Вход на сайт
Bundespolizei Virus
20.07.12 14:05
Здраствуйте, помогите пожалуйста как убрать его. Темы про вирус прочитала, а всё ровно не получаестя его убрать. Пожалуйста помогите!!!!
Спасибо.
Спасибо.
NEW 20.07.12 14:53
Он появляется после того как включаешь лептоп, загорается приветствие, потом экран со значками, и почти сразу становится белый экран и появляется на весь экран картинка
Bundespolizei Virus , пытались нажимать F8, F6
А теперь лептоп вообще не включается, только F2, могу нажать и открывается окно.
Bundespolizei Virus , пытались нажимать F8, F6
А теперь лептоп вообще не включается, только F2, могу нажать и открывается окно.
NEW 20.07.12 15:27
Надо загрузиться с Kaspersky Resque Disk 10, сделать Update, чтобы загрузить свежие шаблоны вирусов, просканировать фестплатту
(длится часа 2 ). При сканировании вирус убивается.
Я штук так пяток поубивал этих Bundespolizaev. И что заметил: этот вирус появлятся только там, гда стоит Avira антивирус.
Так как вирус постоянно изменяется и если не удаётся убить вирус Kaspersky Resque Disk 10, то можно и другим способом убить этот вирус:
загрузиться с CD какой-нибудь Live CD или Hiren's Boot - Mini Windows XP , так как в Abgesicherter Modus часто не удаётся загрузиться.
Стереть все файлы из папок Temp и Temporary Internet Files , С:\Windows\Prefetch - всё внутри стереть.
В C:\Dokumenten und Einstellungen\<user>\Anwendungsdaten\gema\gema.exe (Windows XP) - стереть или C:\User\<user>\AppData\Roaming\gema.exe (Windows 7) - стереть.
В c:\windows\system32\gema.exe (размер 253 Kb) - стереть ,
Вместо gema.exe может быть другое имя ( надо просмотреть и догадаться какой файл является вирусом ) : jahla.exe, mahmud.exe, mahmut.exe, 4aygerhye4.exe,
dwlGina3.exe, F68FA2.exe или другое.
C помощью программы ERD COMMANDER (обычно она есть на Live CD ) искать в регистре это имя gema.exe или другое. Обычно в:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run - стереть подозрительное имя или другое имя
HKCU\Software\Microsoft\Windows\CurrentVersion\Run - стереть подозрит имя
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell= "C:\Dok....\gema.exe" - заменить на "C:\Windows\Explorer.exe"
Просмотреть весь регистр и стереть все остальные входы со словом "gema.exe"- Кроме тех !!! , где стоит userinit.exe или после gema.exe стоит символ ";" тут надо gema.exe убрать, а что стоит после него оставить как есть.
Можно сделать Wiederherstellung с помощью ERD COMMANDER. И включить службы , отвечающие за работу клавиатуры и мышки.
(длится часа 2 ). При сканировании вирус убивается.
Я штук так пяток поубивал этих Bundespolizaev. И что заметил: этот вирус появлятся только там, гда стоит Avira антивирус.
Так как вирус постоянно изменяется и если не удаётся убить вирус Kaspersky Resque Disk 10, то можно и другим способом убить этот вирус:
загрузиться с CD какой-нибудь Live CD или Hiren's Boot - Mini Windows XP , так как в Abgesicherter Modus часто не удаётся загрузиться.
Стереть все файлы из папок Temp и Temporary Internet Files , С:\Windows\Prefetch - всё внутри стереть.
В C:\Dokumenten und Einstellungen\<user>\Anwendungsdaten\gema\gema.exe (Windows XP) - стереть или C:\User\<user>\AppData\Roaming\gema.exe (Windows 7) - стереть.
В c:\windows\system32\gema.exe (размер 253 Kb) - стереть ,
Вместо gema.exe может быть другое имя ( надо просмотреть и догадаться какой файл является вирусом ) : jahla.exe, mahmud.exe, mahmut.exe, 4aygerhye4.exe,
dwlGina3.exe, F68FA2.exe или другое.
C помощью программы ERD COMMANDER (обычно она есть на Live CD ) искать в регистре это имя gema.exe или другое. Обычно в:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run - стереть подозрительное имя или другое имя
HKCU\Software\Microsoft\Windows\CurrentVersion\Run - стереть подозрит имя
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell= "C:\Dok....\gema.exe" - заменить на "C:\Windows\Explorer.exe"
Просмотреть весь регистр и стереть все остальные входы со словом "gema.exe"- Кроме тех !!! , где стоит userinit.exe или после gema.exe стоит символ ";" тут надо gema.exe убрать, а что стоит после него оставить как есть.
