русский
Germany.ruForen → Архив Досок→ Computer & Co

Бундесполицай денег хотят!

4234  1 2 3 4 5 alle
Elena Prekrasna коренной житель28.02.12 23:58
Elena Prekrasna
28.02.12 23:58 
Как-то тему обсуждали и читала, как помогли девушке комп вылечить
В ответ на:
Всем здравствуйте ! Обращаюсь за помощью , нужен совет .ибо ситуация для меня более чем странная .
Моя дочь (17лет) сегодня включила комп , а он заблокирован письмом от полиции , что якобы она заходила на порносайт с модема О2 и посылала сообщения с террористическим содержанием (?!!!) и теперь она должна заплатить 100 евро штраф через какие то карты , которые можно купить через какие то магазины и на заправках .... ни доказательств , ничего в подтверждение не предъявлено , никаких контактных данных просто платите и всё .
Что делать , куда идти выяснять всю эту лабуду ?
помогло вот это
В ответ на:
Это вирус-пугалочка, расчитан на то что люди поверят и заплатят. В безопасном режиме, при загрузке компа нажмите f8, вылезет окно загрузки выберете там Abgesicherter Modus, если винда немецкая или безопасный режим если русская. Попробуйте загрузится.
от Пукшин
У меня сейчас на мониторе такая же херня с грозными заголовками от Бундесполицай и совсем не получается нажать при загрузке компа на Ф8! Ну и тем более до абгезихерте модус дойти тоже невозможно.....Что можно сделать? Взяла лептоп у дочи фильм посмотреть, а тут вот такое получилось!
#1 
Victor! местный житель29.02.12 02:06
Victor!
NEW 29.02.12 02:06 
in Antwort Elena Prekrasna 28.02.12 23:58
В ответ на:
совсем не получается нажать при загрузке компа на Ф8!

у вас кнопка эта током бьется? ) включайте ноутбук, и жмякайте непрерывно эту кнопку пока не появится меню, не нажать и держать, а многократно )
#2 
  Bad Fox свой человек29.02.12 02:23
Bad Fox
NEW 29.02.12 02:23 
in Antwort Elena Prekrasna 28.02.12 23:58
скачать лайф-CD с антивирусом, например Kaspersky Rescue Disk
записать на диск
загрузиться с этого диска
загрузить оновления антивируса
прогнать антивирус
#3 
grigorijx знакомое лицо29.02.12 10:30
grigorijx
NEW 29.02.12 10:30 
in Antwort Elena Prekrasna 28.02.12 23:58
Подробную инструкцию по разблокировке можно прочесть здесь:
http://support.kaspersky.ru/viruses/solutions?qid=208642240
#4 
полярник местный житель29.02.12 10:57
полярник
NEW 29.02.12 10:57 
in Antwort grigorijx 29.02.12 10:30
кто этим уже лечил?
#5 
nightlie свой человек29.02.12 11:11
nightlie
NEW 29.02.12 11:11 
in Antwort Elena Prekrasna 28.02.12 23:58
а где подловили этот вирус? Скажите чтоб мы туда не ходили
#6 
Elena Prekrasna коренной житель29.02.12 11:31
Elena Prekrasna
NEW 29.02.12 11:31 
in Antwort nightlie 29.02.12 11:11
Да хотела Побег Из Шоушенка посмотреть. ввела в гуглю и на первой ссылке и хапнула эту гадость!
#7 
Elena Prekrasna коренной житель29.02.12 11:32
Elena Prekrasna
NEW 29.02.12 11:32 
in Antwort Victor! 29.02.12 02:06
В ответ на:
включайте ноутбук, и жмякайте непрерывно эту кнопку пока не появится меню, не нажать и держать, а многократно )
Да, так получилось! А потом что делать? Дочь со школы придет и прибьет меня
#8 
nightlie свой человек29.02.12 11:37
nightlie
NEW 29.02.12 11:37 
in Antwort Elena Prekrasna 29.02.12 11:31
жесть! безопаснее всё-таки во вконтакте смотреть
#9 
andron-1 завсегдатай29.02.12 20:39
andron-1
NEW 29.02.12 20:39 
in Antwort полярник 29.02.12 10:57
http://www.malwarebytes.org/products/malwarebytes_free вчера вот этим вылечил
#10 
Lazl местный житель29.02.12 21:00
Lazl
NEW 29.02.12 21:00 
in Antwort Elena Prekrasna 28.02.12 23:58, Zuletzt geändert 29.02.12 21:11 (Lazl)
я вот этим http://www.freedrweb.com/livecd/ LiveCd Бундесполицая лечил. Обновлять ничего не надо, т.к. они и так на сайте всегда самую новую версию выкладывают. Просто на другом компе скачиваешь с сайта образ, прожигаешь его, а потом вставляешь полученный зугрузочный диск в больной комп и перезагружаешься. После перезагрузки указываешь диск, который надо лечить, и он сам всё проверяет и всё лечит. Этим LiveCd, кстати, можно копировать файлы с компа, даже когда Windows оказывается испорченной и отказывается загружаться вообще. Я им так спасал данные с компа перед тем, как просто заново поставить с загрузочного диска винду с полным удалением всего, что на компе до этого было. Но там крах винды с бундесполицаем никак связан не был...
#11 
EX_VIK гость01.03.12 08:29
EX_VIK
NEW 01.03.12 08:29 
in Antwort Bad Fox 29.02.12 02:23
Вы шутите? Человек в Безопасный режим войти не может, а вы тут целый ряд таких сложных инструкций!
Да, кстати, безопасный режим мало что скажет и как либо поможет... хотя попытка не пытка.
Хотел у вас поинтересоваться, у вас так страшна Полиция (точнее не сама полиция, а она так следит за вами)? Почему-то в Россия такого нет, пока что нет )). У нас если есть баннер, то уж точно не от полиции, а от простых вымогателей, поэтому смело можно его удалять!
#12 
patap коренной житель01.03.12 08:46
patap
NEW 01.03.12 08:46 
in Antwort EX_VIK 01.03.12 08:29
Вы наверное до сих пор не в теме раз серьёзно считаете что это от полиции. Тогда хоть погуглите.
[хаха] [син] А в високосном байте 9 бит... [/син]
#13 
Elena Prekrasna коренной житель01.03.12 11:24
Elena Prekrasna
NEW 01.03.12 11:24 
in Antwort grigorijx 29.02.12 10:30
В ответ на:
Подробную инструкцию по разблокировке можно прочесть здесь:
http://support.kaspersky.ru/viruses/solutions?qid=208642240
Вчера пыталась этим способом вылечить комп-загрузила программу, перекинула на диск, выбрала в БООТ Меню ЦД-ДВД загрузка, а лептоп все равно грузится по-своему. Что мне делать?
#14 
Elena Prekrasna коренной житель01.03.12 11:27
Elena Prekrasna
NEW 01.03.12 11:27 
in Antwort Lazl 29.02.12 21:00
Ну и этим способом воспользовалась, тоже прогу скачала, на диск перекинула, вставила в лептоп, включила лептоп, а вот как указать диск-не могу, т.к. когда комп включается, то монитор чистый, то есть я никуда зайти не могу, чтоб диск запустить. Помогите чайнику, может пошагово можно объяснить на какие кнопки жать?
#15 
boobler коренной житель01.03.12 11:38
boobler
NEW 01.03.12 11:38 
in Antwort Elena Prekrasna 28.02.12 23:58, Zuletzt geändert 01.03.12 11:42 (boobler)
F8 надо нажимать тогда, когда еще у Вас черный экран (первичные экраны БИОСа). Тогда должно появиться Виндоус Стартменю. Из него и выбирается абгезихерте Модус. У меня получилось в обычном режиме это сделать, как появился только десктоп и удалось войти в Стартменю - сразу пошел в Autostart и удалил там подозрительный файл (то, что обычно грузится из моих программ в автозагрузке я знал). Но через безопасный режим это можно сделать без особой спешки. Удачи.
В ответ на:
Ну и этим способом воспользовалась, тоже прогу скачала, на диск перекинула, вставила в лептоп, включила лептоп, а вот как указать диск-не могу, т.к. когда комп включается, то монитор чистый, то есть я никуда зайти не могу, чтоб диск запустить. Помогите чайнику, может пошагово можно объяснить на какие кнопки жать?

