![]() |
#1 | |
Старпёр
Обо мне
![]() Регистрация: 06.12.2012
Адрес: Saint-Petersburg
Автомобиль: BMW E36 Touring 318is
Сообщений: 969
Сказал(а) спасибо: 31
Поблагодарили 46 раз(а) в 37 сообщениях
Вес репутации: 35 ![]() |
![]()
Недавно стал жертвой данного вируса, хотя по сомнительным ссылкам не лазил.
Возможно кому-либо пригодится если выскочил вирус баннер блокирующий компьютер: ![]() Порядок действий: 1. Перезагружаем компьютер, при загрузке нажимаем клавишу F8. Далее в появившемся меню выбираем строку «Безопасный режим с поддержкой командной строки» 2. После загрузки на экране появится окно командной строки. В окне cmd.exe пишем команду explorer.exe и нажимаем клавишу Enter - появится стандартное меню «Пуск». 3. Если не включено, то включаем отображение скрытых и системных файлов. Цитата:
В моем случае вирус прописался по адресу C:\Users\имя пользователя\AppData\Local\Temp\abztw5K.exe ![]() 5. Смотрим где вирус прописался в реестре. В моем случае по адресу HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ![]() 6. Далее заходим редактор реестра. Для запуска редактора реестра необходимо нажать кнопку Пуск, выбрать пункт меню "Выполнить", вводим команду regedit и нажимаем кнопку "ОК" 7. Как видно из скриншота выше вирус прописался в реестре по пути: HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run в параметре ключа explorer. Мы удаляем только этот ключ в правом окне, а не всю ветку Run. ![]() 8. Затем идем в ветку реестра HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon и удаляем все ключи с именем вируса за исключением ключа Shell, открываем и изменяем его параметры на explorer.exe ![]() ![]() 9. Открываем мой компьютер и удаляем вирус abztw5K.exe по адресу C:\Users\имя пользователя\AppData\Local\Temp\, затем из корзины тоже. Все, вирус удален, перезагружаем компьютер в обычном режиме и радуемся. ![]() Последний раз редактировалось Kostya78; 09.02.2013 в 21:06. |
|
![]() |
Сказали "Спасибо" за это сообщение: 3
![]() |
Sponsored Links | |
|
![]() |
#2 |
Модератор
Обо мне
![]() Регистрация: 20.02.2010
Адрес: Город яблок Алматы)
Автомобиль: BMW, e36 , 95'
Сообщений: 23,727
Сказал(а) спасибо: 298
Поблагодарили 1,259 раз(а) в 1,108 сообщениях
Вес репутации: 276 ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
не, а 2000 можно не отправлять да?
![]() |
![]() |
![]() |
![]() |
#3 |
Старпёр
Обо мне
![]() Регистрация: 06.12.2012
Адрес: Saint-Petersburg
Автомобиль: BMW E36 Touring 318is
Сообщений: 969
Сказал(а) спасибо: 31
Поблагодарили 46 раз(а) в 37 сообщениях
Вес репутации: 35 ![]() |
|
![]() |
![]() |
![]() |
#4 |
Основатель E36 клуба
Обо мне
![]() Регистрация: 20.08.2001
Адрес: Москва/Россия
Автомобиль: Mazda B2500
Сообщений: 12,185
Сказал(а) спасибо: 130
Поблагодарили 772 раз(а) в 475 сообщениях
Вес репутации: 216 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
спасибо за информацию многим может быть полезна.
__________________
Хочешь чтобы сделали хорошо, сделай сам! Бесплатный и быстрый поиск авиабилетов и отелей без надоедливой рекламы. |
![]() |
![]() |
![]() |
#5 |
Завсегдатай
Обо мне
![]() Регистрация: 08.03.2012
Адрес: Omsk
Автомобиль: е36 м43
Сообщений: 318
Сказал(а) спасибо: 79
Поблагодарили 17 раз(а) в 11 сообщениях
Вес репутации: 0 ![]() |
а у меня не загружался в безопасном режиме (f8), вирус не давал :| . у так будет, на сайтах др.веба или кашпера есть коды разблокировки. если вашего не будет ищите с помощью введения номера телефона иди счета. два дня ждал пока подберут, подобрали :-) , утилитой почистил и все.
Добавлено через 1 минуту аппетиты растут, было 500, потом 1000... |
![]() |
![]() |
![]() |
#6 |
Постоялец
Обо мне
![]() Регистрация: 24.09.2008
Адрес: Kazakhstan Astana
Автомобиль: bmw e36 318is m44
Сообщений: 98
Сказал(а) спасибо: 6
Поблагодарили 7 раз(а) в 6 сообщениях
Вес репутации: 0 ![]() |
если в безопасном не загружается, эту процедуру можно проделать с любого live cd, или с флешки загрузится.
