Программное обеспечение
Поймал MRSMAJOR 3.0, что делать?
Как его удалить? Я пытался открыть браузер, скачать касперского или есет, но выдает бсод, как его убрать?
Поймали - держите крепче, чтоб не вырвался. :)
Что/кто вам мешал (о) скачать касперского или есет заблаговременно, до начала поиска приключений?
Если есть возможность, запишите на другом ПК лечащий диск на флэшку, загружайте свой ПК и лечите:
Загрузочные диски: http://www.comss.ru/list.php?c=bootcd
А потом обязательно поставьте антивирус!
https://www.kaspersky.ru/free-antivirus
Что/кто вам мешал (о) скачать касперского или есет заблаговременно, до начала поиска приключений?
Если есть возможность, запишите на другом ПК лечащий диск на флэшку, загружайте свой ПК и лечите:
Загрузочные диски: http://www.comss.ru/list.php?c=bootcd
А потом обязательно поставьте антивирус!
https://www.kaspersky.ru/free-antivirus
Николай Садовский
Во первых вирус не даёт вообще ничего делать даже открывать ярлыки и папки и в инете искаит что либо
лох
C:\Windows\SysWOW64\WindowsPowerShell\v1.0
Зайди сюда и скопируй повершель на рабочий стол и переименуй на любое имя, запускай и вводи команду gpedit.msc
Откроется редактор груповых полититк
Проходим также по пути «Конфигурация пользователя» – «Административные шаблоны» – «Система» – «Варианты действий после нажатия Ctrl+Alt+Del» – «Удалить диспетчер задач». И ставим «Отключить».
Как итог комбинация клавиш Ctrl+Shift+Esc теперь будет работать и запускать диспетчер задач. Редактор реестра также будет работать.
Теперь удалим из автозагрузки оставшееся событие от скрипта который мы удалили, что бы оно не выскакивало, при следующей загрузке системы. При этом, мы не найдём это событие в Автозагрузке, через msconfig, его там нет! Его нет не в списке автозагрузки, не в планировщике задач, при этом событие каждый раз срабатывает при включении ПК! Это странно.
Поэтому ищем WinRapistI386.vbs по поиску в редакторе реестра.
Как оказалось это событие скрипта vbs прописалось к запуску рабочего стола (Shell).
Поэтому, редактируем значение этого параметра Shell, оставив только explorer.exe
Зайди сюда и скопируй повершель на рабочий стол и переименуй на любое имя, запускай и вводи команду gpedit.msc
Откроется редактор груповых полититк
Проходим также по пути «Конфигурация пользователя» – «Административные шаблоны» – «Система» – «Варианты действий после нажатия Ctrl+Alt+Del» – «Удалить диспетчер задач». И ставим «Отключить».
Как итог комбинация клавиш Ctrl+Shift+Esc теперь будет работать и запускать диспетчер задач. Редактор реестра также будет работать.
Теперь удалим из автозагрузки оставшееся событие от скрипта который мы удалили, что бы оно не выскакивало, при следующей загрузке системы. При этом, мы не найдём это событие в Автозагрузке, через msconfig, его там нет! Его нет не в списке автозагрузки, не в планировщике задач, при этом событие каждый раз срабатывает при включении ПК! Это странно.
Поэтому ищем WinRapistI386.vbs по поиску в редакторе реестра.
Как оказалось это событие скрипта vbs прописалось к запуску рабочего стола (Shell).
Поэтому, редактируем значение этого параметра Shell, оставив только explorer.exe
Юрий Лысенко
Ты лучший, странно, что твой ответ автор вопроса лучшим не посчитал. В отличии от Marmot ты спас все данные на системе, а не просто железо.
Саша Панасик
чел пока ты будешь gpedit редачить у тебя весь экран уже в крови будет и ты не сможешь адекватно удалить сам скрипт который сидит в папке винды
Отнеси в ремнот скажи переустановите винду!
