Перейти к содержимому


Фото
- - - - -

Прощу о помощи спецов! новый код Internet Security


  • Please log in to reply
67 ответов в этой теме

#21 DD183

DD183

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 20 Январь 2010 - 05:40

Самое интересное пока окно виря не загрузилось после загрузки винды успел включить разблокировать программу разблокировки диспетчера задач и реестра, написано что они разблокировались, но при этом не грузятся, появляется опять это окно и все по новой. Что делать?

#22 pig

pig

    Бредогенератор

  • Helpers
  • 10 670 Сообщений:

Отправлено 20 Январь 2010 - 06:45

Граждане подскажите или ссылочку дайте на порядок действий после разблокировки вируса.

Наверху большими красными буквами написано. Дальше подскажут.
Почтовый сервер Eserv тоже работает с Dr.Web

#23 Cheshir

Cheshir

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 20 Январь 2010 - 07:12

Самое интересное пока окно виря не загрузилось после загрузки винды успел включить разблокировать программу разблокировки диспетчера задач и реестра, написано что они разблокировались, но при этом не грузятся, появляется опять это окно и все по новой. Что делать?

Если есть возможность вытащи винчестер и просканируй его свежим курайтом на компьютере друга. После чего поставь обратно и разблокируй диспетчер и  реестр. Если стоял на компе антивирус эта зараза  как правило вносит его в список программ запрещенных к запуску. Эта проблемма тоже решаема через реестр.

Сообщение было изменено Cheshir: 20 Январь 2010 - 07:13


#24 seo

seo

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 20 Январь 2010 - 09:03

Приветствую сообщество.

Новый код от Internet Security: K206015000 на номер 4460
Ни одна из подбиралок паролей не подходит.

Запустить cure it и прочее не представляется возможным: сижу на нетбуке. Попробую позвонить контент-провайдеру, посмотрим, что будет

____________________________

Звонил в ТП контент провайдера. Спросили дату на компе, ответил сегодняшняя. Порекомендовали использовать код 5539348333. Код, безусловно, не сработал (вчера полночи вариации подбирал и эта одна из первых). Когда сообщил об этом в ТП ... повисла пауза, после чего мне предложили ввести код еще раз (про себя тогда добавил: и еще, и еще ... пока сервер не признает, что пароль мао цзедун).

Итог: сказали, что в течение 3-х дней свяжется специалист для решения проблемы ...

Сообщение было изменено seo: 20 Январь 2010 - 09:25


#25 DD183

DD183

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 20 Январь 2010 - 11:03

Скачал ERD commander, сразу удалил все из temp, в реестр залез что мог поправил, и запустил Dr.web пока проверяет сейчас, один фаил пока нашел vifi-links.sxx пишет MODIFICATION OF RENEGADE.1176, интересно что это, вирус?
Еще папка со странным файлом внутри появились Вэб ни чего не видит, может это вирус, папка: ~EndUserprofile.$$$, файл: hGu8YnFX.dll.

#26 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 20 Январь 2010 - 11:05

Еще папка со странным файлом внутри появились Вэб ни чего не видит, может это вирус, папка: ~EndUserprofile.$$, файл: hGu8YnFX.dll.

Это нормально.

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#27 cager

cager

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 20 Январь 2010 - 11:15

K210315000

не помогает ВОБЩЕ ничего
пол дня копаю рою ввожу пытаюсь ---- хрен...

хелп ми плиз...

#28 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 20 Январь 2010 - 11:15

seo
Здесь http://forum.drweb.com/index.php?showtopic=287460 смотрели?
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#29 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 20 Январь 2010 - 11:18

K210315000

не помогает ВОБЩЕ ничего
пол дня копаю рою ввожу пытаюсь ---- хрен...

хелп ми плиз...


Попробуйте код 3321426111 или 4432537222 или 5543648333 или 6654759444 или 7765861555 или 8876972666 или 9987183777 или 1198294888 или 2219315999


Дату переведите на 2-3 месяца вперед/назад

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#30 ast

ast

    Newbie

  • Virus Analysts
  • 82 Сообщений:

Отправлено 20 Январь 2010 - 11:27

K210315000

не помогает ВОБЩЕ ничего
пол дня копаю рою ввожу пытаюсь ---- хрен...

хелп ми плиз...


Коды от генератора http://news.drweb.com/show/?i=304&c=9&p=0 пробовали?
для текста K210315000, варианты:
"Попробуйте код 3321426111 или 4432537222 или 5543648333 или 6654759444 или 7765861555 или 8876972666 или 9987183777 или 1198294888 или 2219315999"

#31 cager

cager

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 20 Январь 2010 - 11:29

я всё таки не первый раз за комп сел и в моём понятии пол дня копатся это действительно что то делать
я уже раз 10 менял даты,вводил коды с 5или 6 разных генераторов,звонил в 3 тех поддержки ,высчитывал код сам...