__________________
BMW E36 318is Coupe m44 BMW E36 320 Coupe M50 B25 продана |
![]() |
![]() |
![]() |
#7 |
Профи
Обо мне
![]() Регистрация: 26.10.2010
Адрес: СПб, Фишенебельный Район Гражданка
Автомобиль: 530 Е60
Сообщений: 1,712
Сказал(а) спасибо: 3
Поблагодарили 62 раз(а) в 59 сообщениях
Вес репутации: 47 ![]() |
Помогает так же откат по точке восстановления. Себе так уже дважды делал т.к. в безопасном режиме тоже эта лажа вылазила. А цепануть можно на ровном месте, не обязательно по сомнительным сайтам лазить
![]()
__________________
Е30-Е30-Е30-Е32-Е34-Е36-Е38-Е60 |
![]() |
![]() |
![]() |
#8 |
Старпёр
Обо мне
![]() Регистрация: 06.12.2012
Адрес: Saint-Petersburg
Автомобиль: BMW E36 Touring 318is
Сообщений: 969
Сказал(а) спасибо: 31
Поблагодарили 46 раз(а) в 37 сообщениях
Вес репутации: 35 ![]() |
|
![]() |
![]() |
![]() |
#9 |
Старпёр
Обо мне
![]() Регистрация: 06.12.2012
Адрес: Saint-Petersburg
Автомобиль: BMW E36 Touring 318is
Сообщений: 969
Сказал(а) спасибо: 31
Поблагодарили 46 раз(а) в 37 сообщениях
Вес репутации: 35 ![]() |
|
![]() |
![]() |
![]() |
#10 |
Гуру
Обо мне
![]() Регистрация: 22.05.2007
Адрес: г.Электросталь-Ногинск МО
Автомобиль: VW 2013 :(
Сообщений: 10,106
Сказал(а) спасибо: 57
Поблагодарили 203 раз(а) в 170 сообщениях
Вес репутации: 138 ![]() |
На самом деле вирусов подобных много, решений так же, самое простое. скачать с AVP.RU "лечилку" универсальную, она и другие вири, если они в системе есть ищет и убивает.
не всегда и до меню надо еще добраться...
__________________
Нет негров - Нет расизма |
![]() |
![]() |
![]() |
#11 |
Завсегдатай
Обо мне
![]() Регистрация: 29.08.2011
Адрес: Сыктывкар
Автомобиль: 323 I
Сообщений: 147
Сказал(а) спасибо: 3
Поблагодарили 3 раз(а) в 3 сообщениях
Вес репутации: 0 ![]() |
Есть тема такая...чтобы предотвратить подобное вымагалово проще установить данную программку 2IPStartGuard. Дело в том что вирус о котором писалось ранее проникает в систему через автозагрузки (об этом автор темы писал выше) 2IPStartGuard в свою очередь при подобной попытке вируса попасть к вам будет вас об этом информировать.Вы сможете контролировать то что вы загружаете в систему,если вы в данный момент не устанавливали никакие проги ,но что то хочет установиться вам лишь надо нажать кнопку запретить и никаких проблем.Ссылка с позволения http://svoy-nemec.narod.ru/Soft/2IPStartGuard.htm
|
![]() |
![]() |
![]() |
#12 |
Ветеран
Обо мне
![]() Регистрация: 26.08.2011
Адрес: tmb
Сообщений: 3,847
Сказал(а) спасибо: 225
Поблагодарили 180 раз(а) в 130 сообщениях
Вес репутации: 67 ![]() |
|
![]() |
![]() |
![]() |
#13 |
Гуру
Обо мне
![]() Регистрация: 22.05.2007
Адрес: г.Электросталь-Ногинск МО
Автомобиль: VW 2013 :(
Сообщений: 10,106
Сказал(а) спасибо: 57
Поблагодарили 203 раз(а) в 170 сообщениях
Вес репутации: 138 ![]() |
Norb, лучше ходить по американской
![]()
__________________
Нет негров - Нет расизма |
![]() |
![]() |
![]() |
#14 |
Местный
Обо мне
![]() Регистрация: 10.09.2007
Адрес: РнД
Автомобиль: А4 TFSI 2.0 QM APR STAGE 2
Сообщений: 507
Сказал(а) спасибо: 100
Поблагодарили 10 раз(а) в 10 сообщениях
Вес репутации: 0 ![]() |
полезно иметь параллельно второй жесткий диск с виндой, в случае чего можно загрузиться с него и почистить вирус
__________________
E36 |
![]() |
![]() |
![]() |
#15 |
Свободный художник
Обо мне
![]() Регистрация: 26.10.2007
Адрес: Питер/Нарвская,В.О./
Автомобиль: е46/м54в22
Сообщений: 26,401
Сказал(а) спасибо: 245
Поблагодарили 823 раз(а) в 564 сообщениях
Вес репутации: 308 ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
хаживал?))
__________________
Zа Россию Матушку! |
![]() |
![]() |
![]() |
#17 |
Гуру
Обо мне
![]() Регистрация: 22.05.2007
Адрес: г.Электросталь-Ногинск МО
Автомобиль: VW 2013 :(
Сообщений: 10,106
Сказал(а) спасибо: 57
Поблагодарили 203 раз(а) в 170 сообщениях
Вес репутации: 138 ![]() |
Norb, он хотел совет дать, что немецкая лучше
![]()
__________________
Нет негров - Нет расизма |
![]() |
![]() |
![]() |
#18 |
Старпёр
Обо мне
![]() Регистрация: 06.12.2012
Адрес: Saint-Petersburg
Автомобиль: BMW E36 Touring 318is
Сообщений: 969
Сказал(а) спасибо: 31
Поблагодарили 46 раз(а) в 37 сообщениях
Вес репутации: 35 ![]() |
Подозрения подтвердились, вирус вылезает через сайт:
http: \\ bmwmanual . ru Всякий раз когда я туда захожу вылезает один и тот же вирус с различными названиями: abztw5K.exe 0.965507909631182.exe uA8D9eE.exe возможны еще варианты... |
![]() |
![]() |
![]() |
#20 |
Новичок
Обо мне
![]() Регистрация: 01.12.2012
Адрес: спб
Сообщений: 43
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Вес репутации: 0 ![]() |
|
![]() |
![]() |
![]() |
|
|
|