![]() |
Баннер, блокирующий винду
На компьютер залез баннер , вот по виду такой : http://dbc-www.kaspersky-labs.com/db...warning%5D.png
но только вместо номеров на изображении предлогается положить 400 рублей с помощью таких сервисов: для Билайна смс с текстом 9053125716 400 на номер 3116 для Мегафона смс с тем же текстом на номер 84444 для МТС ввести комманду *115*, выбрать связь Билайн и ввести телефон 9053125716 и сумму 400 Баннер блокирует все остальное, то есть вокруг него черный экран Он блокирует в CTRL+ALT+DELETE строку Диспетчер задач ( у меня винда 7 ) Работает только в безопасном режиме с поддержкой коммандной строки. Я попробовал оттуда почистить все папки TEMP, провел сканирование программой Cure It!, которая показала 50 результатов. После их удаления проблема не исчезла. Так же банер заблокировал свойстава Компьютера, Панель управления (с сообщением, что нужно обратиться к администратору) Восстановление сисетмы не смог произвести с ошибкой в каком то файле директории Windows Выполнил скрипт номер 2 и 3 в программе avz (опять же, через безопасный режим с поддержкой коммандной строки), проблема не была решена , но лог вот: http://webfile.ru/4999730 Помогите пожалуйста!!! Сижу у друга, потому что на моем компе и в инет выйти немогу из-за банера. |
Maniakxxl, попробуйте.
Подойдет любой Live CD 1. Скачайте образ, например: ERD Commander, запишите на болванку и загрузитесь с созданного диска 2. Пуск - Выполнить - erdregedit 3. Посмотрите в реестре: Ветка Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WindowsКод:
AppInit_DLLsВетка Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinlogonПравильное значения для Userinit это Код:
C:\WINDOWS\system32\userinit.exe, |
Maniakxxl, попробуйте ввести
Код:
svipper777 |
~Данил~, пробовал пишет что пароль неверный.
goredey, сейчас домой схожу, поробую |
Maniakxxl, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin |
Извеняюсь, что долго не отвечал.
Дела обстоят следующим образом: Параметр AppInit_DLLs я не нашел, там был только 1 параметр и это не он. Userinit было стандартным. Значение Shell было изменено на какой-то файл в папке Windows. Изменил его на эксплорер, компьютер загрузился. Банера больше нет, однако проблем после него осталось вагон и маленькая тележка: - Не работает рабочий стол. То биш на нем нет файлов, он не реагирует на нажатие кнопок мыши. Однако меню ПУСК функционирует, но вот незадача там нету строки ПУ. -Диспетчер задач. Его нету :) . В CTRL+ALT+DEL все еще отсутствует этот пункт. -Нельзя зайти в ПУ, Свойства компьютера, regedit, потому что вылазит такая ошибка: Операция отменена вследствии действующих для компьютера ограничений. Обратитесь к администратору сети. Файл, на который ссылался реестр как на проводник я удалил от греха подальше. Сделал проверку компьютера нодом, ничего не было обнаружено. Ах да, еще в папке Windows появились странные файлы без разширений ( некоторые из них : PRRtmJ, HOD2sD, LhfgQQNYk и т.д. ), их там больше 20 штук. Лог avz: http://webfile.ru/5026019 Помогите плииз |
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
beginПовторите лог АВЗ + Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
Maniakxxl, Не забудьте Обновить базы AVZ - Файл/Обновление баз
Добавьте к скрипту goredey Код:
ExecuteRepair(6); |
Сейчас сделаю
|
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin |
Все, теперь все просто супер! Все вышесказанные проблемы исчезли, все работает! Огромнейшее спасибо, ребят!
Новые логи: http://webfile.ru/5026110 Тут все нормально? :) |
Цитата:
Создайте новую контрольную точку восстановления и удалите зараженную: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Скачайте ATF Cleaner , запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Для предотвращения заражения рекомендую вам придерживаться этих правил: 1.Всегда работайте только под обычным пользователем! 2.Используйте браузер Firefox с дополнением NoScript Если вы используете браузер Internet Explorer, отключите в нем ActiveX (Сервис -> свойства обозревателя -> безопасность -> другой -> запуск элементов ActiveX и модулей подключения 3.Устанавливайте обновления и патчи Windows. 4.Ежедневно обновляйте антивирусные базы. 5.Никогда не устанавливайте два антивируса или сетевых экрана (файрвол). |
Приму к сведению :) спасибо!
|
Цитата:
Цитата:
Цитата:
От себя добавлю - если есть джава на компе - надо запретить автоматический запуск программ из инета, и все... антивирус советую AVG Free или AVAST... если нужна очень надежная защита, которая будет сканировать буквально все, советую Авиру... но у Авиры один глюк... она может посчитать что вирус есть даже в пэинте... |
Цитата:
Цитата:
|
| Текущее время: 23:19. Часовой пояс GMT +4. |
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.