Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB58.7570
BTC/USD0.0000
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 24.06.2011, 09:04   #1
Webaz
777
 
Аватар для Webaz
 
Регистрация: 21.09.2007
Сообщений: 1,414
Бабло: $304877
Отправить сообщение для Webaz с помощью ICQ
По умолчанию После sms блокиратора полетел рабочий стол и меню пуск

винду переставлять ой как вломы)
подскажите, что сделать
словил смс блокиратор винды
отцепил винт и поставил проверяться на втором компе
оказалось подцепил
Trojan-Ransom.Win32.PornoAsset.adf
вылечил два файла, и решил подключить к своему компу и начать работать
а ни тут то было
в винду захожу и черный экран, благо диспетчер работает
через него можно программы запускать
но ни рабочего стола, ни элемента пуск нету и вызвать не получается
при запуске explorer.exe вылетает окно "моего компьютера"

подскажите, что сделать) кроме перестановки винды
вирус как я понимаю уже удален

P.S.: модеры, перенесите в нужный раздел или здесь оставьте) хз куда такое постить
Webaz вне форума  
Старый 24.06.2011, 09:30   #2
rusawm
Bitcoin to the moon!
 
Аватар для rusawm
 
Регистрация: 19.10.2008
Адрес: горный аул
Сообщений: 2,206
Бабло: $519930
По умолчанию

Цитата:
Сообщение от Webaz Посмотреть сообщение
подскажите, что сделать) кроме перестановки винды
вирус как я понимаю уже удален
откат пробывал делать? можно винду проапгрейдить просто попробывать из инсталятора
rusawm вне форума  
Старый 24.06.2011, 09:49   #3
KongWeiLing
Senior Member
 
Аватар для KongWeiLing
 
Регистрация: 28.03.2011
Сообщений: 419
Бабло: $80935
По умолчанию

да вы прикалуетесь чтоли? как вообще умудрился его поймать?
Кароче большинство блоков прописывают себя как SHELL вместо explorer который и грузит твой рабочий стол, такчто фпиред в реестр, эдак гденить в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon тут
должен быть ключ Shell=екзешник_локера.exe замени на Shell=Explorer.exe
оттуда скопируй екзешник локера и вообще прошерсти реестр на предмет оного, где автозапуск - удали, а где Shell замени
KongWeiLing вне форума  
Старый 24.06.2011, 09:51   #4
maxtrade
Ебланнед
 
Регистрация: 12.02.2011
Адрес: -> Ower
Сообщений: 1,196
Бабло: $159385
По умолчанию

Либо через диспетчер задач запусти этот процесс
restore/rstrui.exe
И попробуй восстановись
maxtrade вне форума  
Старый 24.06.2011, 09:52   #5
Webaz
777
 
Аватар для Webaz
 
Регистрация: 21.09.2007
Сообщений: 1,414
Бабло: $304877
ТС -->
Отправить сообщение для Webaz с помощью ICQ
автор темы ТС По умолчанию

Цитата:
Сообщение от maxtrade
Либо через диспетчер задач запусти этот процесс
restore/rstrui.exe
И попробуй восстановись
пишет нет точек восстановления
Webaz вне форума  
Старый 24.06.2011, 09:55   #6
Webaz
777
 
Аватар для Webaz
 
Регистрация: 21.09.2007
Сообщений: 1,414
Бабло: $304877
ТС -->
Отправить сообщение для Webaz с помощью ICQ
автор темы ТС По умолчанию

Цитата:
Сообщение от KongWeiLing
должен быть ключ Shell=екзешник_локера.exe замени на Shell=Explorer.exe
оттуда скопируй екзешник локера и вообще прошерсти реестр на предмет оного, где автозапуск - удали, а где Shell замени


проглядел)

Последний раз редактировалось Webaz; 24.06.2011 в 10:01.
Webaz вне форума  
Старый 24.06.2011, 10:09   #7
Webaz
777
 
Аватар для Webaz
 
Регистрация: 21.09.2007
Сообщений: 1,414
Бабло: $304877
ТС -->
Отправить сообщение для Webaz с помощью ICQ
автор темы ТС По умолчанию

спасибо большое
помогло
Webaz вне форума  
Старый 24.06.2011, 10:19   #8
Kisakuku
Сеньор Член
 
Аватар для Kisakuku
 
Регистрация: 20.09.2009
Сообщений: 440
Бабло: $81957
По умолчанию

Цитата:
Сообщение от Webaz Посмотреть сообщение


проглядел)

Пипец, ну и папку он создал, они чо совсем криворукие, хотя бы в програм филес не могли его засунуть?
__________________
Если нажимать клавиши в определенной последовательности и время от времени елозить мышкой, на счет начинают капать деньги.
Kisakuku вне форума  
Старый 24.06.2011, 10:23   #9
Natud
Senior Member
 
Аватар для Natud
 
Регистрация: 26.10.2010
Сообщений: 100
Бабло: $24762
По умолчанию

Это они под вин7 заточили, там ProgramData системой создается.
__________________
Отличный хостинг, VPS, надежные серверы
Natud на форуме  
Старый 24.06.2011, 10:45   #10
παφ
накидка-антиблик адидас
 
Аватар для παφ
 
Регистрация: 20.11.2010
Сообщений: 2,153
Бабло: $361580
По умолчанию

Цитата:
Сообщение от Kisakuku Посмотреть сообщение
Пипец, ну и папку он создал, они чо совсем криворукие, хотя бы в програм филес не могли его засунуть?
παφ вне форума  
Закрытая тема



Опции темы
Опции просмотра