Можно сделать Wiederherstellung с помощью ERD COMMANDER. И включить службы , отвечающие за работу клавиатуры и мышки.
NEW 20.07.12 18:41
скоко можно темы создавать скоко просят 100 евро я вам за 50 зделаю 
http://foren.germany.ru/computer/f/21941575.html?lang=german
http://foren.germany.ru/computer/f/21941575.html?lang=german
NEW 20.07.12 21:06
в ответ Irbis33 20.07.12 19:58
Ничего не помогло
Завтра муж пойдёт к пацану который разбирается в этом.
Мой явно новый не получит, этому ещё года нет. Первый вирус и такой вредный попался. Мой оболтус ещё и антивирус отключил, видите-ли он ему мешал играть. Ну пусть учится на ошибках...
Мой явно новый не получит, этому ещё года нет. Первый вирус и такой вредный попался. Мой оболтус ещё и антивирус отключил, видите-ли он ему мешал играть. Ну пусть учится на ошибках...
NEW 21.07.12 08:20
Ну вы странный какой то...
мы оба с моим М читаем новости фильмы смотрим, я поймала, как раз выйдя из одноклассников кликнула на ББС почитать новости и вот тебе на....
стоял антивирус Авира(зонтик хренов), отдали тоже одному мужчине он стёр полностью Вондовс 7 русская была и поставил родную Висту и там уже видимо был антивирус
Microsoft Security Essentials
Ну я ещё и скачала Аваст, а они вместе не захотели работать, висит и висит пришлось убрать Аваст....остался этот Microsoft Security Essentials
так вот что скажите уважаемые знатоки? оставить его или удалить и поставить Аваст?
раньше когда в Кабель Дойчланд была ни каких проблем, а сейчас в 1&1 гавно галимое, простите!
В ответ на:
Гы, а где он его взял :) мне так просто интересно, где люди вирусы берут
Гы, а где он его взял :) мне так просто интересно, где люди вирусы берут
мы оба с моим М читаем новости фильмы смотрим, я поймала, как раз выйдя из одноклассников кликнула на ББС почитать новости и вот тебе на....
стоял антивирус Авира(зонтик хренов), отдали тоже одному мужчине он стёр полностью Вондовс 7 русская была и поставил родную Висту и там уже видимо был антивирус
Microsoft Security Essentials
Ну я ещё и скачала Аваст, а они вместе не захотели работать, висит и висит пришлось убрать Аваст....остался этот Microsoft Security Essentials
так вот что скажите уважаемые знатоки? оставить его или удалить и поставить Аваст?
раньше когда в Кабель Дойчланд была ни каких проблем, а сейчас в 1&1 гавно галимое, простите!
NEW 23.07.12 12:44
отключите роутер, включите комп и переставте систему днём раньше например
в ответ Irbis33 20.07.12 15:38
В ответ на:
Сын сегодня тоже поймал его. Вечером буду пробовать его убрать. Друг сына сказал что у него тоже такой был, так он просто форматировал виндовс и всё.Незнаю, буду пробовать тоже.
Сын сегодня тоже поймал его. Вечером буду пробовать его убрать. Друг сына сказал что у него тоже такой был, так он просто форматировал виндовс и всё.Незнаю, буду пробовать тоже.
отключите роутер, включите комп и переставте систему днём раньше например
NEW 23.07.12 12:46
отключите роутер и переставте систему назад, просканируйте потом антивирусом
в ответ ИннаПланетянка 20.07.12 14:53
В ответ на:
Он появляется после того как включаешь лептоп, загорается приветствие, потом экран со значками, и почти сразу становится белый экран и появляется на весь экран картинка
Он появляется после того как включаешь лептоп, загорается приветствие, потом экран со значками, и почти сразу становится белый экран и появляется на весь экран картинка
отключите роутер и переставте систему назад, просканируйте потом антивирусом
NEW 23.07.12 13:13
Мне уже не надо, я переустановила систему. Ваш совет откатить систему тоже пробовала- не помогло. Лептоп сына и там ничего ценного не было, поэтому проще было всё стереть.
Кстати вирус у меня появлялся только тогда, когда интернет включали,как только включим, сразу появляется письмо на весь экран и всё, а так работал.
в ответ Michail47 23.07.12 12:44
В ответ на:
отключите роутер, включите комп и переставте систему днём раньше например
отключите роутер, включите комп и переставте систему днём раньше например
Мне уже не надо, я переустановила систему. Ваш совет откатить систему тоже пробовала- не помогло. Лептоп сына и там ничего ценного не было, поэтому проще было всё стереть.
Кстати вирус у меня появлялся только тогда, когда интернет включали,как только включим, сразу появляется письмо на весь экран и всё, а так работал.







