-
Junior Member
- Вес репутации
- 49
Trojan-Ransom.MSIL.FakeInstaller.d
Скачал обновление Internet Security '11 с идентичного сайта. Далее после перезагрузки появилось сообщение что было установлено поддельное програмное обеспечение с предложением выслaть 900р на WMR или СМС на номер 89261072166.
Так же прилагается адрес почты [email protected].
Как же убрать этот баннер?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
В безопасном режиме ещё попробуйте загрузиться. Если там этого нет, то делайте логи
-
-
Junior Member
- Вес репутации
- 49
Сообщение от
Nikkollo
Нет.
Добавлено через 2 минуты
Сообщение от
light59
В безопасном режиме ещё попробуйте загрузиться. Если там этого нет, то делайте логи
Безопасный режим не загружает. Эм, а как сделать логи?
Последний раз редактировалось Djimmy; 12.01.2011 в 19:33.
Причина: Добавлено
-
1.скачайте Live CD с возможностью поиска и исправления в реестре. Например, ERD Commander.
2.Загрузитесь с этого диска.
3.Кнопка Пуск - Выполнить - erdregedit
4.Посмотрите в реестре:
ветка
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
параметр
Правильные значения для этих параметров:
Shell = Explorer.exe
Userinit = C:\Windows\System32\userinit.exe,
если значения не такие, исправьте их
попробуйте загрузиться и сделать логи по правилам
-
-
Junior Member
- Вес репутации
- 49
Сообщение от
polword
1.скачайте Live CD с возможностью поиска и исправления в реестре. Например, ERD Commander.
2.Загрузитесь с этого диска.
3.Кнопка Пуск - Выполнить - erdregedit
4.Посмотрите в реестре:
ветка
параметр
параметр
Правильные значения для этих параметров:
Shell = Explorer.exe
Userinit = C:\Windows\System32\userinit.exe,
если значения не такие, исправьте их
попробуйте загрузиться и сделать логи по правилам
Нет никакого доступа к компьютеру, единственное можно запустить служебный диспечер Win + U.
-
Сообщение от
Djimmy
Нет никакого доступа к компьютеру
Что значит никакого доступа. Загружаться надо с Live CD
Сообщение от
Djimmy
единственное можно запустить служебный диспечер Win + U.
Попробуйте тогда так может получиться
Нажать на клавиатуре сочетание клавишь WIN + U
выбрать Экранную Лупу-Запустить.
Откроется окно, в нем нажать в середине ссылку "Веб-узел Microsoft"
- выбрать Браузер - Файл- Открыть - Обзор. Далее идти к диску с папкой программы avz.
сделать логи
-