Ответить
  • hardcoreASH Senior Member
    офлайн
    hardcoreASH Senior Member

    2376

    21 год на сайте
    пользователь #24022

    Профиль
    Написать сообщение

    2376
    # 27 октября 2008 09:59

    Безопасный режим тоже не включает:cry:

  • Di Senior Member
    офлайн
    Di Senior Member

    5285

    22 года на сайте
    пользователь #11848

    Профиль
    Написать сообщение

    5285
    # 27 октября 2008 11:15

    hardcoreASH, значит безопасный в реестре отрубает. А cureit не запускает, скорее всего, из-за имени (он просто файл удаляет). Попробуйте переименовать cureit и снова запустить. Если же в принципе экзешники не запускаются то уже сложнее. Самое простое в вашем случае - снять винт и прогнать на здоровом компе.

    Если женщина говорит, что ненавидит тебя - значит любит, но ты козел! (с)
  • Bock Senior Member
    офлайн
    Bock Senior Member

    1340

    23 года на сайте
    пользователь #5843

    Профиль
    Написать сообщение

    1340
    # 27 октября 2008 12:29

    Я открывал %windir%/system32, сортировал по времени изменения файла, удалял всё, что моложе какой-нибудь даты (ну вроде легко отслеживается).

    Далее брал unlocker, разлачивал те файлы, что не удаляются, удалял их соответственно. Главное, когда там завершится процесс какой-нибудь - успейте в консоли набрать "shutdown -a", ибо начнётся обратный отсчёт до перезагрузки, что нам совершенно не нужно.

    Обычно после этих действий куреит запускается, чистим систему. Заводим пользователя и не сидим под администратором.

    Набираем gpedit.msc, идём в административные шаблоны, находим "отключение автозапуска дисков", переводим в режим - "да, включено" и "для всех дисков".

    Monsieur Parafinne-Épine
  • hardcoreASH Senior Member
    офлайн
    hardcoreASH Senior Member

    2376

    21 год на сайте
    пользователь #24022

    Профиль
    Написать сообщение

    2376
    # 27 октября 2008 18:59

    Di, Остальные Ехе включает, но переименование не помогло:(

    Bock, моложе какой даты нужно удалять?

  • hardcoreASH Senior Member
    офлайн
    hardcoreASH Senior Member

    2376

    21 год на сайте
    пользователь #24022

    Профиль
    Написать сообщение

    2376
    # 27 октября 2008 19:15

    Вот нарыл: "Copy the code from that link and create a batch file, run that and all should be ok in terms of cleaning up explorer.exe "

    link: http://www.hellboundhackers.org/code/readcode.php?id=1066

    Что с этим нужно делать:) Разъясните мне плиз:shuffle:

  • Zwalker Senior Member
    офлайн
    Zwalker Senior Member

    1915

    23 года на сайте
    пользователь #3119

    Профиль
    Написать сообщение

    1915
    # 27 октября 2008 19:26

    hardcoreASH,

    Скопировать текст по ссылке.

    Открыть блокнот.

    Вставить в него этот текст.

    Сохранить как.

    Задать имя - например cleanup.bat.

    Запустить.

    Friends come and go, but enemies accumulate.
  • Bock Senior Member
    офлайн
    Bock Senior Member

    1340

    23 года на сайте
    пользователь #5843

    Профиль
    Написать сообщение

    1340
    # 27 октября 2008 22:40

    hardcoreASH, зависит от того, что вы в последнее время в системе меняли. Я вот знаю, что 7-го октября я ставил новые драйвера на нвидиа. Или там 15-го ещё софт какой-то специальный. Значит что моложе - то вирус. В общем думать надо,)

    Monsieur Parafinne-Épine
  • hardcoreASH Senior Member
    офлайн
    hardcoreASH Senior Member

    2376

    21 год на сайте
    пользователь #24022

    Профиль
    Написать сообщение

    2376
    # 4 ноября 2008 23:29

    Видимо, что фул.ехе тут не при чём. Всё это похоже на Салити.аа

    Кто-нибудь имел дело с этой гадостью и каковы успехи лечения?

  • taras979 Member
    офлайн
    taras979 Member

    358

    18 лет на сайте
    пользователь #107717

    Профиль
    Написать сообщение

    358
    # 5 ноября 2008 00:52

    hardcoreASH, веник на другую машину подключить можешь ?

    1. если да копию системного раздела (ghost-ом например, копию лучше всего веника), и cureit-ом его, пока cureit трудится - читаешь как вирь называется (на viruslist.com например) и что за беду делает, если что, помогаешь cureit-у руками, что то пошло не так -> разливаешь копию

    2. если нет копию системного раздела (ghost-ом например, копию лучше всего веника), ищешь какой-нибудь live cd (я где то касперского видел) с антивирусом актуальным, ну и примерно по пункту 1. что то пошло не так -> разливаешь копию

  • hardcoreASH Senior Member
    офлайн
    hardcoreASH Senior Member

    2376

    21 год на сайте
    пользователь #24022

    Профиль
    Написать сообщение

    2376
    # 6 ноября 2008 00:58

    Сегодня начал пробовать что-то делать на офисном компе.

    Странно, но у меня получается установить Касперского 7.0. Правда нужно не прозевать эти 2 секунды, за которые нужно успеть щёлкнуть "активировать позже", ато табличка пропадает.

