![]() |
новый баннер
может кому то будет интересно...
принесли ноутбук с баннером, который выходит сразу после прохождения процедуры post. лечение-перезапись mbr , что я и сделал с консоли восстановления- fixmbr |
Цитата:
|
На самом деле интересно... Я ещё не видел баннеров, прописывающихся в MBR. Жалко, что скриншот с такого не снять.
|
Цитата:
Цитата:
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
Цитата:
да и в каждм таком скачанном файле/или на сайте источника есть лицензионное соглашение,которое никто никогда не читает :) |
Я такого номера еще не видел!
|
У меня такой же текст с таким же номером был но не чёрный экран а синий! Вылечить удавалось но толку было мало рабочий стол на отрез отказывался работать!
|
Рабочий стол восстанавливается довольно просто: в ветке реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] значение параметра Userinit должно быть "C:\WINDOWS\system32\userinit.exe", в ключе Shell должно быть Explorer.exe Кроме того может понадобиться замена самого userinit.exe в папке C:\WINDOWS\system32\.
А вобще лучше скачайте и запишите на диск (СD) образ AntiWinLockerLiveCD.iso, в меню загрузки выбирите boot from CD, загрузитесь в оболочку AntiWinLockerLiveCD нажмите кнопку "старт". И предоставте все сделать программе. |
После того случая скачал! Буду использовать в случаи обращений клиентов!
|
Сегодня принесли ноут с вот таким симптомом:
![]() Это появляется сразу после процедуры POST при загрузке с винчестера. До винды дело не доходит даже. Вылечилось простым переводом часов в биосе на год вперед. Потом после загрузки винды. часы вернул обратно Шо это было?.... Если было прописано в mbr , то каким образом помог перевод часов?... |
Vowan,
Цитата:
|
Цитата:
|
|
Так "эталонный отпечаток времени" не является постоянным значением, или что?
|
Цитата:
то не срабатывает.имхо. сильно не заморачиваюсь... хватает того,что знаю как с ним бороться.будет эволюционировать - с ним эволюционировать буду и я. :) |
это будет повеселей
http://news.drweb.com/show/?i=1879&lng=ru&c=23 |
Цитата:
перезапись биос эт конечно жестко... столкнутся бы... обычный сброс видимо не поможет... но ведь есть еще и энергонезависимая память.значит всё таки можно. прошивка , конечно не в тему,но вирусописатели крепчают.это радует. :) |
Помогите, если это возможно! При загрузке флеш плеера поймал банер, теперь комп практически в нерабочем состоянии - пробовал запустить в безопасном режиме - не запускается, пошол на крайние меры - форматнул диск С, таже история. Запускаю винду с болванки - идёт, но когда запустил тотал командер столкнулся с другой проблемой - не отображаютс жосткие диски. Хотя программа акроникс диск директор отображает всё как положено, и линокс с болванки тже всё видит. Думал что вирус прячется в оперативке, поставил на комп другой жосткий диск - банера нету. Сейчас зашол в нет с двд привода через линокс. Подскажите что мне делать!
|
Цитата:
если есть сомнение с заражением вам сюда mbr -находится на искомом диске,а никак на "всём остальном" в компьютере.понятное дело,что Цитата:
если же у вас именно mbr(по вашему сообщению не совсем понятно) перечитайте тему с начала-там есть решения. |
Цитата:
|
Отнесите блок к спецам - они разберутся. Вы, похоже, уже там конкретно накуролесили.
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
да и игры со временем порой чреваты.многие программы подвязаны под "точное" время. анвирь к примеру. Цитата:
юмор оценен.но к примеру я за "это" беру 150 рубликов.явно дешевле... :) |
Цитата:
|
Вложений: 1
Вот такого красавца словил 14.09.11 ,вылечили на следующий день .Загружается только Win Live там и поработали над реестром.Userinit тоже был заражен. Товарищ качнул образ с каспера -да только образ какой то недоделанный был ))).
Лечился drweb-ом. Результат 12 зараженных файлов. |
ёпрст, качайте AntiWinLockerLiveCD а заодно и AntiWinLocker.
с этого лив си ди можно грузиться и автоматическои режиме нараз мочить баннеры :) |
Цитата:
Лично помню как на системную дискетку с DOS 3.3, влезло что то подобное. Денег не вымогали, но чем то пугали :) Да и во многих БИОСах того времени была опция Anti-virus, которая защищала именно от перезаписи MBR. Кстати, многие мучались, когда не могли установить систему. Эта опция не давала заменить MBR :) mondy, про это написано в другом разделе. |
а там же платный)) насколько отработает пробная версия?
|
Цитата:
А скачать, там же и бесплатно http://www.antiwinlocker.ru/download.html Скачиваем нижний. |
Несколько дней назад мне принесли нетбук ееерс, которому какой-то хреномастер из-за баннера переформатировал системный раздел и поставил пиратскую хрюшу, но довершить установку ему не удалось - при установке дров были жестокие труднообъяснимые глюки. Я попытался восстановиться со спецраздела. Восстановление прошло нормально, но при загрузке система вылетала с bsod. Memtest прошел чисто. Попытка восстановления системы с помощью диска с xp sp2 удалась, но при установке обновлений системы и софта опять пошли глюки. Всё заработало только после перешивки BIOS и повторного восстановления со спецраздела.
|
Время: 07:54. |
Время: 07:54.
© OSzone.net 2001-