-
Junior Member
- Вес репутации
- 50
Баннеры
Номер билайн 89654022133 просит денег 400 рублей
Заблокирован и Безопасный режим и Диспетчер задач.С диска Live CD пробовал пролечить всем подряд (Kaspersky Virus Removal Tool 2010,Dr.Web CureIt!) и с диска Каспером и Вебом заходил на сайты http://support.kaspersky.ru/viruses/deblocker http://www.drweb.com/unlocker
Бесполезно.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - erdregedit
3. Посмотрите в реестре:
ветка
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
параметр
Содержимое этих параметров напишите в своем сообщении
-
-
Junior Member
- Вес репутации
- 50
Нашел качаю,скорости маловато.....
-
Если у Вас уже есть какой-либо Live CD с возможностью редактирования реестра можете воспользоваться им
-
-
Junior Member
- Вес репутации
- 50
Мозгов наверное не хватит,придется подтягивать местных хакеров,а сейчас ночь...
-
Диск у Вас готов? Что именно не понятно? Постараюсь объяснить
-
-
Junior Member
- Вес репутации
- 50
Запустил Параметр userinit C\WINDOWS\system32\iserinit.exe.
shell C:\Documents and Settings\Geometria\Local Settings\Temporary Internet Files\Content.IE5\BW4NMPDL\vip_porno63789.avi[1].exe
-
Сообщение от
Dmitriy_62
Запустил Параметр userinit C\WINDOWS\system32\iserinit.exe.
Тут не ошиблись?
Сообщение от
Dmitriy_62
shell C:\Documents and Settings\Geometria\Local Settings\Temporary Internet Files\Content.IE5\BW4NMPDL\vip_porno63789.avi[1].exe
Здесь меняем на Explorer
-
-
Junior Member
- Вес репутации
- 50
Извиняюсь,утром на работу 12часов смена...С какого места заменить или всю строку? И она у меня не меняется, пишет Hew И далее столбик,вверху кеу и столбик ......
-
Напротив параметра shell должно стоять Explorer.exe
Напротив userinit - C\WINDOWS\system32\userinit.exe,
-
-
Junior Member
- Вес репутации
- 50
Все получилось,СПАСИБО ОГРОМНОЕ от хозяина компа и от меня!!!!!!
-
А теперь сделайте логи по правилам, зачистим ещё.
-
-
Junior Member
- Вес репутации
- 50
Все сделано, все в норме,непонятно почему вопрос в статусе*в работе*,давно решен....
-
Потому что вирус никуда не делся и его надо добить, см. пост №12
-
-
Junior Member
- Вес репутации
- 50
После запуска компа,проверил его Kaspersky Virus Removal Tool 2010 и Dr.Web CureIt! далее как и предлагалось вами AVZ4,ничего не найдено.Установлен свежий NOD 32(антивируса не было вообще,комп новый,3 дня как куплен),и хозяин унесся ловить в инете свежие вирусы.....Считаю,вопрос решен полностью.Спасибо!!!С похожими проблемами отправил на Ваш сайт двух клиентов с проекта Ответы Mail.ru.правда не знаю,воспользуются ли они Вашей помощью хотя ответ был признан лучшим.....