Перейти к содержанию

Помогите,пожалуйста...


Рекомендуемые сообщения

Друзья! Прошу Вашей помощи.

Гулял я недавно по просторам Интернета и наткнулся на рекламный баннер ;) Но вот не задача,ни один из кодов не подходит :) К моему сожалению не через один безопасный режим у меня не заходит,просто синий экран и сообщение об ошибки.Я пробовал запустить через LiveCD,но это тоже не обвенчалось успехом.

У меня в баннере написано:"Если вы пользователь Билайна,то отправьте текст 79062768035900 на номер 3116".

Также там было что-то написано про Мегафон и терминал оплаты.

И ещё было написано:"Если вы не отправите СМС,то через 24 часа ваш Windows,включая BIOS удалятся".

Надеюсь я хорошо описал баннер.

Мне нужна помощь,я в отчаянии!

Ссылка на комментарий
Поделиться на другие сайты

1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

3. Посмотрите в реестре:

ветка

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

параметр

userinit

 

параметр

shell

Содержимое этих параметров напишите в своем сообщении

Ссылка на комментарий
Поделиться на другие сайты

snifer67,обязательно попробую,но,поже.Xenon,пробовал-не помогло.Какой-то этот баннер страный,я пишу любой код,а он на это ничего не отвечает.

Ссылка на комментарий
Поделиться на другие сайты

snifer67,обязательно попробую,но,поже.Xenon,пробовал-не помогло.Какой-то этот баннер страный,я пишу любой код,а он на это ничего не отвечает.

Попробуйте деблокером воспользуйтесь - может подберете код (в номере телефона введите 3116, в нижнее ничего). Потом уж лечить.

У вас такое окно?:

post-8400-1299076942_thumb.png

post-8400-1299076952_thumb.png

post-8400-1299076961_thumb.png

 

Изменено пользователем Xenon
Ссылка на комментарий
Поделиться на другие сайты

Xenon,мой баннер больше всего похож на первые 2,тока у меня порно баннер (извиниюсь за некультурное слово).Ладно,буду пробывать подбором.

Изменено пользователем modulle
Ссылка на комментарий
Поделиться на другие сайты

snifer67,всё записал,выбрал мою ОС и загрузка пошла,но потом выдаёт ошибку и опять возвращает к выбору системы.Может я что-то неправильно делаю?

Ссылка на комментарий
Поделиться на другие сайты

у Вас какая версия Windows?

и какую версию ERD Вы скачивали и записывали на диск?

 

Для информации:

 

ERD Commander 5.0 x86 for Windows XP, 2003 Server 32-bit

ERD Commander 6.0 x86 for Windows Vista, 2008 Server 32-bit

ERD Commander 6.0 x64 for Windows Vista, 2008 Server 64-bit

ERD Commander 6.5 x86 for Windows 7, 2008 Server R2 32-bit

ERD Commander 6.5 x64 for Windows 7, 2008 Server R2 64-bit

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five,у меня XP,скачал 5 версию,если Вам несложно скиньте пожалуйста проверенную ссылку.

Изменено пользователем modulle
Ссылка на комментарий
Поделиться на другие сайты

Вот,как и сказал пользователь snifer67 я пишу параметры: у shell там написано:Type-REG_SZ,Value name-Shell,Value data-explorer.exe; у userinit написано:Type-REG_SZ,Value name-Userinit,Value data-C:\WINDOWS\system32\userinit.exe\

 

Надеюсь всё понятно написал.

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\system32\userinit.exe\

должно быть так

C:\WINDOWS\system32\userinit.exe,

т.е. с запятой в конце, без слэша

 

а что там?

HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

параметр

AppInit_DLLs

 

а ветки реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\winlogon

(с маленькой буквы w) нет?

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five,да там запятая,я ошибся немного.

Всё выше описаное я смотрел в Winlogon,а вот что у меня в winlogon:тот же файл shell,но с маленькой буквы.

А в HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows параметре AppInit_DLLs у меня следующие:Type-REG_SZ,Value name-AppInit_DLLs,Value data-C:\PROGRA~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kashey
      Автор Kashey
      Добрый день только поставил чистый сервер 2012 r2, и в течении полу дня поймали шифровальщика, "Loki Locker", по неопытности просканил KRD и удалил все намеки на вирус, но проблема соответственно не решилась, переустановил ОС и опять ничего ))) Как бы и было это и было ясно с самого начало, но попытка не пытка ))) На других локальных дисках была очень важная информация.
      Помогите пожалуйста.
      ОС Переустанавливал
      Зашифрованные файлы.7z Far Bar result files.7z Файл с требованиями.7z
    • Эльнар
      Автор Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • besdelnick
    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
×
×
  • Создать...