PDA

Просмотр полной версии : Как избавится от вируса кроме отправки смс



ae82
23.04.2009, 11:14
SOS!!! Кто-нибудь с этим сталкивался, как можно избавится от вируса кроме как отправить смсИ? !!!Черный экран посередине красный квадрат в нем белыми буквами Windows заблокирован отправте смс на номер3649!

IMPERIAL
23.04.2009, 14:43
Ну как то так (правда не уверен):

грузимся в безопасном режиме (консоль именно!)
в консоли набираем (regedit)
regedit
по адресу
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
ключ "Shell"="Explorer.exe" < — если не такой а подобие ( …system32driversVinlogon.exe ) то это вирус, замените на ключ "explorer.exe"
сканируем регистр на наличие "driversVinlogon.exe" и мочим наглухо
рестарт (через консоль должно работать типа C:WINDOWS\system32\shutdown.exe)

Если так не получиться. То либо неси хард к кому нибдуь, подцепляй и сканируй систему. Либо делай у кого нибудь ЛайвСД и грузись с него, лечи комп с флешки под лайфом, но прежде чем сделать это, защити ее от записи, а так же скачай последнюю версию антивируса, работающего без инсталяции как раз для таких целей... Правда это если у тебя есть кто нибудь, кто может помочь с этим делом.

ae82
23.04.2009, 18:12
Спасибо дружище! Подскажи как спсибо сказать, где эта кнопка спасибо!

IMPERIAL
23.04.2009, 18:58
На примере твоего поста


http://s52.radikal.ru/i135/0904/22/869b20710035.jpg

mr_john
23.04.2009, 19:02
DrWeb пытается тоже помочь
http://news.drweb.com/show/?i=304&c=5
сам не пробовал
отпишите если какие будут результаты
Спасибо

BlackAngelPRM
27.04.2009, 16:04
DrWeb пытается тоже помочь
http://news.drweb.com/show/?i=304&c=5
сам не пробовал
отпишите если какие будут результаты
Спасибо
Работает отлично.

maxmir
28.04.2009, 17:53
вирус как это ни странно - сдох самостоятельно.
по распросам знакомых - он так всегда делает. Две недели назад он помирал через 2 часа , 4 дня назад 1 сутки , у меня сдох 2 дня назад за 1.5 суток, Далее не новые базы каспера нашли его следы и с радостью уничтожили:mad:
А все лазанья по компу, включая загрузки с реаниматора с установленной виндой к какому - нидь результату не привели .

mr_john
13.05.2009, 17:22
все уже с этим вирусом сталкивались, отправь смс и будет счастье, помогала статья IMPERIAL, эта форма http://news.drweb.com/show/?i=304&c=5, там цифры отправляешь. Мне тут сообщили что теперь текст надо отправить на номер 4161, причем винда грузиться, выбираешь пользователя заходишь, гурзится рабочий стол и после через пару минут выскакивает окошко отправь смс, это наверно в автозагрузке сидит вирус, его так же удалять через безопасный режим или есть иные способы?

Добавлено через 18 часов 24 минуты 12 секунд
Безопасный режим напрочь не работает, все время перегружается. При загрузке винды, зашли под юзером рабочий стол прогрузился и синий экран ошибка драйвера, отправь смс и будет счастье, ctrl+alt+del не работает ничего не работает, какие есть идеи?

IMPERIAL
13.05.2009, 17:35
mr_john как бэ:

Если так не получиться. То либо неси хард к кому нибдуь, подцепляй и сканируй систему. Либо делай у кого нибудь ЛайвСД и грузись с него, лечи комп с флешки под лайфом, но прежде чем сделать это, защити ее от записи, а так же скачай последнюю версию антивируса, работающего без инсталяции как раз для таких целей... Правда это если у тебя есть кто нибудь, кто может помочь с этим делом.

mr_john
13.05.2009, 18:23
У меня полуучилось прорвать в систему, когда появляется синий экран отправь смс, ничего не работоает никакие комбинации, я увел комп в спящий режим, вернувшись из него синий экран пропадает, теперь лечимся))

Добавлено через 15 минут 37 секунд
Trojan.Remover.6.7.8.2572 выполнил проверку, перезагрузил систему и все работает))

илана
15.01.2010, 20:16
У Меня На мониторе вышло сообщение (ну почти тоже самое)

Как от него избавиться!! можно мне по этапно еще раз объяснить !

