| ВирусыАВТОР | СООБЩЕНИЕ |
---|
Имя: Антон Сергеевич Сейчас нет на сайте Репутация: 1 Регистрация: 5.04.2008 Всего сообщений: 25 Откуда: г. Абакан |
| Поймал какойто странный вирь ! Вобщем загадочным образом у меня пропали фильмы и музыка , не открываются картинки ! А при открытии вордовских документов выдает мне табличку с надписью : НА Х.Й ПОСЛАНА , СУ.А , ТЕПЕРЬ ТЫ НЕ ВЕРНЕШ СВОИ ДАННЫЕ ! А Я БУДУ ХОДИТЬ РЯДОМ И СМЕЯТСЯ НАД ТЕМ КАК ТЫ , СУ.А , ИЩЕШ ВИНОВНИКА !! СОСИ Х.Й , ЛИЖИ ПИ.ДУ !! ХАХАХА\Penetrator . Ребята я дико извеняюсь за не цензурные выражения !!!! Подскажите пожалуйсто что делать как удалить этот вирь ? касперский его не находит ! | |
| | | | | Имя: Денис Сейчас нет на сайте Репутация: 0 Регистрация: 11.09.2007 Всего сообщений: 296 Откуда: Киев |
| Люди помогите новичку!!!Недавно взял ноут подключил нет и уже вирус.Короче он прирывает подключение к интернету через VPN каждые 30сек-5мин и перезагружает комп в течении 2-20мин, выдавая синий екран.Но когда кабель не всунут комп не перезагружается.Вот щас вишу с модема смарта и норм.Стандартный Norton находит вирус но не может удалить.Доктор веб вобще не находит.Название вируса - Suspicious.MH690.A .Как его удалить??? | |
| | | WickedTroll, Червь создает следующие параметры в ключе реестра:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
DisableRegistryTools = 1
DisableTaskMgr = 1
Таким образом он блокирует запуск редактора реестра и «Диспетчера задач».
Также червь завершает процессы некоторых антивирусных программ и сетевых экранов.Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
Завершить процесс червя, выполнив в командной строке следующую команду:
taskkill /IM RVHOST.exe
Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Выполнить следующие команды в командной строке для включения редактора реестра и «Диспетчера задач»:
reg delete
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr
reg delete
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools
На запрос о подтверждении удаления параметров ответить "Y" и нажать Enter.
Удалить значение ключа системного реестра:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"Yahoo Messengger" = "%System%\RVHOST.exe"
Восстановить измененное значение ключа реестра:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell = "Explorer.exe"
Удалить файлы:
%WinDir%\RVHOST.exe
%System%\RVHOST.exe
Удалить все копии червя со съемных дисков.
Произвести полную проверку компьютера антивирусом с обновленными антивирусными базами | |
| | | Друзья у меня вирус в оперативке сидит вин32 троян одним словом. Удаляю нодом так он мне пишет что удаление не возможно подскажите че делать с ним. | |
| | | одним словом както удаляй,
Да сколько можно вы все просите помощь так помогите себе сами в начале, тем что правильно напишите, как правильно называется вирус,и постараться написать подозрительные процессы в системе,
На выражение одним словом и типа что то так и напрашивается ответ | |
| | | Анти вирус Нод 32 пишет вот так! Operating memory-Win32/Rootkit.Agent.ODG trojan-unable to clean
Кто знает как удалить вирус ??? подскажите. | |
| | Имя: Дмитрий Сейчас нет на сайте Репутация: 0 Регистрация: 5.02.2009 Всего сообщений: 76 Откуда: г.Ухта,что в Республике Коми |
| Помогите,люди!Ребенок подцепил на комп вирус Qhost.NBT trojan.Который заблокировал адреса интернет-контакт и поисковики гугл и яндекс.Вконтакте просит отправить смс,якобы акк заклочен,но с телефона захожу легко,искать решение без поисковиков не могу. | |
| | Имя: Сергей Сейчас нет на сайте Репутация: 0 Регистрация: 30.09.2008 Всего сообщений: 652 Откуда: Полтава |
| ejik07, тебе сюда Качай FixQhost. | |
| | Имя: Сергей Сейчас нет на сайте Репутация: 0 Регистрация: 30.09.2008 Всего сообщений: 652 Откуда: Полтава |
| |
|
|