Прочее компьютерное

Тем, кто в этом понимает: фото вн. Что это за вирус и как от него избавиться, если антивирус его не видит

Что это за вирус и как от него избавиться, если антивирус его не видит
RR
Ram Ram
38 972
Заходим c:/documents and settings/all users/application data/. Убиваем оттуда два файла: blocker.exe и blocker.bin
Перегружаемся в нормальную систему.
Nik @monsterkil
Nik @monsterkil
681
Лучший ответ
Нужно загрузиться с LiveCD и восстановить систему

О, доктор Веб молодцы. "Попробуйте код 10392 или 1079" - вот что ини пишут для Вашего случая

:) надо взять на заметку.
Не видит говоришь =) (поинтересуйся принципами работы антивирей на досуге и все станет ясно)
несколько методов =)
Коды для разблокировки есть на сайте доктора веба
http://www.uralweb.ru/link?http://www.uralweb.ru/news/gn340501.html

Killercat:

лечить с лайв CD того же DrWeb или Касперского для начала.

Мастер киллер:

Заходим c:/documents and settings/all users/application data/. Убиваем оттуда два файла: blocker.exe и blocker.bin
Перегружаемся в нормальную систему.

Ged486:

методика лечения

при загрузке винды жмем F8 и "выбираем безопасный режим с поддержкой коммандной строки"

когда все загрузится жмем "Ctrl+Alt+Del" и выбираем файл/выполнить набираем "explorer" и жмем Enter

вылезает окно, которое объясняет зачем вообще нужен такой вид безопасного режима и предлагает перейти в полный, на что вы и соглашаетесь

в полноценном безопасном режиме с помощью поиска находите "blocker*", он может лежать где угодно и иметь любое разширение (в моем случае .swf). удаляете его и перезагружаетесь

hamellion:

Я вроде избавился от него)) . кароч это окно можно обойти нажав клавишу Windows+U(запускает электронную лупу там будет ссылка на сайт жмем на нее и таким образом появляется браузер потом через браузер можно перейти на любую папку а там появиться уже пуск а через пуск войти в диспетчера задач а там уже снять процесс этого вируса...

Yurchick:

Брат подцепил эту гадость согласившись на установку кодека.
В итоге был модифицирован файл \Windows\System32\Userinit.exe
Помогла замена этого файла файлом со "здорового" компьютера (войти можно с загрузочного CD/USB).

nikimester13:

Такя же борода, все, что предлагали перепробовал, потом решил перевести системное время на сутки вперед - все нормально, осталось только вредителя ентого найти! !

YUSKA:

Заразился 20 апреля 2009г. Все вышеперечисленные способы не помогли. Пришлось на второй винчетсер ставить windows и антивирус KIS 2009 (8.0.0.506) После сканирования и удаления всякой бяки, система запустилась. Проанализировав пришёл к выводу: 1) надо удалить файл c:\Documents and Settings\имя пользователя\Local Settings\Temp\nod16D.tmp (и ещё файл желательно тоже удалить там же, но точного названия не помню, ищите примерно такой же nodxxx.tmp) после чего система загрузиться. 2)в параметре Userinit в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon оставить C:\WINDOWS\system32\userinit.exe 3) ну и запустить антивирус на тотальную проверку системы.

sova_e:

Действия:
1) кнопка "Windows" на клаве + U
2) появляется окно с предложенем включить Лупу. Внизу ссылка - жмите ее. Войдете в IE или другой браузер, который у вас стоит. У меня опера... В адресной строке укажите диск С: (или другой где есть антивирусник)
3) Я всегда под рукой держу Dr.Web (беспл. антивирус launch.exe)/ его я и запустила.
нашел он какую дрянь в папке Temp и удалил, а после на перезагрузка!! !
Не забудьте потом полностью просканировать комп на вирусы!! !
http://news.drweb.com/show/?i=304&c=5&p=0
http://www.ixbit.ru/forum?open=1239364609_732
Руслан Латыпов
Руслан Латыпов
27 598
Ram Ram ппц. мне б стоко познаний. горя б не знала. дак, может просто код разблокировки с сайта ДрВеба ввести и все?
Сто процентов это Троян!
Включи комп на 2 часа, это пропадет!
Потом включи антивирус, он найдет troyan.* - удали!
Ram Ram пробовала. пох. троян находит,удаляет и снова вылезает эта хрень
реестр надо чистить