Показано с 1 по 7 из 7.

Очередной баннер (заявка № 106142)

  1. #1
    Junior Member Репутация
    Регистрация
    04.07.2011
    Сообщений
    8
    Вес репутации
    47

    Очередной баннер

    Здравствуйте,появился баннер полностью блокирующий windows и безопасный режим.Загрузка последней конфигурации не помогла.Баннер требует положить 500 руб на номер..

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    I этап (выполняется на чистой от вирусов машине)

    1. Скачайте на компьютере, с которого сейчас пишете, образ ERD Commander (для Windows XP - версия 2005 (5.0), для Vista - версия 2007 (6.0), для Windows 7 - версия 2009 (6.5)). Ссылки ищите в Google, например.
    2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать ищите самостоятельно в Интернете). В противном случае записываете образ на болванку, например, с помощью Nero

    II этап (выполняется на заблокированной машине)

    1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки)
    2. Вставляете диск в привод (или подключаете флешку) и загружаетесь
    При загрузке Вы должны указать диск, на который установлена заблокированная система (образец)
    3. Посмотрите в реестре:
    ветка
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр
    Код:
    userinit
    параметр
    Код:
    shell
    Значения этих параметров напишите в своем сообщении
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. Это понравилось:


  5. #3
    Junior Member Репутация
    Регистрация
    04.07.2011
    Сообщений
    8
    Вес репутации
    47
    shell c:\Documents and Settings\Appication Data\...
    usernit c:\Documents and Settings\Appication Data\...

  6. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    После многоточия что за файлы идут?
    Paula rhei.
    Поддержать проект можно тут

  7. #5
    Junior Member Репутация
    Регистрация
    04.07.2011
    Сообщений
    8
    Вес репутации
    47
    После многоточия нечего нет

    Добавлено через 1 час 29 минут

    shell c:\Documents and Settings\Appication Data\22cc632.exe
    usernit c:\Documents and Settings\Appication Data\22cc632.exe
    Последний раз редактировалось Killer_47; 22.07.2011 в 19:45. Причина: Добавлено

  8. #6
    Junior Member Репутация
    Регистрация
    04.07.2011
    Сообщений
    8
    Вес репутации
    47
    Удалил файл 22cc632.exe баннер исчез.

  9. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    1. Скопировать на флешку файлы userinit.exe и taskmgr.exe (чистые с дистрибутива или скопировать с сис-темы, аналогичной заблокированной)
    2. Загрузиться с Live CD
    3. Удалить файлы: C:\documents and settings\all users\application data\22cc6c32.exe, userinit.exe и taskmgr.exe (в папках system32 и system32\dllcache),
    4. Скопировать c флешки файлы userinit.exe и taskmgr.exe в C:\WINDOWS\system32
    5. Исправляете параметры: shell, где должно быть указано explorer.exe и раздел userinit, где должно быть указано [тут буква вашего диска и путь к системе] C:\WINDOWS\system32\userinit.exe,) (включая запятую!).

    Пробуйте стартовать в проблемной системе
    Paula rhei.
    Поддержать проект можно тут

  • Уважаемый(ая) Killer_47, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Очередной services.exe
      От FeAR-dA-KiNG в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.07.2010, 22:19
    2. Ответов: 3
      Последнее сообщение: 17.04.2010, 03:00
    3. Очередной неприятный баннер
      От ИванИванов в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 14.03.2010, 22:42
    4. Очередной баннер-вымогатель
      От el80 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.02.2010, 16:12
    5. Get Accelerator, очередной ...
      От ATVAHT в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 09.12.2009, 10:05

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01002 seconds with 19 queries