-
Junior Member
- Вес репутации
- 47
Баннер, как убрать?
Добрый вечер.
Помогите пожалуйста, схватила баннер.
Суть баннера как обычно банальна:
"Для разблокировки ..... педофилия... 400 рублей на номер МТС 89183085491"
У меня нету ни пуска, ни командной строки, ни значков на рабочем столе.
Заходя в безопасный режим тоже ничего не открывается, испробовала уже всё.
Как мне быть? Программы не запускаются тоже.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) ksuhaa, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Здравствуйте.
Давайте попробуем так:
1. Загрузитесь в безопасном режиме с поддержкой командной строки, введите explorer.exe
Должен появиться проводник.
2. Если предидущий способ не работает, загрузитесь с LiveCD с поддержкой правки реестра. Подгрузите куст SOFTWARE из папки
Код:
<диск с заблокированой ОС>:\WINDOWS\System32\config
Затем сообщите :
В ключе
Код:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
значение параметра
и значение параметра
-
-
Junior Member
- Вес репутации
- 47
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер МТС 8-918-200-69-16
начало
Добавлено через 1 минуту
Сообщение от
hedgars
Здравствуйте.
Давайте попробуем так:
1. Загрузитесь в безопасном режиме с поддержкой командной строки, введите explorer.exe
Должен появиться проводник.
2. Если предидущий способ не работает, загрузитесь с LiveCD с поддержкой правки реестра. Подгрузите куст SOFTWARE из папки
Код:
<диск с заблокированой ОС>:\WINDOWS\System32\config
Затем сообщите :
В ключе
Код:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
значение параметра
и значение параметра
У меня когда на ф8 тыкаешь биос появляется.
Как тогда выйти в выбор безопасных режимов?
Таб? ф5?
куда вводить експолер.ехе? строки нету
Последний раз редактировалось ksuhaa; 15.06.2011 в 19:16.
Причина: Добавлено
-
-
-
Junior Member
- Вес репутации
- 47
Сообщение от
hedgars
Перейдите к варианту №2.
Live cd это диск с виндой чистой?
И как загрузиться?
Куда заходить?
Опишите поподробнее.
Диск есть.
Как подгрузить
-
Сообщение от
ksuhaa
диск с виндой чистой?
Нет.
http://ru.wikipedia.org/wiki/Live_CD
Скачайте ERD Commander.
-
-
Junior Member
- Вес репутации
- 47
Сообщение от
hedgars
Можно ссылку на скачивание программы?
Что после этого надо будет сделать? Записать её на диск?
А далее?
-
Сообщение от
ksuhaa
Можно ссылку на скачивание программы?
www.google.ru
Более точную ссылку, к сожалению, правила не позволяют дать.
Сообщение от
ksuhaa
Что после этого надо будет сделать? Записать её на диск?
Да, верно. Для начала сделайте это, потом получите последующие рекомендации.
-
-
I этап (выполняется на чистой от вирусов машине)
1. Скачайте на компьютере, с которого сейчас пишете, образ ERD Commander (для Windows XP - версия 2005 (5.0), для Vista - версия 2007 (6.0), для Windows 7 - версия 2009 (6.5)). Ссылки ищите в Google, например.
2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать ищите самостоятельно в Интернете).
В противном случае записываете образ на болванку, например, с помощью Nero
II этап (выполняется на заблокированной машине)
1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки)
2. Вставляете диск в привод (или подключаете флешку) и загружаетесь
При загрузке Вы должны указать диск, на который установлена заблокированная система
3. Пуск - Выполнить - erdregedit (можно попробовать Пуск - System Tools - Registry Editor)
4. Посмотрите в реестре:
ветка
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
параметр
Значения этих параметров напишите в своем сообщении
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-