Показано с 1 по 11 из 11.

Заблокирован Windows (заявка № 103042)

  1. #1
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    18
    Вес репутации
    29

    Заблокирован Windows

    Приветствую.
    Прошу помощи
    При входе в учетку Windows XP появляется баннер с просьбой кинуть денег на номер.
    Сейчас загрузился в ERD Commander
    Что делать дальше? Заранее спасибо!

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    325
    Уважаемый(ая) mortiis, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    426
    1. Загрузитесь с ERD Commander
    2. Пуск - Выполнить - erdregedit
    3. Посмотрите в реестре:
    ветка
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр
    Код:
    userinit
    параметр
    Код:
    shell
    ветка
    Код:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows
    параметр
    Код:
    AppInit_DLLs
    Содержимое этих параметров напишите в своем сообщении.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. #4
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    18
    Вес репутации
    29
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    userinit
    C:\windows\system32\userinit.exe, autorun.bat

    shell
    C:\documents and settings\application data\22cc6c32.exe

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows
    AppInit_DLLs
    пустой

    Добавлено через 23 минуты



    Добавлено через 26 минут

    Userinit.exe был вирусным, заменил с другого компа
    Спасибо!
    Последний раз редактировалось mortiis; 03.06.2011 в 20:21. Причина: Добавлено

  6. #5
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,437
    Вес репутации
    2912
    Не торопитесь.

    1. Файл taskmgr.exe также может быть заражен
    2. http://virusinfo.info/pravila.html
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  7. #6
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    18
    Вес репутации
    29
    Готово!
    Вложения Вложения

  8. #7
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,437
    Вес репутации
    2912
    1. Обновите базы AVZ и сделайте полный комплект логов

    2. Размер файла taskmgr.exe сообщите

    3. Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  9. #8
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    18
    Вес репутации
    29
    Готово!
    Вложения Вложения

  10. #9
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,437
    Вес репутации
    2912
    Удалите в МВАМ только указанные строки
    Код:
    Объекты реестра заражены:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (PUM.Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.
    
    Зараженные файлы:
    c:\documents and settings\all users\application data\22CC6C32.exe (Spyware.Passwords.XGen) -> No action taken.
    c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\LJEU1LIY\chow[1] (Backdoor.Bot) -> No action taken.
    c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\UTAYUBEB\x[1] (Backdoor.IRCBot) -> No action taken.
    c:\system volume information\_restore{88aa03b2-c147-4c41-92e7-a9215abc2258}\RP214\A0052434.exe (Spyware.Passwords.XGen) -> No action taken.
    c:\WINDOWS\system32\Autorun.exe (Worm.AutoRun) -> No action taken.
    c:\documents and settings\Маша\local settings\Temp\0.7692953380992733.exe (Trojan.Dropper) -> No action taken.
    c:\documents and settings\Маша\local settings\Temp\0.8412529652087813.exe (Trojan.Dropper) -> No action taken.
    c:\documents and settings\Маша\local settings\Temp\0.063108405537047.exe (Trojan.Dropper) -> No action taken.
    c:\WINDOWS\logfile32.txt (Malware.Trace) -> No action taken.
    Добавлено через 19 секунд

    Цитата Сообщение от thyrex Посмотреть сообщение
    2. Размер файла taskmgr.exe сообщите
    Где?
    Последний раз редактировалось thyrex; 05.06.2011 в 11:12. Причина: Добавлено
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  11. #10
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    18
    Вес репутации
    29
    Извиняюсь
    126 кб

  12. #11
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,437
    Вес репутации
    2912
    Значит чистый.

    Проблема решена?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  • Уважаемый(ая) mortiis, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Заблокирован WINDOWS
      От Galaiey в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 27.05.2012, 12:06
    2. Заблокирован Windows
      От Оле_Лукойе в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 20.05.2012, 09:27
    3. WINDOWS Заблокирован
      От Foxtrot_1 в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 05.04.2012, 19:21
    4. Windows Заблокирован!
      От Артём95 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.01.2012, 18:19
    5. Windows заблокирован
      От orbison в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 09.01.2012, 00:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00606 seconds with 22 queries