net accelerator вирус и разговоры про bios

Флейм в чистом виде - все что угодно...
Но - в рамках закона :)
Ответить
dmr
Поставщик валерьянки для Кота
Сообщения: 2267
Зарегистрирован: Пн ноя 10, 2008 08:12:53
Откуда: РФ

Сообщение dmr »

Вообщем недельку назад не обратил на это внимание.
Вылазит окно, с уведомлением, что я установил какое-то ПО и не соблюдаю условия. Просит отправить СМС:
Изображение
Блокирует антивирус, диспетчер задач, и вообще ВСЕ программы кроме IE6.
Не знаю как от него исбавиться. Хотел воспользоваться средством "Восстановление системы", а ноут ругается, что "Восстановление системы отключено групповой политикой"
Помогите!!!
Последний раз редактировалось dmr Чт дек 31, 2009 17:30:46, всего редактировалось 1 раз.
Реклама
Генеральный секретарь МЯУ
Аватара пользователя
Сообщения: 18908
Зарегистрирован: Пн сен 03, 2007 18:24:27
Откуда: Россия. Омск.

Сообщение SeregaT »

Загрузись в защищённом режиме, и уже оттуда сделать восстановление системы. Там ничего не должно блокироваться.
Контактная информация:
Реклама
dmr
Поставщик валерьянки для Кота
Сообщения: 2267
Зарегистрирован: Пн ноя 10, 2008 08:12:53
Откуда: РФ

Сообщение dmr »

Пробовал зайти. Не получается. Идет обычная загрузка винды
Прорезались зубы
Аватара пользователя
Сообщения: 220
Зарегистрирован: Сб авг 25, 2007 19:52:50
Откуда: Санкт-Петербург

Сообщение WOLF666 »

загрузись с win pe да грохни вирус
Реклама
Эиком - электронные компоненты и радиодетали
Вымогатель припоя
Аватара пользователя
Сообщения: 514
Зарегистрирован: Пн ноя 24, 2008 09:31:09

Сообщение Bond »

тебе надо переустанавлить виндус с чистого листа у меня тоже самое было :cry:
Энергия ядерного взрыва равна примерно 22030000000ккал
что примерно соответствует 4,3 тысяч тонн копченой колбасы.
День рождения 11.02.1995
Контактная информация:
Реклама
aen
Модератор
Аватара пользователя
Сообщения: 11940
Зарегистрирован: Пт апр 28, 2006 15:26:07
Откуда: Россия.

Сообщение aen »

Контактная информация:
Реклама
Друг Кота
Сообщения: 13796
Зарегистрирован: Чт сен 20, 2007 14:08:00

Сообщение kalobyte »

попробуй эту прогу от дрвеба
восстанавливает ключи в реестре, только вроде виста там совсем другая уже
http://technet.microsoft.com/ru-ru/sysi ... 63902.aspx вот еще нормальная прога для отключения автозагрузки
еще есть антивирус зайцева, а в нем опция ремонта системы

вобщем работы там минут на 10

одно непонятно, как можно в висте заразится, если там даже системный файл даже из под админа не стереть просто так
dmr
Поставщик валерьянки для Кота
Сообщения: 2267
Зарегистрирован: Пн ноя 10, 2008 08:12:53
Откуда: РФ

Сообщение dmr »

kalobyte писал(а):попробуй эту прогу от дрвеба
восстанавливает ключи в реестре, только вроде виста там совсем другая уже
http://technet.microsoft.com/ru-ru/sysi ... 63902.aspx вот еще нормальная прога для отключения автозагрузки
еще есть антивирус зайцева, а в нем опция ремонта системы

вобщем работы там минут на 10

одно непонятно, как можно в висте заразится, если там даже системный файл даже из под админа не стереть просто так
Спасибо, сейчас посмотрим
Друг Кота
Аватара пользователя
Сообщения: 3088
Зарегистрирован: Пт мар 09, 2007 15:01:52
Откуда: Биробиджан

Сообщение radteh »

http://news.drweb.com/show/?i=304
Попробуйте код 95440 - этот код сгенерил drWeb по указанной выше ссылке
kalobyte писал(а):одно непонятно, как можно в висте заразится, если там даже системный файл даже из под админа не стереть просто так
, в том то и фишка, что вири используют дыры в системе и пользуются правами SYSTEM, аналог root в nix*, только с этими правами работают система и вирусы.
Cat
Электрический кот
Аватара пользователя
Сообщения: 1087
Зарегистрирован: Вт май 05, 2009 10:43:42
Откуда: Россия

Сообщение Cat »

Вопрос в тему... у знакомой был какой-то вирусняк жестокий, я его снес, но данным зловредным ПО было сделано следующее - отображение скрытых папок отключено, заходишь в свойства папки, ставишь "отображать скрытые файлы и папки" применить, ок... а флажок снова сам ставится на скрытие скрытых файлов и папок. Мож кто знает где эту ботву отключить? :? :?