(я блондинка)

alex_vag
18.01.2010, 09:32
Drweb отлично помогает.. В часности простая утилита Dr.Web CureIt!®

Sedovlas
18.01.2010, 18:17
Drweb отлично помогает.. В часности простая утилита Dr.Web CureIt!®

У меня вирус блокирует Dr.Web CureIt!® и сам антивирусник который стоит (Аваст), я просто не могу его запустить, а сам вирус запускает свою проверку на вирус и потом предлагает его вылечить методом отправки смс.
Может у кого-то было что-то подобное? Помогите если не трудно.

konstantin99
18.01.2010, 18:46
Dr.Web CureIt!® переименуй например в game.exe, должен запуститься. Или сделай логи AVZ выложи тут, скриптик чистки напишем. Кстати в AVZ же есть пункт востановление системы, иногда помогает.

melafon
27.01.2010, 22:05
Вам повезло... у вас "квадраты с буквами".... а у меня вот это "чудо":
http://s001.radikal.ru/i196/1001/6e/090e0e5ecebat.jpg (http://radikal.ru/F/s001.radikal.ru/i196/1001/6e/090e0e5eceba.jpg.html)

Вылезает каждые минут десять, на 90 секунд, хочет денег на номер 4125... "моих подписанных" просмотров еще около 995... столько я не выдержу, чессное слово....
Одно дело - это реально мешает работать, другое - что данный комп я использую на работе в т.ч. Что же мне теперь, тупо оправдываться перед каждым подошедшим сотрудником, что "нууу... этаааа.. типа не я... это случайно.... "
Посоветуйте, что делать...
И вообще, наказать бы этих гадиков! Ведь по этому номеру на кого-то оформлен договор...

konstantin99
28.01.2010, 07:14
Для исследования системы потребуется загрузить и использовать следующие инструменты:

- Антивирусная утилита AVZ (около 4,5 Мб) (http://z-oleg.com/avz4.zip). http://depositfiles.com/files/yufnq93b8
*Если у Вас уже имеется AVZ, убедитесь, что Вы используете последнюю версию программы.
- Утилита HiJackThis (около 400 кб) (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip). Зеркало (http://depositfiles.com/files/8u0h8t98q)
*Если у Вас уже имеется HiJackThis, также убедитесь, что Вы используете последнюю версию программы.

После загрузки инструментов:


1. Если у Вас есть антивирус, предварительно обновите его базы и произведите полную проверку компьютера с максимальными настройками.
*Если у Вас установлен антивирус Касперского (KAV / KIS) - убедитесь, что делаете все точно так, как указано в инструкции (http://virusinfo.info/showthread.php?t=12112)

2. Проверьте компьютер с помощью AVPTool или CureIt! в безопасном режиме. К найденному следует применять действие "Лечить", а неизлечимые перемещать или удалять. После этого перезагрузитесь в обычный режим.

3. Распакуйте из архива Антивирусную утилиту AVZ и поместите в новую отдельную папку. Запустите AVZ и обновите базы ("Файл" => "Обновление баз"), после чего закройте AVZ.

4. Распакуйте из архива HiJackThis и поместите в новую отдельную папку.

5. Отключите восстановление системы (см. Приложение 1).

6. Отключитесь от сети Интернет и выгрузите антивирусную программу, сетевой экран (если они у Вас есть); закройте игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер (например, Internet Explorer); если он не запущен - запустите.
Если у вас антивирус от фирмы McAfee- необходимо полностью его деинсталировать до запуска AVZ.
Теперь все готово, и можно приступать к диагностике.


Диагностика

1. Запустите AVZ*. Откройте меню "Файл"=>"Стандартные скрипты" и отметьте пункт "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.
*Обязательно перезагрузите компьютер, так как AVZ в ходе проверки системы может нарушить работу некоторого ПО (в частности, антивирусов и брандмауэров). После перезагрузки ПО продолжит корректную работу.

*Обратите внимание! Если в результате работы скрипта будут обнаружены подозрительные файлы, они будут сохранены в архиве virusinfo_cure.zip. Этот архив необходимо отличать от архива с протоколом исследования системы virusinfo_syscure.zip и загружать на форум только в том случае, если вас об этом попросили.

2. Подключитесь к сети Интернет, запустите AVZ*. Вновь откройте меню "Файл"=>"Стандартные скрипты" и отметьте теперь пункт "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip.

3. Запустите HijackThis*. В появившемся окне с пользовательским соглашением нажмите на кнопку I Accept. Если программа не запускается или прекращает работу после запуска, скачайте переименованный файл программы HijackThis здесь (http://virusinfo.info/soft/1.zip) и в дальнейшем используйте его. Нажмите на кнопку "Do a system scan and save a logfile".



Сохраните лог. По умолчанию лог сохраняется в папке программы с именем hijackthis.log

* Обязательно нужно запускать данные программы с правами администратора. В Windows Vista администратор понижен в правах по умолчанию, поэтому не забудьте нажать правой кнопкой на программу, выбрать пункт Запустить от имени администратора (Run as administrator), ввести пароль администратора в появившемся окошке и нажать кнопку OK.

Полученные логи выложите сюда, поможем.

zosyaolya89
28.01.2010, 15:06
У меня проблема, смотрели онлайн фильм, подхватили вирус, теперь при запуске системы на экран выходит текст с заголовком Онлайн Антивирус, с текстом типа вирус пока заблокирован, но отправте то то на туда то, и что делать ума не приложу

konstantin99
28.01.2010, 15:08
Это и есть вирус, если что то отправите просто потеряете деньги.

zosyaolya89
28.01.2010, 15:16
А как мне его удалить, ведь система не загружается вообще.

konstantin99
28.01.2010, 20:47
Загружаешься в безопасном режиме с поддержкой командной строки, из консоли запускаешь explorer.exe, создаешь ползователя с ограничеными правами (не администратор) с паролем. Грузишься под этим пользователем в обычном режиме и чистишь комп.

Booooo
29.01.2010, 10:27
Еще есть специальный раздел на странице доктор веб, там можно ввести номер который требуют отправить, и получите код, без отправки смс (но это работает не во всех случаях, попробывать можно, но только для того что бы убрать баннер, а этот вирус надо и нужно найти и удалить), Вот эта страница (http://www.drweb.com/unlocker/index/?lng=ru)

Ludmila7772010
29.01.2010, 12:51
Помогите пожалуйста избавиться от вируса. В сосбщении пишется, что мой антивирусник не лицензионный и тд. еще пишет что нашел 60 ирусов и перечисляет их название, восновном Трояны, потом просят прислать смс на тел4460 для разблакировки. Восстановление системы и диспетчер задач не включается, антивирусники не запускаються. Только пожалуйста доступным языком я начинающий пользователь, спасибо заранее!

konstantin99
29.01.2010, 13:01
Вот. http://forum.ruboard.ru/showpost.php?p=35842&postcount=19

Booooo
29.01.2010, 15:29
При загрузки компьютера вирус просит отправить СМС?

Как лечить? Итак пошагово.

1. Перезагружаем компьютер в безопасном режиме, для этого при начале загрузки системы жмем F8. Из появившегося меню выбираем “Безопасный режим”. В безопасном режиме в появившемся окне жмем ДА на предупреждение о том, что система загрузилась в безопасном режиме.

2. ПУСК - ВЫПОЛНИТЬ, в появившемся окне вбиваем msconfig.

http://extremallife.ru/wp-content/uploads/2009/03/msconfig1.jpg (http://fix.xxbb.ru)

3. В появившемся окне переходим на вкладку АВТОЗАГРУЗКА и ищем в списке программ, запускающихся автоматически

Isasss, путь C:WINDOWSIsasss.EXE и убираем галку напротив нее.

http://extremallife.ru/wp-content/uploads/2009/03/msconfig2.jpg (http://fix.xxbb.ru)

4. Все, теперь мы отключили автозапуск вредоносной программы и можно перезагружаться в нормальном режиме.

Кто отправлял SMS отпишите - подошел ли код? Пропало ли окно?

Если вышеописанное не помогло и в безопасном режиме также компьютер заблокирован?

Объявилась новая разновидность вируса, которая появляется даже в безопасном режиме.
Windows заблокирован. Для разблокировки пошлите SMS с текстом XXX на номер YYY
Эта гадость Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки.Тут находится генератор кодов(http://news.drweb.com/show/?i=304&c=5).После введения кода, программа “самоуничтожется”.
Распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin.

