гостик 0 Опубликовано 2 июня, 2011 Share Опубликовано 2 июня, 2011 Здраствуйте! Помогите убрать баннер, не чего неоткрывается.. на нем написанно: Компьютер заблокирован! Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки вам необходимо оплатить штраф в размере 500 рублей на номер билайн 8-909-157-32-14, 8-909-156-19-00, В случае оплаты либо превышающей оплаты на фискальном чеке терминала будет указан код разблокировки. Его нужно будет ввести в поле нижней части окна и нажать кнопку "Разблокировать" После снятия блокировки вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течении 12 часов штраф не будет оплачен, все данные на вашем компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч.1 УК РФ. Заранее спасибо) Цитата Ссылка на сообщение Поделиться на другие сайты
Tiare 183 Опубликовано 2 июня, 2011 Share Опубликовано 2 июня, 2011 (изменено) гостик, здравствуйте Вам нужен любой LiveCD с возможностью правки реестра 1.Скачайте образ ERD Commander (подойдет любой другой LiveCD с возможностью правки реестра) на "здоровом" ПК, запишите на диск. 2.Загрузитесь с этого диска. 3.Кнопка Пуск - Выполнить - erdregedit 4.Посмотрите в реестре: Ветка: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon значения параметров: UserInit и Shell Правильное значение для Userinit, при условии, что системный диск C: C:\WINDOWS\system32\userinit.exe, Значение ключа Shell должно быть таким Explorer.exe Если значения отличаются - исправить на правильные. Ветка: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows значение параметра AppInit_DLLs Приведите значение этого параметра в вашем сообщении. Эти меры помогут снять блокировку, но не избавят от зловреда. После этого подготовьте логи по правилам Можно еще попробовать загрузиться с DRWEB live CD или с Kaspersky Rescue Disk 10, и провести полную проверку, а дальше выполнять правила раздела. Изменено 2 июня, 2011 пользователем Tiare Цитата Ссылка на сообщение Поделиться на другие сайты
гостик 0 Опубликовано 5 июня, 2011 Автор Share Опубликовано 5 июня, 2011 Спасбо, но помогла вот эта програмка: Рецепт для хр взят на аналогичном форуме др веба. Мне помогло http://www.drweb.com/unlocker/feedback/?page=1#feedbacks 2-й комп потребуется 1. Сделать загрузочный диск типа http://support.kaspersky.ru/viruses/rescuedisk или аналог от др веба на рабочем компе Скопировать на флешку файлы userinit.exe и taskmgr.exe 2. В биосе зараженного компа включить загрузку с сд/двд 3. после загрузки включить файл-менеджер (там по-моему везде миднайт командер - типа нортона). со сканером заморачиваться не стоит 4. удалить файлы C:\Documents and Settings\All Users.WINDOWS\Application Data, удаляете userinit.exe и 22cc6c32.exe, Я также удалил пару подозрительных файлов с неопределенными именами.ехе, которые там нашел. C:\WINDOWS\system32\dllcache (но ее может правда и не быть, но все равно проверьте), находим и удаляем файлы taskmgr.exe и userinit.exe. C:\WINDOWS\system32 находим и удаляем файлы taskmgr.exe и userinit.exe. 5. Скопировать c флешки файлы userinit.exe и taskmgr.exe в C:\WINDOWS\system32 6. Цитата "Вуаля, если все сделали правильно, то перезагружаете комп и увидите перед собой любимый рабочий стол (возможно и не запустится, если будут голые обои, то запускаете диспетчер задач, затем выполнить, пишете команду regedit,изменяете параметьры системного реестра HKEY_LOCAL_MACHINE(...)\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, там - раздел shell, где должно быть указано explorer.exe и раздел userinit, где должно быть указано C:\WINDOWS\system32\userinit.exe,).Перезапускаетесь еще раз и все good.Затем чистите систему антивиром" Цитата Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 704 Опубликовано 5 июня, 2011 Share Опубликовано 5 июня, 2011 гостик Эти меры помогут снять блокировку, но не избавят от зловреда. После этого подготовьте логи по правилам Цитата Ссылка на сообщение Поделиться на другие сайты
Tiare 183 Опубликовано 6 июня, 2011 Share Опубликовано 6 июня, 2011 Спасбо, но помогла вот эта програмка: Я рада, что вам удалось снять блокировку, НО, не факт, что после этого в вашей системе не осталось зловредов. Вы уверены, что это был единственный зловред у вас? Цитата Ссылка на сообщение Поделиться на другие сайты
a1fonc 0 Опубликовано 19 июня, 2011 Share Опубликовано 19 июня, 2011 у меня таже проблема, только на нет буке, то бишь LIveCD не поможет, с флешки не грузится, что делать? Цитата Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 704 Опубликовано 19 июня, 2011 Share Опубликовано 19 июня, 2011 у меня таже проблема, только на нет буке, то бишь LIveCD не поможет, с флешки не грузится, что делать? Создайте свою тему и там полностью опишите вашу проблему. Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 19 июня, 2011 Share Опубликовано 19 июня, 2011 a1fonc, добро пожаловать на форум. откройте новую тему в разделе "Уничтожение вирусов" после того, как полечите реестр с помощью этой утилиты в составе KRD http://support.kaspersky.ru/viruses/solutions?qid=208641245 Цитата Ссылка на сообщение Поделиться на другие сайты
mr.makpoc 0 Опубликовано 22 июня, 2011 Share Опубликовано 22 июня, 2011 Я на такую же каку натыкался, когда качал мод для S.T.A.L.K.E.R на сайте stalker-gsc.ru Строгое предупреждение от модератора Mark D. Pearlstone Предупреждение за нарушение пункта 21 правил форума. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.