Перекопал все групповые политики и прочее. Где-то видимо что-то в реестре хитрое прописано :roll:
Боевой ватник.
Контактная информация:
Модератор
Аватара пользователя
Сообщения: 10740
Зарегистрирован: Пн июл 07, 2008 10:46:09
Откуда: Россия

Сообщение Света »

Пуск>Выполнить>regedit. В ветви реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL задайте для параметра CheckedValue (тип DWORD) значение 1. Теперь открывайте Проводник, далее меню Сервис>Свойства папки>Вид и устанавливайте флажок Показывать скрытые файлы и папки.
Если и после этого не показываются папки, то вирус не удален.
Если реестр не открывается, то воспользуйтесь сторонней программой, например rrtri.exe
Заодно и включить реестр, для этого нужно изменить в ветке HKCU\SOFTWARE\Microsoft\ Windows\CurrentVerson\Policies\System
Параметр DisableRegistryTools на dword:00000000
Если хотите, чтобы жизнь улыбалась вам, подарите ей своё хорошее настроение
Cat
Электрический кот
Аватара пользователя
Сообщения: 1087
Зарегистрирован: Вт май 05, 2009 10:43:42
Откуда: Россия

Сообщение Cat »

Спасибо! Попробую как буду у нее. (достаточно было указать лишь путь в реестре :) )
Боевой ватник.
Контактная информация:
Друг Кота
Аватара пользователя
Сообщения: 3641
Зарегистрирован: Пт апр 03, 2009 22:12:58
Откуда: Из Украины, Кировоградская облась,

Сообщение Redrik Shuhart »

эт куйня сидит в бутсекторе. идите с переустановкой винды, без формата, если данные надо .также можно перезаписать бутсектор.
Мотание тороидов- вышивание по мужски.
Cat
Электрический кот
Аватара пользователя
Сообщения: 1087
Зарегистрирован: Вт май 05, 2009 10:43:42
Откуда: Россия

Сообщение Cat »

Да, куда б мы без тебя.
Боевой ватник.
Контактная информация:
Друг Кота
Сообщения: 13796
Зарегистрирован: Чт сен 20, 2007 14:08:00

Сообщение kalobyte »

школьникам лиш бы переустановить чего

зы
ехе залить нельзя сюда
plstfix.exe гугл в помощь
Собутыльник Сэра Мурра
Аватара пользователя
Сообщения: 2918
Зарегистрирован: Вт янв 10, 2006 00:26:45
Откуда: Челябинск

Сообщение WildCat »

Redrik Shuhart чо за хрень ты порешь про бутсектор?
Он в виде обычного ехе сидит в system32 или где нить еще. AVZ4 отлавливает.
А еще на сайте др.Веба есть занятный кейген для таких вирусов
dmr
Поставщик валерьянки для Кота
Сообщения: 2267
Зарегистрирован: Пн ноя 10, 2008 08:12:53
Откуда: РФ

Сообщение dmr »

Всем спасибо за участие. Вирус устранился по истечению времени, то есть 2часа 30минут :)))
Опытный кот
Аватара пользователя
Сообщения: 890
Зарегистрирован: Вт янв 20, 2009 14:49:08
Откуда: Гондурас, Мурманск

Сообщение DrWatson »

Завтра вернется :))) :))) :)))
- Если вы такие умные, то почему тогда строем не ходите?
ἓν οἶδα ὅτι οὐδὲν οἶδα (с) Σωκράτης
Друг Кота
Аватара пользователя
Сообщения: 3641
Зарегистрирован: Пт апр 03, 2009 22:12:58
Откуда: Из Украины, Кировоградская облась,

Сообщение Redrik Shuhart »

а где исче сидеть вирю ,если безопаску не давал загрузить, даже командную строку , пришлось мне ресетить бутсектор. при загрузке безопаски-ресетил комп. и биос не давал, тока запалит нажатие дел, ф12, ф1, ф10, сразу ресет.
Мотание тороидов- вышивание по мужски.
Сверлит текстолит когтями
Аватара пользователя
Сообщения: 1116
Зарегистрирован: Чт окт 15, 2009 14:16:18
Откуда: Екб

Сообщение AI_Disable »

Redrik Shuhart писал(а):а где исче сидеть вирю ,если безопаску не давал загрузить, даже командную строку , пришлось мне ресетить бутсектор. при загрузке безопаски-ресетил комп. и биос не давал, тока запалит нажатие дел, ф12, ф1, ф10, сразу ресет.
Бут сектор харда грузится много после БИОС-а.
Контактная информация:
Ответить

Вернуться в «МЯЯЯУ!»