Компьютеры
Общие вопросы

Вирусы

NIGERR (off) [25]
2 мая 2009, 19:24

Поймал какойто странный вирь ! Вобщем загадочным образом у меня пропали фильмы и музыка , не открываются картинки ! А при открытии вордовских документов выдает мне табличку с надписью : НА Х.Й ПОСЛАНА , СУ.А , ТЕПЕРЬ ТЫ НЕ ВЕРНЕШ СВОИ ДАННЫЕ ! А Я БУДУ ХОДИТЬ РЯДОМ И СМЕЯТСЯ НАД ТЕМ КАК ТЫ , СУ.А , ИЩЕШ ВИНОВНИКА !! СОСИ Х.Й , ЛИЖИ ПИ.ДУ !! ХАХАХА\Penetrator . Ребята я дико извеняюсь за не цензурные выражения !!!! Подскажите пожалуйсто что делать как удалить этот вирь ? касперский его не находит !
-------
Mark2
2 мая 2009, 19:52

NIGERR, читай http://netler.ru/pc/penetrator.htm нет просто сымысла сюда переносить
-------
Foster (off) [296]
13 мая 2009, 21:53

Люди помогите новичку!!!Недавно взял ноут подключил нет и уже вирус.Короче он прирывает подключение к интернету через VPN каждые 30сек-5мин и перезагружает комп в течении 2-20мин, выдавая синий екран.Но когда кабель не всунут комп не перезагружается.Вот щас вишу с модема смарта и норм.Стандартный Norton находит вирус но не может удалить.Доктор веб вобще не находит.Название вируса - Suspicious.MH690.A .Как его удалить???
-------
Mark2
27 мая 2009, 23:36

WickedTroll, Червь создает следующие параметры в ключе реестра:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
DisableRegistryTools = 1
DisableTaskMgr = 1

Таким образом он блокирует запуск редактора реестра и «Диспетчера задач».

Также червь завершает процессы некоторых антивирусных программ и сетевых экранов.Рекомендации по удалению


Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
Завершить процесс червя, выполнив в командной строке следующую команду:
taskkill /IM RVHOST.exe
Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Выполнить следующие команды в командной строке для включения редактора реестра и «Диспетчера задач»:
reg delete
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr
reg delete
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools


На запрос о подтверждении удаления параметров ответить "Y" и нажать Enter.
Удалить значение ключа системного реестра:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"Yahoo Messengger" = "%System%\RVHOST.exe"

Восстановить измененное значение ключа реестра:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell = "Explorer.exe"

Удалить файлы:
%WinDir%\RVHOST.exe
%System%\RVHOST.exe

Удалить все копии червя со съемных дисков.
Произвести полную проверку компьютера антивирусом с обновленными антивирусными базами
-------
ganj108
30 мая 2009, 01:47

Друзья у меня вирус в оперативке сидит вин32 троян одним словом. Удаляю нодом так он мне пишет что удаление не возможно подскажите че делать с ним.
-------
Mark2
30 мая 2009, 02:12

одним словом както удаляй,
Да сколько можно вы все просите помощь так помогите себе сами в начале, тем что правильно напишите, как правильно называется вирус,и постараться написать подозрительные процессы в системе,
На выражение одним словом и типа что то так и напрашивается ответ
-------
ganj108
1 июня 2009, 01:47

Анти вирус Нод 32 пишет вот так! Operating memory-Win32/Rootkit.Agent.ODG trojan-unable to clean
Кто знает как удалить вирус ??? подскажите.
-------
ejik07 (off) [76]
2 июля 2009, 12:30

Помогите,люди!Ребенок подцепил на комп вирус Qhost.NBT trojan.Который заблокировал адреса интернет-контакт и поисковики гугл и яндекс.Вконтакте просит отправить смс,якобы акк заклочен,но с телефона захожу легко,искать решение без поисковиков не могу.
-------
Drajver (off) [652]
2 июля 2009, 14:57

ejik07, тебе сюда Качай FixQhost.
-------
Drajver (off) [652]
2 июля 2009, 15:04

ejik07, утилита для удаления
-------

Ответить на тему

стр. Пред. 1,2,3 ... 7,8,9 ... 139,140,141 След.

стр.  

Общие вопросы
Список форумов
На главную

Последние темы

Регистрация
Вход

0.016 сек
SQL: 4