Перейти к содержанию

Вирус "отправь смс.."


Рекомендуемые сообщения

Просьба ко всем любителям выкладывать коды - давайте просто ссылки на сервисы разблокировки

 

kop62

1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

3. Посмотрите в реестре:

ветка

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

параметр

userinit

параметр

shell

Содержимое этих параметров напишите в своем сообщении

 

Или из другой системы посмотрите эти же параметры вот так

зашел под другой виндой, Далее:

 

1. Пуск/Выполнить..., набрать regedit и выделить раздел HKEY_USERS.

2. Выберите в меню программы File - Load Hive (Файл - Загрузить куст) и перейдите к папке, где находится реестр вашей Windows (выбрал ту винду где вирус)(обычно C:\Windows\System32\Config).

3. Выделите файл SOFTWARE без расширения и нажмите Open (Открыть).

4. Введите имя для раздела, который вы загрузили, например, MyHive.

И ничего, пробую открыть на просмотр файл SOFTWARE пишет что файл занят другим процессом

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Опять у знакомого, любителя полазить по ненужным сайтам... вылез баннер! Только нужно оплатить через терминал... примерный текс сообщения: "...для разблокировки нужно оплатить через терминал Экспресс оплаты, выбрав единую кнопку оплаты Электроная комерция, счет 04287-623965" ?

Изменено пользователем EGOR
Ссылка на комментарий
Поделиться на другие сайты

Качаем ERD Commandor

Пуск/Выполнить..., набрать regedit

Ветка

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

параметр

 

Shell

 

Содержимое параметра напишите в своём сообщении

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip
    • Константин174
      Автор Константин174
      Всем Привет проблема поймали вирус [nullhexxx@gmail.com].EAE6F491 есть варианты как избавиться ??????
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • ВасилийВ
      Автор ВасилийВ
      Касперский не видит вирусов,встроенный антивирус нашел больше 10 троянов но не смог с ними справитьсяCollectionLog-2025.03.25-22.30.zip
×
×
  • Создать...