    Выключаю восстановление системы, включаю сканирование на максимуме. критически чисто,в объектах автозапуска чисто, в остальных местах всё плохо. Находит кучу Салити в ЕХЕ файлах. Как только находит заражённый файл, этот ЕХЕшник превращается в значок белоко окна в синей рамке. Если щёлкать "лечить", то значок приходит в норму, то есть принимает свой оригинальный вид, но в 80% случаев при попытке открытия этого файла пишет, что или повреждён, что ещё какую ошибку, или просто не открывает ничего. Флешки после лечения или не открываются, или открываются как "сапёр", или как "блокнот":) Не знаю почему. Реестр такой же мёртвый, диспетчер тоже. Короче пропустил большинство вирусов, т.к. выжидаю алгоритма грамотного лечения, ибо есть заражённые файлы, которые я просто не имею права загубить

    Мне просто нужен совет прошедших через это зло людей. Может я не так чтото делаю?

  • Неизвестный кот Neophyte Poster
    офлайн
    Неизвестный кот Neophyte Poster

    0


    пользователь #46963

    Профиль

    0
    # 6 ноября 2008 07:23

    hardcoreASH, а запуститься с Dr.Web LiveCD http://www.freedrweb.com/livecd/ не пробовал?

  • hardcoreASH Senior Member
    офлайн
    hardcoreASH Senior Member

    2376

    21 год на сайте
    пользователь #24022

    Профиль
    Написать сообщение

    2376
    # 7 ноября 2008 01:56

    попробовать то можно, только вот хотелосб бы быть уверенным, что поможет, ато файлы есть очень нужные:(

    А чем он отличается от КуреИта?

  • Henry2005 Senior Member
    офлайн
    Henry2005 Senior Member

    3219

    21 год на сайте
    пользователь #30999

    Профиль
    Написать сообщение

    3219
    # 7 ноября 2008 18:13

    Тем, что ты КурИт запускаешь на зараженной системе, а при загрузке с такого CD система будет гарантированно чистой и значит, ее можно спокойно лечить.

    Люблю бить в там-там и пить огненную воду.
  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12838

    22 года на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12838
    # 20 ноября 2008 00:40

    hardcoreASH, Можешь еще попробовать утилиту Combofix но имей в виду-мало лечит,в основном чистит всё очень хорошо.

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • vold_by FBY Team
    офлайн
    vold_by FBY Team

    2376

    22 года на сайте
    пользователь #17575

    Профиль
    Написать сообщение

    2376
    # 18 декабря 2008 10:47

    Народ подскажите, может кто сталкивался.

    Знакомые вчера вечером отвозили в банк PC для обновления клиент-банк.

    Сегодня у них при запуске любого EXE система выдает:

    "Архив поврежден или имеет неизвестный формат"

    Скорее всего вирус, но только какой? У них там какой-то антивирь AVAST установлен - ничего не кажет.

    Лень загрузочный с касперычем качать...

  • Адвокат_Дьявола IRC Team
    офлайн
    Адвокат_Дьявола IRC Team

    25913

    22 года на сайте
    пользователь #10877

    Профиль
    Написать сообщение

    25913
    # 18 декабря 2008 11:03

    vold_by, AVAST фтопку :znaika: Прогнать для начала AVPTool от Лаборатории Касперского. А вирусов может быть великое множество. AVZ еще можешь прогнать.

    ...то, что не стереть, как сильно ни три, свобода это то, что у меня внутри...
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    4275

    23 года на сайте
    пользователь #3281

    Профиль

    4275
    # 18 декабря 2008 19:16

    vold_by, HKCR\exefile\shell\open\command какое значение имеет?

  • Projex Senior Member
    офлайн
    Projex Senior Member

    8296

    21 год на сайте
    пользователь #23710

    Профиль
    Написать сообщение

    8296
    # 30 декабря 2008 10:01

    мдя.. уже несколько дней ходит гадость по аське, а здесь тихо... в общем пришло от товарища из контакт-листа сообщение:

    "Привет, помниш как мы в клубняке тусили с девками??? . Ваще жесть была, теперь все "одноклассники" нашими фотками любуются :D . Если честно,

    я с той тусни мало что помню, но фотки конечно ЗАШИБИСЬ! Вот это мы кадры :D , короче зайди и сам глянь, чё рассказывать.

    http://odnocklasnlki.ru/getImage?photoId=168026987738&photoType=1"

    открывать не хочется.. самое странное что такие же сообщения приходят от людей, которые в отпуске уже неделю и аськой соотв-но пользоваться не могут.. т.е. они никак не могли пойти по этой ссылке и поймать заразу..

    O_o
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    4275

    23 года на сайте
    пользователь #3281

    Профиль

    4275
    # 30 декабря 2008 12:35

    Если самому открывать не хочется, зачем подсовываешь, чтоб другие открывали? Слово odnoklassniki заметил как написано?

  • Projex Senior Member
    офлайн
    Projex Senior Member

    8296

    21 год на сайте
    пользователь #23710

    Профиль
    Написать сообщение

    8296
    # 30 декабря 2008 16:08

    Bill Humble, да это сразу в глаза бросается что написано коряво.. просто интересно шозанах такой и кому лицо бить )

    O_o