![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » полседствия после порнобанера |
|
|
полседствия после порнобанера
|
Новый участник Сообщения: 38 |
доброго времени суток, уважаемые админы и модеры!
у меня на ноутбуке после того как я вручную пытался чистить порнобанер с требованием пополнить баланс сотового возникла следующая проблемка. я удалил зараженный userinit.exe, а переименованный 03014D3F.exe не нашел. после долгих мытарств попробЫвал скопировать userinit.exe с рабочей системы (понимал что зря ![]() думаю может passwordrenew поможет или что-нибудь в этом роде. подскажите пожалуйста что сделать, какой файлик раскопать, как восстановить вход в учетку? |
|
Отправлено: 10:43, 02-08-2011 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Какая ОС у вас ?
В безопасном режиме пробовали загружаться ? |
------- Отправлено: 19:44, 02-08-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать операционка XP sp2, но проблему я уже решил банальным восстановлением системы. но уже хотелось бы узнать какой именно фалик был битым, чтобы на будущее делать своего рода бэкап, но всей системы а конкретных объектов. никто не знает?
|
Отправлено: 06:48, 05-08-2011 | #3 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата renspeaker:
Когда система в рабочем состоянии невозможно уже определить что послужило причиной сбоя. Если было заражение то возможно могут остаться следы зловредов. Цитата renspeaker:
|
||
------- Отправлено: 18:45, 05-08-2011 | #4 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать оно конечно же хорошо, когда резервную копию делаешь. но часто бывает, что приходят люди (как в последнем случае) и просят вылечить "больного", но только шоб "печень и почки" сохраните пжалусто! вот и сидишь мозг развиваешь, как бы восстановить систему. поскольку порой данные бывают очень массивные и операции с туда-сюда копированием занимают ЧАСЫ, думаю, было бы проще знать что же именно овечает за учетку, загрузку исполнительных файлов итэдэ, и конечно же что из них "жрет" баннер, чтобы в будущем за час ковыряния в кишках ставить диагноз, а не рубить с плеча налево и направо чужой ПК.
хотелось бы узнать мнение прожженого на этом человека. |
|
Отправлено: 13:25, 10-08-2011 | #5 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата renspeaker:
Вирус может подменить в реестре команду вызова стандартного userinit.exe на вызов себя любимого (размещённого где-нибудь в С:\Documents and settings\All Users\Application Data). Соответственно, при удалении вируса без исправления ссылки система перестаёт работать. Посему после лечения таких зараз нужно применять AVZ, который проверяет на корректность все пути. Ну а если лечение производится с загрузочного диска, не позволяющего исправлять ерестр, можно попробовать скопировать стандартный userinit вместо обнаруженного вируса |
|
------- Отправлено: 02:35, 11-08-2011 | #6 |
Ушел из жизни Сообщения: 26925
|
Профиль | Сайт | Отправить PM | Цитировать renspeaker, Рекомендую для подобных случаев AntiWinLocker
|
------- Отправлено: 06:01, 11-08-2011 | #7 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать я проверял на правильность адресов в HKEY_LOCAL_MACHINE\SFT\Microsoft\Windows NT\CurrentVersion\Winlogon и удивился что они были верны после заражения, т.е. стоял Explorer и Userinit и без каких-либо дополнительных параметров и доп.файлов. ну естесственно был заражен сам Userinit, но как я заметил (честные вирусописатели) сохраняют исходник Userinit, но переименовывают его в наподобие 03014D3F.exe. ни один файл не подошел по ни описанию ни по соответствию размера.
El Scorpio, на счет AVZ - пробЫвал до этого, но честно говоря вопросов появилось еще больше ![]() Ment69, спасибо за ссылку, обязательно возьму на вооружение на мой взгляд очень часто стали появляться случаи заражения именно баннерами из-за невнимательности юзеров или же из-за их наивности и страха, когда им с браузера кричит, орет и моргает сообщение, что браузер или антивирь устарел и нужно во чтобы то ни стало нажать на кнопку ОБНОВИТЬ. не будьте наивны и со старым софтом жить порой надежнее чем с новым ![]() |
Отправлено: 13:38, 11-08-2011 | #8 |
Старожил Сообщения: 206
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 13:51, 11-08-2011 | #9 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать vlad309523 да, так и было userinit.exe, а в строке Shell - eplorer. в С:\Documents and settings\All Users\Application Data были 2 ехе-шника --убил. я почему решил радикально удалить - до этого был случай подобный и там именно было вирусный код, а не исходник зараженный. последний кстати как раз был переименнован и загашен все в той же папке system32. не отрицаю, скорее всего в последнем случае алгоритм работы вируса был иным, а я поторопился. поэтому и заинтересовался, хочу узнать какие были случаи и как их устраняли другие люди.
было бы полезным, если кто отпишет свои примеры с указанием тел.номера вымогателей указанном на баннере. это былобы лучше чем копаться в каком-то RansomeHide, который почему-то ни разу не выручил ![]() |
Отправлено: 14:16, 11-08-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Установка - [решено] Беспрерывно пищит после перезагрузки (которая после копирования установочных файлов) | Артем Ковальчук | Microsoft Windows 2000/XP | 2 | 06-03-2011 18:46 | |
После включения камп ни стого ни ссего вырубается после чего идет презапуск. | Stiff-Style | Непонятные проблемы с Железом | 4 | 01-02-2011 21:18 | |
Службы - Нет сети после включения, после перезагрузки сеть появляется. | volk1234 | Microsoft Windows 7 | 0 | 26-03-2010 11:10 | |
После включения компьютера или после простоя с выкл монитором - чёрный экран | XENom39 | Непонятные проблемы с Железом | 5 | 21-08-2009 10:31 | |
система загружается только после перезагрузки (после первого включения) | kovcheg | Непонятные проблемы с Железом | 6 | 26-10-2008 20:20 |
|