Login
Bundespolizei Virus
20.07.12 14:05
Здраствуйте, помогите пожалуйста как убрать его. Темы про вирус прочитала, а всё ровно не получаестя его убрать. Пожалуйста помогите!!!!
Спасибо.
Спасибо.
NEW 20.07.12 14:18
Notruf Polizei 110
in Antwort ИннаПланетянка 20.07.12 14:05
Notruf Polizei 110
«Никогда нельзя думать, что ты лучший в своем деле. Высокомерие – не качество, а препятствие на пути к успеху».
NEW 20.07.12 14:30
in Antwort ИннаПланетянка 20.07.12 14:05
В какой момент он у вас появляется?
И что конкретно уже сделали из того, о чем писали в других ветках?
И что конкретно уже сделали из того, о чем писали в других ветках?
In vino veritas, in aqua sanitas.
NEW 20.07.12 14:53
in Antwort Odio 20.07.12 14:30, Zuletzt geändert 20.07.12 15:05 (ИннаПланетянка)
Он появляется после того как включаешь лептоп, загорается приветствие, потом экран со значками, и почти сразу становится белый экран и появляется на весь экран картинка
Bundespolizei Virus , пытались нажимать F8, F6
А теперь лептоп вообще не включается, только F2, могу нажать и открывается окно.
Bundespolizei Virus , пытались нажимать F8, F6
А теперь лептоп вообще не включается, только F2, могу нажать и открывается окно.
NEW 20.07.12 15:27
in Antwort ИннаПланетянка 20.07.12 14:53, Zuletzt geändert 23.07.12 13:06 (lennon78561)
Надо загрузиться с Kaspersky Resque Disk 10, сделать Update, чтобы загрузить свежие шаблоны вирусов, просканировать фестплатту
(длится часа 2 ). При сканировании вирус убивается.
Я штук так пяток поубивал этих Bundespolizaev. И что заметил: этот вирус появлятся только там, гда стоит Avira антивирус.
Так как вирус постоянно изменяется и если не удаётся убить вирус Kaspersky Resque Disk 10, то можно и другим способом убить этот вирус:
загрузиться с CD какой-нибудь Live CD или Hiren's Boot - Mini Windows XP , так как в Abgesicherter Modus часто не удаётся загрузиться.
Стереть все файлы из папок Temp и Temporary Internet Files , С:\Windows\Prefetch - всё внутри стереть.
В C:\Dokumenten und Einstellungen\<user>\Anwendungsdaten\gema\gema.exe (Windows XP) - стереть или C:\User\<user>\AppData\Roaming\gema.exe (Windows 7) - стереть.
В c:\windows\system32\gema.exe (размер 253 Kb) - стереть ,
Вместо gema.exe может быть другое имя ( надо просмотреть и догадаться какой файл является вирусом ) : jahla.exe, mahmud.exe, mahmut.exe, 4aygerhye4.exe,
dwlGina3.exe, F68FA2.exe или другое.
C помощью программы ERD COMMANDER (обычно она есть на Live CD ) искать в регистре это имя gema.exe или другое. Обычно в:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run - стереть подозрительное имя или другое имя
HKCU\Software\Microsoft\Windows\CurrentVersion\Run - стереть подозрит имя
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell= "C:\Dok....\gema.exe" - заменить на "C:\Windows\Explorer.exe"
Просмотреть весь регистр и стереть все остальные входы со словом "gema.exe"- Кроме тех !!! , где стоит userinit.exe или после gema.exe стоит символ ";" тут надо gema.exe убрать, а что стоит после него оставить как есть.
Можно сделать Wiederherstellung с помощью ERD COMMANDER. И включить службы , отвечающие за работу клавиатуры и мышки.
(длится часа 2 ). При сканировании вирус убивается.
Я штук так пяток поубивал этих Bundespolizaev. И что заметил: этот вирус появлятся только там, гда стоит Avira антивирус.
Так как вирус постоянно изменяется и если не удаётся убить вирус Kaspersky Resque Disk 10, то можно и другим способом убить этот вирус:
загрузиться с CD какой-нибудь Live CD или Hiren's Boot - Mini Windows XP , так как в Abgesicherter Modus часто не удаётся загрузиться.
Стереть все файлы из папок Temp и Temporary Internet Files , С:\Windows\Prefetch - всё внутри стереть.
В C:\Dokumenten und Einstellungen\<user>\Anwendungsdaten\gema\gema.exe (Windows XP) - стереть или C:\User\<user>\AppData\Roaming\gema.exe (Windows 7) - стереть.
В c:\windows\system32\gema.exe (размер 253 Kb) - стереть ,
Вместо gema.exe может быть другое имя ( надо просмотреть и догадаться какой файл является вирусом ) : jahla.exe, mahmud.exe, mahmut.exe, 4aygerhye4.exe,
dwlGina3.exe, F68FA2.exe или другое.
C помощью программы ERD COMMANDER (обычно она есть на Live CD ) искать в регистре это имя gema.exe или другое. Обычно в:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run - стереть подозрительное имя или другое имя
HKCU\Software\Microsoft\Windows\CurrentVersion\Run - стереть подозрит имя
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell= "C:\Dok....\gema.exe" - заменить на "C:\Windows\Explorer.exe"
Просмотреть весь регистр и стереть все остальные входы со словом "gema.exe"- Кроме тех !!! , где стоит userinit.exe или после gema.exe стоит символ ";" тут надо gema.exe убрать, а что стоит после него оставить как есть.
Можно сделать Wiederherstellung с помощью ERD COMMANDER. И включить службы , отвечающие за работу клавиатуры и мышки.
NEW 20.07.12 15:34
in Antwort lennon78561 20.07.12 15:27
а где вы его взяли :))) поделитесь, а то у меня уже лет 6 нет вирусов в компе :)
Интернет - страна чудес, зашел на час... на день исчез.
NEW 20.07.12 15:36
in Antwort wowan1974 20.07.12 14:18
А Вам я бы посоветовал о обратиться в синагогу :) может там помогут :))
Интернет - страна чудес, зашел на час... на день исчез.
NEW 20.07.12 15:38
in Antwort ИннаПланетянка 20.07.12 14:05
Сын сегодня тоже поймал его
. Вечером буду пробовать его убрать. Друг сына сказал что у него тоже такой был, так он просто форматировал виндовс и всё.Незнаю, буду пробовать тоже.