Что компьютер пытался загрузиться со стартового диска - надо в БИОСе выбрать приоретет загрузки. Первым выставить CD/DVD. Для того, чтоб попасть в БИОС надо нажимать определенную кнопку. Какую - зависит от фирмы производителя. Эту информацию можно найти в инструкции к Вашему ноутбуку. Если инструкции нет - ее можно скачать с сайта производителя. Если не можете найти - сообщите здесь модель и Вам помогут ее найти.
#16 
EX_VIK гость01.03.12 11:49
EX_VIK
NEW 01.03.12 11:49 
in Antwort patap 01.03.12 08:46, Zuletzt geändert 01.03.12 11:50 (EX_VIK)
Тогда бы хоть ответили на мой вопрос, а не посылали гуглить.
Я просто уже не первый раз читаю темы, где спрашивают "вот баннер от полицай, что делать?". По этому у меня и возник вопрос, что ваша полиция этим занимается? Почему все спрашивают, а это точно не от полицаев? Я даже про Россию сказал, что никакой полицией в Россия и не пахнет (чтоб она этим занималась) и у нас не возникают вопросы, а может это от полиции баннер? Я просто поинтересовался, почему, читая тут темы, часто спрашивают "а не от полицай ли этот баннер?".
Elena Prekrasna, а вам лучше отдать комп в руки мастеров или это дороговато?
#17 
gendy Dinosaur01.03.12 11:59
gendy
NEW 01.03.12 11:59 
in Antwort EX_VIK 01.03.12 11:49
В ответ на:
Я просто поинтересовался, почему, читая тут темы, часто спрашивают "а не от полицай ли этот баннер?".

потому что недавно было много шума о внедрении некоего трояна для слежки за преступниками,
поэтому читая слово "Bundespolizei" в тексте трояна люди думают, что это он и есть

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#18 
Elena Prekrasna коренной житель01.03.12 12:00
Elena Prekrasna
NEW 01.03.12 12:00 
in Antwort boobler 01.03.12 11:38
В ответ на:
надо в БИОСе выбрать приоретет загрузки. Первым выставить CD/DVD. Для того, чтоб попасть в БИОС надо нажимать определенную кнопку
Да, я выставила первым ЦД-ДВДБ но при перезагрузке комп все равно стартовал как обычно!
В ответ на:
Из него и выбирается абгезихерте Модус.
Да,я уже смогла зайти с помощью Ф8и выбрала абгезихерте модус. Комп включился, а дальше что мне делат?
#19 
Elena Prekrasna коренной житель01.03.12 12:03
Elena Prekrasna
NEW 01.03.12 12:03 
in Antwort EX_VIK 01.03.12 11:49
В ответ на:
Elena Prekrasna, а вам лучше отдать комп в руки мастеров или это дороговато?
Я уже отдала раз в руки мастеров, такая же проблема была, так он мне все стер и переустановил по-новому. А потом я здесь узнала, что можно было бы и по-другому сделать, без потери всей нужной инфы и фоток, которые были на лептопе!
#20 
Elena Prekrasna коренной житель01.03.12 12:05
Elena Prekrasna
NEW 01.03.12 12:05 
in Antwort gendy 01.03.12 11:59
Не, я знаю, что это не они, просто тему так обозвала, чтоб люди знали о чем речь идет.
#21 
gendy Dinosaur01.03.12 12:09
gendy
NEW 01.03.12 12:09 
in Antwort Elena Prekrasna 28.02.12 23:58
вчера похоже этого трояна подцепил. похоже потому что полностью отработать ему не дал, убил в зародыше до перегрузки
осталась запись в автостарте и ехе-файл в темп-папке.
файл естественно тут же скормил на virustotal
вчера вечером его опознал только
NOD32 Win32/Reveton.A
сегодня о нём знают уже
Emsisoft Trojan.Win32.Reveton.AMN!A2
Kaspersky Trojan.Win32.Rudlin.l
вечером ещё попробую

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#22 
boobler коренной житель01.03.12 12:11
boobler
NEW 01.03.12 12:11 
in Antwort Elena Prekrasna 01.03.12 12:05
Теперь войти в Стартменю - Zubehör - Autostart и удалить там подозрительный файл. Если не уверены, просто перенесите его из папки Аутостарт на Десктоп (Рабочий стол) пока. Перегрузите компьютер и все должно уже быть нормально.
#23 
EX_VIK посетитель01.03.12 12:12
EX_VIK
NEW 01.03.12 12:12 
in Antwort gendy 01.03.12 11:59, Zuletzt geändert 01.03.12 12:14 (EX_VIK)
Спасибо за ответ. Теперь мне ясно, почему так все напуганы... но как мне кажется, то это просто слух... а может есть реально у кого знакомый, к кому "настоящие" полицаи приходили и брали штраф?
Elena Prekrasna, извините, увидел уже от вас ответ, что вы вошли уже в Без режим... сообщение удалил.
#24 
gendy Dinosaur01.03.12 12:21
gendy
NEW 01.03.12 12:21 
in Antwort EX_VIK 01.03.12 12:12
В ответ на:
а может есть реально у кого знакомый, к кому "настоящие" полицаи приходили и брали штраф?

реальные полицаи о визите заранее не предупреждают. звонок в 6 утра, жильцы мордой в пол, компьютер и всё сопутствующее забирается для изучения.
конечно далеко не за посещение порностраницы .
а вот если запустить дома трекер то вполне можно познакомиться

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#25 
EX_VIK посетитель01.03.12 12:22
EX_VIK
NEW 01.03.12 12:22 
in Antwort Elena Prekrasna 01.03.12 12:00
Если совет boobler не поможет, то попробую дать один из своих, потому что та Автозагрузка, которую описал boobler, далеко не вся...
Попробуйте сделать следующее (все делать в Безопасном режиме):
- Нажмите сочетание клавиш Windows+R (или Пуск - Выполнить)
- Перейдите в дереве слева по следующим веткам и удалите все оттуда (так будет надежнее)
1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
2. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Далее загрузите ноут в обычном режиме, если не помогло, значит попробуем Winlogon.
#26 
EX_VIK посетитель01.03.12 12:25
EX_VIK
NEW 01.03.12 12:25 
in Antwort gendy 01.03.12 12:21
Прикольно!!! Но, конечно, кто же трекер будет держать дома? )) А у вас этим занимается прям спец отдел полиции? Как он называется? )))
#27 
gendy Dinosaur01.03.12 12:32
gendy
NEW 01.03.12 12:32 
in Antwort EX_VIK 01.03.12 12:25
обычная криминальная полиция - BKA
причины могут быть и другими, но в любом случае серьёзнее чем посещение сомнительной страницы

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#28 
Elena Prekrasna коренной житель01.03.12 12:44
Elena Prekrasna
NEW 01.03.12 12:44 
in Antwort boobler 01.03.12 12:11
А как я определю какой файл подозрительный?
#29 
gendy Dinosaur01.03.12 12:48
gendy
NEW 01.03.12 12:48 
in Antwort Elena Prekrasna 01.03.12 12:44
запустите msconfig он покажет все точки автостарта.
внимательно посмотрите пути файлов.
увидите кусок пути "/temp/" , убивайте без жалости.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#30 
boobler коренной житель01.03.12 12:53
boobler
NEW 01.03.12 12:53 
in Antwort Elena Prekrasna 01.03.12 12:44
В ответ на:
А как я определю какой файл подозрительный?

Обычно его сразу можно определить по нестандартному названию, иконка у него не как у программы. Если сомневаетесь - перепишите все названия файлов и выложите нам, мы определим. Я уже не помню, как тот файл назывался. Да и названия каждый раз могут быть разные. Важно знать Ваши программы, которые загружаются в автостарте и тогда легче отфильтровать.
P.S. Да, диск не загружался потому, возможно, что не был boot-fähig (загрузочным), был неправильно создан.
#31 
Elena Prekrasna коренной житель01.03.12 13:22
Elena Prekrasna
NEW 01.03.12 13:22 
in Antwort boobler 01.03.12 12:53
При нажатии на аутостарт вылезло SKY Monk-это было на компе и раньше и 0.8537489324346385g8j8.exe
#32 
Elena Prekrasna коренной житель01.03.12 13:23
Elena Prekrasna
NEW 01.03.12 13:23 
in Antwort gendy 01.03.12 12:48
Хм, вот то, что Вы написали-это практически, как на китайском для меня
#33 
gendy Dinosaur01.03.12 13:26
gendy
NEW 01.03.12 13:26 
in Antwort Elena Prekrasna 01.03.12 13:22
В ответ на:
0.8537489324346385g8j8.exe

это он, ваш троян. удаляйте

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#34 
Elena Prekrasna коренной житель01.03.12 13:29
Elena Prekrasna
NEW 01.03.12 13:29 
in Antwort gendy 01.03.12 13:26
правой кнопкой на лёшен?
#35 
Simple Nothing is f*cked01.03.12 13:29
Simple
NEW 01.03.12 13:29 
in Antwort gendy 01.03.12 12:09
Откуда, каким броузером?
#36 
gendy Dinosaur01.03.12 13:38
gendy
NEW 01.03.12 13:38 
in Antwort Simple 01.03.12 13:29
откуда сам не запомнил. выскочил попап , там начала грузиться ява , и тут же выскочило окно ИЕ и максимировалось на весь экран.
ИЕ тут же ругнулся на содержимое вызываемой страницы.
лазил с файрфоксом . подозреваю, что ИЕ это бы не прошло. страница попапа бы попросту заблокировалась как неблагонадёжная

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#37 
Elena Prekrasna коренной житель01.03.12 13:45
Elena Prekrasna
NEW 01.03.12 13:45 
in Antwort gendy 01.03.12 13:38
Ура! Ура! Ура! У меня получилось!!! Спасибо всем огромное за помощь!!!
#38 
Simple Nothing is f*cked01.03.12 13:50
Simple
NEW 01.03.12 13:50 
in Antwort gendy 01.03.12 13:38
Значит, мне по-прежнему ничего не грозит :)
#39 
gendy Dinosaur01.03.12 13:56
gendy
NEW 01.03.12 13:56 
in Antwort Simple 01.03.12 13:50
не уверен, они похоже используют какую-то дыру в яве.
а ява имеет права на запись, т.е. в принципе влететь можно в любом бровзере.
преимущество ИЕ - центральная база неблагонадёжных сайтов, есть ли такое в опере - не знаю

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#40 
Simple Nothing is f*cked01.03.12 14:00
Simple
NEW 01.03.12 14:00 
in Antwort gendy 01.03.12 13:56
Есть такая база. Афаик у фф тоже есть.
Джава у меня отключена.
У апплетов по идее никаких прав на запись быть не должно.
#41 
gendy Dinosaur01.03.12 14:07
gendy
NEW 01.03.12 14:07 
in Antwort Simple 01.03.12 14:00
по идее не должно, но видимо есть дыра.
а страницы вызываются рекламными попапами . т.е. где-то в баннерообменной сети затесалось пару зараженных страниц

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#42 
Simple Nothing is f*cked01.03.12 14:10
Simple
NEW 01.03.12 14:10 
in Antwort gendy 01.03.12 14:07
Сторонние скрипты тоже блокируются, значит, втройне безопасно :)
У тебя ABP не стоит? Или он с этим не борется?
#43 
gendy Dinosaur01.03.12 14:26
gendy
NEW 01.03.12 14:26 
in Antwort Simple 01.03.12 14:10
только сейчас обратил внимание - нет его. странно, дежавю чтоли, вроде ставил его

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#44 
EX_VIK посетитель01.03.12 14:43
EX_VIK
NEW 01.03.12 14:43 
in Antwort gendy 01.03.12 13:56
Вы про JavaScript?
#45 
gendy Dinosaur01.03.12 14:45
gendy
NEW 01.03.12 14:45 
in Antwort EX_VIK 01.03.12 14:43
нет. Java

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#46 
Libendedeutsch гость02.03.12 00:13
Libendedeutsch
NEW 02.03.12 00:13 
in Antwort Elena Prekrasna 28.02.12 23:58
Доброй ночи, Елена!
То, с чем Вы столкнулись - довольно распростанённая "зараза". Эта штука называется ПорноБлокер.
В России праграмма просит отсылать смс на короткие номера сотовых операторов или положить денег на номер сотового... В Германии, однако, не боятся пачкать имя немецкого полицейского... О времена, о нравы...
В ответ на:
У меня сейчас на мониторе такая же херня с грозными заголовками от Бундесполицай и совсем не получается нажать при загрузке компа на Ф8!

Девушка, не оскверняйте свою душу ругательствами, пожалуйста. У Вас ведь дочка уже есть...
Теперь, собственно, по делу...
Если Вы хотите лечиться самостоятельно, то Вам понадобится, как минимум, одна полезная программа - AVZ (www.z- oleg.com). Программа понадобится, когда будем чистить реестр от этого негодника - вируса. Если Вы желаете привлечь знакомого, то информация о загрузочном меню Вам не нужна - не стоит забивать голову - уверен, у Вас есть заботы кроме лечения компьютерных вирусов. Я обрисую лечение в общих чертах. Если захотите лечить самостоятельно и возникнут еще вопросы - обращайтесь.
Итак...
Если у Вас стоит одна операционка (Windows XP, очевидно), то бывает трудно поймать момент для выхода в загрузочное меню... но это просто! Как только промелькнули таблички БИОСА - жмите и не отпускайте клавишу F8.
Если видите не загрузочное меню: 1. Безопасный режим; 2. Безопасный режим с поддержкой коммандной строки; - просто нажмите клавишу Esc (слева в верхнем углу, как правило) и сразу как выйдите из "непонятного места" - сразу жмите F8. Должны попасть в загрузочное меню.
Выбираем безопасный режим и ... идём пить чай/кофе - занимаем время простоя более важными делами, чем гляделки в дисплей. Забавно, но ОС Windows XP даже на последних моделях ПК безопасный режим грузится невыносимо долго (минуты 3 - 6!). Ужас!
И Вот пред наши светлые очи предстаёт зловещее сообщение... В России оно утверждает, что пользователь любиль зоофилии и прочих, довольно пикантных "блюд"... ;-) За удовольствие, как известно, нужно платить! ;-)))
Я не знаю всех особенностей общественной жизни в Германии (Потому не знаю промежуточных манипуляций, которые Вас могут попросить сделать.), но вас, наверняка попросят ввести какой - то код и предоставят Вам такую возможность (дадут точку входа в механизм разблокировки ПК). Найдите в сообщении ссылку на ввод числового кода (если нет поля для ввода в окне сообщения).
Введите любую последовательность цифр и нажмите на кнопку подтвержения ввода.
Конечно, выйдет сообщение о неверном коде. Не закрывайте его! Наш горе - программист оставил нам лазейку и мы её используем.
Нажмите фолшебную комбинацию CTRL- ALT - Del и выйдете в диспетчер процессов. Наверняка вы увидите "чужака" - запишите имя процесса на шпаргалку (нам это имя еще может пригодится) )и убейте этот процесс! Окно - пугалка исчезло! Но это лишь до перезагрузки... :-(((
Дело в том, что этот негодник прописал себя в реестре и загружается автоматически при старте ОС!
Вот здесь Мы и запускаем программу AVZ (помните, я говорил о ней раньше?!). Выбираем в меню "сервис" - "Менеджер автозапуска". В нем смотрим пункт автозагрузка. Находим самозванца и удаляем из системы без выходного пособия!
Проверьте этой программой систему на вирусы и почистите экскрименты, оставленные самозванцем. Они уже не опасны, но все равно неприятно! Также советую пройти по адресу: Пуск - Выполнить: regedit. Запустится штатный менеджер реестра.
Помните, я любезно попросил Вас записать имя Нашего обидчика?! Вы так и поступили?! Какая Вы умница! Теперь нужно ввести имя процесса обидчика в окне найти, штатного реестра Windows XP (мы его уже запустили)... Если система найдёт "записки негодяя" в реестре - удаляйте и жмите F3, чтобы искать дальше до сообщения: "Ничего не найдено".
Вот и всЁ!
Будут вопросы - обращайтесь! Всегда приятно помочь хорошему человеку!
Удачи, Елена!
P.S.: Можно не удалять останки вируса из реестра и с винтчестера - после удаления его из автозагрузки, вирус перестанет Вас беспокоить. Но, согласитесь, разводы на стеклянных поверхностях не красиво смотрятся! ;-)
Wer Fremde zur Helfe eilt, macht aus Fremden Freunde!
Wer Fremden zur Hilfe eilt, macht aus Fremden Freunde!
#47 
Simple Nothing is f*cked02.03.12 09:45
Simple
NEW 02.03.12 09:45 
in Antwort Libendedeutsch 02.03.12 00:13
Жжош, взаправду жжош!
#48 
Libendedeutsch гость02.03.12 23:12
Libendedeutsch
NEW 02.03.12 23:12 
in Antwort Simple 02.03.12 09:45
В ответ на:
Жжош, взаправду жжош!

-?!..
Я помочь хочу человеку!
Wer Fremden zur Hilfe eilt, macht aus Fremden Freunde!
#49 
Simple Nothing is f*cked03.03.12 00:08
Simple
NEW 03.03.12 00:08 
in Antwort Libendedeutsch 02.03.12 23:12
Tl;dr
#50 
serger местный житель03.03.12 14:43
NEW 03.03.12 14:43 
in Antwort Libendedeutsch 02.03.12 00:13
Ещё проще, коль скоро удалось войти в защ. режим, сделать откат системы на последнюю довирусную точку, и все дела. Я так два раза поступал, когда эту дрянь поймал. Останки можно вычистить, можно нет - беспокоить не будут. Один раз, когда начала эта зараза вылезать, сразу сброс компа сделал. Видно, она развернулась не полностью, и вместо рабочего стола после перезагруза открылась его папка со всеми значками. Оттуда тоже восстановление запустил, и никаких проблем. Совет: следите, чтобы у вас всегда была свежая точка восстановления. И ни в коем случае не следуйте советам некоторых умников восстановление отключать, чтобы якобы не засорять зря систему.
Нет "десятки" - нет проблем. ))
#51 
  franzose коренной житель03.03.12 14:56
NEW 03.03.12 14:56 
in Antwort Simple 03.03.12 00:08
Это, что означает? "длинно, читать влом????"
#52 
Simple Nothing is f*cked03.03.12 16:11
Simple
NEW 03.03.12 16:11 
in Antwort franzose 03.03.12 14:56
Типа того (too long / didn't read)
#53 
Odio постоялец03.03.12 16:13
Odio
NEW 03.03.12 16:13 
in Antwort Simple 03.03.12 16:11
мне тоже понравилось художественное оформление ответа на технический вопрос :0)
In vino veritas, in aqua sanitas.
#54 
Simple Nothing is f*cked03.03.12 19:50
Simple
NEW 03.03.12 19:50 
in Antwort Odio 03.03.12 16:13
Особенно на вопрос, который уже решен ;)
#55 
Esslinger местный житель05.03.12 10:36
NEW 05.03.12 10:36 
in Antwort Elena Prekrasna 28.02.12 23:58, Zuletzt geändert 05.03.12 10:43 (Esslinger)
Продолжу тему.
Знакомые поймали эту заразу. Они сумели зайти в защищеном режиме с поддержкой сетевый драйверов, так что я смог подключится к ним teamviewer'ом.
В автостарте ничего подозрительного нет, новых файлов *.ехе созданных за последнию неделю нет (за исключением установочного файла скайпа).
В реестре в Winlogon в Shell прописан explorer.exe. Возможно он инфицирован, пытался заменить аналогом со своей системы, нет прав для этого.
Подскажите где еще искать, где эта зараза еще может быть?
#56 
serger местный житель05.03.12 20:10
NEW 05.03.12 20:10 
in Antwort Esslinger 05.03.12 10:36
Откат системы не пробовали?
Нет "десятки" - нет проблем. ))
#57 
lotto старожил05.03.12 20:37
lotto
NEW 05.03.12 20:37 
in Antwort Esslinger 05.03.12 10:36
В абгезихерте модуль с айнгабеауффордерунг пускай напимшут "explorer.exe" - если подымиться зараза то зараза в нем. Как я когда-то пмсал, модификаций вируса мне попадалось несколько, даже картинка была разная.
#58 
Esslinger местный житель05.03.12 21:08
NEW 05.03.12 21:08 
in Antwort serger 05.03.12 20:10, Zuletzt geändert 05.03.12 21:11 (Esslinger)
Еще не пробовал, удаленно как-то не хочется. Это отложу на выходные, комп привезут тогда ко мне.
#59 
Esslinger местный житель05.03.12 21:14
NEW 05.03.12 21:14 
in Antwort lotto 05.03.12 20:37
Попробуем.
#60 
serger местный житель05.03.12 23:45
NEW 05.03.12 23:45 
in Antwort Esslinger 05.03.12 21:08
Я делал удаленно откат, все нормально. Только во время перезагруза компа желательно связь по телефону поддерживать, чтобы быть в курсе, что получилось. А хуже не будет.
Нет "десятки" - нет проблем. ))
#61 
Libendedeutsch гость06.03.12 00:57
Libendedeutsch
NEW 06.03.12 00:57 
in Antwort serger 03.03.12 14:43
В ответ на:
Ещё проще, коль скоро удалось войти в защ. режим, сделать откат системы на последнюю довирусную точку, и все дела. Я так два раза поступал, когда эту дрянь поймал. Останки можно вычистить, можно нет - беспокоить не будут. Один раз, когда начала эта зараза вылезать, сразу сброс компа сделал. Видно, она развернулась не полностью, и вместо рабочего стола после перезагруза открылась его папка со всеми значками. Оттуда тоже восстановление запустил, и никаких проблем. Совет: следите, чтобы у вас всегда была свежая точка восстановления. И ни в коем случае не следуйте советам некоторых умников восстановление отключать, чтобы якобы не засорять зря систему.

Ну это еще вопрос, что там в этом "снимке". Ко мне за месяц шесть систем привезли с одной и той же гадостью... На трёх из них умудрились хорошо подготовиться к нападению на систему... Хотя там и антивирус и брандмауэр стоял... :-((
Там тебе и Malware, и троян, ну и, наконец, Порноблоккер...
После того как я узнал метод перевода системы из Windows XP Home в Windows XP Pro "легким движением руки"... Всякие штатные способы отката системы воспринимаются мною весьма критически (хотя и не опровергаются).
Я, от чего - то, не стал полагаться на случай... Для хорошего человека, очевидно, времени не жалко (если он им не злоупотребляет ;-))
Wer Fremden zur Hilfe eilt, macht aus Fremden Freunde!
#62 
Libendedeutsch гость06.03.12 00:57
Libendedeutsch
NEW 06.03.12 00:57 
in Antwort Esslinger 05.03.12 10:36
В ответ на:
Знакомые поймали эту заразу. Они сумели зайти в защищеном режиме с поддержкой сетевый драйверов, так что я смог подключится к ним teamviewer'ом.
В автостарте ничего подозрительного нет, новых файлов *.ехе созданных за последнию неделю нет (за исключением установочного файла скайпа).
В реестре в Winlogon в Shell прописан explorer.exe. Возможно он инфицирован, пытался заменить аналогом со своей системы, нет прав для этого.
Подскажите где еще искать, где эта зараза еще может быть?

Удалёнкой не пользовался, поэтому за нюансы отвечать не могу, но...
Вы верно догадались - Порноблокер модифицирует один из файлов системы. Вернее он создает его модифицированную копию и прописывает её в реестр автозагрузкой (В меню Автозагрузка вы не найдёте ярлыка на ресурс) - именно в реестре нужно искать (через regedit.exe, но AVZ удобнее - это еще и антивирус)!
С названием файла Вы ошиблись - модифицирует он не Explorer.EXE, a WINLOGON.EXE.
Искать его нужно в папках временых файлов: x:\document and users\Esslinger\LogalSetting\....\temp; x:\windows\temp;
Здесь х - системный раздел. Temp - папка временных файлов.
Удалить эти файлы не достаточно - нужно удалить ссылку из реестра, чтобы он не считал этот файл "ВОРОТАМИ В МИР WINDOWS XP".
Буду рад, если помог избавиться это этой нечисти.
Успехов Вам!
Wer Fremden zur Hilfe eilt, macht aus Fremden Freunde!
#63 
Simple Nothing is f*cked06.03.12 09:31
Simple
NEW 06.03.12 09:31 
in Antwort Libendedeutsch 06.03.12 00:57
Можешь же, если хочешь ;)

#64 
Odio постоялец06.03.12 16:30
Odio
NEW 06.03.12 16:30 
in Antwort Simple 06.03.12 09:31

In vino veritas, in aqua sanitas.
#65 
Libendedeutsch гость08.03.12 00:20
Libendedeutsch
NEW 08.03.12 00:20 
in Antwort Simple 06.03.12 09:31
В ответ на:
Можешь же, если хочешь ;)

Или ХОЧУ, если МОГУ! ;) А Вы, собственно, к чему все это?! Цитируйте Genosse!
Wer Fremden zur Hilfe eilt, macht aus Fremden Freunde!
#66 
Simple Nothing is f*cked08.03.12 10:19
Simple
NEW 08.03.12 10:19 
in Antwort Libendedeutsch 08.03.12 00:20
Tambower Wolf ist dein Genosse ;)
#67 
Libendedeutsch гость09.03.12 01:12
Libendedeutsch
NEW 09.03.12 01:12 
in Antwort Simple 08.03.12 10:19
В ответ на:
Tambower Wolf ist dein Genosse ;)

Nein! Das ist mein Lehrer! Und echte Freund! ;)
А вообще - это флуд уже. Не будем засорять ветку!
Wer Fremden zur Hilfe eilt, macht aus Fremden Freunde!
#68 
Sniper завсегдатай09.03.12 14:00
Sniper
NEW 09.03.12 14:00 
in Antwort Elena Prekrasna 01.03.12 12:03
вчера прогнал Kaspersky Rescue Disk10 и найденые папки удалил вручную. т.к. этот геморой работает под виндовсом всё прошло успешно. удалял через эксплорер под линуксом на котором касперский и работает. нашёл такое решение самым простым и удобным. удачи
#69 
Russan знакомое лицо11.03.12 22:14
Russan
NEW 11.03.12 22:14 
in Antwort andron-1 29.02.12 20:39
В ответ на:
вчера вот этим вылечил

http://www.malwarebytes.org/products/malwarebytes_free
Подтверждаю, уже два компа так вылечил. Заходишь в защищённый режим(abgesicherter modus) и стартуешь Malwarebytes Anti-Malware, сканируешь и готово. Если на компе нет этой программы, то можно установить через защищённый режим на комп или стартануть её с USB-Stick.
#70 
stray24 посетитель12.03.12 10:03
NEW 12.03.12 10:03 
in Antwort Russan 11.03.12 22:14
Н. П.
Подскажите пожалуйста кто знает, а какой антивирус справляется с этим трояном? Неужели пропускают все? У меня установлены Windows XP и антивирус Avast версия 4.8, она хоть и старая но всегда обновляется и не раз выручала... Но вот на каком-то сайте я просто кликнула по пустому месту, и сразу выскочило другое окно, я его сразу закрыла. Но Avast показал Malware, и через пару секунд он показал трояна на диски С и предложил его внести в карантин. Может это была моя ошибка, но я выбрала его удалить сразу! Avast написал, что он не может это сделать(( И уже через пару секунд появился этот полицай(( Помог откат системы, как здесь уже написали, но после этого стало страшно бродить по просторам интернета... Поэтому хочу знать, какой антивирус не пропускает этого трояна вообще? И если уже пропустил, то поможет ли если я его упрячу в карантин? И ещё, как справляется с этим Windows 7? Ведь у него всегда выскакивает своё окно виде защиты, которое всегда спрашивает об изменениях...
#71 
nisnakomiz завсегдатай13.03.12 07:49
nisnakomiz
NEW 13.03.12 07:49 
in Antwort Lazl 29.02.12 21:00, Zuletzt geändert 13.03.12 07:52 (nisnakomiz)
привет ты побывал est nod 32 помогает прикрасно мая жена лавила 5 рас песпролем вывадил а все паки оствались намести

#72 
gendy Dinosaur13.03.12 08:34
gendy
NEW 13.03.12 08:34 
in Antwort stray24 12.03.12 10:03
ни один антивирус с этим нормально не справляется. точнее говоря антивирусные компании начинают вносить эти трояныв свои базы только через день- два после выхода очередного штамма трояна ,
а к этому времени уже как правило поздно. пожалуй это лучшее подтверждение мифичности надёжности каких-то платных антивирусов
с удалением вы сделали правильно - единственная разница с карантином закллючается в том что в карантине вирусы не удаляются, а просто хранятся в обеззараженном виде.
раз они вам не нужны, то можно смело удалять, иначе при смене антивируса новый антивируса найдёт этот карантин и обрадует вас количеством найденных вирусов.
конечно то что аваст не сумел удалить трояна говорит о том, что антивирус надо менять
В ответ на:
И ещё, как справляется с этим Windows 7? Ведь у него всегда выскакивает своё окно виде защиты, которое всегда спрашивает об изменениях...

