wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта
С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

516748

Пользователей сегодня:

3

Пользователей online:

64

Выплачено ($): 7`615`504,96
Выплат: 8`123`655
Писем прочитано: 1`025`011`894

 
 
Online 3
Все ответы
 
 

Тема #199505

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+5   [23.09.2013 06:45] #910807

Закрытая тема от пользователя поймал банер

сделал откат системы,чем просканировать комп что б эту заразу убрать полностью

Раздел: Программное обеспечение, последний комментарий: 23.09.2013 18:39
Тема закрыта пользователем SIMHA
Проголосовали: #847500, Pavelcruel, veanjelika, Yura008, #997157
Ответы
Ответов всего: 25  тема закрыта 
Выделите текст и нажмите для цитирования  #  
+4   [23.09.2013 06:46] nekto_73 Рейтинг 164.27     Стена пользователя nekto_73 +143  Все ответы пользователя nekto_73

попробуй DrWebCurreit:help:
Проголосовали: Seryi1, #910807, #1389118, Yura008
Выделите текст и нажмите для цитирования  #  
+1   [23.09.2013 06:47] #847500   Все ответы пользователя

вот и начался понедельник
Проголосовали: #910807
Выделите текст и нажмите для цитирования  #  
+2   [23.09.2013 06:49] #1704513   Все ответы пользователя

Поробуй временные файлы с пользователя удали.
Проголосовали: #910807, #1317648
Выделите текст и нажмите для цитирования  #  
0   [23.09.2013 06:50] #910807   Все ответы пользователя

#1704513 пишет Поробуй временные файлы с пользователя удали.

а это как

Добавлено спустя 32 секунды
nekto_73 пишет попробуй DrWebCurreit:help:

а как этот файл называется,что б при сканировании увидеть что он удалился
Выделите текст и нажмите для цитирования  #  
+2   [23.09.2013 06:52] 9926 Рейтинг 580.87     Стена пользователя 9926 +272  Все ответы пользователя 9926

#910807 пишет поймал банер

Опусти его
Проголосовали: #910807, #936223
Выделите текст и нажмите для цитирования  #  
+1   [23.09.2013 06:53] #910807   Все ответы пользователя

9926 пишет
#910807 пишет поймал банер

Опусти его

это как?
Проголосовали: 9926
Выделите текст и нажмите для цитирования  #  
+2   [23.09.2013 06:53] nekto_73 Рейтинг 164.27     Стена пользователя nekto_73 +143  Все ответы пользователя nekto_73

#910807 пишет а как этот файл называется,что б при сканировании увидеть что он удалился

понятия не имею, но этот сканер - один из лучших:yes:
и поэтому есть все шансы, что он его убьёт
Проголосовали: Seryi1, #910807
Выделите текст и нажмите для цитирования  #  
+1   [23.09.2013 06:55] 9926 Рейтинг 580.87     Стена пользователя 9926 +272  Все ответы пользователя 9926

#910807 пишет
9926 пишет
#910807 пишет поймал банер

Опусти его

это как?

Пожалуюсь в гринпис и тебя накажут за жестокое обращение с баннерами
Проголосовали: #910807
Выделите текст и нажмите для цитирования  #  
+1   [23.09.2013 06:56] Seryi1 Рейтинг 2333.46     Стена пользователя Seryi1 +69  Все ответы пользователя Seryi1

#910807 пишет а как этот файл называется,что б при сканировании увидеть что он удалился

Запускай сканирование.Эти вирусы имеют разные имена.
Проголосовали: #910807
Выделите текст и нажмите для цитирования  #  
+2   [23.09.2013 06:57] Bronto Рейтинг 6789.83     Стена пользователя Bronto +108  Все ответы пользователя Bronto

Мне Kaspersky Rescue Disk 10 помогал несколько раз.
http://www.kaspersky.ru/virusscanner
Запиши образ на диск или флешку и держи всегда на такой случай.
Проголосовали: #910807, allemnes
Выделите текст и нажмите для цитирования  #  
+1   [23.09.2013 07:07] Pavelcruel Рейтинг 2690.92     Стена пользователя Pavelcruel +113  Все ответы пользователя Pavelcruel

Забей в гуглю, как побороть банер и сразу найдёшь.
Проголосовали: #910807
Выделите текст и нажмите для цитирования  #  
0   [23.09.2013 07:09] #910807   Все ответы пользователя

Pavelcruel пишет Забей в гуглю, как побороть банер и сразу найдёшь.

да банер я убрал востановлением системы,но вирус сам остался может где в системе и может вылезти попозже
Выделите текст и нажмите для цитирования  #  
0   [23.09.2013 07:10] #1389118   Все ответы пользователя

Просканируй комп антивирусом!
Выделите текст и нажмите для цитирования  #  
0   [23.09.2013 07:15] #1612747   Все ответы пользователя

#910807 пишет и может вылезти попозже

Если ты не будешь тыркать на неизвестных запускаемых файлах - ничего не вылезет.
Выделите текст и нажмите для цитирования  #  
+1   [23.09.2013 07:15] allemnes Рейтинг 1906.35     Стена пользователя allemnes +140  Все ответы пользователя allemnes

Bronto пишет Мне Kaspersky Rescue Disk 10 помогал несколько раз.
http://www.kaspersky.ru/virusscanner
Запиши образ на диск или флешку и держи всегда на такой случай.

