-
Junior Member
- Вес репутации
- 49
Как удалить Winlock?
Здравствуйте! Помогите решить проблему!!!
описание Winlock
рекламный модуль(синий фон, три фотки) от эро-сайта orgasm.com с требованием пополнить счёт абонента Билайн 89671466768 на сумму 300 рублей, три окна - вводятся только цифры...
Диспетчер задач забокирован
Безопасный режим - заблокирован.
Пробовал:
1. генератор ключа с известных сайтов - нет варианта и окошки на цифры и буквы не реагируют (обиделся...)
2. загрузиться с образа DrWeb liveCD - загружается, но графический режим не включается и нет возможности изменить настройки. Просто сканирование ничего не даёт.
Что делать?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - erdregedit
3. Посмотрите в реестре:
ветка
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
параметр
Значения этих параметров напишите в своем сообщении
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 49
userinit - X:\I386\system32\userinit.exe
shell - Explorer.exe
-
Вы используете ERD Commander или другой LiveCD?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 49
ERD Commander
Только он загрузился.
Другие LiveCD и LiveUSB не загружались.
-
Если у Вас Windows XP лучше использовать ERD Commander 2005. Версия 3 in 1 некорректно работает с ХР, и Вы смотрели реестр самого LiveCD
Повторите процесс
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 49
Повторил.
Ничего не изменилось.
Потом попробовал изменить userinit -
X:\I386\system32\userinit.exe на C:\WINDOWS\system32\userinit.exe
перезагрузил в обычном режиме без ERD Commander.
Ничего не изменилось.
в ERD Commander диск С не открывается (пустой)
-
Попробуйте сделать такую загрузочную флешку
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 49
Загрузил.
При загрузке - при выборе системы восстановления - предлагает определить корневую папку системы для восстановления (напр.с:\winnt)
При этом активный диск - TRANSCEND (C с папками: minint, Program, PROGRAMS
-
Junior Member
- Вес репутации
- 49