Показано с 1 по 13 из 13.

Банер (заявка № 83204)

  1. #1
    Junior Member Репутация
    Регистрация
    08.04.2009
    Сообщений
    421
    Вес репутации
    57

    Cool Банер

    Знакомый поймал банер. Банер закрывает весь экран. Безопасный не грузиться. Отключил жесткий на другом компе не проверяет доконца (Касперский) зависает. Нашел вручную обну модифицированную Avi удалил. Банер пропал но експлорер перестал грузиться. Диспечер задач тоже пишет запрещено администратором.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    В реестре есть возможность проверить эту ветку?:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    В нем смотрим параметр: shell со значением Explorer.exe (должно быть так)

  4. #3
    Junior Member Репутация
    Регистрация
    08.04.2009
    Сообщений
    421
    Вес репутации
    57
    Как это сделать если я не мгу добраться до него никак(запустить его не могу).Есть еще способ? Загрузил Доктор веб лайф CD. Проверяю им может поможет вылезти хоть в какой-то режим.

    Добрался до реестра через лайф CD.Там эта строка правильная.
    Последний раз редактировалось eppa; 16.07.2010 в 19:08.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Тогда смотрим в реестре ветку:

    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
    с таким параметром

    Код:
    AppInit_DLLs
    (значение параметра может быть пустым)

    и эту ветку:

    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    с параметром

    Код:
    userinit
    Содержимое этих параметров напишите в своем сообщении

  6. #5
    Junior Member Репутация
    Регистрация
    08.04.2009
    Сообщений
    421
    Вес репутации
    57
    Я добрался до Windows запустил AVZ вот логи HJT и Gmer логи сделаю чуть позже. Ветки проверю. Добрался через то что сделал под лайф Cd нового пользователя пеодним зашел. Рабочего стола так и нет, но зато пускает в диспечер задач там через выполнить процесс запустил AVZ.
    Последний раз редактировалось eppa; 22.10.2010 в 13:08.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Проблема решена?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    08.04.2009
    Сообщений
    421
    Вес репутации
    57
    DefesT,
    Я первый раз ошибся по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    прописанна ссылка на ту AVI.exe

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    C:\WINDOWS\system32\userinit.exe, -запятая так там и стоит

    а первая ветка пуста как и говорили.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сообщение №6 прочтите и выполните
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    08.04.2009
    Сообщений
    421
    Вес репутации
    57
    thyrex,
    сканирует Gmer как закончит сразу выполню

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    eppa, не вижу смысла в этом. Ваша проблема должна решиться выполнением скрипта от thyrex

  12. #11
    Junior Member Репутация
    Регистрация
    08.04.2009
    Сообщений
    421
    Вес репутации
    57
    Выполняю. Логи прикрепил.
    Последний раз редактировалось eppa; 22.10.2010 в 13:08.

  13. #12
    Junior Member Репутация
    Регистрация
    08.04.2009
    Сообщений
    421
    Вес репутации
    57
    Логи дела еще и для себя. Я же учусь хотел поковыряться. Скрипт выполнил все загрузилось. Save mode сейчас попробую.

    Добавлено через 27 минут

    Логи дела еще и для себя. Я же учусь хотел поковыряться. Скрипт выполнил все загрузилось. Save mode сейчас попробую.

    Безопасный не работает ошибка stop:0x00000007B (0xF789E524, 0x0000034, 0x0000000, 0x000000000)

    я востановил save mode спомощью скрипта AVZ. Вробе все. ЛОги повторить???
    Последний раз редактировалось eppa; 16.07.2010 в 21:04. Причина: Добавлено

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Не нужно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) eppa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Банер
      От Сaнeк Бeлов в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 20.01.2012, 16:26
    2. банер
      От aWho в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 20.11.2010, 21:00
    3. Банер
      От Xenon в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.03.2010, 19:59
    4. Банер sms
      От alex_koldun в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.02.2010, 23:25
    5. банер
      От ggR в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.11.2009, 09:52

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00204 seconds with 17 queries