sorus.ucoz.ru
Главная
Вход
Регистрация
Пятница, 19.04.2024, 07:07Приветствую Вас Гость | RSS
[Перейти на главную страницу сайта · Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 2
  • 1
  • 2
  • »
Форум » Безопасность » Разблокировка Windows » Удаляем баннер с рабочего стола (Удаляем баннер с рабочего стола)
Удаляем баннер с рабочего стола
Сан_СанычДата: Четверг, 03.02.2011, 21:42 | Сообщение # 1
Admin
Группа: Администраторы
Сообщений: 7259
Статус:
Прошли времена, когда хакерством занимались из-за озорства. А теперь вирусописатели измельчали, зажмотились. Один из самых распространенных вредоносов в интернете стал Trojan-Ransom.Win32 blocker. Это один из СМС вымогателей, блокирующих нормальную работу оперативной системы. За последнее время несколько друзей обратились ко мне с просьбой удалить эту «прелесть» с компьютера. Причем кто-то привез свою машину мне домой, кто – то попросил помощи по телефону. Помочь хочется и тем и другим. Но если в первом случае «больной» комп передо мной, а у меня есть весь пакет необходимого софта, то во втором случае я могу рассчитывать только на звонящего мне собеседника, не рассчитывая на наличие у него опыта и необходимых утилит. Займемся компьютером, который у меня дома. Для его лечения нам потребуются некоторые утилиты. Т.к. Оперативная система не загружается, для начала используем загрузочный диск LiveCD Windows'7 v5.5 by xalex.mod. Он дал добро на дальнейшую модификацию. Рано или поздно, но вас он выручит.

Включаем «пациента». Когда по экрану помчатся белые буковки на черном фоне – пора, жмем «Delete». Попадаем в bios setup. (настройки БИОСа) Нам нужна вторая строка с левой стороны. Выбираем boot cd. (Варианты настройки БИОСа в некоторых моделях могут отличаться, возникнут проблемы – при загрузке версия БИОС будет показана – загляните в документацию к компьютеру или на сайт изготовителя). Итак, мы установили для компьютера загрузку с CD, а не с жесткого диска компьютера. Поместили в дисковод LiveCD Windows'7 v5.5 by xalex.mod., подтвердили новые настройки клавишей F10. Компьютер перезагрузится и запустит свою оперативную систему с диска. Интерфейс диска прост и понятен.



Размер: 203,61 Мб

md5 241996e5f64aee188dd3566783acac94

depositfiles.com



Производители антивирусов помогают нам найти код от баннера, поэтому обязательно посмотрите каждый из разблокираторов:


Вообще запросы на лечение вирусов отправляйте сюда:


Как нахлобучить SMS-мошенников описано здесь:


Не забудьте обновить Adobe Flash Player и Adobe Acrobat Reader. Как раз через старые версии этих двух технологий мошенники и устанавливают баннер.

Далее информация будет пополнятся, программы усовершенствоваться. Предупреждение пользователям: писать только по теме, делиться личным опытом и наработками. Основная задача - помощь людям, попавшим в беду и усложнение жизни мошенникам. Поэтому все "спасибо", "посмотрим" и "заценим" будут удаляться!!!


Материал подготовили: Core-2, bmp, UncleGenja, FormatC


Разблокировка Windows


 
dryushaДата: Четверг, 03.02.2011, 22:03 | Сообщение # 2
Доцент
Группа: Проверенные
Сообщений: 850
Статус:
Quote (Сан_Саныч)
Материал подготовили: Core-2, bmp, UncleGenja, FormatC

:D ну вот ,объединились! ^_^ Полезная вещь,качать всем!Если застрял баннер в системе,без подобного диска практически не обойтись.



 
terraiДата: Четверг, 03.02.2011, 22:08 | Сообщение # 3
Ассистент
Группа: Проверенные
Сообщений: 798
Статус:
Quote (Сан_Саныч)
Не забудьте обновить Adobe Flash Player и Adobe Acrobat Reader. Как раз через старые версии этих двух технологий мошенники и устанавливают баннер.

Сан_Саныч, разрешите добавить : Обновляйте сами, скачав самостоятельно ( можно и с sorus :) ), а ни когда вас об этом какой-нибудь " сомнительный сайт " попросит :D .


«Я мзду не беру. Мне за державу обидно»
 
wadimusДата: Четверг, 03.02.2011, 23:29 | Сообщение # 4
Бакалавр
Группа: Проверенные
Сообщений: 231
Статус:
снимок систеиы
вот есть маленькая программа ERUNT. сделал русский репак ей.
Доступно только для пользователей
ставится просто, хорошо работает. можно откатить систему на пару дней назад, когда вирусей не было, и полечить систему.

ЗЫ. ставлю эту программу всем! реально работает! подробности - погуглите, нечего рекламой заниматься. а левым товарищам, когда подхватят порно-баннер, после лечения всегда ставлю её. и уверен, как в рекламе критических дней :)

 
nafelimДата: Четверг, 03.02.2011, 23:41 | Сообщение # 5
Аспирант
Группа: Старожилы
Сообщений: 534
Статус:
Quote (wadimus)
ставится просто, хорошо работает. можно откатить систему на пару дней назад, когда вирусей не было, и полечить систему

Сорри плиз,вопрос,под Семёрку не идёт или в режиме совместимости пойдёт (The Emergency Recovery Utility NT. Registry Backup and Restore for WinNT/2000/2003/XP)????

Дополняю-установил на Семёрку в режиме совместимости,прога стала ровно,но работать к сожеленью не захотела <_< ,оно и понятно в инфе по ней Семёрка не присутствует :o
[img][/img]


 
wadimusДата: Пятница, 04.02.2011, 00:14 | Сообщение # 6
Бакалавр
Группа: Проверенные
Сообщений: 231
Статус:
ЗЫ. повторяю ERUNT хорошо работает под любой системой! сам сижу на 7х86, всем ставлю эту программу. вот когда порно-баннер нападет, тогда для моих компов (где стоит ERUNT), лечение не проблема - откатил систему на день раньше вируса, и лечи его, как можешь, если хочешь. он в системе будет, но не в запущенном состоянии.

и еще - тут диалектика - хотишь на елку залесть и жопу не ободрать - тогда о защите побеспокойся! не только антивирус, но и откаты системы!

Добавлено (04.02.2011, 00:14)
---------------------------------------------
nafelim, друг, ты что? какая обида? твои проблемы - простая программа у тебя вызвала проблема. я её более сотни раз ставил! проблем не видел! и ты тут из-за куста - а вот он я! что я должен про тебя подумать? или товаришь туп или у него альтернативная система стоит :)
надеюсь, просто непонимание возникло!

длин, я не рекламирую эту прогу. я сделал репак, предлагаю вам бессссплатно! и не принуждаю вас!

 
ЛасточкаДата: Пятница, 04.02.2011, 00:35 | Сообщение # 7
Магистр
Группа: Проверенные
Сообщений: 437
Статус:
Quote (wadimus)
если не разбираешься в своих проблемах - не лезь в систему откатов и восстановления реестра, оставь это дело для реальных пацанов!

wadimus, Вы не правы! Для того мы все и лезем, чтобы научиться разбираться в своих проблемах. Здесь находятся люди с разным уровнем знаний, и то, что одни пытаются этот уровень повысить, им только в плюс. А многие здесь для того, чтобы помочь другим, и низкий поклон им за это. А сидеть и ждать милости "реальных пацанов", согласитесь, занятие неблагодарное... А кстати, Вы что, прямо таким "реальным" родились? <_<

Добавлено (04.02.2011, 00:35)
---------------------------------------------

Quote (wadimus)
вот когда порно-баннер нападет, тогда для моих компов (где стоит ERUNT), лечение не проблема - откатил систему на день раньше вируса, и лечи его, как можешь, если хочешь. он в системе будет, но не в запущенном состоянии.

Извиняюсь, а как ее откатить с помощью ERUNT, если система заблокирована? Только не надо меня матом... ок? embra
 
devataДата: Пятница, 04.02.2011, 00:37 | Сообщение # 8
Абитуриент
Группа: Старожилы
Сообщений: 78
Статус:
wadimus, спасибо, возьму в аптечку, отзывы по ней на файлефоруме отличные.
Удивительно, что она бэкапит реестр на порядок меньше по весу, чем другие спец проги.




Всё, что вы думаете не существует - Существует !!!
 
wadimusДата: Пятница, 04.02.2011, 00:51 | Сообщение # 9
Бакалавр
Группа: Проверенные
Сообщений: 231
Статус:
Ласточка, красивый ник! а знаете, как на англ ваш ник переводится?
я не реальный пацан, как вы выразились :) всё своими руками и головой постигал!
есть много средств для защиты и откатов системы на довирусный период. я предлагаю свой метод.
как:
- ставлю ERUNT. перегружаюсь. первая точка отката уде создана!
где:
- у меня тут:
C:\Windows\ERDNT\AutoBackup\
сегодня папка такая:
04.02.11
там есть файл ERDNT.EXE - если его запустить в безопасном режиме или под ливом, он восстановит систему мою на эту дату

допустим, сегодня у нас кризис - система не грузится, порнобанер. вчера было все хокей. загружаемся под чем угодно, под ливом, или безопасном режимом. заходим в папку под датой 03.02.11 или той, которая на день раньше вашего кризиса. запускаем ехе-файл (он один там), отвечаем на пару вопросов, перегружаемся.
и всё! система запустится. конечно, если файлы системные не убитые или поменяны. и тогда уже лечим систему.

 
rylkaДата: Пятница, 04.02.2011, 01:04 | Сообщение # 10
Бакалавр
Группа: Проверенные
Сообщений: 290
Статус:
все это хорошо ... но это уже последствия которых лучше не допускать . не ходите под админом раз. пользуйтесь безопасной средой для браузера два .да пожалуй и все ....
 
bmpДата: Пятница, 04.02.2011, 12:36 | Сообщение # 11
Академик
Группа: Продвинутые
Сообщений: 2812
Статус:
Quote (nafelim)
в инфе по ней Семёрка не присутствует

Присутствует - читаем (eng), перевод здесь, ваша ошибка там тоже описана

wadimus, диск никто и никому не навязывает: у вас есть свое решение - честь вам и хвала. Здесь предложено еще одно, причем реально работающее.

Quote (wadimus)
AVZ работает хорошо из под системы, с которой запустились. толку с ливе-CD никакого. восстановление системы будет работать только для текущей запущенной системы (лива).

wadimus, вы разберитесь с диском, а потом утверждайте. Или хотя бы внимательно рассмотрите скрины. Там есть выбор директории, в которой расположена ОС (также как и при запуске Зайцева и uVS - директории для сканирования).

Quote (wadimus)
тут надо или сторонними утилитами работать или руками - знать где такие проги прячутся!

Именно о них, размещенных на диске речь и идет. Знать же где такая прога прячется невозможно, если вы сами не написали этот троянчик, знать где могут прятаться, как определить где их искать в первую очередь - да, надо. Но поверьте - большинство пользователей даже не знают как запустить редактор реестра (и не только на лежачей системе), я уже молчу обо всем остальном.
Quote (wadimus)
можно откатить систему на пару дней назад, когда вирусей не было, и полечить систему.

Хорошее решение. ERUNT я тоже использую, правда взятый с официального сайта (файлы русификации там тоже имеются). А как быть в случае, если ERUNT на момент пойманного баннера не была установлена? Правильно - как вы и пишете: " с помощью сторонних утилит или руками". Вот и раскройте универсальную методику поиска, удаления и устранения последствий для тех, кто с системой не на ТЫ.
Здесь предложено одно решение, предложите и опишите свое - пользователи вам будут только благодарны.

Quote (nov0508)
Вся беда в том, что сперва выходит вирус, а лекарство только потом

Чтобы получить лекарство, надо найти вирус. Одна из методик поиска - в шапке.

turboo-1-oo, правильно пишет - временная мера (Иван, мое почтение, полностью согласен).
Но здесь речь идет не о том как предохраняться - это отдельная песня, а о том как побороть последствия, если предохраниться не смог или не успел.

P.S.

Quote (wadimus)
хотишь на елку залесть...

wadimus, поверьте, я не пуританин (22 года службы в армии сказываются), но тем не менее считаю, что здесь не мужицкий форум, сюда ходят люди как разных возрастов, так и разной половой принадлежности. IMHO, взаимоуважение - неплохая вещь.

Добавлено (04.02.2011, 12:36)
---------------------------------------------

Quote (lakec)
хочу заразу скачать специально-не получается

lakec, ссылка в личке - проверяйте способы удаления, потестируйте то, что предложено в этой ветке


Чайник - тоже USER

 
drayverДата: Пятница, 04.02.2011, 13:30 | Сообщение # 12
Бакалавр
Группа: Старожилы
Сообщений: 237
Статус:
У меня всё намного проще, Диск С: заморожен "Deep Freeze Standart" и после каждого рестарта у меня система как новенькая!
размораживаю раз в неделю для обновления антивируса и только , в нэт в это время не хожу файлы и папки на других дисках не открываю. И лет 5 уже не знаю что такое вирусы!
 
wadimusДата: Пятница, 04.02.2011, 14:21 | Сообщение # 13
Бакалавр
Группа: Проверенные
Сообщений: 231
Статус:
Quote (bmp)
wadimus, вы разберитесь с диском, а потом утверждайте. Или хотя бы внимательно рассмотрите скрины. Там есть выбор директории, в которой расположена ОС (также как и при запуске Зайцева и uVS - директории для сканирования)
давайте разбираться. AVZ. запустили, зашли Файл - Восстановление системы. открылась таблица с галочками. это очень мощное средство восстановления. но какой системы? той, под которой запустились! а мы запустились под Live-CD! зачем нам её восстанавливать?
всё в антивирусе зайцева заточено под систему, с которой запустились! другое дело, добрались до зараженной системы, загрузились как-то в безопасном режиме (а надо еще загрузиться так!), тогда AVZ в помощь!

Quote (bmp)
Именно о них, размещенных на диске речь и идет. Знать же где такая прога прячется невозможно, если вы сами не написали этот троянчик, знать где могут прятаться, как определить где их искать в первую очередь - да, надо
мест, где могут быть зловреды не так уж и много! пути проникновения их в систему тоже известны. утилит, которые проверяют такие места и файлы, тоже можно перечесть!
Quote (bmp)
ERUNT я тоже использую, правда взятый с официального сайта
ну, я маниак тихих инсталляций. если сторонник чистого разума - прошу на офф сайты, качать, ставить, руссифицировать, настраивать, крякать! тут, как говориться в рекламе - постирал дорогим порошком и досей. и получил одинаковый результат. так зачем нам чистые проги?
Quote (bmp)
Вот и раскройте универсальную методику поиска, удаления и устранения последствий для тех, кто с системой не на ТЫ.
я не БГ! комп как женщина, подходить надо не со схемой подчинения и покорения :) так же как и репаки - есть кураж, тогда всё легко собирается, крякается, ломается и лечится! нету - можно и в форуме пописать! :)
Quote (bmp)
но тем не менее считаю, что здесь не мужицкий форум, сюда ходят люди как разных возрастов, так и разной половой принадлежности
обсценная лексика тут не канает! понял, просёк, уразумел, допёр, догадался! :)
 
cuanДата: Пятница, 04.02.2011, 14:36 | Сообщение # 14
Студент
Группа: Старожилы
Сообщений: 143
Статус:
За все что тут наптсано спосибо. Но предлагаю всем пользоваться Returnil Virtual System Personal Edition, version 2.0 она хоть и старенькая уже, и без антивируса (что даже и полезно) но уже комп и прога пашут у меня три года и не каких эксцесов с системой в интернете только в защищенном режиме, и испытание прог тоже также. И любые самые поганые сайты посещаю и всё возвращается в исходное состояние . А надо что то сохранить сохраняю на другой диск.
 
bmpДата: Пятница, 04.02.2011, 15:14 | Сообщение # 15
Академик
Группа: Продвинутые
Сообщений: 2812
Статус:
Quote (cuan)
предлагаю всем пользоваться Returnil Virtual System Personal Edition

Еще раз обращаю внимание - речь идет не о защите, а о лечении.

Quote (wadimus)
тогда AVZ в помощь!

Прошу вас еще раз прочитайте что написано в шапке под спойлером "Инструкция по работе с диском"
И где там написано, что восстанавливать систему надо с помощью AVZ?
Или мы читаем на разных языках или вы слушаете и читаете только себя.
Речь идет только о сканере или хотите сказать, что AVZ сканирует файлы только той системы, из под которой запущен?:

Quote (Сан_Саныч)
Но для уверенности запускаем антивирусный сканер AVZ......Сканер окончательно проверит и очистит систему от вредоносных сигнатур


Чайник - тоже USER

 
Core-2Дата: Пятница, 04.02.2011, 16:19 | Сообщение # 16
Академик
Группа: Проверенные
Сообщений: 1678
Статус:
Внимание !!! Обсуждаем тему удаления баннера с рабочего стола !!! Все другие мысли в слух и высказывания будут удаляться регулярно !!!
Не стоит раздувать ветку темами защиты !!! Компьтер пользователя уже заражён !!! Человек попадёт сюда ,чтоб найти помощи и метод удаления зловреда !!! И чтение этой путанницы ,не поможет ,а только усугубит проблему !!!
Так вот делимся опытом и информацией согласно теме. Просьба.


«Если бы Honda делала девушек - они бы так не ломались.»
 
karlubДата: Пятница, 04.02.2011, 19:08 | Сообщение # 17
Академик
Группа: Старожилы
Сообщений: 1666
Статус:
Интересная дискуссия получилась - тема то больная, но вроде волна блокировок схлынула, пик летом был.
Quote (bmp)
как побороть последствия, если предохраниться не смог или не успел

Из своей практики - помог нескольким сервисом от dr.web. , там на сайте есть бесплатный разблокировщик Dr.Web от Trojan. Winblock, вводишь текст СМС и № - пришлют разблокировочный код. Еще много бесплатных спасателей есть, например Dr.Web CureIt. Но для этого нужен друг с И-нетом рядом или на телефоне.
ERUNT попробовал по совету (wadimus) на Win7, получилось без проблем, работает быстро.
То, что потом лечить - и не спорит ни кто, что резервные копии делать надо - все знают.
Только вир обычно нападает, когда забыл или не успел...


Кто понял жизнь, тот не спешит...
 
FormatCДата: Пятница, 04.02.2011, 21:27 | Сообщение # 18
Академик
Группа: Продвинутые
Сообщений: 2103
Статус:
Quote (wadimus)
C:\Windows\ERDNT\AutoBackup\ сегодня папка такая: 04.02.11 там есть файл ERDNT.EXE - если его запустить в безопасном режиме или под ливом, он восстановит систему мою на эту дату

:D А тебе самому не смешно от такой самоуверенности? Чтобы из твоего ERUNT сделать бесполезную ERUNTУ нужно всего несколько байт кода.
Какой нибудь вредитель (или шутник) обязательно это сделает. Рекламируй побольше и они откликнутся на такую возможность насолить :)

Что за шум и умничанье? Тень, ERUNTЫ всякие... Не нуждаешься в помощи этого диска, считаешь себя продвинутым - ну и пройди достойно мимо.
Интервью у вас никто не просил.

Этот пост для тех, кто нуждается. ;)
Ну а если хочется предложить что-то полезное - подготовь материал и обратись к любому модератору.

 
stalker721Дата: Пятница, 04.02.2011, 22:54 | Сообщение # 19
Абитуриент
Группа: Старожилы
Сообщений: 93
Статус:
Спасибо! НЕ СПЛЕТНИЧАЮТ ПРО ТОГО-КОГО НЕ ЗАМЕЧАЮТ!(Ну не всех Acronis и т.п ...)

Нет безвыходных ситуаций-есть неприятные решения.
 
wadimusДата: Суббота, 05.02.2011, 00:52 | Сообщение # 20
Бакалавр
Группа: Проверенные
Сообщений: 231
Статус:
Quote (FormatC)
А тебе самому не смешно от такой самоуверенности? Чтобы из твоего ERUNT сделать бесполезную ERUNTУ нужно всего несколько байт кода. Какой нибудь вредитель (или шутник) обязательно это сделает. Рекламируй побольше и они откликнутся на такую возможность насолить
кажется, мы договорились вести себя корректно? или к тебе это не относится?

 
UncleGenjaДата: Суббота, 05.02.2011, 19:57 | Сообщение # 21
Академик
Группа: Проверенные
Сообщений: 2678
Статус:
wadimus
Quote (wadimus)
а насчет самоуверенности - я уверен в своих репаках! и в своих компах, прошедшие через свои руки!

Тут, и не только тут, Вашей самоуверенности немного маловато будет, в обязательном порядке необходима еще уверенность в Вас других участников.
Вы на сайте без году неделя, а нападаете на старожила форума, да еще в такой вызывающей и откровенно враждебной, можно сказать хамской, форме.
FormatC профессионал и давно заслужил всеобщее доверие.
Негоже так-то... Это как мышонок в мультике - "Какой чудесный день, какой чудесный пень..." - ну и дальше по тексту. Так тот мышонок был маленьким, но Вы-то не пацан, если верить данным профиля.

---------------------------------------------

Quote (wadimus)
можно поменять кое-что в любом репаке, чтобы после перезагрузки или через любое время наступит время Х

Думаю, это высказывание ничуть не увеличит доверие участников форума к Вам, скорее наоборот. Скачавшим Вашу программу есть много о чем подумать.


Если видишь, как вода течёт вверх по холму, значит, кто-то отплатил добром за добро.
 
turboo-1-ooДата: Суббота, 05.02.2011, 23:11 | Сообщение # 22
Бакалавр
Группа: Проверенные
Сообщений: 333
Статус:
Интересно но факт.....
Сообщение №-17 гласит ( смотрите выше)
А теперь на все что ниже ( ничего не имею против этих сообщений)
Вопрос в другом почему у долили моё.???
Уинстон,Черчилль сказал- друз ям ВСЁ, врагам ЗАКОН
Что за амбиции принимать другие варианты борьбы с бонаром как враждебные?????
А не как дополнение и помощь людям попавшим в беду.
Человек - wadimus -предложил программу кто ни буть проверил если профи, доказательства в студию......
И причем тут диск, мы помощь оказываем или прославляем ДИСК
Думаю что надо все варианты рассматривать и не затыкать не кому рот, конкретна факты

НЕ красиво.....
Жаль но повторяем путь "Стрельца".
Правильное мнение моё остальное ошибочное, поэтому удаляю...
Результат известен (пол сайта) ушло и много сюда..
Да,да нет. нет -о стольное от лукавого
С уважением к вам

 
bmpДата: Воскресенье, 06.02.2011, 00:27 | Сообщение # 23
Академик
Группа: Продвинутые
Сообщений: 2812
Статус:
Quote (turboo-1-oo)
НЕ красиво..... Да,да нет. нет -о стольное от лукавого

Quote (turboo-1-oo)
Вопрос в другом почему у долили моё.???

Действительно некрасиво. Точно - от лукавого. Надо спросить у того, кто отсюда все удалил:

Quote (turboo-1-oo)
Что за амбиции принимать другие варианты борьбы с бонаром как враждебные?????

Наверное потому, что других способов убрать баннер с рабочего стола не предложил никто. Разговор о чем угодно, кроме темы, а это OffTop называется. Читаем название темы:
Удаляем баннер с рабочего стола

Quote (turboo-1-oo)
Человек - wadimus -предложил программу кто ни буть проверил если профи, доказательства в студию......

Я не профи, но доказательва о том, что эта программа не убирает баннер с рабочего стола на офсайте в описании программы. Тот самый OffTop, о котором я говорил выше. Так почему мы должны обсуждать ее здесь.
А давайте обсудим эту программу здесь, например. Или здесь - тут тоже в названии есть слово баннер

А вот тут , где речь шла о способах борьбы с баннерами почему то никто со своими способами борьбы с баннерами вымогателей денег не появился - ни wadimus, ни cuan, ни drayver, ни вы. А там ваши предложения были бы уместны.
С уважением ко всем. И давайте больше не будем здесь обсуждать то, что не по теме


Чайник - тоже USER

 
wadimusДата: Воскресенье, 06.02.2011, 01:44 | Сообщение # 24
Бакалавр
Группа: Проверенные
Сообщений: 231
Статус:
UncleGenja, еще один!

начнем:
- AVZ - на Live-CD его держать не рекомендуется, обновляется он. тем более по приведенным скринам он не настроен.
- uVS - лучше держать на флешке.
- диск с Live-CD можно использовать любой.
- загрузились с Live-CD, запустили uVS, восстановили WinLogon, еще надо восстановить загрузку SafeMode.
- первая загрузка восстановленной системы в SafeMode.
- загрузились, запустили AVZ. зашли в Восстановление системы, наставили галочки, выполнили отмеченные операции.
- можно загрузиться в нормальном режиме
- дальше окончательная чистка. вариантов несколько - cureit.exe или еще очень классная программа ComboFix.exe

и вообще, все утилиты лучше иметь на флешке! и постоянно обновлять!
- AVZ - запустили и обновили
- cureit.exe я беру на FTP dr-web-а:
ftp://ftp.drweb.com/pub/drweb
захожу туда в каталог cureit и качаю свежий cureit.exe
- ComboFix.exe - программа в стиле запустил и получил! очень действенная, маленькая. антивирусы её не уважают!
запускать с отключенными антивирями (она сама предложит их отключить)
где брать:
- на флешке создал bat-файл, содержимое такое:

Code
wget -m -nH --cut-dirs=1 http://download.bleepingcomputer.com/sUBs/ComboFix.exe

утилитка wget.exe - погуглите и скачайте
запустил bat-файл, получил рядом свежий ComboFix.exe

Добавлено (06.02.2011, 01:44)
---------------------------------------------
продолжим:
AVZ бывает нескольких видов.
- простой, с каталогом Base\ используем, когда в системе нет активных зловредов.
мои настройки его:
- закладка Типы файлов - Потенциально опасные, исключая файлы по маске: *.chm,*.hlp
(уж долго проверяются эти файлы, терпения нет :))
- Методика лечения - Удалять (а что с ними еще делать?)
- Область поиска - можно сразу поставить галки не на весь системный диск, а на:
Documents and Settings
Program Files
Windows
- потом сохраняю профиль настроек (Файл - Сохранить профиль) в avz.prf (а не в avz_profile.prf)
- этот файл лежит рядом с avz.exe
тогда при запуске AVZ, он будет сразу настроен с нашими параметрами

- AVZ полиморфный (у меня в виде файла game.pif). нужен тогда, когда в системе сидит зловред, который убивает запущенный чистый avz.exe
с его помощью можно восстановить систему

 
turboo-1-ooДата: Воскресенье, 06.02.2011, 02:21 | Сообщение # 25
Бакалавр
Группа: Проверенные
Сообщений: 333
Статус:
Quote (bmp)
Действительно некрасиво. Точно - от лукавого. Надо спросить у того, кто отсюда все удалил:

Ну Вы даёте....
Думаю Вы не поняли у долили другое моё (или 18 или 19Выспросите кто у долил знает) с общение, после этого я и удалил №-11
Выполнил правила, с общении №-17...
Вы же сами писали что оно не (верно) и не о том
Вот я и исправил(ошибку)....
Потом смотрю а о стольным можно. возник вопрос почему?

Quote (bmp)
Наверное потому, что других способов убрать баннер с рабочего стола не предложил никто. Разговор о чем угодно, кроме темы, а это OffTop называется. Читаем название темы:
Удаляем баннер с рабочего стола

Вот и я об этом моё у долили я тожеть выполнил правила у долил №-11 Вам неугодное своё а остальным можно...
Друзьям ВСЁ врагам закон
Утоляйте дальше о стольные и посчитайте сколько останется или поясните почему так....

Quote (bmp)
Я не профи, но доказательва о том, что эта программа не убирает баннер с рабочего стола на офсайте в описании программы. Тот самый OffTop, о котором я говорил выше. Так почему мы должны обсуждать ее здесь.

Не нравиться не обсуждаем, но и бездоказательна нельзя ругать...
А может кому то интересно...или обсуждать её мы вам не дадим а ругать сами без фактов будем.....
НАМ ТО МОЖНО %)
Разве это красиво???.... %)

Вот посмотрите после собщения№-17 вниз 18-19-20-22. да и наши сейчас с ВАМИ с общения
НЕ по теме и не удоляем...
А если на верх там то жеть не по теме почти ВСЕ....

Quote (bmp)
И давайте больше не будем здесь обсуждать то, что не по теме

И я о том давайте но не удалять не угодных а угодным разрешать писать всё
А если удалять или пред являть претензии то хоть разъяснить человеку где он нахамил или не верно
высказался.
И правило должно быть для всех и нельзя делить это наш ему можно....
А если это будут требовать только от меня.....

С уважением к Вам

 
wadimusДата: Воскресенье, 06.02.2011, 10:34 | Сообщение # 26
Бакалавр
Группа: Проверенные
Сообщений: 231
Статус:
рассмотрим еще способ лечения - вручную!
на многих Live-CD присутствует TotalCommander. мне он не шибко нравится, я использую FAR, 2-ую версию

поэтому, ситуация для меня такая: загрузился с Live-CD, запустил FAR.

нахожу системный диск, захожу в каталог Windows.
- сортировка файлов - по времени модификации (Crtl-F5 нажал).
- смотрю файлы самые новые (они первые по списку!), но в корне виндося вероятность появления зловреда маленькая
- каталог TEMP - убить всё!
- далее в каталог System32. обращаю внимание на файлы новые, ехе-, и со скрытыми или системными аттрибутами (они бледные по цвету в FAR-е)
- файлы такие (тут нужен опыт!) не удаляю(!), а перемещаю в подкаталог любой к примеру 1\
- далее просмотреть подкаталог drivers\. заодно переместиться в подкаталог etc\, там поглядеть файл hosts (без расширения)
- в hosts-е нам важна вот такая строчка:
127.0.0.1 localhost
если много других - лучше их удалить! копия файла обязательна!
- много зловредов запускаются при загрузке, но остаются на месте, куда попали. а попало большинство из интернета в определённые каталоги
- далее смотрим TEMP- каталоги пользователей
- захожу в каталог Documents and Settings\
- там будет много каталогов пользователей, к примеру Вася, или FormatC (не - злого духа упоминать не буду), Admin, .. у меня Admin
- далее в Local Settings
- TEMP - убрать все файлы
- Temporary Internet Files - тоже убить
- также делаю для всех пользователей.
- еще в корневой папке пользователей (Documents and Settings\Admin к примеру) кроме NTUSER.DAT и подобных ничего не должно быть! ехе-файлы там наверняка вирусы!
- многие файлы ставятся в автозагрузку, копирую себя в каталог автозагрузки.
захожу сюда Documents and Settings\Admin\Главное меню\Программы, там ищу Автозагрузка или Startup (у меня 7х86)
- вроде многие места проникновения проглядел, пробую перегрузиться с системного диска.

смысл всех этих действий - дать системе загрузиться! подраненной, искореженной, но загрузиться.

если загрузка пошла, запускаю AVZ, восстанавливаю систему (пункт меню в AVZ).
если в системе стоял антивирус - долой его, он провинился! (к моему опыту в большинстве случаев это Nod32)
если времени на лечение компа мало (как обычно - надо срочно, необходимо работать сейчас вот! :)) - лечу систему программой ComboFix
запустил ComboFix.exe, панель восстановления не нужна, ответил нет. копия реестра сделалась ERUNT-ом!
далее пошло лечение - 50 стадий в терминальном окне.
ждем появления листинга выполненных действий, возможно комп будет перезагружен.
после ComboFix-а система будет чистой!

ЗЫ. я не гуру, тут это место занято другими!
- в моем описании много неточностей или ошибок
- я привёл не инструкцию для лечения, просто способ (один из способов)
- ошибается тот, кто ничего не делает
- и вообще, давайте обсуждать идеи!

 
Core-2Дата: Воскресенье, 06.02.2011, 11:48 | Сообщение # 27
Академик
Группа: Проверенные
Сообщений: 1678
Статус:
Quote (wadimus)
сортировка файлов - по времени модификации

Раньше тоже находила зловреда именно таким методом по точной дате и времени заражения.Современные баннеро-творцы учли этот факт.Теперь единственое средство обнаружения это редактор реестра. Только анализ кустов наподобие HKLM\Software\Windows NT\CurrentVersion\Winlogon может указать точное расположение червя или комплекта из bat файла и основного exe.
А средство борьбы без заморочек и описано в начале поста.Будут и другие версии,они в разработке,эта сделана наспех,на первое время как действительно действующая и рабочая.Предложите аналогичное своё проверенное лекарство - оно незамедлительно будет опубликовано Сан_Санычем здесь на радость и в помощь попавшим в беду.

Добавлено (06.02.2011, 11:48)
---------------------------------------------

Quote (wadimus)
- и вообще, давайте обсуждать идеи!

Идеи ,доступные для повторения простому пользователю. Я и Вы ,к примеру,можем убить баннер без проблем,зная ресурсы ОС. А как помочь "далёкому" челвеку? Уверена ,у Вас не хватит терпения дистанционно объяснить все тонконсти работы.Поэтому и противоядие должно быть не сложнее самой заразы.


«Если бы Honda делала девушек - они бы так не ломались.»
 
wadimusДата: Воскресенье, 06.02.2011, 11:57 | Сообщение # 28
Бакалавр
Группа: Проверенные
Сообщений: 231
Статус:
Quote (Core-2)
А как помочь "далёкому" челвеку?

хм, дать такому человеку скальпель - на, типа, лечись сам! опасно!
те же утилиты от SysInternals - AutoRun к примеру. мощное средство для поиска и убиения заразы на компе. а с ним любое неосторожное движение - и ты отец! :D (а любое осторожное - и ты мать! :p )
мой (только мой!) принцып - сапоги - сапожнику, а булки - пекарю! лечить комп или человека должен ну не профессионал, а хотя бы человек разбирающийся!
вот поэтому пишу в теме и думаю - какую-то азбуки пишу, то, что известно профессионалам :)
 
Core-2Дата: Воскресенье, 06.02.2011, 12:08 | Сообщение # 29
Академик
Группа: Проверенные
Сообщений: 1678
Статус:
Quote (wadimus)
хм, дать такому человеку скальпель - на, типа, лечись сам! опасно!

Успешно отработанная система.Ничего опасного,поймёт даже ребёнок.Действия ,описанные в скринах способен выполнить любой .Заумного ничего нет.И повторюсь.Компьютер уже заражён !!! А нанимать специалиста будет куда дороже ,проще отдать мошенникам 400-600р.
Приведите пример другого действенного и доступного метода. Слабо? :D
а я о чем пишу тут?
Одни удары в собственную грудь - " Я Супер -Пупер !" Оставьте цыфры тела - нуждающиеся по миру будут звонить тады уж.


«Если бы Honda делала девушек - они бы так не ломались.»
 
wadimusДата: Воскресенье, 06.02.2011, 12:38 | Сообщение # 30
Бакалавр
Группа: Проверенные
Сообщений: 231
Статус:
Quote (Core-2)
Приведите пример другого действенного и доступного метода. Слабо?
а я о чем пишу тут?

есть механическая память. смотрю глазами, а если это же не сделал руками, то считай, всё пропало!
вот бойцы постоянно отрабатывают свои удары. зачем? механическая память!
будет время Х, когда позарез нужен рабочий компутер, тут не будет время на просмотр слайдов, те более их не будет. есть комп зараженный (один или несколько) и твоя флешка (одна). и приказ, просьба, мольба - вылечите мой компутер!
тут инструкции не помогут, опыт и только опыт! и чутьё!
вот я пишу не инструкцию, не даю ссылок на программы. я описываю свой путь лечения. он может быть неполным или примитивным или наоборот заумным.

 
bmpДата: Воскресенье, 06.02.2011, 13:15 | Сообщение # 31
Академик
Группа: Продвинутые
Сообщений: 2812
Статус:
Quote (wadimus)
еще в корневой папке пользователей (Documents and Settings\Admin к примеру) кроме NTUSER.DAT и подобных ничего не должно быть! ехе-файлы там наверняка вирусы!

wadimus, вы знаете мне такая гадость попалась однажды при лечении компьютера у знакомых даже в каталоге С:\ProgramFiles\QIP.

Quote (wadimus)
утилитка wget.exe

К сожалению, только под 32 битные системы, хотя скачать ComboFix не проблема и без этой утилиты.

Quote (wadimus)
ComboFix.exe - программа в стиле запустил и получил!

wadimus, вопросы:
1. Дает ли программа возможность выбора что удалять? Не грохнет ли то, что целенаправленно внедрял в систему сам, хотя бы в качестве креков?
2. Из того, что почитал в сети о программе, понял, что она работает совместно с ERUNT. ERUNT внедрена в ComboFix или ставить надо отдельно?
3. Прога предлагает скачать консоль восстановления, если таковой в системе нет. Речь идет о всех Windows или только о консоли ХР?
4. Если программа удалила что-то не то (как я понял она не только правит реестр, а и удаляет файлы) - возможно ли восстановить удаленное?
Или в данном случае Acronis или откат системы мне в помощь? Erunt в данном случае - не помощник так как создает только бекап реестра, а не файлов.
5. Запуск с любого места (любой диск, флешка) или только каталог по умолчанию?
Разжуйте, если не трудно.

Quote (turboo-1-oo)
Утоляйте дальше о стольные и посчитайте сколько останется или поясните почему так....

Иван, сообщения могут удалять только администраторы, у других (и у меня в том числе) этого права нет. Обратитесь по адресу, хотя опять будете виноваты - согласно правил, которые вы принимали, регистрируясь на сайте, действия администрации не обсуждаются.

---------------------------------------------
wadimus, все-таки присмотритесь к uVS - прожка хорошо работает

---------------------------------------------

Quote (wadimus)
а я о чем пишу тут?

IMHO, теперь уже о деле. До этого - не о том немного

Quote (wadimus)
лечить комп или человека должен ну не профессионал, а хотя бы человек разбирающийся!

И мы о том же. Но как начать разбираться? Методом проб и ошибок (своих или чужих). Поэтому то и Лив (ведь не обязательно же Alkid, или DrWeb, или другие - согласны?) выложили в помощь и инструкцию по первым шагам по удалению с его помощью.
И вот это не зря висит на сайтах:

Почему и прошу вас подробненько описать и этот способ.

Quote (wadimus)
я описываю свой путь лечения

Правильно, так и надо - пошагово, доступным языком, а не только фразой " с помощью сторонних утилит или руками". Не все настолько владеют знаниями о системе, чтобы разобраться по полутора миллионам ссылок в интернете.


Чайник - тоже USER

 
wadimusДата: Воскресенье, 06.02.2011, 13:20 | Сообщение # 32
Бакалавр
Группа: Проверенные
Сообщений: 231
Статус:
bmp, за ComboFix поговорим.
wget мне нужен для ускорения обновления. привык уже каждый день держать на флешке новые версии антивирусов и др. лечилок. вот для автоматизЬма получения этого и сделал такие bat-файлы. воткнул флешку и буквально за 10 мин получил на ней новые или обновленные антивирусы.
ComboFix - утилита для комбо-лечения! для тупых (или корректно для неподготовленных) юзеров. представляет собой пак многих мелких утилит - одна для просмотра мест, где могут быть лишние файлы (system32 к примеру), другая утилитка для коррекции WinLogon-а, еще одна как honey-pot - приманка для вирусей. всего стадий (утилиток) 50! или даже больше (типа 47, 47а, ) они все последовательно выполняются. антивирус, стоящий в системе будет виззжать от опасности, поэтому его срочно изолировать!
программа обновляется каждый день (не проверено)! и предназначена для хр. хотя несколько раз я её запускал на семерке. может выходить кое-какие-то сообщения, на них внимание не обращал! ERUNT встроен в эту утилитку, сам запускается.
утилитка возможно удалит файлы, которые она посчитает опасными и вредными. восстановление таких файлов - не задумывался :) ибо - глядел логи - там на мой взгляд, действительно ненужные файлы. тем более, не было случая еще, чтобы после исползования её, комп барахлил.

насчет ERUNT-а. он простой - делает копии реестра и только. если файл системный удалился или заменился, то ERUNT-ом не помочь!
он нужен для немного других проблем:
- установили программу или игрушку, перегрузились, комп не запускается
- залетел порнобаннер, перегрузились, получили приглашение перевести деньги
то есть, в случаях, когда в систему внедрилось что-то чуждое ей, и это встроилось в загрузку системы. обычно так и бывает (ну 90% от всех неполадок). все системные файлы у нас остались нетронутыми, просто с ними идет загрузка еще зловреда!
тогда откатились на пару дней назад, и мы получили систему рабочую на день отката. но зловред в системе остался! файлы ERUNT не трогает! с вашими коллекциями порнушки или документов ничего не случится! далее надо проверять комп на вируся! обновить стоящий антивирус и полная проверка. вероятно, что к моменту обновления антивируса, зловред уже будет внесён в базу антивируса

 
bmpДата: Воскресенье, 06.02.2011, 13:53 | Сообщение # 33
Академик
Группа: Продвинутые
Сообщений: 2812
Статус:
Quote (wadimus)
насчет ERUNT-а. он простой

Erunt у меня стоит - ее знаю.
Заинтересовала именно ComboFix. Мануал нашел (ссыль у вас в личке личке - вдруг пригодится) - восстановление возможно


Чайник - тоже USER

 
rw6aqtДата: Вторник, 08.02.2011, 01:57 | Сообщение # 34
Ученик
Группа: Старожилы
Сообщений: 22
Статус:
Благодарю Методика не моя но недавно помогла моему товарищу Как удалить вирус вручную

Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:

– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;

– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;

– установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;

– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;

– внизу появится строка состояния Starting Winternals ERD Commander;

– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;

– в окне Welcome to ERD Commander выберите свою ОС –> OK;

– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;

– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);

– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);

– закройте окно ERD Commander Explorer;

– нажмите Start –> Administrative Tools –> RegEdit;

– в окне ERD Commander Registry Editor найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon];

– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;

– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;

– закройте окно ERD Commander Registry Editor;

– нажмите Start –> Log Off –> Restart –> OK;

– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;

– установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
Удачи


rw6aqt
 
wadimusДата: Вторник, 08.02.2011, 10:17 | Сообщение # 35
Бакалавр
Группа: Проверенные
Сообщений: 231
Статус:
Userinit такой:
Code
C:\Windows\system32\userinit.exe,

вот именно так, после запятой ничего нет! там могут быть еще перечень файлов - это зловреды.

ЗЫ. очень опасно! поменял не нато - в итоге получил, вернее ничего не получил :)

 
LEXUS777Дата: Суббота, 12.02.2011, 00:53 | Сообщение # 36
Ученик
Группа: Старожилы
Сообщений: 7
Статус:
Quote (nafelim)
Quote (wadimus)
ставится просто, хорошо работает. можно откатить систему на пару дней назад, когда вирусей не было, и полечить систему

Сорри плиз,вопрос,под Семёрку не идёт или в режиме совместимости пойдёт (The Emergency Recovery Utility NT. Registry Backup and Restore for WinNT/2000/2003/XP)????

Дополняю-установил на Семёрку в режиме совместимости,прога стала ровно,но работать к сожеленью не захотела <_< ,оно и понятно в инфе по ней Семёрка не присутствует :o
[img][/img]
В раю конечно хорошо,но...в аду общество приятней!


Quote (nafelim)
Quote (wadimus)
ставится просто, хорошо работает. можно откатить систему на пару дней назад, когда вирусей не было, и полечить систему

Сорри плиз,вопрос,под Семёрку не идёт или в режиме совместимости пойдёт (The Emergency Recovery Utility NT. Registry Backup and Restore for WinNT/2000/2003/XP)????

Дополняю-установил на Семёрку в режиме совместимости,прога стала ровно,но работать к сожеленью не захотела <_< ,оно и понятно в инфе по ней Семёрка не присутствует :o
[img][/img]
В раю конечно хорошо,но...в аду общество приятней!


У меня было тоже самое. Лечил так:
В свойствах значка на рабочем столе выбрал СОВМЕСТИМОСТЬ
1) поставил галочку Запустить в режиме совместимости с Windows Vista (пакет обновлений 1)
2)Уровень прав: поставил галочку Выполнить эту программу от имени администратора
Программа стала работать правильно.
У меня Windows 7.
Всего вам хорошего!
 
UncleGenjaДата: Вторник, 15.02.2011, 09:38 | Сообщение # 37
Академик
Группа: Проверенные
Сообщений: 2678
Статус:
В дополнение ко всему вышесказанному: http://rghost.ru/4374309

Если видишь, как вода течёт вверх по холму, значит, кто-то отплатил добром за добро.
 
wadimusДата: Вторник, 22.02.2011, 23:13 | Сообщение # 38
Бакалавр
Группа: Проверенные
Сообщений: 231
Статус:
FREGAT, erunt-setup.exe за 20 дней скачали 223 пользователя! ого! я просто рад. надеюсь, прога спасет не одну систему от винлока и прочей дряни. однако помните - это не антивирус! :)

ЗЫ. перепаковал из оригинальной инсталляции. добавил русс, переделал формат каталога для сохранения откатов реестра.
запустить тихо можно так:

Code
erunt-setup.exe /SILENT /SP- /NORESTART /SUPPRESSMSGBOXES
 
pingvin5577Дата: Пятница, 25.03.2011, 11:42 | Сообщение # 39
Ученик
Группа: Старожилы
Сообщений: 1
Статус:
Огромное спасибо! Всё очень хорошо ! Банер удалился, система в полном порядке!
 
horpahДата: Среда, 01.06.2011, 10:21 | Сообщение # 40
Абитуриент
Группа: Старожилы
Сообщений: 62
Статус:
Без проблем записал диск с программой. На зараженной машине диск запустился, все работает. Но ничего из заразы не нашел. Баннер не снят. Загрузочный диск с Каспером заразу так же не обнаружил. Буду чистить реестр вручную.
В связи с этим вопрос: возможно ли описать методы и способы процесс чистки реестра вручную, так , чтобы человек далекий от ПК мог пошагово с заразой справиться?

П.С. Помимо этого, пробовал сервисы НОДа, Каспера и Веба в части подбора соответствующего номера разблокировки - так же не помогло.


Александр
 
Core-2Дата: Понедельник, 06.06.2011, 20:03 | Сообщение # 41
Академик
Группа: Проверенные
Сообщений: 1678
Статус:
Quote (horpah)
В связи с этим вопрос: возможно ли описать методы и способы процесс чистки реестра вручную, так , чтобы человек далекий от ПК мог пошагово с заразой справиться?

Вы первый ,у кого это не получилось. Внимательнее изучите инструкции в шапке темы. И будет всё ОК ! Желаю удачи. А пошагово ТУТ , но отнюдь не проще.


«Если бы Honda делала девушек - они бы так не ломались.»
 
wadimusДата: Вторник, 07.06.2011, 08:13 | Сообщение # 42
Бакалавр
Группа: Проверенные
Сообщений: 231
Статус:
уже писали, что сейчас винлоки стали хитрее. они заменяют очень важные файлы в системе.
у меня были случаи, когда был подменен wininit.exe, и, запустив uvs.exe, при проверке увидим чистую систему.
смотреть полную автозагрузку и подписи файлов. если файл неподписан (winrar примеру :)) - надо думать :)
 
Core-2Дата: Вторник, 07.06.2011, 12:05 | Сообщение # 43
Академик
Группа: Проверенные
Сообщений: 1678
Статус:
Quote (wadimus)
сейчас винлоки стали хитрее

Дайте на тест хоть один.


«Если бы Honda делала девушек - они бы так не ломались.»
 
Сан_СанычДата: Вторник, 07.06.2011, 12:12 | Сообщение # 44
Admin
Группа: Администраторы
Сообщений: 7259
Статус:
Quote (Core-2)
Дайте на тест хоть один.

Заходишь на любой с сайт с баннерами, указывающими, что устарел Adobe Flash Player (или браузер по умолчанию), жмешь обновить... и процентов на 70 получаешь искомое :D


 
Core-2Дата: Вторник, 07.06.2011, 12:31 | Сообщение # 45
Академик
Группа: Проверенные
Сообщений: 1678
Статус:
Quote (Сан_Саныч)
и процентов на 70 получаешь искомое

Ходила Саныч.Работа идёт.Но uVS - рулит.Жмурит любого локера.Вот и интересно поймать модифицированного. Поработать.А - НЕТУ.


«Если бы Honda делала девушек - они бы так не ломались.»
 
Сан_СанычДата: Вторник, 07.06.2011, 12:40 | Сообщение # 46
Admin
Группа: Администраторы
Сообщений: 7259
Статус:
Quote (Core-2)
Ходила Саныч.Работа идёт.Но uVS - рулит.Жмурит любого локера.Вот и интересно поймать модифицированного. Поработать.А - НЕТУ.

wadimus выкладывал же для экспериментаторов :D
Хотя он и описывает, что uVS вроде как справился ;)


 
Core-2Дата: Вторник, 07.06.2011, 12:46 | Сообщение # 47
Академик
Группа: Проверенные
Сообщений: 1678
Статус:
Quote (Сан_Саныч)
Хотя он и описывает, что uVS вроде как справился

Я про то же. Рвёт он их как Тузик. Сама Саныч рою бяку,но не встречала непобедимых ещё. И диск обновлённый LiveCD Test SORUS Lite готов .Залить пока не могу.Там без Акронов .Чисто баннеры коцать + инструкция внутри.Но постараюсь на днях.
На сторонних сайтах люди благодарят.Желают обновок.Вот и занялась по маленьку.


«Если бы Honda делала девушек - они бы так не ломались.»
 
KaktusTVДата: Вторник, 07.06.2011, 19:21 | Сообщение # 48
Профессор
Группа: Продвинутые
Сообщений: 1416
Статус:
Quote (Core-2)
И диск обновлённый LiveCD Test SORUS Lite готов

Оце діло! Ждем с нетерпением!


Халява нам и даром не нужна!
 
Core-2Дата: Вторник, 07.06.2011, 19:28 | Сообщение # 49
Академик
Группа: Проверенные
Сообщений: 1678
Статус:
Quote (KaktusTV)
Оце діло! Ждем с нетерпением!

Возникли небольшие заморочки при тесте его на слабой машине.К концу недели поправлю.В принципе то же самое ,только меньше,без бот меню ,акронов ,обновлённый и со встроенной инструкцией по долбёжке нечисти. :)
Превью:


«Если бы Honda делала девушек - они бы так не ломались.»
 
мелкий_ламерДата: Пятница, 15.07.2011, 15:57 | Сообщение # 50
Ученик
Группа: Старожилы
Сообщений: 4
Статус:
сделала всё как вы написали. окно "Shell Swapper" не появилось. после загрузки появляется "добро пожаловать" с админской учётной записью(она единственная). если щёлкать на неё секунды две происходит загрузка, затем появляется рабочий стол. ну, как сказать, от рабочего стола там остались одни обои. через пару секунд опять выкидывает "добро пожаловать". никак не могу понять в чём дело :'(
 
Форум » Безопасность » Разблокировка Windows » Удаляем баннер с рабочего стола (Удаляем баннер с рабочего стола)
  • Страница 1 из 2
  • 1
  • 2
  • »
Поиск:


SORUS 2008-2024 | Sitemap