Перейти к содержанию

ПОМОГИТЕ КОМП БЛОКИРОВАН


surgut86ru

Рекомендуемые сообщения

Помогите! подхватила вирус pornohub.com. Никаких смс отправить не просит, пишет:

"Программный продукт не является вирусом, не блокирует "Диспетчер задач" и другое ПО вашего компьютера."

"Чтобы немедленно удалить рекламный модуль:

Оплатите через терминал экспресс-оплаты

счет 004 305 222 557 на 150 руб

На терминале выберите "Оплата услуг" - "Электронная коммерция" - "Единая Кнопка Оплаты"

Обязательно укажите верный номер мобильного телефона. Код для отключения Рекламного Модуля

Пролазил уже все темы на форуме, подобная есть "http://forum.kaspersky.com/index.php?showtopic=180689&pid=1441928&st=0entry1441928" проделал все что там описано но ничего не помогло

Загружался через ERD Commander записи в реестре такого вида

ветка

CODE

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Shell

explorer.exe

Userinit

X:\i386\system32\userinit.exe

 

как я понял так и должно быть прописано...

ПОДСКАЖИТЕ ЧТО ЕЩЁ СДЕЛАТЬ ЧТО БЫ КОМП ЗАРАБОТАЛ ?

 

Сообщение от модератора vasdas
Красный цвет только для администрации, отредактировано.
Ссылка на комментарий
Поделиться на другие сайты

surgut86ru, Где появляется данное сообщение? В браузере? На рабочем столе? Доступ к меню пуск и значкам есть?Выполните. если возможно

Изменено пользователем НФР
Ссылка на комментарий
Поделиться на другие сайты

Окно появляется на рабочем столе в окне браузера!

И блокируются любые действия, можно ввести только код, больше ничего!

Ссылка на комментарий
Поделиться на другие сайты

в безопасном режиме тоже выдает ?

да выдает все тоже самое

 

Попробуйте эти коды:

1) 98748325
2) Нажать Ctrl+Alt+Shift+J
3) Нажать Ctrl+Alt+X
4) 359264U81
5) Нажать Ctrl+Alt+Delete+W

спасибо но ничего непомогло!

 

загляни в это сообщение http://forum.kasperskyclub.ru/index.php?showtopic=21419 , 2-й пост. Мне помогло....

Воообще ничего непомогает!

Как мне убрать эти шесть сисек с экрана?

Ссылка на комментарий
Поделиться на другие сайты

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
параметр
AppInit_DLLs

тут что?

Userinit

X:\i386\system32\userinit.exe

 

Должно быть

X:\i386\system32\userinit.exe,

т.е. с запятой в конце

Изменено пользователем Omnividente
Ссылка на комментарий
Поделиться на другие сайты

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
параметр
AppInit_DLLs

тут что?

 

 

Должно быть

X:\i386\system32\userinit.exe,

т.е. с запятой в конце

 

параметр

AppInit_DLLs

пустой.....

а во втором все так как ты написал, то есть с запятой!

 

erdregedit надо запускать от имени администратора.

 

 

он врде так и запускается, а где это можно посмотреть?

Ссылка на комментарий
Поделиться на другие сайты

Загружался через ERD Commander записи в реестре такого вида

ветка

CODE

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Shell

explorer.exe

Userinit

X:\i386\system32\userinit.exe

 

как я понял так и должно быть прописано...

ПОДСКАЖИТЕ ЧТО ЕЩЁ СДЕЛАТЬ ЧТО БЫ КОМП ЗАРАБОТАЛ ?

 

Красный цвет только для администрации, отредактировано.

 

Это у вас параметры реестра загрузочного диска.

Попробуйте загрузившись с LiveCD загрузить нужный Вам куст способом описанным здесь: http://virusinfo.info/showthread.php?t=72176 и далее уже отредактировать параметры указанных ключей

Ссылка на комментарий
Поделиться на другие сайты

Это у вас параметры реестра загрузочного диска.

Попробуйте загрузившись с LiveCD загрузить нужный Вам куст способом описанным здесь: http://virusinfo.info/showthread.php?t=72176 и далее уже отредактировать параметры указанных ключей

 

 

как загрузиться в качестве администратора?

а то он мне пишет такое

Не удается загрузить X:\i386\system32\config\software: Отказано в доступе!

Ссылка на комментарий
Поделиться на другие сайты

как загрузиться в качестве администратора?

а то он мне пишет такое

Не удается загрузить X:\i386\system32\config\software: Отказано в доступе!

 

В биосе выставить приоритет загрузки с СD, вставить диск и загрузиться

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • NikiGromel
      Автор NikiGromel
      Сообщение от взломщика:
      YOUR FILES HAVE BEEN ENCRYPTED <<<
      Your Data Is Encrypted. Use Our Tool To Recover Them. No Alternatives Exist.
      Your Decryption ID: 365B91AF
      Contact:
      - Email: opnkey@gmail.com
      - Telegram: @pcrisk
      Warning:  
      - Tampering With Files Or Using Third-Party Tools WILL Cause Permanent Damage.  
      - Don't Waste Time. The Price Will Rise If You Delay!
      Free Decryption:
      - Send 3 Small Files (Max 1MB) For Free Decryption.
       
      Прикрепляю два зашифрованных файла
      Desktop.rar
×
×
  • Создать...