Перейти к содержанию

Помогите,пожалуйста...


Рекомендуемые сообщения

Друзья! Прошу Вашей помощи.

Гулял я недавно по просторам Интернета и наткнулся на рекламный баннер ;) Но вот не задача,ни один из кодов не подходит :) К моему сожалению не через один безопасный режим у меня не заходит,просто синий экран и сообщение об ошибки.Я пробовал запустить через LiveCD,но это тоже не обвенчалось успехом.

У меня в баннере написано:"Если вы пользователь Билайна,то отправьте текст 79062768035900 на номер 3116".

Также там было что-то написано про Мегафон и терминал оплаты.

И ещё было написано:"Если вы не отправите СМС,то через 24 часа ваш Windows,включая BIOS удалятся".

Надеюсь я хорошо описал баннер.

Мне нужна помощь,я в отчаянии!

Ссылка на комментарий
Поделиться на другие сайты

1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

3. Посмотрите в реестре:

ветка

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

параметр

userinit

 

параметр

shell

Содержимое этих параметров напишите в своем сообщении

Ссылка на комментарий
Поделиться на другие сайты

snifer67,обязательно попробую,но,поже.Xenon,пробовал-не помогло.Какой-то этот баннер страный,я пишу любой код,а он на это ничего не отвечает.

Ссылка на комментарий
Поделиться на другие сайты

snifer67,обязательно попробую,но,поже.Xenon,пробовал-не помогло.Какой-то этот баннер страный,я пишу любой код,а он на это ничего не отвечает.

Попробуйте деблокером воспользуйтесь - может подберете код (в номере телефона введите 3116, в нижнее ничего). Потом уж лечить.

У вас такое окно?:

post-8400-1299076942_thumb.png

post-8400-1299076952_thumb.png

post-8400-1299076961_thumb.png

 

Изменено пользователем Xenon
Ссылка на комментарий
Поделиться на другие сайты

Xenon,мой баннер больше всего похож на первые 2,тока у меня порно баннер (извиниюсь за некультурное слово).Ладно,буду пробывать подбором.

Изменено пользователем modulle
Ссылка на комментарий
Поделиться на другие сайты

snifer67,всё записал,выбрал мою ОС и загрузка пошла,но потом выдаёт ошибку и опять возвращает к выбору системы.Может я что-то неправильно делаю?

Ссылка на комментарий
Поделиться на другие сайты

у Вас какая версия Windows?

и какую версию ERD Вы скачивали и записывали на диск?

 

Для информации:

 

ERD Commander 5.0 x86 for Windows XP, 2003 Server 32-bit

ERD Commander 6.0 x86 for Windows Vista, 2008 Server 32-bit

ERD Commander 6.0 x64 for Windows Vista, 2008 Server 64-bit

ERD Commander 6.5 x86 for Windows 7, 2008 Server R2 32-bit

ERD Commander 6.5 x64 for Windows 7, 2008 Server R2 64-bit

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five,у меня XP,скачал 5 версию,если Вам несложно скиньте пожалуйста проверенную ссылку.

Изменено пользователем modulle
Ссылка на комментарий
Поделиться на другие сайты

Вот,как и сказал пользователь snifer67 я пишу параметры: у shell там написано:Type-REG_SZ,Value name-Shell,Value data-explorer.exe; у userinit написано:Type-REG_SZ,Value name-Userinit,Value data-C:\WINDOWS\system32\userinit.exe\

 

Надеюсь всё понятно написал.

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\system32\userinit.exe\

должно быть так

C:\WINDOWS\system32\userinit.exe,

т.е. с запятой в конце, без слэша

 

а что там?

HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

параметр

AppInit_DLLs

 

а ветки реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\winlogon

(с маленькой буквы w) нет?

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five,да там запятая,я ошибся немного.

Всё выше описаное я смотрел в Winlogon,а вот что у меня в winlogon:тот же файл shell,но с маленькой буквы.

А в HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows параметре AppInit_DLLs у меня следующие:Type-REG_SZ,Value name-AppInit_DLLs,Value data-C:\PROGRA~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Lichtqwe
      От Lichtqwe
      Активировал windows через кмс, подхватил майнера с добавлением пользователя john, не получается скачать антивирус, autologger и av block remover не запускаются даже после того как переименовал, пишет отказано в доступе
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • Alex161
      От Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
    • Namnayshka
      От Namnayshka
      Помогите, пожалуйста, поймал где-то heur trojan multi genbadur и касперский не справляется сам. Говорит что для лечения надо перезагрузка и после нее опять через 5 минут выдает предлагаемое лечение, и так по кругу. 
      Addition.txt Fixlog.txt FRST.txt
×
×
  • Создать...