Мне тоже помогал диск касперского. Рекомендую.
Проголосовали: Bronto
Выделите текст и нажмите для цитирования  #  
0   [23.09.2013 07:19] #1055556   Все ответы пользователя

тут поймал что ли?:shocking:
Выделите текст и нажмите для цитирования  #  
0   [23.09.2013 07:20] Pavelcruel Рейтинг 2690.92     Стена пользователя Pavelcruel +113  Все ответы пользователя Pavelcruel

Можешь нотом сканернуть, тоже достаточно классный антивирус.

Добавлено спустя 07 минут 38 секунд
С последними обновлялками таких штук не возникает.
Выделите текст и нажмите для цитирования  #  
0   [23.09.2013 07:29] veanjelika Рейтинг 5193.52     Стена пользователя veanjelika +139  Все ответы пользователя veanjelika

Больше *.exe фалы, скачанные с инета не открывай, и все будет пучком.
Выделите текст и нажмите для цитирования  #  
+2   [23.09.2013 07:39] #1494951   Все ответы пользователя

veanjelika пишет Больше *.exe фалы, скачанные с инета не открывай, и все будет пучком.

этого недостаточно. иногда достаточно зайти на сайт и вуаля. подключаемый плагин все дела.
AVZ поможет. либо загрузочный диск специальный antiwinlocker называется
Проголосовали: Seryi1, allemnes
Выделите текст и нажмите для цитирования  #  
0   [23.09.2013 08:13] Yura008 Рейтинг 0.00     Стена пользователя Yura008 +241  Все ответы пользователя Yura008

nekto_73 пишет попробуй DrWebCurreit

Последняя 8 версия )))
Выделите текст и нажмите для цитирования  #  
0   [23.09.2013 08:16] #682748   Все ответы пользователя

nekto_73 пишет DrWebCurreit:help:

Можно еще мальваре.

А лучше ручками удали, глянь два ключа реестра в HKLM: winlogon - там и будет прописан путь к заразе (идешь удаляешь заразу) и userinit (там смотрешь что бы не было подмененного ключа запуска explorer.exe). Правильное значение ключа explorer.exe, (именно с запятой).

После всех действий можешь выполнить некоторые стандартные скрипты в avz или sfc/scannow.

Судя потому что откат системы тебе удался баннер не последних модификаций. Так что руками удалить даже быстрее:wink2:
Выделите текст и нажмите для цитирования  #  
0   [23.09.2013 08:19] #957359   Все ответы пользователя

Обычно блокиратор экрана имеет название состоящее из букв и цифр (типа q349hgdf756) и расширения exe. Лежит он в одной из внутренних папок папки c:\Documents and Settings\
После того, как найдёшь этот файл, найти в реестре ссылки на этот файл.
Выделите текст и нажмите для цитирования  #  
0   [23.09.2013 08:19] #682748   Все ответы пользователя

#1704513 пишет Поробуй временные файлы с пользователя удали.

Не поможет. Временные файлы баннер вообще не трогает, так же не имеет никаких библиотек. Запускается под штатными процессами запуска, а посему не имеет и руткитов. Главное что онражает и подменяет это вход пользователя в систему и explorer.exe - отвечающий за графичекий вид рабочего стола. Имеет множество модификаций, но алгоритм работы один:rolleyes:

Добавлено спустя 38 секунд
#957359 пишет После того, как найдёшь этот файл, найти в реестре ссылки на этот файл.

Желательно наоборот с реестра начать:yes:

Добавлено спустя 05 минут 40 секунд
Но разумеется что после удаления вируса и восстановления системы не мешает просканировать систему хорошим антивирусом мало ли еще что может быть на компе:yes:

Добавлено спустя 12 минут 23 секунды
Если сложно найти ключи реестра вот сейчас у себя посмотрел: HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon

Параметр Shell - Explorer.exe
Параметр Userinit - C:\WINDOWS\system32\userinit.exe,

Это так должно быть, вот ниже если не так это и есть путь к файлу баннера.
Выделите текст и нажмите для цитирования  #  
0   [23.09.2013 09:30] #1612747   Все ответы пользователя

#682748 пишет глянь два ключа реестра в HKLM

Ващет, там их до едрени фени нужно глядеть:yes: в том числе в юзерской ветке...
Выделите текст и нажмите для цитирования  #  
0   [23.09.2013 18:39] #682748   Все ответы пользователя

#1612747 пишет
#682748 пишет глянь два ключа реестра в HKLM

Ващет, там их до едрени фени нужно глядеть:yes: в том числе в юзерской ветке...

Да нет юзерская ветка не затрагивается, но можно посмотреть там всего 2 параметра. Это лучше чем из за баннера включать несколько часовую проверку компа. Баннер прописывается только в этих параметрах HKLM. Юзерская ветка может быть но если баннер пойман с другой учетки. Но смысл в другом Вы быстро определяете путь к файлу вируса.

А поскольку он никогда не имеет библиотек и руткитов, то достаточно его удалить. Ну бывает еще в параметрах картинок может быть ссыль на подменный процесс explorer.exe, но это не всегда, зависит от модификации баннера.

Что касается унлокеров то они не всегда срабатывают.

НОВОСТИ
04.06.2024Заказ средств на WebMoney
подробнее>>
19.04.2024Технические работы с СБП
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение