Изделия из серебра в Киеве   IT service   Здесь может быть ваша реклама

FAQ

Информация

Картридж lexmark можно купить в компании Мастерская Snake.


Новости

21.05.2012
Прикладной кибершаманизм 2

Прошел почти год с момента запуска компанией Фрихост нового датацентра, коему был приурочен конкурс «Прикладной кибершаманизм», в котором мне посчастливилось выиграть флешку на 16 гб. В этом году все по-другому!


18.05.2012
Признайся, ты ведь из ККС?

Уже давненько я пользуюсь услугами провайдера ККС (Кировоградские компьютерные сети) и, скажу вам, очень этими услугами доволен. Хорошее качество связи, отзывчивый суппорт(ага, звоню, когда уже совсем навтерпеж, да и мне звонят — узнать, есть ли свет в доме).


28.04.2012
С наступающим Первомаем!

Спешу поздравить всех читателей и клиентов с днем солидарности трудящихся и сообщить, что семейный доктор солидарен с трудящимися в труде и посему очень даже работает в дни сбора коммунистов майских праздников.


Глоссарий

Новый вирус, блокирующий компьютер

31.07.2011

Сегодня попался очередной вирус, блокирующий компьютер, как пишут «за хранение материалов, связанных с насилием над детьми» и прочее порно. Внешний вид — черный фон на весь экран, кроме узкой полосы внизу, там, где должна быть панель задач. Разберемся как убить гада.

Загрузите комп и вы увидите сначала рабочий стол, а потом — блокирующий вирус. Это значит, что explorer.exe таки загрузился и в системный реестр мы не полезем. Безопасный режим выдаст синий экран смерти с ошибкой 0x7B. Остается надеятся, что винду вам настраивал человек знающий, который снял галку с «использовать страницу приветствия» в пуск-панель управления-учетные записи пользователей-изменение входа пользователей в систему, тогда избавиться от бациллы будет гораздо легче. Итак, когда вирь загрузился, жмите alt+ctrl+del, выбирайте «выход из системы», потом нажмите enter, это сработает. Осуществите вход в систему и тут же снова нажмите alt+ctrl+del — диспетчер задач. Быстро перейдите на «процессы» и молниеносно завершите процесс explorer.exe — это лишит вирус поля деятельности, ему не будет где работать. По факту у вас работает диспетчер задач на однотонном фоне, больше ничего нет. Не вышло? Не успели? Пробуйте ещё раз, как получится — читайте дальше. Не выйти может из-за сильной жары: кондиционеры в Челябинске работают на полную мощность, чтобы местные админы могли своевременно решать все компьютерные вопросы.

Зайдите в файл-новая задача, введите msconfig и перейдите в «автозагрузка», сразу скрольте вниз. Там будет грузиться файлик с именем 0.7итакдалее.ехе из, предположительно, папки TEMP. Снимите галку, проверьте вкладку «службы» на наличие одноименной. Если есть — сносите. Альтконтролдел — перезагрузите компьютер, он заведется нормально. Сразу же очистите папку C:\Windows\TEMP с помощью любой утилиты чистки временных файлов, либо вручную. Проведите полную проверку своим антивирусом.

День сисадмина Алло, это сервисный центр магазина такого-то?





Комментарии:

01.08.2011 15:37   Сокол Дима

Эта ж с какой скорастю нужна нажать alt+ctrl+del — диспетчер задач. Быстро перейдите на «процессы» и молниеносно завершите процесс explorer.exe

Хател бы на это пасматреть ))

01.08.2011 15:49   Денис

Дима, знаешь, почему я не ремонтирую холодильники? Потому, что я не умею ремонтировать холодильники. Пост для человека, который уверенно держит мышь в руке. Кто не успевает - тот звонит другу-админу, пардон, программисту конечно.

01.08.2011 17:50   Сокол Дима

Чувак, с такой реакцией, должен как минимум иметь пару кубков за победу в квейк 3 или Контер страйк :)
А по делу :
Даже если окно вирусни занимает весь экран, запустить, скажем, Ворд или Блокнот особого труда не представляет. Достаточно вслепую нажать Ctrl+Esc → вверх → вверх → Enter, напечатать «winword» и нажать Enter ещё раз. В невидимом новом документе печатаем любой символ и жмём кнопку выключения компа. Винда начинает убивать процессы. Что же мы видим? Вирусный процесс мёртв, а умный Word спрашивает: «Сохранить, не сохранять, отменить?» Выбрав отмену, мы останавливаем процесс выключения и получаем разблокированный комп. Ну, а далее доступ к реестру, автозапуску, CureIt, AVZ и HijackThis при наличии pryamie_ruki.sys и umnaya_golova.dll делают своё дело.

01.08.2011 18:04   Денис

Дык, регулярно протираю с кубков пыль :) Более того скажу, что 5 секунд, даваемых виндой на туда-сюда, вполне достаточно. контрол искейп вверх вверх - похоже на фаталити Кабалом :) Кстати, половина юзеров, сделав это, попадет на ... смену пользователя, ибо "вверхов" иногда нужно три. Метод хороший, годный имхо, спасибо. Думаю, он спасет репутацию не одной розовощекой тян перед злым одмином )

02.08.2011 10:51   Александр, Николаев

В моем случае на двух ноутах зараза была c:\Documents and Settings\Admin\Application Data\setup.exe, в Автозагрузка элемент называется- setup.

14.08.2011 13:03   Светлана

у меня после загрузки компа открываеться окно Просмотр потенциально опасных или нежелательных программ, защитник виндовс обнаружил программы,которые могут нарушить конфиденциальность или причинить вред компу.
а так же ниже и троян этот
нажимаю удалить
окно закрыв но через 1 мин открываеться новое окно, для полного удаления перезагрузите комп
и так постоянно
а так все работает...
что делать как удалить этот вирус?

14.08.2011 13:07   Денис

Светлана, проверьте автозагрузку, скорее всего там есть незнакомое приложение.

14.08.2011 13:13   Светлана

а как проверить?

14.08.2011 13:17   Светлана

проверила, там только 1 программа это блютуз.

все эти окна начали открываться после вчерашнего открытия сайта с гугла,хотела скачать картинку...в ответ получила троян который показал себя в виде черного экрана и на нем белыми буквами : вы посетили не желательный сайт гей-порно, ваша винда заблокирована, киньте на счет 100грн веб мани ,у вас 12 дней

14.08.2011 13:19   Денис

Светлана, что за 1 программа? Проверяли службы? Клацните "не отображать службы микрасофта"

14.08.2011 13:33   Светлана

там кроме блютуза ничего нету(в автозагрузкЕ)
я только что проверила на вирусы комп еще раз мне нашло вот такую папку $Recycle.Bin которая находиться на диске с, и путь тоже к папке которая подписана большим количеством цифер?
что это,в интеренете посмотрела говорят вирус какой-то, может это он и есть?

19.08.2011 00:31   Сла)

Пригласили посмотреть) контр алт дел отключен администратором. успеваю пуск выполнить и верд тот же но вот проблема комп не выключается по питанию кнопкой. Есть идеи что делать?)

19.08.2011 00:43   Сла

Кста любой безопасный режим синий экран(

21.08.2011 20:34   Сокол Дима

Сла - только LiveCD и звать Дениса на чай/кофе/пиво (нужное подчеркнуть) :)

21.08.2011 22:03   Денис

Пиво? Нее, благодарю покорно, алкоголи и работа несовместимы. Корпоративная этика вопщим и все такое.

25.01.2012 12:34   Аркадий

Привет , а если там нет такого файлика 07 exe из папки TEMP , все что угодно , но его нет , где галочу поставить?

08.02.2012 17:47   валентина

у меня не получается -нет в окне "выход из системы"

15.03.2012 01:44   Григорий Г.В

Грешен. Было дело, хотел голых девок посмотреть - получил в ответ заставку на весь монитор и требование отправить 300денег. День сопел, ничего лучше не придумал и снёс виндоус.Теперь зарёкся,не хожу на лево...и другим не советую, они паразиты не сидят сложа руки, модернизируются...

21.04.2012 10:20   Костя

у меня вирус был в с \appdata пользователь - svghost.exe


Форма добавления комментария

Ваше имя:
Текст комментария:
 

Рекомендовано



Популярно

Информация

Софт

Комплектующие