никак не справляется. виндовс защищает только системные файлы,
хотя если использовать его возможности, то опасность заражение как этим так и любым другим вирусом можно значительно уменьшить.
попросту создаёте новое конто с администраторскими правами и паролем, заходите один раз из под него , снижаете права вашего конто до стандартного пользователя.
ну и естественно не лазите где попало с администраторского конто.
после этого удалить трояна зайдя под администратором будет очень просто
или при заражении зайти в защищённый режим и запустить приложенный файл.
в принципе его неплохо и так время от времени запускать - он может значительно облегчить систему убрав мусор, но не в состоянии стереть важные файлы.
Человека карают только те боги, в которых он верит
We Con the World

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#73 
Simple Nothing is f*cked13.03.12 09:57
Simple
NEW 13.03.12 09:57 
in Antwort gendy 13.03.12 08:34
У администраторского аккаунта по сути те же права, если UAC выставлен по полной.
#74 
Oleg.de старожил13.03.12 18:39
Oleg.de
NEW 13.03.12 18:39 
in Antwort Elena Prekrasna 28.02.12 23:58
В ответ на:
Взяла лептоп у дочи фильм посмотреть, а тут вот такое получилось!

пошагово и просто
О Германии на русском: Законы, карьера, общество ...
#75 
igor_m1975 прохожий14.03.12 12:56
igor_m1975
NEW 14.03.12 12:56 
in Antwort Elena Prekrasna 28.02.12 23:58
Дело в том, что это банальный MBR вирус, поэтому до ф8 дело то и не доходит.
Только грузиться с LiveCD, а дальше море вариантов drweb cure it, kav rem.......
#76 
NetRunner местный житель15.03.12 01:01
NEW 15.03.12 01:01 
in Antwort igor_m1975 14.03.12 12:56, Zuletzt geändert 15.03.12 02:07 (NetRunner)
В ответ на:
Дело в том, что это банальный MBR вирус

Это с какого перепугу не верь тому кто тебе это сказал
если это было так то оно лечилось бы fdisk /mbr
и никто дивные рассказы бы про то как лечить здесь бы не писал
да и мало там места в mbr чтоб туда что то большое поместилось
там только примитив уместится время mbr вирусов уже прошло
Live as if you were to die tomorrow. Learn as if you were to live forever.
#77 
gendy Dinosaur15.03.12 07:12
gendy
NEW 15.03.12 07:12 
in Antwort igor_m1975 14.03.12 12:56
это не МБР вирус и не может им быть.
для записи в МБР нужны системные права, а эта пакость
устанвливается не запрашивая их.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#78 
NetRunner местный житель15.03.12 09:14
NEW 15.03.12 09:14 
in Antwort gendy 15.03.12 07:12
В ответ на:
для записи в МБР нужны системные права

Ну я об этом же нету там места чтоб там все это мутить
и я думаю что винды вообще не загрузятся если там что то на 13 int
сидеть будет и все через себя пустит
эти игрушки только под давно забытым досом
Live as if you were to die tomorrow. Learn as if you were to live forever.
#79 
gendy Dinosaur15.03.12 09:19
gendy
NEW 15.03.12 09:19 
in Antwort NetRunner 15.03.12 09:14
ну почему же, есть достаточно программ которые прописываются из под виндовса в загрузчик МБР
но то всёпрограммы которые отрабатывают при старте и в последующем не могут влиять на работу операционки.
ну разве записать что-то, что будет позже прочитано из под виндовса или самим виндовсом

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#80 
Simple Nothing is f*cked15.03.12 12:46
Simple
NEW 15.03.12 12:46 
in Antwort gendy 15.03.12 09:19
Где-то читал, что есть уже первые трояны-гипервизоры.
#81 
NetRunner местный житель15.03.12 13:20
NEW 15.03.12 13:20 
in Antwort gendy 15.03.12 09:19, Zuletzt geändert 15.03.12 16:51 (NetRunner)
В ответ на:
программы которые отрабатывают при старте и в последующем не могут влиять на работу операционки

Ну так это уже не про вирусы речь, вирус то как раз наоборот хочет влиять ,то что туда прописать об этот речь не идет
в частности MBR вирус перехватывает 13 прерывание и отслеживает доступ на все виды устройств и старается
прописать себя в случает жесткого диска в MBR или в boot сектор на floppy
P.S. сама винда пишет свою сигнатуру на первый сектор диска то есть между загрузочным кодом MBR и partition table
по ней позже и разпознается жесткий диск если аккуратно его затереть то после запуска винда скажет что обнаружен
новый жесткий диск хотя этот диск был уже раньше под этой же виндой ну и естественно заново прописывает туда сигнатуру
Live as if you were to die tomorrow. Learn as if you were to live forever.
#82 
Настенькa знакомое лицо15.03.12 21:37
Настенькa
NEW 15.03.12 21:37 
in Antwort Elena Prekrasna 28.02.12 23:58
Сегодня мой муж тоже словил этот вирус полицейский.Тоже пробовал сначала через модус зайти но ничего не получилосьПотом хотел по новому виндос загрузить. Но выходит сообщение что Festplatte beschädigt ! Завтра сообрался с утра в магазин ехать за новой платой. Просто ужас что творят эти мошенники!
#83 
gendy Dinosaur15.03.12 21:46
gendy
NEW 15.03.12 21:46 
in Antwort Настенькa 15.03.12 21:37
пусть не торопится. ни один вирус не может повредить фестплату

