Показано с 1 по 8 из 8.

Помогите хитрый банер (заявка № 104855)

  1. #1
    Junior Member Репутация
    Регистрация
    04.03.2011
    Сообщений
    13
    Вес репутации
    48

    Помогите хитрый банер

    Попался банер, не дает войти в систему пишет что виндоус заблокировано и надо перевести деньги через терминал на номер 89602468878, в безопасном режиме тоже появляется, грузился через виндоус PE проверял с помощью VirusRemovalTool, и касперский деблокер не помогло. Помогите пожалуйста

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Bunsha, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте.
    Давайте попробуем так:
    1. Загрузитесь в безопасном режиме с поддержкой командной строки, введите explorer.exe
    Должен появиться проводник.
    2. Если предидущий способ не работает, загрузитесь с LiveCD с поддержкой правки реестра. Подгрузите куст SOFTWARE из папки
    Код:
    <диск с заблокированой ОС>:\WINDOWS\System32\config
    Затем сообщите :
    В ключе
    Код:
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    значение параметра
    Код:
    Userinit
    и значение параметра
    Код:
    Shell

  5. #4
    Junior Member Репутация
    Регистрация
    04.03.2011
    Сообщений
    13
    Вес репутации
    48
    Доброе утро.
    Значения
    Userinit X:\mcpe\sistem32\userinit.exe,
    Shell Explorer.exe

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Это Вы посмотрели значения в реестре самой LiveCD, а не зараженой системы.
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    04.03.2011
    Сообщений
    13
    Вес репутации
    48
    Упс точно, извеняюсь проморгал момент, а правильный куст пишет не удается загрузить Ошибка при загрузке куста.

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    I этап (выполняется на чистой от вирусов машине)

    1. Скачайте на компьютере, с которого сейчас пишете, образ ERD Commander (для Windows XP - версия 2005 (5.0), для Vista - версия 2007 (6.0), для Windows 7 - версия 2009 (6.5)). Ссылки ищите в Google, например.
    2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать ищите самостоятельно в Интернете).
    В противном случае записываете образ на болванку, например, с помощью Nero

    II этап (выполняется на заблокированной машине)

    1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки)
    2. Вставляете диск в привод (или подключаете флешку) и загружаетесь
    При загрузке Вы должны указать диск, на который установлена заблокированная система
    3. Пуск - Выполнить - erdregedit (или Пуск - Administrative Tools - Registry Editor)
    4. Посмотрите в реестре (образец):
    ветка
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр
    Код:
    userinit
    параметр
    Код:
    shell
    Значения этих параметров напишите в своем сообщении
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    04.03.2011
    Сообщений
    13
    Вес репутации
    48
    извините что так долго не отвечал, спасибо за ваше участие, к сожалению с какого то перепугу задымилась материнка, ее заменил так что пришлось ставить винду заново.

  • Уважаемый(ая) Bunsha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите. Банер.
      От michael178 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.05.2012, 18:08
    2. Банер...помогите!
      От Gorich в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 12.02.2012, 01:14
    3. Хитрый банер
      От HEKPOMEHT в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 10.09.2011, 23:45
    4. хитрый downloader
      От bo4karev в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 16.11.2010, 18:53
    5. Помогите. ХИТРЫЙ ВИРУС!
      От MC_KRIK в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.06.2010, 07:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00659 seconds with 16 queries