-
Junior Member
- Вес репутации
- 59
Вирус "Вы просматрели гей порно..."
Добрый вечер. Подхватил вирус "вы просматрели гей порно в течении 3х часов..." просят отправить на номер мтс 9151905646 400р. Пишу вам с телефона т.к. На кампе ничего не работает кроме англ. языка и поля ввода кода активации. Помогите пожалуйста убить заразу, хотябы код...
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1.скачайте Live CD с возможностью поиска и исправления в реестре. Например, ERD Commander.
2.Загрузитесь с этого диска.
3.Кнопка Пуск - Выполнить - erdregedit
4.Посмотрите в реестре:
ветка
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
параметр
а также
ветка
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
параметр
Содержимое этих параметров напишите в своем сообщении
-
-
Junior Member
- Вес репутации
- 59
Яб с радостью скачал но негде, ничего не работает кроме клавиатуры и поля ввода активации
-
Скачивать надо на какой-либо другой машине
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 59
Яж написал, что негде скачать, я живу не в большом городе, интернет тут не у всех
-
Попробуйте это.
Если получится, то делаем логи по правилам.
http://support.kaspersky.ru/viruses/deblocker
-
-
Junior Member
- Вес репутации
- 59
деблокер не помог
взял у друга Live CD старая версия инсталяшка HiJackThis не запускается
вот логи авз
-
Логи из-под Live CD бесполезны. Читайте пост №2.
-
-
Junior Member
- Вес репутации
- 59
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
X:\i386\system32\userinit.exe,
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
AppInit_DLLs
только так написано больше ничего не вижу
З.Ы. курейтом если пройтись из под Live CD будет смысл??
-
Это реестр самого LiveCD. Нужен реестр заражённой машины.
-
-
Junior Member
- Вес репутации
- 59
а как реестр самой машины запустить?? именно ерд командера нет
-
1. Запустите regedit в LiveCD и выделите раздел HKEY_USERS.
2. Выберите в меню программы File - Load Hive (Файл - Загрузить куст) и перейдите к папке, где находится реестр вашей Windows (обычно C:\Windows\System32\Config).
3. Выделите файл SOFTWARE без расширения и нажмите Open (Открыть).
4. Введите имя для раздела, который вы загрузили, например, MyHive.
посмотрите Microsoft\Windows NT\Winlogon(в обычном виде это [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
параметр Userinit должен быть такой C:\WINDOWS\system32\userinit.exe, (с запятой)
не забудьте выгрузить куст
-