|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Защита от вируса |
|
|
Вопрос - Защита от вируса
|
Пользователь Сообщения: 51 |
Профиль | Отправить PM | Цитировать Здравствуйте!Ребята,у меня вот какая проблема.Сын зашел в социалку(В контакте)и подхватил вот заразу.У него сейчас на компе высвечивается окно в котором требуют перевести на определенный номер деньги.Только после этого вышлют код и можно будет убрать эту херню(извиняюсь за грубость).Я уже где-то слышал про это,но как с этим бороться незнаю.Клава на кнопки не реагирует.Подскажите как быть в данной ситуации.Не систему же переустанавливать,или всё же платить?Дайте совет.
|
|
Отправлено: 22:33, 20-12-2010 |
Старожил Сообщения: 171
|
Профиль | Отправить PM | Цитировать Surkin64, попробуй вот это:
http://www.drweb.com/unlocker/index/?lng=ru или почитайти эту тему: http://forum.oszone.net/thread-148188.html Если не поможет, тогда воспользуйтесь Dr.Web LiveCD! и проверьте пк на вирусы! А если и это не поможет тогда вам сюда |
------- Отправлено: 00:27, 21-12-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 00:36, 21-12-2010 | #3 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать Surkin64,
Ещё один трюк (когда нет под рукой дисков и т.п.) как закрыть окно баннера-вымогателя (если не на весь экран) 1. как обычно вызываем диспетчер задач (Ctrl+Alt+Del) 2. окно диспетчера закрыто баннером 3. правой кнопкой мыши по панели задач и выбираем "Окна сверху вниз" 4. закрываем баннер 5. чистим реестр и удаляем файлы работает в большинстве случаев и практически голыми руками 1. запускаем диспетчер процессов и убиваем "svcgoost" 2. идём в windows (или, как там она у вас...) и убиваем "svcgoost.exe" 3. идём в автозапуск (но не в этот, а в другой ) и убиваем "ATI Helper" 4. Цитата:необходимо отредактировать файл hosts, расположенный по умолчанию в папке C:\WINDOWS\system32\drivers\etc. Это умолчание задается в реестре в ветке hkey_local_machine\system\currentControlSet\Services\Tcpip\Parameters в расширяемом строковом параметре DataBasePath, его значение должно быть %SystemRoot%\System32\drivers\etc. В данном файле hosts необходимо оставить текстовую «шапку», расположенную в начале файла (строки, начинающиеся со знака #), а после «шапки» оставить только строку 127.0.0.1 localhost (между IP и именем табуляция) и те строки, которые вы сами когда-то вносили в данный файл. Остальные строки необходимо удалить. Установите на этот файл атрибут «только для чтения» именно в такой последовательности Surkin64, биваются такие вирусы за 10 минут работы ручками. Алгоритм работы проверен несколько раз на различных компах и всегда с одинаковым результатом. 1. Перезагрузка в безопасном режиме (ОБЯЗАТЕЛЬНО без поддержки сети). В этом режиме вирус не активен. 2. При помощи бесплатной программы RevoUnistaller (или ей подобной) удалить все установки всех браузеров (IE в этот список не входит). С очистткой всех следов в реестре и на винте. 3. Почистить все временные папки. Удалить все файлы относящиеся к браузерам. 4. Найти в сервисах "странные" службы которые запускаются автоматически и отключить их (запретить любой их запуск). 5. Отключить из автостарта программы которые вам не знакомы или есть странности в казалось бы стандартном имени. 6. Почистить корзину. И проверить комп на вирусы (проверка может ничего не дать но не помешает). 7. Почистить реестр (поиск ошибок в ключах и удаление битых ссылок). Чистка реестра должна быть последней. После всех этих манипуляций вирус не проявится. А если попытаться вирусу подсунуть какой нибудь код, то можно только отключить вирус на время. Он может затаится и проявится через какоето время. И тогда снова начнутся проблемы. Да антивирусами эту проблему я так и не смог решить. С первым вирусом пришлось переустанавливать ОСь. А после этого алгоритма вирус пропадал. |
Отправлено: 08:52, 21-12-2010 | #4 |
Пользователь Сообщения: 51
|
Профиль | Отправить PM | Цитировать Ребята,спасибо за советы.Но по некоторым из советов невозможно провести манипуляции,т.к. клавиатура не отвечает.Вечером сын придет домой и будет пробовать через безопасный режим.Потом отпишусь.Сам не могу помочь ему,он живет в Туапсе,а я по-другую сторону хребта.Общаемся по тлф.
|
|
Отправлено: 12:07, 21-12-2010 | #5 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать Surkin64,
Пож-ста! |
Отправлено: 14:00, 21-12-2010 | #6 |
Старожил Сообщения: 263
|
Профиль | Отправить PM | Цитировать Цитата Surkin64:
|
|
------- Отправлено: 19:58, 21-12-2010 | #7 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата setwolk:
Цитата setwolk:
|
||
------- Отправлено: 01:50, 23-12-2010 | #8 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать Severny,
Я только написал алгоритм, а уж прислушиваться или нет ваше дело... В безопасном режиме вирус блокер не активен, что дает некоторое преимущество в его удалении |
Отправлено: 07:58, 23-12-2010 | #9 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Цитата setwolk:
|
|
------- Отправлено: 08:36, 23-12-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос - Копия вируса | vladstupak | Тест-форум | 6 | 06-12-2009 00:30 | |
Избавиться от вируса | Elmiraxanum | Лечение систем от вредоносных программ | 1 | 30-11-2009 20:53 | |
Тело Вируса | ILLeGaLL | Хочу все знать | 15 | 26-05-2009 21:47 | |
Последствия вируса | nemo555 | Хочу все знать | 2 | 09-01-2008 08:26 | |
После вируса | Ran | Лечение систем от вредоносных программ | 5 | 21-04-2003 16:42 |
|