Перейти к содержанию

ПОМОГИТЕ КОМП БЛОКИРОВАН


surgut86ru

Рекомендуемые сообщения

Помогите! подхватила вирус pornohub.com. Никаких смс отправить не просит, пишет:

"Программный продукт не является вирусом, не блокирует "Диспетчер задач" и другое ПО вашего компьютера."

"Чтобы немедленно удалить рекламный модуль:

Оплатите через терминал экспресс-оплаты

счет 004 305 222 557 на 150 руб

На терминале выберите "Оплата услуг" - "Электронная коммерция" - "Единая Кнопка Оплаты"

Обязательно укажите верный номер мобильного телефона. Код для отключения Рекламного Модуля

Пролазил уже все темы на форуме, подобная есть "http://forum.kaspersky.com/index.php?showtopic=180689&pid=1441928&st=0entry1441928" проделал все что там описано но ничего не помогло

Загружался через ERD Commander записи в реестре такого вида

ветка

CODE

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Shell

explorer.exe

Userinit

X:\i386\system32\userinit.exe

 

как я понял так и должно быть прописано...

ПОДСКАЖИТЕ ЧТО ЕЩЁ СДЕЛАТЬ ЧТО БЫ КОМП ЗАРАБОТАЛ ?

 

Сообщение от модератора vasdas
Красный цвет только для администрации, отредактировано.
Ссылка на комментарий
Поделиться на другие сайты

surgut86ru, Где появляется данное сообщение? В браузере? На рабочем столе? Доступ к меню пуск и значкам есть?Выполните. если возможно

Изменено пользователем НФР
Ссылка на комментарий
Поделиться на другие сайты

Окно появляется на рабочем столе в окне браузера!

И блокируются любые действия, можно ввести только код, больше ничего!

Ссылка на комментарий
Поделиться на другие сайты

в безопасном режиме тоже выдает ?

да выдает все тоже самое

 

Попробуйте эти коды:

1) 98748325
2) Нажать Ctrl+Alt+Shift+J
3) Нажать Ctrl+Alt+X
4) 359264U81
5) Нажать Ctrl+Alt+Delete+W

спасибо но ничего непомогло!

 

загляни в это сообщение http://forum.kasperskyclub.ru/index.php?showtopic=21419 , 2-й пост. Мне помогло....

Воообще ничего непомогает!

Как мне убрать эти шесть сисек с экрана?

Ссылка на комментарий
Поделиться на другие сайты

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
параметр
AppInit_DLLs

тут что?

Userinit

X:\i386\system32\userinit.exe

 

Должно быть

X:\i386\system32\userinit.exe,

т.е. с запятой в конце

Изменено пользователем Omnividente
Ссылка на комментарий
Поделиться на другие сайты

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
параметр
AppInit_DLLs

тут что?

 

 

Должно быть

X:\i386\system32\userinit.exe,

т.е. с запятой в конце

 

параметр

AppInit_DLLs

пустой.....

а во втором все так как ты написал, то есть с запятой!

 

erdregedit надо запускать от имени администратора.

 

 

он врде так и запускается, а где это можно посмотреть?

Ссылка на комментарий
Поделиться на другие сайты

Загружался через ERD Commander записи в реестре такого вида

ветка

CODE

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Shell

explorer.exe

Userinit

X:\i386\system32\userinit.exe

 

как я понял так и должно быть прописано...

ПОДСКАЖИТЕ ЧТО ЕЩЁ СДЕЛАТЬ ЧТО БЫ КОМП ЗАРАБОТАЛ ?

 

Красный цвет только для администрации, отредактировано.

 

Это у вас параметры реестра загрузочного диска.

Попробуйте загрузившись с LiveCD загрузить нужный Вам куст способом описанным здесь: http://virusinfo.info/showthread.php?t=72176 и далее уже отредактировать параметры указанных ключей

Ссылка на комментарий
Поделиться на другие сайты

Это у вас параметры реестра загрузочного диска.

Попробуйте загрузившись с LiveCD загрузить нужный Вам куст способом описанным здесь: http://virusinfo.info/showthread.php?t=72176 и далее уже отредактировать параметры указанных ключей

 

 

как загрузиться в качестве администратора?

а то он мне пишет такое

Не удается загрузить X:\i386\system32\config\software: Отказано в доступе!

Ссылка на комментарий
Поделиться на другие сайты

как загрузиться в качестве администратора?

а то он мне пишет такое

Не удается загрузить X:\i386\system32\config\software: Отказано в доступе!

 

В биосе выставить приоритет загрузки с СD, вставить диск и загрузиться

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • princewithoutcrown
      Автор princewithoutcrown
      заразился с флешки от другого компа, появился второй dwm, сильно нагружающий комп.
      помогите пожалуйста


      DESKTOP-RPG11VN_2025-05-23_03-22-42_v5.0.RC1.v x64.7z
    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
    • w0r9en
      Автор w0r9en
      Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

    • Александр КС
      Автор Александр КС
      Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
      Зашифрованные файлы и записка.rar Addition.txt FRST.txt
×
×
  • Создать...