Перейти к содержанию

Блокировщик Windows с запросом платного СМС


Рекомендуемые сообщения

Подхватил где-то вирус - стандартное окно с порно-банером, никак нельзя убрать. Прочитал уже все форумы. Все сводится к тому, что надо получить КОД.

Троян просит отправить смс с текстом 35501114 на номер 8353.

На сайте Касперского в декодере для данного номера и текста кода нет.

Помогите где-нить найти код или решить данную проблему иным способом!

 

Заранее спасибо!

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 39
  • Created
  • Последний ответ

Top Posters In This Topic

  • beast_

    17

  • MotherBoard

    12

  • thyrex

    5

  • Mark D. Pearlstone

    3

Текст может и другой, а блокер один и тот же

 

1. Загрузитесь в безопасном режиме с поддержкой командной строки

2. Наберите в командной строке regedit, откроется реестр

3. Посмотрите в реестре:

ветка

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

параметр

shell

Содержимое параметра напишите в своем сообщении

Ссылка на сообщение
Поделиться на другие сайты

Тогда на здоровом ПК запишите образ ERDCommandor, загрузитесь с него и проделайте те действия с реестром, что сказал thyrex

Ссылка на сообщение
Поделиться на другие сайты

Уточню рекомендацию Motherboard

 

1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

 

Пункт 3 остался неизменным

Ссылка на сообщение
Поделиться на другие сайты

посмотрите загрузку BIOS на ПК

выход в настройки BIOS при загрузке - это либо Del, либо F2

если у вас AMIBIOS, смотрите раздел Boot

и назначьте первым привод для загрузки CD привод

если AvardBios, то зайдите в раздел Adward Bios Features

И ищите раздел Boot .....

 

выйти и сохранить настройки: F10. Когда работа с ЕРДКоммандор будет завершена, не забудьте опять первым приводом назначить жёсткий диск и сохранить настройки

Короче только через BIOS можно дать команду грузиться с LiveCD

А LiveCD нужно писать как образ, иначе диск не будет работать как загрузочный...

Изменено пользователем MotherBoard
Ссылка на сообщение
Поделиться на другие сайты
Уточню рекомендацию Motherboard

 

1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

 

Пункт 3 остался неизменным

Спасибо!

все сделал как Вы сказали. Содержимое параметра Shell - cmd.exe /k start cmd.exe

 

Что делать дальше?)

Ссылка на сообщение
Поделиться на другие сайты

ветка

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное.

Правильное значения для Userinit это

 

C:\WINDOWS\system32\userinit.exe,

 

если после правки реестра баннер пропадёт, выполните логи

Изменено пользователем MotherBoard
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...