Перейти к содержанию

Блокировщик Windows с запросом платного СМС


Рекомендуемые сообщения

После перезагрузки виндоус и включения в обычном режиме банер не исчез.

Сейчас снова посмотрел значение параметра Shell - там снова другое значение (либо Explorer.exe я не сохранил, либо после перезагрузки опять троян вписал его в реестр)

И еше, в Userinit стоит X:\WINDOWS\system32\userinit.exe, это из-за того что с CD гружусь или исправить на C?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 39
  • Created
  • Последний ответ

Top Posters In This Topic

  • beast_

    17

  • MotherBoard

    12

  • thyrex

    5

  • Mark D. Pearlstone

    3

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Проверьте, нет второго Winlogon c маленькой буквы

--------------------------------------------------------------------------------------winlogon

+

запомните путь поддельных параметров

После редактирования файлы зловредов(запомните путь) переименуйте файлы и сохраните их в отдельной папке.

После чего удалите эти файлы по естественному пути, а сохранённые и переименованные файлы отправьте в ЛК согласно формы:

http://support.kaspersky.ru/virlab/helpdesk.html

А насчёт

X:\WINDOWS\system32\userinit.exe,

У вас системный раздел: Диск С?

Тогда на С и исправляйте..

Я только что загрузилась с ЕРД Коммандор, даже в режиме LiveCD путь записан через С, так как у меня Диск С - системный..

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

Второго Winlogon нет.

Системный диск C у меня - исправил с X.

 

запомните путь поддельных параметров

После редактирования файлы зловредов(запомните путь) переименуйте файлы и сохраните их в отдельной папке.

После чего удалите эти файлы.

А вот нащет этого не понял немного. Мне нужно запомнить неправильный параметр (то есть cmd.exe /k start cmd.exe) дальше переименовать в правильный, и сохранить в отдельной папке? где?

не могли бы немного поподробнее описать процес )с) спасибо

 

И еще вопрос как я их отправлю? я щас просто с ноута сижу пишу, а этот процесс весь на пц происходит)

Ссылка на комментарий
Поделиться на другие сайты

cmd.exe переименуйте из cmd любыми символами, чтобы он стал неактивным...

А пути у вас k - есть такой логический диск или привод или флэшка..?

Надо через файлы и папки найти его, переименовать, пересохранить, после чего удалить....

если же путь неизвестный, то есть у вас как таковой логический или съёмный диск отсутствует и не было..

 

Тогда так же скачайте cureit и дайте полную проверку компьютера с режима LiveCD

Ссылка на комментарий
Поделиться на другие сайты

K - такого вообще ничего нет.

И еще проблема - как я найду cmd.exe и перемеину, если у меня через эту оболочку сама винда не грузится. Я тока через командную строку могу работать по сути дела.

Ссылка на комментарий
Поделиться на другие сайты

K - такого вообще ничего нет.

И еще проблема - как я найду cmd.exe и перемеину, если у меня через эту оболочку сама винда не грузится. Я тока через командную строку могу работать по сути дела.

ТОгда пока что выполняйте:

скачайте cureit и дайте полную проверку компьютера с режима LiveCD

а там посмотрим дальше, что делать.. Какой -то путь у файла странно.. липовый..

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

М, а как запустить проверку полную ПЦ?

Скачать эту программу cureit На отдельный диск и также через биос запустить? али как?

Ссылка на комментарий
Поделиться на другие сайты

А после редактирования реестра Userinit параметра у вас баннер пропал или остался?

Проверьте ещё параметры автозагрузки:

 

• [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]

• [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnce]

• [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnceEx]

• [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run]

• [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion\ RunOnce]

[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Windows]

 

есть ли там непонятные вам записи программ?

а с CurreIt и LiveCD пока подождите

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

beast_, Вы используете ERD Commander или какой-то другой LiveCD?

Если все же ERD Commander, то используйте версию 2005, а не 2009 (3 in 1)

Ссылка на комментарий
Поделиться на другие сайты

В деблокере появились коды разблокировки для моего номера и текста смс, но увы они не подходят(((

 

А после редактирования реестра Userinit параметра у вас баннер пропал или остался?

Проверьте ещё параметры автозагрузки:

 

• [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]

• [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnce]

• [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnceEx]

• [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run]

• [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion\ RunOnce]

[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Windows]

 

есть ли там непонятные вам записи программ?

а с CurreIt и LiveCD пока подождите

 

Все нормально там, ничего непонятного нет

 

ЗАшел через ERD Commander 2005, там в значении параметра Shell все нормально - explorer.exe стоит.

Оболочка грузица нормально) что делать подскажите

Ссылка на комментарий
Поделиться на другие сайты

ЗАшел через ERD Commander 2005, там в значении параметра Shell все нормально - explorer.exe стоит.

Оболочка грузица нормально) что делать подскажите

В смысле при обычной загрузке баннера уже нет?

Ссылка на комментарий
Поделиться на другие сайты

Нет, при обычной загрузке банер есть и никуда не девается...)

 

Аа что делать подскажите пожалуйста! ПК уже нужен срочно. Мастера думаю не имеет смысла вызывать...)?

Ссылка на комментарий
Поделиться на другие сайты

Посмотрите папки на компе:

c\Program Files\.. нет ли там каких ХХХ.exe

так же посмотрите:

C:\Documents and Settings\Имя пользователя\Local Settings\Temporary Internet Files\Content.IE5\

Нет ли каких папок со случайными символами и экзешками внутри..

так же проверьте:

Файл C:\WINDOWS\system32\drivers\etc\hosts должна быть в основном одна строка :

127.0.0.1 localhost.

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kirik_
      От Kirik_
      Первые скриншоты Windows 11 — изменения коснулись «Пуска», панели задач, интерфейса и многого другого
      В Сети оказались опубликованы скриншоты, сделанные в грядущей операционной системе Windows 11 от компании Microsoft. На опубликованных изображениях демонстрируется новый пользовательский интерфейс, свежее меню «Пуск» и многое другое. Поскольку это очень ранняя сборка, некоторые элементы новой ОС остались такими же, как у текущей версии Windows 10.
       
      Новый пользовательский интерфейс и меню «Пуск» в Windows 11 очень похожи на те, что изначально были в Windows 10X. Microsoft пыталась упростить интерфейс Windows для использования на устройствах с двумя экранами, но в конечном счёте отказалась от дальнейшей разработки Windows 10X. Позже компания пообещала использовать те наработки в основной версии ОС, и как видно, сдержала обещание — многие элементы легли в основу новой Windows 11.
       
      Наиболее заметное визуальное отличие новой ОС связано с панелью задач. Microsoft решила сместить иконки приложений с левого нижнего края экрана в центр. Здесь же находится и новая кнопка меню «Пуск». Последняя представляет собой упрощённую версию того меню, что сегодня присутствует в Windows 10.
       
      В новой версии операционной системы используются закруглённые углы окон. Контекстуальные меню, иконки, а также окно проводника — теперь всё имеет закруглённые углы, включая иконки и окна меню «Пуск».
       
      На панели задач Windows 11 можно увидеть новую иконку Widgets (виджеты). Слухи о том, что компания вернёт их в новую ОС, ходят уже давно. Правда, сами виджеты из-за «сырости» версии сборки пока недогружаются. С помощью виджетов можно будет быстро узнать погоду, свежие новости и другую полезную информацию из Сети.
       
      В ранней сборке Windows 11 компания пока не вносила изменения в интерфейс магазина приложений Windows Store. Прежде сообщалось, что Microsoft собирается серьёзно переработать магазин приложений и сделать его более дружелюбным не только для пользователей, но и для разработчиков приложений. Для них упростят размещение контента на платформе, а также позволят использовать в приложениях сторонние платёжные сервисы.
       
      Визуально изменится и процесс установки Windows 11. Однако пользователя как и раньше будут сопровождать по каждому шагу установки и настройки новой ОС. При каждой загрузке Windows 11 пользователя будет встречать новый звук запуска системы.
       
      Microsoft подробно расскажет о «следующем поколении Windows» на специальном мероприятии, которое состоится в конце этого месяца. Софтверный гигант начал рассылку приглашений на мероприятие, которое будет полностью посвящено программной платформе Windows и начнётся в 18:00 (мск) 24 июня.
       
      Источник
    • Acteon_927
      От Acteon_927
      Будет ли KPM иметь доступ к старым паролям (более 100 штук) после окончания платной подписки?
    • Evgeny16
      От Evgeny16
      Приветствую. Столкнулся с проблемой постоянно выскакивающим окном Windows с предложением открыть gt26 launcher. При отказе, выскакивает ошибка Windows Script Host С:\Users\user\Documents\tasklC.vbs  c текстом ошибки: "Операция была отменена пользователем" При этом в автозагрузке появился процесс gt26-launcher, отключение которого не помогло. Недолго думая, открыл расположение данного файла и вручную снёс папку с лаунчером. После этого действия постоянно открывается Windows Script Host c текстом ошибки: "Не удается найти указанный файл"
    • sputnikk
      От sputnikk
      Страница загрузки Windows 10 Technical Preview
      http://windows.microsoft.com/ru-ru/windows/preview-coming-soon
    • costa2323
      От costa2323
      Здравствуйте!
      Пару месяцев назад перестал работать whatsapp для windows. Причем несколько раз все же запускался в эти пару месяцев, но разово.
      Обратился в поддержку мессенджера. Предложили проверить, отключив KIS. Отключил, whatsapp стал работать без проблем.
      Как быть?

×
×
  • Создать...