Делимся опытом Наступив на грабли - сообщи другим! Обмен опытом разработки и ремонта электронных устройств. |
25.01.2011, 00:03
|
|
Вид на жительство
Регистрация: 21.08.2007
Сообщений: 318
Сказал спасибо: 12
Сказали Спасибо 67 раз(а) в 61 сообщении(ях)
|
Re: Windows заблокирован!
Сообщение от _Serg_
|
Главное не пытаться в ручную отловить вирус..
|
Как раз вручную - самый эффективный вариант.
Сообщение от _Serg_
|
получил соответственно не работающий видовоз,
|
Ну опять - же: это исключительно по незнанию. А вообще, в реестре прописаны обработчики расширений: видимо ваш вирь встал в обработку *.exe. Встречал такое. Глупо. Находится сразу.
alx25v, по вашему первому варианту.
Открыть блокнот. Набрать в нём что нибудь. Нажать на кнопку Power Off. Все проги начнут закрываться. В 99% случаев и вирус тоже. Блокнот вякнет "Хотите ли сохранить изменения ?". Давим отмену. Отключение питания прекращается. Дальше через Ctrl+Shift+Esc вызываем диспетчер задач. Эксплорер(explorer.exe) стартовать я бы не советовал - именно он грузит проги из ветки CurrentVersion. Запускаем regedit. Если видим сообщение "Редактор реестра отключен администратором" - даём редактору расширение *.msi и делаем свои дела безпрепядственно
|
|
|
Эти 3 пользователя(ей) сказали Спасибо Cybermaker за это сообщение:
|
|
|
25.01.2011, 00:16
|
|
Вид на жительство
Регистрация: 19.04.2007
Адрес: Оренбуржье
Сообщений: 367
Сказал спасибо: 100
Сказали Спасибо 118 раз(а) в 91 сообщении(ях)
|
Re: Windows заблокирован!
Вариант на спорю, но когда эта сволочь все блокирует......
А регедит одной строчкой полностью можно закрыть, точнее наоборот.... закрыть всё кроме некоторых программ.
|
|
|
|
25.01.2011, 00:22
|
|
Прописка
Регистрация: 05.03.2010
Сообщений: 173
Сказал спасибо: 28
Сказали Спасибо 70 раз(а) в 49 сообщении(ях)
|
Re: Windows заблокирован!
Все просто для человека имеющего достаточный опыт в борьбе с подобными вещами, либо сис.админа. Ни тому ни другому не потребовалось бы задавать вопрос на форуме, так как проблема уже не нова. Исходя из этого и был дан совет воспользоваться готовым решением.
Сообщение от Cybermaker
|
Ну опять - же: это исключительно по незнанию. А вообще, в реестре прописаны обработчики расширений: видимо ваш вирь встал в обработку *.exe. Встречал такое. Глупо. Находится сразу.
|
Уважаемый, глупо это для людей серьезно занимающихся администрированием, для простых смертных это вовсе не глупо. Достаточно просто предложить свой вариант решения, не раздавая при этом свои оценки окружающим.
|
|
|
Эти 4 пользователя(ей) сказали Спасибо _Serg_ за это сообщение:
|
|
|
25.01.2011, 00:30
|
|
Вид на жительство
Регистрация: 19.04.2007
Адрес: Оренбуржье
Сообщений: 367
Сказал спасибо: 100
Сказали Спасибо 118 раз(а) в 91 сообщении(ях)
|
Re: Windows заблокирован!
У меня надысь (недавно) был комп у которого был прописан батник в котором один .ехе типа nvcnvpl.exe лежащий в корне виндовса, а можно и длл и службой закатать.
|
|
|
|
25.01.2011, 00:30
|
|
Прописка
Регистрация: 09.01.2008
Адрес: Симферополь
Сообщений: 204
Сказал спасибо: 28
Сказали Спасибо 57 раз(а) в 33 сообщении(ях)
|
Re: Windows заблокирован!
Я теперь после прошлогодних мучений эту падлу ждал и в этом году - уж очень оно подозрительно появляется 1 января,но пронесло.Но по-моему меню ПУСК не открывалось,и все значки были неактивными,наполовину закрыты окном с надписью.
|
|
|
|
25.01.2011, 01:14
|
|
Почётный гражданин KAZUS.RU
Регистрация: 27.09.2010
Адрес: 6 светофоров до Майдана
Сообщений: 2,557
Сказал спасибо: 2,256
Сказали Спасибо 2,820 раз(а) в 1,196 сообщении(ях)
|
Re: Windows заблокирован!
Года два тому назад, как раз на новогодние каникулы, у одной серьезной барышни (порно не смотрит) начисто слетел explorer.exe.
То есть исчез с винта. Голубой экран. Я пришел без загрузочного сидюка, имел только диск с утилитками и антитроянами.
Удалось прицепиться к молотившему в офисе сидбоксу и тупо перетянуть оттуда эксплорер.
Зверей-масса! Винду переставлять нельзя, были ценные проги-туториалы, их дистрибутивов нет.
Вручную бил один за другим (но не все бились), потом дозвонился иногороднему гуру (айти-безопасник из банка), тот удаленно раскрутил винду по винтикам и кое-как спас ситуацию.
Но почему слетел эксплорер - мы так и не поняли.
|
|
|
Сказали "Спасибо" Wugluscr
|
|
|
25.01.2011, 04:22
|
|
Почётный гражданин KAZUS.RU
Регистрация: 24.03.2008
Адрес: Москва
Сообщений: 2,460
Сказал спасибо: 1,727
Сказали Спасибо 2,054 раз(а) в 877 сообщении(ях)
|
Re: Windows заблокирован!
Есть один положительный момент, раз уж пришлось (#1) HDD подвергнуть низкоуровневому форматированию (чтобы избавиться от этой хрени), то решил проверить способность программ по восстановлению данных: Easy Recovery V6, и Runtime Get Data Back - как ни странно, большая часть файлов после такого форматирования была восстановлена, ообенно excel,word, jpeg,pdf,wav практически на все 100%.
|
|
|
Сказали "Спасибо" avt798579
|
|
|
25.01.2011, 04:49
|
|
Прохожий
Регистрация: 17.03.2007
Сообщений: 3
Сказал спасибо: 1
Сказали Спасибо 6 раз(а) в 3 сообщении(ях)
|
Re: Windows заблокирован!
удалять вирусные файлы надо осторожно, у меня Dr.Web нашел вирус в файле sgzap.exe и удалил файл, после перезагрузки беда, ничего не помогало потому как ключ в реестре не удалился а прописан он таким хитрым способом:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe]
"Debugger"="sgzap.exe"
Проблемму решил загрузившись с диска hiren's bootcd, через нее можно править реестр незагруженного виндовса.
|
|
|
Эти 3 пользователя(ей) сказали Спасибо ArHim3d за это сообщение:
|
|
|
25.01.2011, 05:24
|
|
Временная регистрация
Регистрация: 09.09.2007
Сообщений: 82
Сказал спасибо: 40
Сказали Спасибо 32 раз(а) в 19 сообщении(ях)
|
Re: Windows заблокирован!
Недавно удалял такую штуку у одного человека. Система Windows XP.
Подборка кодов с сайтов ESET и KAV не помогла.
На сайте Касперского описаны способы удаления этих вирусов
http://support.kaspersky.ru/viruses/...?qid=208638485.
В данном случае вирус заблокировал не только вход в систему но
и через реестр запретил 'горячие клавиши' , вызов диспетчера задач, редактирование реестра и др.
С сайта Касперского была загружена программа 'Kaspersky Virus Removal Tool 2010' и записана на 'flash'. По 'F8' загрузил Windows с поддержкой
командной строки. Запустил explorer "explorer.exe" и запустил утилиту с
'флешки'. Она нашла вирус, удалила его перезагрузила 'комп' в обычном
режиме и продолжила сканирование. Были найдены еще 3 копии вируса.
Затем с помощью утилиты AVZ был разблокирована Windows.
Вирус Trojan-Ransom.Win32.PornoBlocker.dkl (свежак).
|
|
|
Эти 8 пользователя(ей) сказали Спасибо alex_r61 за это сообщение:
|
|
|
25.01.2011, 05:27
|
|
Прохожий
Регистрация: 26.09.2006
Сообщений: 1
Сказал спасибо: 0
Сказали Спасибо 3 раз(а) в 1 сообщении
|
Re: Windows заблокирован!
Низкоуровневое форматирование винта это конечно дааа..
Но не буду спорить - т.к. поистине панацея от всех вирусов
Хотя это примерно тоже самое, что и ядерный взрыв в борьбе с простудой...
Из собственного опыта: очень хорошо помогает еще одна фенька тут не упомянутая, ERDCommander грузится с сидюка, цепляется к существующей винде по этому дает полноценный доступ к реестру, к установленным драйверам и приложениям, игнорирует права и доступы к системным папкам(можно позырить че там ) ну и вообще имеет массу полезных вещей для лечения\восстановления винды. Рекомендую. Очень полезная фенька.
|
|
|
Эти 3 пользователя(ей) сказали Спасибо drProPs за это сообщение:
|
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Часовой пояс GMT +4, время: 17:42.
|
|