-
07.01.2011, 08:45 #16
- Регистрация
- 02.01.2009
- Адрес
- SA-43
- Возраст
- 67
- Сообщений
- 10,882
- Поблагодарили
- 5382
- Поблагодарил
- 2661
Это не реклама, просто хочу поделиться какая защита у меня. Установил прямо из Интернета бесплатную программу AVAST, потом ,в помощь ей установил Sygate Personal Firewall. Вот уже два года (тьфу-тьфу) ничего не устанавливеться без моего разрешения. AVAST ,за прошлый год, уже десяток троянов отловил и еще какой-то гадости. А Firewall ничего не обновляет в компьютере без моего разрешения, кроме прописанных мной в нем приложений. Одно время у меня работал AD Muncher -блокиратор порно и всякой гадости. Но только один месяц, потом что-то запросил. Но он весь на "ангельском" языке", а я с ним не в ладах.Поэтому пришлось проститься.
73. Сергей.
-
07.01.2011, 09:15 #17
-
07.01.2011, 09:19 #18
- Регистрация
- 04.06.2005
- Адрес
- Яффо, Израиль
- Возраст
- 63
- Сообщений
- 4,534
- Поблагодарили
- 1528
- Поблагодарил
- 669
-
07.01.2011, 09:31 #19
- Регистрация
- 27.06.2010
- Адрес
- Биробиджан ЕАО
- Возраст
- 49
- Сообщений
- 1,105
- Поблагодарили
- 445
- Поблагодарил
- 214
AVZ как дополнительный инструмент не помешает , программа обновляется антивирусные базы тоже , так что пригодится , кто с ней работал тот знает . На компьютере не помешает иметь надежную защиту с актуальными антивирусными базами , не повредить и сетевой экран. Я пользуюсь ESET NOD 32 Smart Security версии 3 и 4 (Встроенный сетевой экран) . За последние несколько лет серьёзных проблем не было , баннеры и прочая дрянь, даже не знаю что это такое .
-
07.01.2011, 09:48 #20
-
07.01.2011, 10:06 #21
- Регистрация
- 22.02.2007
- Адрес
- Москва
- Возраст
- 63
- Сообщений
- 1,254
- Поблагодарили
- 224
- Поблагодарил
- 88
берёте ERD COMMANDER и делаете всё как было за три минуты!
Андрей (RN3AKK)
-
07.01.2011, 10:18 #22
- Регистрация
- 27.06.2010
- Адрес
- Биробиджан ЕАО
- Возраст
- 49
- Сообщений
- 1,105
- Поблагодарили
- 445
- Поблагодарил
- 214
Пользуюсь ERD COMMANDER это вещь . У меня на различных загрузочных оболочках есть. На загрузочной флешке делал себе программы на все случаи жизнь, загружается как обычная система только с флешки , а там все необходимые утилиты и программы для восстановления и т.д. Сейчас в интернете различные сборки попадаются одним словом нужные и полезные инструменты для пк.
-
07.01.2011, 10:20 #23
- Регистрация
- 24.11.2005
- Адрес
- Поле в лесу
- Возраст
- 51
- Сообщений
- 3,408
- Поблагодарили
- 1894
- Поблагодарил
- 591
Из того письма:
"Зараза сидит:
C:\Program Files\Common Files\diagnostics\svhost.exe
Называется:
Trojan.Win32.VBKrypt.akrc
В безопасном режиме с поддержкой текстовой строки УДАЛИТЕ ВСЮ ПАПКУ."
Но такой папки у себя я не нашел- так что это тоже не тот случай.
Одним из первых прислал свой вариант Володя R7LV
"сегодня утром обнаружил у себя тоже самое .
Зашел на сайт avp.ru с другого компа , нашел этот банер - во все окна
надо ввести 12345 , причем два раза и все исчезает
Уточню : этот код вводишь на своей забаненой машине во все три окна
Для получения кода надо ввести телефон и дальше там найти этот банер
:
12345 сделать 2 попытки ввода данного кода
Ввод кода может быть затруднен - особенность работы блокера.
Для ввода потребуется следующее: счелкать мышкой на поле ввода и
тут же нажимать кнопку 1, это позволит ввести цифру 1. Если не получается
- попробовать попытку еще раз. Таким образом ввести весь код."
И так, испробывав два первых варианта я пошел по варианту предложеному R7LV,
прада мне пришлось воодить уже не два раза эту инфо во все три окошка, а
трижды. И эта Чума разблокировала мне комп.
А затем, не перегружая комп запустил Avira-чисто.
И опять же не перегружаясь воспользовался рекомендацией Василия UA9QPC/3:
" Выход - есть. Нужно загрузиться с диска LiveCD, или, лучше, с
Wininternals. Открыть реестр (regedit) и поправить значение в ветке
\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon\ Userinit (должно быть только
C:\WINDOWS\system32\userinit.exe, все остальные значения удаляются),
и
параметр Shell (Должно быть только Explorer.exe, всё другое
удаляется). Ну, и посмотри, как эта ветка реестра выглядит на
исправном компьютере. Если у тебя обнаружатся дополнительные
строки -
смело удаляй. Это, как правило, ссылка на запуск вирусов."
Так вот, Василий, в ветке Winlogon, кроме строки Userinit со значением
\system32userinit.exe, ПРИСУТСВОВАЛА строка Usrint со значением
\system32\sirupa.exe
Игра слов Userinit и Usrint.
Эту строку не задумываясь удалил.
На сайте Касперского, как раз в разделе по моей теме, другим компом скачал
Kaspersky Virus Removal TOOL. Оказалося очень эффэктивное средство. Ну
во-первых, еще пару JAVA подобных вируса обнаружил, а затем два десятка
троянов, которых все же AVIRA не распознала???
(да Василий, тут ты перед RAEM тестом говорят немного напряг зарубежную
общественность приглашением принять участие в тесте, и говорят они немного
были недовольны. По моему, это забудется, а вот колличество зарубежных
позывных в тесте явно прибавилось, и янок тоже. Так что сработало.)
Ну вот я и перегрузил компьютер. Все Ок. Голые щеншины не присутствуют!!73! Павел ru3dnn.ru
-
07.01.2011, 10:42 #24
- Регистрация
- 21.11.2007
- Адрес
- Екатеринбург
- Возраст
- 49
- Сообщений
- 4,713
- Поблагодарили
- 1852
- Поблагодарил
- 2311
Есть несколько десятков комбинаций кодов разблокировки. Надо не?
Дмитрий rv9cx.jimdo.com
-
07.01.2011, 10:44 #25
- Регистрация
- 24.11.2005
- Адрес
- Поле в лесу
- Возраст
- 51
- Сообщений
- 3,408
- Поблагодарили
- 1894
- Поблагодарил
- 591
http://www.drweb.com/unlocker/?lng=ru как вариант...
73! Павел ru3dnn.ru
-
07.01.2011, 10:49 #26
- Регистрация
- 29.12.2006
- Возраст
- 50
- Сообщений
- 139
- Поблагодарили
- 44
- Поблагодарил
- 23
С любой,чистой машинки сливаем на пустую флешку Cureit.exe от DR.WEB Втыкаем и запускаем зараженный комп,иногда требуется 2-3 попытки...Сей файл все сделает сам...
RN5D ex RU3FU
-
07.01.2011, 10:49 #27
- Регистрация
- 16.10.2009
- Адрес
- Новосибирск
- Сообщений
- 134
- Поблагодарили
- 104
- Поблагодарил
- 40
В качестве предохранения от интернет-заразы.
Не использую Интернет Эксплорер от Mictosoft вообще, и жену отучил
Антивирусы - каждому свое нравится.
У меня вот так:
AVIRA - бесплатная версия немецкого антивируса http://www.free-av.com/
Минус, показывает баннер при обновлении базы. Но это терпимо.
Вместе с ним установлен бесплатный антивирус от Microsoft - Microsft Security Essentials. Жить друг другу не мешают, вообще.
И главное, дальше QRZ.RU не ходитьИван RD8O, ex RW9OX, UA9OOX
-
07.01.2011, 10:53 #2873! Николай
-
07.01.2011, 10:57 #29
- Регистрация
- 30.07.2006
- Адрес
- Санкт-Петербург
- Сообщений
- 10,114
- Записей в дневнике
- 5
- Поблагодарили
- 2536
- Поблагодарил
- 719
Напишу пару строчек о моем опыте СПАМ БАННЕРОВ
Уже давно на компе стоит бесплатная версия немецкой программы АВИРА - АНТИВИР.Она неплохо работает ,регулярно обновляется и предлагает приобрести недорого платную версию.Недавно,неделю назад и искал в Интернете музыку гимна Российской империи.Поисковик дал много ссылок,на различные варианты исполнения.Я начал ходить по ссылкам,что-то скачал...И вдруг у меня на экране ни с того, ни с сего появляется порнобаннер с требованием отправить на СМС деньги.Блокировал мне браузер МОЗИЛЛО ФФ, не убрать никак.А так комп работает...Я включил АНТИВИР и отсканировал весь комп.Результат-все чисто !!??Что делать? Позвонил приятелю,он дока-работает сисадмином.Он сказал "Не волнуйся,сделай "восстановление системы".Я сделал "откат" системы и все заработало нормально.
На мой вопрос "почему АНТИВИР" не поймал эту гадость на входе ,мой приятель вразумительного ответа не дал.Последний раз редактировалось RX1AG; 07.01.2011 в 11:01.
Валентин, RX1AG :: Посетите мои страницы -- https://rx1ag.narod.ru/ARCHIVES/AUDIO/audio_01.htm -- песни о радио
-
07.01.2011, 11:10 #30
- Регистрация
- 20.07.2008
- Сообщений
- 790
- Поблагодарили
- 218
- Поблагодарил
- 289
Ни какой антивирус его не поймает, ибо не вирус это, а обычная программа в автозагрузке, каторая грузиться вместо виндосовского экспрорера...
Внимательно прочитайте пост #23. Далее всё ручками...
При загрузке биоса нажимайте F8, вибирайте безопасную загрузку с коммандной строки, впишите REGEDIT и жмите энтер...
Далее правьте значения SHELL.
---
Ещё раз внимательно прочитайте пост #23
Социальные закладки