Перейти к содержанию

Блокировщик Windows с запросом платного СМС


Рекомендуемые сообщения

После перезагрузки виндоус и включения в обычном режиме банер не исчез.

Сейчас снова посмотрел значение параметра Shell - там снова другое значение (либо Explorer.exe я не сохранил, либо после перезагрузки опять троян вписал его в реестр)

И еше, в Userinit стоит X:\WINDOWS\system32\userinit.exe, это из-за того что с CD гружусь или исправить на C?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 39
  • Создана
  • Последний ответ

Топ авторов темы

  • beast_

    17

  • MotherBoard

    12

  • thyrex

    5

  • Mark D. Pearlstone

    3

Топ авторов темы

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Проверьте, нет второго Winlogon c маленькой буквы

--------------------------------------------------------------------------------------winlogon

+

запомните путь поддельных параметров

После редактирования файлы зловредов(запомните путь) переименуйте файлы и сохраните их в отдельной папке.

После чего удалите эти файлы по естественному пути, а сохранённые и переименованные файлы отправьте в ЛК согласно формы:

http://support.kaspersky.ru/virlab/helpdesk.html

А насчёт

X:\WINDOWS\system32\userinit.exe,

У вас системный раздел: Диск С?

Тогда на С и исправляйте..

Я только что загрузилась с ЕРД Коммандор, даже в режиме LiveCD путь записан через С, так как у меня Диск С - системный..

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

Второго Winlogon нет.

Системный диск C у меня - исправил с X.

 

запомните путь поддельных параметров

После редактирования файлы зловредов(запомните путь) переименуйте файлы и сохраните их в отдельной папке.

После чего удалите эти файлы.

А вот нащет этого не понял немного. Мне нужно запомнить неправильный параметр (то есть cmd.exe /k start cmd.exe) дальше переименовать в правильный, и сохранить в отдельной папке? где?

не могли бы немного поподробнее описать процес )с) спасибо

 

И еще вопрос как я их отправлю? я щас просто с ноута сижу пишу, а этот процесс весь на пц происходит)

Ссылка на комментарий
Поделиться на другие сайты

cmd.exe переименуйте из cmd любыми символами, чтобы он стал неактивным...

А пути у вас k - есть такой логический диск или привод или флэшка..?

Надо через файлы и папки найти его, переименовать, пересохранить, после чего удалить....

если же путь неизвестный, то есть у вас как таковой логический или съёмный диск отсутствует и не было..

 

Тогда так же скачайте cureit и дайте полную проверку компьютера с режима LiveCD

Ссылка на комментарий
Поделиться на другие сайты

K - такого вообще ничего нет.

И еще проблема - как я найду cmd.exe и перемеину, если у меня через эту оболочку сама винда не грузится. Я тока через командную строку могу работать по сути дела.

Ссылка на комментарий
Поделиться на другие сайты

K - такого вообще ничего нет.

И еще проблема - как я найду cmd.exe и перемеину, если у меня через эту оболочку сама винда не грузится. Я тока через командную строку могу работать по сути дела.

ТОгда пока что выполняйте:

скачайте cureit и дайте полную проверку компьютера с режима LiveCD

а там посмотрим дальше, что делать.. Какой -то путь у файла странно.. липовый..

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

А после редактирования реестра Userinit параметра у вас баннер пропал или остался?

Проверьте ещё параметры автозагрузки:

 

• [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]

• [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnce]

• [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnceEx]

• [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run]

• [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion\ RunOnce]

[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Windows]

 

есть ли там непонятные вам записи программ?

а с CurreIt и LiveCD пока подождите

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

В деблокере появились коды разблокировки для моего номера и текста смс, но увы они не подходят(((

 

А после редактирования реестра Userinit параметра у вас баннер пропал или остался?

Проверьте ещё параметры автозагрузки:

 

• [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]

• [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnce]

• [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnceEx]

• [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run]

• [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion\ RunOnce]

[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Windows]

 

есть ли там непонятные вам записи программ?

а с CurreIt и LiveCD пока подождите

 

Все нормально там, ничего непонятного нет

 

ЗАшел через ERD Commander 2005, там в значении параметра Shell все нормально - explorer.exe стоит.

Оболочка грузица нормально) что делать подскажите

Ссылка на комментарий
Поделиться на другие сайты

ЗАшел через ERD Commander 2005, там в значении параметра Shell все нормально - explorer.exe стоит.

Оболочка грузица нормально) что делать подскажите

В смысле при обычной загрузке баннера уже нет?

Ссылка на комментарий
Поделиться на другие сайты

Нет, при обычной загрузке банер есть и никуда не девается...)

 

Аа что делать подскажите пожалуйста! ПК уже нужен срочно. Мастера думаю не имеет смысла вызывать...)?

Ссылка на комментарий
Поделиться на другие сайты

Посмотрите папки на компе:

c\Program Files\.. нет ли там каких ХХХ.exe

так же посмотрите:

C:\Documents and Settings\Имя пользователя\Local Settings\Temporary Internet Files\Content.IE5\

Нет ли каких папок со случайными символами и экзешками внутри..

так же проверьте:

Файл C:\WINDOWS\system32\drivers\etc\hosts должна быть в основном одна строка :

127.0.0.1 localhost.

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kirik_
      Автор Kirik_
      Первые скриншоты Windows 11 — изменения коснулись «Пуска», панели задач, интерфейса и многого другого
      В Сети оказались опубликованы скриншоты, сделанные в грядущей операционной системе Windows 11 от компании Microsoft. На опубликованных изображениях демонстрируется новый пользовательский интерфейс, свежее меню «Пуск» и многое другое. Поскольку это очень ранняя сборка, некоторые элементы новой ОС остались такими же, как у текущей версии Windows 10.
       
      Новый пользовательский интерфейс и меню «Пуск» в Windows 11 очень похожи на те, что изначально были в Windows 10X. Microsoft пыталась упростить интерфейс Windows для использования на устройствах с двумя экранами, но в конечном счёте отказалась от дальнейшей разработки Windows 10X. Позже компания пообещала использовать те наработки в основной версии ОС, и как видно, сдержала обещание — многие элементы легли в основу новой Windows 11.
       
      Наиболее заметное визуальное отличие новой ОС связано с панелью задач. Microsoft решила сместить иконки приложений с левого нижнего края экрана в центр. Здесь же находится и новая кнопка меню «Пуск». Последняя представляет собой упрощённую версию того меню, что сегодня присутствует в Windows 10.
       
      В новой версии операционной системы используются закруглённые углы окон. Контекстуальные меню, иконки, а также окно проводника — теперь всё имеет закруглённые углы, включая иконки и окна меню «Пуск».
       
      На панели задач Windows 11 можно увидеть новую иконку Widgets (виджеты). Слухи о том, что компания вернёт их в новую ОС, ходят уже давно. Правда, сами виджеты из-за «сырости» версии сборки пока недогружаются. С помощью виджетов можно будет быстро узнать погоду, свежие новости и другую полезную информацию из Сети.
       
      В ранней сборке Windows 11 компания пока не вносила изменения в интерфейс магазина приложений Windows Store. Прежде сообщалось, что Microsoft собирается серьёзно переработать магазин приложений и сделать его более дружелюбным не только для пользователей, но и для разработчиков приложений. Для них упростят размещение контента на платформе, а также позволят использовать в приложениях сторонние платёжные сервисы.
       
      Визуально изменится и процесс установки Windows 11. Однако пользователя как и раньше будут сопровождать по каждому шагу установки и настройки новой ОС. При каждой загрузке Windows 11 пользователя будет встречать новый звук запуска системы.
       
      Microsoft подробно расскажет о «следующем поколении Windows» на специальном мероприятии, которое состоится в конце этого месяца. Софтверный гигант начал рассылку приглашений на мероприятие, которое будет полностью посвящено программной платформе Windows и начнётся в 18:00 (мск) 24 июня.
       
      Источник
    • M_X
      Автор M_X
      Здравствуйте. Зашифровали файлы... 
      Скорее всего проникли через RDP...
      Сам шифровальщик не обнаружал....
      Установленный антивирус - не отработал и был также зашифрован (symantec) .. После установил MalWarebytes.
      FRST.txt Addition.txt Desktop.rar
    • Jefri28
      Автор Jefri28
      Подловил вирус обнаружил то что в играх фпс очень сильно падает включаю диспетчер задач и он поднимается. У меня есть программа в которой нашёл этот процесс он на скрине в закрытом состоянии, но если отключу диспетчер задач то и оперативка и цп начнут много потреблять как его удалить подскажите пожайлуста Windows 11.
    • Паолина
      Автор Паолина
      Добрый день,
       
      Попыталась помочь матушке решить проблему с её компьютером (я гуманитарий) и столкнулась с неожиданной проблемой. У неё всё началось с Касперского, который просил себя восстановить, но не работала ни система удаления/переустановки, ни браузеры. Я вышла в безопасный режим через msconfig, чтобы начать разбираться с проблемой, и застряла: Windows не принимает ни один пароль (100% правильный) и никуда не пускает. Сделала восстановительную флешку с образом и вышла-таки наконец в командную строку. На стандартные команды типа bcdedit /deletevalue {default} safeboot выдаётся "Не удаётся открыть данные конфигурации загрузки. Том для открытого файла был изменён извне". Но в командной строке я совсем уж чайник, с трудом догадалась что надо бы поставить вместо "X:/Sources" "C:", но не уверена, что это сработало. Нет ли тут терпеливых специалистов, которые могли бы помочь? Железо древнее, Windows 8.1, русскоязычный.
    • Sos3993
      Автор Sos3993
      При запуске пк показывается значëк загрузки виндовса, а потом всë монитор ухид в спящий режим. В биосе какая-то дичь, фото ниже. 


×
×
  • Создать...