Перейти к содержимому


Фото
- - - - -

Наверное, Winlock :(


  • Please log in to reply
55 ответов в этой теме

#1 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 10 Июнь 2011 - 03:25

Вот такая зараза:
Отправленное изображение

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Июнь 2011 - 05:14

http://rghost.ru/9324771
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 10 Июнь 2011 - 06:03

Остановилась на пункте:
10) Закрываем Миднайт Коммандер (в правом верхнем углу крестик).
11)Нажимаем кнопку старт и

Не поняла, на какой старт надо нажать? :)

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#4 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Июнь 2011 - 06:41

Остановилась на пункте:
10) Закрываем Миднайт Коммандер (в правом верхнем углу крестик).
11)Нажимаем кнопку старт и

Не поняла, на какой старт надо нажать? :)


Эта кнопка как кнопка Пуск в виндовс...там же и находится

Сообщение было изменено mrbelyash: 10 Июнь 2011 - 06:42

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#5 Grinopas

Grinopas

    Member

  • Posters
  • 121 Сообщений:

Отправлено 10 Июнь 2011 - 06:45

Остановилась на пункте:
10) Закрываем Миднайт Коммандер (в правом верхнем углу крестик).
11)Нажимаем кнопку старт и

Не поняла, на какой старт надо нажать? :)


mrbelyash
немного не дописал, нужно пофиксить ему ;)
Кнопка старт находится в левом нижнем углу на экране, и далее нужно выбрать перезагрузку. И переходите к этапу №3

#6 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 10 Июнь 2011 - 06:50

Уже сама догадалась, что старт и перезагрузка.
А в инструкции значится только "старт и...". Вроде как у кого как получится. :)

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#7 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 10 Июнь 2011 - 08:02

В общем, справилась. Инструкция, действительно, хороша. За нее спасибо, mrbelyash! :)
Но некоторые моменты все-таки надо подробнее описывать. Не все ж такие продвинутые.
Например, долго пыталась через хром попасть в regedit.exe (без подключения к инету). В итоге зашла через Настройки - Параметры -> Расширенные -> Загрузки -> Обзор -> щелчок правой кнопкой мыши по папке Windows -> Открыть. А дальше уж, как у вас в инструкции.

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#8 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 10 Июнь 2011 - 10:34

ninulik
Где же Вы постоянно вирусы берёте...
http://forum.drweb.com/index.php?showtopic=293874 это читали? выполнили всё?

#9 papercut

papercut

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 10 Июнь 2011 - 13:15

3)Ищем файл 03014D3F.exe

Но Миднайт Коммандер его буде показывать со звездочкой впереди.


а что делать если нет такого файла? :)

#10 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 10 Июнь 2011 - 13:39

3)Ищем файл 03014D3F.exe
Но Миднайт Коммандер его буде показывать со звездочкой впереди.

а что делать если нет такого файла? :)

Значит, есть другой не хуже.
С уважением,
Борис А. Чертенко aka Borka.

#11 papercut

papercut

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 10 Июнь 2011 - 13:46

3)Ищем файл 03014D3F.exe
Но Миднайт Коммандер его буде показывать со звездочкой впереди.

а что делать если нет такого файла? ;)

Значит, есть другой не хуже.

а как его найти?


из циферок у меня только файлы 12520437.cpx и 12520850.cpx

подскажите пожалуйста :)

#12 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Июнь 2011 - 13:49

3)Ищем файл 03014D3F.exe
Но Миднайт Коммандер его буде показывать со звездочкой впереди.

а что делать если нет такого файла? ;)

Значит, есть другой не хуже.

а как его найти?


из циферок у меня только файлы 12520437.cpx и 12520850.cpx

подскажите пожалуйста :)



Пришлите хоть один зараженный файл
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Июнь 2011 - 14:08

файлы читсые.

Скиньте С:\WINDOWS\System32\config\software
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 papercut

papercut

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 10 Июнь 2011 - 14:14

Вот http://rghost.net/10228921

#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Июнь 2011 - 14:28

Давайте файлы

C:\ProgramData\22CC6C32.exe

C:\Users\Unknown User\smss.exe

Сообщение было изменено mrbelyash: 10 Июнь 2011 - 14:29

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Июнь 2011 - 14:54

Скачать и положить этот файл сюда

С:\WINDOWS\SYSTEM32\config

http://rghost.ru/10234641



-----------

ccccccccsss.exe-удалить

Сообщение было изменено mrbelyash: 10 Июнь 2011 - 14:55

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#17 papercut

papercut

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 10 Июнь 2011 - 15:04

Сделал, что дальше?
С 22CC6C32.exe и папкой C:\Users\Unknown User\smss.exe что делать?

#18 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Июнь 2011 - 15:06

Сделал, что дальше?
С 22CC6C32.exe и папкой C:\Users\Unknown User\smss.exe что делать?


оба удалить...потом попытаться нормально загрузиться
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#19 papercut

papercut

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 10 Июнь 2011 - 15:38

Удалил, банер пропал, но теперь пропала старая учетная запись администратора, вместо нее Unknown User

нужно было удалить только файл smss.exe или всю папку Unknown User?
Я что сам удалил свою учетную запись???? :'(

Сообщение было изменено papercut: 10 Июнь 2011 - 15:42


#20 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 10 Июнь 2011 - 15:43

нужно было удалить только файл smss.exe или всю папку Unknown User?

Только файл, конечно же.
С уважением,
Борис А. Чертенко aka Borka.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых