#1
Отправлено 10 Июль 2012 - 21:10
#2
Отправлено 10 Июль 2012 - 21:10
Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и RkU. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.
2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,
- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;
3. Если у Вас зашифрованы файлы,
Что не нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://vms.drweb.com/sendvirus/ несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума;
#3
Отправлено 10 Июль 2012 - 21:11
#4
Отправлено 10 Июль 2012 - 21:13
#5
Отправлено 10 Июль 2012 - 21:15
П.1 сообщения #2 этой темы. Вы думаете их робот не для вас штампует? (шопотом: для Вас).не понял что вы хотели сказать
#6
Отправлено 10 Июль 2012 - 21:25
#7
Отправлено 10 Июль 2012 - 21:30
надо искать место (людей) с доступом.и нету доступа к интернету
в безопасный режим с поддержкой сети можно загрузиться.
#8
Отправлено 10 Июль 2012 - 21:37
В 99 % этого вполне хватает
#9
Отправлено 10 Июль 2012 - 21:39
mrbelyash и как это сделать?
#10
Отправлено 10 Июль 2012 - 21:39
ком строка есть?
редактор реестра есть?
#11
Отправлено 10 Июль 2012 - 21:40
редактор реестра есть?да есть
#12
Отправлено 10 Июль 2012 - 21:41
Как-то не срастается, а Вы тоже силой мысли сюда пишите?людей с доступом к сожалению нет
Максим, давай уже инструкции по экспорту.
Сообщение было изменено SergM: 10 Июль 2012 - 21:42
#13
Отправлено 10 Июль 2012 - 21:42
Если нет,то можно просто под диктовку проверять
#14
Отправлено 10 Июль 2012 - 21:43
копировать оттуда не могу только под диктовку
#15
Отправлено 10 Июль 2012 - 21:54
Загрузились?
#16
Отправлено 10 Июль 2012 - 21:55
#17
Отправлено 10 Июль 2012 - 21:58
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"=
"Userinit"=
#18
Отправлено 10 Июль 2012 - 21:59
#19
Отправлено 10 Июль 2012 - 22:00
#20
Отправлено 10 Июль 2012 - 22:03
Also tagged with one or more of these keywords: Помогите
Русские форумы →
Антивирусная лаборатория →
Помощь по лечению →
У меня вирус, или обычный браузер?Автор: Convuls1ve , 28 июл 2023 Вирусы browser.exe, помогите |
|
|
||
|
Русские форумы →
Антивирусная лаборатория →
Помощь по лечению →
Trojan.Siggen7.344333 и Trojan.Equation + Btcmine и BackdoorspyАвтор: Alexey_Jorney , 06 фев 2018 Trojan, Trojan.Siggen7 и еще 7… |
|
|
|
Русские форумы →
Сервис AV-Desk →
нет соединения с серверомАвтор: Денис35см , 01 дек 2016 помогите |
|
|
||
Русские форумы →
Антивирусная лаборатория →
Помощь по лечению →
Помогите расшифровать файлы *cbfАвтор: Iven_mc , 02 авг 2016 дешифратор, cbf, помогите и еще 1… |
|
|
||
Русские форумы →
Dr.Web для Android →
Помощь в разблокировке →
антиворАвтор: максим молотков , 05 июл 2014 помогите |
|
|
Читают тему: 0
0 пользователей, 0 гостей, 0 скрытых