Перейти к содержанию

Помогите,пожалуйста...


Рекомендуемые сообщения

Друзья! Прошу Вашей помощи.

Гулял я недавно по просторам Интернета и наткнулся на рекламный баннер ;) Но вот не задача,ни один из кодов не подходит :) К моему сожалению не через один безопасный режим у меня не заходит,просто синий экран и сообщение об ошибки.Я пробовал запустить через LiveCD,но это тоже не обвенчалось успехом.

У меня в баннере написано:"Если вы пользователь Билайна,то отправьте текст 79062768035900 на номер 3116".

Также там было что-то написано про Мегафон и терминал оплаты.

И ещё было написано:"Если вы не отправите СМС,то через 24 часа ваш Windows,включая BIOS удалятся".

Надеюсь я хорошо описал баннер.

Мне нужна помощь,я в отчаянии!

Ссылка на комментарий
Поделиться на другие сайты

1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

3. Посмотрите в реестре:

ветка

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

параметр

userinit

 

параметр

shell

Содержимое этих параметров напишите в своем сообщении

Ссылка на комментарий
Поделиться на другие сайты

snifer67,обязательно попробую,но,поже.Xenon,пробовал-не помогло.Какой-то этот баннер страный,я пишу любой код,а он на это ничего не отвечает.

Ссылка на комментарий
Поделиться на другие сайты

snifer67,обязательно попробую,но,поже.Xenon,пробовал-не помогло.Какой-то этот баннер страный,я пишу любой код,а он на это ничего не отвечает.

Попробуйте деблокером воспользуйтесь - может подберете код (в номере телефона введите 3116, в нижнее ничего). Потом уж лечить.

У вас такое окно?:

post-8400-1299076942_thumb.png

post-8400-1299076952_thumb.png

post-8400-1299076961_thumb.png

 

Изменено пользователем Xenon
Ссылка на комментарий
Поделиться на другие сайты

Xenon,мой баннер больше всего похож на первые 2,тока у меня порно баннер (извиниюсь за некультурное слово).Ладно,буду пробывать подбором.

Изменено пользователем modulle
Ссылка на комментарий
Поделиться на другие сайты

snifer67,всё записал,выбрал мою ОС и загрузка пошла,но потом выдаёт ошибку и опять возвращает к выбору системы.Может я что-то неправильно делаю?

Ссылка на комментарий
Поделиться на другие сайты

у Вас какая версия Windows?

и какую версию ERD Вы скачивали и записывали на диск?

 

Для информации:

 

ERD Commander 5.0 x86 for Windows XP, 2003 Server 32-bit

ERD Commander 6.0 x86 for Windows Vista, 2008 Server 32-bit

ERD Commander 6.0 x64 for Windows Vista, 2008 Server 64-bit

ERD Commander 6.5 x86 for Windows 7, 2008 Server R2 32-bit

ERD Commander 6.5 x64 for Windows 7, 2008 Server R2 64-bit

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five,у меня XP,скачал 5 версию,если Вам несложно скиньте пожалуйста проверенную ссылку.

Изменено пользователем modulle
Ссылка на комментарий
Поделиться на другие сайты

Вот,как и сказал пользователь snifer67 я пишу параметры: у shell там написано:Type-REG_SZ,Value name-Shell,Value data-explorer.exe; у userinit написано:Type-REG_SZ,Value name-Userinit,Value data-C:\WINDOWS\system32\userinit.exe\

 

Надеюсь всё понятно написал.

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\system32\userinit.exe\

должно быть так

C:\WINDOWS\system32\userinit.exe,

т.е. с запятой в конце, без слэша

 

а что там?

HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

параметр

AppInit_DLLs

 

а ветки реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\winlogon

(с маленькой буквы w) нет?

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five,да там запятая,я ошибся немного.

Всё выше описаное я смотрел в Winlogon,а вот что у меня в winlogon:тот же файл shell,но с маленькой буквы.

А в HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows параметре AppInit_DLLs у меня следующие:Type-REG_SZ,Value name-AppInit_DLLs,Value data-C:\PROGRA~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • Namnayshka
      От Namnayshka
      Помогите, пожалуйста, поймал где-то heur trojan multi genbadur и касперский не справляется сам. Говорит что для лечения надо перезагрузка и после нее опять через 5 минут выдает предлагаемое лечение, и так по кругу. 
      Addition.txt Fixlog.txt FRST.txt
    • Александр_38
      От Александр_38
      DESKTOP-0MLA7HG_2024-11-02_21-02-48_v4.99.2v x64.7z
       
      Никак не могу справиться с данной проблемой, пытался прочитать на ваших форумах, но не совсем понял.
    • stasmixaylovic
      От stasmixaylovic
      FRST на всякий случай )
      CollectionLog-2024.11.04-06.17.zip FRST.txt Addition.txt
    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
×
×
  • Создать...