Прочее компьютерное

Словил вирус крутой помогите!!!

Ввобщем всеми знакомые анлокеры хак проги. обычно когда ловил они стояли на автозагрузке и я их от туда удалял, а сёдня словил который грузиться MS_DOS до загрузки винчестера включаешь комп как только появляеться первое окно там где показует проц опер. и вход в биос и сразу же выскакивает херня типа оплатите порно и т.п где его найти что-бы удалить!!!
Парень не сдавайся Вот помню была такаяже хрень. Короче в biose устанавливаешь загрузку с CD. На компе товарища качаешь прогу с каспера- утилита для удаления троянов и червей. Записываешь установочный диск и запускаешь на своем компе. Он ищет и удаляет. Только оставь включенным тыр-нет, прога выйдет в него для обновления, но может и не понадобится ей тыр-нет.
Талгат Асель Мухановы
Талгат Асель Мухановы
1 599
Лучший ответ
Загрузочный диск ERDC XP\7 Eng тебе точно поможет. Им убери вирь из автозапуска или им Сделай восстановление системы.
Пробуй свежескачанными Drweb LiveCD или Kasperky Rescue Disk пролечить комп
Вот пути________
Кароче, загружаешь комп в безопасный режим с поддержкой командной строки _именно КОМАНДНОЙ СТРОКИ.
В появившемся окне пишешь regedit, откроется редактор реестра, там идёшь по адресу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Находишь ключ с именем Shell, двойной клик по нему, там будет написан путь до вируса, запоминаешь этот путь, стираешь ВСЁ и пишешь explorer.exe жмёшь ОК
Закрываешь все окна ( кроме чёрного, там где ты писал regedit )
В чёрном окне пишешь explorer и жмёшь enter, загрузится рабочий стол, дальше идёшь по тому пути где лежит вирус ( выше я сказал что его надо запомнить ) находишь его и удаляешь !
Перезагружаешь комп и всё !
ПОТОМ_Удаляем содержимое папки C:\Documents and Settings\Имя пользователя\Local Settings\Temp (если необходимо, нужно включить отображение скрытых файлов в свойствах папки) , так как именно там, как правило находися вирус. Запускаем редактор реестра Пуск -> Выполнить -> regedit в ветке HKEY_LOCAL_MACHINE\software\microsoft\windows nt\current version\winlogon -> Userinit [string] C:\WINDOWS\system32\userinit.exe Значение параметра Userinit должно быть C:\WINDOWS\system32\userinit.exe и если это не так, то отредактировать! как правило в значении через запятую присутствует параметр вируса, который необходимо удалить.
Удалить баннер с порно через реестр
Найдите ключ HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows NT\CurrentVersion\Windows — в нем параметр AppInit_DLLs и удалите его значение (не удаляйте сам параметр AppInit_DLLs).
Воспользуйтесь всей информацией от „Лаборатории Касперского”
http://www.kaspersky.ru/support/viruses/solutions?qid=208638485 (Как удалить баннер блокера-вымогателя с Рабочего стола?)
AT
Aibek Toleu
13 103
вирь на бут экране? че епанулся чтоли это не возможно. все что происходит до того как биос загрузит файлик boot.ini с жестака (чтобы получить инфу какие ОС установлены и куда) записано во внутренней памяти материнской платы, гдето в глубинах биоса (туда даже антивири добраться не могут, не говоря уже о вирусах) , биос можно перепрошить, а значит и изменить, но там только инвормация и параметры, новую херню (экран с порно) создать не возможно.

осюда вывод - либо ты плохо выражаешь суть проблемы либо просто троллишь. склоняюсь к первому
Игорь Мар
Игорь Мар
6 897