-
L4 июл 11Не проще ли давать ссылку не на унылый копипаст, а на прямой источник?
habrahabr.ru -
-
4 июл 11ага.. на неделе по 2-3 притаскивают, пользователей не спасает ни NOD32 ни DrWeb ни Касперыч...-
4 июл 11нод похоже вообще никого не спасает))
Поплелся к другу пивка попить,а ему домовую сетку тянут (+инет). Ну я ему и говорю поставь KIS на всякий пожарный. Подключились к внутренней сетке, визгу на всю квартиру,пишу админу в личку — мол уважаемый, вирьё по сетке скачет, может отловите?
Ответ меня просто убил 0_-:
"-Задолбали вы со своим касперским,поставьте НОД! ОН ИХ НЕ ВИДИТ!"(c) bash.org.ru
-
-
K4 июл 11Рай, если свои компы из дома. Если это свои рабочие — двойка сисадмину...
-
-
-
D4 июл 11Мочим вирус 1. нажимаем Windows + U (вместе) 2. набираем в строке Regedit и жмем Enter 3. Откроется реестр, идем по пути Start –> Administrative Tools –> RegEdit; в окне ERD Commander Registry Editor найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]; исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то :\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\.tmp; 4. Ну вот в принцепе и все, выходим и перезагружаемся.
-
-
-
4 июл 11с Live CD: Пуск — Выполнить — regedit. Заходим в ветку реестра HKEY_LOCAL_MACHINE, жмем на файл — загрузить куст. Заходим на зараженной винде файло по пути C:\Windows\System32\Config\, далее, если, например, необходимо редактировать ветвь HKLM\SOFTWARE, выберите в папке Config куст SOFTWARE и жмите Open/Открыть, но имейте ввиду, что куст может быть и любой другой (DEFAULT, SAM, SECURITY или SYSTEM) в зависимости от того какая ветвь реестра нуждается в редактировании. в основном достаточно править только SOFTWARE.
Чистим:
если не запускатеся диспетчер задач то надо ковырять тут — HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System — параметр DisableRegistryTools (редактор реестра) поставте 0 , параметр DisableTaskMgr (диспетчер задач) поставте 0 .
затем глядим следующие ветки
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ удалите всё, что вы не знаете.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ — параметр Userinit должен выглядеть так "c:\windows\system32\userinit.exe,".
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ — параметр Shell должен выглядеть так "Explorer.exe".
HKEY_USERS\(проверте все ветки)\Software\Microsoft\Windows\CurrentVersion\Run\ — Удалите все параметры кроме CTFMON.EXE
Подходит для 90% зараженных блокираторами компов.
-
-
Сделано с
NoNaMe