-
Junior Member
- Вес репутации
- 58
рекламный информер SMS 461252 на номер 8353
Здравствуйте!
Помогите пожалуйста избавиться, от информера в центре рабочего стола. Заблокировано все, диспетчер, regedit, msconfig, восстановление . При попытке загрузится в безопасном режиме - информер на весь экран даже невидно кнопки пуск. При попытке открыть мой компьютер и папок Опера и Мозила, папки закрываются. При попытке запустить AVZ или Hijakс c с флэшки папки закрываются или все зависает. Сервисы разблокировки по номеру, от всех суппортов в том числе ваш - не помогает.
Бывало и раньше, как то довольно быстро все решалось, сейчас даже не знаю с чего начать. Юзал тему в нете, зверек наверно сегодняшний, много открытых тем, и нет решения. Надеюсь на вашу помощь.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Здравствуйте. Попробуйте так.
- Скачайте образ диска ERD Commander
- Запишите образ на болванку и загрузитесь с этого диска - Далее: Пуск - Выполнить - erdregedit - enter
- И смотрим в реестре эту ветку:
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
с таким параметром
(параметр может быть пустой)
и эту ветку
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
с параметрами
Содержимое этих параметров напишите в своем сообщении
-
-
Junior Member
- Вес репутации
- 58
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
( сдесь параметр такой C: PROGRA~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\ kloehk.dll)
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
[/QUOTE]параметр такой Explorer.exe, C:\Program Files\qip\svhost.exe
Userinit параметр такой C:\WINDOWS\sistem32\userinit.exe,
Добавлено через 44 минуты
поменял параметр Shell на Explorer.exe. Заразой оказалось значение C:\Program Files\qip\svhost.exe. Баннер пропал,все заработало сейчас почищу комп. каспером и dr. kureit.
возможно в этой же ветке будет под ветка winlogon там тоже поменять!!
Делал так, загрузка в безопасном режиме с поддержкой командной строки, в командной строке regedit, открылся реестр, там нашел эти ветки и поменял значения.
Далее перезагрузка, пишем в командной строке shutdown /r
Последний раз редактировалось S1111S; 23.06.2010 в 17:24.
Причина: Добавлено
-
C:\Program Files\qip\svhost.exe запакуйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
Делайте логи по правилам
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 58

Сообщение от
thyrex
C:\Program Files\qip\svhost.exe запакуйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
Делайте логи по правилам
Комп случайный, у приятеля в гостях, прислать не смогу, ибо соскочил, а приятель нуб. Спасибо за наводку по ветке реестра!!!