Mynito
22-11-2011, 16:34
Доброго времени суток!
Ко мне на нетбук(это важно, т.к. нет CD-рома) попал вирус. Не дает устанавливать антивирусы - просит ввести код активации http://saveimg.ru/show-image.php?id=101a5aa81b9334e8aa709f01d63a4bdf причем даже смс отправить не просит, просто вот такое окно выдает. Так же не дает зайти на многие сайты, в частности сайты с онлайн антивирусами - http://saveimg.ru/show-image.php?id=fae3dad79513a5ab77f91185d15439b5 .
Так же вирус не дает запускать браузеры кроме IE(причем только старых версия типа 5.0, 6.0) - на краткое время помогает восстановление системы, но через несколько часов мой ГуглХром умирает опять(то же с Сафари, файрфоксом и весиями IE 7,8). Ранее этот же вирус блокировал возможность видеть скрытые файлы и папки - помог скриптик:
Dim WshShell, bKey
Set WshShell = WScript.CreateObject("WScript.Shell")
On Error resume next
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableCMD"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoBrowserOptions"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr"
WshShell.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden", "1", "REG_DWORD"
WshShell.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt", "0", "REG_DWORD"
WshShell.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden", "1", "REG_DWORD"
WshShell.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\WebViewBarricade", "1", "REG_DWORD"
WshShell.RegWrite "HKCR\exefile\shell\open\command\", "%1 %*" , "REG_SZ"
С помощью тем этого форума смог установить AVZ, он что-то выловил и вычистил, однако явно не все. Помогите разобраться с бедой!
Ко мне на нетбук(это важно, т.к. нет CD-рома) попал вирус. Не дает устанавливать антивирусы - просит ввести код активации http://saveimg.ru/show-image.php?id=101a5aa81b9334e8aa709f01d63a4bdf причем даже смс отправить не просит, просто вот такое окно выдает. Так же не дает зайти на многие сайты, в частности сайты с онлайн антивирусами - http://saveimg.ru/show-image.php?id=fae3dad79513a5ab77f91185d15439b5 .
Так же вирус не дает запускать браузеры кроме IE(причем только старых версия типа 5.0, 6.0) - на краткое время помогает восстановление системы, но через несколько часов мой ГуглХром умирает опять(то же с Сафари, файрфоксом и весиями IE 7,8). Ранее этот же вирус блокировал возможность видеть скрытые файлы и папки - помог скриптик:
Dim WshShell, bKey
Set WshShell = WScript.CreateObject("WScript.Shell")
On Error resume next
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableCMD"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoBrowserOptions"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr"
WshShell.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden", "1", "REG_DWORD"
WshShell.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt", "0", "REG_DWORD"
WshShell.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden", "1", "REG_DWORD"
WshShell.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\WebViewBarricade", "1", "REG_DWORD"
WshShell.RegWrite "HKCR\exefile\shell\open\command\", "%1 %*" , "REG_SZ"
С помощью тем этого форума смог установить AVZ, он что-то выловил и вычистил, однако явно не все. Помогите разобраться с бедой!