Универсальный способ удаления блокираторов

Чтобы отправить комментарий — войдите.
  • nerhnerh
    28 фев 11
    Ну прям аж страшно стало.....

    Если посмотреть на проблему избавления от блокираторов (и, честно говоря -любой другой гадости), становится понятно: борьба с вирусами — это чисто финансовый вопрос.

    Имейте "на интернет" отдельный компьютер, с ресурсами, достаточными для интернета.

    Всё.

    На нём экспериментируйте со всякими "антивирусниками" — если больше нечем заниматься.

    Но самый быстрый и кардинальный способ остаётся прежним — переустановка системы.

    Конечно, если вы любитель тяжёлого порно и 99% времени проводите на соответствующих сайтах — вам не поможет ничего -будете переустанавливать каждый день.

    Но для большинства пользователей даже регулярная профилактическая переустановка системы, на которой минимум программ — вполне разумное решение.

    Захотелось посмотреть на влагалища — отключайте жд, стаьте Live CD и вперёд и с песней....
    Ответить
    • isss
      nerhnerh 28 фев 11
      породу занятий на вмваре эту дрянь специально ловлю и ковыряю))
      Ответить
  • S
    28 фев 11
    консоль под безопаным. чистка реестра и загрузчив виндов. чистка кэша браузеров. перезагрузка.
    Ответить
    • danzle
      а все вирусы в реестре в одну папку (красную) пишутся? или их там по запаху искать? или простой юзер ( заразившийся подобной хней) по умолчанию знает что и где чистится в реестре?
      Ответить
  • 2
    28 фев 11
    Указанный в статье способ пока действует но уже не всегда.. но по моим наблюдениям (снимаю блокираторы каждый день — работа такая))) этот тип вирусов эволюционирует очень быстро еще год назад его можно было снять через F8 сейчас даже при успешном удалении самого блокиратора реестр зачастую уже изменен (калькулятор вместо Диспечера задач или пустой рабочий стол без значков и нижней полоски с меню пуск) и обычному юзеру не под силу его восстановить. Ну и второй аспект раньше код разблокировки существовал и выдавался после "уплаты дани" через СМС, многие действительно думали что они что-то там "смотрели" и за это заплатили! Еще спорили что это не вирус а оплата "услуг"!!!))) сейчас это перестало работать — настоящий лохотрон — сначала платят вымогателю, когда понимают что их обманули обращаются кто к кому может!!!

    Ну а по существу Microsoft ERD Commander вам в помощь или Dr.Web LiveUSB!

    И практический совет при скачивании и особенно ЗАПУСКЕ любого контента проверяйте его расширение! Это буквы в названии после точки.

    Например: XXX-Video123.avi — так выглядит видеофайл, А ВОТ ТАК XXX-Video123.avi.exe — ВИРУС!!!

    Удачи...)))
    Ответить
    • drzombi
      21340 28 фев 11
      "этот тип вирусов эволюционирует очень быстро" — посмеялся от души...

      Это автор вируса учится!!!

      Он понимает где ошибся... и пишет правильно!

      В итоге скоро неодин из способов работать не будет :)
      Ответить
      • harddriver
        Окромя как залезть в многочисленные секции RUN, установиться шеллом или службой и еще пару экзотических путей. Больше у унлокера и любого трояна их НЕТ.
        Ответить
    • wolvik
      21340 28 фев 11
      Не просто после точки, а после ПОСЛЕДНЕЙ точки.
      Ответить
  • kubkazak
    28 фев 11
    А я Чайник! Поэтому делаю все не так, как все. Я всегда делаю все по своему.

    Купил флешку 4 гектара.

    Поставил Виндовз, поставил все необходимые программы, все настроил под себя (не заходя в Инет!).

    На флешку установил Акронис (около 100 мгб), сделал резервную копию диска "С" и залил ее на флешку. А флешку положил в сумку ноубучи и кармашек кнопочкой застегнул (чтобы не потерялась). Все!!!

    Когда у меня какие либо проблемы с Осью, загружаюсь с флешки, восстанавливаю все в первоначальное состояние и НАСЛАЖДАЮСЬ!

    На диске "С" никогда и ничего не храню (уже лет 15), программы ставлю на "С" только те, которые будучи установлены на "D" перестают работать после переустановки, это офис, неро, промт и т.д.

    На диск "D" — винамп, Бат-вояджер и т.д. Все это определяется экспериментальным путем.

    Да, процесс восстановления занимает около 5 (пять) минут.
    Ответить
    • Dead_Moroz
      Это клиника.

      Почему у меня ОС работают от своего выхода до выхода следующей ОС, без ежедневных переустановок?
      Ответить
      • A
        Это нормальная практика, kubkazak делает все правильно. ОС не может работать в идеальных условиях. После установки-деинсталяции программ (как системных, офисных так и игр) мусора и изменений происходит много, разработчики (не только MS) не уделяют должного внимания стабильности системы во время работы их "поделок". А нормальная работа системы, поверьте, нужна как раз в тот момент когда все плохо... Так что "спасение утопающих-дело рук самих утопающих"! Удачи
        Ответить
        • Dead_Moroz
          Если работа как раз заключается в непрерывной "установке-деинсталляции" — тогда я спорить не буду.

