Как избавится от вируса кроме отправки смс
X

Привет дорогой друг

Наш сайт существует и развиваетется за счет рекламы. Пожалуйста, отключите блокировку рекламы AdBlock или подобное, для нашего сайта. Спасибо!
Показано с 1 по 10 из 42

Комбинированный просмотр

  1. #1
    Пришел за помощью

    Регистрация
    11.06.2008
    Сообщений
    7
    Сказал(а) спасибо
    1
    Поблагодарили 0 раз(а) в 0 сообщениях

    Exclamation

    сталкивался с вирусами, которые не дают доступ к Безопасному Режиму, так что делаем следующее:

    1. Грузимся с LiveCD
    2. Грузим нужны кусты реестра:
    • HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run (чистим от мусора)
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run (чистим от мусора)
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows (параметр AppInit_DLLs - должен быть пустым)
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (параметр Userinit - должен содержать тока путь C:\Windows\system32\userinit.exe )
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (параметр Shell - содержать только explorer.exe )

    3. Чистим папку автозагрузки.
    4. Желательно пройтись антивирусом и AVZ (восстановление системы), но система должна уже запустится и без этого пункта.
    5. Можно пробовать грузиться стандартным способом.
    6. Повторить пункт 4 при стандартной загрузке.

    з.ы. точно не помню все пути в реестре, но что вспомню добавлю.
    з.ы.ы. причем не стоит пропускать ни один пункт реестра, т.к. на моем опыте все они могут содержать путь к вирусу.

    Так же информация о данном типе вируса:
    Да, действительно во время зарождения данного типа вируса было достаточно отправить смс на указанный номер и с вашего счета списалось бы рублей 20-30. Но на сегодняшний момент данная сумма является от 500 рублей и выше, что заставляет пользователей отказаться от отправки.
    Хотя сам вирус и безвреден (относительно), он удаляется в течение некоторого времени. При чем для запуска вируса и его уничтожения требуется наличие интернета (путем отправки смс, где генерируется код и отсылается вирусу на ПК), после успешной идентификации он самоуничтожается (хотя на практике бывало, что не удалялся).
    Последний раз редактировалось cj512; 20.01.2011 в 03:25.

Похожие темы

  1. проблема после удаления вируса W32.Neshuta
    от Jandok в разделе Microsoft Windows
    Ответов: 8
    Последнее сообщение: 16.04.2010, 02:21
  2. Защита от шпионских программ
    от репин в разделе Безопасность
    Ответов: 5
    Последнее сообщение: 03.05.2009, 00:06
  3. Список программ от безделия
    от Cozaar в разделе СОФТ (SOFT)
    Ответов: 0
    Последнее сообщение: 03.04.2009, 05:18
  4. Ответов: 4
    Последнее сообщение: 23.02.2009, 16:50

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •