Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 05.05.2011, 23:12   #1 (permalink)
андрей_
Новичок
 
Регистрация: 05.05.2011
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Вирус nullo

Помогите пожалусто!!! Комп поймал вирус называимый nullo. Когда проходит загрузка рабочего стола всплывает окно якобы вы пользовались гей порно сайтом и просят отправиь 500р. Попытался переустановить систему результат ноль, F8 вообще нет, через Биусс загруска идет только через жосткий диск где появляется выше написаное сообщение. Но это ещё не всё комп блокирует работу сети.
андрей_ вне форума   Ответить с цитированием

Старый 05.05.2011, 23:12
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Наверняка вам будет полезна информация которая содержится в данных обсуждениях

Это вирус или нет?
Был ли это вирус?

Старый 05.05.2011, 23:22   #2 (permalink)
Defer
Member
 
Регистрация: 20.03.2011
Сообщений: 344
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 680
По умолчанию

http://www.tehnari.ru/501155-post1.html - Такой баннер?

http://www.tehnari.ru/501175-post3.html - попробуйте выполнить рекомендации из этого сообщения?

У вас LiveCD есть?
Defer вне форума   Ответить с цитированием
Старый 06.05.2011, 06:54   #3 (permalink)
Жан
Member
 
Аватар для Жан
 
Регистрация: 18.04.2010
Сообщений: 744
Сказал(а) спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 639
По умолчанию

Опишите баннер, и номер куда надо отправить деньги, или подбираем номера разблокировшика на сайтах касперского и доктора веба или пробуем с нода: скачиваем Dr.Web® LiveCD нарезаем его на диск CD на маленкой скорости, и запускаем через биос, т.е. загрузку делаем с CD диска Dr.Web CureIt! — скачать антивирус бесплатно! Лечение вирусов, Лучший бесплатный антивирус! Dr.Web - Бесплатный разблокировщик Dr.Web от Trojan.Winlock. Разблокировать Windows от троянца., Kaspersky Deblocker Mobile, http://www.esetnod32.ru/.support/winlock/. Дальше скачиваем куррейт для проверки Dr.Web CureIt! — скачать антивирус бесплатно! Лечение вирусов, Лучший бесплатный антивирус!, а также можно скачать утилиты от касперского на проверку компьютера Утилиты для удаления вирусов.

Последний раз редактировалось Жан; 06.05.2011 в 07:02
Жан вне форума   Ответить с цитированием
Старый 06.05.2011, 07:28   #4 (permalink)
Max
Компьютерщик
 
Аватар для Max
 
Регистрация: 12.02.2008
Адрес: ХМАО
Сообщений: 11,625
Записей в дневнике: 36
Сказал(а) спасибо: 9
Поблагодарили 1 раз в 1 сообщении
Репутация: 26467
По умолчанию

Фото/скриншот окошка в студию.
Цитата:
Сообщение от андрей_ Посмотреть сообщение
Попытался переустановить систему результат ноль, F8 вообще нет, через Биусс загруска идет только через жосткий диск где появляется выше написаное сообщение.
Вряд'ли это вирус, заражена система, но не железо.
Поменяйте в БИОСе загрузку с CD/DVD, если параметры не сохранятся, замените батарейку на БИОС (она находится на материнке).
__________________
Не задавай вопросов, если не знаешь, что делать с ответом.
Max вне форума   Ответить с цитированием
Старый 07.05.2011, 20:20   #5 (permalink)
андрей_
Новичок
 
Регистрация: 05.05.2011
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

нет но сейчас скачаю

да такой
андрей_ вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 07.05.2011, 21:16   #6 (permalink)
Defer
Member
 
Регистрация: 20.03.2011
Сообщений: 344
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 680
По умолчанию

Цитата:
да такой
Нужно произвести загрузку в Безопасном режиме с поддержкой командной строки. В окне командной строки ввести команду regedit и нажать клавишу Enter.

Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Найдите параметр Shell. В этом параметре прописан путь к баннеру. Запомните\запишите его значение. Удалите параметр Shell.

Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
значение параметра Shell изменить на Explorer.exe

В окне командной строки введите Explorer.exe и нажмите клавишу Enter. Перейдите по пути, который был указан в параметре Shell и удалите вредоносный файл.
Defer вне форума   Ответить с цитированием
Старый 07.05.2011, 22:31   #7 (permalink)
андрей_
Новичок
 
Регистрация: 05.05.2011
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

нашол код разблокировки что делать дальше при загрузке баннер сново появляется
андрей_ вне форума   Ответить с цитированием
Старый 07.05.2011, 23:01   #8 (permalink)
Defer
Member
 
Регистрация: 20.03.2011
Сообщений: 344
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 680
По умолчанию

Цитата:
нашол код разблокировки что делать дальше
Может попробовать ввести

Пробовали произвести загрузку в Безопасном режиме с поддержкой командной строки?

Уверены, что у вас баннер точно такой, как в ссылке из второго сообщения?

Точно не такой, как на этом снимке?
2.jpg
Defer вне форума   Ответить с цитированием
Старый 07.05.2011, 23:31   #9 (permalink)
андрей_
Новичок
 
Регистрация: 05.05.2011
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

спасибо большое всё получилось
андрей_ вне форума   Ответить с цитированием
Старый 07.05.2011, 23:57   #10 (permalink)
андрей_
Новичок
 
Регистрация: 05.05.2011
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

большое спасибо
андрей_ вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 06:39.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.