-
Junior Member
- Вес репутации
- 59
Баннер
День Добрый!
Объявилась новая напасть. Баннер. Просят отправить 200 руб. Единой Кнопкой Оплаты на номер 004245166902.
2 пользователя, под Администратором не дает зайти ни в обычном, ни в безопасном режиме, под пользователем либо баннер на весь экран (безопасный режим) либо блокирует все действия пользователя.
Система XP Sp3+Updates, Microsoft Sequrity Essentials.
С уважением, Евгений.
userinit: C:\Windows\System32\userinit.exe, C:\DOCUME~1\575B~1\LOCALS~1\Temp\tempsys.exe - Удалил, и все сатло ОК!
shell: Explorer.exe, C:\Program Files\Common Files\Services\services.exe
Кстати, нигде в инете нет толковых ссылок дя скачивания ERD Commander...Юзал Win PE из диска Hirens.
Последний раз редактировалось Евгений81; 06.08.2010 в 18:08.
Причина: Совет Venus Doom!-), который мне помог
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - erdregedit
3. Посмотрите в реестре:
ветка
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
параметр
Содержимое этих параметров напишите в своем сообщении
-
-
Сообщение от
Евгений81
Удалил, и все сатло ОК!
Логи по правилам сделайте на всякий случай.
-