Смешные Трояны : О жизни : Форум |
Страница 1 из 3: [1] 2 3 » |
Ramindrus: |
18.09.09, 01:52 |
Я в шоке До как изворачиваются наши многоуважаемые сволочи Троянщики.... Минут 20 назад Когда писал тему о Моем динаме.....Поймал Веселого Трояна.. На весь Экран Вылезло Сообщение Примерно такого Содержания Ваша ОС заблокирована Потому что она пиратская....Отправьте Смс и Мы разблокируем..... Я посмеялся Посмеялся Минут %...Сфоткал даже...НО потом подумал надо что то делать....А эта хня Заблокировала все....Даже Диспетчер задач.... В общем Устроил Ребут...Эксплорер Не загрузился....Только Картинка Рабочего тола И все....Через Диспетче запускаю эксплорер.ехе И вместе с ним опять это окно....Еше раз Ребут....Открываю Диспетчера Смотрю там много незнакомых процессов...Один даже называется .,СМс))...попытался Снять их Но увы Пишет Это критический Системный Процес Диспетчер не может Завершить его.... А антивируса как будто и не было вообще....НОД 32...4...Паршивенький оказался.... Безопасный Режим загружается Нормально....А вот что сделать я увы не знаю Может кто знает??? |
Slavets: |
18.09.09, 03:05 |
ставь доктор веб! погугли! |
JohnNorth: |
18.09.09, 04:41 |
Надо удалить файл lsaaaa.exe (как то так) в папке с виндой.. У нас на работе однажды эта фигня была.. |
noa: |
18.09.09, 08:58 |
JohnNorth пишет: Надо удалить файл lsaaaa.exe (как то так) в папке с виндой.. Не факт. Для начала пробуй: http://news.drweb.com/show/?i=304&c=9 Если не работает, то загружайся в безопасном режиме с поддержкой коммандной строки, удаляй все все файлы %Temp%\<rnd>.tmp (<rnd> - случайные символы), затем запускай редактор реестра иди по пути [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] значение параметра Userinit исправь на %WINDIR%\system32\userinit.exe Также исправь параметр Shell на explorer.exe (кстати там узнаешь исполняемый файл вируса). Перезагружаешься, заходишь в нормальном режиме, запускаешь проверку антивирусом с последними базами. Добавлено 18.9.09 09:02 Кстати, говорят через 2 часа сам убивается )) Добавлено 18.9.09 09:03 Slavets писал: ставь доктор веб! погугли! НА момент появления у меня ни один антивирус его не определял. Касперский стал только на следующий день, после того как я им его отослал. Добавлено 18.9.09 09:03 Ramindrus, и харе кучу точек расставлять. Пиши нормально! |
ELECTRO-NIC: |
18.09.09, 10:15 |
Ramindrus, Так вот теперь расскажи по каким сайтам не стоит ходить. Ps У меня для таких случаев Live USB создан(в интернет естественно тоже с него могу выйти). |
noa: |
18.09.09, 10:35 |
Их миллионы. Мне в аську прислали. |
Slavets: |
18.09.09, 13:22 |
noa, dr web рубит на корню его сразу!!! |
IronMaster: |
18.09.09, 13:36 |
Не превращайте тему в войну антивирусов... На момент появления вируса, я думаю ни один антивирь не ловил его.. даже эвристикой. Ну а когда уже добавили в базы, есно будут ловить.... |
noa: |
18.09.09, 14:48 |
IronMaster прав, ни один. Др. Веб был второй, на котором проверял. |
DuXeN0N: |
18.09.09, 16:59 |
noa, огромное спасибо! я тоже как дибил скачал с вконтакте прогу для поднятия рейтинга и она тоже типа того сделала! все восстановил, огромное спасибо за совет! еще один вопрос, все вернул, но у меня не работает Alt-Ctrl-Del. ос вин 7. знаешь как можно вернуть? |
Страница 1 из 3: [1] 2 3 » |
URL этой темы: https://mobilefree.justdanpo.ru/newbb_plus/viewtopic.php?topic_id=4310 © 2005-2018 supertrubka.org |