Блокеры всех времен и народов

Чтобы отправить комментарий — войдите.
  • L
    4 июл 11
    Не проще ли давать ссылку не на унылый копипаст, а на прямой источник?

    habrahabr.ru
    Ответить
    • ctepba666
      +1
      Ответить
    • Narvasadata
      где нашел,там и взял=)
      Ответить
      • L
        перепощу в свой блог и дам на него ссылку, а чё — там и нашёл.
        Ответить
  • B
    4 июл 11
    чистил обычно вручную. не сидите под рутом и будет вам счастье.
    Ответить
    • Zloft
      +1

      нехер под админом сидеть. и воплей о дырявой винде станет намного меньше.
      Ответить
  • genaseledka
    4 июл 11
    у меня слава богу такого никогда не встречалось, а вот у друга помню дико палевный блокер убирал, с порно) даже не помню как, лазил в интернете, нашел какие-то советы. вроде удалил какой-то файл и блокер исчез.
    Ответить
  • Mangusta
    4 июл 11
    Сисадминский рай )))

    Мне на работе процентов 60 персонала свои компы приносили, и просили никому не рассказывать...
    Ответить
    • Denchik74ru
      ага.. на неделе по 2-3 притаскивают, пользователей не спасает ни NOD32 ни DrWeb ни Касперыч...
      Ответить
      • Xelarg
        нод похоже вообще никого не спасает))

        Поплелся к другу пивка попить,а ему домовую сетку тянут (+инет). Ну я ему и говорю поставь KIS на всякий пожарный. Подключились к внутренней сетке, визгу на всю квартиру,пишу админу в личку — мол уважаемый, вирьё по сетке скачет, может отловите?

        Ответ меня просто убил 0_-:

        "-Задолбали вы со своим касперским,поставьте НОД! ОН ИХ НЕ ВИДИТ!"(c) bash.org.ru
        Ответить
        • butko58
          У меня НОД четвёртый год стоит. Кроме меня, более-менее продвинутого, ещё шестеро семейных ламеров лазят в инете где попало со своих трёх компов. За всё время ни одного заражения (по крайней мере блокерами) не было.

          Что я делаю не так?
          Ответить
    • D
      ))))
      Ответить
    • K
      Рай, если свои компы из дома. Если это свои рабочие — двойка сисадмину...
      Ответить
  • J
    4 июл 11
    А у меня особенный ржач вызвали угрозы дистанционно уничтожить BIOS!)))) Среди примитивных компьютерных щипачей заместители Бога по программированию завелись!!!))))))
    Ответить
    • zadorozhko
      Вообще-то ничего особо невозможного в этом нет. WinCIH помните ?
      Ответить
  • D
    4 июл 11
    Мочим вирус 1. нажимаем Windows + U (вместе) 2. набираем в строке Regedit и жмем Enter 3. Откроется реестр, идем по пути Start –> Administrative Tools –> RegEdit; в окне ERD Commander Registry Editor найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]; исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то :\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\.tmp; 4. Ну вот в принцепе и все, выходим и перезагружаемся.
    Ответить
    • Denchik74ru
      не на всех блокираторах это прокатывает
      Ответить
      • N
        особливо когда заблокирован regedit и диспетчер задач и подменен Userinit.exe
        Ответить
    • L
      Dimario7 4 июл 11
      ручками "мочат вирусы" в крайнем случае. с большинством справятся доктор вэб и компания. в общем потребности умничать нет:)) если уж подозреваем неладное открываем Avir Task Manager ( или System explorer) и ищем незнакомцев.
      Ответить
      • D
        lyng 4 июл 11
        как раз то с моими и не справлялись ваши хваленые доктора) Проблема в том что систему новые вирусы не дают загрузить.
        Ответить
        • Denchik74ru
          с Live CD: Пуск — Выполнить — regedit. Заходим в ветку реестра HKEY_LOCAL_MACHINE, жмем на файл — загрузить куст. Заходим на зараженной винде файло по пути C:\Windows\System32\Config\, далее, если, например, необходимо редактировать ветвь HKLM\SOFTWARE, выберите в папке Config куст SOFTWARE и жмите Open/Открыть, но имейте ввиду, что куст может быть и любой другой (DEFAULT, SAM, SECURITY или SYSTEM) в зависимости от того какая ветвь реестра нуждается в редактировании. в основном достаточно править только SOFTWARE.

          Чистим:

          если не запускатеся диспетчер задач то надо ковырять тут — HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System — параметр DisableRegistryTools (редактор реестра) поставте 0 , параметр DisableTaskMgr (диспетчер задач) поставте 0 .

          затем глядим следующие ветки

          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ удалите всё, что вы не знаете.

          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ — параметр Userinit должен выглядеть так "c:\windows\system32\userinit.exe,".

          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ — параметр Shell должен выглядеть так "Explorer.exe".

          HKEY_USERS\(проверте все ветки)\Software\Microsoft\Windows\CurrentVersion\Run\ — Удалите все параметры кроме CTFMON.EXE

          Подходит для 90% зараженных блокираторами компов.
          Ответить
          • D
            спасибо,возьму на заметку.
            Ответить
        • L
          Dimario7 4 июл 11
          дада, вы знаете толк в блокираторах. остальной планктон вместе с аналитиками ДВ ничего не понимают)
          Ответить
  • C
    4 июл 11
    Ага,только что от клиента у которого было требование оплатить просмотр гей-порно. Не часто,но регулярно кто-нить наступает на эти грабли.;)
    Ответить
  • Trpek
    4 июл 11
    Ба, знакомые картинки. Почти все встречал. А скока кониаку выпито за успешное излечение )))
    Ответить
  • teko
    4 июл 11
    в статье не хватает ссылок на блокираторы — хоть бы посмотреть на них.

    ах нет, ссылка есть — на сайт касперского. столько бабок на лохах всего мира подымают, но радует что антивир отечественный, поэтому не буду его гавнецом поливать.
    Ответить
  • dananjaya
    4 июл 11
    Реклама касперского? )
    Ответить
full image