а потом скачай avast
а потом скачай avast
На сколько я помню мне пришлось переустанавливать винду, так как он вгрызался в систему.
Кирилл Пристанский
а где его вообще поймать-то можно было?
в чем?
в чем?
выброси пк и проблема решена
Вячеслав Фадеев
себя выброси
если бы ты поймал этот вирус то ты бы не мог щас писать и ваще синий экран смерти
Юрий Лысенко
там идет таймер до полного уничтожения пк - это во первых, а во вторых, почему он не может писать это с телефона?
Артур Соболев
ну наверно он через телефон пишет!!!!!!!!
легчайше, даже не пробуйте скачать антивирус/процесс хакер и т.д - Вы получите бсод и вирус убьёт ваш мбр.
Убить его возможно с помощью арт мани/стоковых утилит винды.
В арт мани достаточно убить процесс tob0ac0 (как то так он называется) и тогда кукла перестанет истекать кровью. После переходим по пути C:\Windows\win_base_none(вроде так называется) и идём в папку Securitylock0x65 там и лежит эта дрянь, удаляем все файлы а те которые не можем пропускаем, вуаля вы его убили. дальше надо будет капнуть реестр и удалить его оттуда чтобы при запуске вас не задалбливала ошибка. как восстановить иконки, обои, курсор вы сами загуглите.
Стандартные утилиты Шиндовс, переходим по пути PowerShell и копируем его на рабочий стол, переименовываем в например "1" и запускаем (переименовали для того чтобы не получить бсод) и прописываем tasklist (не шарю за пш поэтому не обливайте грязью если написал не так) ищем тот же процесс tob0ac0 и киляем его, а дальше всё также как с артмани
Убить его возможно с помощью арт мани/стоковых утилит винды.
В арт мани достаточно убить процесс tob0ac0 (как то так он называется) и тогда кукла перестанет истекать кровью. После переходим по пути C:\Windows\win_base_none(вроде так называется) и идём в папку Securitylock0x65 там и лежит эта дрянь, удаляем все файлы а те которые не можем пропускаем, вуаля вы его убили. дальше надо будет капнуть реестр и удалить его оттуда чтобы при запуске вас не задалбливала ошибка. как восстановить иконки, обои, курсор вы сами загуглите.
Стандартные утилиты Шиндовс, переходим по пути PowerShell и копируем его на рабочий стол, переименовываем в например "1" и запускаем (переименовали для того чтобы не получить бсод) и прописываем tasklist (не шарю за пш поэтому не обливайте грязью если написал не так) ищем тот же процесс tob0ac0 и киляем его, а дальше всё также как с артмани
Сказочник. Нужен код для его активации, который есть у очень узкого круга лиц
Юрий Лысенко
А ты тут как будто-бы знаток. Чтобы скачать MrsMajor3 не из официального источника (его создал ютубер по вирусологии), а из интернета - много усилий не надо
Похожие вопросы
- Ошибка "превышен таймаут семафора", когда пытаюсь скинуть файлы с компа на SSD подключенный через USB 3.0. Что делать?
- стоит NOD32 Antivirus 3.0.669.0 но кажеться поймал вирус или троян но чето зацепил! Помогите люди добрые что делать!!
- зачем мне на winXP SP3 навязывают высокоприоритетные обновление NET.framework с кучей версий 1.1- 2.0- 3.0-3.5
- Что делать? Установил windows 7, порт USB 3.0(всего 3 порта - не работают 2), подключаю флешку 32гб - не видит.
- Чем отличается USB 2.0 от USB 3.0? Если купил выносной винт с 3,0 то должен быть выход и на компе 3,0?
- Загрузочная флешка USB 3.0
- Драйвер Нвидиа 364.47 приложение Vulkan Run Time Libraries 1.0.3.0
- драйвера для USB 3.0
- Вопрос по антивируснику Eset NOD32 SmartSecurity 3.0.672
- Что такое Framework 2.0, 3.0, 3.5? И за что он отвечает в системе?