NEW 20.07.12 15:47
in Antwort lennon78561 20.07.12 15:27
Только просканировать? А то я видео на немецком смотрела в ютубе, там заморочек много, решила что не осилю. Ну попробовать конечно надо будет.
NEW 20.07.12 16:13
in Antwort 777 20.07.12 15:34, Zuletzt geändert 21.07.12 14:16 (lennon78561)
Я его нигде не взял: у меня Symantec Endpoint Protection антивирус. Это мне знакомые приносили компьютеры на лечение.
NEW 20.07.12 16:27
in Antwort ИннаПланетянка 20.07.12 14:05
Установить на флешку программу "Anti-Malware" и в "Abgesicherten Modus" стартануть эту прогу с флешки, просканировав комп. Делал уже так 3 раза, все три раза помогло.
NEW 20.07.12 16:45
in Antwort lennon78561 20.07.12 16:13
Гы, а где он его взял :) мне так просто интересно, где люди вирусы берут, у меня чего только не стояло, НОД, Софос, Каспер и эта полная хрень от майкрософта...
Интернет - страна чудес, зашел на час... на день исчез.
NEW 20.07.12 18:05
in Antwort Russan 20.07.12 16:27
NEW 20.07.12 18:38
В гугль задайте, там скачать можно.
Я начинаю "ремонт", если получится -отпишусь
in Antwort ИннаПланетянка 20.07.12 18:05
В ответ на:
А где можно взять эти программы??
А где можно взять эти программы??
В гугль задайте, там скачать можно.
Я начинаю "ремонт", если получится -отпишусь
NEW 20.07.12 18:41
in Antwort ИннаПланетянка 20.07.12 14:05, Zuletzt geändert 20.07.12 18:41 (nemess)
скоко можно темы создавать скоко просят 100 евро я вам за 50 зделаю 
http://foren.germany.ru/computer/f/21941575.html?lang=german

http://foren.germany.ru/computer/f/21941575.html?lang=german
NEW 20.07.12 18:52
in Antwort ИннаПланетянка 20.07.12 16:15
И где они у вас лазят :)))) вы посмотрите посмотрите :))
Интернет - страна чудес, зашел на час... на день исчез.
NEW 20.07.12 19:37
in Antwort nemess 20.07.12 18:41
да, пересмотрела я темы, не чего всё ровно не могу сделать.
Я лептоп теперь даже включить не могу. Он по хоже совсем умер
, да лечились, нажиманием кнопок.
Я лептоп теперь даже включить не могу. Он по хоже совсем умер

NEW 20.07.12 19:38
in Antwort 777 20.07.12 18:52