Pull to refresh

Comments 26

Попробуй винду с флешки запустить с антивирем каким-нибудьь
можно попробовать снять жестак
и прочекать на вирусы на другом компе, предварительно забекапиться

причем желательно разными антивирусами

какими антивирами это лечится сказать не могу
У него ноут… Иногда бывает сложно с винчами от ноутов ;)
В чем сложность то? Как правило винты на ноутах легко снимаемые. Плюс там скорее всего обычный SATA.
нет… это я с ноута сижу. а вирь на нормальном компе :)
safe mode…

p.s. смс-прову на всякий случай отписал… может заблокируют и не выплатят автору вируса ничего:)
Безопасный режим не помогает… Там он тоже загружается… :(
Как написали уже выше. Попробуй в безопасном режиме загрузиться. Скорее всего эта дрянь в автозагрузке стоит. Либо с какого-нибудь livecd загрузись и вручную убей.
Спс… про безопасный чуть выше отписал… Схожу к другу с жестким… Проверю у него… Если не поможет попробую livecd…
Эээ, может не надо к другу? :) Будете сидеть вдвоём смс отправлять :)
с лайв сиди (флехи или еще чего т) и антивирить… ну для начала… потом реестр править (правда если честно не знаю, можно ли из подругого дистриба), чтоб запустился сейф мод и т. д…
Вот тут описано удаление. Правда, через safe mode…
а вообще забавно, вот если б не сидели под администратором, то не один вирус без согласия на его установку под администратором не смог бы завалить сейфмод…
на самом деле миф. дырок в ядре ещё много. в том году вон Крис исследовал загрузчик PE… говорит уж очень бажный… и дошел он по его словам до загрузки байткода в ядро.
а не под админом в винде работать очень неудобно
вот уж не знаю, что то как то эпидемий не сильно то заметно… да и вообще давно известно информационная безопасность миф ;) можно только приближаться, но полностью обезопаситься нельзя, не админка дает гарантии того что как минимум 2/3 вирусов даже если встанут, удаляться на ура из под сейф мода.

ну а работать? вот не надо тут хныкать про это, винда так же как и линь настраивается, а потом стоит и работает, если нужно, что то установить, изменить в настройках runas никто не отменял, из лени ради одной двух операций в месяц… :) сам на работе сижу под админом :( просто учетку определяю не я, а администратор сети %) дома виста и уак
можно загрузиться с диска установки Windows в режиме восстановления операционки. Там войти под аккаунтом администратора и удалить из реестра нужную запись
> ctrl+alt+del появляется на доли секунды
Чего появляется? :)))
ежу понятно, вирус ест клавиши!
попробуйте Live CD + антивирусы (dr web cure it работает без установки)
попробуйте убить вирус с помощью avz и потом уже восстанавливать систему. Обычными срадствами скорее всего не получится
Была такая же ситуация на XP. Только он предлагал мне заплатить сколько-то рублей в банкомате, а активационный ключ будет написан на чеке. Я долго смеялся =)
Избавился от этого пробуя разные загрузки системы и еще копался в биосе (сам не знаю зачем, что-то там пробовал менять). И как-то так вышло, что потом стало всё нормально )
Это вирус, причем достаточно старый, про него вроде и по зомбоящику показывали. Лечите антивирусом, для этого можете скачать какой-нибудь winPE или infr@CD, там должен быть антивирь. А после этого советую поставить чистую винду, не какую-нибудь сборку, а чистую. Ну и антивирусс естественно не забудьте…
Да, вирус очень стар, я читал в Хакере про эту бяку еще около года назад. Только, как вы могли догадаться, это не просто компьютерная зараза, а часть лохотрона, причем весьма плохо сделанного.
У знакомых была примерно та же ситуация, только выглядело это немного в другом ракурсе.
От снятия ЖД помогла учётная запись из группы «Пользователь», в которой по какой то не понятной мне причине shell не запускался — выдавалась ошибка. Через него то и удалось удалить эту гадость.
Sign up to leave a comment.

Articles