Подцепил какую-то хрень. Как избавиться? - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB88.6852
BTC/USD67927.8075
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 06.03.2013, 08:54
Start Post: Подцепил какую-то хрень. Как избавиться? 
  #11
M_S
Monster
 
Аватар для M_S
 
Регистрация: 29.12.2007
Адрес: online
Сообщений: 395
Бабло: $69558
По умолчанию

Друг подцепил какой-то вирус или хз что это и попросил вылечить.
http://www.gofuckbiz.com/attachment....1&d=1362545367
Запускается эта штука сразу при старте винды и блокирует экран. Есть возможность снять винт и подцепить к другому компу.
Говорит, скачивал какой-то документ с какого-то сайта, там ему написали, что нужно обновить браузер(Оперу), что бы просмотреть документ Ну и похоже скачал какой-то экзешник и запустил
Изображения
Тип файла: jpg winxp.jpg (87.7 Кб, 68 просмотров)
M_S вне форума  
Старый 06.03.2013, 13:22   #12
mirikas
Senior Member
 
Аватар для mirikas
 
Регистрация: 25.12.2008
Сообщений: 1,099
Бабло: $272735
По умолчанию

снимаеться руками - msconfig открой и посмотри в автозагрузке левую хуйню. эта должна загружаться с c:\document and settings\ как то так забыл как на хп называеться точно папка)) ну там вес ехе будет до 200 кб , поймешь что это за х-ня - под безопасным режимом отрубаеться, потом убери с автозагрузки и удали ехешки эти - и впредь скажи пусть юзает хром или фф последний и не будет такой хуеты ну и яву + пдф пусть апдейтит регулярно
mirikas вне форума  
Старый 06.03.2013, 13:23   #13
den2099
Senior Member
 
Аватар для den2099
 
Регистрация: 25.06.2011
Сообщений: 1,804
Бабло: $371785
По умолчанию

бэкап есть? проще всего откатить систему на 3-4 дня назад
den2099 вне форума  
Старый 06.03.2013, 13:51   #14
kreg22
Senior Member
 
Регистрация: 28.07.2008
Сообщений: 230
Бабло: $39985
Отправить сообщение для kreg22 с помощью ICQ
По умолчанию

При загрузке жми f8
в меню выбери - безопасный режим с поддержкой командной строки - далее вбей

%SystemRoot%\system32\restore\rstrui.exe

или

%SystemRoot%\system32\rstrui.exe

Запустится восстановление системы - откати винду на пару дней назад.

Можешь еще много вариантов почитать на сайте ниже - ищи в комментариях от вконтакте

http://nofaq.net/2011/12/windows-заблокирован/
kreg22 вне форума  
Старый 06.03.2013, 14:04   #15
fireXXX
Senior Member
 
Аватар для fireXXX
 
Регистрация: 11.08.2010
Сообщений: 811
Бабло: $173330
По умолчанию

убирал такое на компе подруги, только с чешским лендингом, со значком полиции и тд , как тут уже сказали безопасный режим (F8 при загрузке), потом msconfig и там будет левый экзешник
__________________
Нет войне.
fireXXX вне форума  
Старый 06.03.2013, 17:25   #16
Гофакер
Ебланнед
 
Регистрация: 15.09.2012
Сообщений: 203
Бабло: $52235
По умолчанию

Хорошо хоть сифак не подцепил.
Гофакер вне форума