Если всё же не “прокатило”:
Ctrl + Alt + Del, Alt + Tab и прочие сочетания, которые должны свернуть/закрыть/переключить на другую программу естественно блокируются. Перезагрузка даже в безопасном режиме заканчивается этим же окошком.
Вариант 1. Надо запустить операционку с диска или флешки (или подключить винт к другому компу) и воспользоваться советом:
Заходим C:\Documents and Settings\All Users\Application Data. Убиваем там два файла: blocker.exe и blocker.bin(может быть don1.tmp и don1.bin или что-то с *.tmp)
Перегружаемся в нормальную систему. Сканимся антивирем для профилактики.
Вариант 2. Поможет LiveCD от DrWeb. Загрузиться и вылечить.

Vadygymnava
29.01.2010, 21:31
Windows заблокирован. Для разблокировки необходимо отправить смс с текстом 4128800256 на номер 3649. Попытка переустановить систему может привести к потере важной информации и нарушениям работы компьютера».
Trojan.Winlock
В окне доступны текстовое поле Ввести полученный код и кнопка Активация.

ЧТО ДЕЛАТЬ?КАК ЭТО УБРАТЬИ?:(:( (http://Trojan-Winlock.narod.ru):(

pevek
30.01.2010, 02:34
Попробуй зайти под админом либо в безопасном режиме F8 скинь данные и поставь нормальную винду!

melafon
30.01.2010, 12:40
konstantin99, спасибо Вам!

Все получилось еще на этапе проверки в безопасном режиме Virus Removal Tool от касперского...остальное предпринимать не стала, т.к. вирус вроде ушел... Правда на скан системы ушло около 7 (!) часов :eek:

konstantin99
04.02.2010, 21:50
Миниатюрная утилита для удаления порно или любых других рекламных окон с просьбой отправить смс на такой то номер, иначе система работать не будет.

Сначала небольша история, которая автору этой программы помогла сотворить маленькоё чудо, а разным там "умникам" и т.д., чтобы не выражаться в их адрес соответственно, "помочь" откусить, только не от денежного пирога, а от своего локтя, нечто, что называется костью того же локтя. Незачем им платить, так как для этого и сотворена эта программа.

Как то автору этой программы или статьи, как Вам угодно, принесли компьютер на ремонт. В котором при запуске
появлялась большая женская(или даже мужская) %гениталия% на весь 17 или 19 дюймовый экран. Вы уже догадались, что просила эта штуковина отправить sms с текстом таким-то на номер такой-то. Поиск вирусов через Livecd эту самую %её(его)% не убрал. Интернет, к слову, из-за вируса накрылся %ею(им)% и попасть на любой форум для советов или хотя бы в Яндекс, нельзя было. Но я зашел в сеть со своего компа и наткнулся на сайт. В самом низу сайта есть генератор ответных кодов для таких вот вирусов.

Вводишь код этой %гениталии% и она испаряется. Но это если у вас Интернет не заблокируется вирусом. А если таки заблокируется? Переустанавливай винду ибо убрать такие вирусы пока сложно, не имея под рукой хитрых антивирей на livecd. И нашёлся таки человек, который написал "огроменную" программу в которой собраны все те же самые ответы, что и на упомянутом сайте. Собственно, програмку для упокоения или погребения(как Вам угодно) этих вирусов я и выкладываю.

PS: Программа очень маленькая и потому, чтобы не пихать всяких там довесков, я выложил в релизе ещё и антибаннер Add Guard, коротым пользуюсь сам.
http://file.qip.ru/file/118736054/309ccda/RansomHide.html

DEMONjony
16.02.2010, 04:15
Нужно загрузит winpe или erdcomander и убиваешь все файлы в временных папках Documents and Settings и везде где находятся временные файлы

matveivova
17.02.2010, 09:31
а я просто прочитал соглашение которе присутствует в окне и позвонил по номеру и там девушка сказала код активации!!.. Итерь минимум 1,5 месяца вирус не дает о себе знать

serg0011
24.08.2010, 09:02
Лечим Trojan.Winlock.2194.
Симптомы: черный экран, злобное сообщение о блокировке Виндовс в результате якобы пиратского использования ПО, требуется отправить 400 рублей на некий телефон оператора БИЛАЙН. Я излечил данный недуг с помощью BartPE, можно также использовать и LiveCD и любую другую приблуду, загружающую операционку с CD, лишь бы до реестра добраться. Грузим операционку с CD, Пуск - Выполнить вводим команду regedit(редактирование реестра), появляется редактор реестра, но не тот что нам нужен. Нам нужен реестр того пользователя из-под которого работает вирус. Для этого в открывшемся редакторе реестра выбираем ветку HKEY_USERS, открываем её. Выбираем меню Файл - Загрузить куст. В появившемся окне ишем папку с нужным нам пользователем. Обычно это C:\Documents and Settings\нужный пользователь\ В этой папочке находим файл ntuser.dat выбираем его и жмем Открыть. В следующем окне вводим имя ветки HKEY_CURRENT_USER жмем ОК. Во вновь загруженной ветке находим раздел RUN он располагается по такому пути:HKEY_USERS\HKEY_CURRENT_USER\Software\Mic rosoft\Windows\CurrentVersion\Run. Вот здесь мы и найдем первую половину камня преткновения. У меня это был параметр PC Health Status со значением C:\Documents and Settings\user\Application Data\iqjeqdpg.exe Сразу видно белиберда какая то. Безжалостно мочим этот параметр. А вместе с ним и файл, расположенный по этому пути. Смотрим мож еще чего нить там заблудилось неправильного на ваш взгляд с подобной белибердой. Но аккуратненько, можно и лишнего замочить. В общем в этой ветке дело сделано. Снова выбираем ветку HKEY_USERS, там выделяем нашу загруженную HKEY_CURRENT_USER и жмем Файл - Выгрузить куст. Далее загружаем куст HKEY_LOCAL_MACHINE. Для этого вновь Файл - Загрузить куст, идем по следующему пути c:\Windows\System32\config, там выбираем куст под наименованием software, загружаем его в окне с именем раздела пишем тоже software. В данной ветке идем по пути HKEY_USERS\SOFTWARE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Run Здесь также удаляем тот же самый параметр PC Health Status У вас может быть и что то другое, так же смотрим на наличие неких посторонних параметров, их тоже удаляем. Далее обязательно идем по ветке HKEY_USERS\SOFTWARE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon ищем параметр Shell, его значение должно быть только explorer.exe, если оно иное, запоминаем путь до вредоносного файла, прописанного в данном параметре и удаляем этот файл, изменяем параметр на explorer.exe. После всего этого пробуем перезагрузиться уже с нормальной операционкой а не с CD

tubus
01.10.2010, 14:55
Иногда такие вирусы подменяют explorer.exe

dim89
05.01.2011, 13:24
Ну такая проблема обычно лечится (обычно сочетаниями клавишь shift+ctrl+alt+буква клавиатуры левой части как праило). но есть вирусы еще умнее, которым ничего не помогает обсолютно, то тогда берем реаниматор грузимся удаляем испоняемый файл, юзаем удаленный реестр и чистим все ручками. раз 10 так лечил.

вася77
09.01.2011, 15:38
а я просто прочитал соглашение которе присутствует в окне и позвонил по номеру и там девушка сказала код активации!!..

ай,молодца !!!

В 2009 году мобильные мошенники украли у россиян более $50 млн, а в декабре 2009-го – январе 2010 года они активизировались, увеличив оборот в несколько раз...
http://www.nextmedia.ru/223891/nmg_news_t?PRINT_VIEW=YES

а здесь как бороться,иногда помогает

http://itwebmarket.ru/index.php/trojanwinlock.html

cj512
20.01.2011, 02:15
сталкивался с вирусами, которые не дают доступ к Безопасному Режиму, так что делаем следующее:

1. Грузимся с LiveCD
2. Грузим нужны кусты реестра:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run (чистим от мусора)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run (чистим от мусора)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows (параметр AppInit_DLLs - должен быть пустым)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (параметр Userinit - должен содержать тока путь C:\Windows\system32\userinit.exe )
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (параметр Shell - содержать только explorer.exe )

3. Чистим папку автозагрузки.
4. Желательно пройтись антивирусом и AVZ (восстановление системы), но система должна уже запустится и без этого пункта.
5. Можно пробовать грузиться стандартным способом.
6. Повторить пункт 4 при стандартной загрузке.