ничего не помогает

п.с 2 mrbelyash ещё раз попробовал все предложенные тобой цифры и даты ... ничего не помогает :huh:

#32 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 20 Январь 2010 - 11:34

я всё таки не первый раз за комп сел и в моём понятии пол дня копатся это действительно что то делать
я уже раз 10 менял даты,вводил коды с 5или 6 разных генераторов,звонил в 3 тех поддержки ,высчитывал код сам...

ничего не помогает

п.с 2 mrbelyash ещё раз попробовал все предложенные тобой цифры и даты ... ничего не помогает :huh:

1)Есть ли возможность запустить какое либо приложение?Или окно на весь экран?

2)Есть ли возможность поковыряться с помощью ERDCommander ?


http://wiki.drweb.com/index.php/Userinit

http://wiki.drweb.com/index.php/Userinit2

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#33 DD183

DD183

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 20 Январь 2010 - 11:54

k207815300 на 4460
Ну загрузился я через ERD commander 2008, просканировал все Вэбом удалил вирус, реестр почистил поправил, удалил все с temp. Перезагрузил комп, все без толку и ни чего не помогает, все заблокировано а окно виря снова появилось.
ЭТОТ k207815300 НИ ЧЕМ НЕ ОСТАНОВИТЬ, ВСЮ РАБОЧУЮ ИНФУ ПРИДЕТСЯ КОСИТЬ!!!!!!

#34 Cheshir

Cheshir

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 20 Январь 2010 - 11:57

я всё таки не первый раз за комп сел и в моём понятии пол дня копатся это действительно что то делать
я уже раз 10 менял даты,вводил коды с 5или 6 разных генераторов,звонил в 3 тех поддержки ,высчитывал код сам...

ничего не помогает

п.с 2 mrbelyash ещё раз попробовал все предложенные тобой цифры и даты ... ничего не помогает :huh:


Народ меня ктонить слушает. Данный вирус удаляется при сканировании Курайтом зараженного винчестера на другом компьютере. За неимением друго способо пока только так (Если приспичило быстро сделать).

#35 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 20 Январь 2010 - 12:10

k207815300 на 4460
Ну загрузился я через ERD commander 2008, просканировал все Вэбом удалил вирус, реестр почистил поправил, удалил все с temp. Перезагрузил комп, все без толку и ни чего не помогает, все заблокировано а окно виря снова появилось.
ЭТОТ k207815300 НИ ЧЕМ НЕ ОСТАНОВИТЬ, ВСЮ РАБОЧУЮ ИНФУ ПРИДЕТСЯ КОСИТЬ!!!!!!

А остальные логи?А экспорт реестра?

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#36 DD183

DD183

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 20 Январь 2010 - 12:19

k207815300 на 4460
Ну загрузился я через ERD commander 2008, просканировал все Вэбом удалил вирус, реестр почистил поправил, удалил все с temp. Перезагрузил комп, все без толку и ни чего не помогает, все заблокировано а окно виря снова появилось.
ЭТОТ k207815300 НИ ЧЕМ НЕ ОСТАНОВИТЬ, ВСЮ РАБОЧУЮ ИНФУ ПРИДЕТСЯ КОСИТЬ!!!!!!

А остальные логи?А экспорт реестра?


mrbelyash, ссылку пожалуйста! возможно что то я и упустил!?

#37 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 20 Январь 2010 - 12:22

k207815300 на 4460
Ну загрузился я через ERD commander 2008, просканировал все Вэбом удалил вирус, реестр почистил поправил, удалил все с temp. Перезагрузил комп, все без толку и ни чего не помогает, все заблокировано а окно виря снова появилось.
ЭТОТ k207815300 НИ ЧЕМ НЕ ОСТАНОВИТЬ, ВСЮ РАБОЧУЮ ИНФУ ПРИДЕТСЯ КОСИТЬ!!!!!!

А остальные логи?А экспорт реестра?


mrbelyash, ссылку пожалуйста! возможно что то я и упустил!?

В самом верху большими буквами,красного цвета :huh:

А экспорт реестра http://wiki.drweb.com/index.php/Редактор_реестра_(Regedit)

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#38 cager

cager

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 20 Январь 2010 - 12:26

в реестр не войти

#39 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 20 Январь 2010 - 12:27

в реестр не войти

Из под ErdCommander?

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#40 seo

seo

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 20 Январь 2010 - 12:40

seo
Здесь http://forum.drweb.com/index.php?showtopic=287460 смотрели?


Да, где-то во втором часу ночи ... не помогло :huh:


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых