Универсальный способ удаления блокираторов

Чтобы отправить комментарий — войдите.
  • S
    28 фев 11
    Те кто ещё ни газу не ловил такой блокиратор советую сделать архив системного диска программой резервного копирования(у меня Акронис Тру Имидж Хоум). Тогда не только блокираторы, но и другие вирусы будут по барабану.
    Ответить
    • Lpt3
      вирусописатели несколько умнее умников вроде вас и вменяемый вирус активизируется намного позже заражения , тем более если он расчитан на визуально заметное нападение .....
      Ответить
      • hypersnake
        Lpt3 28 фев 11
        Регулярные автоинкрементные бекапы никто не отменял ) 5 минут времени ) Опятьже съем имажа первого диска сразу после полной установки и настройки системы тож никто не отменял ))
        Ответить
        • hypersnake
          А че минус ? ))) Есть дебылы кто не бекапит систему ? ))) Да этож плюс )) У дебилов компа не будет )))
          Ответить
  • B
    28 фев 11
    ну и проблемы :)))))
    Ответить
  • vetal777
    28 фев 11
    Автор молодчина! плюсик тебе!
    Ответить
  • kotstar
    28 фев 11
    когда ломал последний блокиратор, его удалось уронить командой "Win+M"
    Ответить
  • baboon_hell
    28 фев 11
    Вы не поверите, есть еще проще вариант. Ничего не делать. Пусть человек поймет что нехер запускать все подряд и как обезьяне жать на все ссылки. Мозг не зря дан человеку.

    Накуя идти по ссылке в песьме, если ты не знаешь отправителя, денег что ли прислали? зачем жать на банер:- желтезны почитать захотелось или халявы...
    Ответить
    • vetal777
      тупой камент, бывает что люди случайноловят эту херню-так что теперь компьютер выбрасывать по твоей логике?
      Ответить
      • baboon_hell
        или вирусы стали изощренными или я отстал от жизни. не разу не ловил локиры. за все время словил только 2 раза так что пришлось помучиться что что бы избавиться. Но и то знал откуда и когда и запустил из-за собственно глупости.

        Это вам в помощь: youtube.com
        Ответить
        • baboon_hell
          с 3.25 минуты
          Ответить
          • S
            Я, когда первый раз поймал, — поймал при закрытии рекламного баннера на одном известном сайте.

            Потом оно мне блочило даже поисковую строку в ФаерФоксе (реально убивало ФФ при попытке набрать, допустим, — Norton, запуск утилит от Sysinternals был заблочен по crc, также и taskmen)

            Меня самого подобная прыть порадовала )))

            Мой товарищ недавно поймал на рекламе на сайте СберБанка.

            Антивирус и у меня и у него стоит, обновления свежие...
            Ответить
            • hypersnake
              Глуповато блочить отдельные утилиты )) Чето не так в твоем рассказе )) Эфективно блочить все и сразу, кроме необходимых процессов для загрузки винды ))
              Ответить
              • S
                До перезагрузки ))) Оно блочило до перезагрузки... мне поведение компа показалось странным, я начал копаться --- в результате копаний принудительная перезагрузка и баннер во весь экран, как обычно...

                Но это был блокер из первой волны.
                Ответить
                • hypersnake
                  А ) Бывает )) Рукожоп писал )) Хотя странно что на распространение у него хваилило мозгов, а на блок нет )) Да вобщем всякое бывает )
                  Ответить
                  • S
                    Да, вроде, не рукожоп... ФФ вылетал только при попытке написать нортон, симантек, касперский... а на "сиськи", например не реагировал, в т.ч блокировались и сайты антивир контор... Отдельные утилиты, тоже не совсем отдельные — у sysinternals неплохие утилиты, для таких случаев в том числе, они запускались и незамедлительно убивались блокером... я даже успевал окно программы увидеть.

                    Я его, когда удалил, потом по новой установил, чтобы по другому полечить. ))

                    С тех пор поймал кучу других блокеров (штук 5 разных было) но этот вспоминаю с теплотой ))_
                    Ответить
                    • hypersnake
                      Слуш — а зачем он это блокировал, если уже был в системе, мог блокировать все и требовать денег? )) Я чесно не понимаю ))
                      Ответить
                      • S
                        А фиг его знает... может, хотел выгрузить антивирус? или подменить занятые системные файлы?

                        Лечился он просто — удалением 2х файлов или ключей реестра на них ссылавшихся в автозагрузке.

                        Понятно что имена рандомные и лежали чёрти где.

                        Других проблем с ним не было.
                        Ответить
  • S
    28 фев 11
    Можно проще ---

    Если вылазит калькулятор — через его справку,

    если можно вызвать F1 — то через F1

    справка -> печать в файл --> из этого меню запустить диспетчера задач,

    либо иное анти-ПО
    Ответить
  • Zamon_Katz
    28 фев 11
    А LiveCD DrWeb не проканает?
    Ответить
    • kotstar
      неплох, весьма не плох. Но ERD соммаnder позволяет все сделать гораздо легче:)
      Ответить
      • kotstar
        kotstar 28 фев 11
        Кто так не любит ERDcommander? Вы-же просто не умеете им пользоваться:)
        Ответить
  • Luis_Perero
    28 фев 11
    Есть еще варик заиметь набор ERD для всех ОСЕЙ. XP Vista 7even. Грузимся с сидюка или флехи. Подгружаем реестр. Систем майинтенанс. Управление компом. Ауторунс. Смотрим подозрительные ветки типа xxx, avi.exe и т.д. Рубим. Эксплорером находим файло. Рубим. Вуаля — вот вам счастье !
    Ответить
  • S
    28 фев 11
    Есть способ гораздо проще — делаешь чтоб все временные файлы ложились в одну папку (свойства системы вкладка "дополнительно", кнопка переменные среды — везде где есть переменные TMP и TEMP указываешь в одну папку"значение" у меня С:\TEMP) грузишься с Windows PE, убиваешь все что есть в данной папке и все, можно перегружаться (блокиратору хана). Никаких танцев с бубнами.
    Ответить
    • S
      Логично... но если уж PE загрузить, то вообще можно почти всё, что угодно творить с системой.
      Ответить
    • kotstar
      бывает, что садится в профиль пользователя, временные файлы интернета или корзину.
      Ответить
      • ptk1983
        slayer54, статью дочитал хоть... Блокиратору хана! Такое было два года назад, а теперь не видать тебе рабочего стола )))
        Ответить
  • prioric
    28 фев 11
    Акронис или нортон гост, всё возвращаем назад в течении 2 минут.

    Просто каждый день пред выходом из системы скрипт акрониса или нортона, делает очередную копию диска "Си", а май_документс, всегда на переношу на диск Ди. (личшние копии всегда удаляются в ручную, раз в неделю)
    Ответить
    • dimarzio1
      Ага, только перевод неправильный — "Экономия" вместо "Расход" :) Я тоже NumLockCalc убрал из Автозапуска, посмотрев на эти ништяки.
      Ответить
    • vetal777
      только что попробовал, на семёрке есть другой вариант-заходишь в справку-печать-ставишь галочку печать в файл-нажимаешь ок и появляется окно проводника
      Ответить
      • vetal777
        я имею ввиду окно-"сохранить в файл" и там можно правой кнопкой запустить что нужно и т.д.

        сам подобную хрень не ловил но чисто гипотетически должно получиться.

        в статье же написано что подобное блокнотовское окно "открыть" не блокируется
        Ответить
    • hypersnake
      Ну каждый день это слишком )) Кстати акронис можно настроить так чтобы он сам удалял лишние копии, допустим больше двухмесячной давности ))
      Ответить
full image