Перейти к содержанию

Блокировщик Windows с запросом платного СМС


Рекомендуемые сообщения

Опубликовано

Подхватил где-то вирус - стандартное окно с порно-банером, никак нельзя убрать. Прочитал уже все форумы. Все сводится к тому, что надо получить КОД.

Троян просит отправить смс с текстом 35501114 на номер 8353.

На сайте Касперского в декодере для данного номера и текста кода нет.

Помогите где-нить найти код или решить данную проблему иным способом!

 

Заранее спасибо!

  • Ответов 39
  • Создана
  • Последний ответ

Топ авторов темы

  • beast_

    17

  • MotherBoard

    12

  • thyrex

    5

  • Mark D. Pearlstone

    3

Топ авторов темы

Опубликовано

Прочтите эту тему, похоже у вас тот же баннер.

Опубликовано

Текст может и другой, а блокер один и тот же

 

1. Загрузитесь в безопасном режиме с поддержкой командной строки

2. Наберите в командной строке regedit, откроется реестр

3. Посмотрите в реестре:

ветка

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

параметр

shell

Содержимое параметра напишите в своем сообщении

Опубликовано (изменено)

В сообщении в смысле как код для активации? или кудА:?

Изменено пользователем beast_
Опубликовано

В безопасном режиме с командной строкой окно с порно-банером вылазит на весь экран, не давая возможности написать ничего(((

Опубликовано

Тогда на здоровом ПК запишите образ ERDCommandor, загрузитесь с него и проделайте те действия с реестром, что сказал thyrex

Опубликовано

Уточню рекомендацию Motherboard

 

1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

 

Пункт 3 остался неизменным

Опубликовано

Спасибо

но поскольку я не особо разбираюсь в ПК, не могли бы уточнить каким образом загрузится с созданного диска?)

Опубликовано

После этого на проблемном компьютере включить в BIOS загрузку с CD-ROM

Опубликовано (изменено)

посмотрите загрузку BIOS на ПК

выход в настройки BIOS при загрузке - это либо Del, либо F2

если у вас AMIBIOS, смотрите раздел Boot

и назначьте первым привод для загрузки CD привод

если AvardBios, то зайдите в раздел Adward Bios Features

И ищите раздел Boot .....

 

выйти и сохранить настройки: F10. Когда работа с ЕРДКоммандор будет завершена, не забудьте опять первым приводом назначить жёсткий диск и сохранить настройки

Короче только через BIOS можно дать команду грузиться с LiveCD

А LiveCD нужно писать как образ, иначе диск не будет работать как загрузочный...

Изменено пользователем MotherBoard
Опубликовано
Уточню рекомендацию Motherboard

 

1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

 

Пункт 3 остался неизменным

Спасибо!

все сделал как Вы сказали. Содержимое параметра Shell - cmd.exe /k start cmd.exe

 

Что делать дальше?)

Опубликовано (изменено)

ветка

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное.

Правильное значения для Userinit это

 

C:\WINDOWS\system32\userinit.exe,

 

если после правки реестра баннер пропадёт, выполните логи

Изменено пользователем MotherBoard

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти

×
×
  • Создать...