BMW 3ER CLUB (ex.E36club.ru) BMW 3ER CLUB (ex.E36club.ru)

Вернуться   BMW 3ER CLUB (ex.E36club.ru) > Мир за окном BMW > Электроника > Компьютеры и перефирия

Ответ
 
Опции темы Опции просмотра
Старый 09.02.2013, 20:32   #1
Kostya78
Старпёр
 
Аватар для Kostya78
Обо мне Обо мне
 
Регистрация: 06.12.2012
Адрес: Saint-Petersburg
Автомобиль: BMW E36 Touring 318is
Сообщений: 969
Сказал(а) спасибо: 31
Поблагодарили 46 раз(а) в 37 сообщениях
Вес репутации: 35
Kostya78 Нейтральная репутация
Exclamation Windows заблокирован! Приложением Microsoft Security Essentials

Недавно стал жертвой данного вируса, хотя по сомнительным ссылкам не лазил.
Возможно кому-либо пригодится если выскочил вирус баннер блокирующий компьютер:



Порядок действий:

1. Перезагружаем компьютер, при загрузке нажимаем клавишу F8. Далее в появившемся меню выбираем строку «Безопасный режим с поддержкой командной строки»

2. После загрузки на экране появится окно командной строки. В окне cmd.exe пишем команду explorer.exe и нажимаем клавишу Enter - появится стандартное меню «Пуск».

3. Если не включено, то включаем отображение скрытых и системных файлов.

Цитата:
Для Windows 7:

Откройте «Панель управления» -> «Оформление и персонализация» -> «Показ скрытых файлов и папок». В открывшемся окне опускаем бегунок до пункта «Скрытые файлы и папки» -> снимаем галочки «Скрывать защищенные системные файлы» -> Выставляем переключатель в позицию «Показывать скрытые файлы, папки и диски» -> Нажмимаем кнопку «Применить» -> кнопку «Ок».

Чтобы вернуть исходные параметры отображения файлов ставим галочки «Скрывать защищенные системные файлы» и выставляем переключатель в позицию «Не показывать скрытые файлы, папки и диски».
4. Далее заходим в пункт меню "Пуск" и в строке поиска вводим команду msconfig. В появившемся окне переходим на вкладку Автозагрузка и просматриваем все процессы, подгружаемые системой.

В моем случае вирус прописался по адресу C:\Users\имя пользователя\AppData\Local\Temp\abztw5K.exe



5. Смотрим где вирус прописался в реестре. В моем случае по адресу HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run



6. Далее заходим редактор реестра. Для запуска редактора реестра необходимо нажать кнопку Пуск, выбрать пункт меню "Выполнить", вводим команду regedit и нажимаем кнопку "ОК"

7. Как видно из скриншота выше вирус прописался в реестре по пути: HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run в параметре ключа explorer. Мы удаляем только этот ключ в правом окне, а не всю ветку Run.



8. Затем идем в ветку реестра HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon и удаляем все ключи с именем вируса за исключением ключа Shell, открываем и изменяем его параметры на explorer.exe





9. Открываем мой компьютер и удаляем вирус abztw5K.exe по адресу C:\Users\имя пользователя\AppData\Local\Temp\, затем из корзины тоже.

Все, вирус удален, перезагружаем компьютер в обычном режиме и радуемся.

Последний раз редактировалось Kostya78; 09.02.2013 в 21:06.
Kostya78 вне форума   Сказали "Спасибо" за это сообщение: 3 Ответить с цитированием

Sponsored Links
Старый 09.02.2013, 22:49   #2
PaulD
Модератор
 
Аватар для PaulD
Обо мне Обо мне
 
Регистрация: 20.02.2010
Адрес: Город яблок Алматы)
Автомобиль: BMW, e36 , 95'
Сообщений: 23,727
Сказал(а) спасибо: 298
Поблагодарили 1,259 раз(а) в 1,108 сообщениях
Вес репутации: 276
PaulD Можно доверять!PaulD Можно доверять!PaulD Можно доверять!PaulD Можно доверять!PaulD Можно доверять!PaulD Можно доверять!PaulD Можно доверять!
не, а 2000 можно не отправлять да?
PaulD вне форума   Ответить с цитированием
Старый 09.02.2013, 22:50   #3
Kostya78
Старпёр
 
Аватар для Kostya78
Обо мне Обо мне
 
Регистрация: 06.12.2012
Адрес: Saint-Petersburg
Автомобиль: BMW E36 Touring 318is
Сообщений: 969
Сказал(а) спасибо: 31
Поблагодарили 46 раз(а) в 37 сообщениях
Вес репутации: 35
Kostya78 Нейтральная репутация
Цитата:
Сообщение от PaulD Посмотреть сообщение
не, а 2000 можно не отправлять да?
лучше в прокуратуру заявление написать
Kostya78 вне форума   Ответить с цитированием
Старый 10.02.2013, 04:57   #4
Joka
Основатель E36 клуба
 
Аватар для Joka
Обо мне Обо мне
 
Регистрация: 20.08.2001
Адрес: Москва/Россия
Автомобиль: Mazda B2500
Сообщений: 12,185
Сказал(а) спасибо: 130
Поблагодарили 772 раз(а) в 475 сообщениях
Вес репутации: 216
Joka Ангел во плоти!!!Joka Ангел во плоти!!!Joka Ангел во плоти!!!Joka Ангел во плоти!!!Joka Ангел во плоти!!!Joka Ангел во плоти!!!Joka Ангел во плоти!!!Joka Ангел во плоти!!!Joka Ангел во плоти!!!Joka Ангел во плоти!!!Joka Ангел во плоти!!!
спасибо за информацию многим может быть полезна.
__________________
Хочешь чтобы сделали хорошо, сделай сам!
Бесплатный и быстрый поиск авиабилетов и отелей без надоедливой рекламы.
Joka вне форума   Ответить с цитированием
Старый 10.02.2013, 07:20   #5
djoniknk
Завсегдатай
 
Аватар для djoniknk
Обо мне Обо мне
 
Регистрация: 08.03.2012
Адрес: Omsk
Автомобиль: е36 м43
Сообщений: 318
Сказал(а) спасибо: 79
Поблагодарили 17 раз(а) в 11 сообщениях
Вес репутации: 0
djoniknk Нейтральная репутация
а у меня не загружался в безопасном режиме (f8), вирус не давал :| . у так будет, на сайтах др.веба или кашпера есть коды разблокировки. если вашего не будет ищите с помощью введения номера телефона иди счета. два дня ждал пока подберут, подобрали :-) , утилитой почистил и все.

Добавлено через 1 минуту
Цитата:
Сообщение от PaulD Посмотреть сообщение
не, а 2000 можно не отправлять да?
аппетиты растут, было 500, потом 1000...
djoniknk вне форума   Ответить с цитированием
Старый 10.02.2013, 09:45   #6
dmitriy_send
Постоялец
 
Аватар для dmitriy_send
Обо мне Обо мне
 
Регистрация: 24.09.2008
Адрес: Kazakhstan Astana
Автомобиль: bmw e36 318is m44
Сообщений: 98
Сказал(а) спасибо: 6
Поблагодарили 7 раз(а) в 6 сообщениях
Вес репутации: 0
dmitriy_send Нейтральная репутация
если в безопасном не загружается, эту процедуру можно проделать с любого live cd, или с флешки загрузится.
__________________
BMW E36 318is Coupe m44
BMW E36 320 Coupe M50 B25 продана
dmitriy_send вне форума   Ответить с цитированием
Старый 10.02.2013, 19:21   #7
Spec
Профи
 
Аватар для Spec
Обо мне Обо мне
 
Регистрация: 26.10.2010
Адрес: СПб, Фишенебельный Район Гражданка
Автомобиль: 530 Е60
Сообщений: 1,712
Сказал(а) спасибо: 3
Поблагодарили 62 раз(а) в 59 сообщениях
Вес репутации: 47
Spec Нейтральная репутация
Помогает так же откат по точке восстановления. Себе так уже дважды делал т.к. в безопасном режиме тоже эта лажа вылазила. А цепануть можно на ровном месте, не обязательно по сомнительным сайтам лазить
__________________
Е30-Е30-Е30-Е32-Е34-Е36-Е38-Е60
Spec вне форума   Ответить с цитированием
Старый 10.02.2013, 22:36   #8
Kostya78
Старпёр
 
Аватар для Kostya78
Обо мне Обо мне
 
Регистрация: 06.12.2012
Адрес: Saint-Petersburg
Автомобиль: BMW E36 Touring 318is
Сообщений: 969
Сказал(а) спасибо: 31
Поблагодарили 46 раз(а) в 37 сообщениях
Вес репутации: 35
Kostya78 Нейтральная репутация
Цитата:
Сообщение от Spec Посмотреть сообщение
Помогает так же откат по точке восстановления. Себе так уже дважды делал т.к. в безопасном режиме тоже эта лажа вылазила. А цепануть можно на ровном месте, не обязательно по сомнительным сайтам лазить
меня откат не устраивал, нужны были кардинальные меры
Kostya78 вне форума   Ответить с цитированием
Старый 28.02.2013, 23:43   #9
Kostya78
Старпёр
 
Аватар для Kostya78
Обо мне Обо мне
 
Регистрация: 06.12.2012
Адрес: Saint-Petersburg
Автомобиль: BMW E36 Touring 318is
Сообщений: 969
Сказал(а) спасибо: 31
Поблагодарили 46 раз(а) в 37 сообщениях
Вес репутации: 35
Kostya78 Нейтральная репутация
все тоже самое, но вирус с названием 0.965507909631182.exe

есть подозрения что вылез после просмотра выделенного сайта:

Kostya78 вне форума   Ответить с цитированием
Старый 01.03.2013, 14:14   #10
malenkiy
Гуру
 
Аватар для malenkiy
Обо мне Обо мне
 
Регистрация: 22.05.2007
Адрес: г.Электросталь-Ногинск МО
Автомобиль: VW 2013 :(
Сообщений: 10,106
Сказал(а) спасибо: 57
Поблагодарили 203 раз(а) в 170 сообщениях
Вес репутации: 138
malenkiy Нейтральная репутация
На самом деле вирусов подобных много, решений так же, самое простое. скачать с AVP.RU "лечилку" универсальную, она и другие вири, если они в системе есть ищет и убивает.



Цитата:
Сообщение от Spec Посмотреть сообщение
Помогает так же откат по точке восстановления.
не всегда и до меню надо еще добраться...
__________________
Нет негров - Нет расизма
malenkiy вне форума   Ответить с цитированием
Старый 02.03.2013, 10:08   #11
Rko
Завсегдатай
 
Аватар для Rko
Обо мне Обо мне
 
Регистрация: 29.08.2011
Адрес: Сыктывкар
Автомобиль: 323 I
Сообщений: 147
Сказал(а) спасибо: 3
Поблагодарили 3 раз(а) в 3 сообщениях
Вес репутации: 0
Rko Нейтральная репутация
Есть тема такая...чтобы предотвратить подобное вымагалово проще установить данную программку 2IPStartGuard. Дело в том что вирус о котором писалось ранее проникает в систему через автозагрузки (об этом автор темы писал выше) 2IPStartGuard в свою очередь при подобной попытке вируса попасть к вам будет вас об этом информировать.Вы сможете контролировать то что вы загружаете в систему,если вы в данный момент не устанавливали никакие проги ,но что то хочет установиться вам лишь надо нажать кнопку запретить и никаких проблем.Ссылка с позволения http://svoy-nemec.narod.ru/Soft/2IPStartGuard.htm
Rko вне форума   Ответить с цитированием
Старый 05.03.2013, 12:50   #12
Norb
Ветеран
 
Аватар для Norb
Обо мне Обо мне
 
Регистрация: 26.08.2011
Адрес: tmb
Сообщений: 3,847
Сказал(а) спасибо: 225
Поблагодарили 180 раз(а) в 130 сообщениях
Вес репутации: 67
Norb Нейтральная репутация
Цитата:
Сообщение от Kostya78 Посмотреть сообщение
все тоже самое, но вирус с названием 0.965507909631182.exe

есть подозрения что вылез после просмотра выделенного сайта:

есть подозрение , что по порнухе российской меньше ходить нужно
Norb вне форума   Ответить с цитированием
Старый 05.03.2013, 18:09   #13
malenkiy
Гуру
 
Аватар для malenkiy
Обо мне Обо мне
 
Регистрация: 22.05.2007
Адрес: г.Электросталь-Ногинск МО
Автомобиль: VW 2013 :(
Сообщений: 10,106
Сказал(а) спасибо: 57
Поблагодарили 203 раз(а) в 170 сообщениях
Вес репутации: 138
malenkiy Нейтральная репутация
Norb, лучше ходить по американской
__________________
Нет негров - Нет расизма
malenkiy вне форума   Ответить с цитированием
Старый 05.03.2013, 18:28   #14
Colin
Местный
 
Аватар для Colin
Обо мне Обо мне
 
Регистрация: 10.09.2007
Адрес: РнД
Автомобиль: А4 TFSI 2.0 QM APR STAGE 2
Сообщений: 507
Сказал(а) спасибо: 100
Поблагодарили 10 раз(а) в 10 сообщениях
Вес репутации: 0
Colin Низкая репутация, старайтесь делать больше добрых дел...
полезно иметь параллельно второй жесткий диск с виндой, в случае чего можно загрузиться с него и почистить вирус
__________________
E36
Colin вне форума   Ответить с цитированием
Старый 05.03.2013, 20:55   #15
Гитарист
Свободный художник
 
