У Вас нелицинзионный Windows
#1
Отправлено 15 Июль 2009 - 08:43
как делал:
1. Очистка всех временных папок всех пользователей + папки кэша браузеров. - может зря?
2. Затем вычислил, что всему виной файл по имени sound.exe в папке c:\windows\media (сработал баг этой проги - можно включить диспетчер задач, если после Ctrl+alt+del держать win+очбыстрое беспорядочное нажатие клавиш).
3. Убил файл
4. После загрузки Windows снес в реестре ветки:
а) HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache - значение c:\windows\media\sound.exe
б) HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603 - значение sound.exe
мож кому поможет?
#2
Отправлено 15 Июль 2009 - 09:11
#3
Отправлено 15 Июль 2009 - 09:16
#4
Отправлено 15 Июль 2009 - 09:18
Кстати, эта гадость давала загружаться в безопасном режиме, но в процессах её не было...
#5
Отправлено 15 Июль 2009 - 09:39
#6
Отправлено 15 Июль 2009 - 10:11
#7
Отправлено 15 Июль 2009 - 10:14
Может не аура плоха, а стоит подумать о смене антивируса?
дык доктор устанавливается, а не работает!
#8
Отправлено 15 Июль 2009 - 10:16
Была похожая проблема с Winlock.147 (тогда он еще не детектился), сразу после загрузки (в любом режиме) вываливалось окно с просьбой выслать денег. Нашли файл, который этим г-ном управлял, грохнули с LiveCD (предварительно слив в вирлаб). После этого при входе в систему сразу шло завершение сеанса. Восстановили файл - опять просит денег. Т.к. возится времени не было - перелил раздел C:\. Когда уже этих сволочей посадят?
Присоединяюсь. Неужели не найдется на них управы? Ведь это же чистое вымогательство!
#9
Отправлено 15 Июль 2009 - 10:22
#10
Отправлено 15 Июль 2009 - 10:23
#11
Отправлено 15 Июль 2009 - 10:40
А какая может быть на них управа, если никто даже заявление не пишет в органы.
Во-во. Найти-то товарищей органам труда не составит, да только заяв нет.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#12
Отправлено 15 Июль 2009 - 13:04
Может не хватает заплаток на операционную систему?Может аура плохая?
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#13
Отправлено 15 Июль 2009 - 13:09
Может не хватает заплаток на операционную систему?Может аура плохая?
5748839 попробовать стоит :-)
Личный сайт по Энкодерам - http://vmartyanov.ru/
#14
Отправлено 15 Июль 2009 - 13:10
Так по этому ни кто и не пишет-потому,что винда не лицензионная,напишешь,начнут проверять,а дальше и тебе суд и Сибирь.А какая может быть на них управа, если никто даже заявление не пишет в органы
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.
#15
Отправлено 15 Июль 2009 - 14:26
З.Ы. Хотя к теме уже не очень относится.
#16
Отправлено 17 Июль 2009 - 14:32
Осталось только определить кто выступит в роли приманки,парни у кого винда лицензия и масса свободного времени на судебные разбирательства ау,где вы?Поставить лицензионную винду, потом полазить по инету, подцепить эту заразу, потом со спокойной душой писать заяву и чтоб уж тогда этим вредоносное программное обеспечениеам вломили по самые ....
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.
#17
Отправлено 17 Июль 2009 - 14:37
Читают тему: 1
0 пользователей, 1 гостей, 0 скрытых