Показано с 1 по 11 из 11.

вирус заблокировал ноутбук (заявка № 105212)

  1. #1
    Junior Member Репутация
    Регистрация
    28.10.2010
    Адрес
    Москва и МО
    Сообщений
    20
    Вес репутации
    50

    Exclamation вирус заблокировал ноутбук

    Буквально пару минут назад сам ни с того ни с сего начал запускаться Адоб Акробат и вылезло это дурацкое синее сообщение.
    Мол компьютер заблокирован за распространение всего на свете по статьям. Пополните счёт на 500 рэ, а не то всё удалится.
    ВЫЛАЗИТ ДАЖЕ в СЕЙФ МОДЕ!!!!!!

    Невозможно ничего сделать вообще.
    Антивирус Секьюрити Эсеншл.

    Ну, соответсвенно, никаких логов не прикрепляю.

    Чего делать? Вирусинфо, вы всегда помогали. В этот раз тоже надеюсь!

    фото сообщения прилагается в логах

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) histenemy, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    I этап (выполняется на чистой от вирусов машине)

    1. Скачайте на компьютере, с которого сейчас пишете, образ ERD Commander (для Windows XP - версия 2005 (5.0), для Vista - версия 2007 (6.0), для Windows 7 - версия 2009 (6.5)). Ссылки ищите в Google, например.
    2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать ищите самостоятельно в Интернете).
    В противном случае записываете образ на болванку, например, с помощью Nero

    II этап (выполняется на заблокированной машине)

    1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки)
    2. Вставляете диск в привод (или подключаете флешку) и загружаетесь
    При загрузке Вы должны указать диск, на который установлена заблокированная система (образец)
    3. Пуск - Выполнить - erdregedit (или Пуск - Administrative Tools - Registry Editor)
    4. Посмотрите в реестре:
    ветка
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр
    Код:
    userinit
    параметр
    Код:
    shell
    Значения этих параметров напишите в своем сообщении
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    28.10.2010
    Адрес
    Москва и МО
    Сообщений
    20
    Вес репутации
    50
    загружаюсь с диска,
    запрашивает при загрузке "инициализировать подключение к сети в фоновом режиме" да/нет.
    что выбрать?

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выберите Нет. Хотя по идее приемлен любой вариант
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    28.10.2010
    Адрес
    Москва и МО
    Сообщений
    20
    Вес репутации
    50
    Указываю мой диск С с виндой. Открывается окно "параметры восстановления системы" и всплывает ошибка "данная версия параметров восстановления системы несовместима с восстанавливаемой версией виндовс".
    На ноуте 7-ка, скачивала версию 2009 (6.5)) с самого известного русского торрента

    Добавлено через 13 минут

    Пардон, туплю.

    userinit - X:\windows\system32\userinit.exe,
    shell - cmd.exe /k start cmd.exe
    Последний раз редактировалось histenemy; 07.07.2011 в 21:38. Причина: Добавлено

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Это значения из реестра LiveCD. В службе avs-911 нет Вашей заявки случайно?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    28.10.2010
    Адрес
    Москва и МО
    Сообщений
    20
    Вес репутации
    50
    нет, я только сюда пишу в случае чего.

    упс. всё верно. вот они, красавцы:

    userinit - C:\programdata\22CC6C32.exe
    shell - C:\programdata\22CC6C32.exe

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    1. Скопируйте на флешку файлы userinit.exe и taskmgr.exe (чистые с дистрибутива или скопируйте с системы, аналогичной заблокированной)
    2. Загрузиться с Live CD
    3. Удалите файлы: C:\programdata\22CC6C32.exe, userinit.exe и taskmgr.exe (в папках system32 и system32\dllcache)
    4. Скопируйте c флешки файлы userinit.exe и taskmgr.exe в C:\WINDOWS\system32
    5. Исправте параметры: shell, где должно быть указано explorer.exe и userinit, где должно быть указано C:\WINDOWS\system32\userinit.exe, (включая запятую)

    попробуйте загрузиться и сделать комплект логов

  11. #10
    Junior Member Репутация
    Регистрация
    28.10.2010
    Адрес
    Москва и МО
    Сообщений
    20
    Вес репутации
    50
    всё удалила, поменяла. в итоге винда начинает грузиться, а вместо рабочего стола я получаю чёрный монитор с белым курсором и всё
    то есть нету ни ярлыков, ни панели инструментов, ни трея.
    Контрал-альт-дел работает. предлагает блокировать комп, выйти из системы, сменить пароль и запустить диспетчер задач

    Добавлено через 14 минут

    могу попробовать сделать логи при загрузке с диска
    Последний раз редактировалось histenemy; 19.07.2011 в 14:49. Причина: Добавлено

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от histenemy Посмотреть сообщение
    Контрал-альт-дел работает. предлагает ... запустить диспетчер задач
    Через диспетчер задач запустите AVZ и HiJack и сделайте логи по правилам
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) histenemy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус заблокировал файлы
      От vitekdva в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.03.2012, 11:48
    2. Вирус заблокировал Avast.
      От Tsyn в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 09.01.2010, 14:10
    3. Вирус заблокировал флешку
      От protak в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 07.12.2009, 10:21
    4. Вирус заблокировал все!
      От dgim16 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 30.11.2009, 14:31
    5. Вирус заблокировал интернет
      От romashka818 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 02.11.2009, 13:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01590 seconds with 17 queries