Вирус убил винду...
09 Января 2025, 01:44:00 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: ВНИМАНИЕ Почта на домене 2126.ru прекращает свою работу
   Начало   Главная Поиск Правила Камасутра Блоги Чат (1) Галерея Войти Регистрация  
Страниц: 1 [2] 3 4 5   Вниз
  Печать  
Автор Тема: Вирус убил винду...  (Прочитано 3223 раз)
0 Пользователей и 2 Гостей смотрят эту тему.
77 ТС
Живёт здесь
*****

Карма +6/-0
Offline Offline

Сообщений: 595

Москва

« Ответ #15 : 07 Сентября 2010, 11:24:41 »

где ни один ген не сидит ни резидентно ни в БИОСе...
а можно про это поподробнее(ссылочку, если есть) давно хотел почитать про повреждение биоса, так сказать как это происходит и как лечить.
Записан
Klemanso

*******

Карма +2009/-14
Offline Offline

Пол: Мужской
Сообщений: 17725

снова в Москве


ИЖ-21261-070 248i Омск, 2005г.в., оригинал (пока)

« Ответ #16 : 07 Сентября 2010, 11:24:50 »

с помощью hirren boot CD избавиться от вируса?
можно если McAffe его возьмет...
обычно в
System Volum Information/Restore/
%/system32/
ну и далее по списку
Записан


Памяти DNS посвящается....
77 ТС
Живёт здесь
*****

Карма +6/-0
Offline Offline

Сообщений: 595

Москва

« Ответ #17 : 07 Сентября 2010, 11:28:34 »

System Volum Information/Restore/
%/system32/
ну и далее по списку
а можно просто удалить эту папку, для удаления вируса?
Записан
Николай Валентинович

*******

Карма +1797/-7
Offline Offline

Пол: Мужской
Сообщений: 10218

Москва,южнопортовый район.


Иж 2126-030,цвет гранат,БСЗ(был)Lachetti хетч 1.6



Москва
Chevrolet Lacetti хетчбэк
« Ответ #18 : 07 Сентября 2010, 11:34:11 »

а можно просто удалить эту папку, для удаления вируса?
system32/
попробуй.... ты же всё равно собрался винду сносить...
Записан

СООБЩЕНИЕ ЗАГОВОРЕНО
МОДЕРИРОВАНИЕ ДАННОГО СООБЩЕНИЯ
ВЕДЁТ К ПОЛОВОМУ БЕССИЛИЮ И НЕИЗЛЕЧИМЫМ
ВЕНЕРИЧЕСКИМ ЗАБОЛЕВАНИЯМ
skype:taraskin8
77 ТС
Живёт здесь
*****

Карма +6/-0
Offline Offline

Сообщений: 595

Москва

« Ответ #19 : 07 Сентября 2010, 11:36:39 »

попробуй.... ты же всё равно собрался винду сносить...
так попробовать то я попробую, а вдруг он опять через день-два вылезет?
« Последнее редактирование: 07 Сентября 2010, 11:38:42 от 77 » Записан
Николай Валентинович

*******

Карма +1797/-7
Offline Offline

Пол: Мужской
Сообщений: 10218

Москва,южнопортовый район.


Иж 2126-030,цвет гранат,БСЗ(был)Lachetti хетч 1.6



Москва
Chevrolet Lacetti хетчбэк
« Ответ #20 : 07 Сентября 2010, 11:37:23 »

так попробовать то я попробую, а вдруг он опять через день-два вылезет?
не не вылезет...
Даже не думай сносить эту папку.
Записан

СООБЩЕНИЕ ЗАГОВОРЕНО
МОДЕРИРОВАНИЕ ДАННОГО СООБЩЕНИЯ
ВЕДЁТ К ПОЛОВОМУ БЕССИЛИЮ И НЕИЗЛЕЧИМЫМ
ВЕНЕРИЧЕСКИМ ЗАБОЛЕВАНИЯМ
skype:taraskin8
Николай Валентинович

*******

Карма +1797/-7
Offline Offline

Пол: Мужской
Сообщений: 10218

Москва,южнопортовый район.


Иж 2126-030,цвет гранат,БСЗ(был)Lachetti хетч 1.6



Москва
Chevrolet Lacetti хетчбэк
« Ответ #21 : 07 Сентября 2010, 11:38:10 »

снчала попробуй поменять дату.на день,два,неделю раньше.
Записан

СООБЩЕНИЕ ЗАГОВОРЕНО
МОДЕРИРОВАНИЕ ДАННОГО СООБЩЕНИЯ
ВЕДЁТ К ПОЛОВОМУ БЕССИЛИЮ И НЕИЗЛЕЧИМЫМ
ВЕНЕРИЧЕСКИМ ЗАБОЛЕВАНИЯМ
skype:taraskin8
77 ТС
Живёт здесь
*****

Карма +6/-0
Offline Offline

Сообщений: 595

Москва

« Ответ #22 : 07 Сентября 2010, 11:39:01 »

не не вылезет...
Даже не думай сносить эту папку.
Я имею ввиду System Volum Information/Restore/
если я system32/ снесу то тут явно работать не будет Big Grin
Записан
77 ТС
Живёт здесь
*****

Карма +6/-0
Offline Offline

Сообщений: 595

Москва

« Ответ #23 : 07 Сентября 2010, 11:43:03 »

снчала попробуй поменять дату.на день,два,неделю раньше.
как ее поменять если даже в безопасном режиме не грузится?
Записан
AlBants
Ветеран форума
******

Карма +390/-0
Offline Offline

Пол: Мужской
Сообщений: 2125




Москва
ИЖ 2126-030
« Ответ #24 : 07 Сентября 2010, 11:43:28 »

В безопасном режиме не грузится.
Вердикт такой: сносить винду и ставить все заново.
Всегда успеешь.

