Перейти к содержанию

ПОМОГИТЕ КОМП БЛОКИРОВАН


surgut86ru

Рекомендуемые сообщения

Помогите! подхватила вирус pornohub.com. Никаких смс отправить не просит, пишет:

"Программный продукт не является вирусом, не блокирует "Диспетчер задач" и другое ПО вашего компьютера."

"Чтобы немедленно удалить рекламный модуль:

Оплатите через терминал экспресс-оплаты

счет 004 305 222 557 на 150 руб

На терминале выберите "Оплата услуг" - "Электронная коммерция" - "Единая Кнопка Оплаты"

Обязательно укажите верный номер мобильного телефона. Код для отключения Рекламного Модуля

Пролазил уже все темы на форуме, подобная есть "http://forum.kaspersky.com/index.php?showtopic=180689&pid=1441928&st=0entry1441928" проделал все что там описано но ничего не помогло

Загружался через ERD Commander записи в реестре такого вида

ветка

CODE

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Shell

explorer.exe

Userinit

X:\i386\system32\userinit.exe

 

как я понял так и должно быть прописано...

ПОДСКАЖИТЕ ЧТО ЕЩЁ СДЕЛАТЬ ЧТО БЫ КОМП ЗАРАБОТАЛ ?

 

Сообщение от модератора vasdas
Красный цвет только для администрации, отредактировано.
Ссылка на комментарий
Поделиться на другие сайты

surgut86ru, Где появляется данное сообщение? В браузере? На рабочем столе? Доступ к меню пуск и значкам есть?Выполните. если возможно

Изменено пользователем НФР
Ссылка на комментарий
Поделиться на другие сайты

в безопасном режиме тоже выдает ?

да выдает все тоже самое

 

Попробуйте эти коды:

1) 98748325
2) Нажать Ctrl+Alt+Shift+J
3) Нажать Ctrl+Alt+X
4) 359264U81
5) Нажать Ctrl+Alt+Delete+W

спасибо но ничего непомогло!

 

загляни в это сообщение http://forum.kasperskyclub.ru/index.php?showtopic=21419 , 2-й пост. Мне помогло....

Воообще ничего непомогает!

Как мне убрать эти шесть сисек с экрана?

Ссылка на комментарий
Поделиться на другие сайты

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
параметр
AppInit_DLLs

тут что?

Userinit

X:\i386\system32\userinit.exe

 

Должно быть

X:\i386\system32\userinit.exe,

т.е. с запятой в конце

Изменено пользователем Omnividente
Ссылка на комментарий
Поделиться на другие сайты

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
параметр
AppInit_DLLs

тут что?

 

 

Должно быть

X:\i386\system32\userinit.exe,

т.е. с запятой в конце

 

параметр

AppInit_DLLs

пустой.....

а во втором все так как ты написал, то есть с запятой!

 

erdregedit надо запускать от имени администратора.

 

 

он врде так и запускается, а где это можно посмотреть?

Ссылка на комментарий
Поделиться на другие сайты

Загружался через ERD Commander записи в реестре такого вида

ветка

CODE

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Shell

explorer.exe

Userinit

X:\i386\system32\userinit.exe

 

как я понял так и должно быть прописано...

ПОДСКАЖИТЕ ЧТО ЕЩЁ СДЕЛАТЬ ЧТО БЫ КОМП ЗАРАБОТАЛ ?

 

Красный цвет только для администрации, отредактировано.

 

Это у вас параметры реестра загрузочного диска.

Попробуйте загрузившись с LiveCD загрузить нужный Вам куст способом описанным здесь: http://virusinfo.info/showthread.php?t=72176 и далее уже отредактировать параметры указанных ключей

Ссылка на комментарий
Поделиться на другие сайты

Это у вас параметры реестра загрузочного диска.

Попробуйте загрузившись с LiveCD загрузить нужный Вам куст способом описанным здесь: http://virusinfo.info/showthread.php?t=72176 и далее уже отредактировать параметры указанных ключей

 

 

как загрузиться в качестве администратора?

а то он мне пишет такое

Не удается загрузить X:\i386\system32\config\software: Отказано в доступе!

Ссылка на комментарий
Поделиться на другие сайты

как загрузиться в качестве администратора?

а то он мне пишет такое

Не удается загрузить X:\i386\system32\config\software: Отказано в доступе!

 

В биосе выставить приоритет загрузки с СD, вставить диск и загрузиться

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
    • RusLine
      От RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • Poiluyf
      От Poiluyf
      Доброе утро вчера скачал обход для дискорда и цепанул эту заразу. Причём один комп вроде не заразился а вот ноутбуку досталось. Файл dwm.exe. 
      отчет.txt
      Нашёл файл удалить не возможно грузит процессор.
    • unfamous1337
      От unfamous1337
      Сегодня решил запустить пк и поиграть в доту и увидел что фпс просто ужасный хотя пк более менее для нее подходящий 
      Гуглил и нашел в пользователях имя John или как то так не помню Удалил его 
      Файла hosts нет на сайты зайти не могу с антивирусами а если и могу то файлы не запускаются пробовал приложения скачать по типу AVZ Не запускаются 
      Помогите 
×
×
  • Создать...