          Пробовали на компьютере именно РАБОТАТЬ, хоть когда-нибудь?
          Ответить
        • Dead_Moroz
          Кстати, раз kubkazak "делает все правильно", то, методом исключения, получается, что я "делаю все неправильно". Что ж, ясно.
          Ответить
    • wolvik
      kubkazak 28 фев 11
      А что за единица такая самопальная — "мгб"?

      А по поводу бэкапа — идея верная.
      Ответить
  • russouth
    28 фев 11
    И блокираторы давно изменились и методы борьбы тоже. Успехов Вам ламеры в борьбе с блокираторами, методами описанными в статье.
    Ответить
    • drzombi
      Вот как раз тебе ламо и минусует :)

      Но они еще вспонят, как только метод этот не сработает :)
      Ответить
  • P
    28 фев 11
    Есть еще один способ, на мой взгляд проще представленного:

    1. Перезапустить (обязательно) комп и войти под другим пользователем с админскими правами.

    2. Переименовать папку пользователя C:\Documents and Settings\username в, например, username.old

    3. Зайти от имени username чтобы создалась чистая папка пользователя.

    4. Переместить необходимые документы из username.old после чего последнюю удалить.

    Данный способ проверялся неоднократно лично мной на доменных компах, однако на отдельных рабочих станциях проверять не приходилось.
    Ответить
    • V
      pptzar 28 фев 11
      "на доменных компах" — главные слова ... т.к. на доменных компах пользователи работают под User'ом а не под админом...

      А так — вирус пропишется в рансонсе но не будет выполнятся тк у пользователя нет прав... НО тут приходит Одмин и "войти под другим пользователем с админскими правами" ...

      Вирус прописывается в шел, сбрасывает параметры безопасности с Winlogon, запрещает запуск Диспетчера, подменяет собой userinit как оригинальный так и в драйвер кэш (это чтобы его оттуда восстановили)
      Ответить
    • wolvik
      pptzar 28 фев 11
      П.1 — если он есть, этот второй пользователь... Многие сборки ОС по умолчанию содержат только один профиль — встроенный Администратор.
      Ответить
  • G
    28 фев 11
    Все гораздо проще. Качаем прогу Sanboxie, в установках настраиваем удалять песочницу при перезагрузке. После этого спокойно заходим на любые сайты, самое страшное ,что случится — перезагрузка через reset.
    Ответить
    • kbcgv
      gureev10 28 фев 11
      Обидно только что она денег просит, как антивирусы, они то хоть за обновление баз и пр. А эта то каждый год, как абон плата, ни за фиг.
      Ответить
    • lokomoskow
      Давно юзаю прогу Shadow Defender и никаких проблем ! Чего и Вам желаю.
      Ответить
  • D
    28 фев 11
    блокер написан криво

    афтор тоже не в теме
    Ответить
  • V
    28 фев 11
    Запустили командную строку через бутылочное горлышко? А я уже давно подменил sethc.exe на cmd.exe. Это позволяет пятью нажатиями Shift вызывать командную строку, а из неё iexplore.exe и так далее. Более того, эта комбинация работает и в окне входа в систему, при этом cmd запускается от SYSTEM (так как ни один пользователь не вошёл) и позволяет делать что угодно, в том числе создать нового пользователя и наделить его администраторскими правами — эдакий экспресс-взлом. Подменить изнутри файл, конечно, не удастся, но на то есть LiveCD. Такая вот уязвимость со многими применениями, работающая на всей линейке Windows, и прекрасная демонстрация случаев, в которых знание DOS может очень сильно пригодиться.
    Ответить
    • V
      ViziGod 28 фев 11
      не помню откуда
      Ответить
    • S
      ViziGod 28 фев 11
      Спасибо, интересная идея.
      Ответить
  • SergGGG
    28 фев 11
    хотите дельный совет.

    Нужно 2 вещи.

    Свободного места на диске С 10 (лучше 15) гб.

    Программка Shadow Defender. Каждый ребут вы с чистой системой! Просто сказка. Можно даже антивирь не ставить. Её только надо отключать, когда ставишь обновления и новый софт.
    Ответить
    • tigeric
      SergGGG 28 фев 11
      Дельный совет, но боюсь не осилят те товарисчи, у которых возникают проблеммы с блокерами.
      Ответить
    • kbcgv
      SergGGG 28 фев 11
      Неудобство, что ни закладки в браузере, ни письма в почте и пр. не остаются после перезагрузки тоже.
      Ответить
      • tigeric
        kbcgv 28 фев 11
        Письма вроде как на сервере сохраняются.
        Ответить
      • lokomoskow
        Установи в настройках разделы свободные от Shadow режима и будет Вам счастье По большому счёту у меня защищена Винда и загрузочные сектора.
        Ответить
    • lokomoskow
      Прости — не заметил , что эту прогу уже похвалили !
      Ответить
full image