Показано с 1 по 5 из 5.

Баннерный головняк (заявка № 90821)

  1. #1
    Junior Member Репутация
    Регистрация
    30.10.2010
    Сообщений
    3
    Вес репутации
    26

    Баннерный головняк

    "Словили" баннер с требованием заплатить деньги на номер Биллайна, иначе придется наблюдать сию "прелесть" 30 дней.
    Штука в том, что баннер на полный экран и грузится вместе с виндой. При каждой новой загрузке номер новый, и начинается не с "8", как это обычно бывает. На сайте Касперского пробовали вводить номера, но ни один из кодов разблокировки не подходит, да и скриншоты тоже отличаются.
    В безопасном режиме винда тоже грузится с этим же баннером, команды блокируются, клавиши вызова "win" тоже. Вызов любой команды при помощи клавиатуры невозможен: ни Ctrl+Alt+Del, ни Alt+Tab, ни Alt+F4, ни что-либо еще.
    Пробовали подгрузить Kaspersky Virus Removal Tool под Windows XP PE, но в этом случае флэшки не видятся.
    Сейчас пишу с другого компа, поэтому скрин баннера выложить не могу. Но можно сделать фотку на телефон, если это поможет делу.
    Очень прошу - помогите. Всё семейство там документы хранит. Конечно, можно попытаться сохранить все на другой носитель и переустановить винду, но... Хотелось бы вернуть то, что было.
    Заранее спасибо.

    Добавлено через 1 час 10 минут

    Упс, забыла добавить: изменение даты в биосе не помогло.
    Последний раз редактировалось zet5; 30.10.2010 в 20:16. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,223
    Вес репутации
    3015
    1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска
    2. Пуск - Выполнить - erdregedit
    3. Посмотрите в реестре:
    ветка
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр
    Код:
    userinit
    параметр
    Код:
    shell
    Содержимое этих параметров напишите в своем сообщении
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    30.10.2010
    Сообщений
    3
    Вес репутации
    26
    Userinit
    C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system 32\usrinit.exe

    Shell
    Explorer.exe

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,223
    Вес репутации
    3015
    Оставьте только это
    Цитата Сообщение от zet5 Посмотреть сообщение
    Userinit
    C:\WINDOWS\system32\userinit.exe,
    Делайте логи по правилам
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    30.10.2010
    Сообщений
    3
    Вес репутации
    26
    Спасибо-спасибо-спасибо!
    Делайте логи по правилам
    Извините.

  • Уважаемый(ая) zet5, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 03.07.2011, 18:05
    2. Баннерный вирус ((
      От arliken в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.06.2011, 03:14

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00361 seconds with 16 queries