Показано с 1 по 5 из 5.

Баннерный головняк (заявка № 90821)

  1. #1
    Junior Member Репутация
    Регистрация
    30.10.2010
    Сообщений
    3
    Вес репутации
    23

    Баннерный головняк

    "Словили" баннер с требованием заплатить деньги на номер Биллайна, иначе придется наблюдать сию "прелесть" 30 дней.
    Штука в том, что баннер на полный экран и грузится вместе с виндой. При каждой новой загрузке номер новый, и начинается не с "8", как это обычно бывает. На сайте Касперского пробовали вводить номера, но ни один из кодов разблокировки не подходит, да и скриншоты тоже отличаются.
    В безопасном режиме винда тоже грузится с этим же баннером, команды блокируются, клавиши вызова "win" тоже. Вызов любой команды при помощи клавиатуры невозможен: ни Ctrl+Alt+Del, ни Alt+Tab, ни Alt+F4, ни что-либо еще.
    Пробовали подгрузить Kaspersky Virus Removal Tool под Windows XP PE, но в этом случае флэшки не видятся.
    Сейчас пишу с другого компа, поэтому скрин баннера выложить не могу. Но можно сделать фотку на телефон, если это поможет делу.
    Очень прошу - помогите. Всё семейство там документы хранит. Конечно, можно попытаться сохранить все на другой носитель и переустановить винду, но... Хотелось бы вернуть то, что было.
    Заранее спасибо.

    Добавлено через 1 час 10 минут

    Упс, забыла добавить: изменение даты в биосе не помогло.
    Последний раз редактировалось zet5; 30.10.2010 в 20:16. Причина: Добавлено

  2. Реклама
     

  3. #2
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,626
    Вес репутации
    2917
    1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска
    2. Пуск - Выполнить - erdregedit
    3. Посмотрите в реестре:
    ветка
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр
    Код:
    userinit
    параметр
    Код:
    shell
    Содержимое этих параметров напишите в своем сообщении
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    30.10.2010
    Сообщений
    3
    Вес репутации
    23
    Userinit
    C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system 32\usrinit.exe

    Shell
    Explorer.exe

  5. #4
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,626
    Вес репутации
    2917
    Оставьте только это
    Цитата Сообщение от zet5 Посмотреть сообщение
    Userinit
    C:\WINDOWS\system32\userinit.exe,
    Делайте логи по правилам
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    30.10.2010
    Сообщений
    3
    Вес репутации
    23
    Спасибо-спасибо-спасибо!
    Делайте логи по правилам
    Извините.

  • Уважаемый(ая) zet5, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 9
      Последнее сообщение: 03.07.2011, 18:05
    2. Баннерный вирус ((
      От arliken в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.06.2011, 03:14

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01052 seconds with 19 queries