з.ы. точно не помню все пути в реестре, но что вспомню добавлю.
з.ы.ы. причем не стоит пропускать ни один пункт реестра, т.к. на моем опыте все они могут содержать путь к вирусу.

Так же информация о данном типе вируса:
Да, действительно во время зарождения данного типа вируса было достаточно отправить смс на указанный номер и с вашего счета списалось бы рублей 20-30. Но на сегодняшний момент данная сумма является от 500 рублей и выше, что заставляет пользователей отказаться от отправки.
Хотя сам вирус и безвреден (относительно), он удаляется в течение некоторого времени. При чем для запуска вируса и его уничтожения требуется наличие интернета (путем отправки смс, где генерируется код и отсылается вирусу на ПК), после успешной идентификации он самоуничтожается (хотя на практике бывало, что не удалялся).

Dezire
31.01.2011, 16:40
Все-таки мне кажется проще удалить вирусяку так: www.drweb.com/unlocker/index
Тут куча паролей-кодовых слов

cj512
03.02.2011, 22:11
не всегда генерация паролей на сайте Др.Веба подходит, если вирус новый, то у него свой алгоритм. Лучше знать как бороться с ним самому.

ussergio77
28.02.2011, 12:35
не рассмотрели случай когда и в безопасный режим нельзя загрузиться...

dim89
28.02.2011, 13:03
ussergio77 Есть такие тоже вирусы. Иногда помогает добавления ветки реестра Safeboot. Но лучше загрузиться через реаниматор и чистить ваш реестр от туда. ))) Удачи.
PS В большей части случаев эти вирусы удаляются легко. И нет ничего сложно

ussergio77
28.02.2011, 22:33
пользуюсь этим: uVS - предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в зараженном Windows так и для лечения неактивных и удаленных систем.
грузимся с лайфсиди загружаю утилиту выбираем каталог с виндой далее разберетесь...
помогает в большинстве случаев. Cтандартный набор джентельмена лайфсиди c cureit+TR+uVS...

качаем (http://dsrt.jino-net.ru/)

Dezire
02.03.2011, 22:43
не рассмотрели случай когда и в безопасный режим нельзя загрузиться...
Ого, а такое может быть? Ужас:eek:

DaMirka
07.04.2011, 10:42
Trojan Remover 6.8.2 Build 2598[Release30.01.2011]
Версия программы: 6.8.2 Build 2598
Последняя Версия программы: 6.8.2 Build 2598
Адрес официального сайта: http://www.simplysup.com/
Язык интерфейса: английский

пароль
1
Лечение: в комплекте
Тип лекарства: патч
Системные требования:

Windows 2000/XP/Vista/Windows 7

Описание:
Trojan Remover - антивирус, предназначенный для поиска и удаления вирусов-троянов, даже неизвестных для стандартных антивирусов. При своей работе Trojan Remover проверяет все файлы, в которых могут жить вирусы-трояны, сканирует реестр Windows, проверяет оперативную память на наличие в ней запущенных вредоносных процессов. Проверяет всё, даже самые потаённые места, в которых могут находиться трояны. Trojan Remover также справляется с некоторыми видами вирусов-червей. Для каждого "трояна" или нераспознанной программы, Trojan Remover выдает предупреждение (показывая место расположения файла и имя), предлагая удалить ссылку из системного файла и переименовать сам файл. Интерфейс Trojan Remover прост и нагляден, все необходимые кнопки под рукой. Отдельно стоит отметить наличие базы данных на вирусы-трояны, которая постоянно обновляется через интернет. В этой базе можно узнать краткую информацию по определённому вирусу. Эта утилита - не конкурент различным антивирусам, с обнаружением троянов они и так неплохо справляются. Ее работа начинается после того, как вредоносные программы были найдены. Trojan Remover удаляет нарушителей из системы и защищает уже очищенные системные файлы от повторного заражения. Проверку можно проводить как при загрузке Windows, так и в любое другое время. После каждого сеанса создается лог, в котором фиксируются все совершенные программой действия, а также названия уничтоженных "шпионов".Стартовая база пакета 6.8.2 Build 2598 - 7631 от 27 декабря 2010 года.


http://narod.ru/disk/9513932001/TR_30.01.11.rar.html