
взываю компьютерных гениев о помощи
- Mozgokluy
- Пилот
- Сообщения: 4132
- Зарегистрирован: 14 авг 2007, 00:00
- Награды: 1
-
Рейтинг: 15 647 -
Репутация: +25
Кароче, вирусы нашел, программа-вымогатель исчезла, а вместе с ней и иконки с рабочего стола вместе с меню "Пуск". Только заставка. Диспетчер задач не вылазит, сочетание клавиш на перезагрузку - ноль эмоций, тока с кнопки на системнике. 

— А как же ты можешь разговаривать, если у тебя нет мозгов? — спросила Дороти.
— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.
© Волшебник из страны Оз
— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.
© Волшебник из страны Оз
- bor62
- Инструктор
- Сообщения: 3285
- Зарегистрирован: 09 авг 2008, 00:00
- Награды: 1
-
Я езжу на: Nissan Leaf
(до этого Лада (ВАЗ) 2105, Subaru XV)
-
Рейтинг: 9 435 -
Репутация: +31
- Aurum_v12
- Инструктор
- Сообщения: 3269
- Зарегистрирован: 09 май 2007, 00:00
- Награды: 1
-
Я езжу на: Subaru Impreza WRX
(до этого Mercedes-Benz M-Class)
-
Рейтинг: 4 525 -
Репутация: +5
Gan, а кто говорит про взломанный KIS ?
Чип-тюнинг KIA HYUNDAI в Тюмени (прошивки под разное октановое число, динамичные, отключение задних датчиков кислорода Евро 2) +7 (3452) 984-003
Диагностика Mercedes Star Diagnosis тел. +7(3452) 984-003
http://preoservice.ru
Диагностика Mercedes Star Diagnosis тел. +7(3452) 984-003
http://preoservice.ru
- HazarD
- Профессионал
- Сообщения: 1514
- Зарегистрирован: 12 янв 2007, 00:00
- Награды: 1
-
Я езжу на: Toyota Camry
-
Рейтинг: 4 020 -
Репутация: +3
- Mozgokluy
- Пилот
- Сообщения: 4132
- Зарегистрирован: 14 авг 2007, 00:00
- Награды: 1
-
Рейтинг: 15 647 -
Репутация: +25
bor62, в безопасном режиме не грузится, выдает синий экран и много букв на аглийскм, а также оибку с нолями... Откат не работает, аналогично синий экран. А дисков установочных ваще нет никаких. Что посоветуете ? У меня тока под рукой рабочий комп. Везти в сервис, или можно самому ? В сервис увезти не проблема, но хочется самому.
— А как же ты можешь разговаривать, если у тебя нет мозгов? — спросила Дороти.
— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.
© Волшебник из страны Оз
— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.
© Волшебник из страны Оз
- HazarD
- Профессионал
- Сообщения: 1514
- Зарегистрирован: 12 янв 2007, 00:00
- Награды: 1
-
Я езжу на: Toyota Camry
-
Рейтинг: 4 020 -
Репутация: +3
- Mozgokluy
- Пилот
- Сообщения: 4132
- Зарегистрирован: 14 авг 2007, 00:00
- Награды: 1
-
Рейтинг: 15 647 -
Репутация: +25
HazarD, дружище, дай пошаговую инструкцию. Дисков нет никаких. На рабочем компе ХР древнее, чем на домашнем. Это ничего ?
— А как же ты можешь разговаривать, если у тебя нет мозгов? — спросила Дороти.
— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.
© Волшебник из страны Оз
— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.
© Волшебник из страны Оз
- jakik
- Инструктор
- Сообщения: 3058
- Зарегистрирован: 25 июн 2007, 00:00
- Награды: 1
-
Я езжу на: Hyundai Elantra, Hyundai Grand Starex
-
Рейтинг: 9 874 -
Репутация: +11
Mozgokluy, Блин, поздно я зашёл на форум... Эту хрень удалять было нельзя (Online Antivirus). На всякий пожарный, может кому пригодится. Последнее время программы-вымогатели не просто выводят на экран к примеру порно, но и меняют в настройках системы целую кучу параметров. В итоге, после лечения подобного троянца имеем огромную кучу гемороя: не грузится автоматом эксплорер, не работает инет, не работает принтер, не запускаются программы - это то что бросается в глаза с первого взгляда. А завтра выясняется, что не ставится какая-нибудь программа, и прочая хрень. В итоге всё-равно скорее всего прийдём к переустановке винды (а следовательно и дров, прикладух и прочих полезных феней). В общем жесть...
А нужно было пойти вот таким путем: Со второго компа (к примеру ноутбука с вайфаем или жопорезом) в поисковой строке набрать код, который сгенерировала вымогатель и короткий номер платника. Пять минут чтива - и всё, аля-улю, вирус говорит "спасибо", ребутится и восстанавливает все партаки в человеческое состояние.
Даже не знаю, что тебе посоветовать сейчас. Сам сдуру у одного клиента пошёл напролом, полночи лечил, потом ещё два вечера приезжал партаки правил, потом в конечном итоге переустановил ей винду. Сейчас когда с подобной хренью обращаются - "лечу" максимум за 15 минут....
Тот факт, что безопасный режим в бсод вываливается - значит нужно его (безопасный режим) восстанавливать утилитой (я пользую AVZ). Но для запуска этой утилиты нужно запуститься в обычном режиме.
То, что не появляются ярлыки на рабочем столе в обычном режиме - значит не может стартануть эксплорер. На Ctrl+Alt+Del то хоть реагирует? Если да, то там есть "файл->новая задача" попробуй написать explorer.exe, и напиши, что он тебе ответит. Вообще, пойдём в аську, может помогу чем...
А нужно было пойти вот таким путем: Со второго компа (к примеру ноутбука с вайфаем или жопорезом) в поисковой строке набрать код, который сгенерировала вымогатель и короткий номер платника. Пять минут чтива - и всё, аля-улю, вирус говорит "спасибо", ребутится и восстанавливает все партаки в человеческое состояние.
Даже не знаю, что тебе посоветовать сейчас. Сам сдуру у одного клиента пошёл напролом, полночи лечил, потом ещё два вечера приезжал партаки правил, потом в конечном итоге переустановил ей винду. Сейчас когда с подобной хренью обращаются - "лечу" максимум за 15 минут....
Тот факт, что безопасный режим в бсод вываливается - значит нужно его (безопасный режим) восстанавливать утилитой (я пользую AVZ). Но для запуска этой утилиты нужно запуститься в обычном режиме.
То, что не появляются ярлыки на рабочем столе в обычном режиме - значит не может стартануть эксплорер. На Ctrl+Alt+Del то хоть реагирует? Если да, то там есть "файл->новая задача" попробуй написать explorer.exe, и напиши, что он тебе ответит. Вообще, пойдём в аську, может помогу чем...
- Mozgokluy
- Пилот
- Сообщения: 4132
- Зарегистрирован: 14 авг 2007, 00:00
- Награды: 1
-
Рейтинг: 15 647 -
Репутация: +25
jakik, ни на что не реагирует, в том числе и на сочетание клавиш. Только фоновый рисунок и курсор. И тот только по экрану может двигаться, правая кнопка не фурычит. А что касается лечения, то на Касперсом есть подобная программа генерации кодов, я отправля и короткий номер и текст, но пишет, что с данным пока не знакомы. Все шифры не подошли, они в основном больше 7 символов, а у меня в поле для ввода шифра можно было тока 7 цифр закорячить... В итоге сачал утилиту Вэба, он нашел 19 файлов пораженных и удалил их. После этого - тьма... AVZ тоже вчера пробовал, жесткий прицепил к рабочему компу и с него запускал. Не помогло. Все больше склоняюсь к переустановке, но ни разу этого не делал.
— А как же ты можешь разговаривать, если у тебя нет мозгов? — спросила Дороти.
— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.
© Волшебник из страны Оз
— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.
© Волшебник из страны Оз
- jakik
- Инструктор
- Сообщения: 3058
- Зарегистрирован: 25 июн 2007, 00:00
- Награды: 1
-
Я езжу на: Hyundai Elantra, Hyundai Grand Starex
-
Рейтинг: 9 874 -
Репутация: +11
CJIOH, Mozgokluy, Ну что сказать, парни... Попандос. Даже если повторно заразиться с флешки (эта хрень награждает съёмные носители), не факт, что система стартанёт.
Mozgokluy, AVZ восстанавливает безопасный режим загруженной операционки, то есть рабочего компьютера, а не на заражённом винте... Попробуй разжиться в инете образом Windows XP Lite для загрузки с компашки (он небольшой, всего 60 мегов), залей на болванку, загрузись с неё на своём компе, убедись что увидел свой жёсткий.
Попробуем в реестре твоей заражённой системы пошариться, и в системных папках. Если временем располагаешь, можно попробовать коллективным разумом оживить твою систему. Квест получится...
Mozgokluy, AVZ восстанавливает безопасный режим загруженной операционки, то есть рабочего компьютера, а не на заражённом винте... Попробуй разжиться в инете образом Windows XP Lite для загрузки с компашки (он небольшой, всего 60 мегов), залей на болванку, загрузись с неё на своём компе, убедись что увидел свой жёсткий.
Попробуем в реестре твоей заражённой системы пошариться, и в системных папках. Если временем располагаешь, можно попробовать коллективным разумом оживить твою систему. Квест получится...

