
Прочее компьютерное
Тем, кто в этом понимает: фото вн. Что это за вирус и как от него избавиться, если антивирус его не видит
Что это за вирус и как от него избавиться, если антивирус его не видит


Заходим c:/documents and settings/all users/application data/. Убиваем оттуда два файла: blocker.exe и blocker.bin
Перегружаемся в нормальную систему.
Перегружаемся в нормальную систему.
Нужно загрузиться с LiveCD и восстановить систему
О, доктор Веб молодцы. "Попробуйте код 10392 или 1079" - вот что ини пишут для Вашего случая
:) надо взять на заметку.
О, доктор Веб молодцы. "Попробуйте код 10392 или 1079" - вот что ини пишут для Вашего случая
:) надо взять на заметку.
Не видит говоришь =) (поинтересуйся принципами работы антивирей на досуге и все станет ясно)
несколько методов =)
Коды для разблокировки есть на сайте доктора веба
http://www.uralweb.ru/link?http://www.uralweb.ru/news/gn340501.html
Killercat:
лечить с лайв CD того же DrWeb или Касперского для начала.
Мастер киллер:
Заходим c:/documents and settings/all users/application data/. Убиваем оттуда два файла: blocker.exe и blocker.bin
Перегружаемся в нормальную систему.
Ged486:
методика лечения
при загрузке винды жмем F8 и "выбираем безопасный режим с поддержкой коммандной строки"
когда все загрузится жмем "Ctrl+Alt+Del" и выбираем файл/выполнить набираем "explorer" и жмем Enter
вылезает окно, которое объясняет зачем вообще нужен такой вид безопасного режима и предлагает перейти в полный, на что вы и соглашаетесь
в полноценном безопасном режиме с помощью поиска находите "blocker*", он может лежать где угодно и иметь любое разширение (в моем случае .swf). удаляете его и перезагружаетесь
hamellion:
Я вроде избавился от него)) . кароч это окно можно обойти нажав клавишу Windows+U(запускает электронную лупу там будет ссылка на сайт жмем на нее и таким образом появляется браузер потом через браузер можно перейти на любую папку а там появиться уже пуск а через пуск войти в диспетчера задач а там уже снять процесс этого вируса...
Yurchick:
Брат подцепил эту гадость согласившись на установку кодека.
В итоге был модифицирован файл \Windows\System32\Userinit.exe
Помогла замена этого файла файлом со "здорового" компьютера (войти можно с загрузочного CD/USB).
nikimester13:
Такя же борода, все, что предлагали перепробовал, потом решил перевести системное время на сутки вперед - все нормально, осталось только вредителя ентого найти! !
YUSKA:
Заразился 20 апреля 2009г. Все вышеперечисленные способы не помогли. Пришлось на второй винчетсер ставить windows и антивирус KIS 2009 (8.0.0.506) После сканирования и удаления всякой бяки, система запустилась. Проанализировав пришёл к выводу: 1) надо удалить файл c:\Documents and Settings\имя пользователя\Local Settings\Temp\nod16D.tmp (и ещё файл желательно тоже удалить там же, но точного названия не помню, ищите примерно такой же nodxxx.tmp) после чего система загрузиться. 2)в параметре Userinit в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon оставить C:\WINDOWS\system32\userinit.exe 3) ну и запустить антивирус на тотальную проверку системы.
sova_e:
Действия:
1) кнопка "Windows" на клаве + U
2) появляется окно с предложенем включить Лупу. Внизу ссылка - жмите ее. Войдете в IE или другой браузер, который у вас стоит. У меня опера... В адресной строке укажите диск С: (или другой где есть антивирусник)
3) Я всегда под рукой держу Dr.Web (беспл. антивирус launch.exe)/ его я и запустила.
нашел он какую дрянь в папке Temp и удалил, а после на перезагрузка!! !
Не забудьте потом полностью просканировать комп на вирусы!! !
http://news.drweb.com/show/?i=304&c=5&p=0
http://www.ixbit.ru/forum?open=1239364609_732
несколько методов =)
Коды для разблокировки есть на сайте доктора веба
http://www.uralweb.ru/link?http://www.uralweb.ru/news/gn340501.html
Killercat:
лечить с лайв CD того же DrWeb или Касперского для начала.
Мастер киллер:
Заходим c:/documents and settings/all users/application data/. Убиваем оттуда два файла: blocker.exe и blocker.bin
Перегружаемся в нормальную систему.
Ged486:
методика лечения
при загрузке винды жмем F8 и "выбираем безопасный режим с поддержкой коммандной строки"
когда все загрузится жмем "Ctrl+Alt+Del" и выбираем файл/выполнить набираем "explorer" и жмем Enter
вылезает окно, которое объясняет зачем вообще нужен такой вид безопасного режима и предлагает перейти в полный, на что вы и соглашаетесь
в полноценном безопасном режиме с помощью поиска находите "blocker*", он может лежать где угодно и иметь любое разширение (в моем случае .swf). удаляете его и перезагружаетесь
hamellion:
Я вроде избавился от него)) . кароч это окно можно обойти нажав клавишу Windows+U(запускает электронную лупу там будет ссылка на сайт жмем на нее и таким образом появляется браузер потом через браузер можно перейти на любую папку а там появиться уже пуск а через пуск войти в диспетчера задач а там уже снять процесс этого вируса...
Yurchick:
Брат подцепил эту гадость согласившись на установку кодека.
В итоге был модифицирован файл \Windows\System32\Userinit.exe
Помогла замена этого файла файлом со "здорового" компьютера (войти можно с загрузочного CD/USB).
nikimester13:
Такя же борода, все, что предлагали перепробовал, потом решил перевести системное время на сутки вперед - все нормально, осталось только вредителя ентого найти! !
YUSKA:
Заразился 20 апреля 2009г. Все вышеперечисленные способы не помогли. Пришлось на второй винчетсер ставить windows и антивирус KIS 2009 (8.0.0.506) После сканирования и удаления всякой бяки, система запустилась. Проанализировав пришёл к выводу: 1) надо удалить файл c:\Documents and Settings\имя пользователя\Local Settings\Temp\nod16D.tmp (и ещё файл желательно тоже удалить там же, но точного названия не помню, ищите примерно такой же nodxxx.tmp) после чего система загрузиться. 2)в параметре Userinit в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon оставить C:\WINDOWS\system32\userinit.exe 3) ну и запустить антивирус на тотальную проверку системы.
sova_e:
Действия:
1) кнопка "Windows" на клаве + U
2) появляется окно с предложенем включить Лупу. Внизу ссылка - жмите ее. Войдете в IE или другой браузер, который у вас стоит. У меня опера... В адресной строке укажите диск С: (или другой где есть антивирусник)
3) Я всегда под рукой держу Dr.Web (беспл. антивирус launch.exe)/ его я и запустила.
нашел он какую дрянь в папке Temp и удалил, а после на перезагрузка!! !
Не забудьте потом полностью просканировать комп на вирусы!! !
http://news.drweb.com/show/?i=304&c=5&p=0
http://www.ixbit.ru/forum?open=1239364609_732
Ram Ram
ппц. мне б стоко познаний. горя б не знала. дак, может просто код разблокировки с сайта ДрВеба ввести и все?
Сто процентов это Троян!
Включи комп на 2 часа, это пропадет!
Потом включи антивирус, он найдет troyan.* - удали!
Включи комп на 2 часа, это пропадет!
Потом включи антивирус, он найдет troyan.* - удали!
Ram Ram
пробовала. пох. троян находит,удаляет и снова вылезает эта хрень
реестр надо чистить
Похожие вопросы
- как избавиться от вируса( Троян) немогу не удалить, не установить антивирус
- вирус - авторановский- как удалить? антивирусы его не видят
- Все подробности внутри, вирус медленно убивает мой комп, как его найти? Все антивирусы ничего не видят!!!!
- Вирус или что ешё?!?!Помогите избавиться
- Вирус - требует заплатить 400 рублей для разблокировки антивирус не помогает! что делать
- Вирус ли это и как избавиться от этого?
- Ну кто-нить помогите!!!Вылазят черные окна с вирусом!!Один за одним!Как избавится?Ну ответьте,плизз!!Так надоело!!
- я подцепила вирус. немогу включить комп. как избавится от этого?
- что за вирус и как от него избавиться?
- Что за вирус и как от него избавится