Аватар для Гитарист
Обо мне Обо мне
 
Регистрация: 26.10.2007
Адрес: Питер/Нарвская,В.О./
Автомобиль: е46/м54в22
Сообщений: 26,401
Сказал(а) спасибо: 245
Поблагодарили 823 раз(а) в 564 сообщениях
Вес репутации: 308
Гитарист Можно доверять!Гитарист Можно доверять!Гитарист Можно доверять!Гитарист Можно доверять!Гитарист Можно доверять!Гитарист Можно доверять!Гитарист Можно доверять!
Цитата:
Сообщение от Norb Посмотреть сообщение
есть подозрение , что по порнухе российской меньше ходить нужно
хаживал?))
__________________
Zа Россию Матушку!
Гитарист вне форума   Ответить с цитированием
Старый 07.03.2013, 13:17   #16
Norb
Ветеран
 
Аватар для Norb
Обо мне Обо мне
 
Регистрация: 26.08.2011
Адрес: tmb
Сообщений: 3,847
Сказал(а) спасибо: 225
Поблагодарили 180 раз(а) в 130 сообщениях
Вес репутации: 67
Norb Нейтральная репутация
хаживал, а что ? ты что ли не хаживал ? Ты что , дядя , засмущать что ли меня хотел ?
Norb вне форума   Ответить с цитированием
Старый 07.03.2013, 15:24   #17
malenkiy
Гуру
 
Аватар для malenkiy
Обо мне Обо мне
 
Регистрация: 22.05.2007
Адрес: г.Электросталь-Ногинск МО
Автомобиль: VW 2013 :(
Сообщений: 10,106
Сказал(а) спасибо: 57
Поблагодарили 203 раз(а) в 170 сообщениях
Вес репутации: 138
malenkiy Нейтральная репутация
Norb, он хотел совет дать, что немецкая лучше
__________________
Нет негров - Нет расизма
malenkiy вне форума   Ответить с цитированием
Старый 10.03.2013, 15:30   #18
Kostya78
Старпёр
 
Аватар для Kostya78
Обо мне Обо мне
 
Регистрация: 06.12.2012
Адрес: Saint-Petersburg
Автомобиль: BMW E36 Touring 318is
Сообщений: 969
Сказал(а) спасибо: 31
Поблагодарили 46 раз(а) в 37 сообщениях
Вес репутации: 35
Kostya78 Нейтральная репутация
Подозрения подтвердились, вирус вылезает через сайт:

http: \\ bmwmanual . ru

Всякий раз когда я туда захожу вылезает один и тот же вирус с различными названиями:

abztw5K.exe
0.965507909631182.exe
uA8D9eE.exe


возможны еще варианты...
Kostya78 вне форума   Ответить с цитированием
Старый 11.03.2013, 16:01   #19
Гитарист
Свободный художник
 
Аватар для Гитарист
Обо мне Обо мне
 
Регистрация: 26.10.2007
Адрес: Питер/Нарвская,В.О./
Автомобиль: е46/м54в22
Сообщений: 26,401
Сказал(а) спасибо: 245
Поблагодарили 823 раз(а) в 564 сообщениях
Вес репутации: 308
Гитарист Можно доверять!Гитарист Можно доверять!Гитарист Можно доверять!Гитарист Можно доверять!Гитарист Можно доверять!Гитарист Можно доверять!Гитарист Можно доверять!
Norb, мне для соцопроса
__________________
Zа Россию Матушку!
Гитарист вне форума   Ответить с цитированием
Старый 21.03.2013, 13:53   #20
олег@бэхаЕ36
Новичок
Обо мне Обо мне
 
Регистрация: 01.12.2012
Адрес: спб
Сообщений: 43
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Вес репутации: 0
олег@бэхаЕ36 Нейтральная репутация
Цитата:
Сообщение от Colin Посмотреть сообщение
полезно иметь параллельно второй жесткий диск с виндой, в случае чего можно загрузиться с него и почистить вирус
полностью поддерживаю
никогда не парился по поводу вирусов
на крайняк hard reset
олег@бэхаЕ36 вне форума   Ответить с цитированием
Ответ

Вернуться   BMW 3ER CLUB (ex.E36club.ru) > Мир за окном BMW > Электроника > Компьютеры и перефирия
Быстрый переход


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Rambler's Top100

Текущее время: 13:15. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Охраняется авторским правом. Все права защищены. При полном или частичном использовании материалов нашего форума обязательна активная прямая ссылка. 2000г.-2016г. © BMW3ERclub.ru