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#84 
Simple Nothing is f*cked15.03.12 23:06
Simple
NEW 15.03.12 23:06 
in Antwort gendy 15.03.12 21:46
Центрифугу зато может :-D
#85 
milstan посетитель18.03.12 09:29
milstan
NEW 18.03.12 09:29 
in Antwort Настенькa 15.03.12 21:37
В ответ на:
Сегодня мой муж тоже словил этот вирус полицейский.Тоже пробовал сначала через модус зайти но ничего не получилосьПотом хотел по новому виндос загрузить. Но выходит сообщение что Festplatte beschädigt ! Завтра сообрался с утра в магазин ехать за новой платой. Просто ужас что творят эти мошенники!
а старую фестплату мне пожалуйста подарите, ферзанд оплачу))
#86 
kleo_0 коренной житель19.03.12 20:42
kleo_0
NEW 19.03.12 20:42 
in Antwort Simple 15.03.12 23:06
Ну его нафиг, еле вернулась во вчера, но этот файл откопать не могу, вроде бы комп стартует)))
кто ясно мыслит,тот чётко излагает...
#87 
Ятутая гость23.03.12 19:54
Ятутая
NEW 23.03.12 19:54 
in Antwort Elena Prekrasna 28.02.12 23:58
У меня сегодня такая же ерунда: прихожу домой а там муж с квадратными глазами, говорит,я хотел порнушку посмотреть, а там полиция и комп завис. Я думила, всё, пипец пришел. Я как админ стерла его Benutzerkonto со всеми датаями, пока все нормально или все-таки вылезет что то?
Пойду поиздеваюсь над мужем немного, а потом успокою, что это троян а не полиция. Мож еще в каких грехах признается.
#88 
-желтый- постоялец24.03.12 07:39
-желтый-
NEW 24.03.12 07:39 
in Antwort Ятутая 23.03.12 19:54
интересно даже стало...
дайте ссылку, где вы их берете, шо там за чюдо посмотреть

"мы люди не местные, отстали от поезда, подайте на Simplon Steamer Carbon..."
#89 
kosta58 постоялец24.03.12 22:46
kosta58
NEW 24.03.12 22:46 
in Antwort Bad Fox 29.02.12 02:23
Глупость эти банеры не лечаться анивирусниками, глупость в квадрате...
#90 
kosta58 постоялец24.03.12 23:06
kosta58
NEW 24.03.12 23:06 
in Antwort gendy 15.03.12 09:19
Повторяю антивирусами вы не вылечите эту гадость, особенно на ХР. Самое простое загрузиться со спец. загрузочного диска ERD COMMANDER и откатить ось назад, до события. Но бывает так что нет точки восстановления или есть такие новые рукотворные трояны что блокируют в реестре восстановление системы. Значить чистим реестр, опять же через ERD COMMANDER. Обращаем внимание там будет указано где сидит эта гадость. ЕЕ надо начисто с компа удалить, если оставить она при загрузке из корзины опять лезет в реестр. А все там диски с антивирусами это старое стредство и т.п. Так как это рукотворные вредоносы и практически все антивиры не ловят это, просто укажет что что-то влезло, зависло, перезагрузка и блокировка рабочего стола. Есть спец загрузочные aнилокеры, которые удаляют автоматически. Но опять же если новая гадость, а появляется это раз в три месяца удалить но тот останется на компе, плюс надо вручную гадость удалять с компа начисто. Это раз. Два это когда эта гадость лезет в загрузчик, тогда винда не грузиться вооще а появляется что-то подобное мало памяти и т.п. Опять же через загрузочный диск ERD COMMANDER восстановить загрузчик. Повторяю для упертых антивирусы бессильны против новых типов этих вредоносов. На ХР практически нет защиты, только если ставить утилиту AntiWinLocKer кое-что он делает и убирает. Но так как эти все вредоносы под ХР пишуться и все время обновляются не эффективной защиты, кроме как в инете не лезь во все дырки и углы, но заражают даже детские сайты и спортивные. На 7 своя защита и пока пользыватель не нажмет зараженную ссылку ничего не попадет на комп. Действенные меры будут когда хотя будет изловлена вся группа и цепочка вымогателей, публичный суд по максимальному сроку и денежному штрафу..... Но к сожалению в России этим никто не занимается, вся надежна на то что ваши карающие органы найдут этих идиотов...
#91 
kosta58 постоялец24.03.12 23:14
kosta58
NEW 24.03.12 23:14 
in Antwort Esslinger 05.03.12 10:36
Продолжу тему.
Знакомые поймали эту заразу. Они сумели зайти в защищеном режиме с поддержкой сетевый драйверов, так что я смог подключится к ним teamviewer'ом.
В автостарте ничего подозрительного нет, новых файлов *.ехе созданных за последнию неделю нет (за исключением установочного файла скайпа).
В реестре в Winlogon в Shell прописан explorer.exe. Возможно он инфицирован, пытался заменить аналогом со своей системы, нет прав для этого.
Подскажите где еще искать, где эта зараза еще может быть?
Само собой когда чистишь реестр то там видно где эта зараза сидит или в explorer.exe или Shell прописан сам путь к нему, обычно во временных файлах A/D пользываетля. Если используещь загрузочный диск то через DOS его видишь и удаляешь начисто с компа, из корзины долой. Иначе она при загрузке опять лезет в реестр....
#92 
gendy Dinosaur24.03.12 23:18
gendy
NEW 24.03.12 23:18 
in Antwort kosta58 24.03.12 23:06
к сожалению заражаются и семёрки, конечно в загрузчик там вирус ничего прописать не может, но в пределах пользовательского конто может натворить дел.
в ХП достаточно эффективная мера, которую к сожалению мало кто использует - не лазить в инет из под админского аккоунта.
заразить систему попав уже в корзину ни один троян не сможет, чтобы прописаться в автозагрузку ему надо хоть раз запуститься, поэтому этого бояться пока незачем.
заражение происходит через в дыру в яве, благодаря которой зловред умудяется прописаться в регистр, в ран, а также оставить исполняемый файл в темп папке.
почему она до сих пор не закрыта и для меня загадка.
антивирусы с ним справляются, беда только в том, что сигнатуры обновляются медленнее чем зловреды, т.е. на момент заражения антивирус ещё ничего не знает.
Человека карают только те боги, в которых он верит
We Con the World

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#93 
gendy Dinosaur24.03.12 23:26
gendy
NEW 24.03.12 23:26 
in Antwort kosta58 24.03.12 23:14
а просто удалить все временны€ файлы из папки темп не помогает?
в HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ничего подозрительного нет?
если есть подозрение, что троян переписал системные файлы попросту запустить
sfc /SCANNOW

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#94 
1 2 3 4 5 alle