Здраствуйте.На экране компа висит сообщение "Windows заблокирован. Заплатите 1000руб." Зашел через LiveCD. Скачивал Kaspersky Rescue Disk и записывал на диск, пробовал запустить- не получается. Так же со своего компа загружал на флешку и также не видит флешку при загрузке (в Биосе выставлял загрузку на диск или флешку). Можно как то разрешить проблему? или без этой проги не как?
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) KvaDraT, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
когда появляется надпись "добро пожаловать" водя мышкой по экрану, она оказывается уже в пределах размеров баннера (т.е. нельзя вывести за ее пределы), а потом уже сам баннер появлется.
ERD Commander есть, стоит вроде 2005 года
Значит с помощью ERD Commander-а подключитесь к реестру проблемной учётной записи.
– посмотрите в реестре: ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр userinit параметр shell
Значения этих параметров напишите в своем сообщении
Также с помощью этого диска сделайте экспорт ветки реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run заархивируйте и прикрепите к сообщению.
Последний раз редактировалось regist; 14.04.2012 в 12:21.
параметр userinit: C:\WINDOWS\System32\userinit.exe,
параметр shell: Explorer.exe
Сделал экспорт HKEY_LOCAL_MACHINE и вроде получилось сделать HKEY_USERS
и есть Ваш блокировщик. Параметры реестра удалите, а сам файл запакуйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
Пробуйте стартовать
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
Файл сохранён как 120414_151754_124kkk290347_4f89952226b69.zip
Размер файла 62919
MD5 48fb6ae31b40e831a087af7dc945369a
Пробую запустить систему
Добавлено через 18 минут
запустил систему, но перед этим удалил не только указанные вами параметры реестра, но и сам файл-блокировщик (остался на компьютере в виде архива), а то не удалив файла баннер все равно оставался и в реестре там создавал новый параметр. Какие теперь нужно сделать логи?
Последний раз редактировалось KvaDraT; 14.04.2012 в 19:37.
Причина: Добавлено
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: