Перейти к содержанию

крик о помощи


Рекомендуемые сообщения

Соотечественники! Помогите удалит вредоносный продукт с компа - ноутбука (samsung R 70)

Подцепил вирус- блокиратор. При загрузке он просил ввести код после оплаты 400 руб на мобильный телефон.

Ситуация осложняется тем, что я не срисовал номер телефона. Пробовал ввести коды, предлагаемые в программе Касперского, но у меня не работала клавиатура и не мог перейти на англ. регистр, а руских примеров было всего 3 из 62.

Снял винт, подцепил к другому компу, проверил его касперским? тот нашел с десяток вирусов и убил их. Поставил винт на свой ноут, окно исчезло, но комп не грузится до конца, а останавливается, просто темный экран, мышку слушается. Что делать? Помогите!!

Ссылка на комментарий
Поделиться на другие сайты

проверил его касперским? тот нашел с десяток вирусов и убил их. Поставил винт на свой ноут, окно исчезло, но комп не грузится до конца, а останавливается, просто темный экран, мышку слушается. Что делать? Помогите!

Похоже на действие WGA(Микрософт заблокировал пиратскую винду).

Сейчас это именно так выглядит. Встречался и как раз на ноутах...

Ссылка на комментарий
Поделиться на другие сайты

Что делать? Помогите!

 

вредоносы Вы удалили, а ссылки на их запуск в реестре остались. поэтому Windows не стартует до конца.

прочтите - http://forum.kasperskyclub.ru/index.php?sh...mp;#entry339194

 

и это

http://forum.kasperskyclub.ru/index.php?sh...st&p=328979

Ссылка на комментарий
Поделиться на другие сайты

1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

3. Посмотрите в реестре:

ветка

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

параметр

userinit

параметр

shell

Содержимое этих параметров напишите в своем сообщении

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • Макар мухаметсабиров
      Автор Макар мухаметсабиров
    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
    • itz
      Автор itz
      Добрый день, помогите пожалуйста с определением типа шифровальщика и возможности расшифровать данные файлы. Прилагаю несколько файлов в архиве и записку с требованиями
      bNch5yfLR.README.txt шифровальщик.rar
    • VNDR
      Автор VNDR
      Ребята, здравствуйте. Нужна помощь, бухгалтер скачала файл, после этого весь сервер зашифровался. Как расшифровать? На пк база 1с.
      Файлы прикладываю.
      Просим помощи!
      HowToRestoreFiles.txt Новая папка (4).rar
×
×
  • Создать...