Форум геймеров и читеров 4cheaT
Реклама:

Избавление от вредоносных вирусов.

Закрытая тема.
  1. Cтатус:
    Оффлайн
    Регистрация:
    03.11.2012
    Сообщений:
    543
    Благодарностей:
    240
    Мнения:
    0
    Репутация:
    17 [+/-]
    Баланс:
    0
    Новое
    Избавление от вредоносных вирусов.

    Реклама:
    Как избавиться от вредоносного ПО?
    1.Открываем меню пуск - Все программы - Стандартные - Служебные - Восстановление системы.
    2.Жмем далее - Выбираем нужную дату (это точки отката, когда у вас была установлена какая-то нужная программа, после восстановления она удалиться, это "компьютер вернётся в прошлое", но нам важнее избавиться от вируса, а программу скачать можно ещё раз =) )
    3.Жмем далее, и подтверждаем откат.
    4.Перезагружаем или он сам перезагрузится, он включился, вируса как не бывало!
    есть одно большое НО
    Если у вас вылезло такое:



    То придется переустанавливать Windows

    Cылка на тему - http://4cheat.ru/showthread.php?t=648
     
    Последний раз редактировалось Гоша386; 2013-04-20 в 13:07.
    Поддержи проект -поделись!
    5 пользователя(ей) сказали cпасибо:
    Brukba (2013-12-23), LOKI98 (2015-02-05), Xznaet (2014-05-26), zoro (2014-09-25), володичка (2014-12-09)
  2. Перед шутерами и после первого поста
  3. Cтатус:
    Оффлайн
    Регистрация:
    03.11.2012
    Сообщений:
    543
    Благодарностей:
    240
    Мнения:
    0
    Репутация:
    17 [+/-]
    Баланс:
    0
    Новое
    Избавление от вирусов Neshta

    Всем привет! Все наверно слышали про вирусы. Такие как Neshta, Баннера Вымогателя и конечно такие как Трояны. И другие не менее вредоносные. В этой теме я расскажу как избавиться от них.

    Начну рассказывать о избавление вируса "Баннера Вымогателя":

    Способ первый: Перовое если есть возможность, то заходим на сайты которые предоставляют услугу разблокировки компьютера от "Баннера Вымогателя"

    Вот эти сайты:

    [Ссылки могут видеть только зарегистрированные пользователи. ]

    [Ссылки могут видеть только зарегистрированные пользователи. ]

    [Ссылки могут видеть только зарегистрированные пользователи. ]

    Способ второй: Второе если нет такой возможности то перезагружаем компьютер. И начинаем жать F8. Если у вас Windows 7 то заходим в устранение неполадок. Если же у вас Windows XP то выбираем безопасный режим с поддержкой коммандной строки.



    Затем: среда восстановления Windows 7



    Пробуем применить "Восстановление системы", нажимаем "Как выбирать точку восстановления?"



    Затем. ....восстановление системы запускается.






    Затем перезагрузка компьютера.... И воля банера как не бывало. Сканируем антивирусником и ни каких следов банера!

    Способ третий: Если же это не помогло, и у вас такое:



    То следуйте дальше нашим указаниям!

    И так начинаем заходим Устранение неполадок->Среда восстановления->Восстановление системы.



    Пытаемся ещё раз. Безрезультатно!



    Перезагружаем компьютер. И начинаем жать F8. В этот раз выбираем "Безопасный режим с поддержкой командной строки"



    В безопасном режиме с поддержкой командной строки, можно запустить восстановление системы. Если у вас Windows 7, то водим в командной строке команду msconfig Если же у вас Windows XP, то водим в командной строке команду explorer И вы попадете на рабочий стол. Затем уже идите в автозагрузку обычным путем Пуск-Выполнить-msconfig



    И вот мы попадаем в автозагрузку. Обратите внимание на незнакомый процесс "Salero"



    В первую очередь смотрим путь к самому файлу вируса, он находится, как мы видим по адресу.
    C:\Users\Имя Пользователя\AppData\Local\Temp\Rar$EX 20.616\24kkk290347.exe
    Теперь смотрим в каком именно разделе прописался наш вирус!



    Если сейчас зайти в раздел реестра Run, то мы увидим такую картину:



    Снимаем галочку с процесса "Salero" и жмем ОК.



    Находим данный раздел.
    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
    Так же стоит проверить находящийся рядом раздел
    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnce.



    ВАЖНО: раньше вирус часто вносил свои изменения в ветку реестра
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    Изменяя там два параметра Shell и Userinit В данном случаи вирус их не тронул! Должно быть вот так: Shell = Explorer.exe и Userinit = C:\WINDOWS\system32\userinit.exe
    Теперь удаляем вирус по адресу: C:\Users или имя Пользователя\ALEX\AppData\Local\Temp\R ar$EX20.616\24kkk290347.exe
    В командной строке вводим: explorer .Всё теперь у нас на рабочем столе есть файл мой компьютер. Заходим!



    Проходим в папку:
    C:\Users или имя Пользователя\ALEX\AppData\Local\Temp
    Там есть папка с вирусом она называется так: Rar$EX20.616. Всё удаляем её!



    В конце проверяем папку Автозагрузка, в ней ничего нет
    C:\Users\ALEX\AppData\Roaming\Microsoft\Windows\St art Menu\Programs\Startup



    Перезагружаем! Всё наконец то перед нами нормальный полноценный рабочий стол. Сканируем антивирусником и ни каких следов банера!

    Способ четвёртый: Что ещё можно сделать, если в командную строку войти нам не удалось. В током случаи можно использовать диски восстановления ESET NOD32 или Dr. Web
    Если у вас есть установочный диск Windows, то можно загрузиться в среду восстановления Windows. Заходим в командную строку и пишем "notepad". У нас откроется блокнот–файл-открыть, затем нужно заменить файлы реестра SAM, SEKURITY, SOFTWARE, DEFAULT, SYSTEM из папки C:\Windows\System32\config



    Такими же файлами из папки: C:\Windows\System32\config\RegBack



    Затем удалим сам вирус из папки Temp или всё содержимое папки, как показано выше:
    C:\Users или имя Пользователя\ALEX\AppData\Local\Temp\R ar$EX20.616\24kkk290347.exe удаляем просто, заходим в неё и выбираем удалить. Затем перезагружаем компьютер. Сканируем антивирусником и ни каких следов банера!
     
    Последний раз редактировалось Гоша386; 2012-12-12 в 18:48.
    Поддержи проект -поделись!
    5 пользователя(ей) сказали cпасибо:
    KacIIep (2014-04-10), LOKI98 (2015-02-05), super.grom (2013-06-22), Xznaet (2014-05-26), володичка (2014-12-09)
  4. Cтатус:
    Оффлайн
    Регистрация:
    03.11.2012
    Сообщений:
    543
    Благодарностей:
    240
    Мнения:
    0
    Репутация:
    17 [+/-]
    Баланс:
    0
    Новое
    Реклама:
    Neshta-компьютерный вирус, появившийся в Беларуси в конце 2005-го года. Название вируса происходит от транслитерации белорусского слова «не?шта», означающего «нечто», «что-то». Neshta относится к категории файловых вирусов — ныне мало популярному виду вредоносных программ.

    Теперь я расскажу как от него избавиться:
    Скачиваем "Реестровый файл Анти Neshta". Запускам. У вас вылезет окно "Вы действительно хотите добавить информацию из ... в реестр" жмём "ДА". После этого можно воспользоваться антивирусной программой для чистки вашего железа от вируса.

    Залил на этот файлообменик потому что тут файл долго храниться.

    [Ссылки могут видеть только зарегистрированные пользователи. ]
     
    Последний раз редактировалось Гоша386; 2013-04-20 в 13:00.
    Поддержи проект -поделись!
    3 пользователя(ей) сказали cпасибо:
    Fishalov (2014-10-07), Xznaet (2014-05-26), володичка (2014-12-09)
Закрытая тема.
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Похожие темы
Ответов
Последнее сообщение
  1. На андроиды вирусов нет?

    eeffdff, Вопросы по Android
    Ответов:
    3
  2. Какие аим и вх без вирусов для WARFACE

    Кирилл2121232131231231233, Вопросы о WarFace
    Ответов:
    1
    Кирилл2121232131231231233
    2016-02-28 17:26
  3. Избавление от сообщений

    Schulc, Вопросы по игре World of Tanks
    Ответов:
    3
  4. Ответов:
    0
    megabeet
    2015-02-10 21:41
  5. Все ли игры в mail.ru без вирусов ?

    антон12261, Вопросы обо всех играх
    Ответов:
    5
    антон12261
    2014-08-25 00:05
Форум геймеров в Рейтинг@Mail.ru