Надымский форум

Надымский форум (http://www.nadym.in/index.php)
-   Компьютеры (http://www.nadym.in/forumdisplay.php?f=29)
-   -   Развод неподетски. (http://www.nadym.in/showthread.php?t=10)

JiN 19.12.2007 01:16

Развод неподетски.
 
Вложений: 2
Включаете свой компьютер, загружается Windows, а там...(смотреть scrin 1)
Всё бы ладно, пиратская винда, пусть и корпоративная, у которой кастрировано средство активации. Но если ткнуть кнопку с ключиком жёлтым можно увидеть вот это:(смотреть scrin 2)


Это естественно развод.Нынче в нете сейчас вирус такой гуляет. Название и как от него излечиться к сожалению не знаю. Те, кто заразится:
— грузимся в безопасном режиме (консоль именно!)
— в консоли набираем (regedit)
— regedit
— по адресу
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftW indows NTCurrentVersionWinlogon]
ключ "Shell"="Explorer.exe" < — если не такой а подобие ( …system32driversVinlogon.exe ) то это вирус, замените на ключ "explorer.exe"
— сканим регистр на наличие "driversVinlogon.exe" и мочим наглухо
— рестарт ( через консоль должно работать C:WINDOWSsystem32shutdown.exe )
— грузим в нормальном режиме и проходим полный скан антивирем, любым антивирусником.

Leshiy 05.01.2008 04:36

Респект тому кто его придумал.

DJ_AspiriN 06.01.2008 15:03

Ха нечево сибе)

JiN 07.01.2008 03:11

Цитата:

Респект тому кто его придумал.
А что респектного тут.
Барыжат на глупости доверчивых людей, я бы таких отстреливал.:gun_smilie::cowboy:

СаНя К. 07.01.2008 03:20

Бил Гейтс тоже барыга ещё тот, но живёт припеваюче. :)

Вообще не люблю таких шарлотанов, люблю идеи сами.

nickola 27.01.2008 05:13

не любишь винду, "занимайся сексом" с Линуксом. :)

mazaDRuger 23.02.2008 03:17

Хм,все бы хорошо,да вот такие люди бывают.Вирусологи(небиологический вид).Еще хочу рассказать о двух интересных вирусах.Так называемый "троян" имя файла "u.bat" и win32.worm имя файла "autorun.xxx"(где xxx-любое расширение,кроме мультимедиа).Эти файлы являются параметрами автозапуска.Вот единственный способ удаления.
Для этого необходимо ввести в ком.строке(в обычном режиме)-regedit.Затем заходим в поиск,ставим галочку на поле "искать в именах разделов",а в поле ввода пишем "run".Все что связано с названием файлов-носителей вирусов вышеперечисленых,грохаем.После этого устанавливаем KAV2007(Kaspersky AntiVirus) или KIS2007(Kaspersky Internet Security).Обновляем и запускаем проверку.УДАЛЯЕМ!!!НЕ ЛЕЧИМ! После всего эти параметры восстанавливаются,но уже без вредоносного кода.Жизнь вашему компьютеру!

Dima 23.12.2009 22:57

Хм, скрины не смотрел, скорее всего банальное "отправь смс".
Мало кто отправит, нету мотивации, давления.
Вот я понимаю, когда загружается огромный порно-баннер на пол экрана, с надписью - "вы установили этот баннер для доступа к нашему сайту" :D
Вот тогда мальнький патсан лазиющий по порно сайтам может хлестануть пару смс-ок, дабы убрать этот баннер, чтоб родители не заметили :D
Чуть позже напишу статью, как его убрать.
Ну а вообще ИМХО пользуйтесь норм антивиусами, и не будет у вас никаких проблем ;)

snacke 29.12.2009 07:10

Вычитал недавно как у одного парня выскочил такой банер почти на весь экран, друг посоветовал ему написать *тут мат* и уберётся. Недавно у моей подруги тоже выскочил такой банер и я решил проверить историю. Как ни странно, но после ввода *тут мат* банер действительно пропал :)

Dima 29.12.2009 20:13

Эм, напиши по буквам :D А то фильтруется :D


Текущее время: 03:56. Часовой пояс GMT +7.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2021, Jelsoft Enterprises Ltd. Перевод: zCarot