Перейти к содержанию

Помогите,пожалуйста...


Рекомендуемые сообщения

Друзья! Прошу Вашей помощи.

Гулял я недавно по просторам Интернета и наткнулся на рекламный баннер ;) Но вот не задача,ни один из кодов не подходит :) К моему сожалению не через один безопасный режим у меня не заходит,просто синий экран и сообщение об ошибки.Я пробовал запустить через LiveCD,но это тоже не обвенчалось успехом.

У меня в баннере написано:"Если вы пользователь Билайна,то отправьте текст 79062768035900 на номер 3116".

Также там было что-то написано про Мегафон и терминал оплаты.

И ещё было написано:"Если вы не отправите СМС,то через 24 часа ваш Windows,включая BIOS удалятся".

Надеюсь я хорошо описал баннер.

Мне нужна помощь,я в отчаянии!

Ссылка на комментарий
Поделиться на другие сайты

1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

3. Посмотрите в реестре:

ветка

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

параметр

userinit

 

параметр

shell

Содержимое этих параметров напишите в своем сообщении

Ссылка на комментарий
Поделиться на другие сайты

snifer67,обязательно попробую,но,поже.Xenon,пробовал-не помогло.Какой-то этот баннер страный,я пишу любой код,а он на это ничего не отвечает.

Ссылка на комментарий
Поделиться на другие сайты

snifer67,обязательно попробую,но,поже.Xenon,пробовал-не помогло.Какой-то этот баннер страный,я пишу любой код,а он на это ничего не отвечает.

Попробуйте деблокером воспользуйтесь - может подберете код (в номере телефона введите 3116, в нижнее ничего). Потом уж лечить.

У вас такое окно?:

post-8400-1299076942_thumb.png

post-8400-1299076952_thumb.png

post-8400-1299076961_thumb.png

 

Изменено пользователем Xenon
Ссылка на комментарий
Поделиться на другие сайты

Xenon,мой баннер больше всего похож на первые 2,тока у меня порно баннер (извиниюсь за некультурное слово).Ладно,буду пробывать подбором.

Изменено пользователем modulle
Ссылка на комментарий
Поделиться на другие сайты

snifer67,всё записал,выбрал мою ОС и загрузка пошла,но потом выдаёт ошибку и опять возвращает к выбору системы.Может я что-то неправильно делаю?

Ссылка на комментарий
Поделиться на другие сайты

у Вас какая версия Windows?

и какую версию ERD Вы скачивали и записывали на диск?

 

Для информации:

 

ERD Commander 5.0 x86 for Windows XP, 2003 Server 32-bit

ERD Commander 6.0 x86 for Windows Vista, 2008 Server 32-bit

ERD Commander 6.0 x64 for Windows Vista, 2008 Server 64-bit

ERD Commander 6.5 x86 for Windows 7, 2008 Server R2 32-bit

ERD Commander 6.5 x64 for Windows 7, 2008 Server R2 64-bit

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five,у меня XP,скачал 5 версию,если Вам несложно скиньте пожалуйста проверенную ссылку.

Изменено пользователем modulle
Ссылка на комментарий
Поделиться на другие сайты

Вот,как и сказал пользователь snifer67 я пишу параметры: у shell там написано:Type-REG_SZ,Value name-Shell,Value data-explorer.exe; у userinit написано:Type-REG_SZ,Value name-Userinit,Value data-C:\WINDOWS\system32\userinit.exe\

 

Надеюсь всё понятно написал.

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\system32\userinit.exe\

должно быть так

C:\WINDOWS\system32\userinit.exe,

т.е. с запятой в конце, без слэша

 

а что там?

HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

параметр

AppInit_DLLs

 

а ветки реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\winlogon

(с маленькой буквы w) нет?

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five,да там запятая,я ошибся немного.

Всё выше описаное я смотрел в Winlogon,а вот что у меня в winlogon:тот же файл shell,но с маленькой буквы.

А в HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows параметре AppInit_DLLs у меня следующие:Type-REG_SZ,Value name-AppInit_DLLs,Value data-C:\PROGRA~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • anonymous7
      Автор anonymous7
      Подозреваю что зашел на какой-нибудь сайт который мне и подкинул вирус. в диспетчере задач появились 2 setup.exe, я их отключаю но после перезапуска компа они снова работают и вирус после удаление тоже востанавливается. Скинул скрин пути к вирусу. Malwarebytes после перезагрузки сразу помещает в карантин вирус

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Александр Черенов
      Автор Александр Черенов
      Добрый день. Прошу помощи. Ночью зашифровали все диски на 2-х серверах. Все диски кроме системных. Bitlocker. Ну и естественно оставили файл с требованием оплатить деньги на криптокошелек.( почта bitlockerlock.unlock@gmail.com и davidblaine@mail2world.com)
      На серверах было все - базы, бекапы, документы и т.д. Очень прошу помочь. Оплатим работы.
      Мой номер +7919893**** (ватсап, телега, звонки)
×
×
  • Создать...