-
Junior Member
- Вес репутации
- 54
смс вымогатель
попался вымогатель опять. весь эран в этой гадости. просит денежку на телефон. безопасный не работает, ничего не работает. логи не могу сделать. грузанулся с загрузочного диска, в реестре в этих ветках все нормально:
ветка Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр Код:
userinit
параметр
Код:
shell
а также
ветка
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
параметр
Код:
AppInit_DLLs
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Каким диском пользовались?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 54
да извините. ошибся. сейчас зашел именно в систему винды. был прописан гад в параметре Shell. удалил самого гада и исправил на Explorer.exe
Добавлено через 1 минуту
но этот гад все равно загрузился.
Добавлено через 19 минут
9112916788 номер кстати вымогателя. 400 р просит гад
Добавлено через 2 часа 53 минуты
снес систему нафиг.
Последний раз редактировалось ДИМАС; 28.04.2011 в 19:47.
Причина: Добавлено