Подцепил вирус 


  (08.09.11 18:38)  

самый класный способ бборьбы с банером узнать кому он принадлежит позвонить в контору и попросить пароль ибо контора просто предоставляет короткие номера и они легко подскажут пароль


  (08.09.11 18:38)  


>  Rand [10] (08.09.11 18:25)


шайтанама! :)


  (08.09.11 18:39)  

ноут приносили с этой заразой, долго мучился ибо первый раз боролся с банером, коды не подошли.
в итоге, сделал загрузочный диск с виндой и прогами, поудалял в реестре и на жестком все подозрительное(то что советтовали удалить на разных страничках посвященных борьбе с банерами) -заработало..

ранд, то что ты написал всегда прокатывает или есть вирусы которые это обходят?


  (08.09.11 18:39)  


> Этот способ, как я понимаю, и "вслепую" можно провернуть?)
>

именно в этом его смысл


  (08.09.11 18:40)  

Есть ещё ключь:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

AppInit_DLLs должно быть пустым.


  (08.09.11 18:40)  


> ранд, то что ты написал всегда прокатывает или есть вирусы
> которые это обходят?

когда я занимался борьбой с ними, проккатывало, а что там сейчас напридумывали...
я уже давно не эникействую :)


  (08.09.11 18:41)  


> Rand

это для какой ОС способ?


  (08.09.11 18:43)  


>  клоповник [12] (08.09.11 18:41)
> > Randэто для какой ОС способ?


Эта швль только в одной живёт: Виндавс называется.

Хотя и в винде можно избежать этого, не отключать контроля учётных записей и работать от учётки с понижеными правами, всё, вирусов не будет.


  (08.09.11 18:43)  

люди эникействуюющие ныне пишут что не актуально, сейчас блочат всё)

но вопрос как найти такой банер все еще меня интересует)
сколкьо не лазил по злачным местам-ниразу не попадался)


  (08.09.11 18:43)  

Загрузиться в безопасном режиме.
С помощью утилиты AVZ проверить автозагрузку (на предмет левых загрузок)
В реесте в ветке
HKLM\software\microsoft\windows NT\CurrentVersion\Winlogon
проверить ключи:
Userinit должен быть C:\WINDOWS\system32\userinit.exe,
Shell должен быть explorer.exe
если после екслорер.екзе и юзеринит.екзе что-то дописано - удалить.


  (08.09.11 18:44)  


> Эта швль только в одной живёт: Виндавс называется.

странный ответ от человека, который пару постов назад давал советы по правке реестра


  (08.09.11 18:47)  


>  клоповник [12] (08.09.11 18:44)
> > Эта швль только в одной живёт: Виндавс называется.странный ответ от человека, который пару постов назад давал советы по правке реестра


Отчегож странный-то? Люблю я винду, очень. Но 90% написано под неё вирусни, ничего с этим не поделаешь. За популярность платить надо. А увеличение комфорта юзеров, отключением лишних предупреждении системы о вмешательстве в её работу - только им (вирусам) в помощь (виновата тут не винда, а юзеры).

У линуксойдов поговрка есть: не ходить под рутом (юзер, которому можно ВСЁ). А в винде дома все админы :)


  (08.09.11 18:49)  

мысленкой стучи


  (08.09.11 18:50)  


> Coshtane [10] (08.09.11 18:47)

я не в смысле нелюбви к винде, а в смысле, что винды есть разные. это прокатит и на хр и на висте и на 7?


  (08.09.11 18:51)  

дада, юзеринит и шел, там удалял, толкьо вот он ведь гдето на жестком еще докучи прижился, вопрос где?)
я лично не нашел)

> Эта швль только в одной живёт: Виндавс называется.

виндавсов много, меню пуск не идентичное у них)

вспонилась цитата про вирусы :
-почему не пишут вирусы под Юникс
-отсаньте от людей у них и так Вцотни хватает


  (08.09.11 18:56)  


> дада, юзеринит и шел, там удалял, толкьо вот он ведь гдето
> на жестком еще докучи прижился, вопрос где?)
> я лично не нашел)

Перед удалением запомнить что дописуется и простым поиском в винде найти. Только перед этим установить чтобы отображались скрытые и системные файлы.


  (08.09.11 18:58)  


> я не в смысле нелюбви к винде, а в смысле, что винды есть
> разные. это прокатит и на хр и на висте и на 7?

сама схема да, ибо клавиатуру они не блочат ( это то понятно, как код вводить :))
а вот сами команды и место расположение оных меняются.
> люди эникействуюющие ныне пишут что не актуально, сейчас
> блочат всё)

Что все?
Клавиатуру? Мышь?
Копку питания на корпусе?


  (08.09.11 18:58)  


> В любом случае деньги не отправлять - не факт, что сработает
>

отправлять деньги это вообще даже рассматривать помоему глупо...
В моем банере говорилось послать сумму 200 грн или более на WMU кошелек через терминал I-box - и что код отключения банера будет находится (внимание) на чеке о переводе денег из банкомата!!! я такаого маразма еще не слышал!! это кем надо быть чтобы так тупо врать))
п.с. в чем меня этот банер обвинял даже писать стыдно!)


  (08.09.11 18:58)  


>  mastiff-nn [10] (08.09.11 18:43)
> люди эникействуюющие ныне пишут что не актуально, сейчас блочат всё)но вопрос как найти такой банер все еще меня интересует)сколкьо не лазил по злачным местам-ниразу не попадался)


мне кажеться это ещё от проваидера зависит,дома не могу играть в покер онлайн и пользоваться тооррентом,но зато где не лазил,на что не нажимал таких вируов не ловил,а на работе ловил уже много раз на безобидных сайтах))


  (08.09.11 19:22)  


> Что все?
> Клавиатуру? Мышь?
> Копку питания на корпусе?

ага, и нейроны в мозгу)

естественно что понятие "все" относительно)
в данном случаем имелось ввиду все горячие клаивиши, вызовы меню и пр.
только загрузка с другого носителя может помочь.


Страницы: 1234567
© 2002 - 2025, «www.Combats.com»™
All rights reserved