Но на компе в том числе и на диске С есть фотографии которые не хотелось бы потерять.
Предполагаем что вирус не шифрует.
Акронисом сделай бэкап - каталогов где фотографии и прочие важные данные - соответственно на флешку или на подключенный внешний диск USB (проще всего). Главное не на С или D.
Можно и полный бэкап обоих разделов сделать - всегда сможешь вернуться к исходному состоянию.
Попробуй на чистом компе извлечь фото из архива в каталог. Все нормально распакуется - вирус не шифрует.

Попробуй получить сначала код разблокировки.
http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index/?lng=ru

Не удастся - будем думать дальше  Smile
После разблокировки - полномасштабная проверка с помощью DrWeb CureIt и/или Kaspersky AV Tool, начисто - Kaspersky Internet Security 2011.
Обязательно отключи восстановление системы на всех дисках.
Ну и от Интернета отключить физически само собой (шнур выдернуть).

Вопрос: Может ли вирус во время поражения компа или в процессе востановления записаться и на диск D? и после восстановления опять себя проявить?
Разумеется. Зависит от вируса. D придется проверять все равно.
« Последнее редактирование: 07 Сентября 2010, 11:59:04 от AlBants » Записан
77 ТС
Живёт здесь
*****

Карма +6/-0
Offline Offline

Сообщений: 595

Москва

« Ответ #25 : 07 Сентября 2010, 11:59:17 »

Попробуй получить сначала код разблокировки.
http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index/?lng=ru
они не просят отправить смс, они просят положить денги на телефон, а квиточек вылезший из терминала будет содержать код разблокировки, но т.к. это полный бред и на квиточке ничего подобного быть не может, то следовательно и кода разблокировки не существует
« Последнее редактирование: 07 Сентября 2010, 12:25:43 от 77 » Записан
AlBants
Ветеран форума
******

Карма +390/-0
Offline Offline

Пол: Мужской
Сообщений: 2125




Москва
ИЖ 2126-030
« Ответ #26 : 07 Сентября 2010, 13:03:52 »

они не просят отправить смс, они просят положить денги на телефон, а квиточек вылезший из терминала будет содержать код разблокировки, но т.к. это полный бред и на квиточке ничего подобного быть не может, то следовательно и кода разблокировки не существует
Понятно. Тогда придется выносить вирус либо загрузочными лечилками
http://www.freedrweb.com/livecd/?lng=ru
http://rescuedisk.kaspersky-labs.com/rescuedisk/kav_rescue_10.iso
Либо вручную - править реестр загрузочными CD типа ERD Commander.
Но это уже роды по телефону Smile
Вообще, сходи на http://virusinfo.info - там это обсуждалось неоднократно.
Бэкап сделай обязательно прежде чем лечить.
И проверь на зашифрованость. Удалишь вирус - дешифровывать будет некому.
« Последнее редактирование: 07 Сентября 2010, 13:06:06 от AlBants » Записан
Human
Живёт здесь
*****

Карма +505/-13
Offline Offline

Пол: Мужской
Сообщений: 903

Вологда

« Ответ #27 : 07 Сентября 2010, 15:20:44 »

А может грузануться с какой нибудь убунты-кубунты, прямо с диска, копирнуть все фотки во внешнее безопасное место, а потом уж экспериментировать...
Записан
Николай Валентинович

*******

Карма +1797/-7
Offline Offline

Пол: Мужской
Сообщений: 10218

Москва,южнопортовый район.


Иж 2126-030,цвет гранат,БСЗ(был)Lachetti хетч 1.6



Москва
Chevrolet Lacetti хетчбэк
« Ответ #28 : 07 Сентября 2010, 15:21:54 »

как ее поменять если даже в безопасном режиме не грузится?
В БИОСе
Записан

СООБЩЕНИЕ ЗАГОВОРЕНО
МОДЕРИРОВАНИЕ ДАННОГО СООБЩЕНИЯ
ВЕДЁТ К ПОЛОВОМУ БЕССИЛИЮ И НЕИЗЛЕЧИМЫМ
ВЕНЕРИЧЕСКИМ ЗАБОЛЕВАНИЯМ
skype:taraskin8
77 ТС
Живёт здесь
*****

Карма +6/-0
Offline Offline

Сообщений: 595

Москва

« Ответ #29 : 07 Сентября 2010, 15:29:20 »

А может грузануться с какой нибудь убунты-кубунты, прямо с диска, копирнуть все фотки во внешнее безопасное место, а потом уж экспериментировать...
так и будет, но сначала все же попробую поменять дату в биосе, полечу этим, если не забуду дома записать на диск, а если не получиться то буду сносить винду, т.к. запасного харда нет, и времени всего день, в перерывах между работой.....
Записан
Страниц: 1 [2] 3 4 5   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines

Яндекс.Метрика

Google последней посетил эту страницу 29 Февраля 2024, 22:46:48