Перейти к содержимому


Фото
- - - - -

4460 K705813200


  • Please log in to reply
9 ответов в этой теме

#1 Qu@dro.Tony

Qu@dro.Tony

    Newbie

  • Posters
  • 54 Сообщений:

Отправлено 02 Январь 2010 - 00:40

Ситуация такая, друг в icq отписал:

подцепил накануне нг червя
крайне злого
включил комп = Отправленное изображение
если выключить-включить - тоже самое
не запускается эти ТРИ ЧАСА практически ничего,скриншот списка процессов - Отправленное изображение
кроме того начала появляться вот такая х...на, причём на любом приложении практически - Отправленное изображение
вебстраницы окрываются не все, допустим когда я гуглил процесс smss.exe меня тупо выбрасывало на рабочий стол
в сейф режиме ситуация абсолютно аналогична


ОТ себя: помогите, нужно найти способ, генератор кодов активации по адресу http://news.drweb.com/show/?i=304&c=5 не смог помочь найти верный ключ, переставить систему - самый последний способ в данном конкретном случае. CureIt не запускается, работают как он мне сказал только аська, Стандартные программы и Дисайплз, msconfig тоже, в отличии от regedit :(. Скачать, поставить, запустить что-то не представляется возможным, потому логов быть не может, извините за нарушение правил пожалуйста.

Заранее спасибо за беспокойство

#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 02 Январь 2010 - 04:32

Перед созданием темы в этом разделе необходимо выполнить все требования,
указанные в Правилах раздела "Помощь по лечению".

Если эти требования не будут выполнены - тема будет удалена без оказания помощи и без предупреждения!

Гмер,рку,курилку вы можете передать другу через аську..Логи потом тоже можно будет забрать через аську.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 Qu@dro.Tony

Qu@dro.Tony

    Newbie

  • Posters
  • 54 Сообщений:

Отправлено 02 Январь 2010 - 11:37

сегодня будут логи. в противном случае - удалите

#4 Qu@dro.Tony

Qu@dro.Tony

    Newbie

  • Posters
  • 54 Сообщений:

Отправлено 02 Январь 2010 - 20:48

АДД. RkU ссылку дайте где скачать а то с ОФФ(который на этом сайте указан) не качается - нету...

#5 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 02 Январь 2010 - 23:11

АДД. RkU ссылку дайте где скачать а то с ОФФ(который на этом сайте указан) не качается - нету...

Да, что-то со ссылками. :( Файл приаттачен.

Прикрепленные файлы:


С уважением,
Борис А. Чертенко aka Borka.

#6 Qu@dro.Tony

Qu@dro.Tony

    Newbie

  • Posters
  • 54 Сообщений:

Отправлено 03 Январь 2010 - 00:26

Значит по итогу дня вкратце:
-CureIt ставится, но сразу после запуска завершается, в сейфмоде аналогично
-HiJackThis при запуске инсталлера=ребут(в сейфмоде аналогично), екзекутор файл же через аську не передается(на посл. КБ останавливается) :(
завтра попробуем через ERDCommander запустить Курилку. Муторно конечно - всю инфу приходится скринами и тхт передавать. Комп даже доки не открывает

#7 Qu@dro.Tony

Qu@dro.Tony

    Newbie

  • Posters
  • 54 Сообщений:

Отправлено 03 Январь 2010 - 13:35

ураа РКУ заработал вот лог. А над запуском CureIt работаем
Прикрепленный файл  Report.rar   3,64К   62 Скачано раз
АПД - анхук помог инсталлить хайджек, но при запуске все равно БСОД :(
АПД2 - правда анхук сработал только 1 раз - отныне выдает БСОД :(

#8 Dartline

Dartline

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 04 Январь 2010 - 00:53

Значит по итогу дня вкратце:
-CureIt ставится, но сразу после запуска завершается, в сейфмоде аналогично
завтра попробуем через ERDCommander запустить Курилку. Муторно конечно - всю инфу приходится скринами и тхт передавать. Комп даже доки не открывает

У меня тоже Куреит не запускался, сразу закрывался, но оставлял в папке - документы/имя пользователя/локальные установки/темп, папку RarSFX0 или 1,2,3 находишь там файл 8r3h2p.exe запускаешь его. Все это я проделывал в сейфмоде.
А вообще я вылечил с помощью ERDComm, т.к. в базе моего вируса не нашлось.
Всегда помни, что я взял от алкоголя больше, чем он забрал у меня.
Сэр Уинстон Черчилль

#9 Виталий:)

Виталий:)

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 08 Январь 2010 - 18:00

Умные люди подумали и помогли теперь помогу Я.

Алгогитм прост до банальности.

1. Берём текст, который нам предлагают выслать в теле смс. Например, k205114000

2. Меняем первую букву k на цифру, стоящую после этой буквы. В нашем примере это цифра 2. В итоге код будет 2205114000

3. Добавляем к каждой цифре кода число 2. То, что получилось, записываем в ряд. При этом, если после добавления “двойки” получается 10, то записываем 1, если 11, то записываем 2.
В нашем примере имеем новый код 4427336222

4. Полученный код пробуем ввести в окошко для ввода кода. Если подошёл – вы это увидите сразу, так как окошко исчезнет и после перезагрузки всё заработает.

5. Если код из п. 4 не подошёл, то к каждой цифре этого кода добавляем 1 и полученные цифры записываем в ряд. Если после добавления получается 10, то записываем 1.
В нашем примере это будет код 5538447333

6. Переходим к пункту 4.

Обратите внимание – в полученных кодах НЕ должно быть ни одной цифры 0.

Всего различных комбинаций 10.

Например, для кода k204114100 у меня подошла лишь 5-я комбинация – 8861771766
Не забудьте после успешного ввода кода перезагрузиться. Затем обновите антивирус или скачайте бесплатный антивирусный сканер по ссылке http://www.freedrweb.com/cureit/ Затем проведите полное (в крайнем случае быстрое) сканирование компьютера на вирусы.
:)

#10 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Январь 2010 - 21:14

Попробуйте код 1684792188
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых