Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Bundespolizei Trojaner - как удалить ?

627  
onlist постоялец03.07.12 18:49
onlist
03.07.12 18:49 
Добрый вечер! Вот сидим с соседом над лептопом - что уже не делали не получается , каждый раз после старта появляется страничка : GVU Gesellschaft zur Verfolgung von Urheberrechtsverletzungen - Achtung , мой IP anbieter итак далее .... Предлогают перевести 100 евро :-) Знаю что это троян . Пробывал его удалить с kwu_1.0.3.upd.iso но не получается , система не находит root ----------- что можно еще сделать ? Подскажите....
#1 
kosta58 знакомое лицо03.07.12 19:43
kosta58
NEW 03.07.12 19:43 
в ответ onlist 03.07.12 18:49
Раз у вас даже окана винды не открывается значит у вас троян-вымогатель залез в загрузочный сектор, проще всего нужен зарузочный диск где есть утилита перезаписи загрузочика. WINDOZA или ANTIWINLOCKER. Загрузились с него и презаписать или ХР или 7-ка, можно делать через командную строку. Но это надо знать как, через F8 загрузились вызвали коммандную сроку и перезапись FIX......
#2 
onlist постоялец03.07.12 19:49
onlist
NEW 03.07.12 19:49 
в ответ kosta58 03.07.12 19:43
нет , комп грузится , появляется экран и все папки что на десктопе , через минуту или меньше меняется картинка на Bundespolizei - пробую дальше , может что и получится
#3 
kosta58 знакомое лицо03.07.12 20:32
kosta58
NEW 03.07.12 20:32 
в ответ onlist 03.07.12 19:49
Так отпять же троян-вымогатель блокирует рабочий стол. И опять нужны те загрузочные диски. Там есть утилита ANISMS или лучше ANTIWINLOCKER. Запускаете и правите реестр. Потом эту гадость надо обязательно удалить с компа начисто. При запуске ANTIWINLOCKER внимательно смотрите выскочить где она лежит, обычно во временных файлах пользывателя /AP.DATA там будет файлик с датой когда у вас это произошло расширение EXE.... После должно все уйти и комп загрузиться нормально. И в конце на всякий случай удалите все временные файлы и историю браузера с которого попали на это троян, чтобы случейно сноску ту не вызвали...
#4 
onlist постоялец03.07.12 20:35
onlist
NEW 03.07.12 20:35 
в ответ kosta58 03.07.12 20:32
Ablauf удалил - Wiederherstellung vom späteren Zeitpunkt durchgeführt - теперь работает но медлено , нужно Windows заново ставить , зато теперь папки могу сохранить . Спасибо за советы
#5 
Zerega86 прохожий09.07.12 17:13
Zerega86
NEW 09.07.12 17:13 
в ответ onlist 03.07.12 20:35
Круто))) я сейчас последнюю неделю дорабатываю в сервисном центре. в казахстане, 17 улетаю в немецию! оказывается и там без работы не останусь)) радует! у нас стабильно! 3 раза в неделю прилетают с банерами такими)) все восстанавливаем как будто и не было ничего! система работает как и работала) так что обращайтесь) скоро буду у вас!
#6 
serger свой человек09.07.12 19:27
NEW 09.07.12 19:27 
в ответ kosta58 03.07.12 20:32
В ответ на:
И в конце на всякий случай удалите все временные файлы и историю браузера с которого попали на это троян, чтобы случейно сноску ту не вызвали...
Он обычно на одной сноске всё время не сидит. Проверяли.
Нет "десятки" - нет проблем. ))
#7 
  Бонито коренной житель10.07.12 13:29
NEW 10.07.12 13:29 
в ответ onlist 03.07.12 18:49
создай нового полъзователя ,а старого заражённого удали и ниочего переустанавливатъ не нужно будет
#8 
Zerega86 прохожий10.07.12 17:50
Zerega86
NEW 10.07.12 17:50 
в ответ Бонито 10.07.12 13:29
Создание нового пользователя не поможет! так как заражены,даже не зараженны. а подменены 3 системных aqkf сидящие в папке Windows\system32\ winlogon, userinit, taskman! чистиш жестак от вирусов(мы обычно цепляем зараженную машину к нашей со стабильным антивирусом,а имено kis2012) удаляем все тэмпы и систем волум информэйшнл, и всо,потом заменяешь эти 3 файла на рабочие(главное чтобы сстемы совпадали,по сервис пакам) запускаешь уже эту рабочую машину саму и появляется чистый рабочий стол! далее, запускаем диспетчер задач(alt+ctrl+del) и там нажимаем выполнить новую задачу. пишем regedit и идем по ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon там есть два параметра shell и userinit! у shel должен быть параметр explorer.exe и все, это основная ветка в которую вирус прописывает банер злосчастный! а в userinit должен быть C:\WINDOWS\system32\userinit.exe, и запятая обязательна! вот и всё! перегружаем коп,вуаля,все как и было и никаких правок и удалений системы!
#9 
TwinsDilemmA постоялец10.07.12 19:42
TwinsDilemmA
NEW 10.07.12 19:42 
в ответ Zerega86 10.07.12 17:50
А можно не для особо одарённых, попроще пожалуйста!
#10 
  nemess знакомое лицо11.07.12 20:44
nemess
NEW 11.07.12 20:44 
в ответ onlist 03.07.12 18:49

#11 
Zerega86 прохожий12.07.12 19:14
Zerega86
NEW 12.07.12 19:14 
в ответ TwinsDilemmA 10.07.12 19:42
Извини! это и так само просто! без всяких вспомогательных программ!
#12 
remini посетитель13.07.12 09:47
remini
NEW 13.07.12 09:47 
в ответ Zerega86 12.07.12 19:14
Для меня тоже все выглядит сложно...А почему нельзя просто отформатировать диск и заново загрузить Windows? Только ради сохранения данных? Но, насколько я знаю, рекомендуется время от времени диск форматировать, значит надо иметь диск или флешку с данными и загрузочными программами для восстановления, как копию....Или этот троян поражает BIOS?
#13 
  nemess знакомое лицо13.07.12 12:55
nemess
NEW 13.07.12 12:55 
в ответ onlist 03.07.12 18:49
Zerega86 прохожий20.07.12 18:53
Zerega86
NEW 20.07.12 18:53 
в ответ remini 13.07.12 09:47
Конечно можно! и просто! если у клиента на компе одни игрушки! а фото доки на другом диске.отличном от системного,то конечно проще и легче и заморочек не надо! а когда компьютер организации,там формат никак нельзя.вытаскивай информацию хоть как и базы и сами доки.пожалуйста! а весь кайф в том,что стоят там программы которые устанавливаются республикански, и возят они компьютеры при покупке в столицу на установку их. а тут мы раз и поменяли им систему, да они меня через пару раз пошлют самого ездить за 400 км ставить маленькую программку,котрая весит пару метров, но её распространения нету бесплатно! так вот для этого и нужно востановление всего этого хозяйства!
Кстати. я второй день в Германии.кто подскажет, куда проситься на работу, в казахстане мне постаивли визу с правом на жительство и работ в германии! а куда работать проситься без языка незнаю!
#15