- Mozgokluy
- Пилот
- Сообщения: 4132
- Зарегистрирован: 14 авг 2007, 00:00
- Награды: 1
-
Рейтинг: 15 647 -
Репутация: +25
monk-2005, мля... я вчера весь вечер по сети шарил... в основном все сводится к exploer.exe, но я не могу запустить каталог реестра именно на подключенном жестком диске ! Он тока мне каталог работчего компа выдает.
Добавлено спустя 37 секунд:
Дайте кто-нить установочный диск с ХР...

Добавлено спустя 37 секунд:
Дайте кто-нить установочный диск с ХР...
— А как же ты можешь разговаривать, если у тебя нет мозгов? — спросила Дороти.
— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.
© Волшебник из страны Оз
— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.
© Волшебник из страны Оз
- jakik
- Инструктор
- Сообщения: 3058
- Зарегистрирован: 25 июн 2007, 00:00
- Награды: 1
-
Я езжу на: Hyundai Elantra, Hyundai Grand Starex
-
Рейтинг: 9 874 -
Репутация: +11
о я не могу запустить каталог реестра именно на подключенном жестком диске
1. запускаешь regedit
2. встаёшь курсором на папку HKEY_USERS
3. нажимаешь файл->загрузить куст
4. открываешь файл (я не знаю, какую ветку ты хочешь править, скорее всего HKLM\SOFTWARE) на больном жёстком в папке с виндой каталог system32\config (например C:\WINDOWS\system32\config) файл software (там ещё есть аналогично system, если вдруг понадобится)
5. даёшь имя кусту, например 123
6. заходишь в ветку HKEY_USERS\123 и правишь как будто ты в больной системе в HKLM\SOFTWARE шаришься. Но там, блин, не знаючи то можно такого направить, я тебе дам...
7. встаёшь курсором на папку HKEY_USERS\123
8. нажимаешь файл->выгрузить куст
Звони. 93-20-56Дайте кто-нить установочный диск с ХР...
- HazarD
- Профессионал
- Сообщения: 1514
- Зарегистрирован: 12 янв 2007, 00:00
- Награды: 1
-
Я езжу на: Toyota Camry
-
Рейтинг: 4 020 -
Репутация: +3
- Mozgokluy
- Пилот
- Сообщения: 4132
- Зарегистрирован: 14 авг 2007, 00:00
- Награды: 1
-
Рейтинг: 15 647 -
Репутация: +25
Спасибо, щас поеду к товарищу, у него вроде должен быть (недавно комп купил), если не будет - отзвонюсь. И еще - вся информация слетит при переустановке ? Там два раздела, вся байда нужная на D содержится, а сама винда и програмные на С. Можно будет D сохранить или заново разделы делать нужно будет ?
— А как же ты можешь разговаривать, если у тебя нет мозгов? — спросила Дороти.
— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.
© Волшебник из страны Оз
— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.
© Волшебник из страны Оз
- Созидатель
- Мастер
- Сообщения: 2013
- Зарегистрирован: 07 сен 2006, 00:00
- Награды: 1
-
Рейтинг: 2 033 -
Репутация: 0
- jakik
- Инструктор
- Сообщения: 3058
- Зарегистрирован: 25 июн 2007, 00:00
- Награды: 1
-
Я езжу на: Hyundai Elantra, Hyundai Grand Starex
-
Рейтинг: 9 874 -
Репутация: +11
Созидатель,
Не факт. Кроме документов и рабочего стола ценность может представлять папка "избранное". Да мало ли что может на С: быть. Мой совет, если второй раздел позволяет, лучше создать на нем отдельную папку и перекинуть с диска С всё в неё. Если после переустановки ни чего не потеряется, папку можно спустя пару дней спокойно грохнуть.дык тебе вообще можно не переживать, диск С форматить и ставить новую систему!
- Mozgokluy
- Пилот
- Сообщения: 4132
- Зарегистрирован: 14 авг 2007, 00:00
- Награды: 1
-
Рейтинг: 15 647 -
Репутация: +25
jakik, респект и уважуха тебе, товарищ !!! По твоему алгоритму создал каталог реестра и нашел ошибку - в значении shell вообще муть была, набор символов. Поменял на explorer.exe и все заработало ! Спасибо ! 

— А как же ты можешь разговаривать, если у тебя нет мозгов? — спросила Дороти.
— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.
© Волшебник из страны Оз
— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.
© Волшебник из страны Оз
- jakik
- Инструктор
- Сообщения: 3058
- Зарегистрирован: 25 июн 2007, 00:00
- Награды: 1
-
Я езжу на: Hyundai Elantra, Hyundai Grand Starex
-
Рейтинг: 9 874 -
Репутация: +11
- Созидатель
- Мастер
- Сообщения: 2013
- Зарегистрирован: 07 сен 2006, 00:00
- Награды: 1
-
Рейтинг: 2 033 -
Репутация: 0